@neve_zuhaa: На первый взгляд кажется, что IP - это почти ничего. Но именно с него можно начать полноценный этап разведки цели. В этом видео разбираем, как пентестер постепенно превращает один IP-адрес в понятную картину инфраструктуры. Сначала смотрим, с чем вообще связан этот адрес: пробуем определить hostname, домен и другую базовую информацию через DNS. Дальше переходим к Nmap и проверяем, какие порты доступны на цели и какие сервисы за ними стоят. Например, можем обнаружить SSH, HTTP, SMB, RDP и другие службы. Но открытый порт - это только начало. После этого каждый найденный сервис нужно изучить отдельно: определить версии ПО, посмотреть конфигурацию, проверить доступы и понять, есть ли какие-то слабые места. Если на цели есть веб-приложение, можно дополнительно использовать инструменты вроде WhatWeb для определения технологий и ffuf для поиска скрытых директорий и endpoints. А если инфраструктура связана с доменами, в ход могут пойти Subfinder и Amass, которые помогают найти дополнительные поддомены и связанные активы. В результате мы получаем уже не просто: 192.168.1.100 а примерно такую картину: IP → DNS → открытые порты → сервисы → версии → скрытые ресурсы → потенциальные точки входа. Именно поэтому пентест - это не просто «запустить Nmap и найти уязвимость». Большая часть работы заключается в том, чтобы правильно собрать информацию о цели, связать найденные данные между собой и понять, где действительно может находиться точка входа. Важно: все подобные проверки проводи только на системах, которыми ты владеешь или на которые у тебя есть разрешение. Для практики отлично подходят специальные лаборатории и CTF. #creatorsearchinsights #cybersecurityandsecuritystudies #кибербезопасность #информационнаябезопасность #cybersecurity

nevezuha
nevezuha
Open In TikTok:
Region: SE
Sunday 30 August 2026 15:32:48 GMT
86600
4854
68
317

Music

Download

Comments

hatehatehatehat3
xd :
щас бы крутить нслукап на внутренний айпишник
2026-08-31 04:01:41
73
binary.cat
◣◢ Двоичный.Кот ◣◢ :
не приятный момент: дали айпи клодфаера..
2026-08-31 07:37:22
102
rbiter91
DrNULL@ :
только порт 80? тогда это не веб сервер а хостинг сайтов, где на виртуальной машине есть только панель управления и сайт. В первую очередь попытаюсь найти установленные панели управления или определить хостинг. Паоаллельным шагом будет определение самого сервера nginx или apache. Но при любом раскладеесли окажется что хостинг проникновение на сервер весьма бесполезно. и нужно тестировпть сам ресурс.
2026-08-31 15:45:23
1
user5de4u6bidg
Бастард :
А если это айпишник сдн? Тогда получить доступ к прямому серверу нереально
2026-08-31 10:09:28
2
khr5555555
khr5555555 :
через 2 дня начинаю учиться на кибербез, все лето просидел на HTB. Вот почему-то с вебом постоянные проблемы. У меня уже от порта 80 при сканировании глаз дергается
2026-08-31 09:37:24
2
lenbilopridumatni
lenbilopridumatnik :
Год назад получил диплом сетевого админа , жаль что только щас каналы подобные начали попадаться )
2026-08-31 08:03:15
12
sskabr
/-|J|3|<(/-||-||)|> :
а что можно сделать со всей этой информацией
2026-08-31 08:41:41
0
hgifkolor
HGifKolor :
если айпи не статичный то айпи практически ничего не даёт никогда
2026-08-31 14:25:30
1
wladislaffchik
Владислав :
это чьято внутренняя сеть, какой там DNS
2026-08-31 11:15:20
0
h1ikar11i1
Хикари🎧🤍 :
ого.
2026-08-31 08:27:10
0
de_17033
Au :
как ты обучался кибербезопасности?
2026-08-30 22:05:28
1
andreykazarvev
Andrey Kazarvev :
до полную ерунду ещё пусть лучше расскажет про внешние ip-адрес а не про внутренний
2026-08-31 11:25:37
3
willltqv0wb
Zabudu :
nslookup же похуже dig будет
2026-08-31 08:55:54
0
meowfksm
relya :
уголовная ответственность🥲🌾
2026-08-31 06:19:10
6
dimonfoto
dimonfoto :
У тебя ip адрес локальной сети, как ты достучался, или ты пря там сидишь в их сети?
2026-08-31 10:36:10
0
anaheim.itmynickn
ANAHEIM | Itmynickname :
Точно не помню, но вроде в этом случае можно глянуть уязвимость ethernal blue на Майкрософт DS
2026-08-30 22:21:02
1
kaaaatos
майонез... :
2026-08-30 15:37:18
1
neve_zuha
anlucky :
красава марат
2026-08-30 15:48:46
1
qvintvpn
QvintVPN :
reverse proxy СОЛО + nginx тебе версию может не вернуть ахах
2026-08-31 11:49:34
0
igorolegovych
Freedom :
обычно порт 80 занимал Скайп...
2026-08-31 06:38:22
4
vadimp610
Vadim P610 :
пробей 127.0.0.1
2026-08-31 12:16:42
1
user9219223047544
Loynis :
для начала -р-
2026-08-31 09:41:35
0
To see more videos from user @neve_zuhaa, please go to the Tikwm homepage.

Other Videos


About