# Практика №2. Сканирование корпоративной инфраструктуры
**Задание к практической работе №2:**
- Сотрудников организации, их должность, email адреса, телефоны (в том числе рабочие и личные), социальные сети.
- Сайты организаций, IP адреса, доменные имена, поддомены, DNS записи
- Результаты сканирования всех IP адресов организации, в том числе с использованием Nessus
- Возможную организационную структуру организации и лиц принимающих решение
- Оборудование, которое используется в организации
**Выполнение:**
# Поиск адресов сети компании и контактных лиц
Для начала просканируем домен mirea.tech и ptlab.ru на сайте 2IP:

Домены расположены на IP: 85.142.160.226
Видим адреса сети компании(85.142.160.0/23)

Здесь мы видим страну регистрации, номер телефона и почту администратора.
Найденная в интернете информация об Ильдаре Садыкове:


Информация о местоположении компании(адрес, название номера телефонов):

Так же контактное лицо:


Информация о домене ptlab.ru на сайте 2IP не отличается от вышеупомянутой, за исключением информации о Садыкове Ильдаре.
# Сканирование открытых портов
Далее просканируем открытые порты и сервисы на найденном нами IP:

Видим 2 открытых порта и 2 сервиса: 80 - http, 443 - https
# Поиск всех доменов в сети
Теперь просканируем всю сеть и посмотрим какие домены на ней присутствуют:

Отсортируем записи по их длинне и увидим найденные домены:

# Поиск поддоменов
Теперь поищем поддомены у mirea.tech и ptlab.ru с помощью утилиты subfinder, результат запишем в файлы:
`subfinder -nW -oI -o /home/kali/Downloads/mirea.tech.log -d mirea.tech`

`subfinder -nW -oI -o /home/kali/Downloads/ptlab.ru.log -d ptlab.ru`

Как видно, поддомены найдены только у mirea.tech
# Информация о поддоменах
Единственный работающий поддомен это - ctf.mirea.tech. Перейдя на сайт, можно найти дополнительную контактную информацию:

# Сканирование доменов на сайте Censys


# Сканирование SSL сертификатов
1. mirea.tech

2. ptlab.ru

# Проверяем домен mirea.tech на то, что он является CDN(посредником)

Оба поддомена возвращают ошибку 502 => вряд ли mirea.tech является CDN
# История DNS имен
Проверим историю имен на сайте https://viewdns.info/iphistory
1. mirea.tech

2. ptlab.ru

Видно что IP домена ptlab.ru изменился после 2023-03-08
Судя по истории владельцев IP у ptlab.ru, последний IP(185.105.226.177) это сервис по продаже доменных имен:



# Анализ домена на https://dnsdumpster.com
Данный сайт ищет информацию о домене, поддоменах, ПО, а так же пути DNS.
1. mirea.tech


2. ptlab.ru


