OSINT ծույլերի համար. Wayback Machine-ի օգտագործումը խոցելիություններ գտնելու համար

Habr-ի նոր հոդվածում դիտարկվում է Wayback Machine-ի (archive.org) գործնական կիրառումը OSINT հետազոտությունների և bug bounty ծրագրերի շրջանակներում: Հեղինակը շեշտում է, որ վեբ-ռեսուրսների արխիվային պատճենները տեղեկատվության արժեքավոր աղբյուր են, որոնք թույլ են տալիս գտնել մոռացված ադմինիստրատորական վահանակներ, թեստային էջեր, կոնֆիգուրացիոն ֆայլեր, պահուստային պատճեններ և հնացած API-վերջնակետեր, որոնք կարող են պարունակել կրիտիկական խոցելիություններ: Այս մեթոդի հիմնական առավելությունը դրա պասիվ բնույթն է, ինչը նվազագույնի է հասցնում հետազոտողի հայտնաբերման ռիսկը: Նյութում մանրամասն վերլուծվում են վեբ-արխիվներից տվյալների հավաքագրումն ավտոմատացնող երեք մասնագիտացված գործիքներ՝ gau, waybackurls և waymore: Հոդվածը գործնական ուղեցույց է տեղեկատվական անվտանգության մասնագետների համար, ովքեր ցանկանում են ընդլայնել իրենց գործիքակազմը՝ օգտագործելով վեբ-ռեսուրսների պատմական տվյալները հարձակման հնարավոր վեկտորները բացահայտելու համար:
This is a summary. Read the full article at the original source:
HabrԿապակցված
LG-ն հերքում է իր Smart TV-ների կողմից օգտատերերին անընդհատ ձայնագրելու մասին մեղադրանքները
LG Electronics-ը պաշտոնապես արձագանքել է այն մեղադրանքներին, ըստ որոնց՝ իր Smart TV-ները անընդհատ ձայնագրում են օգտատերերի խոսակցությունները: Ընկերութ…
Վիրտուալ մասնավոր ցանցի (VPN) օգտագործումը դարձել է ստանդարտ պրակտիկա շատ օգտատերերի համար, ովքեր ձգտում են բարելավել իրենց թվային գաղտնիությունը: Այն…
Արժե՞ արդյոք օգտվել անվճար VPN-ներից. ահա թե ինչու դա կարող է վտանգավոր լինել
Թեև անվճար VPN ծառայությունները կարող են գրավիչ թվալ օգտատերերի համար, որոնք ցանկանում են պաշտպանել իրենց առցանց գաղտնիությունը, դրանք հաճախ թաքնված լ…



