@yamile.bahnan: #fyp #foryoupage #fypシ

Yamile Bahnan
Yamile Bahnan
Open In TikTok:
Region: PE
Sunday 12 September 2021 19:17:01 GMT
4396
355
13
8

Music

Download

Comments

dariousplay
Darious :
Que tengas un gran día
2021-09-12 19:20:52
1
cesarlinaresj
無痛 :
Eres real?
2021-09-12 19:23:24
1
josecerapio2801
Jose C. :
🤩🤪🙃
2021-09-12 20:01:07
1
albertohermida2
user8340084197371 :
Al perro no le gusta que esta ladrando 😅
2021-09-12 20:12:08
1
steveenescobar
Steveen Escobar :
me dejaste lelo
2021-09-12 20:21:26
1
antonellaaaapetr
Antonella :
Bellaaaa
2021-09-12 22:15:15
1
bendezu17_14s
Armando Bendezu 👸🏻 :
👏👏👏
2021-09-12 22:53:54
1
crist_chtz_mcll
🏺🦊Cris.Ch🦊🏺 :
El baile fue bonito pero tu sonrisa fue hermosa🥰🥰
2021-09-12 23:37:07
1
miraclereyes2754
Blue ain't your color :
flawless 🥰
2021-09-12 23:38:16
1
brunellaguemes
brunellaguemes :
qlindoo tu pelo!!!
2021-09-13 00:43:47
1
To see more videos from user @yamile.bahnan, please go to the Tikwm homepage.

Other Videos

На первый взгляд кажется, что IP - это почти ничего. Но именно с него можно начать полноценный этап разведки цели. В этом видео разбираем, как пентестер постепенно превращает один IP-адрес в понятную картину инфраструктуры. Сначала смотрим, с чем вообще связан этот адрес: пробуем определить hostname, домен и другую базовую информацию через DNS. Дальше переходим к Nmap и проверяем, какие порты доступны на цели и какие сервисы за ними стоят. Например, можем обнаружить SSH, HTTP, SMB, RDP и другие службы. Но открытый порт - это только начало. После этого каждый найденный сервис нужно изучить отдельно: определить версии ПО, посмотреть конфигурацию, проверить доступы и понять, есть ли какие-то слабые места. Если на цели есть веб-приложение, можно дополнительно использовать инструменты вроде WhatWeb для определения технологий и ffuf для поиска скрытых директорий и endpoints. А если инфраструктура связана с доменами, в ход могут пойти Subfinder и Amass, которые помогают найти дополнительные поддомены и связанные активы. В результате мы получаем уже не просто: 192.168.1.100 а примерно такую картину: IP → DNS → открытые порты → сервисы → версии → скрытые ресурсы → потенциальные точки входа. Именно поэтому пентест - это не просто «запустить Nmap и найти уязвимость». Большая часть работы заключается в том, чтобы правильно собрать информацию о цели, связать найденные данные между собой и понять, где действительно может находиться точка входа. Важно: все подобные проверки проводи только на системах, которыми ты владеешь или на которые у тебя есть разрешение. Для практики отлично подходят специальные лаборатории и CTF. #creatorsearchinsights #cybersecurityandsecuritystudies #кибербезопасность #информационнаябезопасность #cybersecurity
На первый взгляд кажется, что IP - это почти ничего. Но именно с него можно начать полноценный этап разведки цели. В этом видео разбираем, как пентестер постепенно превращает один IP-адрес в понятную картину инфраструктуры. Сначала смотрим, с чем вообще связан этот адрес: пробуем определить hostname, домен и другую базовую информацию через DNS. Дальше переходим к Nmap и проверяем, какие порты доступны на цели и какие сервисы за ними стоят. Например, можем обнаружить SSH, HTTP, SMB, RDP и другие службы. Но открытый порт - это только начало. После этого каждый найденный сервис нужно изучить отдельно: определить версии ПО, посмотреть конфигурацию, проверить доступы и понять, есть ли какие-то слабые места. Если на цели есть веб-приложение, можно дополнительно использовать инструменты вроде WhatWeb для определения технологий и ffuf для поиска скрытых директорий и endpoints. А если инфраструктура связана с доменами, в ход могут пойти Subfinder и Amass, которые помогают найти дополнительные поддомены и связанные активы. В результате мы получаем уже не просто: 192.168.1.100 а примерно такую картину: IP → DNS → открытые порты → сервисы → версии → скрытые ресурсы → потенциальные точки входа. Именно поэтому пентест - это не просто «запустить Nmap и найти уязвимость». Большая часть работы заключается в том, чтобы правильно собрать информацию о цели, связать найденные данные между собой и понять, где действительно может находиться точка входа. Важно: все подобные проверки проводи только на системах, которыми ты владеешь или на которые у тебя есть разрешение. Для практики отлично подходят специальные лаборатории и CTF. #creatorsearchinsights #cybersecurityandsecuritystudies #кибербезопасность #информационнаябезопасность #cybersecurity

About