анализ уязвимостей
Всё по теме «анализ уязвимостей» на форуме Codeby.net. Обсуждений: 34. Разборы, инструменты и практика по информационной безопасности.
-
Zeebsploit Framework: комплексный инструмент для тестирования безопасности веб-ресурсов
Добрый день,Уважаемые Форумчане и Друзья. Сегодня рассмотрим в работе инструмент,созданный jaxBCD Это г.Сурабая индонезийского острова Ява. Zeebsploit Framework-web scanner с возможностью тестировать ресурс на уязвимости SQL,LFI,XSS. Функционал с элементарными разведывательными возможностями в...- Vertigo
- Тема
- exploits framework lfi sqli xss zeebsploit анализ уязвимостей веб-сканер информационная безопасность кибербезопасность пентест тестирование безопасности
- Ответы: 8
- Раздел: Мои статьи
-
Статья Fazscan: Глубокое погружение в возможности инструмента для пентеста и анализа безопасности
Приветствую Друзей и Уважаемых Форумчан. Представляю вам сегодня новый инструмент для проведения небольшого пентеста. Название ему дал разработчик от своего имени M.Fazri Nizar. В общем,привет из далёкой Индонезии. Fazscan может работать на Windows с установленными языковыми пакетами. Android...- Vertigo
- Тема
- fazscan pentest scanner анализ уязвимостей безопасность it инструменты безопасности кибербезопасность пентест сканер безопасности тестирование на проникновение
- Ответы: 3
- Раздел: Мои статьи
-
Hack The Box: Практический анализ машин для отработки навыков пентеста (Часть 2)
🔄 Обновлено: 29.06.2026 Hack The Box - что это и зачем нужно Hack The Box (HTB) - платформа для практической отработки навыков кибербезопасности через уязвимые виртуальные машины, CTF-задачи и структурированные учебные модули. Основана в 2017 году, сообщество - более 4 млн участников, платформой...- EartyStudio
- Тема
- ctf hack the box htb kali linux анализ уязвимостей виртуальные машины информационная безопасность кибербезопасность обучение иб пентест практические навыки тестирование на проникновение
- Ответы: 13
- Раздел: HackerLab: практика и соревнования
-
A
Статья Мобильная лаборатория на Android: инструменты для тестирования безопасности
Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! В данной статье проведу апробацию > тридцати мировых hacktools, разработанные/портированные под Android. Некоторые инструменты являются PRO-tools, «некоторые игрушками», а какие-то требуют...- am29f010b
- Тема
- android hacktools анализ уязвимостей ит-безопасность кибербезопасность мобильная лаборатория тестирование безопасности этичный хакинг
- Ответы: 27
- Раздел: Hardware Hacking / Аппаратный хакинг
-
G
Статья Улучшение навыков документирования для профессионального OSINT
"Статья для участия в конкурсе Тестирование Веб-Приложений на проникновение" Доброго времени суток! Сегодня я бы хотел затронуть тему поиска и сбора информации, предоставить приложения для OSINT, предоставить лучшие приложения по указанной теме, для оптимизации поиска информации. OSINT...- g00db0y
- Тема
- it-безопасность osint анализ уязвимостей документация документирование информационная безопасность кибербезопасность тестирование на проникновение улучшение навыков
- Ответы: 4
- Раздел: Мои статьи
-
G
Статья Анализ утилиты Atlas: Обход систем защиты для тестирования безопасности
Доброго времени суток! Сегодня я хочу представить вам утилиту - Atlas. На данный момент она предоставлена в свободном доступе на GitHub. Чем это за утилита и на что способна? Atlas — подбирает sqlmap tampers для того, чтобы обходить WAF / IDS / IPS. Инструмент написан на python. Мною был...- g00db0y
- Тема
- atlas sqlmap sqlmap tampers tampers анализ уязвимостей информационная безопасность кибербезопасность обход waf тестирование безопасности
- Ответы: 9
- Раздел: Мои статьи
-
G
Статья Анализ ESI-инъекций: Методы выявления уязвимостей
Доброго времени суток! Сегодня я хочу презентовать непопулярную инъекцию как ESII (Edge Side Include Injection) Данную атаку можно реализовать тегом в HTML <esi> (Edge Side Includes). Так же, это новый вид атаки на некоторые кэш-серверы. ТЕОРИЯ Что же такое ESI, и как его используют...- g00db0y
- Тема
- defcon26 esi esii injection it-безопасность анализ уязвимостей безопасность серверов веб-безопасность защита данных инъекции кибербезопасность перевод тестирование
- Ответы: 5
- Раздел: Мои статьи
-
