Хакер #314. Разведка по плану
В этом номере мы составим пошаговый план разведки, которому можно следовать при проведении пентестов: от сбора доменов, IP-адресов и утекших данных до поиска уязвимостей. Отдельно поговорим об активном этапе разведки, на нем наши действия принесут еще больше информации о цели, но могут быть замечены защитными средствами.
Также в номере:
- Штурмуем отладочную консоль «Яндекс.Станции».
- Автоматизируем IDA Pro и x64dbg при помощи скриптов.
- Создаем профиль Volatility для анализа инцидентов в Linux.
- Декомпилируем проприетарный ассемблер игры «Мор (Утопия)».
- Разбираем кейс пентеста провайдера.
- Пишем тулзу для перехвата учеток.
- Проходим 4 машины с площадки Hack the Box.