Инструменты пентестера

Статья Пентест Bluetooth и BLE: sniffing, spoofing и эксплуатация через Ubertooth и nRF52

  • 1 957
  • 0
На тёмном столе с разметкой лежат платы Ubertooth One и nRF52840, рука в синей перчатке держит щуп анализатора у антенны донгла. Рядом светится экран с Wireshark и терминалом, где зелёным выведено...


📡 nRF52840 Dongle за $12 снял полный BLE-capture с фитнес-трекера за минуту — Ubertooth One на том же CTF терял каждый третий пакет при channel hopping на BLE 4.2. Разница в hardware решила исход задачи.

Ubertooth проектировался под Bluetooth Classic, BLE прикрутили программно — при connection interval 7.5 мс потери пакетов доходят до 35%. nRF Sniffer и Sniffle держат capture rate 95%+, работают с BLE 5.2, 2 Mbps PHY и Coded PHY через нативный extcap в Wireshark.

GATT-характеристики с write-without-response без аутентификации — прямой вектор управления замком или трекером.

💡 Дорогой Ubertooth проигрывает донглу за $12 — цена железа не коррелирует с эффективностью BLE-пентеста.

Статья Сборка мобильной RF-лаборатории пентестера: антенны, усилители, батареи и портативный форм-фактор

  • 1 953
  • 0
Макросъёмка платы HackRF One с латунным LNA-модулем на разъёме SMA, рядом штыревая логопериодическая антенна в раскрытом кейсе Pelican. OLED-дисплей на плате питания светится янтарным: SNR +22dB, L...


📡 HackRF в картонной коробке против PortaPack H4M Pro — разница в 80% качества приёма решается не ценой SDR, а антенным трактом: RTL-SDR за $30 с LNA и Yagi обходит дорогой приёмник со штатным штырём.

8-бит АЦП HackRF даёт эффективный динамический диапазон ниже 48 дБ — рядом с базовой станцией или FM-вышкой вход глохнет от перегрузки. BladeRF 2.0 micro xA9 с 12-бит АЦП решает это, но MITM GSM и GPS-спуфинг легальны только в экранированной камере.

Для CTF и wardriving важен не GNU Radio на ноутбуке, а автономность: PortaPack захватывает и replay'ит Sub-GHz без хоста, розетки и загрузки софта, экономя часы полевой работы.

💡 Команда с HackRF за $400 проигрывает RTL-SDR за $30 — потому что забыла про антенну и LNA, а не про SDR-чип.

Статья Weird Machines и ROP/JOP эксплуатация: от формальной теории к обходу CFI

  • 807
  • 0
Тёмная лаборатория red-team: изогнутый монитор с диаграммой состояний weird machine и подсвеченной цепочкой ROP-гаджетов, обходящей CFI, рядом экран с выводом Ropper.


🧬 ropper выдаёт 1000+ гаджетов на бинаре с Clang CFI — после cfgFilterGadgets остаётся меньше десяти. И этого хватает, чтобы построить рабочую ROP/JOP цепочку в обход CFI, используя weird machine Bratus–Dullien как операционную модель, а не академическую теорию.

Loose contract против tight contract — TrySetItem из Trail of Bits ослабляет предусловия до произвольного указателя, m_next даёт read/write примитив. DEP→ASLR→CFG ужесточают контракт, но не обнуляют — weird machine выживает через angr и Manticore reachability.

ROP гоняет вычисления по стеку через ret-гаджеты (T1203), JOP использует dispatcher gadget и jmp [reg], обходя Intel CET Shadow Stack.

💡 CFI не убивает гаджеты — он их фильтрует. Десяти оставшихся достаточно, если знаешь, как читать dispatch table.

Статья Домашняя лаборатория Active Directory для пентеста: от развёртывания до первой атаки на домен

  • 3 500
  • 0
Макросъёмка NVMe-накопителя сервера в антистатическом пинцете: на контроллере чипа лазером выгравированы термины Kerberoast, SVC-DA, DCSync. Резкий голубой свет подчёркивает бонд-площадки и N...


🧠 Kerberoasting сервисного аккаунта с правами Domain Admin, офлайн-перебор хеша за 12 минут, DCSync — и лес из 1200 хостов пал за четыре часа. Три мисконфигурации, каждая «не критична» по мнению админов.

