Гайд по автоматизации разведки в пентесте с использованием Arjun, Aquatone, Sublist3r и OWASP Juice Shop в Kali Linux.
⚡️КАК УСКОРИТЬ ПЕНТЕСТ В 10 РАЗ?
СКРЫТЫЕ УТИЛИТЫ ДЛЯ АКТИВНОЙ РАЗВЕДКИ В KALI LINUX
📱 ➡️
СМОТРЕТЬ [08:59]
СКРЫТЫЙ АРСЕНАЛ ПЕНТЕСТЕРА: РАБОТАЕМ С ARJUN И AQUATONE В KALI LINUX 🛠
Если вы занимаетесь Bug Bounty или только учитесь этичному хакингу, вы знаете, как много времени отнимает рутинная разведка. Прокликивать вручную сотни найденных поддоменов или пытаться угадать скрытые параметры в URL — это путь в никуда. В этом видео мы разберем две отличные утилиты, о которых почему-то редко говорят в базовых курсах по Linux, но которые экономят часы работы профессиональным багхантерам.
В качестве тестового полигона мы развернем уязвимое приложение OWASP Juice Shop через Docker, а также проведем легальное сканирование поддоменов.
🔍
Что мы разберем в видео:
🟦Подготовка стенда: Быстрая установка и запуск OWASP Juice Shop локально через контейнер Docker.
🟦Скрытые параметры URL: Для чего разработчики оставляют параметры в коде и как они становятся точками входа для хакеров.
🟦Разбор утилиты Arjun: Как работает инструмент для брутфорса HTTP-параметров. Находим невидимые ключи вроде sort, price, offset и id через команду arjun -u.
🟦Поиск поддоменов: Использование утилиты sublist3r для выгрузки актуального списка сабдоменов целевого сайта в текстовый файл.
🟦Разбор утилиты Aquatone: Пошаговая установка бинарного файла с GitHub и настройка через директорию /usr/bin/.
🟦Автоматизация разведки: Загружаем список поддоменов в Aquatone и автоматически получаем скриншоты всех страниц для быстрой визуальной приоритизации целей.
🦔 CyberYozhКратко (AI)
Видеоинструкция по автоматизации этапа разведки в пентестинге. Автор демонстрирует использование инструментов Arjun для поиска скрытых параметров URL и Aquatone для визуализации поддоменов, используя OWASP Juice Shop в качестве тестовой среды.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