Ethical Hacking Academy · Pelajaran

Tinjauan Berskala

Automasi penemuan

Pelajaran 2 daripada 413 langkah

Tinjauan Berskala ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Mengapa Peninjauan Memenangi Bounty

Dalam pemburuan bounty pepijat, peninjauan sering menentukan pihak yang menemukan pepijat terlebih dahulu. Semakin banyak permukaan serangan yang anda temui, semakin besar kemungkinan anda menemukan sesuatu yang terlepas daripada perhatian orang lain.

  • Subdomain yang dilupakan menjalankan kod lama yang terdedah
  • API tersembunyi dan persekitaran pembangunan membocorkan data
  • Peninjauan yang paling luas biasanya menemukan pepijat yang paling baharu

Peninjauan pada skala besar bermaksud mengautomatikkan penemuan merentas skop yang luas.

Penghitungan Subdomain: Pasif

Penghitungan pasif mengumpulkan subdomain daripada sumber data awam tanpa menyentuh sasaran secara langsung: log ketelusan sijil, indeks carian dan suapan risikan ancaman.

Alat mengagregatkan berpuluh-puluh sumber ini serentak.

# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt

# Amass in passive mode
amass enum -passive -d example.com

Penghitungan Subdomain: Aktif

Penghitungan aktif mencuba nama secara paksa terhadap DNS menggunakan senarai perkataan untuk menemukan hos yang tiada dalam mana-mana sumber awam.

Gabungkan penyelesai pantas dengan senarai perkataan yang baik untuk mendapatkan hasil terbaik.

# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt

# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txt

Menyelesaikan dan Menapis Hos Aktif

Senarai subdomain mentah mengandungi banyak gangguan. Selesaikan setiap nama untuk mengesahkan bahawa nama itu menunjuk ke suatu tempat, kemudian uji yang mana memberikan respons melalui HTTP/HTTPS.

Ini membuang entri yang tidak aktif dan memberikan anda senarai pelayan web aktif yang berbaloi untuk diuji.

# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt

# Example line
# https://api.example.com [200] [API Gateway] [nginx]

Pengimbasan Port pada Skala Besar

Port web bukanlah keseluruhan cerita. Pengimbasan port secara besar-besaran menemukan perkhidmatan pada port bukan piawai merentas ribuan hos.

Gunakan pengimbas pantas untuk penemuan, kemudian pengimbas terperinci untuk pengecaman perkhidmatan.

# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt

# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detail

Penemuan Kandungan

Dalam setiap hos aktif, laluan tersembunyi mendedahkan panel pentadbiran, sandaran dan API. Penemuan kandungan menguji laluan terhadap senarai perkataan secara kabur.

Tapis mengikut kod status dan saiz respons untuk mengurangkan gangguan.

# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
  -w wordlist.txt -mc 200,301,403 -o ffuf.json

# Alternative
feroxbuster -u https://app.example.com -w wordlist.txt

Melombong Fail JavaScript

Aplikasi moden meletakkan logik dalam JavaScript. Fail tersebut membocorkan titik akhir API, nama parameter, rahsia dan juga kunci yang dikodkan secara keras.

  • Kumpulkan semua fail JS daripada hos
  • Ekstrak URL, titik akhir dan token
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'

# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -u

URL dan Arkib Bersejarah

URL lama yang tidak lagi muncul pada laman aktif mungkin masih boleh dicapai dan terdedah kepada kerentanan. Arkib seperti Wayback Machine masih menyimpannya.

URL ini sering mendedahkan titik akhir yang telah ditamatkan penggunaannya dengan keselamatan yang lebih lemah.

# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt

# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txt

Membina Saluran Paip Automatik

Peninjauan pada skala besar bermaksud merangkaikan alat-alat ini supaya output daripada satu alat menjadi input kepada alat seterusnya. Saluran paip berjalan dari awal hingga akhir dengan satu perintah.

Rangka kerja membolehkan anda menjadualkan peninjauan untuk dijalankan semula dan memberi amaran apabila aset baharu muncul.

# A minimal chained pipeline
subfinder -d example.com -silent \
  | httpx -silent \
  | nuclei -t cves/ -o findings.txt

# Continuous recon frameworks: reconftw, axiom

Pengimbasan Kerentanan Berasaskan Templat

Setelah anda mempunyai senarai hos aktif, pengimbas berasaskan templat memeriksa setiap hos untuk mencari isu yang diketahui: panel terdedah, kelayakan lalai, CVE yang diketahui dan salah konfigurasi.

Kaedah ini menemukan sasaran mudah dengan cepat supaya anda boleh menumpukan usaha manual di tempat lain.

# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt

# Tune severity to reduce noise
nuclei -list live.txt -severity high,critical

Menjalankan Peninjauan Secara Bertanggungjawab

Automasi boleh membebankan sasaran dengan terlalu banyak permintaan. Patuhi peraturan program:

  • Hormati had kadar dan perlahankan pengimbas yang agresif
  • Hanya lakukan resolusi dan pengimbasan terhadap aset dalam skop; kad bebas boleh menghala kepada pihak ketiga
  • Elakkan muatan yang mengganggu semasa penemuan semata-mata

Sahkan bahawa hos yang ditemukan benar-benar berada dalam skop sebelum mengujinya.

Semakan Pantas

Teknik manakah yang menemukan subdomain TANPA menghantar trafik secara terus kepada infrastruktur sasaran?

Imbas Kembali: Peninjauan pada Skala Besar

Anda telah mempelajari cara memetakan permukaan serangan yang besar dengan cekap.

  • Pembilangan pasif menggunakan sumber awam; pembilangan aktif mencuba semua kemungkinan DNS
  • Lakukan resolusi dan siasatan untuk mengekalkan hos yang aktif sahaja
  • Teliti JavaScript dan URL yang diarkibkan untuk mencari titik akhir tersembunyi
  • Rangkaikan alat ke dalam saluran paip automatik yang menyalurkan hasil kepada pengimbas templat
  • Sentiasa perlahankan kadar dan sahkan skop sebelum mengimbas

Seterusnya: menukar permukaan itu menjadi pepijat sebenar, IDOR, XSS dan SSRF.

Percuma untuk bermula

Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
31
Pelajaran
111

Soalan Lazim

Adakah pelajaran “Tinjauan Berskala” percuma?

Ya — teks penuh “Tinjauan Berskala” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Tinjauan Berskala”?

Automasi penemuan Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Tinjauan Berskala” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Memilih Sasaran
  2. Tinjauan Berskala
  3. Mencari Pepijat Lazim
  4. Menulis Laporan Hebat
← Kembali ke Ethical Hacking Academy