exploit
Всё по теме «exploit» на форуме Codeby.net. Обсуждений: 103. Разборы, инструменты и практика по информационной безопасности.
-
Статья Тест на проникновение - EAST 2.0
Приветствую! В этой статье, речь пойдет об обновлении EaST фреймворка до версии 2.0. Уважаемый ~~DarkNode~~ писал на эту тему здесь Список изменений EaST v2.0: 1. Изменены сообщения основных сообщений 2. API доступен из каждого модуля 3. Система REQUEST / RESPONSE через веб-ячейки для...- Vander
- Тема
- east framework exploit framework pentest shell code vander
- Ответы: 0
- Раздел: Мои статьи
-
Статья Обновленный Wordpress Exploit Framework
Приветствую! Не так давно вышло обновление Wordpress Exploits Framework – WPXF V1.4. С этими обновлениями, я бы и хотел ознакомить аудиторию. Итак, версия - WPXF V1.4. Установка несколько отличается от предыдущих версий, произведем ее на OS Kali Linux 2016.2 > git clone...- Vander
- Тема
- exploit pentest vander wordpress wpef
- Ответы: 8
- Раздел: Мои статьи
-
CTF CTF. Hack the Necromancer. Part 2
В этой статье продолжим поиск флагов в уязвимой VM Necromancer. Сохраняем файл talisman, и меняем ему разрешение. Затем запускаем его: При ответе на вопрос, хотим ли мы одеть талисман, ничего не произошло. Попробуем отладить этот файл с помощью утилиты - отладчика gdb. Отладчиком...- Vander
- Тема
- ctf exploit penetration vander
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
CTF CTF. Hack the Necromancer. Part 1
Привет! В этой статье, а скорее всего их будет пара частей, мы проанализируем уязвимости подготовленной, как раз, для этих целей системы Necromancer VM. Анализ и использование уязвимостей, в данной VM осуществляется в рамках соревнования CTF, нашей основной задачей, будет получение привилегий...- Vander
- Тема
- ctf exploit hacking penetration vander vmware
- Ответы: 7
- Раздел: HackerLab: практика и соревнования
-
Статья Загрузка shell в WEB-сервер. PhpMyAdmin
Приветствую! В этой статье рассмотрим способ загрузки shell на целевой веб-сервер, при условии, что у нас есть доступ к phpmyadmin панели. В качестве платформы для тестов, возьмем XAMPP, о нем я уже писал в этой статье => https://codeby.net/threads/xampp-web-server.59098/ Для начала необходимо...- Vander
- Тема
- exploit kali pentest server vander web
- Ответы: 12
- Раздел: Мои статьи
-
Статья PRET - Printer Exploitation Toolkit
Всем привет! В этой статье рассмотрим инструмент, предназначенный для проведения тестирования на проникновения в отношении принтеров. The Printer Exploitation Toolkit (PRET) - является инструментом, выполненным на языке Python. Был разработан в университете Бохума, основной целью является...- Vander
- Тема
- exploit kali penetration printers vander
- Ответы: 10
- Раздел: Мои статьи
-
Статья Insanity Framework. Взлом удаленного ПК с помошью PDF.
Привет всем! В этой статье я рассмотрю способ получения контроля над удаленным ПК под управлением системы Windows 8.1 с помощью довольно нового инструмента – Insanity Framework. В качестве атакующего хоста будет выступать Kali Linux 2016.2. Вектор атаки будет направлен на Adobe Reader, а точнее...- Vander
- Тема
- exploit framework kali linux pdf vander
- Ответы: 79
- Раздел: Мои статьи
-
Статья Тестирование на проникновение с TheFatRat: Создание полезных нагрузок для аудита
Всем привет! В этой статье я покажу, как можно получить активную сессию meterpreter на целевом хосте под управлением Windows 8.1. В качестве атакующей системы будет использоваться Kali Linux 2016.2. Софт, который нам в этом поможет – это TheFatRat, обновленная его версия. Список изменений в...- Vander
- Тема
- exploit kali linux penetration thefatrat аудит безопасности инструменты иб кибербезопасность пентест полезные нагрузки тестирование на проникновение эксплойты
- Ответы: 62
- Раздел: Мои статьи
-
Статья Locasploit - Local Enumeration and Exploitation Framework
Приветствую, гостей и обитателей codeby.net! В этой статье, я хочу представить любопытный фреймворк для проведения тестирования на проникновение, как сетей, так и отдельных хостов. Называется он Locasploit. Locasploit – представляет собой набор python3 и bash скриптов для локального...- Vander
- Тема
- exploit framework kali linux vander
- Ответы: 2
- Раздел: Мои статьи
-
Wordpress Exploit Framework
Приветствую! Недавно в сети попался любопытный фреймворк для проведения тестирования на проникновение в отношении Wordpress. В этой публикации, я хочу вас с ним ознакомить. Называется он Wordpress Exploit Framework. Написан инструмент на Ruby, включает в себя возможности для разработки...- Vander
- Тема
- exploit kali linux pentest vander wordpress
- Ответы: 13
- Раздел: Этичный хакинг и тестирование на проникновение
-
Rext v1.0.0 - Router Exploitation Toolkit
Привет! В этой статье речь пойдет об утилите, в которой собраны эксплойты для внешних устройств, в частности роутеров. Называется она REXT - Router Exploitation Toolkit. Она предназначена для создания и использования, различных Python – скриптов, которые будут работать с различными внешними...- Vander
- Тема
- exploit framework kali linux routers vander
- Ответы: 7
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Warberrypi: тактический инструмент для исследования сетей
Привет форум! Давайте рассмотрим очередной инструмент для сканирования локальных сетей. Утилита, на которую я хочу обратить внимание, называется Warberrypi – Tactical Exploitation. WarBerry - был создан с одной целью, получение всей возможной информации в течении короткого промежутка...- Vander
- Тема
- exploit kali linux local raspberry pi vander warberrypi анализ сетей аудит инструменты безопасности кибербезопасность пентест сетевая безопасность
- Ответы: 13
- Раздел: Арсенал специалиста по ИБ
-
X
Решено Переполнение стекового кадра iOS?
