ΠΠ°ΠΊ-ΡΠΎ Π΄Π°Π²Π½ΠΎ Ρ ΡΠΆΠ΅ ΠΏΠΈΡΠ°Π» ΠΎΠ±
ΠΠ΅ΡΠΏΠ»Π°ΡΠ½ΡΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ ΠΏΠ΅Π½ΡΠ΅ΡΡΠ΅ΡΠ° Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
Π Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠ΅ Ρ ΡΠ°ΡΡΠΊΠ°ΠΆΡ ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΡ
ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°Ρ
Π΄Π»Ρ ΠΏΠ΅Π½ΡΠ΅ΡΡΠΈΠ½Π³Π° (ΡΠ΅ΡΡΠΎΠ² Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅) Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΡΡΡΠ°ΡΠ΅Π³ΠΈΠΈ Β«ΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΡΡΠΈΠΊΠ°Β».
ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ ΡΡΠΈΠ»ΠΈΡΡ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΠΎΠΌΠΎΠ³ΡΡ Π² Π΄Π°Π½Π½ΠΎΠΌ Π²ΠΈΠ΄Π΅ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ. Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ²:
- Π‘Π΅ΡΠ΅Π²ΡΠ΅ ΡΠΊΠ°Π½Π΅ΡΡ
- Π‘ΠΊΠ°Π½Π΅ΡΡ Π±ΡΠ΅ΡΠ΅ΠΉ Π² Π²Π΅Π±-ΡΠΊΡΠΈΠΏΡΠ°Ρ
- ΠΠΊΡΠΏΠ»ΠΎΠΉΡΠΈΠ½Π³
- ΠΠ²ΡΠΎΠΌΠ°Π·Π°ΡΠΈΡ ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΉ
- ΠΠ΅Π±Π°Π³Π³Π΅ΡΡ (ΡΠ½ΠΈΡΡΠ΅ΡΡ, Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ ΠΏΡΠΎΠΊΡΠΈ ΠΈ Ρ.ΠΏ.)
ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠΎΠ΄ΡΠΊΡΡ ΠΈΠΌΠ΅ΡΡ ΡΠ½ΠΈΠ²Π΅ΡΡΠ°Π»ΡΠ½ΡΠΉ Β«Ρ
Π°ΡΠ°ΠΊΡΠ΅ΡΒ», ΠΏΠΎΡΡΠΎΠΌΡ Π±ΡΠ΄Ρ ΠΎΡΠ½ΠΎΡΠΈΡΡ ΠΈΡ
ΠΊ ΡΠΎΠΉ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ, Π² ΠΊΠΎΡΠΎΡΠΎΠΉ ΠΎΠ½ΠΈ ΠΈΠΌΠ΅ΡΡ Π±ΠΎΠ»ΡΡΠΈΠΉ ΡΠ΅Π·ΡΠ»ΡΡΠ°Ρ (ΡΡΠ±ΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΠ΅ ΠΌΠ½Π΅Π½ΠΈΠ΅).
Π‘Π΅ΡΠ΅Π²ΡΠ΅ ΡΠΊΠ°Π½Π΅ΡΡ.
ΠΡΠ½ΠΎΠ²Π½Π°Ρ Π·Π°Π΄Π°ΡΠ° β ΡΠ°ΡΠΊΡΡΡΡ Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΡΠ΅ΡΠ²ΠΈΡΡ, ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΈΡ Π²Π΅ΡΡΠΈΠΈ, ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡ ΠΠ‘ ΠΈ Ρ. Π΄.
Nmap
ΠΡΠΎ Π½Π΅ ΠΏΡΠΎΡΡΠΎ Β«ΡΠΌΠ½ΡΠΉΒ» ΡΠΊΠ°Π½Π΅Ρ, ΡΡΠΎ ΡΠ΅ΡΡΠ΅Π·Π½ΡΠΉ ΡΠ°ΡΡΠΈΡΡΠ΅ΠΌΡΠΉ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ (ΠΈΠ· Β«Π½Π΅ΠΎΠ±ΡΡΠ½ΡΡ
ΡΠΈΡΠ΅ΠΊΒ» β Π½Π°Π»ΠΈΡΠΈΠ΅ ΡΠΊΡΠΈΠΏΡΠ° Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ·Π»Π° Π½Π° Π½Π°Π»ΠΈΡΠΈΠ΅ ΡΠ΅ΡΠ²Ρ "
nmap -A -T4 localhost
-A Π΄Π»Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ Π²Π΅ΡΡΠΈΠΈ ΠΠ‘, ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΡΠΊΡΠΈΠΏΡΠΎΠ² ΠΈ ΡΡΠ°ΡΡΠΈΡΠΎΠ²ΠΊΠΈ
-T4 Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π²ΡΠ΅ΠΌΠ΅Π½Π΅ΠΌ (Π±ΠΎΠ»ΡΡΠ΅ β Π±ΡΡΡΡΠ΅Π΅, ΠΎΡ 0 Π΄ΠΎ 5)
localhost β ΡΠ΅Π»Π΅Π²ΠΎΠΉ Ρ
ΠΎΡΡ
Π§ΡΠΎ-Π½ΠΈΠ±ΡΠ΄Ρ ΠΏΠΎ ΠΆΠ΅ΡΡΡΠ΅?
