Google Dorks для разведки внешней поверхности атаки: от пассивного recon к pre-exploitation

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Руки в перчатках держат вскрытый сетевой модуль под лупой. Рядом лежит распечатка поискового запроса с параметрами фильтрации файлов и диагностический экран с зелёным текстом об обходе авторизации.



🔍 За 11 минут на внешнем пентесте финтех-компании запрос site:target.com filetype:env "DB_PASSWORD" вернул credentials от продакшн-базы — хост dev-payments не был в скоупе, потому что заказчик о нём забыл.

Google Dorking — MITRE T1593.002...


Google Dorks для разведки внешней поверхности атаки: от пассивного recon к pre-exploitation

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх