Η εργαλειοθήκη του ethical hacker

Disclaimer: “Για εκπαιδευτική χρήση μόνο.”

Reconnaissance

Reconnaissance είναι η προκαταρκτική φάση μιας κυβερνοεπίθεσης. Περιλαμβάνει τη συστηματική επιθεώρηση ή σάρωση συστημάτων, δικτύων ή διαδικτυακών εφαρμογών για τη συλλογή πληροφοριών σχετικά με πιθανά τρωτά σημεία που μπορούν να αξιοποιηθούν.

Exploitation

Exploit στον κυβερνοχώρο είναι κομμάτια κώδικα ή προγράμματα που εκμεταλλεύονται ελαττώματα και αδυναμίες του συστήματος είτε στο λογισμικό είτε στο υλικό για να εισβάλουν στο σύστημα και να αρχικοποιήσουν επιθέσεις όπως άρνηση υπηρεσίας (DoS), ιούς ή κακόβουλο λογισμικό όπως ransomware, spyware και worms.

Open-Source Intelligence (OSINT)

Η διαδικασία συλλογής, ανάλυσης και αξιοποίησης δεδομένων από δημόσια προσβάσιμες πηγές για τη δημιουργία αξιοποιήσιμων πληροφοριών.

Post Exploitation

Η μετά-εκμετάλλευση (post-exploitation) φάση είναι ένα κρίσιμο στάδιο στη συνολική διαδικασία Red Teaming και Penetration, όπου ο εισβολέας έχει ήδη αποκτήσει με επιτυχία πρόσβαση στο σύστημα ενός στόχου και θέλει να διατηρήσει την πρόσβαση, να κλιμακώσει τα προνόμια ή να συλλέξει ευαίσθητες πληροφορίες. Περιλαμβάνει την εκτέλεση διαφόρων δραστηριοτήτων για την αποφυγή της ανίχνευσης και τη διατήρηση της επιμονής, επιτρέποντας στους εισβολείς να συνεχίσουν τις δραστηριότητές τους εντός του συστήματος.