эксплойты
Всё по теме «эксплойты» на форуме Codeby.net. Обсуждений: 10. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия Стажёр в команду по анализу защищённости — Лаборатория Касперского
Стажёр в команду по анализу защищённости Работодатель: Лаборатория Касперского Локация: Москва Зарплата: не указана Стажёр в группу анализа защищённости Компания: «Лаборатория Касперского» Локация: Москва Направление: Pentest / Red Team Формат: стажировка Задачи: Проводить анализ...- codeby_jobs_bot
- Тема
- burp suite pro mitre att&ck owasp wstg pentest ptes python red team эксплойты
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Нужно ли пентестеру программирование? (Спойлер: да!)
Нужно ли пентестеру программирование? (Спойлер: да!) Пентест — это процесс тестирования систем на уязвимости, ключевая часть работы в сфере информационной безопасности (ИБ). Но многие начинающие и даже опытные пентестеры задаются вопросом: действительно ли нужно глубоко разбираться в...- Luxkerr
- Тема
- beautifulsoup nmap paramiko pwntools python для начинающих python иб scapy автоматизация пентеста анализ логов кодинг в кибербезопасности пентестинг программирование для пентестера скрипты иб эксплойты
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
News Критическая уязвимость в FortiWeb позволяет выполнить удалённый код: эксплойты опубликованы
Были опубликованы эксплойты для уязвимости SQL-инъекции в Fortinet FortiWeb, которая позволяет злоумышленникам выполнять удалённый код без предварительной аутентификации. FortiWeb — это веб-фаервол, защищающий веб-приложения от вредоносного трафика. Уязвимость, зарегистрированная как...- Luxkerr
- Тема
- cve-2025-25257 fortinet fortiweb sql-инъекция безопасность удаленное выполнение кода уязвимость эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Как не пропустить новый Log4j и всегда быть в теме кибербезопасности!
Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day. Знакомо, коллега? В нашем динамичном мире ИБ оставаться в курсе событий — это не просто прихоть, а, по сути, залог выживания. Но как не...- Сергей Попов
- Тема
- blue team ctf devsecops threat hunting кибербезопасность обучение иб пентест тренды иб уязвимости эксплойты
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Хватит страдать! Вот почему программирование сделает тебя Богом пентеста!
Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера. Введение Уважаемые коллеги! Сегодня мы обсудим роль программирования в...- Сергей Попов
- Тема
- devsecops incident response python security soc threat hunting автоматизация кибербезопасность пентест скриптинг эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Фа́ззинг и сканеры: эффективный сбор информации о цели
Введение Чем больше информации мы соберём о цели, тем успешнее будет взлом. А какую информацию нужно собирать? Ответ: Всё что можете: Информацию о DNS, IP-адреса, конфигурацию системы, имена пользователей, название организации. В открытом доступе много информации, и любые сведения будут очень...- delifer
- Тема
- безопасность инструменты кибербезопасность пентест сбор информации сканеры уязвимости фаззинг хакинг эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
B
Статья Metasploit Exploitation Framework и searchsploit — как искать и как использовать эксплойты
Metasploit Exploitation Framework — это инструмент для тестирования на проникновение. Он содержит большую базу эксплойтов, позволяет использовать их прямо из Metasploit. Существует две версии Metasploit, в этом уроке я рассматриваю бесплатную версию. searchsploit — это инструмент для поиска...- BKeaton
- Тема
- kali linux nmap searchsploit сканеры уязвимостей эксплойты
- Ответы: 2
- Раздел: Мои статьи
-
Статья Armitage в Kali Linux: автоматизация поиска и проверки уязвимостей
Что такое Armitage Armitage — это, в некотором смысле, графический интерфейс для Metasploit, Nmap. Armitage позволяет выбрать в графическом меню какую-либо из наиболее часто применяемых задач и сама запустит необходимую программу с нужными ключами для её выполнения. Но на этом возможности...- Сергей Попов
- Тема
- armitage hydra kali linux nmap взлом графический интерфейс (gui) сканеры уязвимостей эксплойты
- Ответы: 14
- Раздел: Арсенал специалиста по ИБ
-
B
База данных эксплойтов от Offensive Security (создателей Kali Linux)
Git репозиторий Базы данных эксплойтов и searchsploit: сходства и различия База данных эксплойтов (The Exploit Database) — это архив публичных эксплойтов и соответствующего уязвимого программного обеспечения, она создаётся и поддерживается для тестировщиков на проникновение и исследователей...- BKeaton
- Тема
- kali linux searchsploit база данных эксплойтов информационная безопасность сканеры уязвимостей эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Тестирование на проникновение с TheFatRat: Создание полезных нагрузок для аудита
Всем привет! В этой статье я покажу, как можно получить активную сессию meterpreter на целевом хосте под управлением Windows 8.1. В качестве атакующей системы будет использоваться Kali Linux 2016.2. Софт, который нам в этом поможет – это TheFatRat, обновленная его версия. Список изменений в...- Vander
- Тема
- exploit kali linux penetration thefatrat аудит безопасности инструменты иб кибербезопасность пентест полезные нагрузки тестирование на проникновение эксплойты
- Ответы: 62
- Раздел: Мои статьи