1/43
Zestaw fiszek słownikowych obejmujący zagadnienia rekonesansu pasywnego i aktywnego, narzędzia testerskie oraz ogólne pojęcia cyberbezpieczeństwa na podstawie transkrypcji wykładu.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Pasywne zbieranie informacji
Metoda pozyskiwania danych o celu bez bezpośredniego kontaktu z jego systemami, wykorzystująca publicznie dostępne źródła.
OSINT (Open Source Intelligence)
Biały wywiad polegający na analizie ogólnodostępnych źródeł danych, takich jak wyszukiwarki, strony WWW, dokumenty i media społecznościowe.
operator intitle:
Operator wyszukiwarki Google służący do wyszukiwania określonej frazy (np. "Index of") w tytule strony internetowej.
operator inurl:
Operator wyszukiwarki Google służący do wyszukiwania określonej frazy bezpośrednio w adresie URL strony.
operator -intext:
Modyfikator wyszukiwania usuwający wyniki zawierające określoną frazę (np. −intext:8080) w treści strony.
Shodan
Wyszukiwarka skanująca urządzenia podłączone do Internetu, analizująca banery usług i indeksująca otwarte porty oraz wersje oprogramowania.
Censys
Wyszukiwarka urządzeń internetowych, która w wersji bezpłatnej oferuje szerszy dostęp do filtrów niż Shodan.
Netcraft
Narzędzie służące do określania dostawcy hostingu, systemu operacyjnego serwera, technologii webowych oraz historii domeny.
Wayback Machine
Archiwum Internet Archive przechowujące historyczne wersje stron, pozwalające odnaleźć usunięte panele administracyjne lub dane logowania.
whois
Polecenie terminala zwracające dane właściciela domeny, serwery nazw (NS) oraz daty rejestracji i wygasania domeny.
Rekordy MX (Mail Exchange)
Rekordy DNS wskazujące serwery pocztowe odpowiedzialne za odbieranie wiadomości e-mail dla danej domeny.
EICAR (EICAR Test File)
Standardowy plik testowy służący do bezpiecznego sprawdzania poprawności działania oprogramowania antywirusowego.
VirusTotal
Serwis umożliwiający jednoczesne skanowanie plików i adresów URL za pomocą kilkudziesięciu silników antywirusowych.
crt.sh
Serwis gromadzący dane o certyfikatach SSL/TLS (Certificate Transparency), pomocny w identyfikacji ukrytych subdomen.
BuiltWith
Narzędzie identyfikujące technologie użyte na stronie, takie jak systemy CMS, frameworki i biblioteki.
Nmap
Flagowe narzędzie do aktywnego rekonesansu, skanowania portów i identyfikacji usług w sieci.
Stan portu: closed
Status w programie Nmap oznaczający, że port jest zamknięty i odpowiada pakietem RST.
Stan portu: filtered
Status w programie Nmap oznaczający, że firewall blokuje pakiety i brak jest jasnej odpowiedzi z hosta.
TCP SYN (-sS)
Skanowanie półotwarte, które nie kończy pełnego handshake'u TCP, wysyłając pakiet RST po otrzymaniu SYN-ACK.
Opcja -Pn
Parametr Nmap pomijający etap wykrywania hosta (ping), przydatny gdy host blokuje pakiety ICMP.
Xmas scan (-sX)
Technika skanowania ustawiająca jednocześnie flagi FIN, PSH oraz URG w pakiecie TCP.
Metasploit Framework
Platforma rozwijana przez Rapid7, służąca do tworzenia, testowania i wykonywania exploitów.
Moduły auxiliary
Moduły Metasploit przeznaczone do zadań pomocniczych, takich jak skanowanie, fuzzing czy zbieranie informacji.
RHOSTS
Parametr konfiguracyjny w Metasploit określający adres IP lub zakres adresów IP celów skanowania.
OWASP ZAP (Zed Attack Proxy)
Open-source'owe narzędzie proxy do automatycznego skanowania i testowania podatności aplikacji webowych.
Recon-ng
Framework do rekonesansu OSINT, organizujący dane w moduły oraz bazy danych (workspaces).
THC Hydra
Narzędzie do przeprowadzania wielowątkowych ataków brute-force na różnorodne usługi sieciowe (SSH, FTP, HTTP).
rockyou.txt
Przykładowy, popularny słownik (wordlist) pochodzący z rzeczywistych wycieków danych, używany w atakach na hasła.
sshpass
Program umożliwiający nieinteraktywne podanie hasła do usługi SSH, wykorzystywany w automatyzacji skryptów Bash.
vsftpd
Popularna usługa serwera FTP w systemach Linux; opcja anonymous_enable=YES pozwala na anonimowe logowanie.
Burp Suite
Zestaw narzędzi do testowania bezpieczeństwa aplikacji webowych, działający jako intercepting proxy.
Burp Intercept
Funkcja zatrzymująca żądanie HTTP, pozwalająca na jego ręczną modyfikację przed wysłaniem do serwera.
Burp Intruder
Moduł do automatycznego przeprowadzania ataków typu brute-force oraz fuzzingu na aplikacji webowej.
Burp Repeater
Narzędzie do ręcznej, wielokrotnej edycji i ponownej wysyłki pojedynczego żądania HTTP.
LAND Attack
Atak DoS polegający na wysyłaniu pakietu TCP, w którym adres źródłowy i docelowy są identyczne.
Sergei Strelec (WinPE)
Bootowalny system serwisowy zawierający narzędzia do naprawy Windowsa i resetowania haseł lokalnych kont.
SQL Injection
Podatność polegająca na wstrzykiwaniu kodu SQL przez formularze, co może prowadzić do kradzieży danych z bazy.
XSS (Cross-Site Scripting)
Podatność polegająca na wstrzykiwaniu skryptów JavaScript, które są wykonywane w przeglądarce użytkownika.
SOC (Security Operations Center)
Centrum operacyjne zajmujące się ciągłym monitorowaniem infrastruktury i reagowaniem na incydenty bezpieczeństwa.
Incydent bezpieczeństwa
Zdarzenie naruszające bezpieczeństwo, podlegające procesowi analizy, ograniczenia i odzyskiwania danych.
Podatność (Vulnerability)
Słabość w systemie, która może zostać wykorzystana przez atakującego do przeprowadzenia ataku.
Test penetracyjny Black-box
Model testu, w którym tester nie posiada żadnej wiedzy o systemie, symulując zewnętrznego atakującego.
Test penetracyjny White-box
Model testu, w którym tester ma pełny dostęp do kodu źródłowego, dokumentacji i architektury systemu.
Test penetracyjny Gray-box
Model testu, w którym tester posiada ograniczoną, częściową wiedzę o celu, np. dostęp do konta użytkownika.