• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

exploitation

  1. teddy1337

    Помогите с определением размера шеллкода + NOPs

    Помогите плиз какой объем шеллкода с NOPs Buffer = "\x55" * (1040 - 100 - 150 - 4) = 786 NOPs = "\x90" * 100 Shellcode = "\x44" * 150 EIP = "\x66" * 4' Payload size: 68 bytes Не могу родить, если кто то знает объясните как определить объем шеллкода вместе NOPs
  2. M

    Эксплуатирование Word Press 4.8.2 WPscan

    Всем доброго времени суток, имеется сайт на WP, собственно уже прошелся по большей части из ниже перечисленно, ничего особо не вышло, не считая DOS), ниже будет отчет из WPscan, есть идеи? Хочу подметить, что мои знания не столь велики в сфере VAPT (даже не ламер). WordPress version 4.8.2: 1)...
  3. Vander

    Статья Deep Exploit - Metasploit на Arch Linux ARM. Работа с реальным сервером

    Приветствую всех, жителей и гостей форума, в одной из моих предыдущих статей, а именно тут. В предыдущей статье я показал, как установить и довольно успешно пользоваться замечательным инструментом Deep Exploit, он включает в себя машинное обучение, нейросеть TensorFlow и ну и кучу всего...
  4. Vander

    Статья Deep Exploit - Fully Automatic Pentest [Машинное обучение]

    Приветствую! В этой статье речь пойдет об инструменте, который, по словам автора, способен значительно упростить пентестеру жизнь, полностью автоматизировав, сканирование хоста и подбор необходимых эксплоитов. К тому же в нем используется Машинное Обучение. Машинное обучение — класс методов...
  5. Vander

    Soft Lazy Script v.2.1.4 - Обновление

    Приветствую, уважаемую аудиторию форума! В этой скромной публикации речь пойдет о скрипте, позволяющем сэкономить немного времени при проведении аудита сетей и хостов. Его цель, автоматизировать установку необходимых инструментов, провести проверку собственной ОС и систематизировать свои...