инструменты
Всё по теме «инструменты» на форуме Codeby.net. Обсуждений: 25. Разборы, инструменты и практика по информационной безопасности.
-
R
Как структурировать процесс пентеста? Ищу советы от практиков
Всем привет! Я занимаюсь пентестом уже какое-то время: закончил курсы кодеби, прошел не мало "челленджей" на root-me, проводил пентесты реальных сайтов знакомых(с их разрешения). Имею базу по сетям, линукс, ОВАСП топ 10. Проблема в том, что у меня нет четкой структуры пентеста, я обычно начинаю...- R4ssv3t
- Тема
- oscp workflow инструменты пентест
- Ответы: 9
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
D
Soft Pentool — TUI-инструмент для веб-пентеста на Python
🛡️ Pentool — TUI-инструмент для веб-пентеста на Python ✍️ Автор: Анатолий Каштанов (DoctorX) 🌐 Сайт: pentool.pro 📜 Лицензия: AGPL-3.0 Коллеги, привет. Давно хотел поделиться одной штукой, которую потихоньку пилю в свободное время. Называется Pentool — консольный инструмент для веб-пентеста...- DoctorX
- Тема
- burp burpsuite open-source пентест pentool python python asyncio tui инструмент аналог burp suite безопасность веб-пентест инструменты инструменты пентестера пентест
- Ответы: 1
- Раздел: Ваши разработки
-
Soft [Разработка] REIZE v5.6.0 — CLI-фреймворк для пассивного OSINT и BLE-разведки на Kali Linux
Привет, Codeby! Хочу представить сообществу свой проект — интерактивный CLI-фреймворк REIZE v5.6.0, созданный для автоматизации задач киберразведки, пассивного аудита сетей и OSINT. Утилита написана на Python, но для удобства конечного пользователя и защиты логики ядро упаковано в закрытый...- PenHunter
- Тема
- ble kali linux osint python recon shodan инструменты сети сканер
- Ответы: 0
- Раздел: Ваши разработки
-
Создание инструментов
Всем привет! Как вы считаете, стоит ли обзаводиться собственными инструментами? Или в этом нет никакого смысла в нынешних реалиях? Хочу услышать ваше мнение.- obmessviee
- Тема
- инструменты инструменты ctf разработка по
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья SpiderFoot: полное руководство по OSINT-инструменту для автоматизированной разведки [2025]
🔄 Обновлено: 24.06.2026 Типы целей и CLI-справка SpiderFoot 4.0 SpiderFoot принимает на вход не только домены и IP - полный список поддерживаемых целей: IP-адрес, домен/поддомен, хостнейм, подсеть (CIDR), ASN, e-mail, телефон, имя пользователя, имя человека, Bitcoin/Ethereum-адрес. Это важно...- qwerty120
- Тема
- kali linux open source opsec osint osint инструменты pentest spiderfoot spiderfoot tutorial spiderfoot vs maltego spiderfoot как пользоваться spiderfoot установка threat intelligence автоматизация автоматизация osint гайд инструменты кибербезопасность пентест разведка сбор данных
- Ответы: 4
- Раздел: OSINT и Форензика
-
Статья Автоматизация OSINT через Censys API: Практическое руководство с готовыми скриптами
Как я нашел 47 забытых staging-серверов крупной компании за 3 минуты ⚠️ ВАЖНО: Этот кейс приводится исключительно в образовательных целях. Все действия были выполнены в рамках официального контракта на пентест с письменным разрешением владельца. Несанкционированное сканирование чужой...- qwerty120
- Тема
- api censys osint recon shodan гайд инструменты кибербезопасность пентест поиск уязвимостей разведка сбор информации
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья UV: Убей Медленный Python! Революция в Управлении Пакетами для Профессионалов
Отдельно стоит сказать пару слов о том, чем uv отличается от классической связки pip + requirements.txt в вопросе воспроизводимости окружения. Помимо простой установки пакетов, uv умеет фиксировать точные версии всех зависимостей (включая транзитивные) в едином lock-файле uv.lock, который...- f22
- Тема
- pip pip-tools pipenv poetry pypi pyproject.toml python python uv rust uv.lock venv виртуальное окружение инструменты программирование разработка управление пакетами
- Ответы: 1
- Раздел: Языки программирования
-
Статья Автоматизация для хакера: как ускорить рутинные задачи пентеста своими скриптами
