sobota, 21 grudnia 2024

Niezbędnik pentestera infrastruktury #6 - crt.sh

crt.sh to przede wszystkim

zaawansowana platforma do monitorowania i analizy certyfikatów SSL/TLS stworzona przez Sectigo (daswniej Comodo), która pozwala również na przeprowadzanie szczegółowego rekonesansu (np. wyszukiwanie ukrytych subdomen).

wtorek, 17 grudnia 2024

Niezbędnik pentestera infrastruktury #5 - VirusTotal

VirusTotal to nie tylko skaner malware - to przede wszystkim zaawansowana platforma analizy bezpieczeństwa stworzona w 2004 roku (obecnie należąca do Google), która pozwala również na przeprowadzanie szczegółowego rekonesansu (np. wyszukiwanie subdomen).

czwartek, 5 września 2024

RedTeam - opracowanie z realnych testów bezpieczeństwa

Na blogu securitum.com opublikowano przygotowane przeze mnie opracowanie dot. realnego przebiegu testów penetracyjnych typu RedTeam.

Tego rodzaju testy są esencją pracy pentestera, pozwalają na użycie dowolnej liczby znanych technik, zatem tylko i wyłącznie od testujących zależy, w jaki sposób (i z jakim skutkiem) będą próbowali skompromitować infrastrukturę klienta. 

Zachęcam do lektury: https://www.securitum.com/key_insights_from_red_team_testing.html

czwartek, 18 lipca 2024

Niezbędnik pentestera infrastruktury #2 - ZoomEye

ZoomEye to wszechstronne narzędzie, które zdobywa coraz większą popularność wśród ekspertów ds. bezpieczeństwa, badaczy oraz hakerów. Tak jak Shodan, ZoomEye umożliwia przeszukiwanie urządzeń podłączonych do Internetu na całym świecie. 

środa, 17 lipca 2024

Niezbędnik pentestera infrastruktury #1 - Shodan

Shodan jest potężnym narzędziem, które w ostatnich latach zyskało ogromną popularność wśród ekspertów ds. bezpieczeństwa, researcherów oraz hakerów. Nazywana "Google dla Internetu Rzeczy", Shodan pozwala użytkownikom przeszukiwać urządzenia podłączone do Internetu na całym świecie. 

W tym artykule przyjrzymy się bliżej temu narzędziu, jego funkcjonalnościom oraz zastosowaniom.