kali linux

Всё по теме «kali linux» на форуме Codeby.net. Обсуждений: 720. Разборы, инструменты и практика по информационной безопасности.
  1. Vander

    Статья Permanent Backdoor

    Привет! В данной публикации, я покажу, как осуществить постоянный доступ к уязвимому, к примеру, посредством reverse shell (meterpreter) компьютеру. В роли атакующей системы Kali Linux 2016.2 с адресом в локальной сети 192.168.0.101 и целевой хост – Windows 8.1. с адресом в локальной сети...
  2. Vander

    Статья Взлом удаленного ПК: HTA-server

    Всем привет! В этой статье я хочу показать взлом удаленного компьютера, а точнее, получение сессии meterpreter c помощью эксплойта - hta_server. Появился он недавно в версии Metasploit Framework v4.12.34, так, что прежде чем начать убеждаемся в ее наличии, если отсутствует, обновляемся...
  3. Vander

    CTF CTF. Hack the Sick OS 1.1

    Всем привет. В этой публикации я продемонстрирую взлом уязвимой машины Sick OS (ссылка на скачивание в конце) статьи в рамках соревнований CTF, кто не в курсе, о чем речь - https://codeby.net/threads/ctf-vzlom-mr-robot-vm.57930/ тут подробное описание. От себя хочу добавить, что это ОС довольно...
  4. z3RoTooL

    gnome extensions для Gnome 3.22

    Всем привет! В связи с обновлением Гнома на Кали (и не только) до версии 3.22, произошла одна неприятная вещь. Старые расширения для 3.20 не ставятся с сайта на новую 3.22 :( Когда их перепишут, пока не ясно. Но если вам понадобится поставить Кали с нуля, некоторых нужных расширений вы пока не...
  5. Vander

    Статья Взлом Android-устройства

    Привет! В этой публикации, я опишу действенный способ взлома телефона под управлением ОС Android. Он основывается на сшивании полезной нагрузки с APK файлом. Для начала скачаем любую программу под Android ( я выбрал, для примера CCleaner) с сайта www.apk4fun.com, попробуем, для начала, на ней...
  6. z3RoTooL

    Свежие драйвера Nvidia, теперь всё работает!

    Всем привет! У меня очень хорошие новости ! Спустя три тысячи лет в репозитории Кали линукс завезли нормальные дрова на NVIDIA. По этому поводу pyrit, который выдавал ошибки и hashcat, который отказывался запускаться, заработали в полную силу на видеокарте. Ура товарищи! Всем срочно обновляться!
  7. z3RoTooL

    search_email_collector

    Всем привет! Хочу показать способ поиска адресов средствами Metasploit. Писать ничего не буду - просто выложу видео.
  8. Vander

    Статья The Harvester: инструмент для сбора открытой информации

    Привет! В этой статье я покажу очередной инструмент, который поможет собрать информацию о целевом объекте, перед началом тестирования на проникновение. Утилита называется theHarvester – по словам разработчиков, она является универсальным инструментом для сбора учетных записей, электронной...
  9. z3RoTooL

    Статья Взлом WiFi для "чайников" :)

    Взлом WiFi для новичков (читай "для нубов") Всем привет! Я думал, что лучше, чем wifite, для новичков не бывает. Я ошибался. Вашему вниманию предлагается скрипт airgeddon :)) Это прям вообще огонь, для тех, кто не любит писать руками команды в терминале. Скрипт хватает handshake и предлагает...
  10. Vander

    Статья SSH аудит

    Всем привет! Хочу ознакомить вас с одним любопытным инструментом, который возможно пригодится в фазе сбора информации. Называется он SSH-audit. Общая информация о программе. Изменения в версии v1.0.20160917 SSH-аудит: · Создание тестов для сравнения Dropbear SSH версий. Dropbear -...
  11. M

    Помогите решить проблему

    Столкнулся со следующей проблемой в NMAP при использовании скриптов выдает следующую ошибку: Так же проверил наличие скрипта в nmap они присутствуют: Прошу вас помочь мне исправить эту проблему.
  12. Vander

    Статья VOIP Security Audit Framework

    Всем привет! В этой статье я покажу, как провести аудит безопасности систем IP-телефонии. Для начала необходимо заиметь то, что мы будем проверять, для этого подойдет дистрибутив FreePBX, объясню, что это: FreePBX - представляет собой веб-ориентированный GUI с открытым исходным кодом...
  13. Vander

    Статья APT2 - Penetration Testing Toolkit (сканирование Nmap и не только)

    Привет! В этой теме я расскажу об одном полезном инструменте для сканирования и выявления возможных уязвимостей. Называется он APT2. Главным его преимуществом является автоматизация процесса поиска и подбора эксплоитов к цели, во всяком случае так обещают разработчики. Эта утилита будет...
  14. z3RoTooL

    Статья Меню "Создать документ" в Gnome3

    Добрый день/вечер/ночь! Хочу вам рассказать одну полезную штуку, для пользователей Кали и для всех фанатов/любителей Gnome3. Как вы все заметили, в файловом менеджере Nautilus свежих версий отсутствует меню Создать документ по правому клику мыши. Решается это недоразумение очень просто, как и...
  15. Vander

    Статья Получение информации о сессиях PuTTY.

    Всем привет! В этой статье я покажу, как с помощью Metasploit получить информацию о сохраненных сессиях PuTTY на целевом хосте. Используемый мною модуль определит, запущен ли Pageant и получает ли он информацию о сохраненных сессиях из реестра и соберет все доступные данные. Pageant - это...
  16. Vander

    Информация об антивирусной защите.

    Привет! Любой тест на проникновение подразумевает под собой сбор как можно большего количества информации. В этой публикации я покажу, как собрать информацию об антивирусной защите целевого компьютера. Для этого нам необходима активная сессия meterpreter на целевом хосте, как сделать это...
  17. Vander

    CTF CTF. Hack The Tommy Boy VM. Part II

    Итак, продолжаем разгадывать секреты в CTF Hack The Tommy Boy VM. В прошлой части – ссылка, мы остановились на том, что при попытке просмотреть содержимое папки на сервере, по адресу - http://172.16.0.129:8008/NickIzL33t нас поджидало такое сообщение. Ищем надстройку в Firefox под названием...
  18. Vander

    CTF CTF. Hack The Tommy Boy VM. Part I

    Всем привет! В этой статье я хочу показать взлом виртуальной системы Tommy Boy VM, в рамках соревнований CTF. Эта VM построена по мотивам комедии Здоровяк Томми. Речь пойдет о фиктивной компании “Callahan Auto”. По отзывам это реально веселый CTF целью которого является восстановление работы...
  19. Vander

    Статья SMB протокол.

    Всем привет! В этой статье речь пойдет о таком протоколе как SMB. В таком деле, как тестирование на проникновение значительную роль играют порты и протоколы, их знание и понимание значительно облегчат вам жизнь при решении какой либо задачи связанной с пентестом. Принцип работы SMB...
  20. N

    Не удаётся установить кали

    Не удаётся установить кали на жесткий диск через биос. Стоит сейчас win 10 и ubuntu. Перед убунтой пытался так же ставить кали через биос. В биосе выбирал флешку нажимал чтобы она использовалась, потом чёрный экран и обратно в биос.