Пентест — это не просто покликать по клавишам и почувствовать себя хакером из голливудских фильмов. Это серьёзная работа, где куча времени уходит на рутину: сканирование сетей, перебор паролей, анализ веб-приложений или копание в открытых данных (OSINT). Эти задачи, хоть и важные, порой доводят...- Luxkerr
- Тема
- bash hacking pentesting powerpentest python автоматизация багбаунти инструменты инфосек мониторинг пентест рутины скрипты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья CoyoteWatch — бесплатная OSINT-система для создания логгер-ботов в Telegram
Прежде чем переходить к обзору функционала, стоит обозначить контекст: подобные OSINT-системы для создания логгер-ботов балансируют на грани между легитимной разведкой по открытым источникам и нарушением приватности пользователей. Сбор геопозиции, IP-адреса, устройства и других данных без ведома...- CoyoteWatch
- Тема
- coyotewatch deanon ip логгер iplogger logger osint telegram бот верификация деанон инструменты логгер сбор данных
- Ответы: 6
- Раздел: OSINT и Форензика
-
Статья Kali Linux для новичков: 10 must-have инструментов для старта
Вы только установили Kali Linux и растерялись от сотен непонятных программ в меню? Не переживайте — я проведу вас через 10 самых важных инструментов, с которых стоит начать свой путь в кибербезопасности. Это как набор первоклассного хирурга: скальпели будут острыми, но руки останутся чистыми. 1...- Сергей Попов
- Тема
- burp suite hacking kali linux nmap wireshark безопасность инструменты новички пентест
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Фа́ззинг и сканеры: эффективный сбор информации о цели
Введение Чем больше информации мы соберём о цели, тем успешнее будет взлом. А какую информацию нужно собирать? Ответ: Всё что можете: Информацию о DNS, IP-адреса, конфигурацию системы, имена пользователей, название организации. В открытом доступе много информации, и любые сведения будут очень...- delifer
- Тема
- безопасность инструменты кибербезопасность пентест сбор информации сканеры уязвимости фаззинг хакинг эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья DevSecOps: менеджмент уязвимостей и инструменты
Доброго времени суток! DevSecOps. Начало DevSecOps. DevOps (ч.1) SSDLC DevSecOps. Эпизод 1. Скрытые угрозы PS: В прошлой статье забыл упомянуть о таком крайне важном инструменте, как OAST или SCP. OAST - Open Source Application Security Testing. При внедрении DevSecOps, это, наверное самое...- AVA
- Тема
- beginner beginners defectdojo devsecops for beginners security snyk безопасность инструменты кибербезопасность разработка управление уязвимостями уязвимости
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Набор для Хакинга в Termux:
Набор для Хакинга в Termux: EasY_HaCk — инструмент для сбора информации. Установка: ◽️apt install git ◽️git clone sabri-zaki/EasY_HaCk ◽️cd EasY_HaCk/ ◽️chmod +x install.sh ◽️./install.sh Использование: ◽️EasY-HaCk 1)Генератор Полезной Нагрузки 2) Metasploit-установка фреймворка...- ФБР
- Тема
- termux инструменты хакинг
- Ответы: 5
- Раздел: Общение и нетворкинг
-
Статья Обзор инструментов для восстановления удаленных данных с носителей
Приветствую всех гостей и форумчан codeby. Решил закинуть "статейку" с небольшим обзорчиком нескольких тулз для восстановления случайно (и не очень) удаленных данных с флешек, hdd и т.д. Сразу говорю, что это не мануалы к инструментам, а, можно сказать, поверхностный взгляд на них. Так же я не...- Dmitry__
- Тема
- autopsy delete dmde foremost forensic hdd r-studio restore scalpel soft восстановление данных инструменты удаленные файлы флешка
- Ответы: 13
- Раздел: Мои статьи
-
Статья Максимум Информации: Гайд по Oneforall, Dirmap и Fuzzscan для Кибербезопасности
Приветствую Уважаемых Друзей и всех Жителей Форума. Сегодня немного поговорим о популярных инструментах в Поднебесной. Их объединяет способность нахождения директорий,субдоменов,скриптов,файлов xml,txt и т.д. Первый инструмент,который рассмотрим- Oneforall, созданный Jing Ling. Страница автора...- Vertigo
- Тема
- dirmap domain search fuzzscan oneforall osint pentest домены инструменты информационная безопасность кибербезопасность разведка сканирование тестирование на проникновение уязвимости
- Ответы: 1
- Раздел: Мои статьи
-
W
Сетевая форензика. Инструментарий.
