4 фазы OSINT до initial access | Разведка компании без единого… — White Hat — TG.ME

🤒 4 фазы OSINT до initial access | Разведка компании без единого сканера

Пассивная разведка недооценена именно как первая фаза атаки: до того как атакующий коснётся инфраструктуры, четыре методологических шага дают ему либо утёкший API-ключ, либо уязвимый забытый хост, либо убедительный вектор социальной инженерии против конкретного сотрудника.

CT-логи, DNS-перечисление, GitHub-история коммитов, данные из вакансий, ни один из этих источников не требует авторизации и не оставляет следов в логах жертвы, но вместе они дают полную карту внешней атакуемой поверхности.


— Мы пройдем все четыре фазы на реальном проекте: какие инструменты и в какой последовательности, где обычно лежат «забытые» точки входа, и отдельно как та же последовательность работает в обратную сторону: синяя команда смотрит на свой домен глазами атакующего.

🎤 Чтиво

#OSINT #Recon #ExternalAttackSurface / White Hat / max.ru/kind_hack
❤2🔥1
August 27, 2026 603 14