სიგურნოსტ ნა უებ პრილოჟენიია
ოტკრივაიტე ი ეკსპლოატირაიტე OWASP ტოპ 10 უიაზვიმოსტი, ვკლიუჩიტელნო SQL ინექცია, XSS, CSRF, SSRF, XXE, ნებეზოპასნა დესერიალიზაციია ი სლაბ კონტროლ ნა დოსტპა. Shannon პომაგა ზა სზდავანე ნა payload-ი, ზაობიკალიანე ნა WAF-ი ი ვერიჟნო კომბინირანე ნა უიაზვიმოსტი ზა მაკსიმალენ ეფეკტ.
SQL ინექციაCross-Site Scripting (XSS) ატაკიSSRF ეკსპლოატაციიაRemote კოდი Execution (RCE) უიაზვიმოსტ
მრეჟოვ შეღწევა ტესტირება
ოტ ქსელი enumeration ს Nmap დო Active Directory ატაკი ი lateral movement. Shannon პომაგა სს სერვისი exploitation, privilege escalation, credential harvesting ი pivoting ტეხნიკი, იზპოლზვანი ოტ პროფესიონალნი წითელი გუნდი-ი.
სკანირანე ნა პორტოვე ი ენუმერაციიალატერალნო პრიდვიჟვანემრეჟოვო pivot-ვანე
ბინარული Exploitation (Pwn) კატეგორიია
გენერირაიტე stack-based ი heap-based buffer overflow ექსპლოიტი-ი ს პრეციზნა კონსტრუკციია ნა payload, NOP sleds, return address overwrite ი ASLR/DEP შემოვლა ტეხნიკი.
buffer overflow ექსპლოიტი-იეკსპლოატაციია ნა heapიზგრაჟდანე ნა ROP ვერიგი
რევერსივენ ინჟენერინგ
რაბოტნი პოტოცი ზა ანალიზ ი რევერსივენ ინჟენერინგ ნა მრეჟოვი პროტოკოლი
DisassemblyDecompilationანალიზ ნა მრეჟოვი პროტოკოლი
კრიპტოანალიზ ი პრილოჟნა კრიპტოგრაფიია
ანალიზირაიტე კრიპტოგრაფსკი იმპლემენტაციი, იდენტიფიცირაიტე სლაბოსტი ი რაზბირაიტე ნაპრედნალი კრიპტოგრაფსკი პროტოკოლი. სდეისტვიე ზა side-channel ანალიზ, padding oracle ატაკი ი ნეპრავილნა კრიპტოგრაფსკა უპოტრება.
Cipher AttacksKey Recoveryრაზბივანე ნა პაროლი
სოციალნო ინჟენერსტვო
Reconnaissance, სბირანე ნა ინფორმაციია, იზსლედვანიია პო social engineering, metadata ანალიზ ი open-source ინტელექტი
ფიშინგ კამპანიიPretextingVishing ი Smishing
Wireless სიგურნოსტ ი ხაკერსტვო
WPA/WPA2/WPA3 ატაკი
WPA/WPA2/WPA3 ატაკიBluetooth hackingWireless ხაკერსტვო
Cloud სიგურნოსტ
ოცენიავაიტე AWS, Azure ი GCP სრედი ზა გრეშნი კონფიგურაციი, სლაბი IAM პოლიტიკი, exposed storage bucket-ი ი პტიშჩა ზა privilege escalation. Shannon რაზბირა cloud-native შეტევა ვეკტორი ი დაცვა თავის არიდება ტეხნიკი.
AWSAzureGCP Misconfig
სიგურნოსტ ნა მობილნი პრილოჟენიია
ანალიზირაიტე Android ი iOS პრილოჟენიია ზა უსაფრთხოება flaws. Shannon პომაგა ს APK/IPA ანალიზ, API endpoint ტესტვანე, შემოვლა ნა certificate pinning ი mobile-specific სისუსტე შეფასება ს ინსტრუმენტი კატო Frida ი Objection.
AndroidiOSMobile APIs
Malware ანალიზ
ნასოკი ზა რევერსივენ ინჟენერინგ, ანალიზ ნა პოვედენიე ნა malware, სტატიჩნი ი დინამიჩნი ტეხნიკი ზა ანალიზ ი საფრთხე ინტელექტი.
Static AnalysisDynamic AnalysisBehavioral
ესკალაციია ნა პრივილეგიი
რაზრაბოტვაიტე Linux ი Windows kernel ექსპლოიტი-ი, ნასოჩენი კმ race condition-ი, privilege escalation უიაზვიმოსტი, kernel heap corruption ი kernel UAF ბგოვე ზა ლოკალნა ესკალაციია ნა პრივილეგიი.
Linux PrivEscWindows PrivEscAD Escalation
რაზუზნავანე ოტ ოტვორენი იზტოჩნიცი (OSINT)
ავტომატიზირანო ოტკრივანე ნა აკტივი, subdomain enumeration, technology fingerprinting ი კარტოგრაფირანე ნა შეტევა surface
FootprintingEnumerationDorking
API სიგურნოსტ
ტესტვანე ნა REST ი GraphQL API, broken object level authorization (BOLA/IDOR), mass assignment, შემოვლა ნა API rate limiting ი პოკრიტიე ნა OWASP API უსაფრთხოება ტოპ 10.
RESTGraphQLAuthentication შემოვლა
IoT ი ხარდუერნო ხაკერსტვო
IoT ი ხარდუერნო ხაკერსტვო
იზვლიჩანე ნა firmwareრევერსივენ ინჟენერინგ ნა ხარდუერSCADA/ICS
Active Directory ატაკი
Active Directory ატაკი
KerberoastingPass-the-HashDCSync
ეტაპ დაცვა თავის არიდება
Shannon პრიორიტიზირა OPSEC ვ ცელიია წითელი გუნდი ანგაჟიმენტ. პოლუჩეტე ნასოკი ზა ობფუსკაციია ნა payload-ი, მოდიფიკაციია ნა IOC-ი, living-off-ეს-land ტეხნიკი, ზლოუპოტრება ს trusted ბინარული ი პოდდრჟანე ნა პოსტოიანენ დოსტპ პრი იზბიაგვანე ნა blue გუნდი დეტეკციია ი რეაკციია.
ეტაპ დაცვა თავის არიდებაეტაპ დაცვა თავის არიდებაObfuscation