ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверки для новичков в пентесте: что важно не упустить
  #1  
Старый 21.07.2026, 20:30
Winokur
Новичок
Регистрация: 27.08.2013
Сообщений: 26
С нами: 6689846

Репутация: 0
По умолчанию Проверки для новичков в пентесте: что важно не упустить

Кто только начинает копаться в этичном хакинге, часто теряется в куче всяких инструментов и терминов. Я решил собрать простую штуку, на которую сам ориентируюсь, чтобы не забыть самое базовое.

1. Сбор информации — без фанатизма, но нужная часть. Кто владелец, какие открытые порты, что отвечает на банальный ping, есть ли публичная инфа из соцсетей/штатных багрепортов.

2. Проверка базовых уязвимостей — стандартные баги вроде SQL-инъекций, XSS или проблем с настройками сервера. Некоторые штуки можно накинуть скриптами, но руками пощупать важнее.

3. Настройки авторизации — редко, но иногда админка стоит на дефолтных логинах или пароли слабые. Пробовать брутить без разрешения не советую, только с согласия и в жестких рамках.

4. SSL и криптография — глянуть, не проскакивают ли старые протоколы, не истек ли сертификат, не включена ли поддержка всего, что только можно ломать.

5. Логи и защита — если есть доступ, посмотреть, как логируется активность, есть ли механизмы защиты от слишком частых запросов или подозрительных действий.

6. Софт и версии — найти список используемых сервисов и их версии, проверить, есть ли публичные и известные уязвимости.

Все это не претендует на истину в последней инстанции, но хотя бы так можно сформировать первый представительный список. Кому как удобнее работать с набором контрольных пунктов? Есть мысли, что добавить или убрать?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.