Red Team Aufklärungs-Techniken | Red Team Serie 2-12
Dieser Leitfaden ist Teil der HackerSploit Red Team-Reihe von Leitfäden. Bei der Aufklärung handelt es sich um Techniken, bei denen Angreifer aktiv oder passiv Informationen sammeln, die für ein gezieltes Vorgehen genutzt werden können. Solche Informationen können Details über die Organisation, die Infrastruktur oder das Personal des Opfers enthalten. Diese Informationen können vom Angreifer genutzt werden, um andere Phasen des Lebenszyklus des Angreifers zu unterstützen, wie z. B. die Verwendung der gesammelten Informationen zur Planung und Durchführung des Erstzugriffs, zur Festlegung des Umfangs und der Prioritäten für Ziele nach der Kompromittierung oder zur Steuerung und Leitung weiterer Aufklärungsmaßnahmen.
Kapitel:
0:00 Einführung
1:21 Was ist Aufklären?
3:34 Mitre Angriffsaufklärungstechniken im Überblick
4:50 Beginnen wir mit der passiven Aufklärung
5: 22 Verwendung des host-Befehls
6: 06 Verwendung des nslookup-Befehls
6:28 Verwendung des traceroute-Befehls
7:20 Passive Verwendung des Befehls dnsrecon
8:42 Verwendung des Befehls wafw00f
9:20 Verwendung des dig-Befehls
12:48 Verwendung des WHOIS-Dienstprogramms
13:48 Verwendung von Netcraft
16:13 Verwendung von DNS Dumpster
17:46 Whatweb verwenden
20:59 Verwendung von Browser-Addons
23:06 Sammeln von Mitarbeiterinformationen
23:30 Den Harvester benutzen
29:18 Subdomain-Aufzählung
38: 29 Aktives Sammeln von Informationen
38:40 Aktive Verwendung von dnsrecon
40: 57 Brute Forcing von Subdomains mit Fierce
43: 30 Knockpy verwenden
46:19 Port-Scanning verwenden
49: 20 Schwachstellen-Scanning
52: 30 Brute-Forcing von Verzeichnissen
54: 17 Diese Tests automatisieren
56: 38 Scannen mit Sniper (aktiv)
58: 30 Scannen mit Sniper (passiv)
1:02:32 Verwendung von Amass - Basis-Scan
1:08:14 Verwendung von Amass - Erweiterter Scan
1:10:58 Verwenden des Unterbefehls viz
1:12:30 Anzeigen von Berichten
1:15:05 Passive Erkundung mit recon-ng durchführen
1:24:18 Schlussfolgerung
Neu bei Linode? Starten Sie hier mit einem $100-Guthaben!
Lesen Sie das Dokument für weitere Informationen über Caldera.
Erfahren Sie mehr über Hackersploit.
Abonnieren Sie, um über neue Episodenbenachrichtigt zu werden, sobald sie herauskommen.
#Linode #Sicherheit #RedTeam #Hackersploit
Produkt: Linode, Sicherheit, Red Team; Hackersploit;