💥Пентест: тестирование систем через имитацию атак
Пентест — процесс тестирования безопасности, заключающийся в имитации атак для выявления уязвимостей, которые не обнаруживаются при стандартных проверках. Последовательность действий определяет результат: ошибки в методологии могут скрыть серьёзные риски.
⚡️Разведка: сбор данных о системе
Разведка — начальный этап, на котором собираются данные о тестируемой системе: структура сети, доступные порты, сервисы и их версии. Без этих данных тестирование неэффективно, так как отсутствует понимание цели.
🫢 Nmap — инструмент для сетевого сканирования. Команда
nmap -sS -p- <IP>
выполняет полуоткрытое сканирование (SYN scan) всех 65535 портов, определяя открытые порты с минимальным риском обнаружения системами защиты (IDS). Полуоткрытое сканирование означает отправку SYN-пакета без завершения TCP-соединения.
Для определения версий сервисов используется
nmap -sV <IP>
. Команда запрашивает данные о программном обеспечении на открытых портах, что позволяет выявить потенциально уязвимые версии. Например, она может показать, что на порту 80 работает Apache 2.4.29.
Сканирование операционной системы (
nmap -O <IP>
) определяет тип ОС (Windows, Linux), что помогает выбрать подходящие методы тестирования. Точность зависит от сетевых фильтров и настроек системы.
Автоматизация поиска уязвимостей выполняется через NSE (Nmap Scripting Engine). Команда
nmap --script vuln <IP>
запускает скрипты, проверяющие известные уязвимости, такие как Heartbleed (уязвимость в OpenSSL) или слабые настройки FTP.
😏 Для больших сетей используется Masscan. Команда
masscan 10.1.1.0/24 -p1-65535
сканирует диапазон адресов (например, 256 хостов) на все порты. Masscan быстрее Nmap, но предоставляет только базовые данные, требующие дальнейшей проверки.
При наличии фаерволов или систем предотвращения вторжений (IPS) применяются техники обхода: фрагментация пакетов (
-f
разбивает пакеты на части), замедление тайминга (
-T2
снижает частоту запросов) или подмена MAC-адреса. Команда
nmap -sS -f -T2 <IP>
делает сканирование менее заметным, но успех зависит от конфигурации защиты.