pentest
Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 463. Разборы, инструменты и практика по информационной безопасности.
-
Статья Эксплуатация CVE-2020-5902
Приветствую Уважаемых Форумчан,Друзей и Читателей Форума. Сегодня поговорим про уязвимость CVE-2020-5902. Найдём уязвимую машину и проэксплуатируем данную уязвимость на конкретном примере. Михаил Ключников обнаружил свежую уязвимость, которая сразу же была отмечена как критическая. Был...- Vertigo
- Тема
- big-ip cve-2020-5902 lfi pentest rce
- Ответы: 8
- Раздел: Мои статьи
-
Meterpreter
Приветствую всех Жителей Форума. Сегодня будем рассматривать атакующий инструмент,включающий в себя постэксплуатационные модули. И основной функционал,который реализован в powershell. Обязан своим появлением он португальскому специалисту Pedro Ubuntu. Вдохновение и основа скрипта была...- Vertigo
- Тема
- meterpreter pentest powershell reverse shell
- Ответы: 2
- Раздел: Арсенал специалиста по ИБ
-
B
Вопрос по venom и powershell
Добрый вечер, буду краток. Есть тачка, win10 (1909). Имеется доступ по ssh локального пользователя. Хочу повысить привелегии до лок админа, пытаюсь сделать следующее: через sftp загружаю в папку OneDrive file.exe(внутри win/meterpreter_reverse_tcp_dns), сделанный посредством venom, все успешно...- BurningMan
- Тема
- pentest windows10
- Ответы: 12
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Ставим современные hackbar в браузер
Приветствую Друзей и Уважаемых Форумчан,а также постоянных Читателей Форума,кто увлекается пентестом. Сегодня будем говорить о таком расширении для браузеров,как hackbar. Не секрет,что ранее проблем с установкой таких дополнений не было. Но времена меняются и разрабы firefox нам дообновляли...- Vertigo
- Тема
- browser pentest
- Ответы: 4
- Раздел: Мои статьи
-
Сетевое обнаружение
Ку ребята. Вопрос есть. В windows есть функция вкл или откл сетевого обнаружения. Если в сети есть комп с отключ обнаружением, то как можно его найти или увидеть итд. Программы спец итд- Hiro Hamada
- Тема
- lan network pentest win
- Ответы: 3
- Раздел: Общение и нетворкинг
-
Загрузка файлов без проверки расширения. Эксплуатация
Привет Есть веб приложение с функцией загрузки изображений. Проверки никакой нет, так что можно грузить файлы с любым типом и содержанием. Приложение на Node.js. Как можно это использовать?- ilyh
- Тема
- pentest
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
G
Статья Начало работы в Android приложениях по пентестингу (Часть 1)
Стремительное развитие и рост мобильных приложений несут в себе кучу уязвимостей, которые злоумышленники готовы эксплуатировать. Если вы разрабатываете приложения для Android и iOS-устройств и не успеваете за стратегиями пентеста, тогда вы должны быстро в них разобраться. В этой статье я...- g00db0y
- Тема
- android burp pentest proxy
- Ответы: 10
- Раздел: Безопасность веб-приложений
-
R
Архив Pentester / Red Teamer на удаленную работу
Ищу работу по проведению тестов на проникновение (pentest). Имею большой опыт работы в данной сфере. Мои возможности: - самостоятельно выявляю промежуточные цели, которые можно использовать для проникновения в конечную цель - проверяю серверы и сайты на наличие известных уязвимых компонентов...- RedTeamer
- Тема
- pentest пентест
- Ответы: 2
- Раздел: Карьера в ИБ: вакансии и проекты
-
Как получать соединения вне локальной сети «Fat Rat» (Kali Linux) ?