nmap -sS -sU -T4 -A -v -PE -PP -PS21,22,23,25,80,113,31339 -PA80,113,443,10042 -PO --script all localhost
ΠΡΠΎ Π½Π°Π±ΠΎΡ ΠΎΠΏΡΠΈΠΉ ΠΈΠ· ΠΏΡΠΎΡΠΈΠ»Ρ Β«slow comprehensive scanΒ» Π² Zenmap. ΠΡΠΏΠΎΠ»Π½ΡΠ΅ΡΡΡ Π΄ΠΎΠ²ΠΎΠ»ΡΠ½ΠΎ Π΄ΠΎΠ»Π³ΠΎ, Π½ΠΎ ΠΈ Π΄Π°Π΅Ρ Π² ΠΈΡΠΎΠ³Π΅ Π±ΠΎΠ»Π΅Π΅ Π΄Π΅ΡΠ°Π»ΡΠ½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ, ΠΊΠΎΡΠΎΡΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ·Π½Π°ΡΡ ΠΎ ΡΠ΅Π»Π΅Π²ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠ΅.
Nmap ΠΏΠΎΠ»ΡΡΠΈΠ» ΡΡΠ°ΡΡΡ βSecurity Product of the Yearβ ΡΠ°ΠΊΠΈΠΌΠΈ ΠΆΡΡΠ½Π°Π»Π°ΠΌΠΈ ΠΈ ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²Π°ΠΌΠΈ ΠΊΠ°ΠΊ Linux Journal, Info World, LinuxQuestions.Org ΠΈ Codetalker Digest.
ΠΠ½ΡΠ΅ΡΠ΅ΡΠ½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ, Nmap ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΠΈΠ΄Π΅ΡΡ Π² ΡΠΈΠ»ΡΠΌΠ°Ρ
Β«ΠΠ°ΡΡΠΈΡΠ°: ΠΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠ°Β», Β«ΠΡΠ΅ΠΏΠΊΠΈΠΉ ΠΎΡΠ΅ΡΠ΅ΠΊ 4Β», Β«Π£Π»ΡΡΠΈΠΌΠ°ΡΡΠΌ ΠΠΎΡΠ½Π°Β», Β«Π₯ΠΎΡΡΠ°Π±ΡΡΒ» ΠΈ
IP-Tools
Π‘ΠΊΠ°Π½Π΅Ρ ΠΏΠΎΡΡΠΎΠ², ΠΎΠ±ΡΠΈΡ
ΡΠ΅ΡΡΡΡΠΎΠ² (ΡΠ°ΡΡΠ°ΡΠ΅Π½Π½ΡΠ΅ ΠΏΡΠΈΠ½ΡΠ΅ΡΡ/ΠΏΠ°ΠΏΠΊΠΈ), WhoIs/Finger/Lookup, telnet ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄ΡΡΠ³ΠΎΠ΅. ΠΡΠΎΡΡΠΎ ΡΠ΄ΠΎΠ±Π½ΡΠΉ, Π±ΡΡΡΡΡΠΉ, ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ.
ΠΠ΅Ρ ΠΎΡΠΎΠ±ΠΎΠ³ΠΎ ΡΠΌΡΡΠ»Π° ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡ ΠΎΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΏΡΠΎΠ΄ΡΠΊΡΡ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΎΡΠ΅Π½Ρ ΠΌΠ½ΠΎΠ³ΠΎ ΡΡΠΈΠ»ΠΈΡ Π² Π΄Π°Π½Π½ΠΎΠΉ ΠΎΠ±Π»Π°ΡΡΠΈ ΠΈ Π²ΡΠ΅ ΠΎΠ½ΠΈ ΠΈΠΌΠ΅ΡΡ ΡΡ ΠΎΠΆΠΈΠΉ ΠΏΡΠΈΠ½ΡΠΈΠΏ ΡΠ°Π±ΠΎΡΡ ΠΈ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π». ΠΡΠ΅ ΠΆΠ΅ ΡΠ°ΠΌΡΠΌ ΡΠ°ΡΡΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠΌ ΠΎΡΡΠ°Π΅ΡΡΡ nmap.
