Penetration Testing başlıklı teknik kaynağın içeriği, sızma testi & kırmızı takım alanında pratik bilgiler sunmaktadır. Aşağıda belgeden hareketle hazırlanan teknik inceleme yer almaktadır.
Genel Bakış
1 Penetration Testing Methodology --------------------------------------------------------------------------------- Prepared By / Mohamed Nabil Diab https://www.linkedin.com/in/mohamed-nabil-diab/ --------------------------------------------------------------------------------- Content 1....
Temel Kavramlar
Information Gathering • OSINT & Public resources • Host Discovery • Port Scanning • Services & OS Detection 2....
Teknik Uygulama
Enumeration • Service Enumeration 3....
Örnek Senaryo
Vulnerability Assessment • Detect Vulnerable Services • Search for Relative Exploits 4....
Dikkat Edilmesi Gerekenler
Exploitation • Starting MSF • Windows Exploitation • Linux Exploitation • Network Exploitation 5....
Özet
Post Exploitation • Pre Post Exploitation • Windows Post Exploitation • Linux Post Exploitation 6....
Bölüm 7
Web Application Pen testing 2 Passive Information Gathering Description Syntax Type Tool بتعملname resolution $ host robots.txt domain/sitemap.xml web-file web-file robots.txt sitemap.xml معلومات وتواريخ وعناوين وأرقام و Ip addresses $ whois netcraft.com command website website Whois Who.is netcraft DNS records Name servers DNS info $ dnsrecon https://dnsdumpster.com $ dnsenum haveibeenpwned.com website haveibeenpwned Scan the LAN $ netdiscover -i
Bölüm 8
b) Scanning Types • -sS ➔ TCP SYN scan....
Bu makale "Penetration Testing" kaynağından üretilmiştir. Tam metin ve orijinal doküman /root/pdf klasöründe mevcuttur. İçerik eğitim amaçlıdır.