kali linux

Всё по теме «kali linux» на форуме Codeby.net. Обсуждений: 720. Разборы, инструменты и практика по информационной безопасности.
  1. Vander

    CTF CTF. Взлом NullByte VM.

    Всем привет! В этой статье я опишу взлом уязвимой машины в рамках соревнований CTF. Называется она NullByte VM (CTF Challenge) Для начала скачаем образ виртуальной машины отсюда => https://www.vulnhub.com/entry/nullbyte-1,126/. Затем импортируем его, например, в VMware. В качестве атакуемой...
  2. Vander

    Статья Dedsploit Framework

    Приветствую всех. В этой статье речь пойдет о фреймворке для тестирования на проникновение под названием Dedsploit. Dedsploit – предназначается для атак по SSH, SMTP и HTTP. Авторы говорят, что данный фреймворк поможет осуществлять такие атаки очень просто и не прибегая к сложностям...
  3. Vander

    Статья PwdLogy (Social Engineering)

    Привет! В этой теме я хочу показать интересный инструмент, касающийся не столько пентеста, сколько социальной инженерии. Он поможет нам создавать файлы с паролями, скажем, для одной жертвы, о которой необходимо собрать как можно больше личной информации. Называется он PwdLogy. Вот страница...
  4. Vander

    Статья The Penetration Testers Framework (PTF)

    Всем привет! В этой статье я хочу вас ознакомить с фреймворком для тестировщиков на проникновение под одноименным названием - The Penetration Testers Framework (PTF) V1.10 CODENAME: Tool Time. PenTesters Framework (PTF) представляет собой скрипт, написанный на Python, он предназначен для...
  5. Vander

    Утилита Whatportis

    Всем привет! В этой статье речь пойдет об утилите, которая, как я полагаю, будет полезна как начинающим тестировщикам на проникновение, так и опытным специалистам. Называется она Whatportis. Эта утилита носит справочный характер, назначение ее, дать информацию о портах, протоколах, которые они...
  6. kot-gor

    Соц.инженерия или как доставить полезную нагрузку

    Всем привет. Сегодня я хочу рассказать как можно используя связку инструментов, получить доступ к удаленной машине в сегменте локальной сети. Данный материал предназначен для аудитории которая владеет навыками пользователя в среде линукс, так же есть понимания топологии сетей. Для этого нам...
  7. Vander

    Venom 1.0.12 Codename: Black Mamba

    Привет! В этой статье я хочу ознакомить вас с неплохим инструментом для пентестинга под названием Venom 1.0.12 Codename: Black Mamba - Metasploit Shellcode generator/compiller. Итак, вот краткое описание функционала инструмента: · Данный скрипт будет использовать функционал Metasploit...
  8. cyber23

    Как запустить DNSCrypt на Kali LInux ?

    Как запустить демона DNSCrypt на Kali ?
  9. S

    Kali Linux - стоит ли?

    Приветствую тебя. Почитав несколько статей по поводу информационной безопасности, практически, много юзеров используют Kali Linux только на виртуальной машине. Это я к примеру. Возник вопрос, стоит ли использовать Kali Linux как основную операционную систему?
  10. C

    Проблема с USB адаптером

    Добрый вечер ! Возникла такая проблема , поставил Kali Linux на VirtualBox , обновил ее , установил гостевую, репозитории в порядке , и возникла такая проблема у меня ноутбук , как я понял адаптер ноутбука не подходит , поэтому одолжил такой вот USB адаптер TP Link TL-WN721N . Подскажите...
  11. Vander

    Windows Exploit Suggester

    Всем привет! В этой небольшой статье, я хочу обратить Ваше внимание на аудит системы перед тестированием ее на проникновение. Таких методов масса, но попавшийся мне, довольно интересный. Он производит анализ информации о системе и сопоставление его, с базой данных эксплойтов, в конце работы...
  12. M

    Teuchter: 0.3

    Кто то пробовал взламывать https://www.vulnhub.com/entry/teuchter-03,163/ У меня что то ну вообще не получается. Даже первый флаг найти не могу(. Подскажите где искать, если кто в курсе.
  13. Vander

    Статья BlackBox Framework

    Всем привет! В этой статье я хочу вас познакомить с новеньким фреймворком для пентестинга. Для себя я нашел в нем пару моментов, которые меня заинтересовали, может, и вы что-то добавите в свой инструментарий. Итак, называется он BlackBox, дата выхода указана 8.11.16. Дальше я расскажу о...
  14. Vander

    Статья Hack Windows 10 (meterpreter)

    Привет всем! В этой небольшой теме я хочу показать очередной способ взлома Windows, на этот раз это Windows 10. После обновления Metasploit в нем появился достаточно любопытный эксплоит (хотя, может он и раньше там был) - regsvr32_applocker_bypass_server Итак, приступим, в терминале, вводим...
  15. Сергей Попов

    Статья Взлом роутера TP Link Archer C5

    Перевод: Анна Давыдова Источник: hackingtutorials.org Сегодня нам попалась в руки модель роутера TP Link Archer C5, который будем тестировать на известные уязвимости. Протестируем скрытые лазейки и установленные пароли, а также слабые места в интерфейсе. В этом руководстве по взлому WiFi будем...
  16. Vander

    Статья MSF Auxiliary Updates

    Привет! В этой теме я хотел бы обратить внимание на обновление Metasploit Framework, а точнее на новые скрипты (модули), которые мы добавим в него. И отдельно описать модуль, persist_priv_Wsearch.rb - который по каким-то причинам не загружается в этом обновлении. Итак, прокачаем, немного...
  17. kot-gor

    Статья Эксплойт Stagefright или еще один способ взлома телефона на базе андроид

    Добрый вечер, я хочу поделиться с вами, как можно получить доступ к телефону на базе андройд используя вредоносную ссылку. Сразу оговорюсь , данный метод работает на старых версиях андройд. И так поехали... Для этого мы будем использовать эксплойт Stagefright. Запускаем метасплойт командой...
  18. Vander

    Статья Razboynik

    Всем привет! В этой публикации я хочу поделиться с вами информацией о проекте российских разработчиков. Проект носит название Razboynik (Разбойник) и, по мнению авторов, призван стать лидером в плане использования уязвимостей PHP-скриптов. Как пишут разработчики, предыдущие версии...
  19. Vander

    Статья Взлом удаленного хоста (SMB Delivery Exploit)

    Всем привет! В этой небольшой статье я хочу показать очередной способ получения сессии meterpreter посредством использования Metasploit Framework, а в частности эксплоита, который носит название SMB Delivery Exploit. В роли атакующей системы Kali Linux 2016.2 с адресом в локальной сети...
  20. Vander

    Статья Weeman: Phishing - web-сервер

    Всем привет! Здесь я хочу показать, как легко поднять простой, но довольно эффективный web-server для фишинга. Он будет захватывать все введенные жертвой учетные данные в формах и собственно, передавать их на терминал сервера. Софт, который будет использоваться – это Weeman, http сервер для...