Π‘ΠΊΠ°Π½Π΅ΡΡ Π±ΡΠ΅ΡΠ΅ΠΉ Π² Π²Π΅Π±-ΡΠΊΡΠΈΠΏΡΠ°Ρ
ΠΡΡΠ°ΡΡΡΡ Π½Π°ΠΉΡΠΈ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ (SQL inj, XSS, LFI/RFI ΠΈ Ρ.Π΄.) ΠΈΠ»ΠΈ ΠΎΡΠΈΠ±ΠΊΠΈ (Π½Π΅ ΡΠ΄Π°Π»Π΅Π½Π½ΡΠ΅ Π²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ ΡΠ°ΠΉΠ»Ρ, ΠΈΠ½Π΄Π΅ΠΊΡΠ°ΡΠΈΡ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΠΉ ΠΈ Ρ.ΠΏ.)
Acunetix Web Vulnerability Scanner
Nikto
ΠΠ»ΡΡ, Π΅ΡΠ»ΠΈ Π½Π°Ρ
ΠΎΠ΄ΠΈΡ ΠΊΠ°ΠΊΠΎΠΉ-Π½ΠΈΠ±ΡΠ΄Ρ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΠΉ ΡΠΊΡΠΈΠΏΡ, ΡΠΎ ΠΏΡΠΎΠ²Π΅ΡΡΠ΅Ρ Π΅Π³ΠΎ Π½Π° Π²ΡΡΠ΅Π΄ΡΠΈΠ΅ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΡ (ΠΊΠΎΡΠΎΡΡΠ΅ Π΅ΡΡΡ Π² Π±Π°Π·Π΅).
Π‘ΠΎΠΎΠ±ΡΠ°Π΅Ρ ΠΎ Π΄ΠΎΡΡΡΠΏΠ½ΡΡ
Β«Π½Π΅ΠΆΠ΅Π»Π°ΡΠ΅Π»ΡΠ½ΡΡ
Β» ΠΌΠ΅ΡΠΎΠ΄Π°Ρ
, ΡΠΈΠΏΠ° PUT ΠΈ TRACE
ΠΡ ΠΈ ΡΠ°ΠΊ Π΄Π°Π»Π΅Π΅. ΠΡΠ΅Π½Ρ ΡΠ΄ΠΎΠ±Π½ΠΎ, Π΅ΡΠ»ΠΈ ΡΡ ΡΠ°Π±ΠΎΡΠ°Π΅ΡΡ Π°ΡΠ΄ΠΈΡΠΎΡΠΎΠΌ ΠΈ ΠΊΠ°ΠΆΠ΄ΡΠΉ Π΄Π΅Π½Ρ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡΡ Π°Π½Π°Π»ΠΈΠ· ΡΠ°ΠΉΡΠΎΠ².
ΠΠ· ΠΌΠΈΠ½ΡΡΠΎΠ² Ρ
ΠΎΡΠ΅Π» Π±Ρ ΠΎΡΠΌΠ΅ΡΠΈΡΡ Π²ΡΡΠΎΠΊΠΈΠΉ ΠΏΡΠΎΡΠ΅Π½Ρ Π»ΠΎΠΆΠ½ΡΡ
ΡΡΠ°Π±Π°ΡΡΠ²Π°Π½ΠΈΠΉ. Π ΠΏΡΠΈΠΌΠ΅ΡΡ Π΅ΡΠ»ΠΈ Π²Π°Ρ ΡΠ°ΠΉΡ Π²ΠΌΠ΅ΡΡΠΎ 404 ΠΎΡΠΈΠ±ΠΊΠΈ (ΠΊΠΎΠ³Π΄Π° ΠΎΠ½Π° Π΄ΠΎΠ»ΠΆΠ½Π° Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡΡΡ) ΠΎΡΠ΄Π°Π΅Ρ Π²ΡΠ΅ Π²ΡΠ΅ΠΌΡ Π³Π»Π°Π²Π½ΡΡ, ΡΠΎ ΡΠΊΠ°Π½Π΅Ρ ΡΠΊΠ°ΠΆΠ΅Ρ, ΡΡΠΎ Π½Π° Π²Π°ΡΠ΅ΠΌ ΡΠ°ΠΉΡΠ΅ Π²ΡΠ΅ ΡΠΊΡΠΈΠΏΡΡ ΠΈ Π²ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΈΠ· Π΅Π³ΠΎ Π±Π°Π·Ρ. ΠΠ° ΠΏΡΠ°ΠΊΡΠΈΠΊΠ΅ ΡΠ°ΠΊΠΎΠ΅ Π½Π΅ ΡΠ°ΠΊ ΡΠ°ΡΡΠΎ Π²ΡΡΡΠ΅ΡΠ°Π΅ΡΡΡ, Π½ΠΎ ΠΊΠ°ΠΊ ΡΠ°ΠΊΡ, ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π·Π°Π²ΠΈΡΠΈΡ ΠΎΡ ΡΡΡΡΠΊΡΡΡΡ Π²Π°ΡΠ΅Π³ΠΎ ΡΠ°ΠΉΡΠ°.
ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅:
./nikto.pl -host localhost
ΠΡΠ»ΠΈ Π½ΡΠΆΠ½ΠΎ Π±ΡΡΡ Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°Π½Π½ΡΠΌ Π½Π° ΡΠ°ΠΉΡΠ΅, ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΡΡΠ°Π²ΠΈΡΡ cookie Π² ΡΠ°ΠΉΠ»Π΅ nikto.conf, ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π½Π°Ρ STATIC-COOKIE.
Wikto
skipfish
Π’ΠΈΠΏΠΈΡΠ½ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅:
Π ΠΏΠ°ΠΏΠΊΠ΅ Β«reportsΒ» Π±ΡΠ΄Π΅Ρ ΠΎΡΡΠ΅Ρ Π² html,
w3af
Π Π°ΡΡΠΊΠ°Π·ΡΠ²Π°ΡΡ ΠΏΡΠΎ Π΅Π³ΠΎ ΠΏΡΠ΅ΠΈΠΌΡΡΠ΅ΡΡΠ²Π° ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ»Π³ΠΎ, Π»ΡΡΡΠ΅ ΠΈΡΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ Π΅Π³ΠΎ :]
Π’ΠΈΠΏΠΈΡΠ½Π°Ρ ΡΠ°Π±ΠΎΡΠ° Ρ Π½ΠΈΠΌ ΡΠ²ΠΎΠ΄ΠΈΡΡΡ ΠΊ Π²ΡΠ±ΠΎΡΡ ΠΏΡΠΎΡΠΈΠ»Ρ, ΡΠΊΠ°Π·Π°Π½ΠΈΡ ΡΠ΅Π»ΠΈ ΠΈ, ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ, Π·Π°ΠΏΡΡΠΊΠ°.
Mantra Security Framework
ΠΡΠ΅Π½Ρ ΠΏΠΎΠ»Π΅Π·Π½Ρ ΠΏΡΠΈ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠΈ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° Π²ΡΠ΅Ρ
ΡΡΠ°ΠΏΠ°Ρ
.
ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ²ΠΎΠ΄ΠΈΡΡΡ ΠΊ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ΅ ΠΈ Π·Π°ΠΏΡΡΠΊΡ Π±ΡΠ°ΡΠ·Π΅ΡΠ°.
ΠΠ° ΡΠ°ΠΌΠΎΠΌ Π΄Π΅Π»Π΅ ΠΎΡΠ΅Π½Ρ ΠΌΠ½ΠΎΠ³ΠΎ ΡΡΠΈΠ»ΠΈΡ Π² Π΄Π°Π½Π½ΠΎΠΉ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ ΠΈ Π΄ΠΎΠ²ΠΎΠ»ΡΠ½ΠΎ ΡΠ»ΠΎΠΆΠ½ΠΎ Π²ΡΠ΄Π΅Π»ΠΈΡΡ ΠΈΠ· Π½ΠΈΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠΉ ΡΠΏΠΈΡΠΎΠΊ. Π§Π°ΡΠ΅ Π²ΡΠ΅Π³ΠΎ ΠΊΠ°ΠΆΠ΄ΡΠΉ ΠΏΠ΅Π½ΡΠ΅ΡΡΠ΅Ρ ΡΠ°ΠΌ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅Ρ Π½Π°Π±ΠΎΡ Π½ΡΠΆΠ½ΡΡ Π΅ΠΌΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ².
ΠΠΊΡΠΏΠ»ΠΎΠΉΡΠΈΠ½Π³
ΠΠ»Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π² ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠΌ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠΈ ΠΈ ΡΠΊΡΠΈΠΏΡΠ°Ρ ΠΏΠΈΡΡΡ ΡΠΊΡΠΏΠ»ΠΎΠΉΡΡ, ΠΊΠΎΡΠΎΡΡΠΌ Π½ΡΠΆΠ½ΠΎ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ, ΡΡΠΎΠ±Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π±ΡΠ΅ΡΡ Π² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. Π Π΅ΡΡΡ ΠΏΡΠΎΠ΄ΡΠΊΡΡ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΠ·Π±Π°Π²Π»ΡΡΡ ΠΎΡ ΡΡΡΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠΈΡΠΊΠ° ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠΎΠ², Π΄Π° ΠΈ Π΅ΡΠ΅ ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ ΠΈΡ Β«Π½Π° Π»Π΅ΡΡΒ». ΠΠ± ΡΡΠΎΠΉ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ ΡΠ΅ΠΉΡΠ°Ρ ΠΈ ΠΏΠΎΠΉΠ΄Π΅Ρ ΡΠ΅ΡΡ.
Metasploit Framework
Π ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΎΡΡΠΎ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΡΠ°Π±ΠΎΡΡ Π½ΡΠΆΠ½ΠΎΠ³ΠΎ Π½Π°ΠΌ ΡΠΊΡΠΏΠ»ΠΎΠΉΡΠ°. Π ΠΏΡΠΈΠΌΠ΅ΡΡ:
msf > use auxiliary/admin/cisco/vpn_3000_ftp_bypass
msf auxiliary(vpn_3000_ftp_bypass) > set RHOST [TARGET IP]
msf auxiliary(vpn_3000_ftp_bypass) > run
ΠΠ° ΡΠ°ΠΌΠΎΠΌ Π΄Π΅Π»Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ Π΄Π°Π½Π½ΠΎΠ³ΠΎ framework ΠΎΡΠ΅Π½Ρ ΠΎΠ±ΡΠΈΡΠ½Ρ, ΠΏΠΎΡΡΠΎΠΌΡ, Π΅ΡΠ»ΠΈ ΡΠ΅ΡΠΈΠ»ΠΈ ΡΠ³Π»ΡΠ±ΠΈΡΡΡΡ, ΠΏΠ΅ΡΠ΅Ρ
ΠΎΠ΄ΠΈΠΌ ΠΏΠΎ
Armitage
Π‘ΠΊΡΠΈΠ½ΠΊΠ°ΡΡ:
Tenable Nessus®
ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅:
- Π‘ΠΊΠ°ΡΠ°Π»ΠΈ (ΠΏΠΎΠ΄ ΡΠ²ΠΎΡ ΡΠΈΡΡΠ΅ΠΌΡ), ΡΡΡΠ°Π½ΠΎΠ²ΠΈΠ»ΠΈ, Π·Π°ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π»ΠΈ (ΠΊΠ»ΡΡΠΈΠΊ ΠΏΡΠΈΡ ΠΎΠ΄ΠΈΡ Π½Π° ΠΏΠΎΡΡΡ).
- ΠΠ°ΠΏΡΡΡΠΈΠ»ΠΈ ΡΠ΅ΡΠ²Π΅Ρ, Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ ΡΠ·Π΅ΡΠ° Π² Nessus Server Manager (ΠΊΠ½ΠΎΠΏΠΊΠ° Manage users)
- ΠΠ°Ρ
ΠΎΠ΄ΠΈΠΌ ΠΏΠΎ Π°Π΄ΡΠ΅ΡΡ
https://localhost:8834/
ΠΈ ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌ ΡΠ»ΡΡ-ΠΊΠ»ΠΈΠ΅Π½Ρ Π² Π±ΡΠ°ΡΠ·Π΅ΡΠ΅
- Scans -> Add -> Π·Π°ΠΏΠΎΠ»Π½ΡΠ΅ΠΌ ΠΏΠΎΠ»Ρ (Π²ΡΠ±ΡΠ°Π² ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΡΡΠΈΠΉ Π½Π°ΠΌ ΠΏΡΠΎΡΠΈΠ»Ρ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ) ΠΈ ΠΆΠΌΠ΅ΠΌ Scan
Π§Π΅ΡΠ΅Π· Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ΅ Π²ΡΠ΅ΠΌΡ ΠΎΡΡΠ΅Ρ ΠΎ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΠΎΡΠ²ΠΈΡΡΡ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Reports
ΠΠ»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΠΊ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠ°ΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π²ΡΡΠ΅ ΠΎΠΏΠΈΡΠ°Π½Π½ΡΠΉ Metasploit Framework ΠΈΠ»ΠΈ ΠΏΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ Π½Π°ΠΉΡΠΈ ΡΠΊΡΠΏΠ»ΠΎΠΈΡ (ΠΊ ΠΏΡΠΈΠΌΠ΅ΡΡ Π½Π°
ΠΠΠ₯Π: ΡΠ»ΠΈΡΠΊΠΎΠΌ Π³ΡΠΎΠΌΠΎΠ·Π΄ΠΊΠΈΠΉ. ΠΡΠΈΠ²Π΅Π» Π΅Π³ΠΎ ΠΊΠ°ΠΊ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· Π»ΠΈΠ΄Π΅ΡΠΎΠ² Π² Π΄Π°Π½Π½ΠΎΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΈ ΡΠΎΡΡΠ²Π΅ΡΠ½ΠΎΠΉ ΠΈΠ½Π΄ΡΡΡΡΠΈΠΈ.
ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΉ
ΠΠΎΠΈΡΠΊ ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΉ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· web app sec ΡΠΊΠ°Π½Π΅ΡΠΎΠ², Π½ΠΎ ΠΎΠ½ΠΈ Π²ΡΠ΅ ΠΆΠ΅ ΠΏΡΠΎΡΡΠΎ ΠΎΠ±ΡΠΈΠ΅ ΡΠΊΠ°Π½Π΅ΡΡ. Π Π΅ΡΡΡ ΡΡΠΈΠ»ΠΈΡΡ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ Π·Π°Π½ΠΈΠΌΠ°ΡΡΡΡ ΠΏΠΎΠΈΡΠΊΠΎΠΌ ΠΈ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠ΅ΠΉ ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΉ. Π Π½ΠΈΡ ΡΠ΅ΠΉΡΠ°Ρ ΠΈ ΠΏΠΎΠΉΠ΄Π΅Ρ ΡΠ΅ΡΡ.
sqlmap
Π’ΠΈΠΏΠΈΡΠ½ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ²ΠΎΠ΄ΠΈΡΡΡ ΠΊ ΡΡΡΠΎΡΠΊΠ΅:
python sqlmap.py -u "http://example.com/index.php?action=news&id=1"
Π₯Π²Π°ΡΠ°Π΅Ρ ΠΌΠ°Π½ΡΠ°Π»ΠΎΠ², Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΠΈ Π½Π° ΡΡΡΡΠΊΠΎΠΌ ΡΠ·ΡΠΊΠ΅. Π‘ΠΎΡΡΠΈΠ½Π° ΠΎΡΠ΅Π½Ρ ΠΎΠ±Π»Π΅Π³ΡΠ°Π΅Ρ ΡΠ°Π±ΠΎΡΡ ΠΏΠ΅Π½ΡΠ΅ΡΡΠ΅ΡΠ° ΠΏΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Π½Π°Π΄ Π΄Π°Π½Π½ΡΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ.
ΠΠΎΠ±Π°Π²Π»Ρ ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΡ Π²ΠΈΠ΄Π΅ΠΎ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΡ:
bsqlbf-v2
ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΠΠ:
- MS-SQL
- MySQL
- PostgreSQL
- Oracle
ΠΡΠΈΠΌΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ:
-url
-blind u β ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡ Π΄Π»Ρ ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ (ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π·Π°Π±ΠΈΡΠ°Π΅ΡΡΡ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠΉ ΠΈΠ· Π°Π΄ΡΠ΅ΡΠ½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ)
-sql Β«select table_name from imformation_schema.tables limit 1 offset 0Β» β Π½Π°Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΠΉ Π·Π°ΠΏΡΠΎΡ Π² Π±Π°Π·Ρ
-database 1 β ΡΠ΅ΡΠ²Π΅Ρ ΠΠ: MSSQL
-type 1 β ΡΠΈΠΏ Π°ΡΠ°ΠΊΠΈ, Β«ΡΠ»Π΅ΠΏΠ°ΡΒ» ΠΈΠ½ΡΠ΅ΠΊΡΠΈΡ, ΠΎΡΠ½ΠΎΠ²Π°Π½Π½Π°Ρ Π½Π° True ΠΈ Error (ΠΊ ΠΏΡΠΈΠΌΠ΅ΡΡ ΡΠΈΠ½ΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ) ΠΎΡΠ²Π΅ΡΠ°Ρ
ΠΠ΅Π±Π°Π³Π³Π΅ΡΡ
ΠΡΠΈ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΈ, ΠΏΡΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°Ρ Ρ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ°ΠΌΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΡΠ²ΠΎΠ΅Π³ΠΎ ΠΊΠΎΠ΄Π°. ΠΠΎ ΡΡΠΎ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΈ ΠΏΡΠΈ ΠΏΠ΅Π½ΡΠ΅ΡΡΠΈΠ½Π³Π΅, ΠΊΠΎΠ³Π΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΡΡΡ Π½ΡΠΆΠ½ΡΠ΅ Π½Π°ΠΌ Π΄Π°Π½Π½ΡΠ΅ Β«Π½Π° Π»Π΅ΡΡΒ», Π°Π½Π°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ, ΡΡΠΎ ΠΏΡΠΈΡ ΠΎΠ΄ΠΈΡ Π² ΠΎΡΠ²Π΅Ρ Π½Π° Π½Π°ΡΠΈ Π²Ρ ΠΎΠ΄Π½ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ (ΠΊ ΠΏΡΠΈΠΌΠ΅ΡΡ ΠΏΡΠΈ ΡΠ°Π·Π·ΠΈΠ½Π³Π΅) ΠΈ Ρ.Π΄.
