MASTER STROKE -RECON

Dec 19 2022
Trong lĩnh vực kỹ thuật số, chúng tôi phụ thuộc vào không gian mạng để hoàn thành các chức năng của mình theo mọi cách có thể. Do đó, chúng tôi đã chia sẻ rất nhiều thông tin với thế giới mạng dưới dạng dữ liệu, điều này đôi khi dẫn đến các cuộc tấn công mạng.

Trong lĩnh vực kỹ thuật số, chúng tôi phụ thuộc vào không gian mạng để hoàn thành các chức năng của mình theo mọi cách có thể. Do đó, chúng tôi đã chia sẻ rất nhiều thông tin với thế giới mạng dưới dạng dữ liệu, điều này đôi khi dẫn đến các cuộc tấn công mạng. Các tổ chức được gọi là kiểm tra định kỳ trên trang web hoặc máy chủ của họ có chứa thông tin nhạy cảm để ngăn chặn các cuộc tấn công này. Họ sử dụng các chuyên gia bảo mật CNTT hoặc người kiểm tra bút để thực hiện loại thử nghiệm này. Sau khi đọc trinh sát từ nhiều nguồn khác nhau và thực hiện thực tế, tôi đã kết luận những điều cơ bản về trinh sát.

Bước đầu tiên và sơ bộ nhất trong thử nghiệm bút là trinh sát. Nó được áp dụng cho an ninh mạng, là quá trình khám phá và tổng hợp dữ liệu và thông tin về một hệ thống một cách bí mật. Kỹ thuật này thường được sử dụng trong tiền thưởng lỗi, hack đạo đức và kiểm tra thâm nhập.

Theo từ điển, trinh sát đề cập đến một cuộc khảo sát sơ bộ để thu thập thông tin.

Theo các nguồn tin công khai, thuật ngữ “trinh sát” bắt nguồn từ biệt ngữ quân sự mô tả một nhiệm vụ với mục đích thu thập thông tin từ lãnh thổ của kẻ thù.

Mục tiêu của việc do thám đối với người thử nghiệm - · Để kiểm tra các điểm vào và ra của mục tiêu, các dịch vụ đang chạy trên mục tiêu, Quyền đối với tệp và Bảng đăng nhập hoặc các mẩu thông tin tài khoản người dùng.

Cách tiếp cận cơ bản để thực hiện trinh sát -

· Thu thập thông tin ban đầu.

· Xác định phạm vi mạng.

· Xác định máy chủ hoặc máy trực tiếp.

· Tìm cổng mở.

· Khám phá các dịch vụ chạy trên cổng.

· Xác định hệ điều hành.

· Lập bản đồ mạng.

Các loại trinh sát: — Trinh sát có hai Hương vị -Chủ động và Bị động. Hãy khám phá các loại chi tiết hơn.

Trinh sát tích cực: -

o Đúng như tên gọi, kẻ tấn công thu thập tất cả dữ liệu hiện đang hoạt động trong hệ thống.

o Kẻ tấn công tương tác trực tiếp với Mục tiêu và cố gắng thu thập ngày càng nhiều thông tin.

o Trinh sát chủ động thường nhanh hơn và chính xác hơn bị động.

o Vì sẽ tương tác trực tiếp với mục tiêu nên hệ thống sẽ nhận được nhiều yêu cầu khác nhau, điều này làm tăng khả năng bị phát hiện.

o Chủ nhân của mục tiêu sẽ thao túng và thay đổi thông tin để không bị phát hiện, đây là nhược điểm của việc sử dụng trinh sát chủ động.

o Công cụ và kỹ thuật: -

§ Tự động hóa các trình quét như Nmap, Nabbu, v.v.

§ Kiểm tra thủ công như ping, netcat, v.v.

Trinh sát thụ động: -

o Theo ngụ ý của tên trinh sát thụ động, những kẻ tấn công thu thập tất cả dữ liệu mà không cần tương tác với mục tiêu.

o Trong trinh sát thụ động, mục tiêu không cần nhận bất kỳ yêu cầu nào, vì vậy họ không biết rằng một cuộc tấn công đang diễn ra.

o Nói chung, TRÍ TUỆ NGUỒN MỞ (OSINT) được sử dụng để thu thập thông tin bằng cách sử dụng các tài nguyên có sẵn công khai trên nền tảng.

o Trinh sát thụ động mất một khoảng thời gian đáng kể.

o Để có kết quả tốt hơn, nên dành ít nhất 25% tổng thời gian kiểm tra bút được phân bổ cho thụ động trong quá trình kiểm tra bút.

o Công cụ và kỹ thuật: -

§ Google Dorking, Shodan, Wireshark, viewdns, whois, v.v.

PHƯƠNG PHÁP & CÔNG CỤ — Khi nói đến quy trình hoặc cách thực hiện trinh sát, điều quan trọng đối với chúng tôi là phải hiểu cách tiếp cận cơ bản. Nó không bao giờ chỉ là một bước; nó là nhiều hơn về bộ sưu tập của các quá trình. Trước khi áp dụng bất kỳ phương pháp nào, chúng ta nên đảm bảo một số yêu cầu tối thiểu có được đáp ứng hay không.

Danh sách kiểm tra cho trinh sát -

o Nỗ lực sử dụng một hệ thống trinh sát mạnh mẽ.

o Không nên hạn chế quyền truy cập vào nội dung trinh sát.

o Mục tiêu phải được bao gồm trong mọi chương trình.

o Luôn xác minh xem mục tiêu có đang hoạt động hay không.

o Cung cấp thông tin chi tiết và chính xác.

Việc trinh sát được thực hiện dựa trên phạm vi và phạm vi được phân biệt thành ba phần - Nhỏ, Trung bình và Lớn. Sự khác biệt giữa các phạm vi này chỉ là danh mục và khối lượng thông tin chúng tôi có.

Phương pháp trinh sát.

PHẦN KẾT LUẬN

Việc xác định các cuộc tấn công trong giai đoạn trinh sát là chủ đề của cuộc điều tra mở rộng. do tiềm năng của nó ngày nay nó được coi là một đối tượng nghiên cứu trong lĩnh vực nghiên cứu và phát triển. Giai đoạn đầu tiên và quan trọng nhất trong bất kỳ chương trình thử nghiệm bút, hack đạo đức hoặc tiền thưởng lỗi nào là do thám. Do vai trò quan trọng của trinh sát, việc tiếp tục quá trình thực tế là không thể nếu trinh sát là dưới mức trung bình. Để tiến hành một cuộc điều tra có ý nghĩa, bạn phải đảm bảo rằng một khái niệm cốt lõi được hiểu rõ. sau khi có blog này chắc các bạn cũng hiểu rõ hơn vì sao tôi nói trinh thám -a master stroke.

Chúc bạn có một cú đánh tuyệt vời!!