3 лайфхака для пентестинга — 31 июля 2026 г. в 10:08:17.397
3 лайфхака для пентестинга 👋 Приветствую в мире цифровой безопасности! Расскажу ещё о трех полезных фишках про пентесте. ⏺Поиск забытых поддоменов через историю сертификатов: Многие команды удаляют старые сервисы, но записи о них остаются в публичных источниках. Через Certificate Transparency можно найти домены, которые уже не отображаются в основной инфраструктуре. Например: curl -s "https://crt.sh/?q=%25.example.com&output=json" \ | jq -r '.[].name_value' \ | sort -u Так можно обнаружить: ➡️старые панели администрирования ➡️тестовые окружения ➡️забытые API-сервисы Часто именно такие хосты оказываются менее защищёнными. ⏺Проверка утечек через Git history: Удалённый из репозитория пароль не всегда исчезает. Git хранит старые коммиты, поэтому секрет может остаться доступным в истории. Быстрая проверка: git log -p --all | grep -Ei "password|token|secret|apikey" Для полноценного поиска используют специализированные сканеры, которые проходят всю историю коммитов и ищут ключи, токены и приватные данные. ⏺Поиск скрытых endpoint’ов в веб-приложениях: Документации часто нет, а старые API остаются доступными. Один из подходов - собрать список возможных путей и проверить ответы сервера. Например: ffuf -u https://target.com/FUZZ \ -w common.txt \ -e .php,.json,.bak Так можно найти: ➡️старые версии API ➡️служебные страницы ➡️резервные копии файлов ➡️забытые административные разделы 🤖Бесплатный ChatGPT