Собственно, суть вопроса в заголовке: Как получать соединения от юзера, который находится вне локальной сети?- qwertyytrewq1
- Тема
- fat rat kali linux payload pentest
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
G
Статья Мыслите вне рамок OWASP TOP-10/SANS TOP-25/Bug Bounty
Статья является переводом. Оригинал вот тут TL;DR: "Мыслите вне рамок OWASP TOP-10/SANS TOP-25/Bug Bounty ". В этой статье мы обсудим несколько примеров, чтобы донести главную идею о том, что если вы думаете ограниченно, то вы и будете ограниченными. Использование Bug bounty ухудшило...- g00db0y
- Тема
- bug bounty owasp pentest sans
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Инструментарий AngelSecurityTeam
Приветствую Уважаемых Форумчан и Друзей. Сегодня буду знакомить вас с целой группой инструментов. Разработчиком которых является AngelSecurityTeam. В обзоре будет не полный перечень новинок. В арсенале имеются и утилиты по перечислению субдоменов и поиска админок. Но выбрал те,с которыми было...- Vertigo
- Тема
- backhack cam-hackers pentest phishing recreator phishing revoltshing
- Ответы: 4
- Раздел: Арсенал специалиста по ИБ
-
Sourceleakhacker
Приветствую всех Друзей и Форумчан. Сегодня рассмотрим очередной инструмент для тестирования. Создал его WangYihang из Китая. Представляет собой SourceLeakHacker многопоточный сканер утечек информации от web-ресурса. Установка: # git clone https://github.com/WangYihang/SourceLeakHacker.git # cd...- Vertigo
- Тема
- pentest scanner sourceleakhacker
- Ответы: 7
- Раздел: Арсенал специалиста по ИБ
-
А
Пентестер
#москва #вакансия #пентест Добрый день! ❗ Ищу пентестера/эксперта по ИБ в системный интегратор, более 300 реализованных проектов по разработке и внедрению систем автоматизации и обеспечению ИБ корпоративных систем. ✔Мы ожидаем, что у Вас высшее техническое образование, опыт проведения анализа...- АСТ
- Тема
- pentest пентест
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Анализ безопасности CMS: Практическое руководство по Medusa и Magnifier
Приветствую Друзей и Уважаемых Форумчан. Сегодня рассмотрим пару инструментов,заслуживающих внимания. Поработают они последовательно в связке. Тестировать и атаковать будем один из недобросовестных ресурсов с помощью BlackArch. Будет также немного трэша,но главной задачей останется демонстрация...- Vertigo
- Тема
- cms it-безопасность magnifier medusa pentest анализ уязвимостей защита информации кибербезопасность тестирование безопасности
- Ответы: 4
- Раздел: Арсенал специалиста по ИБ
-
Гостевая статья Как расшифровать end-to-end медийные файлы WhatsApp
В центре истории "Саудовского взлома" находится таинственное видеофайл, который следователи не смогли расшифровать, отправленный наследным принцем Саудовской Аравии MBS в Безос через WhatsApp. В этом посте я покажу, как его расшифровать. После расшифровки у нас будет либо дымящийся пистолет...- Zer0must2b
- Тема
- github pentest whatsapp
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
J
Тест на проникновение
Вечер добрый, форумчани. Пытаюсь пробиться в сетку, но пока еще не так много опыта в этой сфере. Проверил ее(сетку) на различные уязвимости посредством Armitage, но ничего такого не подобрал. Из сервисов доступно только: domain (53), kerberos-sec (88), msrpc (135) Windows RPC, netbios-ssn...- joparot6600
- Тема
- attack network pentest
- Ответы: 8
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
G
Статья Полное погружение в контроль доступа к AWS S3 - получение контроля над вашими ресурсами
Статья является переводом. Оригинал находится здесь TL;DR: Настройка контроля доступа AWS S3 состоит из нескольких уровней, каждый из которых имеет свой собственный уникальный риск неправильной настройки. Мы рассмотрим специфику каждого уровня и определим опасные случаи и моменты, когда слабые...- g00db0y
- Тема
- amazon aws aws pentest
- Ответы: 4
- Раздел: Облачная безопасность и DevSecOps
-
J
vps(kvm)
Привет форумчанам. Кто не сильно занят своими делами, не мог бы покидать годных статей на тему vps. Как лучше настроить, что лучше отрубить, что установить(в плане пентеста) и т.д. Заранее спасибо!)- joparot6600
- Тема
- kvm pentest vps
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Z
Bug Bounty | статья > err
Хотел написать краткую статью и только по делу о площадках со списком программ <Bug Bounty> для Пентестеров. Однако требование для публикации не менее 3к знаков для публичной статьи. Водой, копи-пастой не пользуюсь и это (ИХМО) только подпортит статью. Вопрос, как лучше поделиться знаниями...- zigfridandroi
- Тема
- bug bouny bugbonty pentest
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Hydra больше не брутит email ?
Всем привет ! В рамках тестирования ПО Hydra v9.0 был создан тестовый почтовый ящик на gmail, в словарь заведомо был добавлен пароль. Использовалась следующая конструкция команды: hydra smtp.gmail.com smtp -l email@gmail.com -P /usr/share/wordlists/password.txt -s 465 -S -v -V Hydra выдает...- crew
- Тема
- bruteforce hydra pentest
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)