• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Sec Hub - Инструмент пентестера

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 350
BIT
0
Приветствую! Сегодня рассмотрим инструмент для проведения тестов на проникновение под названием Sec Hub.

upload_2017-7-25_22-38-4.png


Такое описание дал автор - Разработанный для пентестеров, хакеров и специалистов по безопасности. Этот пакет программного обеспечения предназначен для использования только в образовательных целях. SecHub этичен и должен использоваться в благих целях. Разработчик продукта не несет ответственности за неправильное использование этого инструмента. На этом собственно и все… Присмотримся внимательнее.

Установка:

> git clone

> cd secHub

upload_2017-7-25_22-38-27.png


> python installer.py

upload_2017-7-25_22-38-44.png


Программа установилась, можем запускать ее из любого каталога:

> sechub


upload_2017-7-25_22-39-7.png


Коротко о модулях:

1. Listener and Backdoor – позволяет только слушать подключения на определенном порту.

2. Сканер nmap, воде бы, ничего нового.

3. Позволяет провести стресс тест сети, моя оказалась без стрессовой.

4. Работает:

upload_2017-7-25_22-39-31.png


5. Брутфорс ящика на gmail – тут все очевидно))

6. Сканер портов

7. Поисковик админ панелей на сайтах, требует допиливания.

8. Поиск SQL уязвимостей.

Зависимости:

· Nmap

· Python 2.7.x

· hashlib, smtplib urllib2 python module.

· Linux OS

На этом, пожалуй, можно заканчивать. Спасибо.
 
V

VikTor1990

Брутфорс ящика на gmail не находит верный пароль, из файла с 3 мя паролями к своей почте, он выдал самый первый и не верный
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 350
BIT
0
Брутфорс ящика на gmail не находит верный пароль, из файла с 3 мя паролями к своей почте, он выдал самый первый и не верный
Я и не надеялся, что он будет работать. Он и с одним паролем (верным) ничего не делает
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!