pentest

Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 463. Разборы, инструменты и практика по информационной безопасности.
  1. D

    Raspberry pi 3 model B wifi drivers

    Обнаружил одну интнерестную особенность, установил Kali для малины и в ней сразуже заработал родной wifi модуль(режим монитора и инжектированя пакетов) но по некоторым причинам кали меня не устраивает. Вопрос в следующем, как заставить его(wifi адаптер) работать в ubuntu mate или Raspbian, ни...
  2. ghostphisher

    Статья Адаптеры для пентестера в свободной продаже

    Привет всем! начну тему с описанием и тестированием на себе адаптеров из своболной продажи в наших магазинах без всяких Китайских рынков, с которых ждать долго и получаешь порой не совсем нужное. Тестирую на ос Kali и Parrot установленные как на VirtualBox так и в живую. airgeddon как основная...
  3. H

    Был ли у кого опыт внедрения скрипта (reverse shell) в автозагрузку ?

    Ребят, всем привет. Был ли у кого опыт внедрения скрипта (reverse shell) в автозагрузку с получением сессии с пк. Чтобы после перезагрузки, при включении компьютера, скрипт включался и сессия снова прилетала? Желательно инструменты, мануалы и так далее. Спасибо.
  4. A

    CRLF и HTTP Response Splitting / HTTP Request Smuggling

    Я уже не могу! Если кто-нибудь может, то объясните, как проверить данную уязвимость CRLF и как провести атаки Http Req/Resp Splitting. Я читал, я смотрел OWASP, я читал Яворски. НО Я НЕ МОГУ РУЧКАМИ ПРОВЕСТИ ЭТУ АТАКУ. