@alone.survivorr:

alone.survivorr
alone.survivorr
Open In TikTok:
Region: AE
Monday 31 August 2026 16:55:56 GMT
11
4
0
0

Music

Download

Comments

There are no more comments for this video.
To see more videos from user @alone.survivorr, please go to the Tikwm homepage.

Other Videos

На первый взгляд кажется, что IP - это почти ничего. Но именно с него можно начать полноценный этап разведки цели. В этом видео разбираем, как пентестер постепенно превращает один IP-адрес в понятную картину инфраструктуры. Сначала смотрим, с чем вообще связан этот адрес: пробуем определить hostname, домен и другую базовую информацию через DNS. Дальше переходим к Nmap и проверяем, какие порты доступны на цели и какие сервисы за ними стоят. Например, можем обнаружить SSH, HTTP, SMB, RDP и другие службы. Но открытый порт - это только начало. После этого каждый найденный сервис нужно изучить отдельно: определить версии ПО, посмотреть конфигурацию, проверить доступы и понять, есть ли какие-то слабые места. Если на цели есть веб-приложение, можно дополнительно использовать инструменты вроде WhatWeb для определения технологий и ffuf для поиска скрытых директорий и endpoints. А если инфраструктура связана с доменами, в ход могут пойти Subfinder и Amass, которые помогают найти дополнительные поддомены и связанные активы. В результате мы получаем уже не просто: 192.168.1.100 а примерно такую картину: IP → DNS → открытые порты → сервисы → версии → скрытые ресурсы → потенциальные точки входа. Именно поэтому пентест - это не просто «запустить Nmap и найти уязвимость». Большая часть работы заключается в том, чтобы правильно собрать информацию о цели, связать найденные данные между собой и понять, где действительно может находиться точка входа. Важно: все подобные проверки проводи только на системах, которыми ты владеешь или на которые у тебя есть разрешение. Для практики отлично подходят специальные лаборатории и CTF. #creatorsearchinsights #cybersecurityandsecuritystudies #кибербезопасность #информационнаябезопасность #cybersecurity
На первый взгляд кажется, что IP - это почти ничего. Но именно с него можно начать полноценный этап разведки цели. В этом видео разбираем, как пентестер постепенно превращает один IP-адрес в понятную картину инфраструктуры. Сначала смотрим, с чем вообще связан этот адрес: пробуем определить hostname, домен и другую базовую информацию через DNS. Дальше переходим к Nmap и проверяем, какие порты доступны на цели и какие сервисы за ними стоят. Например, можем обнаружить SSH, HTTP, SMB, RDP и другие службы. Но открытый порт - это только начало. После этого каждый найденный сервис нужно изучить отдельно: определить версии ПО, посмотреть конфигурацию, проверить доступы и понять, есть ли какие-то слабые места. Если на цели есть веб-приложение, можно дополнительно использовать инструменты вроде WhatWeb для определения технологий и ffuf для поиска скрытых директорий и endpoints. А если инфраструктура связана с доменами, в ход могут пойти Subfinder и Amass, которые помогают найти дополнительные поддомены и связанные активы. В результате мы получаем уже не просто: 192.168.1.100 а примерно такую картину: IP → DNS → открытые порты → сервисы → версии → скрытые ресурсы → потенциальные точки входа. Именно поэтому пентест - это не просто «запустить Nmap и найти уязвимость». Большая часть работы заключается в том, чтобы правильно собрать информацию о цели, связать найденные данные между собой и понять, где действительно может находиться точка входа. Важно: все подобные проверки проводи только на системах, которыми ты владеешь или на которые у тебя есть разрешение. Для практики отлично подходят специальные лаборатории и CTF. #creatorsearchinsights #cybersecurityandsecuritystudies #кибербезопасность #информационнаябезопасность #cybersecurity

About