pentest

Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 463. Разборы, инструменты и практика по информационной безопасности.
  1. A

    Общая методология проведения внутреннего теста на проникновение

    Что представляет из себя внутренний пентест? Внутренний тест на проникновение - комплекс мероприятий, имитирующих действия злоумышленника, направленных на получение доступа к конфиденциальной информации, ее неправомерного использования, изменения или уничтожения, при наличии доступа во...
  2. lomini

    Ищу специалистов в Пентестинге.

    Ищу людей профи своего дела , кто хорошо разбирается в Веб Пентестинге , но кто не знает как монетизировать свои навыки. Есть несколько интересных предложений , для тех кому нужна работа. ( Серые Шапки ). От вас: Web Pentest Знание популярных CMS. От нас: Постоянная работа. Достойные...
  3. FlowLight

    От DnsAdmins до администратора доменного контроллера

    Начну с благодарности создателям codeby и всем, кто делает вклад в развитие codeby так, как данный форум помогал возрастать мне как специалисту на своей сфере ! Спасибо огромное ! Данная статья является сокращённой пояснительной запиской к основной статье : From DnsAdmins to SYSTEM to Domain...
  4. Vertigo

    Статья Wscan: Практическое исследование инструмента для анализа уязвимостей

    Приветствую Друзей и Форумчан. Неоднократно говорил,что инструменты, которые разработаны в Азии по-своему хороши и коварны. Один из таких-это обновлённый недавно Wscan. Автором этого замечательного Fuzzer является Testzero-wz из Китая. Страница автора здесь Установка: # git clone...
  5. C

    Roadmap для пентестера или с чего начать?

    Возможно было что-то подобное на этом форуме. Никогда не писал ничего на этом форуме, заранее извиняюсь за воду. Выбрал Red team, пентест веб приложений, и стал замечать что никак не развиваюсь. Пытался учавствовать в CTF но получалось что-то решать только на root-me.org. Не хочу оставаться на...
  6. P

    Статья Создание устройства для анализа безопасности открытых Wi-Fi сетей

    Вступление Открытые беспроводные сети сейчас есть практически везде, достаточно зайти в кафе, крупный магазин или поехать на общественном транспорте – везде вам предложат подключиться к открытой беспроводной сети ***_Free или аналогичной. Думаю, было бы интересно узнать о тех, кто подключен к...
  7. Азиз

    Подскажите пожалуйста бесплатные курсы иль книги для новичков в пентесте

    Именно в пентесте, типа с чего начать изучение этой сферы и тд, надеюсь я нормально задал вопрос:)
  8. Vertigo

    Атака через FotoSploit: пошаговое руководство по фишингу с превью-фото

    Приветствую, Друзья и Форумчане! Сегодня разберём FotoSploit — свежий (2025) инструмент от испанца Cesar-Hack-Gray для проведения фишинговых атак + социальной инженерии против аккаунтов Facebook / Google. Что под капотом Ядро: старый добрый SocialFish с доработками под php и автоматическим...
  9. B

    Как начинают хакеры зарабатывать деньги

    Все наверное задают себе вопрос: Сколько зарабатывают хакеры или как начинают хакеры зарабатывать деньги? Хотя пентестер это не то что хакер, но это первый шаг и скажу вам он самый правильный. Мы часто видим по ящику что какой-то хакер взломал базу какой-нибудь фирмы или украл миллионы и так...
  10. Vertigo

    Утилита Helios и ещё несколько слов о Wordpress

    Приветствую, Уважаемые Друзья,Форумчане. Неприметная утилитка попалась на глаза,решил её протестировать. Она оказалась результативной на своём поле. Автор рассматриваемой утилиты Stefan Vlems г.Эйндховен-это Нидерланды. Для написания статьи также частично воспользовался вот этим материалом. В...
  11. b0d