Разворачиваем полигон: Server Core DC на 192.168.56.10, WKS01 с намеренно ослабленной password policy, Kali с Impacket, BloodHound и NetExec на 192.168.56.99. Install-ADDSForest, New-ADUser через CSV, AD CS с Enterprise Root CA — открывает ESC1-ESC8 через шаблоны сертификатов.

Ключевая ошибка новичков — DNS рабочей станции не указывает на DC, Add-Computer молча падает. Второй провал — забытый Windows Firewall блокирует Impacket на порту 445. Отключайте оба перед первой атакой на домен.

💡 Слабые пароли в лабе — не баг, а фича: именно их вы ищете на реальном пентесте.

Статья Домашняя лаборатория для пентестера: EVE-NG, PnetLab и железо для атак на сетевое оборудование

  • 3 493
  • 0
Компактный мини-сервер с открытой крышкой на антистатическом коврике: видны модули памяти и радиатор процессора, рядом OLED-дисплей с надписью EVE-NG, HSRP HIJACK, T1046, 4 NODES ACTIVE голубым мон...


🛡️ HSRP-домен на Cisco Catalyst без аутентификации — за 40 минут перехват active-шлюза через Scapy и MITM-позиция на весь серверный VLAN. Атака отработана неделей раньше в EVE-NG на двух IOSv.

Русские гайды по лабам топчутся на Kali+Metasploitable+AD — хостовые техники покрыты, а VLAN hopping, OSPF-инъекции, обход ACL мимо. Kill chain: T1046 через nmap/CDP-LLDP, фингерпринт HSRP/VRRP/GLBP, hijacking через Scapy или Yersinia, дальше Responder и relay.

EVE-NG Freemium — 7 нод для точечной атаки, PnetLab — форк со спорным статусом и Lab Store, GNS3 — Dynamips для legacy IOS 12.x. KVM/QEMU, 16-64 ГБ RAM, NVMe от 256 ГБ.

💡 Ни один эмулятор не воспроизводит ASIC — L2-коммутация в IOSvL2 полностью программная.

Статья Сканирование без детекта: обучение пентесту с практикой обхода SOC

  • 2 028
  • 0
Ноутбук на тёмном антистатическом коврике: экран с панелью Suricata подсвечивает янтарным строку лога об обнаружении сканирования nmap. Рядом смотанный кабель и кружка кофе в бликах бирюзового свет...


🕵️ nmap -sS -T1 против Elastic SIEM с ML-baseline: пентестер прогнал скан подсети /24 — SOC заказчика позвонил через 90 секунд. Разбираем T1595 и T1046 в MITRE ATT&CK и почему детект ловит именно на реконе.

Suricata и Zeek из коробки ловят SYN-профиль Nmap, HTTP User-Agent от NSE-скриптов и версионные пробы -sV. SIEM коррелирует по формуле: один IP, N портов за T секунд — типичный порог 15-50 портов за 60 секунд, дефолт-скан выдаёт 200+ SYN в секунду.

Фрагментация через -f обходит legacy Snort 2.x, но бесполезна против stream reassembly в Suricata и NGFW.

💡 79% атак 2024 года — без малвари, живут на легитимных инструментах. Скорость сканера убивает пентест раньше lateral movement.

Soft Pentool — TUI-инструмент для веб-пентеста на Python

  • 1 737
  • 1
dashboard.webp


🔥 Всё, к чему вы привыкли в классических комбайнах для веб-пентеста — но в терминале, без лишнего хлама и с полным доступом к коду.

Pentool — open-source TUI-инструмент на Python: быстрый, работает через SSH, не жрёт память и не требует лишних ресурсов. Асинхронное ядро (asyncio + aiohttp) на шине EventBus, где модули живут своей жизнью и легко расширяются плагинами.

