<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Серафимовский</title><author><name>Серафимовский</name></author><id>https://teletype.in/atom/quantkill</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/quantkill?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@quantkill?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=quantkill"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/quantkill?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-26T17:54:04.458Z</updated><entry><id>quantkill:40IFxY_mF2y</id><link rel="alternate" type="text/html" href="https://teletype.in/@quantkill/40IFxY_mF2y?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=quantkill"></link><title>ПЕНТЕСТ И ОСИНТ РАЗВЕДКА</title><published>2025-11-16T13:00:56.670Z</published><updated>2025-11-16T13:00:56.670Z</updated><summary type="html">Полное руководство по продвинутым техникам безопасности и разведке ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ БАЗОВЫЕ ОПЕРАТОРЫ GOOGLE DORKS Оператор: site:Описание: Поиск только на указанном сайтеПример: site:example.com adminИспользование: Ограничивает поиск конкретным доменом, помогает найти скрытые страницы Оператор: filetype:Описание: Поиск файлов определенного типаПример: filetype:pdf passwordИспользование: Находит документы конкретного формата с указанным содержимым Оператор: inurl:Описание: Поиск в URL страницыПример: inurl:adminИспользование: Находит страницы с определенными словами в адресе Оператор: intitle:Описание: Поиск в заголовке страницыПример: intitle:&quot;admin panel&quot;Использование: Ищет страницы по заголовку в браузере...</summary><content type="html">
  &lt;p id=&quot;Ilkk&quot;&gt;&lt;br /&gt;Полное руководство по продвинутым техникам безопасности и разведке&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;БАЗОВЫЕ ОПЕРАТОРЫ GOOGLE DORKS&lt;br /&gt;Оператор: site:Описание: Поиск только на указанном сайтеПример: site:example.com adminИспользование: Ограничивает поиск конкретным доменом, помогает найти скрытые страницы&lt;br /&gt;Оператор: filetype:Описание: Поиск файлов определенного типаПример: filetype:pdf passwordИспользование: Находит документы конкретного формата с указанным содержимым&lt;br /&gt;Оператор: inurl:Описание: Поиск в URL страницыПример: inurl:adminИспользование: Находит страницы с определенными словами в адресе&lt;br /&gt;Оператор: intitle:Описание: Поиск в заголовке страницыПример: intitle:&amp;quot;admin panel&amp;quot;Использование: Ищет страницы по заголовку в браузере&lt;br /&gt;Оператор: intext:Описание: Поиск в тексте страницыПример: intext:&amp;quot;mysql_connect&amp;quot;Использование: Находит страницы с указанным текстом в содержимом&lt;br /&gt;Оператор: link:Описание: Страницы ссылающиеся на URLПример: link:example.comИспользование: Показывает кто ссылается на целевой сайт&lt;br /&gt;Оператор: cache:Описание: Кэшированная версия страницыПример: cache:example.comИспользование: Просмотр старых версий страниц из кэша Google&lt;br /&gt;Оператор: ext:Описание: Расширение файлаПример: ext:php &amp;quot;password&amp;quot;Использование: Альтернатива filetype для некоторых форматов&lt;br /&gt;Оператор: allinurl:Описание: Все слова в URLПример: allinurl:admin loginИспользование: Строгий поиск по URL, все слова должны присутствовать&lt;br /&gt;Оператор: allintitle:Описание: Все слова в заголовкеПример: allintitle:&amp;quot;admin panel login&amp;quot;Использование: Строгий поиск по заголовку&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ПРОДВИНУТЫЕ GITHUB DORKS&lt;br /&gt;Временные токены в коммитах:filename:credentials &amp;quot;expires&amp;quot; OR &amp;quot;token&amp;quot; pushed:&amp;gt;2024-01-01filename:config &amp;quot;refresh_token&amp;quot; OR &amp;quot;access_token&amp;quot; extension:json&amp;quot;jwt&amp;quot; OR &amp;quot;bearer&amp;quot; filename:.env path:/srcfilename:settings &amp;quot;API_KEY&amp;quot; pushed:&amp;gt;2024-12-01&amp;quot;expires_at&amp;quot; OR &amp;quot;expires_in&amp;quot; filetype:yml&lt;br /&gt;Secrets в исторических версиях:&amp;quot;API_KEY&amp;quot; OR &amp;quot;SECRET&amp;quot; filename:.env path:/config extension:yml&amp;quot;password&amp;quot; = &amp;quot; extension:php language:PHP&amp;quot;PRIVATE_KEY&amp;quot; OR &amp;quot;RSA&amp;quot; filetype:pem OR filetype:key&amp;quot;ACCESS_TOKEN&amp;quot; OR &amp;quot;REFRESH_TOKEN&amp;quot; extension:env&amp;quot;SECRET_KEY&amp;quot; OR &amp;quot;SECRET_TOKEN&amp;quot; filetype:json&lt;br /&gt;Конфиги продакшена в тестовых ветках:&amp;quot;production&amp;quot; path:/staging filename:config.json&amp;quot;prod&amp;quot; OR &amp;quot;live&amp;quot; filename:docker-compose.yml&amp;quot;DATABASE_URL&amp;quot; path:/test extension:env&amp;quot;PROD_&amp;quot; OR &amp;quot;LIVE_&amp;quot; filename:config&amp;quot;production&amp;quot; filename:settings extension:py&lt;br /&gt;Hardcoded пароли и ключи:&amp;quot;password&amp;quot; = &amp;quot; extension:php language:PHP&amp;quot;api_key&amp;quot; = &amp;quot; extension:python language:Python&amp;quot;secret&amp;quot; = &amp;quot; extension:js language:JavaScript&amp;quot;password:&amp;quot; OR &amp;quot;passwd:&amp;quot; filetype:yml&amp;quot;auth_token&amp;quot; = &amp;quot; extension:rb&lt;br /&gt;CI/CD секреты:filename:.gitlab-ci.yml &amp;quot;secrets&amp;quot; OR &amp;quot;credentials&amp;quot;filename:.github/workflows &amp;quot;GITHUB_TOKEN&amp;quot; OR &amp;quot;AWS_ACCESS_KEY&amp;quot;&amp;quot;::set-secret::&amp;quot; OR &amp;quot;::add-mask::&amp;quot; filetype:yml&amp;quot;$CI_JOB_TOKEN&amp;quot; OR &amp;quot;$GITLAB_TOKEN&amp;quot; filetype:yml&amp;quot;secrets.AWS_ACCESS_KEY&amp;quot; filetype:yml&lt;br /&gt;Gists с секретами:site:gist.github.com &amp;quot;password&amp;quot; OR &amp;quot;api_key&amp;quot;site:gist.github.com filetype:json &amp;quot;secret&amp;quot;site:gist.github.com extension:envsite:gist.github.com &amp;quot;AWS_&amp;quot; OR &amp;quot;GCP_&amp;quot;site:gist.github.com &amp;quot;token&amp;quot; OR &amp;quot;key&amp;quot;&lt;br /&gt;Публичные репозитории с секретами:&amp;quot;password&amp;quot; OR &amp;quot;secret&amp;quot; stars:&amp;gt;100&amp;quot;API_KEY&amp;quot; language:Python stars:&amp;gt;50&amp;quot;credentials&amp;quot; language:JavaScript pushed:&amp;gt;2024-01-01&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ФАЙЛЫ И КОНФИГИ&lt;br /&gt;Bash/Zsh история:filetype:history &amp;quot;mysql&amp;quot; OR &amp;quot;postgres&amp;quot; OR &amp;quot;redis-cli&amp;quot;filetype:bash_history &amp;quot;password&amp;quot; OR &amp;quot;token&amp;quot;filetype:zsh_history &amp;quot;aws&amp;quot; OR &amp;quot;gcloud&amp;quot; OR &amp;quot;kubectl&amp;quot;filetype:fish_history &amp;quot;docker&amp;quot; OR &amp;quot;kubernetes&amp;quot;&amp;quot;command_history&amp;quot; OR &amp;quot;bash_history&amp;quot; filetype:log&lt;br /&gt;Временные файлы разработчиков:filetype:swp &amp;quot;password&amp;quot; OR filetype:bak &amp;quot;api&amp;quot;filetype:tmp &amp;quot;secret&amp;quot; OR filetype:old &amp;quot;credential&amp;quot;&amp;quot;~&amp;quot; OR &amp;quot;.bak&amp;quot; OR &amp;quot;.old&amp;quot; extension:envfiletype:swo OR filetype:swn &amp;quot;config&amp;quot;&amp;quot;.swp&amp;quot; OR &amp;quot;.swo&amp;quot; OR &amp;quot;.swn&amp;quot; extension:php&lt;br /&gt;IDE конфиги:&amp;quot;.idea&amp;quot; OR &amp;quot;.vscode&amp;quot; extension:xml&amp;quot;workspace&amp;quot; OR &amp;quot;settings&amp;quot; filename:.json&amp;quot;.settings&amp;quot; OR &amp;quot;.preferences&amp;quot; extension:xml&amp;quot;launch.json&amp;quot; OR &amp;quot;tasks.json&amp;quot; filetype:json&lt;br /&gt;Облачные конфиги AWS:&amp;quot;aws_access_key_id&amp;quot; filetype:ini OR filetype:conf&amp;quot;AWS_SECRET_ACCESS_KEY&amp;quot; filename:.env&amp;quot;[default]&amp;quot; filename:credentials path:/.aws&amp;quot;AWS_ACCESS_KEY_ID&amp;quot; OR &amp;quot;AWS_SECRET_ACCESS_KEY&amp;quot; extension:env&amp;quot;~/.aws/credentials&amp;quot; filetype:txt&lt;br /&gt;Docker конфиги:filetype:yml &amp;quot;MYSQL_ROOT_PASSWORD&amp;quot; OR &amp;quot;POSTGRES_PASSWORD&amp;quot;filetype:yaml &amp;quot;REDIS_PASSWORD&amp;quot; OR &amp;quot;MONGO_PASSWORD&amp;quot;&amp;quot;docker-compose&amp;quot; filename:*.yml &amp;quot;password:&amp;quot;&amp;quot;DOCKER_&amp;quot; extension:env&amp;quot;docker run&amp;quot; &amp;quot;-e&amp;quot; &amp;quot;password&amp;quot; filetype:md&lt;br /&gt;Kubernetes secrets:&amp;quot;kind: Secret&amp;quot; &amp;quot;data:&amp;quot; filetype:yaml&amp;quot;apiVersion: v1&amp;quot; &amp;quot;type: Opaque&amp;quot; extension:yaml&amp;quot;kubectl create secret&amp;quot; filetype:md OR filetype:txt&amp;quot;kubernetes.io/dockerconfigjson&amp;quot; filetype:yaml&amp;quot;base64&amp;quot; &amp;quot;secret&amp;quot; filetype:yaml&lt;br /&gt;GCP Service Account:&amp;quot;type: service_account&amp;quot; filetype:json&amp;quot;project_id&amp;quot; filename:*service-account*.json&amp;quot;GOOGLE_APPLICATION_CREDENTIALS&amp;quot; extension:env&amp;quot;private_key&amp;quot; filetype:json &amp;quot;google&amp;quot;&amp;quot;gcp&amp;quot; OR &amp;quot;gcloud&amp;quot; extension:json&lt;br /&gt;Azure credentials:&amp;quot;AZURE_CLIENT_SECRET&amp;quot; OR &amp;quot;AZURE_STORAGE_KEY&amp;quot;filename:*.publishsettings filetype:xml&amp;quot;ConnectionString&amp;quot; extension:config&amp;quot;AZURE_&amp;quot; extension:env&amp;quot;AzureKeyVault&amp;quot; filetype:json&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ОБХОД WAF И ДЕТЕКЦИИ&lt;br /&gt;Техника заголовков-хамелеонов:User-Agent: Googlebot/2.1 — поисковый робот GoogleUser-Agent: Bingbot/2.0 — поисковый робот BingUser-Agent: facebookexternalhit/1.1 — робот FacebookUser-Agent: Twitterbot/1.0 — робот TwitterUser-Agent: LinkedInBot/1.0 — робот LinkedInUser-Agent: WhatsApp/2.0 — имитация WhatsApp&lt;br /&gt;IP ротация через облачные функции:AWS Lambda + API Gateway — новые IP каждый разCloudflare Workers — бесплатные прокси с разными IPVercel Serverless Functions — автоматическая ротацияGoogle Cloud Functions — новый IP при каждом вызовеAzure Functions — ротация IP адресов&lt;br /&gt;HTTP/2 фрагментация:Разбей SQL инъекцию на части через HTTP/2 CONTINUATION framesИспользуй chunked encoding для обхода проверокTransfer-Encoding: chunked с фрагментациейHTTP/2 multiplexing для обхода WAFHeader compression для обхода детекции&lt;br /&gt;Нестандартные методы HTTP:SEARCH, PATCH, PURGE — многие WAF не проверяютCONNECT для туннелирования через проксиWebDAV методы: CHECKOUT, COPY, MOVEPROPFIND, PROPPATCH — обход некоторых защитLOCK, UNLOCK — методы WebDAV&lt;br /&gt;Обфускация запросов:URL encoding: %41%42%43 вместо ABCUnicode encoding: \u0041 вместо AHTML entities: &amp;amp;#65; вместо ADouble encoding: %2541 вместо %41UTF-8 encoding: %C3%81 вместо A&lt;br /&gt;Case variation:SELECT вместо selectSeLeCt для обхода regexСмешивание регистров в запросахRandom case в ключевых словах&lt;br /&gt;Комментарии в запросах:/**/ для обхода фильтров— комментарии в SQL# комментарии/* комментарии */&lt;br /&gt;Использование заголовков:X-Forwarded-For: 127.0.0.1X-Real-IP: 127.0.0.1X-Originating-IP: 127.0.0.1Client-IP: 127.0.0.1&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ПРОДВИНУТЫЕ GOOGLE DORKS КОМБИНАЦИИ&lt;br /&gt;Поиск забытых поддоменов:site:*example.com -www -mail -ftp -blogsite:*.example.com filetype:xmlsite:*.example.com intitle:&amp;quot;index of&amp;quot;site:*.*example.com -site:www.example.comsite:example.com -site:www.example.com -site:mail.example.com&lt;br /&gt;API эндпоинты в исходниках:&amp;quot;api/v1&amp;quot; OR &amp;quot;api/v2&amp;quot; filetype:js language:JavaScript&amp;quot;/api/&amp;quot; OR &amp;quot;/rest/&amp;quot; filetype:py language:Python&amp;quot;endpoint&amp;quot; OR &amp;quot;route&amp;quot; filetype:ts language:TypeScript&amp;quot;graphql&amp;quot; filetype:js OR filetype:ts&amp;quot;swagger&amp;quot; OR &amp;quot;openapi&amp;quot; filetype:json OR filetype:yaml&lt;br /&gt;Документация с примерами запросов:&amp;quot;curl&amp;quot; AND &amp;quot;Authorization: Bearer&amp;quot; filetype:md&amp;quot;Postman&amp;quot; OR &amp;quot;Swagger&amp;quot; filetype:json&amp;quot;API documentation&amp;quot; filetype:html&amp;quot;example&amp;quot; &amp;quot;curl&amp;quot; filetype:md&amp;quot;quickstart&amp;quot; OR &amp;quot;getting started&amp;quot; filetype:md&lt;br /&gt;CI/CD конфиги:filename:.gitlab-ci.yml OR filename:.github/workflowsfilename:Jenkinsfile OR filename:.circleci/config.yml&amp;quot;pipeline&amp;quot; OR &amp;quot;deployment&amp;quot; filename:*.yml&amp;quot;build&amp;quot; OR &amp;quot;test&amp;quot; filename:*.yml extension:yml&amp;quot;.drone.yml&amp;quot; OR &amp;quot;.travis.yml&amp;quot; filetype:yml&lt;br /&gt;Jenkins:inurl:jenkins &amp;quot;console&amp;quot; OR &amp;quot;build log&amp;quot;inurl:8080 &amp;quot;Jenkins&amp;quot; intitle:&amp;quot;Dashboard&amp;quot;inurl:jenkins/view &amp;quot;public&amp;quot; OR &amp;quot;open&amp;quot;inurl:8080 &amp;quot;jenkins&amp;quot; &amp;quot;anonymous&amp;quot;inurl:jenkins/job &amp;quot;build&amp;quot;&lt;br /&gt;Облачные хранилища:site:drive.google.com filetype:pdf &amp;quot;password&amp;quot;site:dropbox.com filetype:xlsx &amp;quot;confidential&amp;quot;site:onedrive.live.com &amp;quot;backup&amp;quot;site:docs.google.com &amp;quot;shared&amp;quot; filetype:docsite:drive.google.com &amp;quot;confidential&amp;quot;&lt;br /&gt;AWS S3 buckets:site:s3.amazonaws.com &amp;quot;bucket&amp;quot; OR &amp;quot;access&amp;quot;site:s3-*.amazonaws.com filetype:xmlinurl:s3.amazonaws.com &amp;quot;public&amp;quot;site:s3.amazonaws.com &amp;quot;index&amp;quot; OR &amp;quot;list&amp;quot;site:s3.amazonaws.com filetype:html&lt;br /&gt;Google Cloud Storage:site:storage.googleapis.com &amp;quot;bucket&amp;quot;site:*.googleapis.com/storage &amp;quot;public&amp;quot;inurl:storage.cloud.google.comsite:storage.googleapis.com filetype:xml&lt;br /&gt;Docker registry:inurl:5000 &amp;quot;registry&amp;quot; OR &amp;quot;docker&amp;quot;inurl:v2 &amp;quot;docker&amp;quot; OR &amp;quot;manifest&amp;quot;&amp;quot;docker pull&amp;quot; filetype:md OR filetype:txtinurl:5000/v2/_cataloginurl:docker.io &amp;quot;public&amp;quot;&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;OSINT ТЕХНИКИ&lt;br /&gt;GitHub активности:author:username pushed:&amp;gt;2024-12-01 — последние коммиты разработчикаauthor:email@example.com &amp;quot;config&amp;quot; OR &amp;quot;secret&amp;quot; — поиск по email&amp;quot;@company.com&amp;quot; pushed:&amp;gt;2024-11-01 — активность сотрудников компанииfork:true &amp;quot;master&amp;quot; OR &amp;quot;main&amp;quot; extension:env — форки с секретами&amp;quot;error&amp;quot; OR &amp;quot;stack trace&amp;quot; type:issue is:open — открытые issues с ошибками&lt;br /&gt;LinkedIn разведка:Скриншоты с конфигами в постах сотрудниковПодсказки про &amp;quot;новый проект&amp;quot; в публикацияхГруппы компании могут содержать внутренние ссылкиРекрутеры иногда делятся информацией о стеке технологийПоиск сотрудников компании для социальной инженерии&lt;br /&gt;Telegram каналы:Публичные каналы команд разработкиВнутренние ссылки на тестовые сервера в каналахЧат-боты могут раскрывать внутреннюю архитектуруПубличные группы разработчиков с обсуждениямиКаналы компаний с техническими обновлениями&lt;br /&gt;Twitter/X разведка:Поиск твитов сотрудников о проектахСкриншоты кода в твитахУпоминания внутренних инструментовХэштеги компании могут раскрыть технологииОтветы разработчиков с техническими деталями&lt;br /&gt;Reddit разведка:Посты в r/programming о проектахВопросы на Stack Overflow от сотрудниковСубреддиты компанииОбсуждения технологий используемых компанией&lt;br /&gt;Domain intelligence:WHOIS данные для поиска контактовDNS записи для поиска поддоменовCertificate Transparency для поиска доменовSubdomain enumeration через различные источники&lt;br /&gt;Email разведка:Поиск email адресов сотрудниковФормат email компании (firstname.lastname@company.com)Email в data breachesПоиск email в публичных источниках&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;НЕСТАНДАРТНЫЕ ВЕКТОРЫ ЭКСПЛУАТАЦИИ&lt;br /&gt;XXE через SVG:Загрузи SVG с XML entity в обработчик изображенийМногие сервисы конвертируют SVG → XXE векторИспользуй внешние entity для чтения файловXXE через Office документы (DOCX, XLSX, PPTX)XXE через PDF метаданные&lt;br /&gt;CSRF через расширения браузера:Расширения могут делать запросы без CORSИспользуй это для обхода CORS защитыManifest v3 ограничения можно обойтиChrome extensions имеют широкие праваFirefox extensions также уязвимы&lt;br /&gt;Server-Side Request Forgery через email:Некоторые email клиенты превью ссылокОтправь ссылку на внутренний IP в HTML превьюOutlook, Gmail превью могут делать SSRFHTML email с img src на внутренний ресурсEmail с iframe на внутренний сервис&lt;br /&gt;PDF обработка:XXE через PDF метаданныеSSRF через PDF JavaScriptXSS через PDF формыPDF attachments в email могут выполнять кодPDF с внешними ссылками для SSRF&lt;br /&gt;Office макросы:VBA макросы для выполнения кодаDDE для выполнения командOffice 365 макросы обход защитExcel формула для выполненияWord документы с макросами&lt;br /&gt;XXE в XML парсерах:XML парсеры часто уязвимы к XXEПопробуй XXE в API принимающие XMLSOAP API часто уязвимыREST API с XML payload&lt;br /&gt;Template injection:SSTI (Server-Side Template Injection) в различных шаблонахJinja2, Freemarker, Velocity injectionTwig, Smarty template injectionPython, Java, PHP template engines&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ЛОГИРОВАНИЕ И УТЕЧКИ ДАННЫХ&lt;br /&gt;CloudWatch Logs:Публичные CloudWatch группы логированияЧасто содержат API ключи и токеныCloudWatch Logs Insights может раскрыть данныеS3 buckets с логами могут быть публичнымиCloudWatch metrics могут раскрыть архитектуру&lt;br /&gt;ELK Stack (Elasticsearch, Logstash, Kibana):inurl:9200 &amp;quot;_search&amp;quot; OR inurl:5601 &amp;quot;discover&amp;quot;inurl:9200 &amp;quot;elasticsearch&amp;quot; &amp;quot;open&amp;quot;inurl:5601 &amp;quot;kibana&amp;quot; &amp;quot;public&amp;quot;Elasticsearch без пароля может раскрыть данныеKibana dashboards могут быть публичными&lt;br /&gt;Grafana:inurl:3000 &amp;quot;dashboard&amp;quot; &amp;quot;public&amp;quot;inurl:3000 &amp;quot;grafana&amp;quot; &amp;quot;anonymous&amp;quot;Grafana API может раскрыть конфигиPrometheus endpoints могут быть открытыGrafana без аутентификации раскрывает метрики&lt;br /&gt;Splunk:inurl:8000 &amp;quot;splunk&amp;quot; &amp;quot;login&amp;quot;inurl:8089 &amp;quot;splunk&amp;quot; &amp;quot;management&amp;quot;Splunk dashboards могут быть публичнымиSplunk API может раскрыть данныеSplunk без аутентификации опасен&lt;br /&gt;Datadog/Analytics платформы:inurl:datadoghq.com &amp;quot;dashboard&amp;quot; &amp;quot;public&amp;quot;New Relic, DataDog публичные дашбордыМониторинг системы может раскрыть архитектуруAPM данные могут содержать чувствительную информацию&lt;br /&gt;Application logs:Логи приложений могут содержать паролиDebug логи с stack tracesError logs с чувствительными даннымиAccess logs с токенами в URLAudit logs могут раскрыть архитектуру&lt;br /&gt;Database logs:Логи баз данных могут содержать запросы с даннымиQuery logs могут раскрыть структуру БДConnection logs с credentialsTransaction logs с чувствительными данными&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;МЕТОДЫ PERSISTENCE (СОХРАНЕНИЕ ДОСТУПА)&lt;br /&gt;SSH ключи в authorized_keys:Найденный SSH ключ? Добавь свой в authorized_keysДаже если доступ отберут, твой ключ останетсяИспользуй Ed25519 ключи для меньшей детекцииДобавь несколько ключей в разные authorized_keysИспользуй .ssh/authorized_keys2 как backup&lt;br /&gt;Cron jobs через SUID бинарники:Создай cron task через уязвимый бинарникМногие системы не проверяют содержимое cronИспользуй /etc/cron.d для добавления задачSystemd timers