Последовательность действий
при проведении пентеста или атаке компьютерных сетей

Степень завершённости урока: 50%   

Статистика урока:

Любой тест на безопасность (положительная цель) или атака компьютерной сети (деструктивная цель) состоит из нескольких этапов:

  1. установка виртуальной машины

    На первом этапе могут использоваться следующие программы:


  2. операционная система для установки на виртуальную машину

    На втором этапе могут использоваться следующие операционные системы (в алфавитном порядке):


  3. разведка или сбор информации. Сюда входит сбор информации о компаниях или отдельных личностях из публичных источников (поисковые системы Яндекс, Google, официальные сайты компаний, страницы сотрудников в социальных сетях).

    На третьем этапе могут использоваться следующие программы:


  4. сканирование системы. Цель этого этапа: получение информации о версиях операционных систем, именах компьютеров, запущенные сервисы, IP-адреса, открытые порты и т.д.

    На четвёртом этапе могут использоваться следующие программы:

    Также могут использоваться PowerShell и командная строка Windows:

    • Get-CimInstance Win32_OperatingSystem (командлет PowerShell)
    • Get-CimInstance Win32_ComputerSystem (командлет PowerShell)
    • Get-NetFirewallProfile (командлет PowerShell)
    • ping (командная строка Windows)
    • tracert (командная строка Windows)

  5. получение доступа к системе путём использования уязвимостей с помощью вредоносного кода (как программ, так и скриптов)

  6. закрепление в системе и компьютерной сети с целью многократной эксплуатации, сбора и вывода информации

  7. скрытие следов пребывания (например, удаление лог-файлов)

           

Страница обновлена 21 июня 2026 года.