TGViewer
T.Hunter T.Hunter @tomhunter · 14.2K subscribers
Post #3400 1.6K
🔎 Час OSINT до первого пакета

Пентест начинается не с эксплойта. Прежде чем отправить хоть один пакет к вам, атакующий собирает то, что вы сами выложили наружу. Ни одного стука в дверь, а карта уже нарисована

Что находим первым, не касаясь вашей сети:
▪️ Поддомены. Забытый dev, staging, старая админка. Часто дыра именно там
▪️ Утёкшие учётки. Почты сотрудников в сливах, а пароли часто повторяют
▪️ GitHub сотрудников. Ключи, токены и внутренние адреса в репозиториях
▪️ Метаданные. В PDF и фото видны имена, версии ПО, пути
▪️ Люди. Должности из вакансий и соцсетей дают сценарий фишинга

Всё это открытые источники. Разведку вы не увидите в логах: запросов не было

Что делать:
- Смотреть на внешний контур глазами атакующего
- Чистить метаданные и закрывать лишние поддомены
- Мониторить утечки по корпоративным доменам
- Помнить: личный GitHub сотрудника тоже периметр

@tomhunter
Наш канал в MAX
  • ❤ 4
  • 🔥 4
  • 🤝 3
  • 😁 1
More from @tomhunter
  1. Sep 21, 2026🩹 Почему «патчить все» не работает За 2025 год вышло рекордные 48 000+ CVE, около 131 в д…
  2. Sep 18, 2026🪱 Shai-Hulud: npm-пакет, который заражает сам себя В сентябре 2025 npm накрыл первый само…
  3. Sep 14, 2026🤖 Shadow AI: сотрудник несёт клиентскую базу в чат-бот Менеджер копирует из CRM 200 клиен…
  4. Sep 11, 2026🏛 Приказ ФСТЭК №117 вместо №17: аттестат больше не финиш С 1 марта 2026 действует приказ…
  5. Sep 9, 2026🎭 Профайлинг жертвы Сама по себе утёкшая база — ещё не удар. Удар начинается, когда по не…
  6. Sep 7, 2026🛠 Требования к безопасной разработке: ГОСТ 56939 и ФСТЭК С 20 декабря 2024 действует нова…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →