metasploit
Всё по теме «metasploit» на форуме Codeby.net. Обсуждений: 169. Разборы, инструменты и практика по информационной безопасности.
-
Статья Пентест Android-устройств с помощью Metasploit в 2026 году
Что вас ждёт в статье: Введение 1. Как устроена безопасность Android 2. Установка и настройка Metasploit 2.1. Установка фреймворка 2.2. Первичный запуск программы 3. Разведка сети 4. Создаем бэкдор под Android и обходим защиту 4.1. Генерация APK через Msfvenom 4.2. Отражение перехвата...- Михаил Гудилин
- Тема
- android android security apk-файл google play защита meterpreter msfvenom pentest reverse tcp пентест мобильных
- Ответы: 0
- Раздел: Мобильная безопасность
-
Архив [Архив] Пентестер
Пентестер Работодатель: Link Group Локация: удалённо Зарплата: от 30 до 33 € Пентестер (Link Group) Компания Link Group приглашает опытного пентестера со стажем 5+ лет. Направления работы: веб-приложения, API, мобильные платформы, облачные инфраструктуры и Active Directory. Позиция...- codeby_jobs_bot
- Тема
- bloodhound burp suite cobalt strike crackmapexec/netexec frida impacket nmap
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Penetration Tester / Специалист по анализу защищенности
Penetration Tester / Специалист по анализу защищенности Работодатель: Mayflower Локация: Кипр, Лимасол Зарплата: до 6 000 € Penetration Tester / Специалист по анализу защищенности, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (обязательный релокейт, работа 5 дней в неделю...- codeby_jobs_bot
- Тема
- api security burp suite linux nmap owasp penetration testing web application security
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Linux для пентестера: полное руководство по инструментам, техникам и автоматизации в 2026 году
Семь из десяти корпоративных сетей, которые я тестировал за последний год, были скомпрометированы в первые 48 часов. Каждая атака начиналась с терминала Linux. Не потому что это «хакерская ОС из кино», а потому что именно здесь цепочка от nmap -sS до secretsdump.py выстраивается без единого...- Sergei webware
- Тема
- bash скрипты для пентеста ctf linux инструменты kali linux пентест linux для пентестера mitre att&ck linux nmap сканирование автоматизация пентеста инструменты для пентеста linux повышение привилегий linux пост-эксплуатация linux этичный хакинг linux
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья VPN-сервисы: Все уязвимости и как их эксплуатировать
:coffee:xzotique на связи. С такой частотой публикаций можно было и не прощаться) Данная статья предназначена исключительно для информационных целей и не является руководством к действиям, нарушающим действующее законодательство. Использование предоставленной информации в целях, противоречащих...- xzotique
- Тема
- infosec network openvpn vpn брутфорс защита информационная безопансость сеть
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья От Mr. Robot до суровой реальности: Как на самом деле ломают системы в 2025 году? Разбор для тех, кто хочет в Red Team
Забудь всё, что ты видел в кино про хакеров-одиночек в худи, что за пару минут ломают Пентагон под драйвовый саундтрек. Это чистая фантастика. В реальности хакинг – это не про озарение гения, а про холодный расчет, командную работу и тонны рутины. Кстати, вот полный разбор мифов кибербеза...- Сергей Попов
- Тема
- mr robot nmap red team атака на цепочку поставок как стать пентестером мифы о хакерах
- Ответы: 2
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Нужно ли пентестеру программирование? (Спойлер: да!)
Нужно ли пентестеру программирование? (Спойлер: да!) Пентест — это процесс тестирования систем на уязвимости, ключевая часть работы в сфере информационной безопасности (ИБ). Но многие начинающие и даже опытные пентестеры задаются вопросом: действительно ли нужно глубоко разбираться в...- Luxkerr
- Тема
- beautifulsoup nmap paramiko pwntools python для начинающих python иб scapy автоматизация пентеста анализ логов кодинг в кибербезопасности пентестинг программирование для пентестера скрипты иб эксплойты
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья 10+ инструментов пентестера: С чего начать освоение арсенала?
