Я создал бесплатное руководство по подготовке к eJPT — дорожная карта, заметки, команды и лабораторные занятия Если вы готовитесь к сертификации eJPT (младший тестер на проникновение), одна из самых сложных частей — это не поиск информации. Это поиск нужной информации в...
Я создал бесплатное руководство по подготовке к eJPT — дорожная карта, заметки, команды и лабораторные занятия
Если вы готовитесь к сертификации eJPT (младший тестер на проникновение), одна из самых сложных частей — это не поиск информации.
Это поиск нужной информации в правильном порядке.
Недавно я организовал материалы по подготовке к eJPT и тестированию на проникновение в бесплатный репозиторий GitHub с открытым исходным кодом:
👉 https://github.com/saivishwaa/eJPT-Prep-Guide
Основная идея репозитория:
Разведка
↓
Сканировать
↓
Перечислить
↓
Определить
↓
Эксплуатация
↓
Эскалация
↓
Поворот
↓
Документ
Вместо того, чтобы рассматривать тестирование на проникновение как список команд, которые необходимо запомнить, руководство построено на основе этой методологии.
📚Что внутри?
1. Сеть и разведка
Основы сети
DNS-перечисление
Пассивная разведка
Активная разведка
Перечисление поддоменов
Обнаружение хоста
Полезные разведывательные команды
2. Нмап
Практические справочники по Nmap для:
Обнаружение хоста
TCP-сканирование
UDP-сканирование
Полное сканирование портов
Обнаружение услуг
Обнаружение ОС
НШЭ
Сканирование уязвимостей
Анализ вывода
3. Перечисление услуг
Ссылки на общие услуги, включая:
СМБ
FTP
SSH
HTTP/HTTPS
MySQL
SMTP
ПКП
ЛДАП
РДП
ВинРМ
Т