Burp Suite
Π Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΡ Π²Π΅ΡΡΠΈΡ Π²Ρ
ΠΎΠ΄ΠΈΡ:
- Burp Proxy β Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΠΏΡΠΎΠΊΡΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ ΡΠΆΠ΅ ΡΡΠΎΡΠΌΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ Π·Π°ΠΏΡΠΎΡΡ ΠΎΡ Π±ΡΠ°ΡΠ·Π΅ΡΠ°
- Burp Spider β ΠΏΠ°ΡΠΊ, ΠΈΡΠ΅Ρ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΠ΅ ΡΠ°ΠΉΠ»Ρ ΠΈ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΠΈ
- Burp Repeater β ΡΡΡΠ½Π°Ρ ΠΎΡΠΏΡΠ°Π²ΠΊΠ° HTTP-Π·Π°ΠΏΡΠΎΡΠΎΠ²
- Burp Sequencer β Π°Π½Π°Π»ΠΈΠ· ΡΠ»ΡΡΠ°ΠΉΠ½ΡΡ Π·Π½Π°ΡΠ΅Π½ΠΈΠΉ Π² ΡΠΎΡΠΌΠ°Ρ
- Burp Decoder β ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΉ ΠΊΠΎΠ΄Π΅Ρ-Π΄Π΅ΠΊΠΎΠ΄Π΅Ρ (html, base64, hex ΠΈ Ρ.ΠΏ.), ΠΊΠΎΠΈΡ ΡΡΡΡΡΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΡΡΡΠΎ Π½Π°ΠΏΠΈΡΠ°ΡΡ Π½Π° ΠΊΠ°ΠΊΠΎΠΌ-Π½ΠΈΠ±ΡΠ΄Ρ ΡΠ·ΡΠΊΠ΅
- Burp Comparer β ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ ΡΠΎΠΏΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΡΡΠΎΠΊ
Π ΠΏΡΠΈΠ½ΡΠΈΠΏΠ΅ ΡΡΠΎΡ ΠΏΠ°ΠΊΠ΅Ρ ΡΠ΅ΡΠ°Π΅Ρ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π²ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ, ΡΠ²ΡΠ·Π°Π½Π½ΡΠ΅ Ρ ΡΡΠΈΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ.
Fiddler
ΠΡΡΡ Π΅ΡΠ΅ ΠΈ
ΠΠ°ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅
ΠΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ, ΠΊΠ°ΠΆΠ΄ΡΠΉ ΠΏΠ΅Π½ΡΠ΅ΡΡΠ΅Ρ ΠΈΠΌΠ΅Π΅Ρ ΡΠ²ΠΎΠΉ Π°ΡΡΠ΅Π½Π°Π» ΠΈ ΡΠ²ΠΎΠΉ Π½Π°Π±ΠΎΡ ΡΡΠΈΠ»ΠΈΡ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΈΡ ΠΏΡΠΎΡΡΠΎ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ. Π― ΠΏΠΎΡΡΠ°ΡΠ°Π»ΡΡ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΎΠ΄Π½ΠΈ ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ΄ΠΎΠ±Π½ΡΡ ΠΈ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΡ . ΠΠΎ ΡΡΠΎΠ±Ρ Π»ΡΠ±ΠΎΠΉ ΠΆΠ΅Π»Π°ΡΡΠΈΠΉ ΠΌΠΎΠ³ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡΡΡ ΠΈ Ρ Π΄ΡΡΠ³ΠΈΠΌΠΈ ΡΡΠΈΠ»ΠΈΡΠ°ΠΌΠΈ Π² ΡΡΠΎΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΈ, Ρ ΠΏΡΠΈΠ²Π΅Π΄Ρ ΡΡΡΠ»ΠΊΠΈ Π½ΠΈΠΆΠ΅.