могут быть уязвимы/etc/crontab для системных задач&lt;br /&gt;Docker escape и host монтирование:Если есть доступ к Docker socketМонтируй / и получи доступ к хостуdocker exec с privileged флагомKubernetes pod escape через hostPathDocker-in-Docker для обхода ограничений&lt;br /&gt;Systemd services:Создай service файл в /etc/systemd/systemАвтозапуск при перезагрузкеМенее заметен чем cronИспользуй маскировку имени сервисаUser services в ~/.config/systemd/user/&lt;br /&gt;Webshell persistence:Скрытый PHP/Python webshellИспользуй obfuscation для обхода AVМножественные точки входаBackup webshell в разных местахEncoded webshell для обхода детекции&lt;br /&gt;Kubernetes persistence:Создай pod с backdoorИспользуй DaemonSet для persistenceServiceAccount с широкими правамиRBAC манипуляции для доступаClusterRoleBinding для широких прав&lt;br /&gt;Windows persistence:Scheduled tasks для автозапускаWindows services для persistenceRegistry run keysStartup folderWMI event subscriptions&lt;br /&gt;Browser persistence:Browser extensions для persistenceChrome extension с backdoorFirefox extension для доступаBrowser saved credentials&lt;br /&gt;Network persistence:VPN туннели для доступаSSH tunnels через прыжковые хостыReverse shells через различные протоколыICMP tunnels для скрытого доступа&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ОБХОД 2FA (ДВУХФАКТОРНОЙ АУТЕНТИФИКАЦИИ)&lt;br /&gt;SMS подмена через SS7:Продвинутая техника, но возможнаПерехват SMS через SS7 уязвимостиТребует специализированные знанияИспользуется государственными актерамиТребует доступ к SS7 сети&lt;br /&gt;SIM swapping через соц инженерию:Получи новый SIM карту жертвыПерехвати 2FA кодыТребует доступ к оператору связиЧасто работает с мобильными операторамиСоциальная инженерия сотрудников оператора&lt;br /&gt;Backup коды в облаке:Найди backup коды в iCloud/Google DriveРазработчики часто их хранят тамПроверь GitHub, Dropbox, OneDriveСкриншоты кодов в облачных хранилищахEmail с backup кодами&lt;br /&gt;Session hijacking:Перехват сессий с 2FA токенамиИспользуй XSS для кражи сессийMan-in-the-Middle атакиBrowser extension для перехватаСовместное использование сессий&lt;br /&gt;Biometric bypass:Face ID обход через фотоFingerprint cloning (продвинуто)Используй социальную инженериюФизический доступ к устройству3D printed fingerprint&lt;br /&gt;Backup email атаки:Доступ к backup email аккаунтуОбход 2FA через backup методыПроверь связанные аккаунтыSocial recovery методыAccount recovery через секретные вопросы&lt;br /&gt;Time-based attacks:TOTP code timing атакиПерехват кода в момент генерацииBrute force с ограниченным набором кодовRace condition в проверке кода&lt;br /&gt;Physical access:Физический доступ к устройствуУстановка malware для перехватаKeylogger для захвата кодовScreen recording для захвата QR кодов&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;СКРЫТЫЕ ТЕХНИКИ EXFILTRATION&lt;br /&gt;DNS exfiltration:Выкачай данные через DNS запросыdns.example.com/secret-data.comИспользуй поддомены для передачи данныхDNS over HTTPS для скрытностиChunked data через длинные доменные именаBase64 encoded data в DNS&lt;br /&gt;ICMP туннелинг:Создай туннель через ICMP пакетыОбходи firewall правилаИспользуй ICMP payload для данныхМенее заметен чем TCP/UDPICMP echo request для передачи данных&lt;br /&gt;HTTP/2 push streams:Используй HTTP/2 server push для передачи данныхНе все системы это логируютMultiplexing для обхода детекцииHeader compression для скрытностиHTTP/2 priorities для управления&lt;br /&gt;Covert channels:Steganography в изображенияхЛенивые TCP/IP поля для передачиWiFi beacon frames для exfiltrationBluetooth для передачи данныхAudio steganography через speakers&lt;br /&gt;Fileless exfiltration:В памяти только методыИспользуй легитимные сервисы (Pastebin, GitHub Gists)Cloud storage для передачиEmail для отправки данныхSocial media для передачи данных&lt;br /&gt;Protocol smuggling:HTTP request smugglingHTTP/2 downgrade атакиWebSocket для обхода WAFQUIC protocol для передачиWebRTC для передачи данных&lt;br /&gt;Time-based exfiltration:Timing attacks для передачи данныхNetwork timing для передачи битовResponse time для кодирования данных&lt;br /&gt;Video/audio exfiltration:Video streaming для передачи данныхAudio streaming через VoIPScreen sharing для передачиWebRTC для передачи&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;РЕАЛЬНЫЕ КЕЙСЫ И ПРИМЕРЫ&lt;br /&gt;Утечка через Slack:Проблема: публичный Slack workspace компанииРешение: Google поиск &amp;quot;site:slack.com inurl:files&amp;quot;Результат: нашел внутренние файлы с API ключамиТехника: многие используют публичные каналыДорк: site:*.slack.com &amp;quot;files.slack.com&amp;quot;Урок: проверяй настройки приватности в Slack&lt;br /&gt;AWS через GitHub Actions:Проблема: GitHub Actions секреты утекла в логиРешение: нашел workflow файл с секретамиРезультат: получил AWS credentialsТехника: проверяй GitHub Actions логи на секретыДорк: &amp;quot;::add-mask::&amp;quot; OR &amp;quot;::set-output&amp;quot; filetype:ymlУрок: никогда не логируй секреты в CI/CD&lt;br /&gt;MongoDB без пароля:Проблема: публичная MongoDB база данныхРешение: Shodan поиск port:27017 &amp;quot;authentication&amp;quot;Результат: доступ к базе данных с данными клиентовТехника: многие забывают настроить аутентификациюУрок: всегда настраивай пароли для БД&lt;br /&gt;Elasticsearch утечка:Проблема: публичный Elasticsearch кластерРешение: поиск inurl:9200 &amp;quot;_search&amp;quot;Результат: миллионы записей клиентов открытыТехника: часто забывают настроить firewallУрок: Elasticsearch должен быть за firewall&lt;br /&gt;Docker registry:Проблема: публичный Docker registryРешение: поиск inurl:5000/v2Результат: доступ к образам с секретами внутриТехника: образы содержат конфиги с паролямиУрок: не храни секреты в Docker образах&lt;br /&gt;S3 bucket утечка:Проблема: публичный S3 bucketРешение: поиск site:s3.amazonaws.com &amp;quot;bucket&amp;quot;Результат: доступ к резервным копиям базы данныхТехника: неправильная конфигурация прав доступаУрок: всегда проверяй bucket policies&lt;br /&gt;GitHub утечка токенов:Проблема: токены в публичных репозиторияхРешение: поиск &amp;quot;github_token&amp;quot; OR &amp;quot;ghp_&amp;quot;Результат: доступ к GitHub аккаунтам разработчиковТехника: токены коммитятся случайноУрок: используй GitHub secrets&lt;br /&gt;Jira утечка:Проблема: публичный Jira без аутентификацииРешение: поиск inurl:jira &amp;quot;login&amp;quot;Результат: доступ к внутренним задачам и проектамТехника: настройки по умолчаниюУрок: всегда настраивай аутентификацию&lt;br /&gt;Jenkins утечка:Проблема: публичный Jenkins без пароляРешение: поиск inurl:8080 &amp;quot;jenkins&amp;quot;Результат: доступ к CI/CD пайплайнам и секретамТехника: настройки по умолчаниюУрок: настрой пароль для Jenkins&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;АВТОМАТИЗАЦИЯ И ИНСТРУМЕНТЫ&lt;br /&gt;Scraper для Google Dorks:Используй selenium для обхода капчиРотация прокси для избежания блокировкиОграничение запросов: 1 запрос в 3 секундыUser-Agent ротацияЗадержки между запросамиSession managementCookie handling&lt;br /&gt;Парсинг результатов:Сохраняй найденные ссылки в базуФильтруй дубликаты и нерелевантные результатыАвтоматически проверяй доступность файловИзвлекай контент из найденных файловАвтоматический анализ найденных секретовСкачивание и сохранение файлов&lt;br /&gt;Уведомления о новых находках:Настрой мониторинг конкретных дork&amp;#x27;овTelegram бот для уведомлений о новых результатахEmail алерты при обнаружении новых файловDiscord webhooks для уведомленийSlack integration для алертов&lt;br /&gt;Инструменты для OSINT:theHarvester — сбор email и поддоменовShodan CLI — поиск устройств и сервисовAmass — reconnaissance frameworkRecon-ng — веб-разведкаMaltego — визуализация данныхSpiderFoot — автоматизация OSINTOSINT Framework — сбор инструментов&lt;br /&gt;GitHub мониторинг:Gitleaks — поиск секретов в репозиторияхTruffleHog — сканирование GitHub на секретыgit-secrets — проверка коммитовGitGuardian — мониторинг утечекGitRob — анализ публичных репозиториевRepo-supervisor — сканирование на секреты&lt;br /&gt;Облачные сканеры:CloudSploit — проверка конфигураций AWSProwler — AWS security assessmentScout Suite — мульти-облачный аудитPacBot — облачная безопасностьCloud Security Scanner — Google CloudCloudCheckr — облачная безопасность&lt;br /&gt;Веб-сканеры:Burp Suite — тестирование веб-приложенийOWASP ZAP — веб-сканер уязвимостейNikto — веб-сканер уязвимостейNuclei — сканер уязвимостейsqlmap — автоматизация SQL инъекций&lt;br /&gt;Сетевые инструменты:Nmap — сканирование сетиMasscan — быстрый сканер портовWireshark — анализ трафикаtcpdump — захват пакетовnetcat — сетевая утилита&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ЗАЩИТА И МИТИГАЦИЯ&lt;br /&gt;Для разработчиков:Никогда не коммить секреты в GitИспользуй .gitignore для конфиговGit secrets для проверки перед коммитомПеременные окружения вместо hardcoded значенийSecret management (Vault, AWS Secrets Manager, Azure Key Vault)Проверяй историю Git перед публикациейИспользуй git-crypt для шифрования конфигов&lt;br /&gt;Мониторинг утечек:Настрой GitHub alerts для секретовИспользуй GitGuardian или аналогиРегулярно проверяй историю GitСканируй публичные репозиторииМониторинг облачных хранилищПроверка GitHub GistsМониторинг Pastebin и аналогичных сервисов&lt;br /&gt;Конфигурация облачных сервисов:Всегда настраивай аутентификациюПроверяй права доступа (IAM)Используй least privilege принципРегулярно аудит конфигурацийМониторинг необычной активностиВключи logging для всех сервисовРегулярно ротируй ключи и пароли&lt;br /&gt;WAF конфигурация:Настрой правила для SQL инъекцийЗащита от XSS атакRate limiting для предотвращения брутфорсаГеоблокировка для подозрительных IPРегулярное обновление правилBlacklist подозрительных User-AgentMonitoring и alerting&lt;br /&gt;Логирование и мониторинг:Логируй все подозрительные запросыАлерты на необычную активностьМониторинг доступа к конфигамАудит изменений в критичных файлахSIEM для централизованного мониторингаReal-time alertingLog retention policies&lt;br /&gt;Security best practices:Регулярные security auditsPenetration testingCode reviews для безопасностиSecurity training для разработчиковIncident response planBackup и recovery процедуры&lt;br /&gt;Infrastructure security:Firewall rulesNetwork segmentationVPN для доступаMFA везде где возможноRegular security updatesPatch management&lt;br /&gt;Application security:Input validationOutput encodingSQL injection preventionXSS preventionCSRF protectionSecure session management&lt;br /&gt;Data protection:Encryption at restEncryption in transitData classificationAccess controlsData loss preventionRegular backups&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ДОПОЛНИТЕЛЬНЫЕ РЕСУРСЫ И ОБУЧЕНИЕ&lt;br /&gt;Платформы для практики:HackTheBox — практические лаборатории пентестаTryHackMe — интерактивное обучение безопасностиPortSwigger Web Security Academy — веб уязвимостиOverTheWire — wargames для практикиPentesterLab — практические упражненияDVWA — Damn Vulnerable Web ApplicationWebGoat — обучающее веб-приложение OWASPVulnHub — виртуальные машины для практики&lt;br /&gt;Инструменты для пентеста:Burp Suite — тестирование веб-приложенийMetasploit — фреймворк для эксплуатацииNmap — сканирование сетиWireshark — анализ трафикаOWASP ZAP — веб-сканер уязвимостейsqlmap — автоматизация SQL инъекцийNikto — веб-сканер уязвимостейNessus — сканер уязвимостей&lt;br /&gt;OSINT инструменты:Shodan — поиск устройств в интернетеCensys — поиск серверов и устройствWayback Machine — архив интернетаOSINT Framework — сбор инструментов OSINTSpiderFoot — автоматизация OSINTMaltego — визуализация данныхtheHarvester — сбор информацииRecon-ng — веб-разведка&lt;br /&gt;Сообщества:Reddit r/netsec, r/hacking, r/cybersecurityTwitter #infosec, #bugbounty, #cybersecurityDiscord серверы по безопасностиTelegram каналы по пентестуКонференции: DEF CON, Black Hat, BSidesLocal security meetups&lt;br /&gt;Документация и стандарты:OWASP Top 10 — топ уязвимостей веб-приложенийPTES — Penetration Testing Execution StandardNIST Cybersecurity FrameworkMITRE ATT&amp;amp;CK Framework — тактики и техникиCWE — Common Weakness EnumerationCVE — Common Vulnerabilities and ExposuresISO 27001 — стандарт информационной безопасности&lt;br /&gt;Онлайн курсы:Offensive Security — OSCP, OSCE, OSWESANS — различные курсы по безопасностиCybrary — бесплатные курсыPluralsight — курсы по безопасностиUdemy — курсы по пентестуCoursera — курсы по кибербезопасности&lt;br /&gt;Bug bounty платформы:HackerOne — платформа для bug bountyBugcrowd — bug bounty платформаSynack — crowdsourced securityIntigriti — bug bounty платформаYesWeHack — европейская bug bounty платформа&lt;br /&gt;Книги:The Web Application Hacker&amp;#x27;s HandbookBlack Hat PythonThe Hacker Playbook seriesMetasploit: The Penetration Tester&amp;#x27;s GuidePenetration Testing: A Hands-On Introduction&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ВАЖНЫЕ ПРАВИЛА И ЭТИКА&lt;br /&gt;✓ Только свои системы или авторизованный пентест✓ Всегда получай письменное разрешение перед тестированием✓ Не эксплуатируй найденные уязвимости без разрешения✓ Сообщай владельцам о найденных проблемах ответственно✓ Соблюдай сроки для исправления уязвимостей✓ Этика превыше всего — ты специалист по безопасности✓ Используй знания для защиты, а не для атак✓ Уважай приватность и конфиденциальность данных✓ Документируй все найденные проблемы✓ Предлагай решения, а не только проблемы✓ Не удаляй и не изменяй данные без разрешения✓ Соблюдай конфиденциальность найденной информации✓ Не используй найденные уязвимости для личной выгоды✓ Всегда действуй в рамках закона&lt;br /&gt;Помни: каждый найденный баг может спасти компанию от реальной атаки. Безопасность — это не о взломе, это о защите.&lt;br /&gt;Изучай безопасность ответственно и помоги сделать интернет безопаснее!&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ДОПОЛНИТЕЛЬНЫЕ ТЕХНИКИ GOOGLE DORKS&lt;br /&gt;Комбинированные операторы:site:example.com filetype:pdf &amp;quot;password&amp;quot; — поиск PDF с паролями на сайтеintitle:&amp;quot;index of&amp;quot; inurl:backup — открытые директории с бэкапамиinurl:admin intitle:&amp;quot;login&amp;quot; — административные панелиfiletype:sql &amp;quot;INSERT INTO&amp;quot; site:example.com — SQL дампы на сайтеintext:&amp;quot;mysql_connect&amp;quot; ext:php — PHP файлы с подключением к БД&lt;br /&gt;Поиск конфигов:filetype:env &amp;quot;DB_PASSWORD&amp;quot; OR &amp;quot;DATABASE_URL&amp;quot;filetype:ini &amp;quot;password&amp;quot; OR &amp;quot;secret&amp;quot;filetype:conf &amp;quot;apikey&amp;quot; OR &amp;quot;api_key&amp;quot;filetype:config &amp;quot;credentials&amp;quot; OR &amp;quot;auth&amp;quot;filetype:properties &amp;quot;password&amp;quot; OR &amp;quot;secret&amp;quot;&lt;br /&gt;Поиск ключей:&amp;quot;-----BEGIN RSA PRIVATE KEY-----&amp;quot;&amp;quot;-----BEGIN DSA PRIVATE KEY-----&amp;quot;&amp;quot;-----BEGIN EC PRIVATE KEY-----&amp;quot;&amp;quot;-----BEGIN OPENSSH PRIVATE KEY-----&amp;quot;&amp;quot;aws_access_key_id&amp;quot; AND &amp;quot;aws_secret_access_key&amp;quot;&lt;br /&gt;Поиск токенов:&amp;quot;xoxp-&amp;quot; OR &amp;quot;xoxb-&amp;quot; — Slack токены&amp;quot;sk_live_&amp;quot; OR &amp;quot;pk_live_&amp;quot; — Stripe ключи&amp;quot;AIza&amp;quot; — Google API ключи&amp;quot;AKIA&amp;quot; — AWS access keys&amp;quot;ya29.&amp;quot; — Google OAuth токены&lt;br /&gt;Поиск паролей в файлах:filetype:txt &amp;quot;password&amp;quot; OR &amp;quot;passwd&amp;quot;filetype:csv &amp;quot;password&amp;quot; OR &amp;quot;username&amp;quot;filetype:xlsx &amp;quot;password&amp;quot; OR &amp;quot;credential&amp;quot;filetype:doc &amp;quot;password&amp;quot; OR &amp;quot;login&amp;quot;filetype:log &amp;quot;password&amp;quot; OR &amp;quot;pass&amp;quot;&lt;br /&gt;Поиск уязвимых сервисов:inurl:&amp;quot;phpmyadmin&amp;quot; intitle:&amp;quot;phpMyAdmin&amp;quot;inurl:&amp;quot;wp-admin&amp;quot; intitle:&amp;quot;WordPress&amp;quot;inurl:&amp;quot;joomla/administrator&amp;quot;inurl:&amp;quot;admin&amp;quot; intitle:&amp;quot;dashboard&amp;quot;inurl:&amp;quot;login&amp;quot; intitle:&amp;quot;admin&amp;quot;&lt;br /&gt;Поиск открытых директорий:intitle:&amp;quot;index of&amp;quot; &amp;quot;/backup&amp;quot;intitle:&amp;quot;index of&amp;quot; &amp;quot;/database&amp;quot;intitle:&amp;quot;index of&amp;quot; &amp;quot;/sql&amp;quot;intitle:&amp;quot;index of&amp;quot; &amp;quot;/config&amp;quot;intitle:&amp;quot;index of&amp;quot; &amp;quot;/.git&amp;quot;&lt;br /&gt;Поиск открытых камер:inurl:&amp;quot;viewerframe?mode=&amp;quot;inurl:&amp;quot;axis-cgi/jpg&amp;quot;inurl:&amp;quot;snapshot.cgi&amp;quot;intitle:&amp;quot;network camera&amp;quot;inurl:&amp;quot;/webcam&amp;quot; OR &amp;quot;/cam&amp;quot;&lt;br /&gt;Поиск FTP серверов:inurl:&amp;quot;ftp://&amp;quot; &amp;quot;password&amp;quot;&amp;quot;ftp://&amp;quot; &amp;quot;anonymous&amp;quot; &amp;quot;login&amp;quot;inurl:ftp filetype:txt&amp;quot;ftp&amp;quot; &amp;quot;directory&amp;quot; &amp;quot;listing&amp;quot;&lt;br /&gt;Поиск баз данных:inurl:&amp;quot;php?id=&amp;quot; &amp;quot;mysql&amp;quot;inurl:&amp;quot;php?page=&amp;quot; &amp;quot;database&amp;quot;&amp;quot;SELECT * FROM&amp;quot; filetype:php&amp;quot;mysql_query&amp;quot; ext:php&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;СПЕЦИАЛИЗИРОВАННЫЕ ПОИСКИ&lt;br /&gt;Поиск API ключей:&amp;quot;api_key&amp;quot; OR &amp;quot;apikey&amp;quot; filetype:env&amp;quot;API_KEY&amp;quot; OR &amp;quot;API_SECRET&amp;quot; extension:py&amp;quot;apiKey&amp;quot; OR &amp;quot;apiSecret&amp;quot; extension:js&amp;quot;api-key&amp;quot; OR &amp;quot;api-secret&amp;quot; filetype:yml&amp;quot;X-API-Key&amp;quot; OR &amp;quot;Authorization: Bearer&amp;quot;&lt;br /&gt;Поиск OAuth токенов:&amp;quot;oauth_token&amp;quot; OR &amp;quot;oauth_secret&amp;quot;&amp;quot;access_token&amp;quot; OR &amp;quot;refresh_token&amp;quot;&amp;quot;bearer token&amp;quot; OR &amp;quot;jwt token&amp;quot;&amp;quot;oauth_consumer_key&amp;quot;&amp;quot;client_id&amp;quot; AND &amp;quot;client_secret&amp;quot;&lt;br /&gt;Поиск SSH ключей:&amp;quot;-----BEGIN RSA PRIVATE KEY-----&amp;quot;&amp;quot;-----BEGIN DSA PRIVATE KEY-----&amp;quot;&amp;quot;id_rsa&amp;quot; OR &amp;quot;id_dsa&amp;quot; filetype:key&amp;quot;ssh-rsa&amp;quot; OR &amp;quot;ssh-dss&amp;quot; filetype:pub&amp;quot;.ssh&amp;quot; &amp;quot;/id_rsa&amp;quot; OR &amp;quot;/id_dsa&amp;quot;&lt;br /&gt;Поиск сертификатов:&amp;quot;-----BEGIN CERTIFICATE-----&amp;quot;&amp;quot;-----BEGIN PRIVATE KEY-----&amp;quot;filetype:pem &amp;quot;PRIVATE KEY&amp;quot;filetype:key &amp;quot;BEGIN&amp;quot;filetype:crt OR filetype:cer&lt;br /&gt;Поиск конфигов БД:&amp;quot;DB_PASSWORD&amp;quot; OR &amp;quot;DATABASE_PASSWORD&amp;quot;&amp;quot;MYSQL_PASSWORD&amp;quot; OR &amp;quot;POSTGRES_PASSWORD&amp;quot;&amp;quot;MONGODB_URI&amp;quot; OR &amp;quot;REDIS_URL&amp;quot;&amp;quot;DATABASE_URL&amp;quot; OR &amp;quot;DB_URL&amp;quot;&amp;quot;ConnectionString&amp;quot; OR &amp;quot;connection_string&amp;quot;&lt;br /&gt;Поиск облачных ключей:&amp;quot;AWS_ACCESS_KEY_ID&amp;quot;&amp;quot;AZURE_STORAGE_KEY&amp;quot;&amp;quot;GOOGLE_CLOUD_KEY&amp;quot;&amp;quot;DO_API_TOKEN&amp;quot; — DigitalOcean&amp;quot;LINODE_API_KEY&amp;quot;&lt;br /&gt;Поиск CI/CD токенов:&amp;quot;CI_JOB_TOKEN&amp;quot;&amp;quot;GITLAB_TOKEN&amp;quot;&amp;quot;GITHUB_TOKEN&amp;quot;&amp;quot;JENKINS_TOKEN&amp;quot;&amp;quot;TRAVIS_CI_TOKEN&amp;quot;&lt;br /&gt;Поиск API endpoints:&amp;quot;api/v1&amp;quot; OR &amp;quot;api/v2&amp;quot; OR &amp;quot;api/v3&amp;quot;&amp;quot;/rest/&amp;quot; OR &amp;quot;/graphql&amp;quot;&amp;quot;endpoint&amp;quot; OR &amp;quot;api endpoint&amp;quot;&amp;quot;webhook&amp;quot; OR &amp;quot;callback&amp;quot;&amp;quot;/oauth/&amp;quot; OR &amp;quot;/auth/&amp;quot;&lt;br /&gt;Поиск документации:&amp;quot;swagger&amp;quot; OR &amp;quot;openapi&amp;quot;&amp;quot;api documentation&amp;quot;&amp;quot;endpoint reference&amp;quot;&amp;quot;quickstart&amp;quot; OR &amp;quot;getting started&amp;quot;&amp;quot;curl example&amp;quot; OR &amp;quot;postman collection&amp;quot;&lt;br /&gt;Поиск внутренних IP:&amp;quot;192.168.