этичный хакинг и тестирование на проникновение

  1. Paladin

    Статья Автоматизация эксплуатации веб-уязвимостей

    Привет всем! Продолжаем разбирать актуальные вопросы студентов курса WAPT. Несмотря на полный запрет использования средств автоматизации в ходе обучения, ученики нет-нет, да задают вопрос, а можно ли использовать, например, sqlmap, если решил таск вручную. В принципе, такой вариант вполне...
  2. Mister Danila

    Как использовать уязвимость сайта "Раскрытие хэша - Mac OSX salted SHA-1"

    Здравствуйте, я учусь на ИБшника, дали задание крякнуть сайт.Я проверил сайт на уязвимость через Owasp ZAP: Как мне использовать эти уязвимости? Куда копать? Очень прошу помочь! Заранее спасибо!
  3. J

    Этичный фишинг и двухфакторная аутентификация mip22

    Здравы буде, бояре! Намедни решил освоить пару инструментов по фишингу. Интересно было понять как процесс устроен. Очень многое узнал. Весьма благодарен тем кто подсказал как решить проблемы с софтом. Сейчас решил задачу слегка усложнить. Речь о двухфакторной аутентификации. Будь мой второй...
  4. JackkkRooot

    анализируем инфраструктуру организации с помощью Spyse.com

    Cybersecurity Search Engine: Quick Recon | Spyse - это веб-приложение для анализа данных о сетях, его обычно используют в кибер-безопасности. Если убить несколько часов то есть шанс собрать данные и самостоятельно, но после этого еще придется фильтровать мусор. Основная фишка Спайса это...
  5. kravtsov

    Статья Безопасность принтеров, Часть 1, Основы

    Решил тут немного погрузиться в новую для себя тему. Ну а лучший способ - это систематизировать информацию в тест. Речь пойдет о тестировании сетевых принтеров. Чтобы чтиво не вышло невыносимо долгим, будет несколько частей. В чем же собственно проблема? Принтеры везде. Серьезная организация...
  6. Marlen

    Решено Швейцария разрешила взломать систему электронного голосования

    Доброго времени суток. Интересная новость - Швейцария разрешила взломать систему электронного голосования. Думаю многие видели эту новость, но на всякий случай оставлю ссылки здесь, может кто и поучаствует: Регистрация: E-Voting PIT Правила: https://onlinevote-pit.ch/conduct/ На мой взгляд...
  7. Marr

    Ноутбук для этичного хакинга

    Добрый день! Вопрос к специалистам. Подскажите, пожалуйста, какой ноутбук из Вашего опыта больше подходит для этичного хакинга? Характеристики или может конкретная модель Буду благодарен любым конструктивным советам Спасибо! а так же Ваше мне по использованию Raspberry pi для указанных целей
  8. Dr.Lafa

    Статья Халатность разработчиков приложений для "мобильного заработка"

    *Здесь могло быть предупреждение о том, что не нужно пользоваться данным методом в целях совершения преступления, но вы же умные ребята, верно?* Don't try this at home, kids. Сегодня я хотел бы показать на примере, как халатно относятся разработчики приложений для "мобильного заработка"...
  9. kot-gor

    No-IP, или что делать если ip не белый

    Всем привет, часто в ветке форума встречаю, что делать если у меня нет белого ip? Один из вариантов это использовать сервис no-ip.Сейчас я постараюсь подробно рассказать как можно его установить в среде всеми нами любимого kali, и так поехали!! Самое первое это заходим по адресу...