MASTER STROKE -RECON

Dec 19 2022
Nel regno digitale, dipendiamo dal cyberspazio per svolgere le nostre funzioni in ogni modo possibile. Di conseguenza, abbiamo condiviso molte informazioni con il mondo informatico sotto forma di dati, che occasionalmente hanno portato ad attacchi informatici.

Nel regno digitale, dipendiamo dal cyberspazio per svolgere le nostre funzioni in ogni modo possibile. Di conseguenza, abbiamo condiviso molte informazioni con il mondo informatico sotto forma di dati, che occasionalmente hanno portato ad attacchi informatici. Le organizzazioni hanno richiesto controlli di routine sui propri siti Web o server che contenevano informazioni sensibili per prevenire questi attacchi. Usano professionisti della sicurezza IT o pen tester per eseguire questo tipo di test. Dopo aver letto la ricognizione da varie risorse e averla praticamente eseguita, ho concluso le basi della ricognizione.

Il passo iniziale e più preliminare nel test della penna è la ricognizione. Viene applicato alla sicurezza informatica, che è il processo di scoperta e compilazione segreta di dati e informazioni su un sistema. Questa tecnica viene spesso utilizzata in bug bounty, hacking etico e test di penetrazione.

Secondo il dizionario, la ricognizione si riferisce a un sondaggio preliminare per raccogliere informazioni.

Secondo le risorse pubbliche, il termine “ricognizione” deriva dal gergo militare che descrive una missione il cui scopo è raccogliere informazioni dal territorio nemico.

L'obiettivo della ricognizione per un tester - · Controllare i punti di ingresso e di uscita del target, i servizi in esecuzione sul target, l'autorizzazione del file e le informazioni sul pannello di accesso o sull'account utente.

L'approccio di base per eseguire la ricognizione -

· Raccolta delle informazioni iniziali.

· Determinare la portata della rete.

· Identifica host o macchine live.

· Trova porte aperte.

· Scopri i servizi in esecuzione sulle porte.

· Determinazione del sistema operativo.

· Mappatura della rete.

Tipi di ricognizione: - La ricognizione è disponibile in due gusti: attivo e passivo. Esploriamo i tipi in modo più dettagliato.

Ricognizione attiva: -

o Come suggerisce il nome, l'attaccante raccoglie tutti i dati che sono attualmente attivi nel sistema.

o L'aggressore interagisce direttamente con Target e tenta di ottenere sempre più informazioni.

o La ricognizione attiva è generalmente più veloce e più accurata di quella passiva.

o Poiché interagirà direttamente con il target, il sistema riceverà varie richieste, il che aumenta la probabilità di rilevamento.

o Il proprietario del bersaglio manipolerà e altererà le informazioni per evitare di essere scoperto, il che è uno svantaggio dell'utilizzo della ricognizione attiva.

o Strumenti e tecniche: -

§ Automatizzare scanner come Nmap, Nabbu, ecc.

§ Test manuali come ping, netcat, ecc.

Ricognizione passiva: -

o Come suggerisce il nome di ricognizione passiva, gli aggressori raccolgono tutti i dati senza interagire con il bersaglio.

o In una ricognizione passiva, il bersaglio non ha bisogno di ricevere alcuna richiesta, quindi non sa che è in corso un attacco.

o In generale, OPEN-SOURCE INTELLIGENCE (OSINT) viene utilizzato per raccogliere informazioni utilizzando risorse disponibili pubblicamente sulla piattaforma.

o La ricognizione passiva richiede molto tempo.

o Per ottenere risultati migliori, si consiglia di dedicare almeno il 25% del tempo totale del test con penna al passivo durante il processo di test con penna.

o Strumenti e tecniche: -

§ Google Dorking, Shodan, Wireshark, viewdns, whois, ecc.

METODOLOGIA E STRUMENTI — Quando si tratta del processo o di come viene eseguita la ricognizione, è sempre importante per noi comprendere l'approccio di base. Non è mai solo un passo; si tratta più della raccolta dei processi. Prima di adottare qualsiasi metodo, dovremmo assicurarci che alcuni requisiti minimi siano soddisfatti o meno.

Lista di controllo per la ricognizione -

o Sforzarsi di impiegare un robusto sistema di ricognizione.

o L'accesso alle risorse di ricognizione non dovrebbe essere limitato.

o L'obiettivo dovrebbe essere incluso in ogni programma.

o Verificare sempre se il target è operativo.

o Fornire informazioni dettagliate e accurate.

La ricognizione viene eseguita in base all'ambito e l'ambito è differenziato in tre parti: piccola, media e grande. La differenza tra questi ambiti è solo la categoria e il volume di informazioni che abbiamo.

Metodologia della ricognizione.

CONCLUSIONE

L'identificazione degli attacchi durante la fase di ricognizione è oggetto di approfondite indagini. per le sue potenzialità oggi è considerato oggetto di ricerca nel campo della ricerca e sviluppo. La prima e più cruciale fase in qualsiasi programma di pen testing, hacking etico o bug bounty è la ricognizione. A causa del ruolo cruciale svolto dalla ricognizione, andare avanti con il processo è praticamente impossibile se la ricognizione è scadente. Per condurre una ricognizione significativa, devi assicurarti di aver compreso un concetto fondamentale. dopo aver aperto questo blog, dovresti capire meglio perché ho detto ricognizione: un colpo da maestro.

Ti auguro un grande colpo da maestro!!