pentest
Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 463. Разборы, инструменты и практика по информационной безопасности.
-
Статья Современные web-уязвимости (4.Same Origin Policy и Exploiting CORS Misconfigurations)
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. На этот раз немного поверхностной теории о защите браузеров. И пример использования Cross-Origin Resource Sharing Html Injection...- ripmandin
- Тема
- pentest web веб пентест перевод
- Ответы: 0
- Раздел: Мои статьи
-
Статья Современные web-уязвимости (3.Username Enumeration – SSN)
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. На этот раз эксплуатируются ошибки в форме восстановления забытого пароля. Html Injection Host Header Injection Username...- ripmandin
- Тема
- enumeration pentest research web пентест перевод
- Ответы: 2
- Раздел: Мои статьи
-
Статья Host Header Injection: современный разбор уязвимости в веб‑системах
Публикую перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified, потому что сам ничего подобного сотворить пока не могу :*( Html Injection Host Header Injection Username Enumeration – SSN Same Origin Policy и Exploiting CORS...- ripmandin
- Тема
- host header injection pentest php research web web‑security web‑уязвимости анализ веб защита кибербезопасность пентест перевод тестирование
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Я заказчик Ишу специалиста Пентестера на удаленную работу.
Ищу специалиста Пентестера на удаленную работу. Объкеты - веб сайты все подробности в ЛС или телегу CySeAg- HakJob
- Тема
- pentest shell sqli
- Ответы: 1
- Раздел: Карьера в ИБ: вакансии и проекты
-
Lethe
Добрый вечер Уважаемые Форумчане и Друзья. Сегодня рассмотрим несколько интересных инструментов. Lethe представляет гибридный скрипт,направленный на Osint и Pentest. Инструмент создан был автором Noah Oksuz (hades921) Всего включает в себя 6 различных модулей: 1) Information Gathering 2)...- Vertigo
- Тема
- lethe osint pentest
- Ответы: 3
- Раздел: Арсенал специалиста по ИБ
-
SQL-инъекции урок 17
Выполняем слепую SQL-инъекцию на практике- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 3
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции урок 16
Изучаем команды для слепой SQL-инъекции- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 15
Дамп колонок таблицы через SQL. Теоретическая база.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Борец с Хакерами: «Мне жалко киберпреступников»
- mcfly
- Тема
- channel hack pentest
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Интервью с пентестером - Лукой Сафоновым
- mcfly
- Тема
- bag hack pentest
- Ответы: 0
- Раздел: Общение и нетворкинг
-
SQL-инъекции. Урок 14
Получаем логины, хеши паролей и email-адреса администраторов. Сайт взломан.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 6
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 13
Продолжаем обучаться sql-инъекциям. Получаем имена таблиц базы данных, на котором работает сайт- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 12
Очередной урок по тестированию сайта на уязвимость к SQL-injection. Получаем количество используемых колонок, и модифицируем значения. Предыдущий урок https://codeby.net/media/perexvat-trafika-v-lokalnoj-seti-urok-10.206/- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 11
В этом видео разбираем средства автоматизации SQL-инъекций: sqlmap и jsql. Об SQL инъекциях простыми словами https://codeby.net/threads/sql-inekcii-prostoe-objasnenie-dlja-nachinajuschix-chast-1.67264/- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 2
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Metasploitable? 1,2,3?
Доброго времени суток всем! Подскажите пожалуйста, Какую машину лучше поставить для того что бы учится пентесту ? Буду ставить Metasploitable, их 3 части или версии, я точно не знаю. Вот. Какую лучше из них ставить? и есть ли они для Oracle VirtualBox? VMWare не нравится мне.- Rook
- Тема
- pentest vmbox vmware
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Перехват трафика в локальной сети. Урок 10
В прошлом видео мы разобрали теорию о сетях. В этом видео будем практиковать свои знания, и посмотрим как можно перехватить трафик в локальной сети.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
2 слова о сети Урок 9
Разбираем теорию о сети. Эти знания необходимы для понимания как реализовать перехват трафика информации в локальной сети.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Изучаем mimikatz. Урок 8
Вытаскиваем пароли и хеши из операционной системы windows программой mimikatz. Знакомство с mimikatz. Рекомендуется к прочтению https://codeby.net/threads/ox-uzh-ehtot-mimikatz.59386/- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Offline атака на пароли windows. Урок 7
Легендарные программы Jonh the Ripper, pwdump и phcrack в деле. Атакуем пароли windows. Используем радужные таблицы.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Пентест методом брутфорса. Урок 6
Рассматриваем crunch. Атакуем методом брутфорса разные сервисы и формы авторизации на сайте. Получаем доступ в фейковый почтовый аккаунт в реальных боевых действиях- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 2
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec