# ***Практика 2 Апасов Василий БСБО-06-20*** Практическая работа №2 Выполнил студент 3 курса: Апасов Василий Игоревич Группа: БСБО-06-20 **Задание к практической работе №2** 1. Подготовить стенд для выполнения практической работы: * Установлена Kali Linux не старше 2021 года * Установлены сетевые сканеры Nmap и Nessus * Установлены сетевые утилиты для OSINT 2. Провести поиск по открытым источникам - ФГБУ Федеральное бюро медико-социальной экспертизы Министерства труда РФ”. В отчет включить: * Сотрудников организации, их должность, email адреса, телефоны (в том числе рабочие и личные), социальные сети. * Сайты организаций, IP адреса, доменные имена, поддомены, DNS записи * Результаты сканирования всех IP адресов организации, в том числе с использованием Nessus * Возможную организационную структуру организации и лиц принимающих решение * Оборудование, которое используется в организации **Установка программ:** * Nmap: * sudo apt update * sudo apt install nmap -y * Nessus: * Скачиваем установщик * передаём установщик на виртуальную Kali-2021 Команда для передачи в моём случае: * scp -P22 C:\Users\apaso\Downloads\Nessus-10.5.1-debian10_amd64.deb user@192.168.72.150:/home/user/ * Распаковываем и подключаемся ![](https://i.imgur.com/yJNT5CF.png) ***Сканирование*** # **mirea.tech:** Domain Name: MIREA.TECH Registry Domain ID: D211589418-CNIC Registrar WHOIS Server: whois.reg.ru Registrar URL: https://www.reg.ru/ Updated Date: 2022-11-12T06:27:03.0Z Creation Date: 2020-11-30T20:53:37.0Z Registry Expiry Date: 2023-11-30T23:59:59.0Z Registrar: Registrar of Domain Names REG.RU, LLC Registrar IANA ID: 1606 Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited Registrant Organization: Registrant State/Province: BASHKORTOSTAN Registrant Country: RU Registrant Phone: +7.9174141521 Registrant Email: sadykovildar@mail.ru Admin Phone: +7.9174141521 Admin Email: sadykovildar@mail.ru Tech Phone: +7.9174141521 Tech Email: sadykovildar@mail.ru Name Server: NS1.REG.RU Name Server: NS2.REG.RU DNSSEC: unsigned Billing Phone: +7.9174141521 Billing Email: sadykovildar@mail.ru Registrar Abuse Contact Email: abuse@reg.ru Registrar Abuse Contact Phone: +7.4955801111 Данные по Nmap: mirea.tech(85.142.160.226) host is up (0.0016s latency) ![](https://i.imgur.com/jl88atc.png) ![](https://i.imgur.com/s3ShHz2.png) 256 IP addresses (256 hosts up) scanned in 5.08 seconds ![](https://i.imgur.com/O87W9EU.png) ![](https://i.imgur.com/tfNenPO.png) mirea.tech. 5 IN NS ns2.reg.ru. mirea.tech. 5 IN NS ns1.reg.ru. Name: mirea URL: https://github.com/osobolev/mirea Description: Docs for MIREA students http://ctf.mirea.tech http://kb.mirea.tech http://mirea.tech https://ctf.mirea.tech/ https://ctf.mirea.tech/./img/gallery/1.jpg https://ctf.mirea.tech/./img/gallery/3.jpg https://ctf.mirea.tech/./img/gallery/4.jpg https://ctf.mirea.tech/img/KBSP.png https://ctf.mirea.tech/polozhenie.pdf https://ctf.mirea.tech/reglament.pdf https://ctf.mirea.tech/tel:+74952156565 kb4-lab.ru sadykovildar@mail.ru romasurinov13@mail.ru magomedov_sh@mirea.ru IP: 176.99.13.11 - 176.99.13.18 176.99.13.15 - 176.99.13.18 194.58.117.11 - 194.58.117.18 194.67.73.173 - 194.67.73.176 IPv6: 2a00:f940:4::47 2a00:f940:5::190 MIREA, Vernadskogo 78, 119454, Moscow, Russian Federation Leninsky prospekt, 32a, 119334, Moscow, RUSSIAN FEDERATION # **PTLAB.RU:** Информация по данным whois.registry.tcinet.ru % TCI Whois Service domain: PTLAB.RU nserver: ns1.reg.ru. nserver: ns2.reg.ru. state: REGISTERED, DELEGATED, UNVERIFIED person: Private Person registrar: REGRU-RU admin-contact: http://www.reg.ru/whois/admin_contact created: 2021-03-16T15:17:11Z paid-till: 2024-03-16T15:17:11Z free-date: 2024-04-16 source: TCI ![](https://i.imgur.com/FC7PC3b.png) cloud.ptlab.ru MIREA, Vernadskogo 78, 119454, Moscow, Russian Federation Были найдены уязвимости: ![](https://i.imgur.com/qHHbxL8.png) Они показали, что у сайта истёк срок SSL А также: ![](https://i.imgur.com/QMJ4QXo.png) ![](https://i.imgur.com/nvUaPyS.png)