@neve_zuhaa: Многие думают, что после запуска Nmap пентест заканчивается на строке 80/tcp open. Но открытый порт - это только начало анализа. Открытый порт сам по себе не означает уязвимость. Сначала нужно понять, какой сервис работает на нём, какая у него версия и что именно доступно для дальнейшего исследования. ⚙️ 1. Определяем сервис Например: 80/tcp → HTTP → Apache 22/tcp → SSH → OpenSSH 445/tcp → SMB → Windows Для определения версии можно использовать: nmap -sV Флаг -sV позволяет Nmap определить версии обнаруженных сервисов. 🧠 2. Изучаем сервис После этого начинается Enumeration - сбор подробной информации о найденном сервисе. Пентестер смотрит: 🔹 Версию - например, Apache 2.4.49 🔹 Конфигурацию - headers, методы HTTP, настройки аутентификации 🔹 Точки входа - /admin, /api, /backup и другие доступные ресурсы 🌐 Например, если обнаружен веб-сервер, можно исследовать его страницы, технологии, HTTP-заголовки, доступные endpoints и другие особенности приложения. 🔐 Если найден SSH - интерес представляют версия OpenSSH, доступные методы аутентификации и конфигурация сервиса. 🗂 Если обнаружен SMB - можно исследовать доступные shares, имя хоста, домен и параметры SMB. 💀 3. Ищем потенциальные проблемы Когда сервис и его версия известны, можно проверить: — известные CVE — устаревшие версии — неправильные настройки — открытые ресурсы — слабые механизмы аутентификации Но важно: найденная версия с CVE ещё не означает, что система уязвима. Нужно проверить конфигурацию и подтвердить результат. 🎯 Поэтому общий workflow выглядит так: Порт → Сервис → Версия → Enumeration → Поиск уязвимостей 💡 Nmap - это не кнопка «взломать». Он помогает получить информацию, а основная работа пентестера начинается после сканирования. ❓ Вопрос: Nmap показал 80/tcp open. Какой ваш следующий шаг? #creatorsearchinsights #кибербезопасность #информационнаябезопасность #cybersecurity #пентест
тгк - @neve_zuhaa
Region: LT
Saturday 22 August 2026 10:10:26 GMT
Music
Download
Comments
lazyracer :
такую имбу делаешь
2026-09-20 20:35:23
2
fefassdrratas🥛 :
с чего посоветуете начать путь в кибербезопасности? книжки там какие-то, не знаю
2026-08-22 19:16:06
3
anlucky :
маладец красава
2026-08-22 10:13:14
7
On the way to oblivion :
2026-08-22 10:24:45
1
Defender :
Кибербез для нищих, рил тру адамы идут на завод блин переворачивать
2026-10-02 11:35:32
0
майонез... :
🔥🔥🔥
2026-08-23 19:27:30
1
To see more videos from user @neve_zuhaa, please go to the Tikwm
homepage.