@neve_zuhaa: На первый взгляд кажется, что IP - это почти ничего. Но именно с него можно начать полноценный этап разведки цели. В этом видео разбираем, как пентестер постепенно превращает один IP-адрес в понятную картину инфраструктуры. Сначала смотрим, с чем вообще связан этот адрес: пробуем определить hostname, домен и другую базовую информацию через DNS. Дальше переходим к Nmap и проверяем, какие порты доступны на цели и какие сервисы за ними стоят. Например, можем обнаружить SSH, HTTP, SMB, RDP и другие службы. Но открытый порт - это только начало. После этого каждый найденный сервис нужно изучить отдельно: определить версии ПО, посмотреть конфигурацию, проверить доступы и понять, есть ли какие-то слабые места. Если на цели есть веб-приложение, можно дополнительно использовать инструменты вроде WhatWeb для определения технологий и ffuf для поиска скрытых директорий и endpoints. А если инфраструктура связана с доменами, в ход могут пойти Subfinder и Amass, которые помогают найти дополнительные поддомены и связанные активы. В результате мы получаем уже не просто: 192.168.1.100 а примерно такую картину: IP → DNS → открытые порты → сервисы → версии → скрытые ресурсы → потенциальные точки входа. Именно поэтому пентест - это не просто «запустить Nmap и найти уязвимость». Большая часть работы заключается в том, чтобы правильно собрать информацию о цели, связать найденные данные между собой и понять, где действительно может находиться точка входа. Важно: все подобные проверки проводи только на системах, которыми ты владеешь или на которые у тебя есть разрешение. Для практики отлично подходят специальные лаборатории и CTF. #creatorsearchinsights #cybersecurityandsecuritystudies #кибербезопасность #информационнаябезопасность #cybersecurity
nevezuha
Region: SE
Sunday 30 August 2026 15:32:48 GMT
Music
Download
Comments
xd :
щас бы крутить нслукап на внутренний айпишник
2026-08-31 04:01:41
73
◣◢ Двоичный.Кот ◣◢ :
не приятный момент: дали айпи клодфаера..
2026-08-31 07:37:22
102
DrNULL@ :
только порт 80? тогда это не веб сервер а хостинг сайтов, где на виртуальной машине есть только панель управления и сайт. В первую очередь попытаюсь найти установленные панели управления или определить хостинг. Паоаллельным шагом будет определение самого сервера nginx или apache. Но при любом раскладеесли окажется что хостинг проникновение на сервер весьма бесполезно. и нужно тестировпть сам ресурс.
2026-08-31 15:45:23
1
Бастард :
А если это айпишник сдн? Тогда получить доступ к прямому серверу нереально
2026-08-31 10:09:28
2
khr5555555 :
через 2 дня начинаю учиться на кибербез, все лето просидел на HTB. Вот почему-то с вебом постоянные проблемы. У меня уже от порта 80 при сканировании глаз дергается
2026-08-31 09:37:24
2
lenbilopridumatnik :
Год назад получил диплом сетевого админа , жаль что только щас каналы подобные начали попадаться )
2026-08-31 08:03:15
12
/-|J|3|<(/-||-||)|> :
а что можно сделать со всей этой информацией
2026-08-31 08:41:41
0
HGifKolor :
если айпи не статичный то айпи практически ничего не даёт никогда
2026-08-31 14:25:30
1
Владислав :
это чьято внутренняя сеть, какой там DNS
2026-08-31 11:15:20
0
Хикари🎧🤍 :
ого.
2026-08-31 08:27:10
0
Au :
как ты обучался кибербезопасности?
2026-08-30 22:05:28
1
Andrey Kazarvev :
до полную ерунду ещё пусть лучше расскажет про внешние ip-адрес а не про внутренний
2026-08-31 11:25:37
3
Zabudu :
nslookup же похуже dig будет
2026-08-31 08:55:54
0
relya :
уголовная ответственность🥲🌾
2026-08-31 06:19:10
6
dimonfoto :
У тебя ip адрес локальной сети, как ты достучался, или ты пря там сидишь в их сети?
2026-08-31 10:36:10
0
ANAHEIM | Itmynickname :
Точно не помню, но вроде в этом случае можно глянуть уязвимость ethernal blue на Майкрософт DS
2026-08-30 22:21:02
1
майонез... :
2026-08-30 15:37:18
1
anlucky :
красава марат
2026-08-30 15:48:46
1
QvintVPN :
reverse proxy СОЛО + nginx тебе версию может не вернуть ахах
2026-08-31 11:49:34
0
Freedom :
обычно порт 80 занимал Скайп...
2026-08-31 06:38:22
4
Vadim P610 :
пробей 127.0.0.1
2026-08-31 12:16:42
1
Loynis :
для начала -р-
2026-08-31 09:41:35
0
To see more videos from user @neve_zuhaa, please go to the Tikwm
homepage.