oolak
oolak / İmkanlar / Hücum səthi
Hücum səthi

Təşkilatınızı hücumçunun gözü ilə görün.

oolak internetdə hər kəsin çata bildiyi domenləri, host adlarını, IP ünvanlarını, sertifikatları və xidmətləri tapır. Hər birini sahibinə bağlayır, beləliklə unudulmuş test serveri açıq qapı olmaqdan çıxır və kiminsə tapşırığına çevrilir.

İnternetdən görünən hər şey, sahibi ilə birlikdə.

Unudulanı tapın

Köhnə subdomenlər, test serverləri və kölgə İT hücumçu tapmadan üzə çıxır.

Riskli səhvləri tutun

Sahibsiz DNS qeydləri, ictimai DNS-dəki daxili ünvanlar və çatışmayan e-poçt qorunması tapıntı kimi bildirilir.

Heç bir müddəti qaçırmayın

Sertifikatlar və domenlər bitməzdən 30, 15 və 7 gün əvvəl xəbərdarlıq gəlir.

Hücum səthi

Nələr daxildir?

  • Sizə məxsus kök domenləri və IP bloklarını siz təsdiqləyirsiniz, oolak üçüncü tərəfləri ayrı saxlayır.
  • Kəşf sertifikat şəffaflığı qeydləri, DNS, RDAP, subfinder, dnsx və httpx ilə aparılır.
  • Shodan və Censys xidmətlərinizdən hansılarının internetdə göründüyünü göstərir.
  • Cloudflare və Route53 DNS zonaları birbaşa oxunur.
  • Subdomen təxmini və zona ötürülməsi testi kimi aktiv yoxlamalar yalnız təsdiqdən sonra işləyir.
  • Subdomenin ələ keçirilməsi riskləri təxmin edilmir, yoxlanılır.
  • Sızmış e-poçt hesabları sızma və təhdid kəşfiyyatı mənbələri ilə izlənilir.
  • Tenable ASM və Microsoft Defender EASM nəticələri eyni görünüşə gəlir.
  • Hər qeyd harada tapıldığının sübutu ilə birlikdə saxlanılır.
  • Açıqlıqlar zəifliklərlə eyni həyat dövründən, açıqdan təsdiqlənmişə qədər keçir.

oolak-ı 14 gün ərzində öz məlumatlarınızla görün.

oolak-ı mühitinizə qurur, alətlərinizi qoşur və real risk mənzərənizi birlikdə çıxarırıq. Tapılan hər şey sizdə qalır.

14 gün pulsuz sınayın → Canlı demoya baxın
Mühəndislər üçün

Texniki təfərrüatlar

Açıqlıq nə sayılır?
Sahibsiz CNAME qeydləri, DNS-də dərc olunmuş daxili IP ünvanları, çatışmayan SPF və ya DMARC qeydləri, müddəti bitmək üzrə olan sertifikatlar və domenlər, sizə məxsus aktivlərdə internetə açıq riskli xidmətlər buna nümunədir.
Əhatə dairəsi necə müəyyən edilir?
Təsdiqlənmiş kök domenlər və ictimai IP blokları sizə məxsus olanı müəyyən edir. Təklif olunan başlanğıc nöqtələri öz skanerlərinizin həll etdiyi adlardan gəlir. Daha geniş təsdiqlənmiş domenin içindən daha dəqiq, rədd edilmiş domen ayrıla bilər, zavod sertifikatlarındakı istehsalçı adları üçüncü tərəf kimi saxlanılır.
Aktiv kəşf öz-özünə işləyirmi?
Xeyr. Kobud qüvvə ilə subdomen kəşfi və zona ötürülməsi yoxlamaları sorğu kimi göndərilir, sorğu verəndən fərqli şəxs təsdiqləyir və yalnız bundan sonra icra olunur. Onlar heç vaxt adi sinxronizasiyanın bir hissəsi olmur.