Rekonesans i Testy Penetracyjne - Fiszki

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/43

flashcard set

Earn XP

Description and Tags

Zestaw fiszek słownikowych obejmujący zagadnienia rekonesansu pasywnego i aktywnego, narzędzia testerskie oraz ogólne pojęcia cyberbezpieczeństwa na podstawie transkrypcji wykładu.

Last updated 8:19 PM on 7/4/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

44 Terms

1
New cards

Pasywne zbieranie informacji

Metoda pozyskiwania danych o celu bez bezpośredniego kontaktu z jego systemami, wykorzystująca publicznie dostępne źródła.

2
New cards

OSINT (Open Source Intelligence)

Biały wywiad polegający na analizie ogólnodostępnych źródeł danych, takich jak wyszukiwarki, strony WWW, dokumenty i media społecznościowe.

3
New cards

operator intitle:

Operator wyszukiwarki Google służący do wyszukiwania określonej frazy (np. "Index of") w tytule strony internetowej.

4
New cards

operator inurl:

Operator wyszukiwarki Google służący do wyszukiwania określonej frazy bezpośrednio w adresie URL strony.

5
New cards

operator -intext:

Modyfikator wyszukiwania usuwający wyniki zawierające określoną frazę (np. intext:8080-intext:8080) w treści strony.

6
New cards

Shodan

Wyszukiwarka skanująca urządzenia podłączone do Internetu, analizująca banery usług i indeksująca otwarte porty oraz wersje oprogramowania.

7
New cards

Censys

Wyszukiwarka urządzeń internetowych, która w wersji bezpłatnej oferuje szerszy dostęp do filtrów niż Shodan.

8
New cards

Netcraft

Narzędzie służące do określania dostawcy hostingu, systemu operacyjnego serwera, technologii webowych oraz historii domeny.

9
New cards

Wayback Machine

Archiwum Internet Archive przechowujące historyczne wersje stron, pozwalające odnaleźć usunięte panele administracyjne lub dane logowania.

10
New cards

whois

Polecenie terminala zwracające dane właściciela domeny, serwery nazw (NS) oraz daty rejestracji i wygasania domeny.

11
New cards

Rekordy MX (Mail Exchange)

Rekordy DNS wskazujące serwery pocztowe odpowiedzialne za odbieranie wiadomości e-mail dla danej domeny.

12
New cards

EICAR (EICAR Test File)

Standardowy plik testowy służący do bezpiecznego sprawdzania poprawności działania oprogramowania antywirusowego.

13
New cards

VirusTotal

Serwis umożliwiający jednoczesne skanowanie plików i adresów URL za pomocą kilkudziesięciu silników antywirusowych.

14
New cards

crt.sh

Serwis gromadzący dane o certyfikatach SSL/TLS (Certificate Transparency), pomocny w identyfikacji ukrytych subdomen.

15
New cards

BuiltWith

Narzędzie identyfikujące technologie użyte na stronie, takie jak systemy CMS, frameworki i biblioteki.

16
New cards

Nmap

Flagowe narzędzie do aktywnego rekonesansu, skanowania portów i identyfikacji usług w sieci.

17
New cards

Stan portu: closed

Status w programie Nmap oznaczający, że port jest zamknięty i odpowiada pakietem RST.

18
New cards

Stan portu: filtered

Status w programie Nmap oznaczający, że firewall blokuje pakiety i brak jest jasnej odpowiedzi z hosta.

19
New cards

TCP SYN (-sS)

Skanowanie półotwarte, które nie kończy pełnego handshake'u TCP, wysyłając pakiet RST po otrzymaniu SYN-ACK.

20
New cards

Opcja -Pn

Parametr Nmap pomijający etap wykrywania hosta (ping), przydatny gdy host blokuje pakiety ICMP.

21
New cards

Xmas scan (-sX)

Technika skanowania ustawiająca jednocześnie flagi FIN, PSH oraz URG w pakiecie TCP.

22
New cards

Metasploit Framework

Platforma rozwijana przez Rapid7, służąca do tworzenia, testowania i wykonywania exploitów.

23
New cards

Moduły auxiliary

Moduły Metasploit przeznaczone do zadań pomocniczych, takich jak skanowanie, fuzzing czy zbieranie informacji.

24
New cards

RHOSTS

Parametr konfiguracyjny w Metasploit określający adres IP lub zakres adresów IP celów skanowania.

25
New cards

OWASP ZAP (Zed Attack Proxy)

Open-source'owe narzędzie proxy do automatycznego skanowania i testowania podatności aplikacji webowych.

26
New cards

Recon-ng

Framework do rekonesansu OSINT, organizujący dane w moduły oraz bazy danych (workspaces).

27
New cards

THC Hydra

Narzędzie do przeprowadzania wielowątkowych ataków brute-force na różnorodne usługi sieciowe (SSH, FTP, HTTP).

28
New cards

rockyou.txt

Przykładowy, popularny słownik (wordlist) pochodzący z rzeczywistych wycieków danych, używany w atakach na hasła.

29
New cards

sshpass

Program umożliwiający nieinteraktywne podanie hasła do usługi SSH, wykorzystywany w automatyzacji skryptów Bash.

30
New cards

vsftpd

Popularna usługa serwera FTP w systemach Linux; opcja anonymous_enable=YES pozwala na anonimowe logowanie.

31
New cards

Burp Suite

Zestaw narzędzi do testowania bezpieczeństwa aplikacji webowych, działający jako intercepting proxy.

32
New cards

Burp Intercept

Funkcja zatrzymująca żądanie HTTP, pozwalająca na jego ręczną modyfikację przed wysłaniem do serwera.

33
New cards

Burp Intruder

Moduł do automatycznego przeprowadzania ataków typu brute-force oraz fuzzingu na aplikacji webowej.

34
New cards

Burp Repeater

Narzędzie do ręcznej, wielokrotnej edycji i ponownej wysyłki pojedynczego żądania HTTP.

35
New cards

LAND Attack

Atak DoS polegający na wysyłaniu pakietu TCP, w którym adres źródłowy i docelowy są identyczne.

36
New cards

Sergei Strelec (WinPE)

Bootowalny system serwisowy zawierający narzędzia do naprawy Windowsa i resetowania haseł lokalnych kont.

37
New cards

SQL Injection

Podatność polegająca na wstrzykiwaniu kodu SQL przez formularze, co może prowadzić do kradzieży danych z bazy.

38
New cards

XSS (Cross-Site Scripting)

Podatność polegająca na wstrzykiwaniu skryptów JavaScript, które są wykonywane w przeglądarce użytkownika.

39
New cards

SOC (Security Operations Center)

Centrum operacyjne zajmujące się ciągłym monitorowaniem infrastruktury i reagowaniem na incydenty bezpieczeństwa.

40
New cards

Incydent bezpieczeństwa

Zdarzenie naruszające bezpieczeństwo, podlegające procesowi analizy, ograniczenia i odzyskiwania danych.

41
New cards

Podatność (Vulnerability)

Słabość w systemie, która może zostać wykorzystana przez atakującego do przeprowadzenia ataku.

42
New cards

Test penetracyjny Black-box

Model testu, w którym tester nie posiada żadnej wiedzy o systemie, symulując zewnętrznego atakującego.

43
New cards

Test penetracyjny White-box

Model testu, w którym tester ma pełny dostęp do kodu źródłowego, dokumentacji i architektury systemu.

44
New cards

Test penetracyjny Gray-box

Model testu, w którym tester posiada ograniczoną, częściową wiedzę o celu, np. dostęp do konta użytkownika.