Этот проект среднего уровня, состоящий только из заданий, объединяет разведку, сетевое картирование и триаж уязвимостей в поэтапную оценку внешней поверхности атаки. Вы преобразуете данные Whois, DNS, Nmap, Nikto и Searchsploit в лаконичные артефакты, которые сможет повторно использовать другой аналитик.
Среда намеренно изолирована: организация, зона DNS, хосты и службы моделируются локально. Основное внимание уделяется выбору и применению правильных команд, сохранению полезных доказательств и обоснованию порядка устранения проблем, а не атакам на реальные системы.
Чему вы научитесь
- Запрашивать локальную службу Whois и аккуратно извлекать контакт администратора
- Перечислять MX-записи и доступные поддомены с помощью
digи передачи зоны DNS - Объединять результаты пассивной разведки в понятное досье на цель
- Обнаруживать отвечающие хосты в разрешённой области с помощью ping-сканирования Nmap
- Сохранять выбранные открытые TCP-порты в повторно используемом grepable-формате Nmap
- Определять ключевую службу SSH с помощью обнаружения версий Nmap
- Сопоставлять версию Apache и результат Nikto со ссылкой Searchsploit
- Ранжировать меры по устранению проблем и составлять отчёт на основе доказательств
Для кого этот курс
Курс предназначен для тех, кто уже практиковал разведку из командной строки, сканирование Nmap и базовую оценку уязвимостей и теперь хочет пройти самостоятельный обзорный проект. Он подойдёт будущим аналитикам безопасности, пентестерам и специалистам по защите, желающим связывать результаты обнаружения с решениями по устранению проблем.
Предварительные требования: Уверенная работа в оболочке Linux; знакомство с запросами Whois и DNS, обнаружением хостов, сканированием портов и версий в Nmap, базовым сканированием веб-уязвимостей и интерпретацией общедоступных ссылок на эксплойты.
Учебная среда: Виртуальная машина LabEx с Ubuntu 22.04, локально смоделированными службами Whois и DNS, сетевыми целями на адресах обратной петли, локальной веб-целью, имитирующей Apache, и инструментами dig, Nmap, Nikto и Searchsploit.
Часто задаваемые вопросы
Это вводный курс с пошаговыми инструкциями?
Нет. Он состоит из трёх оценочных заданий и предполагает объединение ранее освоенных навыков. В каждом задании указаны необходимые доказательства и результаты, но команды и рабочий процесс вы строите самостоятельно.
Буду ли я сканировать реальные компании или хосты в Интернете?
Нет. Вымышленный домен examplecorp.internal, службы Whois и DNS, хосты в области сканирования и веб-цель предоставляются локально на адресах обратной петли. Вся работа ограничена учебной виртуальной машиной.
Буду ли я эксплуатировать уязвимость Apache?
Нет. Вы определите смоделированную версию Apache 2.4.49, найдёте в Searchsploit ссылку на обход пути и удалённое выполнение кода и используете её для расстановки приоритетов. Запуск эксплойта в курс не входит.
Какие материалы я создам в ходе оценки?
Вы подготовите разведывательное досье, карту сети с данными об активных хостах, портах и службах, а также отчёт о приоритетах, сравнивающий уязвимую версию Apache с отсутствующим заголовком X-Frame-Options.





