kali linux

Всё по теме «kali linux» на форуме Codeby.net. Обсуждений: 720. Разборы, инструменты и практика по информационной безопасности.
  1. Vander

    PyParser - Поиск и подбор эксплойтов.

    Приветствую, аудиторию форума! На этот раз хочу поделиться с вами небольшой и довольно простой утилитой, но от этого не менее полезной, для поиска и подбора необходимого эксплойта из нескольких источников. Установка и запуск: > git clone https://github.com/NullArray/PyParser > cd...
  2. S

    Статья Установка Go на Kali Linux и для чего это нужно

    Возьмем к примеру этот материал https://codeby.net/threads/chaos-rms.59993/ Без установки Go, запустить данную программу не получится. Так как сам чайник, то и объясняю для новичков. С командой apt install golang upx-ucl -y ничего у меня не вышло. А получилось вот как... Заходим сюда...
  3. kot-gor

    Уязвимость Microsoft Office CVE-2017-8570

    Всем привет. Сегодня разберем такую уязвимость как Microsoft Office CVE 2017 8570. Данная уязвимость довольно свежая, позволяет получить доступ к удаленной машине используя специально подготовленный файл PowerPoint, более подробно о ней можете почитать по ссылке...
  4. R

    Kali Linux Hydra

    Доброго времени суток! Возникла такая проблема, при бруте задаю такие параметры: На что получаю ответ: В чём причина?
  5. K

    Проблема Какой версией Кали удобней пользоваться

    Какой версией лучше пользоваться , и какой пользуетесь вы ?
  6. Vander

    SMBLoris - DDos удаленного хоста

    Всем привет! Совсем недавно на конференции DEFCON была представлена эксплуатация обнаруженной 20-летней уязвимости в реализации протокола Server Message Block (SMB) версии 1 в Microsoft Windows. Уязвимости подвержены все версии OC Windows, начиная с Windows 2000. Уязвимость получила название...
  7. itsecstig

    [E-book] Kali Linux Revealed - Mastering The Penetration Testing Distribution

    Приветствую! Вот вчера прилетела книга. Kali_Revealed_1st_edition Может кому-то пригодится. Формат файла: pdf. Год издания: 2017 Страниц: 344 http://file.karelia.ru/dgsgsw/
  8. Vander

    Статья Bronson - HTTP Bruteforce

    Привет! Предлагаю рассмотреть утилиту, которая может облегчить задачу проведения тестирования на проникновение WEB-ресурса, если вектором атаки был выбран брутфорс. Итак, Bronson - HTTP bruteforce path scanner tool. Bronson - это инструмент поиска путей для проведения брутфорс атаки по...
  9. Vander

    Sec Hub - Инструмент пентестера

    Приветствую! Сегодня рассмотрим инструмент для проведения тестов на проникновение под названием Sec Hub. Такое описание дал автор - Разработанный для пентестеров, хакеров и специалистов по безопасности. Этот пакет программного обеспечения предназначен для использования только в...
  10. Vander

    Статья NPS Payload - Скрипт для генерации полезных нагрузок

    Приветствую, форумчане! В этой статье хочу представить свежий инструмент для генерации полезных нагрузок. Представляет он из себя скрипт под названием NPS Payload. Nps_payload - создает полезную нагрузку, используя базовые методы для предотвращения обнаружения его действий. Зависимости: ·...
  11. Vander

    Статья Eternal Scanner - Интернет сканер для эксплойтов CVE-2017-0144

    Всем привет! В этой статье я хочу продемонстрировать работу сканера, который способен отыскать в сети уязвимые для EternalBlue ( CVE-2017-0144) — кодовое имя эксплойта, эксплуатирующего компьютерную уязвимость в Windows-реализации протокола SMB, хосты. Итак, собственно – Eternal Scanner...
  12. C

    Wreckuests — скрипт для DDoS-атак

    Приветствую, господа. Хочу представить Вашему вниманию интересный (может быть) скрипт для проведения DDoS атак под названием Wreckuests. ВНИМАНИЕ: Эта статья публикуется исключительно в ознакомительных целях. Автор не несет никакой ответственности за любые последствия, ущерб или убытки, которые...
  13. Vander

    Статья NECTOR Pentest Framework: Обзор и установка инструмента для тестирования на проникновение

    Всем привет! В этой статье речь пойдет о фреймворке под названием NECTOR - Целью NECTOR является повышение осведомленности в области безопасности, к примеру, учреждений путем демонстрации потенциальных уязвимостей в системе. NECTOR - это мощная и расширяемая структура, используемая для сбора...
  14. Vander

    CTF CTF. Challenge. Hack The Sedna

    Всем привет! В этой статье, я хочу показать взлом уязвимой виртуальной машины, в рамках CTF Challenge. Итак, Hack the Sedna. Качаем VM образ отсюда – https://download.vulnhub.com/hackfest2016/ Открываем его в VM Ware и запускаем, в качестве атакующего хоста Kali Linux 2017.2 На скриншоте...
  15. U

    Wi-Fu в Nethunter 3.0: WiFite

    Приветствую уважаемых участников и гостей форума! Продолжаем тестировать возможности Nethunter 3.0 и предположим у нас есть задача провести пентест "небольшой дом./конторка без админа_сети wi-fi", можно по старинке: рюкзак (ноутбук + Alfa + vnc и пр.) а теперь можно с этим... Детальное...
  16. D

    Проблемы с шеллом

    Приветствую, господа. Решил попробовать установить удалённый контроль над другим ПК через нагрузку meterpreter/reverse_tcp. Сессия есть, все функции выполняются кроме команды shell. Стоит лишь вызвать шелл, как сразу сессия "теряется". Внизу или где-то там будет скриншот сей ситуации. Буду...
  17. Vander

    Shellstack - Backdoor Management

    Приветствую! Здесь речь пойдет о ShellStack – это инструмент на PHP, его предназначением является, менеджмент бэкдоров на целевом сайте. Под словом менеджмент, я подразумеваю управление, создание, загрузка на целевой хост. ShellStack - этот инструмент подходит для пентестеров, которые хотят...
  18. Vander

    RED_HAWK - Сбор информации, SQL-уязвимости. Web-crawling

    Привет, аудитория codeby! Сегодня хочу ознакомить Вас с очередным интересным инструментом. Целью оного является сбор информации о целевом узле, проверка на наличие уязвимостей, индексация содержимого сайта (crawling). Итак, собственно – Red_Hawk. Клонируем утилиту с Github. > git clone...
  19. Vander

    Статья APT2 V.1.0.1 - Changelog

    Здрасьте! Это опять я, и в этой небольшой статье будет предоставлена информация об реализованных изменениях в инструменте для сканирования и выявления возможных уязвимостей –APT2. Как я уже говорил, главным его преимуществом является автоматизация процесса поиска и подбора эксплоитов к уязвимому...
  20. M

    обновление kali

    Поставил kali и она не хочет обновляться,вот я ввел команду,а вот что получается через минуту ожидания. Вот скрин репозиторий. Знатоки,помогите,пожалуйста.