Последовательность действий
при проведении пентеста или атаке компьютерных сетей
Степень завершённости урока: 50%
Статистика урока:
- Время чтения: менее 5 минут
- Уровень сложности: средний
Любой тест на безопасность (положительная цель) или атака компьютерной сети (деструктивная цель) состоит из нескольких этапов:
- установка виртуальной машины
На первом этапе могут использоваться следующие программы:
- VirtualBox (https://www.virtualbox.org)
- операционная система для установки на виртуальную машину
На втором этапе могут использоваться следующие операционные системы (в алфавитном порядке):
- ArchStrike (https://archstrike.org)
- BlackArch Linux (https://blackarch.org)
- Fedora Security Lab (https://fedoraproject.org/labs/security)
- Kali Linux (https://www.kali.org)
- Ubuntu (https://ubuntu.com)
- Windows 10, 11 (https://www.microsoft.com)
- разведка или сбор информации. Сюда входит сбор информации о компаниях или отдельных личностях из публичных источников (поисковые системы Яндекс, Google, официальные сайты компаний, страницы сотрудников в социальных сетях).
На третьем этапе могут использоваться следующие программы:
- Maltego (https://www.maltego.com)
- ReconSpider (https://github.com/bhavsec/reconspider)
- сканирование системы. Цель этого этапа: получение информации о версиях операционных систем, именах компьютеров, запущенные сервисы, IP-адреса, открытые порты и т.д.
На четвёртом этапе могут использоваться следующие программы:
- Angry IP Scanner (https://angryip.org)
- ReconSpider (https://github.com/bhavsec/reconspider)
- Wireshark (https://www.wireshark.org)
Также могут использоваться PowerShell и командная строка Windows:
- Get-CimInstance Win32_OperatingSystem (командлет PowerShell)
- Get-CimInstance Win32_ComputerSystem (командлет PowerShell)
- Get-NetFirewallProfile (командлет PowerShell)
- ping (командная строка Windows)
- tracert (командная строка Windows)
- получение доступа к системе путём использования уязвимостей с помощью вредоносного кода (как программ, так и скриптов)
- закрепление в системе и компьютерной сети с целью многократной эксплуатации, сбора и вывода информации
- скрытие следов пребывания (например, удаление лог-файлов)
Страница обновлена 21 июня 2026 года.