&amp;quot; OR &amp;quot;10.0.&amp;quot; OR &amp;quot;172.16.&amp;quot;&amp;quot;localhost&amp;quot; OR &amp;quot;127.0.0.1&amp;quot;&amp;quot;internal&amp;quot; OR &amp;quot;internal network&amp;quot;&amp;quot;vpn&amp;quot; OR &amp;quot;intranet&amp;quot;&lt;br /&gt;Поиск ошибок:&amp;quot;error&amp;quot; OR &amp;quot;exception&amp;quot; filetype:log&amp;quot;stack trace&amp;quot; OR &amp;quot;stacktrace&amp;quot;&amp;quot;500 Internal Server Error&amp;quot;&amp;quot;database error&amp;quot; OR &amp;quot;sql error&amp;quot;&amp;quot;connection refused&amp;quot;&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;РАСШИРЕННЫЕ ТЕХНИКИ OSINT&lt;br /&gt;Subdomain enumeration:Используй различные источники: Certificate Transparency, DNS records, GitHub, ShodanКомбинируй результаты из разных инструментовПроверяй historical данные через Wayback MachineИспользуй DNS bruteforcing для поиска поддоменовПроверяй субдомены на различные сервисы&lt;br /&gt;Email разведка:Формат email: firstname.lastname@company.comИспользуй различные вариации имениПроверяй email в data breaches (Have I Been Pwned)Поиск email в социальных сетяхEmail в публичных источниках&lt;br /&gt;Social media OSINT:LinkedIn — информация о сотрудниках и технологияхTwitter — технические детали и обновленияGitHub — код и активность разработчиковReddit — обсуждения проектовStack Overflow — вопросы разработчиков&lt;br /&gt;Domain intelligence:WHOIS данные для поиска контактовDNS записи для поиска сервисовCertificate Transparency для поиска доменовHistorical DNS data через различные источникиSubdomain enumeration через DNS&lt;br /&gt;People search:Поиск сотрудников компанииПоиск по имени и компанииПоиск в социальных сетяхПоиск в профессиональных сетяхПоиск контактов и email&lt;br /&gt;Technology stack:Wappalyzer для определения технологийWhatWeb для fingerprintingBuiltWith для анализа технологийShodan для поиска сервисовCensys для поиска устройств&lt;br /&gt;Infrastructure mapping:Поиск IP адресов компанийПоиск CDN и облачных сервисовПоиск серверов и устройствПоиск открытых портовПоиск сервисов и приложений&lt;br /&gt;Historical data:Wayback Machine для исторических версий сайтовGoogle Cache для кэшированных версийArchive.today для сохраненных страницDNS history для исторических записейHistorical subdomain data&lt;br /&gt;Leaked data:Проверяй data breachesПоиск в публичных утечкахPastebin и аналоги для поиска данныхGitHub для поиска утечекОблачные хранилища для публичных файлов&lt;br /&gt;Company intelligence:Поиск информации о компанииПоиск сотрудников и структурыПоиск технологий и сервисовПоиск партнеров и клиентовПоиск финансовой информации&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ПРОДВИНУТЫЕ ТЕХНИКИ ОБХОДА ЗАЩИТ&lt;br /&gt;Обход rate limiting:Используй ротацию IP адресовИспользуй различные User-AgentИспользуй задержки между запросамиИспользуй распределенные запросыИспользуй CDN для ротации IP&lt;br /&gt;Обход капчи:Используй сервисы распознавания капчи (2captcha, AntiCaptcha)Используй machine learning для обхода капчиИспользуй браузерную автоматизациюИспользуй ручное решение капчиИспользуй обход капчи через API&lt;br /&gt;Обход geo-blocking:Используй VPN для смены локацииИспользуй прокси серверыИспользуй TOR для анонимностиИспользуй облачные функции для разных регионовИспользуй CDN с различными локациями&lt;br /&gt;Обход fingerprinting:Используй различные браузерные профилиИспользуй spoofing fingerprinting данныхИспользуй browser automation с рандомизациейИспользуй различные устройства и ОСИспользуй различные разрешения экрана&lt;br /&gt;Обход honeypots:Анализируй ответы сервера на запросыПроверяй наличие реальных данныхИзбегай подозрительных сервисовИспользуй различные методы проверкиИспользуй исторические данные для проверки&lt;br /&gt;Обход IDS/IPS:Используй фрагментацию пакетовИспользуй шифрование трафикаИспользуй легитимные протоколыИспользуй медленные атакиИспользуй распределенные атаки&lt;br /&gt;Обход sandbox:Используй time-based проверкиИспользуй проверку окруженияИспользуй проверку ресурсов системыИспользуй проверку пользовательского взаимодействияИспользуй проверку сетевых ресурсов&lt;br /&gt;Обход EDR:Используй легитимные инструменты (Living off the Land)Используй process injectionИспользуй DLL hijackingИспользуй рефлексивные загрузкиИспользуй memory-only методы&lt;br /&gt;Обход application firewalls:Используй различные методы HTTPИспользуй фрагментацию запросовИспользуй обфускацию payloadИспользуй encoding для обходаИспользуй различные протоколы&lt;br /&gt;Обход network segmentation:Используй lateral movementИспользуй port forwardingИспользуй SSH tunnelingИспользуй VPN для обходаИспользуй различные пути для доступа&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;МЕТОДЫ СОЦИАЛЬНОЙ ИНЖЕНЕРИИ&lt;br /&gt;Phishing:Используй поддельные email от легитимных источниковИспользуй spoofing для подделки отправителяИспользуй социальную инженерию в содержанииИспользуй urgency для создания давленияИспользуй доверие для повышения успеха&lt;br /&gt;Spear phishing:Исследуй цель перед атакойИспользуй персональную информациюИспользуй контекст для повышения доверияИспользуй целевую информациюИспользуй социальные связи&lt;br /&gt;Vishing (voice phishing):Используй телефонные звонкиИспользуй поддельные номераИспользуй авторитет для повышения доверияИспользуй urgency в разговореИспользуй социальную инженерию&lt;br /&gt;SMiShing (SMS phishing):Используй SMS сообщенияИспользуй поддельные отправителиИспользуй urgency в сообщенияхИспользуй короткие ссылкиИспользуй социальную инженерию&lt;br /&gt;Pretexting:Создавай ложные сценарииИспользуй поддельные личностиИспользуй авторитет для повышения доверияИспользуй контекст для убедительностиИспользуй социальные связи&lt;br /&gt;Baiting:Используй USB устройства с malwareИспользуй физические носителиИспользуй любопытство жертвыИспользуй доверие для выполнения действияИспользуй автоматическое выполнение&lt;br /&gt;Quid pro quo:Предлагай что-то взаменИспользуй взаимную выгодуИспользуй доверие для обменаИспользуй авторитет для убежденияИспользуй срочность для принятия решения&lt;br /&gt;Tailgating:Используй физический доступИспользуй социальное довериеИспользуй