Π Π°Π·Π»ΠΈΡΠ½ΡΠ΅ ΡΠΎΠΏΡ/ΡΠΏΠΈΡΠΊΠΈ ΡΠΊΠ°Π½Π΅ΡΠΎΠ² ΠΈ ΡΡΠΈΠ»ΠΈΡ
Security and Hacking Tools Top 100 Network Security Tools Top 10 Web Vulnerability Scanners .Top 10 Vulnerability Scanners OWASP Top 10 Tools and Tactics Web-based Application Security Scanners Web Application Security Scanner List by WebAppSec Π£ΡΠΈΠ»ΠΈΡΡ ΠΏΠΎ infosec Π½Π° ΡΠΎΡΡΠΌΠ΅ RDot Π‘ΠΊΠ°Π½Π΅ΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ (ΠΠΈΠΊΠΈΠΏΠ΅Π΄ΠΈΡ)
ΠΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ²Ρ Linux, Π² ΡΠΎΡΡΠ°Π² ΠΊΠΎΡΠΎΡΡΡ ΡΠΆΠ΅ Π²Ρ ΠΎΠ΄ΠΈΡ ΠΊΡΡΠ° ΡΠ°Π·Π½ΡΡ ΡΡΠΈΠ»ΠΈΡ Π΄Π»Ρ ΠΏΠ΅Π½ΡΠ΅ΡΡΠΈΠ½Π³Π°
upd:
P.S. ΠΠ΅Π»ΡΠ·Ρ ΡΠΌΠΎΠ»ΡΠ°ΡΡ ΠΏΡΠΎ XSpider. ΠΠ΅ ΡΡΠ°ΡΡΠ²ΡΠ΅Ρ Π² ΠΎΠ±Π·ΠΎΡΠ΅, Ρ ΠΎΡΡ ΠΎΠ½ ΡΡΠ»ΠΎΠ²Π½ΠΎ-Π±Π΅ΡΠΏΠ»Π°ΡΠ΅Π½ (ΡΠ·Π½Π°Π», ΠΊΠΎΠ³Π΄Π° ΠΎΡΠΏΡΠ°Π²ΠΈΠ» ΡΡΠ°ΡΡΡ Π½Π° Π‘Π΅ΠΊΠΠ°Π±, ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ ΠΈΠ·-Π·Π° ΡΡΠΎΠ³ΠΎ (Π½Π΅ Π·Π½Π°Π½ΠΈΡ, Π΄Π° ΠΈ Π½Π΅ΠΈΠΌΠ΅Π½ΠΈΡ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ Π²Π΅ΡΡΠΈΠΈ 7.8) ΠΈ Π½Π΅ Π²ΠΊΠ»ΡΡΠΈΠ» Π΅Π³ΠΎ Π² ΡΡΠ°ΡΡΡ). Π ΠΏΠΎ ΠΈΠ΄Π΅Π΅ ΠΏΠ»Π°Π½ΠΈΡΠΎΠ²Π°Π»ΡΡ Π΅Π³ΠΎ ΠΎΠ±Π·ΠΎΡ (Ρ ΠΌΠ΅Π½Ρ Π·Π°Π³ΠΎΡΠΎΠ²Π»Π΅Π½Ρ Π΄Π»Ρ Π½Π΅Π³ΠΎ Π½Π΅ΠΏΡΠΎΡΡΡΠ΅ ΡΠ΅ΡΡΡ), Π½ΠΎ Π½Π΅ Π·Π½Π°Ρ, ΡΠ²ΠΈΠ΄ΠΈΡ Π»ΠΈ Π΅Π³ΠΎ ΠΌΠΈΡ.
P.P.S. ΠΠ΅ΠΊΠΎΡΠΎΡΡΠΉ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π» ΠΈΠ· ΡΡΠ°ΡΡΠΈ Π±ΡΠ΄Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ ΠΏΠΎ ΠΏΡΡΠΌΠΎΠΌΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π² Π³ΡΡΠ΄ΡΡΠ΅ΠΌ Π΄ΠΎΠΊΠ»Π°Π΄Π΅ Π½Π°
ΠΡΡΠ°ΡΠΈ, ΠΏΠΎ Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠ΅ Π±ΡΠ»ΠΎ Π·Π°Π½ΡΡΠΈΠ΅ Π½Π° Open InfoSec Days (
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com