    Подскажите вектор атаки по Windows 10

    Тренируюсь проводить пентесты, давно этим не занимался, но решил вспомнить былое. Сетка моей организации, и я сам хакаю себя. Получен доступ в сеть по вайфаю. Найдены машины. Интересует одна, без фильтрованных портов. Картина такая: PORT STATE SERVICE 135/tcp open msrpc 139/tcp open...
  12. FlowLight

    Декодировать набор символов

    Всем доброго времени ! Во время тренировки на HTB столкнулся с незнакомой ситуацией . С помощью DIRB нашёл директорию на целевом хосте , прошёл по ссылке , а там это : �l�?]��I��6��WD�2z�!��l0a� 2�H� ����7�U��:IU_�J�6��9l�9�熼}W�Y�~����z�8��7~"J"/L$N~�xA�o#���{K�f4z��K�����*�?����a���...
  13. Vertigo

    Pentest-Tools-Framework

    Приветствую Друзей и Уважаемых Форумчан. Сегодня расcмотрим интересный Framework для пентеста. Его автор из Индонезии-WongNdes0 (3xploit-db) Сам творец инструмента отзывается о нём несколько скромно,будто он для начинающих. Возможно,но функционал у Framework весёлый. Список опций Модули...
  14. FlowLight

    Софт для подмены ссылки !!!

    Всем доброго времени и спасибо большое что уделили своё время для прочтения данного сообщения ! На данный момент прохожу Web Delivery . Очень давно использовал софт для подмены ссылки , т.е. IPшник мог заменять на qwerty.ru с целью того , чтобы потенциальная жертва могла переходить на нужный мне...
  15. drkkzr

    Организация Hackathon-а

    Здравствуйте дорогие друзья! Я являюсь студентом 4 курса Одесского Национального Политехнического Университета, специальность ИБ. Пришла идея провести мероприятие по ИБ ,сектор ИБ развивается (речь идет об Одессе) но ему еще есть куда расти и хотелось бы поучаствовать в этом и так же...
  16. Vertigo

    Статья Максимум Информации: Гайд по Oneforall, Dirmap и Fuzzscan для Кибербезопасности

    Приветствую Уважаемых Друзей и всех Жителей Форума. Сегодня немного поговорим о популярных инструментах в Поднебесной. Их объединяет способность нахождения директорий,субдоменов,скриптов,файлов xml,txt и т.д. Первый инструмент,который рассмотрим- Oneforall, созданный Jing Ling. Страница автора...
  17. larchik

    Статья Пентест веб-приложений: Роли пользователей. Процесс регистрации и получения аккаунта. Перечисление аккаунтов.

    Привет, Codeby! Продолжаем изучать пентест веб-приложений и OWASP Testing Guide. Сегодня поговорим о ролях пользователей, о процессе регистрации и получении аккаунта, а так же об определении имен и аккаунтов пользователей, зарегистрированных в системе. Соответствующий раздел OWASP Testing Guide...
  18. Vertigo

    Статья ReconCobra: Ваш Идеальный Инструмент для Глубокого Анализа Безопасности Ресурсов

    Добрый день,Друзья и Уважаемые Форумчане Сегодня представлю вам framework по сбору информации о ресурсе. Автором этого инструмента является Haroon Awan. И представляет школу пентеста Азии из Пакистана. Инструмент очень объёмный,включает в себя много различных модулей. Служит он для проверки...
  19. Vertigo

    Kn0ck framework

    Приветствую Уважаемых Форумчан,Друзей и Читателей. Сегодня будет немного сумбурный обзор,на который потратил много времени. Потребовалось снести свою лабораторию для освобождения мест. И решил обновить дистрибутивы Kali и Parrot для VBox. В результате,вы видите обзор на Kali Linux 2019.2 Parrot...
  20. Gustavo Fring

    Проблема Help от web пентестеров

    Добрый вечер, уважаемые форумчане. На одном сайте установлен редактор CKEditor версии 4.11.4. Весь админский штаб состоит из него, из-за которого нету других способов залить шелл. Через этот редактор можно добавить новые публикации, а также загружать картинки на сервер. Перехватывая запрос...