Всем привет, уважаемые знатоки ;) Видел в базе данных эксплойтов кучу эксплойтов на iOS, мол переполнение буфера, и переполнение буфера стека, ну и так же выполнение произвольного скрипта и тому подобное кто что думает, возможно? :) а еще интересно если бы сразу в кернел хДДД ну или мемори...- xxxcrow
- Тема
- exploit ios iphone
- Ответы: 5
- Раздел: Мобильная безопасность
-
Статья Nettool Toolkit
Привет! В этой статье мы ознакомимся с модульной программой, которая позволит упростить тестирование на проникновение систем под управлением ОС Windows. В качестве атакующей системы, нами будет использоваться Kali Linux. Инструмент, который, нам в этом поможет, называется NetTools MitM...- Vander
- Тема
- exploit framework kali linux pentest vander
- Ответы: 3
- Раздел: Мои статьи
-
Статья Katana Framework Build VOO67
Всем привет! Несколько ранее, я писал про фреймворк для пентестеров Katana Framework. https://codeby.net/threads/katana-framework.58153/ И вот 21.12.2016 подоспело обновление сего замечательного инструмента. Рассмотрим поближе. Итак, Katana Framework Build V0067 – The Hacking Framework...- Vander
- Тема
- exploit framework kali linux katana pentest vander
- Ответы: 0
- Раздел: Мои статьи
-
Взлом Windows PC - Cypher
Приветствую! В этой теме я продемонстрирую взлом удаленного хоста с помощью программы Cypher. Она позволит нам добавить полезную нагрузку в исполняемый файл (программу, игру, и т.д) не нарушая его целостности. В качестве атакующей системы будет использоваться OS Kali Linux, в качестве...- Vander
- Тема
- exploit kali linux payload penetration reverseshell vander windows hack
- Ответы: 20
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Типы полезных нагрузок (Payloads)
Всем привет, в этой статье я хочу подробно рассмотреть тему полезных нагрузок (Payload), их особенности и типы. Я полагаю, новичкам будет интересно узнать, с чем они имеют дело, и как это работает. В качестве примера будем рассматривать Metaslpoit Framework, так как он содержит различные...- Vander
- Тема
- exploit payload penetration shellcode vander
- Ответы: 4
- Раздел: Мои статьи
-
Windows Exploit Suggester
Всем привет! В этой небольшой статье, я хочу обратить Ваше внимание на аудит системы перед тестированием ее на проникновение. Таких методов масса, но попавшийся мне, довольно интересный. Он производит анализ информации о системе и сопоставление его, с базой данных эксплойтов, в конце работы...- Vander
- Тема
- exploit kali linux penetration suggester vander vulnerability windows
- Ответы: 7
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья BlackBox Framework
Всем привет! В этой статье я хочу вас познакомить с новеньким фреймворком для пентестинга. Для себя я нашел в нем пару моментов, которые меня заинтересовали, может, и вы что-то добавите в свой инструментарий. Итак, называется он BlackBox, дата выхода указана 8.11.16. Дальше я расскажу о...- Vander
- Тема
- exploit framework kali linux penetration pentest vander
- Ответы: 1
- Раздел: Мои статьи
-
Статья Взлом удаленного хоста (SMB Delivery Exploit)
Всем привет! В этой небольшой статье я хочу показать очередной способ получения сессии meterpreter посредством использования Metasploit Framework, а в частности эксплоита, который носит название SMB Delivery Exploit. В роли атакующей системы Kali Linux 2016.2 с адресом в локальной сети...- Vander
- Тема
- exploit kali linux smb vander
- Ответы: 32
- Раздел: Мои статьи