MEISTERSCHLAG - RECON

Dec 19 2022
Im digitalen Bereich sind wir auf den Cyberspace angewiesen, um unsere Aufgaben auf jede erdenkliche Weise zu erfüllen. Infolgedessen haben wir viele Informationen in Form von Daten mit der Cyberwelt geteilt, was gelegentlich zu Cyberangriffen geführt hat.

Im digitalen Bereich sind wir auf den Cyberspace angewiesen, um unsere Aufgaben auf jede erdenkliche Weise zu erfüllen. Infolgedessen haben wir viele Informationen in Form von Daten mit der Cyberwelt geteilt, was gelegentlich zu Cyberangriffen geführt hat. Organisationen riefen routinemäßige Überprüfungen auf ihren Websites oder Servern an, die vertrauliche Informationen enthielten, um diese Angriffe zu verhindern. Sie setzen IT-Sicherheitsexperten oder Pentester ein, um diese Art von Tests durchzuführen. Nachdem ich die Aufklärung aus verschiedenen Quellen gelesen und praktisch durchgeführt hatte, schloss ich die Grundlagen der Aufklärung ab.

Der erste und vorläufigste Schritt beim Pen-Testing ist die Aufklärung. Es wird auf die Cybersicherheit angewendet, bei der Daten und Informationen über ein System heimlich entdeckt und zusammengestellt werden. Diese Technik wird häufig bei Bug Bounties, ethischem Hacking und Penetrationstests verwendet.

Laut Wörterbuch bezieht sich Reconnaissance auf eine vorläufige Erhebung, um Informationen zu sammeln.

Laut öffentlichen Quellen leitet sich der Begriff „Aufklärung“ aus dem Militärjargon ab, der eine Mission beschreibt, bei der es darum geht, Informationen aus feindlichem Gebiet zu sammeln.

Das Ziel der Aufklärung für einen Tester - · Überprüfung der Ein- und Ausstiegspunkte des Ziels, der auf dem Ziel ausgeführten Dienste, der Dateiberechtigung und des Anmeldefelds oder von Informationen zum Benutzerkonto.

Der grundlegende Ansatz zur Durchführung von Aufklärung -

· Erste Informationen sammeln.

· Bestimmen Sie die Netzwerkreichweite.

· Live-Hosts oder -Maschinen identifizieren.

· Finde offene Ports.

· Entdecken Sie Dienste, die auf Ports laufen.

· Bestimmen des Betriebssystems.

· Zuordnung des Netzwerks.

Arten der Aufklärung: — Aufklärung gibt es in zwei Geschmacksrichtungen – aktiv und passiv. Lassen Sie uns die Typen genauer untersuchen.

Aktive Aufklärung: -

o Wie der Name schon sagt, sammelt der Angreifer alle Daten, die gerade im System aktiv sind.

o Der Angreifer interagiert direkt mit dem Ziel und versucht, immer mehr Informationen zu erhalten.

o Aktive Aufklärung ist im Allgemeinen schneller und genauer als passive.

o Da es direkt mit dem Ziel interagiert, erhält das System verschiedene Anfragen, was die Erkennungswahrscheinlichkeit erhöht.

o Der Besitzer des Ziels manipuliert und verändert die Informationen, um zu verhindern, dass er entdeckt wird, was ein Nachteil der aktiven Aufklärung ist.

o Werkzeuge und Techniken: -

§ Automatisieren Sie Scanner wie Nmap, Nabbu usw.

§ Manuelle Tests wie Ping, Netcat usw.

Passive Aufklärung: -

o Wie der Name Passive Recon andeutet, sammeln Angreifer alle Daten, ohne mit dem Ziel zu interagieren.

o Bei einer passiven Aufklärung muss das Ziel keine Anfragen erhalten, sodass es nicht weiß, dass ein Angriff stattfindet.

o Im Allgemeinen wird OPEN-SOURCE INTELLIGENCE (OSINT) verwendet, um Informationen zu sammeln, indem Ressourcen genutzt werden, die auf der Plattform öffentlich verfügbar sind.

o Passive Aufklärung nimmt viel Zeit in Anspruch.

o Um bessere Ergebnisse zu erzielen, wird empfohlen, dass mindestens 25 % der Gesamtdauer des Pen-Tests während des Pen-Test-Prozesses dem Passiv gewidmet werden.

o Werkzeuge und Techniken: -

§ Google Dorking, Shodan, Wireshark, viewdns, whois usw.

METHODIK & WERKZEUGE — Wenn es um den Prozess geht oder wie die Aufklärung durchgeführt wird, ist es für uns immer wichtig, den grundlegenden Ansatz zu verstehen. Es ist nie nur ein Schritt; es geht mehr um die Erfassung der Prozesse. Bevor wir eine Methode anwenden, sollten wir sicherstellen, dass einige Mindestanforderungen erfüllt sind oder nicht.

Checkliste zur Aufklärung -

o Bemühen Sie sich um den Einsatz eines robusten Aufklärungssystems.

o Der Zugang zu Aufklärungsmitteln sollte nicht eingeschränkt werden.

o Das Target sollte in jedem Programm enthalten sein.

o Überprüfen Sie immer, ob das Ziel betriebsbereit ist.

o Stellen Sie detaillierte und genaue Informationen bereit.

Die Aufklärung erfolgt basierend auf dem Zielfernrohr und das Zielfernrohr wird in drei Teile unterschieden: Klein, Mittel und Groß. Der Unterschied zwischen diesen Bereichen besteht nur in der Kategorie und dem Umfang der Informationen, über die wir verfügen.

Methodik der Aufklärung.

FAZIT

Die Identifizierung von Angriffen während der Aufklärungsphase ist Gegenstand umfangreicher Untersuchungen. Aufgrund seines Potenzials gilt es heute als Forschungsgegenstand im Bereich Forschung und Entwicklung. Die erste und wichtigste Phase in jedem Pen-Testing-, Ethical-Hacking- oder Bug-Bounty-Programm ist die Aufklärung. Aufgrund der entscheidenden Rolle, die die Aufklärung spielt, ist es praktisch unmöglich, mit dem Prozess fortzufahren, wenn die Aufklärung unterdurchschnittlich ist. Um eine aussagekräftige Aufklärung durchzuführen, müssen Sie sicherstellen, dass ein Kernkonzept verstanden wird. Nachdem Sie diesen Blog hatten, sollten Sie besser verstehen, warum ich Aufklärung gesagt habe – ein Meisterstück.

Ich wünsche Ihnen einen großartigen Meisterschlag !!