pentest

Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 463. Разборы, инструменты и практика по информационной безопасности.
  1. larchik

    Статья Цифровые Следы: Как Невидимые Файлы и Интерфейсы Угрожают Вашей Веб-Защите

    Привет, codeby! В данной статье будет рассмотрена тема забытых файлов на сервере, устаревших файлов, бэкапов, временых файлов и тех, которые в принципе не должны быть доступны обычным пользователям из браузера. Рассмотрим угрозы, которые таят эти файлы и способы поиска таких файлов. Так же...
  2. larchik

    Статья Максимальная Защита Веб-Приложений: Тайны Тестирования Конфигурации и Безопасности Инфраструктуры

    Здравствуй, codeby! Тестирование безопасности платформы, на которой развернуто веб-приложение, так же важно, как и тестирование безопасности самого приложения. Вся инфраструктура сильна настолько, насколько сильно ее самое слабое звено. Некоторые ошибки конфигурации платформы могут...
  3. larchik

    Статья Раскройте Тайны Безопасности Веб-Приложений: Искусство Тестирования Исходного Кода

    Исследование исходных кодов веб-страниц приложения. При тестировании веб-приложений методом BlackBox у нас, как правило, не будет доступа ко всем исходным кодам приложения. Однако нам всегда доступен исходный код веб-страниц. Его необходимо тщательно изучить на предмет утечек информации...
  4. larchik

    Статья Раскройте Тайны Веб-Приложений: Искусство Поиска Утечек с Google

    Привет, Codeby! В прошлой статье я рассмотрел общий подход к тестированию веб-приложений, основаный на OWASP Testing Guide. Сегодня получим еще небольшую дозу теории и уже приступим к практической части. Считайте этот текст вольным и адаптированным (под меня)) переводом данного руководства...
  5. Vertigo

    Статья Автоматизация разведки: Инструмент AUTO-RECON для профессионалов кибербезопасности

    Добрый день,Уважаемые Друзья и Форумчане. Сегодня разберём работу нового инструмента из категории information gathering Автор скрипта gotr00t0day. Опций у данного инструмента нет,но разведывательную информацию он старается предоставить полноценную и исчерпывающую. Работа его автоматизирована и...
  6. W

    Статья Установка и подготовка CMS WordPress для нужд начинающего пентестера или WP PenLAB - своими руками - часть 1

    (metasploit framework, WPScan и plecost в terminator, как пример организации рабочего места начинающего пентестера) Содержание: установка Apache, БД, CMS WordPress на локальный хост + альтернативный вариант для ленивых первоначальная настройка, обзор возможностей админ-панели выявление...
  7. K

    Помощь с машинкой hackthebox

    Дорогие пентестеры, не могли бы вы подсказать? Существует машина netmon и к сожалению у меня с ней возникли проблемы. Я просканировал Nmap и Nessus, нашёл открытые порты, это был 80, 139 и 445. Nessus показал уязвимость в smb, я попытался использовать eternalblue и просто через smbclient, но все...
  8. Vertigo

    Статья Fazscan: Глубокое погружение в возможности инструмента для пентеста и анализа безопасности

    Приветствую Друзей и Уважаемых Форумчан. Представляю вам сегодня новый инструмент для проведения небольшого пентеста. Название ему дал разработчик от своего имени M.Fazri Nizar. В общем,привет из далёкой Индонезии. Fazscan может работать на Windows с установленными языковыми пакетами. Android...
  9. Vertigo

    Статья Вычисление цели по ссылке с I-See-You

    Добрый день,Друзья и Уважаемые Форумчане. Между подготовкой более серьёзного материала для вас и отдыхом,увидел вот такую занимательную вещь. Принципиально нового,в данном софте нет,но может быть кому и пригодится. I-See-You создал Viral Maniar из Австралии для вычисления цели по подкинутой...
  10. Vertigo

    Создание поддельных сертификатов с CarbonCopy

    И снова всех приветствую. Много времени у вас не отниму на сей раз. Вдруг,кому будет полезно узнать,буду только рад. Увлёкся немного ,подготовил уже было обзор,но увидел только позднее упоминание о утилите. Это вот всё спешка,да пенный напиток виноват. Остаётся только сказать,что хочется...
  11. Vertigo

