Форум информационной безопасности - Codeby.net

Статья Как запустить sqlmap на Windows

  • 16 439
  • 3
Кстати, о том, как тестировать и взламывать сайты с помощью sqlmap написано в этой статье. А в этой статье, напротив, написано как защищать сайты и базы данных от взлома с sqlmap.

Подготовка для запуска sqlmap: скачивание sqlmap и Python

Для запуска sqlmap под Windows нужно две вещи:
  • sqlmap
  • Python
За sqlmap заходим на , или скачиваем по zip-файл.

За Python'ом заходим на его официальный сайт в . Там представлены две ветки 3.* и 2.*. Я тоже люблю самые свежие версии, но в...

Как сделать бэкап сайта с WordPress в Dropbox

  • 2 492
  • 0
Для чего нужно делать бэкап сайта в Dropbox

У большинства предусмотрена возможность создания бэкапов. В зависимости от вида хостинга ( или виртуальный выделенный сервер) резервное копирование может быть платным или бесплатных, охватывать различные промежутки времени.

Важность резервных копий сайта (а также любой значимой информации), я уверен, не нужно объяснять. На случай взлома сайта, на случай если вы сами что-то случайно удалили — вас спасут бэкапы. Если резервных копий нет, то восстановление ещё возможно, но это займёт больше времени, чем простое развёртывание резервной копии. Да и не всегда возможно всё восстановить полностью. Например, если сайт оказался полностью удалённым, то что-то можно восстановить с локальных хранилищ (например, при...

Статья Добавление возможности постоянного сохранения (Persistence) к вашим Kali Live USB

  • 10 996
  • 3
Добавление persistence (способности сохранять файлы и изменения во время загрузки) к образу Kali Linux может быть очень полезным в определенных ситуациях. Для того, чтобы сделать USB-флэш с Kali Linux Live с возможностью постоянного сохранения, выполните следующие действия. В этом примере мы предполагаем, наш диск USB это /dev/sdb. Если вы хотите добавить persistence, вам понадобится USB-флэш большего объема, чем было заявлено выше требованиях к установке.
  1. Запишите Kali Linux ISO на ваш USB накопитель, (инструкция “Установка Kali Linux Live на USB“) и dd.
  2. Создайте и отформатируйте дополнительный раздел на USB накопителе. В нашем примере мы используем gparted:
Код:
gparted /dev/sdb
  1. Ваша текущая схема разбиения диска должна выглядеть примерно так:

  1. Приступите к форматированию нового раздела нужного размера, который будет использоваться...

Статья Использование SQLMAP на Kali Linux: взлом веб-сайтов и баз данных через SQL-инъекции

  • 108 897
  • 21
Если вы являетесь пользователем Windows, то обратитесь к статье “Как запустить sqlmap на Windows“. А если вы обнаружили уязвимости в ваших скриптах, то обратитесь к статье “Защита сайта от взлома: предотвращение SQL-инъекций“.

Каждый раз, рассказывая об очередной программе, присутствующей в Kali Linux, я задумываюсь, какие последствия это может вызвать? Эта статья была готова уже давно, но я всё как-то не решался опубликовать её. На самом деле, те, кто взламывают чужие сайты, уже давно и сами знают как пользоваться этой и многими другими программами. Зато среди (начинающих) программистов встречается огромное количество тех, кто вообще будто бы не задумывается о безопасности своих веб-приложений. Я...

Статья Metasploit Exploitation Framework и searchsploit — как искать и как использовать эксплойты

  • 19 078
  • 1
Metasploit Exploitation Framework — это инструмент для тестирования на проникновение. Он содержит большую базу эксплойтов, позволяет использовать их прямо из Metasploit. Существует две версии Metasploit, в этом уроке я рассматриваю бесплатную версию.

searchsploit — это инструмент для поиска эксплойтов. Содержит базу, по моим наблюдениям, более обширную, чем Metasploit. Но не содержит функции использования эксплойтов.

На всякий случай, разберёмся с терминологией. Эксплойт – это готовая программа, которая, используя конкретную уязвимость, автоматизирует процесс проникновения или повышения прав или другое несанкционированное действие, которое является следствием уязвимости.

Обе программы не сложны, но нужно знать, что и как там делать. Обе эти программы включены в Kali Linux «из коробки». Поэтому, возможно, вас также заинтересуют статьи:

Статья Включение SSH на Kali Linux

  • 13 774
  • 2
Kali Linux не поставляется с задействованным SSH. SSH — это предпочитаемый метод удалённого управления для большинства основанных на Linux систем. Безопасная оболочка (SSH) — это криптографический протокол сети для безопасного обмена данными, удалённого входа по командной строке, удалённого выполнения команд и других безопасных сетевых услуг между двумя соединёнными компьютерами. Соединение осуществляется, безопасным каналом в небезопасной сети, между сервером и клиентом, на которых запущен SSH сервер и SSH клиентская программа.

1) Установка сервера OpenSSH
Первый шаг — идём в окно терминала и устанавливаем сервер OpenSSH. Это делается выполнением следующей команды:
Код:
apt-get install openssh-server



У меня выдало вот такое сообщение, в любом случае, продолжаем:
29571


2) Настраиваем SSH для постоянной работы. Другими...

Как нарисовать в GIMP контуры кругов, овалов, квадратов и прямоугольников

  • 4 804
  • 0
Возможно, кому-то задача по рисованию контуров простых фигур вроде кругов и квадратов покажется очень простой, а моя заметка чересчур тривиальной. Но для начинающих пользователей, которые привыкли работать в программах вроде Paint и Paint.NET может стать неприятным сюрпризом отсутствие инструмента для рисования контуров фигур в GIMP.

Здесь (в GIMP) отсутствует специальный инструмент для этого, но делается это также просто — только нужно знать в какое меню перейти и что нужно нажать.

Мне известны два способа рисования кругов и квадратов в GIMP. То, какая фигура у нас получится, зависит только от выбранного инструмента выделения. Поэтому, рисование кругов я покажу на примере одного способа, а рисование вадратов — на примере другого.

1-й способ
Первым делом, выбираем желаемый цвет контура. Для этого кликните сюда:


29877


Далее выбираем инструмент «Эллиптическое...