• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

sniff

  1. Johan Van

    Статья Перехват DNS-трафика с помощью Python и библиотеки scapy

    Не так давно утилита Берта Хуберта воспроизводящая звуковой сигнал каждый раз, когда браузер отправляет данные в Google, наделала много шуму в онлайн-прессе. Сама идея перехвата трафика не нова, и я подумал, а почему бы не сделать утилиту на Python с похожим функционалом. Конечно, с утилитой...
  2. b0d

    Подскажите вектор атаки по Windows 10

    Тренируюсь проводить пентесты, давно этим не занимался, но решил вспомнить былое. Сетка моей организации, и я сам хакаю себя. Получен доступ в сеть по вайфаю. Найдены машины. Интересует одна, без фильтрованных портов. Картина такая: PORT STATE SERVICE 135/tcp open msrpc 139/tcp open...
  3. Marylin

    Статья ASM для х86 (5.5) RAW сокеты в XP и Win7

    Возможность работы с сокетами предоставляют нам системные "Поставщики услуг". Именно поставщик ограничивает тот или иной функционал, например возможность использовать протокол ICMP или девственные RAW-сокеты. В отношении WinSock, базовых поставщиков всего двое – это библиотека mswsock.dll...
  4. Debug

    Перехват трафика с мессенджеров

    Доброго времени суток, столкнулся со следущей проблемой. Мне нужно перехватить трафик с таких мессенджеров: WhatsApp, Viber, Telegram. На борту установлен Xposed с фреймаворком SSLUnppining + TrustMeAlready + также установлен сертификат Burp. Все приложение, такие как Uber, Vk, Ok отлично...
  5. CyberX88

    Перехват паролей https?

    Вообщем, шарился сегодня по просторам интернета и наткнулся на такую вот штучку: https://radio-secure.ru/buy/rs_network2_pentester-detail --------- Не реклама! Так вот,создатели на этом сайте пишут,что это устройство может перехватывать пароли достаточно большого списка протоколов,а именно...
  6. itsecstig

    Xplico. Анализ сетевого траффика

    Как пишут авторы: Xplico - это Network Forensic Analysis Tool (NFAT) На примере Кали роллинг. Установка. В терминале: apt-get install xplico Использование. Открываем браузер http://localhost:9876 Если возникает ошибка В терминале: service xplico start Открываем браузер Для входа ->...
  7. N

    Проблема xerosploit, sniff

    делаю все поинструкции но почему-то не снифит ? помогите