לדלג לתוכן

1.6 פריצת רכיבים קטנים תרגול

סרקו אותי.

פתחו פורטים נפוצים בראוטר שלכם כמו פורטים של אתר אינטרנט 80, 443 ועשו forwarding למחשב שלכם.
אחרכך כתבו סקריפט פייתון שמאזין במחשב שלכם בפורטים המפורוורדים (לדוגמה שרת http) למשך יום שלם כשאתם מסניפים. (שימו לב ששום שירות אמיתי לא יאזין על הפורטים האלו ורק הכלי פייתון שלכם כדי שלא יריצו עליכם חולשה)
לאחר יום שלם, קראו את ההסנפה ותראו מי ניסה לפנות אליכם.
אתם כנראה תראו שבוטנטים ניסו להריץ עליכם חולשות, או סורקים (כמו censys) ניסו לסרוק אתכם.
התחילו לחקור להנאתכם את הבוטנטים וכתבו מסמך עם מה שגיליתם.

פרצו אותי.

התחילו לחקור את הראוטר שלכם ותמצאו חולשות.
בהצלחה- לרשום cve על משהו שמצאתם יעיל מאוד בראיונות עבודה :)