home.social

#crtsh — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #crtsh, aggregated by home.social.

fetched live
  1. Black-box пентест: как одна панель управления раскрыла 30 поддоменов и Zabbix в открытом доступе

    Недавно мне поступила задача: провести внешний black-box пентест клиентской панели управления. Входных данных — минимум: только URL. Ни IP-диапазонов, ни схемы сети, ни описания архитектуры. Звучит как типичная история, но в процессе я наткнулся на такие грабли, что решил поделиться методологией. Статья будет полезна и начинающим пентестерам, и админам, которые хотят понять, как их инфраструктуру видят из интернета.

    habr.com/ru/companies/cloud4y/

    #пентест #blackbox #информационная_безопасность #OSINT #Certificate_Transparency #crtsh #subfinder #nmap #Zabbix #DevOps