pentest
Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 463. Разборы, инструменты и практика по информационной безопасности.
-
Статья Цифровые Следы: Как Невидимые Файлы и Интерфейсы Угрожают Вашей Веб-Защите
Привет, codeby! В данной статье будет рассмотрена тема забытых файлов на сервере, устаревших файлов, бэкапов, временых файлов и тех, которые в принципе не должны быть доступны обычным пользователям из браузера. Рассмотрим угрозы, которые таят эти файлы и способы поиска таких файлов. Так же...- larchik
- Тема
- bruteforce larchik otg-config-004 otg-config-005 owasp owasp testing guide owasp zap pentest администрирование анализ уязвимостей аудит безопасности веб-безопасность веб-приложения забытые файлы защита данных информационная безопасность пентест скрытые файлы
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Максимальная Защита Веб-Приложений: Тайны Тестирования Конфигурации и Безопасности Инфраструктуры
Здравствуй, codeby! Тестирование безопасности платформы, на которой развернуто веб-приложение, так же важно, как и тестирование безопасности самого приложения. Вся инфраструктура сильна настолько, насколько сильно ее самое слабое звено. Некоторые ошибки конфигурации платформы могут...- larchik
- Тема
- larchik otg-config-001 otg-config-002 otg-config-003 owasp owasp testing guide penetration testing pentest веб-безопасность защита приложений информационная безопасность инфраструктура кибербезопасность пентест тестирование конфигурации уязвимости
- Ответы: 15
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Безопасности Веб-Приложений: Искусство Тестирования Исходного Кода
Исследование исходных кодов веб-страниц приложения. При тестировании веб-приложений методом BlackBox у нас, как правило, не будет доступа ко всем исходным кодам приложения. Однако нам всегда доступен исходный код веб-страниц. Его необходимо тщательно изучить на предмет утечек информации...- larchik
- Тема
- larchik otg-info-005 otg-info-006 otg-info-007 owasp pentest web application penetration testing анализ уязвимостей веб-приложения защита данных информационная безопасность исследование кода исходный код пентест тестирование безопасности
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Веб-Приложений: Искусство Поиска Утечек с Google
Привет, Codeby! В прошлой статье я рассмотрел общий подход к тестированию веб-приложений, основаный на OWASP Testing Guide. Сегодня получим еще небольшую дозу теории и уже приступим к практической части. Считайте этот текст вольным и адаптированным (под меня)) переводом данного руководства...- larchik
- Тема
- larchik otg-info-001 owasp pentest seo безопасность веб-приложения кибербезопасность пентест поисковые системы тестирование утечки информации
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Статья Автоматизация разведки: Инструмент AUTO-RECON для профессионалов кибербезопасности
Добрый день,Уважаемые Друзья и Форумчане. Сегодня разберём работу нового инструмента из категории information gathering Автор скрипта gotr00t0day. Опций у данного инструмента нет,но разведывательную информацию он старается предоставить полноценную и исчерпывающую. Работа его автоматизирована и...- Vertigo
- Тема
- auto-recon information gathering pentest анализ уязвимостей инструменты иб кибербезопасность пентестинг разведка сбор информации сетевая безопасность сканирование портов этичный хакинг
- Ответы: 4
- Раздел: Мои статьи
-
W
Статья Установка и подготовка CMS WordPress для нужд начинающего пентестера или WP PenLAB - своими руками - часть 1
(metasploit framework, WPScan и plecost в terminator, как пример организации рабочего места начинающего пентестера) Содержание: установка Apache, БД, CMS WordPress на локальный хост + альтернативный вариант для ленивых первоначальная настройка, обзор возможностей админ-панели выявление...- wakizashi
- Тема
- pentest wordpress wpscan
- Ответы: 1
- Раздел: Мои статьи
-
K
Помощь с машинкой hackthebox
Дорогие пентестеры, не могли бы вы подсказать? Существует машина netmon и к сожалению у меня с ней возникли проблемы. Я просканировал Nmap и Nessus, нашёл открытые порты, это был 80, 139 и 445. Nessus показал уязвимость в smb, я попытался использовать eternalblue и просто через smbclient, но все...- Kamyna1e
- Тема
- hackthebox htb pentest
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Fazscan: Глубокое погружение в возможности инструмента для пентеста и анализа безопасности
Приветствую Друзей и Уважаемых Форумчан. Представляю вам сегодня новый инструмент для проведения небольшого пентеста. Название ему дал разработчик от своего имени M.Fazri Nizar. В общем,привет из далёкой Индонезии. Fazscan может работать на Windows с установленными языковыми пакетами. Android...- Vertigo
- Тема
- fazscan pentest scanner анализ уязвимостей безопасность it инструменты безопасности кибербезопасность пентест сканер безопасности тестирование на проникновение
- Ответы: 3
- Раздел: Мои статьи
-
Статья Вычисление цели по ссылке с I-See-You
Добрый день,Друзья и Уважаемые Форумчане. Между подготовкой более серьёзного материала для вас и отдыхом,увидел вот такую занимательную вещь. Принципиально нового,в данном софте нет,но может быть кому и пригодится. I-See-You создал Viral Maniar из Австралии для вычисления цели по подкинутой...- Vertigo
- Тема
- i-see-you pentest search people
- Ответы: 7
- Раздел: Мои статьи
-
Создание поддельных сертификатов с CarbonCopy
И снова всех приветствую. Много времени у вас не отниму на сей раз. Вдруг,кому будет полезно узнать,буду только рад. Увлёкся немного ,подготовил уже было обзор,но увидел только позднее упоминание о утилите. Это вот всё спешка,да пенный напиток виноват. Остаётся только сказать,что хочется...- Vertigo
- Тема
- av evasion carboncopy certs pentest
- Ответы: 6
- Раздел: Мои статьи
-
Тестируем ресурс с AngelSword
Добрый день,Уважаемые Жители Форума,Друзья и Читатели. В эти выходные довелось провести тест одного ресурса. Как-то убежал из вида при этом интересный инструмент для проведения pentest. Восполняю пробел,так сказать. Создал софт Lucifer1993 - это мощная китайская школа пентеста. Несмотря на...- Vertigo
- Тема
- angelsword pentest sql injection xss
- Ответы: 1
- Раздел: Мои статьи
-
Настройка сети между двух виртуальных машин в Oracle VM VirtualBox
Добрый день, уважаемые участники форума! Вот уже который день я бьюсь в попытках настроить сеть между двумя ВМ для учебы в пентестинге. Моя исходная конфигурация такова: Windows 7 OS как рабочая ОС, на нее установлен VirtualBox. В "коробке" две виртуалки: первая это машина, с которой будет...- busuzima
- Тема
- network parrot os pentest virtualbox
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Топ инструментов для пентестера и хакера: Актуальный список
Если вы профессиональный пентестер или опытный специалист по кибербезопасности, то наверняка уже знакомы с мощными инструментами, о которых пойдет речь. Изучать инструменты для хакинга и пентестинга всегда интересно и увлекательно, ведь они созданы гениальными программистами и максимально удобны...- Сергей Попов
- Тема
- angry ip scanner burp suite hacker pentest snort thc hydra wapiti взлом инструменты кибербезопасность пентестинг тестирование на проникновение уязвимости хакинг
- Ответы: 6
- Раздел: Мои статьи
-
Генерируем полезную нагрузку для gopher и эксплуатации SSRF c Gopherus
Приветствую Уважаемых Друзей и Форумчан. Темой обзора будет описание софта,предназначенного для работы с уязвимостью SSRF. Создан софт индийцем Tarunkant Gupta. Если ресурс уязвим к SSRF,то Gopherus поможет сгенерировать полезную нагрузку согласно протоколу gopher. Это будет возможностью...- Vertigo
- Тема
- gopherus pentest ssrf
- Ответы: 0
- Раздел: Мои статьи
-
Обзор инструментов Gorecon и Dirscraper
Добрый день,Уважаемые Друзья и Форумчане. Рассмотрим сегодня несколько полезных новинок из OSINT. При этом,подобрал пример,какой неплохой может быть защита у тестируемого ресурса. Первый инструмент,о котором хочу рассказать-это Gorecon. Создал его Devansh Batham из Индии. Инструмент...- Vertigo
- Тема
- dirscraper gorecon osint pentest
- Ответы: 3
- Раздел: Мои статьи
-
Sitadel Web Application Security Scanner
Добрый день,Уважаемые Друзья и Форумчане. Сегодняшний обзор будет о небольшом инструменте,который умеет проводить аудит сайтов. За эти дни много инструментов протестировал,но остался ими недоволен,только время потерял. Если уж и делиться с вами своими впечатлениями,то это от теста тех...- Vertigo
- Тема
- crime openssl pentest scanner sitadel
- Ответы: 3
- Раздел: Безопасность веб-приложений
-
Статья Атака через фейковое обновление: разбираем MITM на классическом примере
Привет, codeby.net! Эта статья посвящена теме, которая давно не дает мне покоя, — фейковым обновлениям ПО. Меня в целом захватывает мир атак типа Man-in-the-Middle (MITM), особенно их реализация внутри локальной сети. И подмена обновлений — один из самых коварных векторов. Года полтора назад я...- n3d.b0y
- Тема
- dns spoofing evilgrade man-in-the-middle mitm n3d.b0y notepad++ pentest wireshark xampp атака посредника кибербезопасность пентест перехват трафика фейковое обновление
- Ответы: 10
- Раздел: Сетевая безопасность и беспроводные атаки
-
Проблема Развернутый отчет о проведенном пентесте
Друзья, поделитесь пожалуйста подобным отчетом, какова его структура Нужно провести пентест для иностранной компании, а тут ситуация, я не знаю в каком виде предоставить отчет, чтоб было грамотно с точки зрения заказчика. В ЛС пожалуйста, нераспространение и конфиденциальность гарантирую...- HakJob
- Тема
- pentest report
- Ответы: 4
- Раздел: Общение и нетворкинг
-
Бесплатный Pentest вашей инфраструктуры
Бесплатно проверю вашу инфраструктуру на уязвимости. При этом буду использовать автоматические сканеры сетевых и веб-уязвимостей. Сетевые уязвимости: OpenVAS, Nmap Web-уязвимости: OWASP ZAP, Nikto, SSLScan, Arachni, sqlmap По окончанию работ, вышлю вам на почту отчет о найденных уязвимостях...- ActionNum
- Тема
- pentest
- Ответы: 6
- Раздел: Карьера в ИБ: вакансии и проекты
-
Другие OS (OS и софт для pentest): каталог статей "list of articles".
OC Секрет ARCH Установка ArchLinux Установка ArchLinux - 2 Русский Arch Linux Установка ArchLinux через Wi-Fi Установка BlackArch Linux на Raspberry Pi3 Установка SliTaz на Virtualbox SliTaz Настройка USB WiFi адаптера TL-w722n Manjaro Linux — отзыв пользователя Красивый терминал в Linux...- Sunnych
- Тема
- arch linux list of articles pentest soft каталог статей
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