Начинающие специалисты в сфере информационной безопасности часто сталкиваются с одной и той же проблемой: инструментов для пентеста так много, что сложно понять, с чего начать. Nmap, Metasploit, Wireshark — звучат круто, но как их использовать? В этой статье мы собрали топ-10 must-know...- Luxkerr
- Тема
- aircrack-ng burp suite dirb/dirsearch hydra john the ripper/hashcat nikto nmap sqlmap wireshark
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Обновлённый гайд: использование токенов в Metasploit для повышения привилегий
Вы точно используете Metasploit на максимум? Многие знают Metasploit, но почти никто не использует его скрытые возможности по максимуму. В этой статье я покажу, как один почти забытый модуль позволяет получить права администратора без ввода пароля — просто используя то, что уже есть в системе...- Сергей Попов
- Тема
- active directory incognito lpe post-exploitation red team token impersonation windows гайд повышение привилегий
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Пентест с нуля: полное практическое руководство для начинающих в 2025
🔄 Обновлено: 08.07.2026 Пентест с чего начать: ключевые шаги, которые часто упускают Пентест (тестирование на проникновение) - это легальная имитация кибератаки для поиска уязвимостей в системе до того, как их найдёт злоумышленник. Начать путь в пентест стоит не с инструментов, а с понимания...- Сергей Попов
- Тема
- ctf cwap kali linux oscp информационная безопасность кибербезопасность пентест этичный хакинг
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Kali Linux для новичков: 10 must-have инструментов для старта
Вы только установили Kali Linux и растерялись от сотен непонятных программ в меню? Не переживайте — я проведу вас через 10 самых важных инструментов, с которых стоит начать свой путь в кибербезопасности. Это как набор первоклассного хирурга: скальпели будут острыми, но руки останутся чистыми. 1...- Сергей Попов
- Тема
- burp suite hacking kali linux nmap wireshark безопасность инструменты новички пентест
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
M
Закрепление доступа к системе
Итак, подскажите, я имею сессию в metasploit, когда я подключен с помощью айпишника в локалке. Можно ли как то закрепить доступ к системе? Например сессия в термуксе а нужен доступ в ноуте с кали в своей сети.- MrHacker
- Тема
- kali termux
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Windows Shell в Python
Доброго времени суток 🖐 Пишу Remote Control для Windows, и нужно открыть cmd и выполнять в нём команды Но нужно не один раз открыть и закрыть, а именно открыть cmd и выполнять всё в нём, Как в metasploit-framework, но на просторах интернета ничего не нашёл. Поэтому прошу пользователей Codeby.net...- from_localhost
- Тема
- cmd python remoteshell reverse_tcp shell windows
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Bluekeep - 2 существует?
всем известно уже давно, что в metasploit есть експлойт для bluekeep, но проблема его в том, что он работает не на всех версиях Windows. Недавно узнал, что есть уже так называемый bluekeep - 2, но к сожалению так его и не нашёл из чего у меня состоит вопрос : он вообще существует и если да...- venboy7
- Тема
- bluekeep bluekeep2 cve cve 2019-0708 exploit kali
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья ШХ. Сканируем хосты. Пользуемся полезными инструментами OSINT в одной платформе.
Введение Приветствую дорогих читателей! В рубрике статей ШХ я продолжаю разбирать для вас полезные ресурсы для расследований OSINT. В этой статье приготовил для вас инструмент для сканирования хостов и ещё один любопытный интернет-ресурс совмещающий в себе популярные терминальные инструменты...- User17
- Тема
- nettacker osint osint.rocks
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Проброс портов через 4G модем + роутер для работы с Metasploit на Kali Linux
У меня есть роутер с 4G модемом (сим-карта вставлена в модем). Интернет раздается с роутера на ноутбук с Kali Linux. Хочу использовать Metasploit для атак на цели с глобальными IP через проброс портов. Могу ли я это сделать при таком подключении? Мой интернет идет через мобильного оператора, и я...- venboy7
- Тема
- 4g lte usb модем порты роутер
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Проблемы с захватом обратного соединения в Metasploit Meterpreter при использовании мобильного интернета
Приветствую! Уже несколько лет пытаюсь решить проблему с захватом обратного соединения в Metasploit Meterpreter на Kali Linux. Мой ноутбук подключен к интернету через точку доступа от телефона (обычная SIM-карта мобильного оператора). Пробовал множество методов, включая использование Ngrok, VPN...- venboy7
- Тема
- meterpereter nat ngrok pentest
- Ответы: 10
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
У меня не получается включить метасплоит.
Напишите как активировать Metasploit на meizu c9 в Termux? Или если возможно, установить Metaslloit отдельно и настроить.- DRAGON King
- Тема
- apk-файл termux
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
M
Ошибка ms17_010
Всем привет, не получается про эксплуатировать уязвимость ms17_010 с помощью metasploit, но выдает ошибку. В чем может быть проблема? Пытался использовать различные payloads, но безуспешно, также отключил брэндмауэр на винде- mooncha
- Тема
- eternalblue ms17_010
- Ответы: 2
- Раздел: Этичный хакинг и тестирование на проникновение
-
Какие минусы у Metasploit?
Как вы считаете, какие есть проблемы у Metasplot (укажите пожалуйста, какой именно продукт) и что бы вы хотели в него добавить/убрать?- ChangeMe
- Тема
- exploit
- Ответы: 4
- Раздел: Общение и нетворкинг