@pinksdeals: the waistband is so cute and it’s adjustable!? ☁️🪽 #lowrisejeans #barreljeans #baggyjeans #tiktokshopblackfriday #tiktokshopcybermonday

pinksdeals
pinksdeals
Open In TikTok:
Region: US
Monday 28 September 2026 20:14:37 GMT
223
5
0
0

Music

Download

Comments

There are no more comments for this video.
To see more videos from user @pinksdeals, please go to the Tikwm homepage.

Other Videos

Многие думают, что после запуска Nmap пентест заканчивается на строке 80/tcp open. Но открытый порт - это только начало анализа. Открытый порт сам по себе не означает уязвимость. Сначала нужно понять, какой сервис работает на нём, какая у него версия и что именно доступно для дальнейшего исследования. ⚙️ 1. Определяем сервис Например: 80/tcp → HTTP → Apache 22/tcp → SSH → OpenSSH 445/tcp → SMB → Windows Для определения версии можно использовать: nmap -sV <IP> Флаг -sV позволяет Nmap определить версии обнаруженных сервисов. 🧠 2. Изучаем сервис После этого начинается Enumeration - сбор подробной информации о найденном сервисе. Пентестер смотрит: 🔹 Версию - например, Apache 2.4.49 🔹 Конфигурацию - headers, методы HTTP, настройки аутентификации 🔹 Точки входа - /admin, /api, /backup и другие доступные ресурсы 🌐 Например, если обнаружен веб-сервер, можно исследовать его страницы, технологии, HTTP-заголовки, доступные endpoints и другие особенности приложения. 🔐 Если найден SSH - интерес представляют версия OpenSSH, доступные методы аутентификации и конфигурация сервиса. 🗂 Если обнаружен SMB - можно исследовать доступные shares, имя хоста, домен и параметры SMB. 💀 3. Ищем потенциальные проблемы Когда сервис и его версия известны, можно проверить: — известные CVE — устаревшие версии — неправильные настройки — открытые ресурсы — слабые механизмы аутентификации Но важно: найденная версия с CVE ещё не означает, что система уязвима. Нужно проверить конфигурацию и подтвердить результат. 🎯 Поэтому общий workflow выглядит так: Порт → Сервис → Версия → Enumeration → Поиск уязвимостей 💡 Nmap - это не кнопка «взломать». Он помогает получить информацию, а основная работа пентестера начинается после сканирования. ❓ Вопрос: Nmap показал 80/tcp open. Какой ваш следующий шаг? #creatorsearchinsights #кибербезопасность #информационнаябезопасность #cybersecurity #пентест
Многие думают, что после запуска Nmap пентест заканчивается на строке 80/tcp open. Но открытый порт - это только начало анализа. Открытый порт сам по себе не означает уязвимость. Сначала нужно понять, какой сервис работает на нём, какая у него версия и что именно доступно для дальнейшего исследования. ⚙️ 1. Определяем сервис Например: 80/tcp → HTTP → Apache 22/tcp → SSH → OpenSSH 445/tcp → SMB → Windows Для определения версии можно использовать: nmap -sV Флаг -sV позволяет Nmap определить версии обнаруженных сервисов. 🧠 2. Изучаем сервис После этого начинается Enumeration - сбор подробной информации о найденном сервисе. Пентестер смотрит: 🔹 Версию - например, Apache 2.4.49 🔹 Конфигурацию - headers, методы HTTP, настройки аутентификации 🔹 Точки входа - /admin, /api, /backup и другие доступные ресурсы 🌐 Например, если обнаружен веб-сервер, можно исследовать его страницы, технологии, HTTP-заголовки, доступные endpoints и другие особенности приложения. 🔐 Если найден SSH - интерес представляют версия OpenSSH, доступные методы аутентификации и конфигурация сервиса. 🗂 Если обнаружен SMB - можно исследовать доступные shares, имя хоста, домен и параметры SMB. 💀 3. Ищем потенциальные проблемы Когда сервис и его версия известны, можно проверить: — известные CVE — устаревшие версии — неправильные настройки — открытые ресурсы — слабые механизмы аутентификации Но важно: найденная версия с CVE ещё не означает, что система уязвима. Нужно проверить конфигурацию и подтвердить результат. 🎯 Поэтому общий workflow выглядит так: Порт → Сервис → Версия → Enumeration → Поиск уязвимостей 💡 Nmap - это не кнопка «взломать». Он помогает получить информацию, а основная работа пентестера начинается после сканирования. ❓ Вопрос: Nmap показал 80/tcp open. Какой ваш следующий шаг? #creatorsearchinsights #кибербезопасность #информационнаябезопасность #cybersecurity #пентест

About