urgency для доступаИспользуй визуальную идентификациюИспользуй ограниченное время для доступа&lt;br /&gt;Dumpster diving:Ищи информацию в мусореИщи физические носителиИщи документы с паролямиИщи конфигурационные файлыИщи внутренние документы&lt;br /&gt;Shoulder surfing:Наблюдай за вводом паролейИспользуй камеры для наблюденияИспользуй отражения для просмотраИспользуй физическую близостьИспользуй различные углы для наблюдения&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;РАСШИРЕННЫЕ МЕТОДЫ EXPLOITATION&lt;br /&gt;SQL Injection продвинутые техники:Time-based blind SQL injectionBoolean-based blind SQL injectionUnion-based SQL injectionError-based SQL injectionSecond-order SQL injectionOut-of-band SQL injection&lt;br /&gt;Command Injection:OS command injection через различные векторыCode injection в приложенияхTemplate injection для выполнения кодаExpression language injectionPath traversal для доступа к файлам&lt;br /&gt;XXE Injection:External entity injectionLocal file inclusion через XXERemote file inclusion через XXESSRF через XXEOut-of-band XXE&lt;br /&gt;SSRF техники:Внутренний доступ к сервисамДоступ к метаданным облачных сервисовPort scanning через SSRFFile inclusion через SSRFRemote code execution через SSRF&lt;br /&gt;XSS техники:Reflected XSSStored XSSDOM-based XSSBlind XSSSelf-XSSUniversal XSS&lt;br /&gt;CSRF техники:GET-based CSRFPOST-based CSRFJSON CSRFCSRF через PUT/DELETE методыCSRF token bypass&lt;br /&gt;File Upload:Malicious file uploadFile type bypassDouble extension bypassContent-type bypassPath traversal в upload&lt;br /&gt;Authentication bypass:Session fixationSession hijackingPassword reset bypass2FA bypassOAuth bypass&lt;br /&gt;Authorization bypass:IDOR (Insecure Direct Object Reference)Privilege escalationHorizontal privilege escalationVertical privilege escalationBroken access control&lt;br /&gt;Deserialization:Unsafe deserializationCode execution через deserializationObject injectionRemote code executionDeserialization в различных языках&lt;br /&gt;Race conditions:Time-of-check to time-of-useFile operations race conditionsDatabase race conditionsAPI race conditionsMultiple request race conditions&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;ПОСТ-ЭКСПЛУАТАЦИЯ ТЕХНИКИ&lt;br /&gt;Privilege escalation:Kernel exploitsSUID/SGID binariesCapabilities exploitationSudo misconfigurationCron jobs exploitation&lt;br /&gt;Credential harvesting:Memory dumps для извлечения паролейLSASS memory dumpingMimikatz для извлечения credentialsKeyloggers для захвата паролейCredential stores exploitation&lt;br /&gt;Lateral movement:Pass the hashPass the ticketKerberoastingAS-REP roastingDCSync attack&lt;br /&gt;Persistence методы:Registry run keysScheduled tasksWindows servicesBrowser extensionsStartup folders&lt;br /&gt;Data exfiltration:DNS exfiltrationHTTP exfiltrationICMP tunnelingCovert channelsFileless methods&lt;br /&gt;Covering tracks:Log deletionEvent log manipulationTimestompingFile hidingProcess hiding&lt;br /&gt;Anti-forensics:Data wipingEvidence destructionTrail obfuscationTimeline manipulationMetadata removal&lt;br /&gt;Backdoor installation:Web shellsRootkitsBootkitsFirmware backdoorsHardware backdoors&lt;br /&gt;Communication:C2 channels setupEncrypted communicationSteganographyCovert channelsMultiple C2 channels&lt;br /&gt;Maintaining access:Multiple persistence mechanismsBackup access methodsRedundancy in accessRegular access verificationAccess rotation&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;CLOUD-SPECIFIC ТЕХНИКИ&lt;br /&gt;AWS security:S3 bucket enumerationIAM policy exploitationLambda function exploitationEC2 metadata service accessCloudFormation template exploitation&lt;br /&gt;Azure security:Storage account enumerationKey Vault accessManaged Identity exploitationAzure Functions exploitationVM metadata service access&lt;br /&gt;GCP security:Cloud Storage bucket enumerationService Account key extractionCloud Functions exploitationCompute Engine metadata accessCloud SQL access&lt;br /&gt;Kubernetes security:Pod escapeService Account exploitationRBAC misconfigurationNetwork policy bypassSecret access&lt;br /&gt;Docker security:Container escapeDocker socket accessRegistry accessImage exploitationDocker API exploitation&lt;br /&gt;Cloud misconfigurations:Public storage bucketsOpen databasesExposed credentialsUnrestricted APIsPublic admin panels&lt;br /&gt;Cloud metadata services:Instance metadata accessMetadata enumerationCredential extractionService discoveryRole assumption&lt;br /&gt;Container security:Image scanningRuntime securityNetwork securityStorage securitySecrets management&lt;br /&gt;Serverless security:Function enumerationEnvironment variable accessEvent injectionResource exhaustionCold start exploitation&lt;br /&gt;Multi-cloud security:Cross-cloud attacksCredential reuseShared resourcesNetwork connectivityIdentity federation&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;br /&gt;РЕДТИМИ ТЕХНИКИ И ИНСТРУМЕНТЫ&lt;br /&gt;Активные репозитории:Обновляемые списки Google Dorks на GitHubАвтоматические сканеры уязвимостейOSINT инструменты с активной разработкойBug bounty инструментыPenetration testing frameworks&lt;br /&gt;Актуальные уязвимости:CVE отслеживание для новых уязвимостейZero-day исследованияExploit developmentVulnerability researchSecurity advisories&lt;br /&gt;Обучение в реальном времени:Интерактивные платформы для практикиОнлайн лабораторииВиртуальные среды для практикиCapture the Flag соревнованияBug bounty программы&lt;br /&gt;Сообщество и обмен опытом:Форумы по безопасностиDiscord/Telegram каналыTwitter активные исследователиБлоги по безопасностиPodcasts по безопасности&lt;br /&gt;Инструменты для автоматизации:Custom scripts для OSINTAutomated scannersReconnaissance automationExploitation frameworksReporting tools&lt;br /&gt;Методологии:PTES (Penetration Testing Execution Standard)OWASP Testing GuideNIST Cybersecurity FrameworkMITRE ATT&amp;amp;CK FrameworkPTES phases подробно&lt;br /&gt;Отчетность:Vulnerability reportingRisk assessmentRemediation recommendationsExecutive summariesTechnical details&lt;br /&gt;Комплаенс:PCI DSS requirementsHIPAA complianceGDPR considerationsISO 27001 alignmentRegulatory compliance&lt;br /&gt;Best practices:Secure coding practicesSecure configurationSecurity monitoringIncident responseDisaster recovery&lt;br /&gt;Continuous improvement:Regular security assessmentsPenetration testing schedulesVulnerability managementSecurity awareness trainingSecurity metrics&lt;br /&gt;━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━&lt;/p&gt;

</content></entry></feed>