Автор: Vladislav Zubko Хороший кейс о том, как использовать чужие принтеры, веб-камеры и узнать IP-адреса всей страны на примере такого небольшого, но довольно-таки прогрессивного государства как Австрия. Интересно, если бы данное исследование проводилось в СНГ, сколько бы уязвимых машин государственных служащих и учреждений удалось бы обнаружить за 1 час? Как вы заполучили IP-адреса всей страны? Это очень просто. IP-адреса генерируются не просто в зависимости от страны, но, чаще, присваиваются центральным органом власти. Это означает, что есть списки IP-адресов стран. Любой может скачать такой список. Введите: grep Austria IP2LOCATION-LITE-DB1.CSV > austria.csv и запустите простой скрипт, чтобы конвертировать IP-адреса в приемлимый формат. Австрия имеет 11 миллионов адресов IPv4. Если вы не хотите играть с IP-адресами самостоятельно, вы также можете использовать Shodan.io Первое, что нужно проверить: есть ли в сети какие-нибудь не пропатченные устройства с Windows? Конечно, ни один с
Как один парень просканировал всю Австрию на наличие уязвимостей?
10 февраля 201910 фев 2019
102
3 мин