kali linux

Всё по теме «kali linux» на форуме Codeby.net. Обсуждений: 720. Разборы, инструменты и практика по информационной безопасности.
  1. S

    После установки Kali рядом с Win10 нет выбора ОС

    День добрый! Проблема такая: ставлю Kali рядом с Windows 10 на ноутбук, загрузка с флешки идет без ошибок, установка проходит так же, единственное, что в конце не появляется окно с вариантом установки GRUB. После завершения установки никакого выбора ОС не выходит и грузится Windows 10. Такая же...
  2. R

    PostgreSQL-9.6(Kali)

    Всем доброго дня. Столкнулся с проблемой. Нет возможности запустить команду apt-get upgrade, выскакивает - Работа dpkg прервана, вы должны вручную запустить «dpkg --configure -a» для устранения проблемы. Запускаю команду «dpkg --configure -a», выскакивает окно "Настраивается пакет...
  3. Vander

    Статья WED-Scanner - Web Exploits Detector

    Приветствую! В этой статье я речь пойдет о инструменте, сканере веб уязвимостей – WED – Scanner. Web Exploit Detector - это приложение Node.js (и модуль NPM), используемое для обнаружения возможных заражений, вредоносного кода и подозрительных файлов в средах веб-хостинга. Это приложение...
  4. Vander

    Статья Leviathan - All in one Security Framework

    Приветствую! В этой статье я хочу обратить ваше внимание на довольно интересный, а главное свежий, (на момент написания статьи ему 4 часа с момента релиза), фреймворк “все в одном” предназначенный для проведения тестов на проникновение, под названием Leviathan. Leviathan - это инструментарий...
  5. Vander

    Статья TLSENUM - TLS сканер

    Приветствую! В этой статье предлагаю ознакомиться с утилитой, которая поможет определить список алгоритмов TLS, поддерживаемых сервером. Ciphersuite — это собственно и есть та совокупность алгоритмов, используемых в конкретной TLS–сессии. Сюда относятся: · Алгоритм выработки...
  6. Vander

    Статья ONIOFF - Onion URL Inspector

    Привет! В этой статье, я хочу показать небольшой инструмент, написанный на Python, это, сканер, который проверяет Deep Web URL – адреса (.onion). Проверка осуществляется по списку, в ходе ее, сканер возвращает текущий статус ресурса и название сайта. Установка будет происходить со страницы...
  7. Vander

    CrackMapExec - Pentest Framework

    Привет! Сегодня ознакомимся с фреймворком для проведения тестов на проникновение под названием CrackMapExec, а если быть точным, то с его апрельским обновлением. Для тех, кто не в курсе, что это: CrackMapExec (a.k.a CME) - это инструмент для последующей эксплуатации, который помогает...
  8. K

    Черный экран при запуске Kali linux с флешки

    Установил на флешку kali с болванки запись прошла успешно, но при попытке загрузится с флешки черный экран и мигает нижние подчеркивание. Какие варианты будут что сделать что бы исправить? Какая инфа нужна скину. Бьюсь 3 день не могу сам решить проблему. Выручайте господа. Уже была тема (может...
  9. S

    Белый IP | Amazon EC2

    Недавно я приобрёл EC2 на Амазон. Получил там белый IP. Установил и настроил PPTPd. Локально (у себя на внешнем жёстком диске) установлен Kali Linux. У меня 2-е проблемы: 1. Kali не подсоединяется по PPTP. (Я ввожу все данные, нажимаю соединится и ничего). 2. Можно же как-то получить себе этот...
  10. Vander

    Статья Обнаружение сниффера в своей сети

    Приветствую! В этой статье мы поговорим, о том, как обнаружить попытку несанкционированного доступа к своей сети, пресечь попытки ARP-спуфинга. ARP-spoofing (ARP — poisoning) — разновидность сетевой атаки типа MITM (англ. Man in the middle), применяемая в сетях с использованием протокола ARP...
  11. Vander

    Статья Catphish - Фишинг, корпоративный шпионаж

    Привет, в этой статье я хочу показать проект, представленный в виде скрипта на Ruby, по словам автора, имеет ценность в корпоративном шпионаже, и может применяться для фишинга. Страница разработчика на github.com - https://github.com/ring0lab/catphish. Устанавливаем инструмент себе, я...
  12. Vander

    Доступ к удаленному ПК с помощью torrent-файла

    Всем привет! В этой теме я хочу рассмотреть способ получения активной сессии meterpreter с помощью выполнения вредоносного кода содержащегося в файле, типа torrent. С этой задачей нам поможет справиться Kali Linux 2016.2 Rolling и наличие обновленного Metasploit Framework. В качестве целевого...
  13. Vander

    CTF CTF. Hack the Pluck VM.

    Привет! В этой статье речь пойдет о CTF - Capture the Flag — это хакерские соревнования. На форуме есть несколько статей подобной тематики, поэтому, я не буду заострять внимание на подробностях, а сразу перейду к делу. Сегодня в качестве уязвимой системы я буду использовать Pluck VM. Скачать...
  14. Vander

    Статья Логи Firewall и скрытие своего присутствия

    Привет, в этой статье займемся включением логов Firewall в Windows, затем безопасно их удалим, тем самым скрыв следы нашего присутствия в системе, имея активную сессию meterpreter. Для начала необходимо настроить логирование соединений в тестируемой системе, на практике это, вероятно кто-то...
  15. Vander

    Статья Как получить доступ к удаленному компьютеру через JPG-файл: анализ методов и защита

    Всем привет! Сегодня я хочу продемонстрировать, как с помощью инструмента FakeImageExploiter можно получить доступ к удаленному компьютеру с помощью полезной нагрузки внедренной в файл изображения. Этот инструмент берет один существующий файл image.jpg и один файл payload.exe (вводимый...
  16. Vander

    Статья WordSteal - Похищаем пароли Windows

    Привет! В этой статье мы поговорим как, в принципе, легко и без хлопот заполучить учетные данные пользователя Windows системы. Для этого предлагаю использовать инструмент, Word Steal который, замечательно с этим справляется. Этот скрипт создаст POC, который в свою очередь предоставит нам...
  17. D

    Ssh и kali linux

    Как подключиться к linux через ssh не находясь в локальной сети?
  18. Vander

    Статья Umbrella - Phishing, Pentest

    Снова привет всем. На сей раз хочу продемонстрировать работу инструмента, по словам разработчиков, целиком и полностью посвященного пентесту, фишингу, склейке файлов и прочим забавным вещам. Имя ему Umbrella. (Ниже должна была быть фотка обычного зонтика, но я подумал, что так будет круче)...
  19. Vander

    Статья WUZZ - CLI. HTTP - Inspector

    Приветствую! Сегодня я хочу показать незатейливый, но интересный инструмент для проверки HTTP, в хорошую сторону, он отличается интерактивностью. Называется он WUZZ. Аргументы командной строки Wuzz аналогичны аргументам cURL, поэтому их можно использовать для проверки / модификации запросов...
  20. Vander

    Статья Апгрейд shell'a до meterpreter

    Приветствую. В этой небольшой, но полезной статье, я хочу рассмотреть способ апгрейда сессии telnet или ssh до meterpreter. Это позволит получить нам дополнительные возможности для проведения комплексного тестирования на проникновение. Дальше можно будет загружать файлы на уязвимую машину...