MASTER STROKE - RECON

Dec 19 2022
Di ranah digital, kita bergantung pada dunia maya untuk menjalankan fungsi kita dengan segala cara yang memungkinkan. Akibatnya, kami berbagi banyak informasi dengan dunia maya dalam bentuk data, yang terkadang berujung pada serangan dunia maya.

Di ranah digital, kita bergantung pada dunia maya untuk menjalankan fungsi kita dengan segala cara yang memungkinkan. Akibatnya, kami berbagi banyak informasi dengan dunia maya dalam bentuk data, yang terkadang berujung pada serangan dunia maya. Organisasi menyerukan pemeriksaan rutin di situs web atau server mereka yang berisi informasi sensitif untuk mencegah serangan ini. Mereka menggunakan profesional keamanan TI atau penguji pena untuk melakukan jenis pengujian ini. Setelah membaca pengintaian dari berbagai sumber dan secara praktis melakukan saya menyimpulkan dasar-dasar pengintaian.

Langkah awal dan paling awal dalam pengujian pena adalah pengintaian. Ini diterapkan pada keamanan dunia maya, yang merupakan proses menemukan dan menyusun data dan informasi tentang suatu sistem secara diam-diam. Teknik ini sering digunakan dalam bug bounty, hacking etis, dan pengujian penetrasi.

Menurut kamus, pengintaian mengacu pada survei pendahuluan untuk mengumpulkan informasi.

Menurut sumber publik, istilah "pengintaian" berasal dari jargon militer yang menggambarkan sebuah misi dimana tujuannya adalah untuk mengumpulkan informasi dari wilayah musuh.

Tujuan pengintaian untuk penguji - · Untuk memeriksa titik masuk dan keluar dari target, layanan yang berjalan pada target, Izin file, dan Panel masuk atau potongan informasi akun pengguna.

Pendekatan dasar untuk melakukan Pengintaian -

· Mengumpulkan informasi awal.

· Menentukan jangkauan jaringan.

· Identifikasi host atau mesin langsung.

· Temukan port terbuka.

· Temukan layanan yang berjalan di port.

· Menentukan sistem operasi.

· Pemetaan jaringan.

Jenis pengintaian: — Pengintaian hadir dalam dua Rasa -Aktif dan Pasif. Mari jelajahi jenisnya lebih detail.

Pengintaian aktif: -

o Seperti namanya, penyerang mengumpulkan semua data yang sedang aktif di sistem.

o Penyerang langsung berinteraksi dengan Target dan berupaya mendapatkan lebih banyak informasi.

o Pengintaian aktif umumnya lebih cepat dan lebih akurat daripada pasif.

o Karena akan berinteraksi langsung dengan target, sistem akan menerima berbagai permintaan, yang meningkatkan kemungkinan deteksi.

o Pemilik target akan memanipulasi dan mengubah informasi untuk mencegah dirinya ditemukan, yang merupakan kerugian menggunakan pengintaian aktif.

o Alat dan teknik: -

§ Mengotomatiskan pemindai seperti Nmap, Nabbu, dll.

§ Pengujian manual seperti ping, netcat, dll.

Pengintaian Pasif: -

o Seperti yang tersirat dari namanya pengintaian pasif, penyerang mengumpulkan semua data tanpa berinteraksi dengan target.

o Dalam pengintaian pasif, target tidak perlu menerima permintaan apapun, sehingga mereka tidak menyadari bahwa serangan sedang terjadi.

o Umumnya, OPEN-SOURCE INTELLIGENCE (OSINT) digunakan untuk mengumpulkan informasi dengan memanfaatkan sumber daya yang tersedia secara publik di platform.

o Pengintaian pasif membutuhkan banyak waktu.

o Untuk hasil yang lebih baik, disarankan setidaknya 25% dari total waktu pengujian pena dialokasikan untuk pasif selama proses pengujian pena.

o Alat dan teknik: -

§ Google Dorking, Shodan, Wireshark, viewdns, whois, dll.

METODOLOGI & ALAT — Dalam hal proses, atau cara pengintaian dilakukan, selalu penting bagi kami untuk memahami pendekatan dasar. Itu tidak pernah hanya satu langkah; ini lebih tentang pengumpulan proses. Sebelum mengadopsi metode apa pun, kita harus memastikan beberapa persyaratan minimum terpenuhi atau tidak.

Daftar periksa untuk pengintaian -

o Berusaha untuk menggunakan sistem pengintaian yang kuat.

o Akses ke aset pengintaian tidak boleh dibatasi.

o Sasaran harus dicantumkan dalam setiap program.

o Selalu verifikasi apakah target beroperasi.

o Memberikan informasi yang detail dan akurat.

Pengintaian dilakukan berdasarkan ruang lingkup dan ruang lingkup dibedakan menjadi tiga bagian - Kecil, Sedang, dan Besar. Perbedaan antara cakupan ini hanya pada kategori dan volume informasi yang kami miliki.

Metodologi Pengintaian.

KESIMPULAN

Identifikasi serangan selama fase pengintaian adalah subjek penyelidikan ekstensif. karena potensinya saat ini, itu dianggap sebagai subjek penelitian di bidang penelitian dan pengembangan. Tahap pertama dan paling penting dalam pengujian pena, peretasan etis, atau program bug bounty adalah pengintaian. Karena peran penting yang dimainkan pengintaian, melanjutkan proses secara praktis tidak mungkin dilakukan jika pengintaian di bawah standar. Untuk melakukan pengintaian yang berarti, Anda harus memastikan bahwa konsep inti dipahami. setelah memiliki blog ini, anda pasti lebih paham kenapa saya bilang recon -a master stroke.

Semoga Anda mendapatkan masterstroke yang hebat !!