Перейти к основному содержимому

О разделе

Раздел — полный маршрут тестирования на проникновение на базе Kali Linux: от установки среды и договорной рамки (PTES, scope, ROE) через разведку и эксплуатацию до pivoting, повышения привилегий и отчёта коммерческого уровня. Девять статей покрывают процесс целиком, а не только набор утилит.

Методологический каркас

Этап PTESСтатьи 8.10
Pre-engagementintro, 6 — процессы, 8.09 scope
Intelligence gathering2 — recon, 5 — скан
Threat modeling6, 2
Vulnerability analysis7, 4
Exploitation7, 8
Post-exploitation9 — pivot, privesc, отчёт
Reporting9, 8.09/2
Для кого раздел

Инженеры, тестировщики, менеджеры проектов ИБ и студенты курсов OSCP-профиля. Нужны основы ИБ, Linux и HTTP. Wi-Fi и AD — только lab или internal pentest с договором.

Только с разрешения

Техники из раздела — для собственных lab, учебных стендов и письменного engagement. ст. 272 УК РФ — при несанкционированном доступе.


Маршрут — 9 шагов

ШагСтатьяСодержание
1Kali Linux — установкаVM, apt, lab-сеть
2Процессы пентестингаPTES, SoW, ROE, типы аудита
3Recon — сбор информацииOSINT, DNS, сетевое перечисление, fingerprinting, веб-разведка
4Сканирование и брутфорсNmap, Wireshark, MitM, Hashcat, Hydra
5Wi-Fi-аудит802.11, WPA, monitor mode
6Веб и серверыBurp, OWASP, SQLi, SSRF
7Оценка уязвимостей и эксплуатацияVA vs exploit, Metasploit, triage
8Active Directory и сервисыKerberos, SMB, RDP, BloodHound, spraying
9Pivot, post-exploitation, отчётыLateral movement, privesc, enterprise report

Закрепление: итоги, чек-лист.


Маршруты по ролям

Кто выМаршрутВремя (оценка)
Новичок1 → 6 → 2 → 4 → 7 → 94–6 недель + lab
Web pentester6 → 2 → 4 → 7 → 93–4 недели
Internal / AD1 → 6 → 2 → 5 → 8 → 91–2 месяца
Менеджер ИБ6 → 9 (executive report) → 7.05/1231 неделя

Что нужно знать заранее


Связанные материалы


В подборках

ИнфобезОсновы информационной безопасности, Тестирование ИБ, Информационная безопасность — о разделе, Белое хакерство — о разделе.