TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
NETRUNNER GROUP

15 Jun 2025, 20:29

Открыть в Telegram Поделиться Пожаловаться

Footprinting цели: разведка начинается здесь 🕵️‍♂️

Пора перестать недооценивать Footprinting. Это не просто вводный этап, как любят говорить на курсах для новичков. Это — фундамент для любой атаки или качественного теста на проникновение. Давайте разберёмся, что из себя реально представляет Footprinting и почему способны «ловить» не те, кто плохо эксплуатирует, а те, кто халтурит на этом этапе.

⛓️ Суть
Footprinting — это процесс получения максимально полной картины о вашей цели: система, организация или даже отдельный человек. Это шаг до сканирования, до реальных попыток что‑то «ломать». Здесь не шумят в логах, не кидают эксплойты. Ваша цель — собрать всю возможную информацию и остаться невидимкой. Примеры вопросов, на которые должен ответить грамотный Footprinting:
- Какие IP, домены и подсети принадлежат компании?
- Через каких провайдеров идёт трафик?
- Какие технологии (CMS, фреймворки, вэб-серверы) используются?
- Кто из сотрудников отвечает за инфраструктуру, ИТ или безопасность?
- Какая оргструктура, какие внутренние телефоны?

Зарегистрируйте, что ключевая задача Footprinting — выявить слабые места, к которым стоит подойти плотнее уже на следующих этапах атаки. Именно здесь определяют, куда НЕ стоит тратить время — и где можно срезать угол.

🔥 Практика: как это выглядит?

Сценарий из жизни: дано — крупная компания, публично доступный сайт, почти нет «дыр». Если вы просто начинаете сканировать порты — скорее всего вас отрежет firewall, а IP попадут в чёрный список. Но если вы стартанёте с Footprinting:
- Используете whois, чтобы узнать все домены и контактные лица (whois target.com).
- Собираете поддомены через crt.sh, amass, Subfinder (subfinder -d target.com).
- Ищете публичные утечки в GitHub, Pastebin по ключевым словам из названия компании.
- Смотрите публичные презентации, чтобы вычислить e‑mail админов или схемы ИТ-сетей.
- Проверяете Shodan на свежие открытые сервисы (shodan search ‘org:"Target Corp"’).

В результате находите забытый тестовый сервер с дефолтным паролем. Именно так работают чёрные и серые команды — не по учебнику, а скрупулёзно.

🚩 Рекомендации
- Делайте Footprinting тихо: используйте только открытые источники (OSINT), не вызывайте подозрения.
- Начинайте с общего: собирайте максимум информации, не переходя к сканированию и активным взаимодействиям.
- Не ленитесь документировать каждый шаг. Завтра заказчик спросит, почему вы нашли дырку там, где другие прошли мимо — и вы легко покажете цепочку действий.
- Хватит делать Footprinting «для галочки» — результат атаки решает глубина разведки.

Комьюнити, насколько нестандартные техники Footprinting используете вы? Чаще берёте массмаркет‑инструменты или в ход идут уникальные скрипты? Давайте устроим разбор самых необычных находок! 🦾

#NRG #osint
С любовью к комьюнити NETRUNNER GROUP ❤️

631 0 4 3 6
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot