0Pricing
Ethical Hacking Academy · Урок

Масштабная разведка

Автоматизация обнаружения

«Масштабная разведка» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Почему разведка приносит вознаграждения

В поиске уязвимостей за вознаграждение именно разведка часто определяет, кто первым найдёт ошибку. Чем большую поверхность атаки вы обнаружите, тем выше вероятность найти то, что упустили другие.

  • Забытые поддомены работают на устаревшем уязвимом коде
  • Скрытые API и среды разработки раскрывают данные
  • Самая широкая разведка обычно обнаруживает самые свежие ошибки

Масштабная разведка означает автоматизацию обнаружения в больших scope.

Перечисление поддоменов: пассивный метод

Пассивное перечисление собирает поддомены из общедоступных источников, не обращаясь напрямую к цели: журналов прозрачности сертификатов, поисковых индексов и каналов аналитики угроз.

Инструменты одновременно объединяют десятки таких источников.

# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt

# Amass in passive mode
amass enum -passive -d example.com

Перечисление поддоменов: активный метод

Активное перечисление перебирает имена в DNS с использованием списков слов и обнаруживает узлы, которых нет ни в одном общедоступном источнике.

Для лучших результатов используйте быстрый преобразователь имён и хороший список слов.

# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt

# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txt

Разрешение имён и фильтрация работающих узлов

Необработанный список поддоменов содержит много лишнего. Разрешите имя каждого узла, чтобы убедиться, что оно куда-то указывает, а затем проверьте, какие узлы отвечают по HTTP/HTTPS.

Это удаляет неработающие записи и даёт список работающих веб-серверов, достойных проверки.

# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt

# Example line
# https://api.example.com [200] [API Gateway] [nginx]

Масштабное сканирование портов

Веб-порты — не вся картина. Массовое сканирование портов обнаруживает службы на нестандартных портах у тысяч узлов.

Для обнаружения используйте быстрый сканер, а затем подробный сканер для определения типа службы.

# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt

# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detail

Обнаружение содержимого

На каждом работающем узле скрытые пути раскрывают панели администрирования, резервные копии и API. Обнаружение содержимого перебирает пути по списку слов.

Фильтруйте результаты по коду состояния и размеру ответа, чтобы уменьшить количество лишних данных.

# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
  -w wordlist.txt -mc 200,301,403 -o ffuf.json

# Alternative
feroxbuster -u https://app.example.com -w wordlist.txt

Анализ файлов JavaScript

Современные приложения размещают логику в JavaScript. Эти файлы раскрывают конечные точки API, имена параметров, секреты и даже жёстко заданные ключи.

  • Соберите все файлы JS с узла
  • Извлеките URL, конечные точки и токены
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'

# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -u

Исторические URL и архивы

Старые URL, которые больше не отображаются на работающем сайте, всё ещё могут быть доступны и уязвимы. Архивы, такие как Wayback Machine, сохраняют информацию о них.

Зачастую они раскрывают устаревшие конечные точки с более слабой защитой.

# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt

# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txt

Создание автоматизированного конвейера

Масштабная разведка означает объединение этих инструментов так, чтобы результат работы одного передавался следующему. Конвейер выполняется от начала до конца одной командой.

Фреймворки позволяют планировать повторный запуск разведки и уведомлять Вас о появлении новых активов.

# A minimal chained pipeline
subfinder -d example.com -silent \
  | httpx -silent \
  | nuclei -t cves/ -o findings.txt

# Continuous recon frameworks: reconftw, axiom

Сканирование уязвимостей по шаблонам

Получив список работающих хостов, сканеры на основе шаблонов проверяют каждый из них на наличие известных проблем: доступных извне панелей, стандартных учётных данных, известных CVE и неправильных настроек.

Так Вы быстро находите самые простые цели и можете направить ручную работу на другие области.

# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt

# Tune severity to reduce noise
nuclei -list live.txt -severity high,critical

Ответственная разведка

Автоматизация может создавать чрезмерную нагрузку на цель. Соблюдайте правила программы:

  • Соблюдайте ограничения частоты запросов и снижайте интенсивность агрессивных сканеров
  • Разрешайте имена и сканируйте только активы, входящие в область действия; подстановочные записи могут указывать на сторонние организации
  • Избегайте навязчивых полезных нагрузок во время обычного обнаружения

Прежде чем проверять обнаруженный хост, убедитесь, что он действительно входит в область действия.

Быстрая проверка

Какая техника обнаруживает поддомены, НЕ отправляя трафик напрямую в инфраструктуру цели?

Итоги: масштабная разведка

Вы научились эффективно исследовать большие поверхности атаки.

  • Пассивное перечисление использует общедоступные источники; активное перебирает записи DNS
  • Разрешайте имена и проверяйте хосты, чтобы оставить только работающие
  • Извлекайте данные из JavaScript и архивных URL для поиска скрытых конечных точек
  • Объединяйте инструменты в автоматизированный конвейер, передающий данные сканеру по шаблонам
  • Всегда снижайте интенсивность запросов и проверяйте область действия перед сканированием

Далее: превращение этой поверхности в реальные ошибки, IDOR, XSS и SSRF.

Часто задаваемые вопросы

Урок «Масштабная разведка» бесплатный?

Да — полный текст урока «Масштабная разведка» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Масштабная разведка»?

Автоматизация обнаружения Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Масштабная разведка»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Выбор целей
  2. Масштабная разведка
  3. Поиск распространённых ошибок
  4. Написание отличных отчётов
← Назад к Ethical Hacking Academy