Актуально.
В наличии в общей сложности [371] US (включая таргеты с еще непробитой инфой)
и [11] BR .
Revenue и отрасли самые разные.
Доступы к FortiOS. Делаю пользователя для Dashboard с правами super_admin.
Как выглядит доступ: [скриншот] [скриншот]
Внимание!
Я не использую Shodan, FOFA и прочие подобные решения.
Все доступы достаются с помощью самописных инструментов.
Фильтрую таргеты по желаемым критериям для отправки на обзор.
Смотрю нужное гео по запросу.
Всю необходимую дополнительную информацию о сети пробиваю по запросу перед покупкой выбранных доступов (обсуждается индивидуально).
К примеру, это может быть проверка (без вмешательства в сеть через VPN и инвентаризацию системы изнутри пентест-инструментами) на наличие портов/сервисов в трафике сети, таких как: 445 (SMB), 135 (RPC), 389 (LDAP), 88 (Kerberos) – последние два явно указывают на роль DC / участие в AD-инфраструктуре.