Saturday, 15 August, 2026г.
russian english deutsch french spanish portuguese czech greek georgian chinese japanese korean indonesian turkish thai uzbek

пример: покупка автомобиля в Запорожье

 

Метаданные: Невидимая информация о файлах

Метаданные: Невидимая информация о файлахУ вашего броузера проблема в совместимости с HTML5
Лучший антивирус - https://grizzly-pro.ru/ Наш Telegram канал - https://t.me/overlamer1 Второй канал - https://www.youtube.com/c/igorover Паблик - overpublic1 - https://vk.com/over_view Заказать рекламу вы можете здесь: https://bit.ly/2nChGY8 Инстаграмчик здесь: https://www.instagram.com/overbafer1 AliExpress в рамках закона [Bad AliExpress]: https://vk.com/public137607137 Некультурный AliExpress: https://vk.com/public146011210 Пентесты имитируют известные способы сетевых атак. Успешность теста на проникновения во многом зависит от полноты и качества составления профиля жертвы. Какими сервисами и программами пользуется жертва? На каких протоколах и портах у нее есть открытые подключения? С кем, как, и когда она общается? Почти все это можно получить из открытых источников. Приступим к сбору информации. В качестве эксперимента я выбрал Пентагон, да, действительно сайт пентагона. Это наша учебная цель, о которой мы постараемся накопать как можно больше информации. Чтобы заняться социальной инженерией, нам потребуется собрать базу почтовых адресов в домене жертвы. Заходим на сайт пентагона и переходим в раздел с контактами. Видим, что здесь в принципе нет никакой электронной почты. НО мы её найдем. Для этого воспользуемся утилитой theHarvester. В Кали эта программа уже есть, я прогнал 500 запросов по всем известным поисковикам, чтобы найти информацию о email. И как не странно - данная утилита свое сделала! Мы нашли 24 почты людей из пентагона, вместо нуля. Далее используем программу FOCA. За 1 минуту документов нашлось 361, из них я смог узнать: 58 юзеров, которые чаще всего ставят имя своего же профиля как логин к какой-нибудь информации. Скажем для авторизации в базе данных пентагона. Так же нашлось 49 папок, некоторые из них сетевые жесткие диски. 5 сетевых принтеров 8 программ, точно установленных на компьютерах. Из них можно выявить самые слабые, подверженные той или иной уязвимости, чтобы эксплуатировать при атаках. 3 персональные (не публичные) электронные почты. И 4 компа, с операционной системой. Организации редко проводят апгрэйды, поэтому велика вероятность наличие системы с критическими уязвимостями. Но это была лишь одна минута тестирования.
Мой аккаунт