Проверки для новичков в пентесте: что важно не упустить
Кто только начинает копаться в этичном хакинге, часто теряется в куче всяких инструментов и терминов. Я решил собрать простую штуку, на которую сам ориентируюсь, чтобы не забыть самое базовое.
1. Сбор информации — без фанатизма, но нужная часть. Кто владелец, какие открытые порты, что отвечает на банальный ping, есть ли публичная инфа из соцсетей/штатных багрепортов.
2. Проверка базовых уязвимостей — стандартные баги вроде SQL-инъекций, XSS или проблем с настройками сервера. Некоторые штуки можно накинуть скриптами, но руками пощупать важнее.
3. Настройки авторизации — редко, но иногда админка стоит на дефолтных логинах или пароли слабые. Пробовать брутить без разрешения не советую, только с согласия и в жестких рамках.
4. SSL и криптография — глянуть, не проскакивают ли старые протоколы, не истек ли сертификат, не включена ли поддержка всего, что только можно ломать.
5. Логи и защита — если есть доступ, посмотреть, как логируется активность, есть ли механизмы защиты от слишком частых запросов или подозрительных действий.
6. Софт и версии — найти список используемых сервисов и их версии, проверить, есть ли публичные и известные уязвимости.
Все это не претендует на истину в последней инстанции, но хотя бы так можно сформировать первый представительный список. Кому как удобнее работать с набором контрольных пунктов? Есть мысли, что добавить или убрать?