Что уже стабильно работает: перехватывающий Proxy с Match & Replace и WebSocket'ами, Repeater с сохранением вкладок между сессиями, Intruder с четырьмя стратегиями и умной генерацией пейлоадов под контекст параметра (без гигабайтных словарей), активный и пассивный Scanner (SQLi, XSS, SSTI, LFI, RCE, SSRF, XXE, CORS, JWT), Spider с рендерингом JS через Playwright, а также Decoder, Comparer и Sequencer с анализом энтропии токенов. Вся история — в SQLite с полнотекстовым поиском FTS5, цветовой маркировкой и комментариями к запросам. Причём Spider и Intruder доступны в базовой версии, а не в PRO.

💡 Разработка участника сообщества для тех, кто живёт в терминале и хочет допиливать инструмент под себя: полный доступ к исходникам, API для плагинов и документация на...

Статья Разведка и инвентаризация OT-сетей: Shodan, Nmap и пассивное сканирование без остановки производства

  • 2 051
  • 0
Рабочий стол аналитика утром: на светлом столе ноутбук с картой сети промышленных контроллеров, сетевой TAP-разветвитель и бумажный чек-лист с рукописными пометками ручкой.


🏭 Пентестер запустил nmap -sV на подсеть с Siemens S7-300 — три ПЛК ушли в STOP за 40 секунд, конвейер встал на 4 часа. Modbus/TCP без аутентификации, S7comm без устойчивости к множественным соединениям — любой агрессивный скан здесь оружие, а не диагностика.

Kill chain атаки на OT: initial access через IT-фишинг или VPN-уязвимость, lateral movement до инженерной станции в DMZ, дальше — ransomware на HMI/SCADA или саботаж уставок ПЛК как в TRITON и Industroyer. Разведка внутри OT-сегмента всегда первый шаг перед монетизацией.

💡 SOC защищает IT-периметр, а S7comm-контроллер уходит в аварийный STOP от простого TCP-хэндшейка сканера.

Статья Сравнение open source EDR решений: Wazuh, Velociraptor, osquery и LimaCharlie

  • 878
  • 0
Плотный лист кремовой бумаги с рукописной сравнительной таблицей четырёх EDR-решений, отметки чернилами перьевой ручки, латунные грузики и карандаш при мягком дневном свете.


🛡️ Wazuh молчал, пока certutil.exe спокойно качал payload — ни одного алерта на LOLBins-цепочку через wmic и living-off-the-land. Три агента, три консоли, зоопарк на 800 хостов вместо единого EDR-стека.

Разбираем архитектуру Wazuh, Velociraptor, osquery и LimaCharlie на реальном кейсе внедрения SOC — где кластер индексатора съедает 2-5 ТБ SSD, а VQL-ханты в Velociraptor ловят то, что проходит мимо XML-декодеров.

CrowdStrike Global Threat Report 2025: 79% атак 2024 года обошлись без malware, среднее lateral movement — 62 минуты. Дефолтный ruleset и сигнатурный анализ файлов тут бессильны — нужен поведенческий мониторинг процессов в real-time.

💡 EDR без кастомных правил — просто дорогой логгер. Настоящий hunting начинается там, где заканчивается дефолтный конфиг.

Статья Пентест телеком-инфраструктуры: методология тестирования core network операторов связи

  • 1 993
  • 0
Крупный план платы сигнализации SS7 на антистатическом коврике: обожжённый чип со следами перегрева пайки, диагностический щуп у поврежденной трассы. Рядом светится ЖК-анализатор с надписью об акти...


📡 SS7-запрос SendRoutingInfoForSM вернул IMSI и MSC произвольного абонента за 4 секунды — STP-фильтры по GSMA FS.11 не заблокировали ни одну Category 1 атаку. Через 2 часа пентестеры построили GTP-туннель прямо в billing.

Kill chain: разведка point codes и GT из IR.21 (T1590) → SCTP-сканирование STP (T1595) → дефолтные root:admin на NE (T1190) → CLI-доступ (T1059.008) → pivot через sgsnemu в HSS/OCS/billing.

Grey box экономит дни разведки: оператор даёт схему сети и GT, но не конфиги STP-фильтров. AT&T потеряла записи звонков 110 млн абонентов — фрод через MAP ProvideSubscriberInfo и Diameter CCR.

💡 SOC телекома мониторит IT-периметр — сигнальная плоскость SS7/Diameter остаётся слепой зоной для всех EDR.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
53 224
Сообщения
348 047
Пользователи
163 504
Новый пользователь
Viktory