Пассивная разведка недооценена именно как первая фаза атаки: до того как атакующий коснётся инфраструктуры, четыре методологических шага дают ему либо утёкший API-ключ, либо уязвимый забытый хост, либо убедительный вектор социальной инженерии против конкретного сотрудника.
CT-логи, DNS-перечисление, GitHub-история коммитов, данные из вакансий, ни один из этих источников не требует авторизации и не оставляет следов в логах жертвы, но вместе они дают полную карту внешней атакуемой поверхности.
— Мы пройдем все четыре фазы на реальном проекте: какие инструменты и в какой последовательности, где обычно лежат «забытые» точки входа, и отдельно как та же последовательность работает в обратную сторону: синяя команда смотрит на свой домен глазами атакующего.
#OSINT #Recon #ExternalAttackSurface / White Hat / max.ru/kind_hack


