• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

PenTestKit

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
penetration_infographic.png

Что это такое:

набор различных утилит (сканеры уязвимости, брутефорсеры, снифферы) для проведения пентестинга занимающий очень мало места на диске.

Burp Pro
Nessus
Nmap
Nikto
sslscan
dirb
netdiscover
curl
netcat (nc)
arp-scan
p0f
stunnel
wget
socat
whatweb
sqlmap
rsmangler
patator
host
nbtscan
enum4linux
rpcclient
onesixtyone
crunch
cewl

Для чего: для быстрого развертывания системы. Мы можем поднять легкий деби подобный дистр, слить набор данного софта и сработать. Либо, работая удаленно на системе, в которой нет подобных утилит, а сливать метры слишком не хорошо, причем из разных источников. Тут же мы получаем готовый набор за 5 минут скачивания.

Берем и ставим:

#git clone https://github.com/maldevel/PenTestKit.git
#cd PenTestKit/
#pip install -r requirements.txt


PS Ранее я писал о подобных сборках (подборках) https://codeby.net/threads/git-pentesting-toolkit.59542/ - PenTestKit отличается более легким размером и более концентрированными, свежими утилитами (пока обновляется авторами)
 

Петручо

Green Team
27.11.2016
115
12
BIT
0
сделали бы подобное для развертывания проксей на роутерах . вот это было бы зашибись .
 
L

lorgus

penetration_infographic.png

Что это такое:

набор различных утилит (сканеры уязвимости, брутефорсеры, снифферы) для проведения пентестинга занимающий очень мало места на диске.

Burp Pro
Nessus
Nmap
Nikto
sslscan
dirb
netdiscover
curl
netcat (nc)
arp-scan
p0f
stunnel
wget
socat
whatweb
sqlmap
rsmangler
patator
host
nbtscan
enum4linux
rpcclient
onesixtyone
crunch
cewl

Для чего: для быстрого развертывания системы. Мы можем поднять легкий деби подобный дистр, слить набор данного софта и сработать. Либо, работая удаленно на системе, в которой нет подобных утилит, а сливать метры слишком не хорошо, причем из разных источников. Тут же мы получаем готовый набор за 5 минут скачивания.

Берем и ставим:

#git clone https://github.com/maldevel/PenTestKit.git
#cd PenTestKit/
#pip install -r requirements.txt


PS Ранее я писал о подобных сборках (подборках) https://codeby.net/threads/git-pentesting-toolkit.59542/ - PenTestKit отличается более легким размером и более концентрированными, свежими утилитами (пока обновляется авторами)
Коротко и ясно
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!