WHOIS АНАЛИЗ, ПОДДОМЕНЫ ЗАДАННОГО ИНТЕРНЕТ-РЕСУРСА, АНАЛИЗ SSL СЕРТИФИКАТА - Пассивная подготовка к испытанию на проникновение к Интернет-ресурсу

WHOIS - сетевой протокол прикладного уровня, базирующийся на протоколе TCP. Основное применение -- получение регистрационных данных о владельцах доменных имен, IP-адресов и автономных систем.

информация по домену

Рисунок 2. Информация по домену

Проанализируем ip адрес доменного имени на сайте 1whois. ru. Информация по IP адресу 136.243.134.166:

информация по ip-адресу

Рисунок 3. Информация по IP-адресу.

Получаем полные контактные данные:

контактные данные

Рисунок 4. Контактные данные.

ПОДДОМЕНЫ ЗАДАННОГО ИНТЕРНЕТ-РЕСУРСА

Поддомен - домен, являющийся частью домена более высокого уровня. Например, "mail. example. com" и "calendar. example. com" являются поддоменами "example. com", который в свою очередь является поддоменом домена верхнего уровня. com.

Самым простым способом получения открытых поддоменов сайта является анализ ссылок в поисковых системах. Используя поисковую систему google. ru не было выявлено ни одного поддомена:

Кроме того, не удалось получить дополнительные адреса поддоменов при анализе HTML кода страниц cyberleninka

АНАЛИЗ SSL СЕРТИФИКАТА

Частое использование протокола SSL привело к формированию протокола HTTPS (Hypertext Transfer Protocol Secure), поддерживающего шифрование. Данные, которые передаются по протоколу HTTPS, "упаковываются" в криптографический протокол SSL или TLS, тем самым обеспечивая защиту этих данных. Такой способ защиты широко используется в мире Веб для приложений, в которых важна безопасность соединения, например, в платежных системах. В отличие от HTTP, для HTTPS по умолчанию используется TCP-порт 443.

сведения о сертификате

Рисунок 8. Сведения о сертификате.

Так же можно просмотреть полный путь сертификации, названия удостоверяющих центров:

Воспользуемся онлайн-сервисами проверки ssl-соединений на уязвимости.

Возобновление сессии(кэширование) - отсутствует.

Forward Secrecy - слабый обмен ключами.

Уязвимость Heartbleed - отсутствует.

Уязвимость CVE-2014-0224 - отсутствует.

анализ ssl сертификата

Рисунок 10. Анализ SSL сертификата.

анализ ssl сертификата

Рисунок 11. Анализ SSL сертификата.

Похожие статьи




WHOIS АНАЛИЗ, ПОДДОМЕНЫ ЗАДАННОГО ИНТЕРНЕТ-РЕСУРСА, АНАЛИЗ SSL СЕРТИФИКАТА - Пассивная подготовка к испытанию на проникновение к Интернет-ресурсу

Предыдущая | Следующая