Доброго времени суток, участники форума. Хотел бы обратиться к вам за помощью в поиске инструментария по сетевой форензике. Более конкретно: требуется программа, позволяющая в автоматическом режиме по имеющемуся снятому трафику определять ПО, которое может быть использовано участниками. P.S...- wanderer5800
- Тема
- enumeration инструменты форензика сеть
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
8
Архив Что необходимо знать хакерам в 2019 году
Что нужно знать хакеру в 2019 году? 1. Введение. 2. Я зыки программирования для хакера 2.1 Web-хакниг 2.2 Написания эксплойтов 2.3 Реверс инжиниринг 3. Топовые инструменты 4. Заключение 1. Введение На дворе 21 век. Век войны за информацию и вычислительные ресурсы. И с каждым годом мир...- 8bit
- Тема
- инструменты язык язык программирования
- Ответы: 16
- Раздел: Архив неактуальных тем
-
Статья OSCP: Ваш Полный Гид по Инструментам и Методам Эффективной Подготовки
Всем большой и трайхардовый привет! Как и обещал эту статью, в продолжении идеологии просвещения в OSCP - я уделю внимание именно инструментарию и полезным ссылкам... !Хочу обратить внимание, этот гайд предназначен не только для подготовки к экзамену, так же применим к CTF и очень пригодится...- clevergod
- Тема
- ctf kali linux offensive security oscp oscp exam penetration testing try harder инструменты информационная безопасность кибербезопасность обучение пентест сертификация тестирование на проникновение
- Ответы: 10
- Раздел: Безопасность веб-приложений
-
Статья Striker - сканер для получения различной информации
Добрый день,Уважаемые Форумчане и Друзья. Встретился неплохой инструмент для новичков , хотя и другим он тоже может быть полезен. Автором его является известный пентестер UltimateHackers. Его вы можете узнать по работам над XSStrike,ReconDog. За счёт встроенного модуля обхода защиты Cloudflare...- Vertigo
- Тема
- information gathering osint scanner striker анализ веб-безопасность инструменты информация кибербезопасность пентест разведка сканер
- Ответы: 6
- Раздел: Арсенал специалиста по ИБ
-
N
Статья Пара полезных программ для поиска дополнительных доменов/сабдоменов (не брутфорс)
При анализе цели для пентеста все пользуются теми или иными программами по поиску сабдоменов, так как это увеличивает шансы на успешное проникновение. Это программы по типу Anubis, dirb222 и прочие, смысл работы которых - брутфорс доменов третьего (и выше) уровней по заданному словарю. В данной...- nekto
- Тема
- certificate transparency ctfr getaltname ssl сертификаты анализ сети домены инструменты кибербезопасность пентестинг поиск доменов субдомен субдомены
- Ответы: 5
- Раздел: OSINT и Форензика