Статья Анализ Безопасности Сервера Drupal: Учебное Исследование
Приветствую уважаемую аудиторию форума Codeby.net. В этой статье мы рассмотрим реальный взлом сервера, на котором расположен сайт, уязвимый к эксплоиту Drupalgeddon2. О нем достаточно информации в сети, потому заострять внимание на этом мы не будем. Используем все доступные нам средства...- Vander
- Тема
- drupal drupalgeddon gentoo hack it-безопасность kali linux анализ уязвимостей безопасность сервера защита информации кибербезопасность тестирование на проникновение учебный пример
- Ответы: 0
- Раздел: Мои статьи
-
Статья Анализ Безопасности Браузеров с BeEF и Ngrok
Добрый день , Уважаемые Форумчане,Друзья и Гости форума. Сегодня мы разберём один из самостоятельных атакующих модулей,работающего с BEEF. Принцип работы основан на подключении сервиса ngrok. Сама утилита относится к категории Browser Exploitation Framework Надо отметить,что браузеры всё более...- Vertigo
- Тема
- beef beef-over-wan exploitation-framework it-безопасность ngrok penetration-testing анализ уязвимостей безопасность браузеров защита информации кибербезопасность тестирование на проникновение
- Ответы: 22
- Раздел: Мои статьи
-
Статья Анализ Уязвимости Eternal Romance Synergy: Практическое Исследование
Приветствую, обитателей и гостей форума! В этой статье, я хочу показать на практике работу, эксплойта ETERNALROMANCE/SYNERGY с улучшенным методом эксплуатации и направленным на системы под управлением Windows Server. Здесь можно прочитать о его происхождении способах приготовления: >...- Vander
- Тема
- eternal romance eternal romance synergy hack kali linux vander windows server анализ уязвимостей защита информации ит-безопасность кибербезопасность пентест сетевая безопасность тестирование на проникновение эксплойт
- Ответы: 17
- Раздел: Мои статьи
-
Уязвимость удаленного выполнения кода в Nitro Pro PDF Reader: Анализ и Защита
Доброго дня форумчане! Лазал я тут намедни по свеженьким эксплоитам и наткнулся на в полне не плохую на мой взгляд эксплуатацию CVE-2017-7442 Характеристики кода: Этот модуль использует небезопасный Javascript API , реализованный в Нитро Nitro Pro PDF Reader версии 11. SAVEAS () функция...- debian2017
- Тема
- javascript api nitro pro pdf reader анализ уязвимостей защита данных информационная безопасность кибербезопасность пентест удаленное выполнение кода уязвимость эксплойт
- Ответы: 1
- Раздел: Мои статьи
-
Статья SigPloit: Анализ и Исследование Уязвимостей SS7, VoIP и SIP Протоколов
Приветствую! Эта статья будет посвящена фреймворку предназначенному для проведения анализа и тестирования на уязвимости телекоммуникационных протоколов. SiGploit - представляет собой систему тестирования безопасности сигнализации, предназначенную для профессионалов и специалистов в области...- Vander
- Тема
- framework sigploit sip ss7 vander voip vuln vulnerability анализ уязвимостей безопасность исследование протоколы сети телекоммуникации
- Ответы: 90
- Раздел: Мобильная безопасность
-
Необычные Методы Анализа Беспроводных Систем с NRF24 и SDR
"А не написать ли мне статью?" Ходил я с этими мыслями три дня и четыре ночи с ней спал .... Авось кто нить прочитает да и дополнит чем нибудь дельным.... Эх оглянувшись на все, думаю все же напишу-ка)) Этот взлом не раз описывался в бурж-нете да и на хабре была статья но все же интересно...- Ondrik8
- Тема
- hackrf nrf24 sdr анализ уязвимостей безопасность беспроводные сети бред контуженого наркомана информационная безопасность исследования кибербезопасность радиосвязь технологии
- Ответы: 48
- Раздел: Сетевая безопасность и беспроводные атаки
-
Статья Анализ уязвимостей и защита от перебора номеров банковских карт
Собственно смотрим скрин: Если посмотреть внимательно - это система перевода денег через систему яндех деньги, для данной операции не требуется первоначальный логин. И как следствие, мы спойконо можем подобрать номер карты и дату, шанс не такой большой, путь не легкий. Но возможно. Это может...- ghostphisher
- Тема
- анализ уязвимостей банковские технологии безопасность карт защита данных информационная безопасность карты сбербанк кибербезопасность онлайн-безопасность предотвращение мошенничества финансовая безопасность
- Ответы: 6
- Раздел: Этичный хакинг и тестирование на проникновение