2026-08-29
OSINT-разведка компании: от забытого поддомена до API-ключа
Реальный кейс с проекта по оценке внешней атакующей поверхности: забытый staging-поддомен, коммит на GitHub с захардкоженным ключом AWS, корпоративный email в двух breach-базах с паролями. Три часа работы, ноль пакетов к целевой сети, всё собрано только из открытых источников.
Как выглядит разведка на практике:
Фаза 1: footprinting. TLS-сертификаты попадают в CT-логи, поэтому staging.company.ru…
Читать полностью →