Հետ
Կիբերանվտանգություն և գաղտնիություն

OSINT ծույլերի համար. Wayback Machine-ի օգտագործումը խոցելիություններ գտնելու համար

Habr
Advertisement468 × 90
OSINT ծույլերի համար. Wayback Machine-ի օգտագործումը խոցելիություններ գտնելու համար

Habr-ի նոր հոդվածում դիտարկվում է Wayback Machine-ի (archive.org) գործնական կիրառումը OSINT հետազոտությունների և bug bounty ծրագրերի շրջանակներում: Հեղինակը շեշտում է, որ վեբ-ռեսուրսների արխիվային պատճենները տեղեկատվության արժեքավոր աղբյուր են, որոնք թույլ են տալիս գտնել մոռացված ադմինիստրատորական վահանակներ, թեստային էջեր, կոնֆիգուրացիոն ֆայլեր, պահուստային պատճեններ և հնացած API-վերջնակետեր, որոնք կարող են պարունակել կրիտիկական խոցելիություններ: Այս մեթոդի հիմնական առավելությունը դրա պասիվ բնույթն է, ինչը նվազագույնի է հասցնում հետազոտողի հայտնաբերման ռիսկը: Նյութում մանրամասն վերլուծվում են վեբ-արխիվներից տվյալների հավաքագրումն ավտոմատացնող երեք մասնագիտացված գործիքներ՝ gau, waybackurls և waymore: Հոդվածը գործնական ուղեցույց է տեղեկատվական անվտանգության մասնագետների համար, ովքեր ցանկանում են ընդլայնել իրենց գործիքակազմը՝ օգտագործելով վեբ-ռեսուրսների պատմական տվյալները հարձակման հնարավոր վեկտորները բացահայտելու համար:

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

LG Electronics-ը պաշտոնապես արձագանքել է այն մեղադրանքներին, ըստ որոնց՝ իր Smart TV-ները անընդհատ ձայնագրում են օգտատերերի խոսակցությունները: Ընկերութ…

Engadget

Թեև անվճար VPN ծառայությունները կարող են գրավիչ թվալ օգտատերերի համար, որոնք ցանկանում են պաշտպանել իրենց առցանց գաղտնիությունը, դրանք հաճախ թաքնված լ…

Engadget
Advertisement970 × 250