    Тестируем ресурс с AngelSword

    Добрый день,Уважаемые Жители Форума,Друзья и Читатели. В эти выходные довелось провести тест одного ресурса. Как-то убежал из вида при этом интересный инструмент для проведения pentest. Восполняю пробел,так сказать. Создал софт Lucifer1993 - это мощная китайская школа пентеста. Несмотря на...
  12. busuzima

    Настройка сети между двух виртуальных машин в Oracle VM VirtualBox

    Добрый день, уважаемые участники форума! Вот уже который день я бьюсь в попытках настроить сеть между двумя ВМ для учебы в пентестинге. Моя исходная конфигурация такова: Windows 7 OS как рабочая ОС, на нее установлен VirtualBox. В "коробке" две виртуалки: первая это машина, с которой будет...
  13. Сергей Попов

    Топ инструментов для пентестера и хакера: Актуальный список

    Если вы профессиональный пентестер или опытный специалист по кибербезопасности, то наверняка уже знакомы с мощными инструментами, о которых пойдет речь. Изучать инструменты для хакинга и пентестинга всегда интересно и увлекательно, ведь они созданы гениальными программистами и максимально удобны...
  14. Vertigo

    Генерируем полезную нагрузку для gopher и эксплуатации SSRF c Gopherus

    Приветствую Уважаемых Друзей и Форумчан. Темой обзора будет описание софта,предназначенного для работы с уязвимостью SSRF. Создан софт индийцем Tarunkant Gupta. Если ресурс уязвим к SSRF,то Gopherus поможет сгенерировать полезную нагрузку согласно протоколу gopher. Это будет возможностью...
  15. Vertigo

    Обзор инструментов Gorecon и Dirscraper

    Добрый день,Уважаемые Друзья и Форумчане. Рассмотрим сегодня несколько полезных новинок из OSINT. При этом,подобрал пример,какой неплохой может быть защита у тестируемого ресурса. Первый инструмент,о котором хочу рассказать-это Gorecon. Создал его Devansh Batham из Индии. Инструмент...
  16. Vertigo

    Sitadel Web Application Security Scanner

    Добрый день,Уважаемые Друзья и Форумчане. Сегодняшний обзор будет о небольшом инструменте,который умеет проводить аудит сайтов. За эти дни много инструментов протестировал,но остался ими недоволен,только время потерял. Если уж и делиться с вами своими впечатлениями,то это от теста тех...
  17. n3d.b0y

    Статья Атака через фейковое обновление: разбираем MITM на классическом примере

    Привет, codeby.net! Эта статья посвящена теме, которая давно не дает мне покоя, — фейковым обновлениям ПО. Меня в целом захватывает мир атак типа Man-in-the-Middle (MITM), особенно их реализация внутри локальной сети. И подмена обновлений — один из самых коварных векторов. Года полтора назад я...
  18. HakJob

    Проблема Развернутый отчет о проведенном пентесте

    Друзья, поделитесь пожалуйста подобным отчетом, какова его структура Нужно провести пентест для иностранной компании, а тут ситуация, я не знаю в каком виде предоставить отчет, чтоб было грамотно с точки зрения заказчика. В ЛС пожалуйста, нераспространение и конфиденциальность гарантирую...
  19. ActionNum

    Бесплатный Pentest вашей инфраструктуры

    Бесплатно проверю вашу инфраструктуру на уязвимости. При этом буду использовать автоматические сканеры сетевых и веб-уязвимостей. Сетевые уязвимости: OpenVAS, Nmap Web-уязвимости: OWASP ZAP, Nikto, SSLScan, Arachni, sqlmap По окончанию работ, вышлю вам на почту отчет о найденных уязвимостях...
  20. Sunnych

    Другие OS (OS и софт для pentest): каталог статей "list of articles".

    OC Секрет ARCH Установка ArchLinux Установка ArchLinux - 2 Русский Arch Linux Установка ArchLinux через Wi-Fi Установка BlackArch Linux на Raspberry Pi3 Установка SliTaz на Virtualbox SliTaz Настройка USB WiFi адаптера TL-w722n Manjaro Linux — отзыв пользователя Красивый терминал в Linux...