penetration testing
Всё по теме «penetration testing» на форуме Codeby.net. Обсуждений: 52. Разборы, инструменты и практика по информационной безопасности.
-
Изучаем mimikatz. Урок 8
Вытаскиваем пароли и хеши из операционной системы windows программой mimikatz. Знакомство с mimikatz. Рекомендуется к прочтению https://codeby.net/threads/ox-uzh-ehtot-mimikatz.59386/- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Offline атака на пароли windows. Урок 7
Легендарные программы Jonh the Ripper, pwdump и phcrack в деле. Атакуем пароли windows. Используем радужные таблицы.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Пентест методом брутфорса. Урок 6
Рассматриваем crunch. Атакуем методом брутфорса разные сервисы и формы авторизации на сайте. Получаем доступ в фейковый почтовый аккаунт в реальных боевых действиях- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 2
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Сканирование сети [активный фаззинг]. Урок 5
Учимся сканировать сеть на предмет живых ip, определять сервисы и версии, открытые порты, версии ОС. Так же рассматривается как сохранить анонимность как в локальной сети, так и в интернете. Сканирование через тор.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Активный фаззинг - поиск субдоменов. Урок 4
Находим поддомены определенного домена. Изучаем теорию и практику. Рассматриваем инструменты и методы для поиска поддоменов.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 3
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Взаимодействие c DNS. Урок 3
Учимся пользоваться nslookup, узнавать имена и ip-адреса почтовых серверов и ns-серверов. Используем theharvester для поиска email адресов в интернете по заданному домену.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 5
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Пассивный фаззинг или сбор информации из открытых источников. Урок 2
Достаем информацию для аудита из открытых источников. Обзор инструментов и техник для тихой разведки.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 10
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Введение в аудит безопасности информационных систем. Урок 1
Первое видео из цикла "Аудит безопасности". Разбираем основные шаги пентеста, и как его сделать законным.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение codeby пентест
- Комментарии: 9
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SDR против автомобильной сигнализации
Перехват сигнала автомобильной сигнализации с помощью програмно-определяемого радио. Ролик создан для статьи https://codeby.net/threads/sdr-protiv-avtomobilnoj-signalizacii.66024/- Сергей Попов
- Медиа
- ethical hacking hack penetration testing pentest sdr аудит безопасности пентест програмно-определяемое радио уязвимость этичный хакинг
- Комментарии: 0
- Категория: Стримы от Кодебай
-
Курс по Пентесту от Otus
https://www.youtube.com/channel/UCQd9gYcVvNudGI8O4Lqu-dg/videos- mcfly
- Тема
- hack kali penetration testing
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Full Ethical Hacking Course - Beginner Network Penetration Testing (2019)
Throughout the course, we will develop our own Active Directory lab in Windows, make it vulnerable, hack it, and patch it. We'll cover the red and blue sides. We'll also cover some of the boring stuff like report writing :).- BearSec
- Медиа
- beginners course penetration testing
- Комментарии: 0
- Альбом: Pentesting for Beginners
- Категория: Ваши видео InfoSec
-
R
Изменение переменных при подстановке точки с запятой в GET
Всем привет, при подстановке точки с запятой получается изменить GET-переменную. То есть: https://www.site.com/search?query=1;query=2 // query становится равно 2, а не 1 Заинтересовало такое поведение, но пока не нашел, что это может значить. Насколько я знаю, GET-параметры разделяются только...- RomanIceman
- Тема
- penetration testing отвечаем на глупые вопросы наших пользователей пентест
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
SASN penetration testing poster
Всем привет, во вложении прикрепляю постер SANS по тестированию на проникновение, мб кому то будет полезен. Пару скринов из постера:- crew
- Тема
- penetration testing poster sans
- Ответы: 1
- Раздел: Общение и нетворкинг
-
Статья 10 Критических уязвимостей веб-инфраструктуры: от IDOR до SQL Injection — полное руководство 2025
🔄 Обновлено: 06.07.2026 IDOR-уязвимость: суть, техники эксплуатации и защита IDOR (Insecure Direct Object Reference) - уязвимость, при которой приложение позволяет получить доступ к чужим объектам (записям БД, файлам, операциям), просто подменив идентификатор в запросе, потому что сервер не...- Sergei webware
- Тема
- penetration testing vulnerabilities web application penetration testing пентест пентест web
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
R
Навыки пентестера
Ребзи, можете помочь с заданием, необходимо описать что должен уметь джуниор пентестер, миддл и сеньор- RAGDKED
- Тема
- penetration testing
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
D
penetrator
Добрый день, уважаемые знатоки. Подскажите по penetrator-wps . Запускаю его , а он ПИНы не перебирает, все время нули. Раньше на этом же нетбуке все работало, успешно подобрал 9 паролей wi-fi на работе, сейчас же как не пытаюсь ПИНы - 00000000 и всё , причем на любых ТД. В режим монитора...- ded pihto
- Тема
- penetration testing
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
B
Ищу партнера "White hat" cтабильно и в большом объеме есть заказы по пентесту Win-сетей.
Ищу партнера "White hat" cтабильно и в большом объеме есть заказы по пентесту Win-сетей. 1. summer-time4us@exploit.im (главный) 2. summer-time4us@thesecure.biz (резервный) Ищу себе партнера для удаленной работы по пентесту и аудиту безопасности малых сетей офисов, защита которых желает...- boaowel
- Тема
- penetration testing windows server
- Ответы: 2
- Раздел: Карьера в ИБ: вакансии и проекты
-
Не могу пройти Web Chalage на Hack The Box
Всем привет. Уже второй день сижу с данным челенджем из раздела Web - "[30 Points] FreeLancer [by IhsanSencan]" Прошерстил все форумы, они пишут что надо читать исходники и найти где-то хэш. Но в исходниках никаких намеков не нашел. На данный момент нашел админ панель при помощи dirb. Там...- GooseBumps
- Тема
- hackthebox penetration testing
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
web pen testing
Всем привет. Какой стек знаний (технологий) нужен для работы по направлению web pen testing? Я к чему, вот я начинаю изучать это направление с нуля - информации море и не всегда понятно, что нужно в первую очередь,а что подтянется уже непосредственно при выполнении определенной задачи. Для...- Kresh
- Тема
- challenge nmap penetration testing sql inj ssl udemy web application attack
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Максимальная Защита Веб-Приложений: Тайны Тестирования Конфигурации и Безопасности Инфраструктуры
Здравствуй, codeby! Тестирование безопасности платформы, на которой развернуто веб-приложение, так же важно, как и тестирование безопасности самого приложения. Вся инфраструктура сильна настолько, насколько сильно ее самое слабое звено. Некоторые ошибки конфигурации платформы могут...- larchik
- Тема
- larchik otg-config-001 otg-config-002 otg-config-003 owasp owasp testing guide penetration testing pentest веб-безопасность защита приложений информационная безопасность инфраструктура кибербезопасность пентест тестирование конфигурации уязвимости
- Ответы: 15
- Раздел: Этичный хакинг и тестирование на проникновение