The book of Magnus

IT-заметки и знания

[ Passive_gathering ]

Основы пентеста. Пассивный сбор информации о цели (OSINT)

В пентесте веб-приложений этап сбора информации является ключевым. Информация – самое сильное оружие. Чем больше информации вы сможете собрать и чем лучше вы сможете её проанализировать, тем эффективнее будет ваш тест на проникновение.

Особенность пассивного сбора информации заключается в том, что при сборе информации у цели практически нет возможности отследить атакующего. Другими словами, это сбор общедоступной информации.

Получение ключей для Shodan

Можно намутить чужих апи-ключей для активации премиума, но для их использования нужно юзать консольную версию программы, в кали она уже есть.