• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Помогите в поиске информации для становления пентестером.

T

talulu

Помогите найти информацию. Что нужно знать для того что бы проводить пентест и подобное. Я начал решать лабы где симулируется корпоративная сеть. Что нужно знать для того что бы их проходить или же искать уязвимости в сетях что бы далее их эксплуатировать какие книги,статьи и тд прочесть/просмотреть. Да я ещё совсем новичёк в этой области поэтому прошу сильно не ругаться.
P.S Спасибо всем тем кто в прошлый раз кидал мне в прошлом посте кинул ссылки,названия книг и тд. Очень сильно помогло мне. Это лучший форум по моему мнению.
 
Последнее редактирование модератором:
  • Нравится
Реакции: Vander

Acrono

Platinum
17.04.2017
72
210
BIT
2
Приведу несколько ссылок, которые могу быть Вам полезны.

Общее

OWASP Top 10 —
Классификация угроз WASC —

Penetration Testing

Metasploit Unleashed —
High Level Organization of the Standard —
Awesome Penetration Testing — https://github.com/enaqx/awesome-pentest

Web Application

SQL Injection

[RUS]
Полный FAQ —
PostgreSQL —
Oracle —
MS SQL —
Blind SQL Injection —
PHP + MySQL —
Help по MySQL —

[ENG]
MSSQL Injection Cheat Sheet —
Obfuscated SQL Injection attacks —
SQL Injection Cheat Sheet —
Exploiting hard filtered SQL Injections —
How to exploit the SQL Injection Attack —
Access SQL Injection —

XSS

[RUS]
Cross Site Scripting для новичков —
Темная сторона Xss —
Похищение аутентификационных данных —
Exploiting XSS in Ajax Web Applications —
Валидация запросов ASP.NET —

[ENG]
HTML Code Injection and Cross-site scripting —
Our Favorite XSS Filters and how to Attack them —

Local file include\Remote file include

[RUS]
Особенности реализации PHP Include —
PHP include —

[ENG]
Local file inclusion – tricks of the trade —
LFI..Code Exec..Remote Root —
Exploiting PHP File Inclusion – Overview —

Тренировки

Damn Vulnerable Web Application —
OWASP WebGoat Project —
Hacksplaining —
Hack me —
Pentester Lab —
XSS Game —
Web Application Exploits and Defenses —
Hack The Box Penetration Testing Labs —
Penetration test lab —

Прочее

Магические методы, сериализация, инъекции в сессию и все-все-все —
Безопасный web-сервер —
Шпаргалка —
Роковые ошибки PHP —
Атака на WEB. Миссия невыполнима —
Web Application Security Testing Resources —
 
T

talulu

Приведу несколько ссылок, которые могу быть Вам полезны.

Общее

OWASP Top 10 —
Классификация угроз WASC —

Penetration Testing

Metasploit Unleashed —
High Level Organization of the Standard —
Awesome Penetration Testing — https://github.com/enaqx/awesome-pentest

Web Application

SQL Injection

[RUS]
Полный FAQ —
PostgreSQL —
Oracle —
MS SQL —
Blind SQL Injection —
PHP + MySQL —
Help по MySQL —

[ENG]
MSSQL Injection Cheat Sheet —
Obfuscated SQL Injection attacks —
SQL Injection Cheat Sheet —
Exploiting hard filtered SQL Injections —
How to exploit the SQL Injection Attack —
Access SQL Injection —

XSS

[RUS]
Cross Site Scripting для новичков —
Темная сторона Xss —
Похищение аутентификационных данных —
Exploiting XSS in Ajax Web Applications —
Валидация запросов ASP.NET —

[ENG]
HTML Code Injection and Cross-site scripting —
Our Favorite XSS Filters and how to Attack them —

Local file include\Remote file include

[RUS]
Особенности реализации PHP Include —
PHP include —

[ENG]
Local file inclusion – tricks of the trade —
LFI..Code Exec..Remote Root —
Exploiting PHP File Inclusion – Overview —

Тренировки

Damn Vulnerable Web Application —
OWASP WebGoat Project —
Hacksplaining —
Hack me —
Pentester Lab —
XSS Game —
Web Application Exploits and Defenses —
Hack The Box Penetration Testing Labs —
Penetration test lab —

Прочее

Магические методы, сериализация, инъекции в сессию и все-все-все —
Безопасный web-сервер —
Шпаргалка —
Роковые ошибки PHP —
Атака на WEB. Миссия невыполнима —
Web Application Security Testing Resources —

Большое спасибо
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!