Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהו המידע שניתן לאסוף בשלב ה־Reconnaissance לפי התרגול?

1
done
תרגול 1 - השלב כולל איסוף מידע רחב: רשתות (סורקי פורטים, טופולוגיה, פיירוולים), מכשירים (מערכת הפעלה, חומרה, גרסת תוכנה), משתמשים (חשבונות, מיילים), מידע כללי (מסמכים, דומיינים) ואנשים (הרגלים, שעות עבודה).
by
מיין לפי

מהו העיקרון המרכזי בשימוש ב־Google Dorking ככלי לאיסוף מידע?

1
done
תרגול 1 – Google Dorking מתבצע באמצעות שאילתות מיוחדות כמו intitle:index of, inurl, filetype וכו’, כדי למצוא קבצים רגישים, קונפיגורציות, מפתחות ועוד שמופיעים בטעות בפומבי.
by
מיין לפי

מה מאפשר הכלי Nmap?

1
done
תרגול 1 – Nmap הוא כלי סריקת רשת שמאפשר לזהות פורטים פתוחים, לזהות שירותים שרצים עליהם, מערכת הפעלה, ואפילו להפעיל סקריפטים לזיהוי CVEs.
by
מיין לפי

איזו מהשיטות הבאות אינה נחשבת לשיטת Recon לפי התרגול?

1
mood
תרגול 1 – הצפנה היא אמצעי הגנה. שיטות ה־Recon כוללות כל דרך אפשרית לאיסוף מידע, כולל הנדסה חברתית, סריקות רשת, דליפה דרך התנהגות המשתמש ועוד.
by
מיין לפי

איזו משימה תתבצע על ידי Gobuster?

1
done
תרגול 1 – Gobuster הוא כלי לסריקת directories באתרים. מאפשר לחשוף קבצים ותיקיות שלא מוצגים בלינקים גלויים (כמו /filemanager, /uploads וכו').
by
מיין לפי

איזו מהאפשרויות הכי מדויקת כהגדרת Hydra?

1
mood
תרגול 1 – Hydra הוא כלי עוצמתי לביצוע תקיפות brute-force על ממשקי התחברות – כולל SSH, FTP, HTTP, וכו’. הוא מאפשר בדיקת מאות קומבינציות במהירות.
by
מיין לפי

מדוע אתרי אינטרנט נחשבים יעד מועדף למתקפות?

1
done
תרגול 1 – האינטרנט הוא יעד פופולרי למתקפות כי הוא גלוי, נגיש ומכיל לעיתים תכנים פגיעים (כמו קבצים רגישים, פאנלים של ניהול, גרסאות ישנות וכו').
by
מיין לפי

מה מאפשרת הפקודה nmap -A?

1
done
תרגול 1 – דגל -A ב־Nmap מפעיל את כל הדגלים הבאים יחד: -sC (סקריפטים נפוצים), -sV (זיהוי גרסאות), -O (זיהוי מערכת הפעלה).
by
מיין לפי

מהו אחד היתרונות של Kali Linux לכלי Reconnaissance?

1
sentiment_very_satisfied
תרגול 1 – Kali Linux היא מערכת ייעודית לבדיקה חודרנית (Penetration Testing) ומכילה כלים רבים לפרקטיקות של reconnaissance, התקפות, הנדסה חברתית ועוד.
by
מיין לפי

איך ניתן למנוע חשיפת מידע רגיש בפומבי לפי התרגול?

1
done
תרגול 1 – ההגנה הטובה ביותר כוללת: תשומת לב למה שמעלים לאינטרנט, ניטור קבוע של החשיפה הציבורית, ותגובה מהירה – ביטול מפתחות שדלפו, שינוי סיסמאות וכו’.
by
מיין לפי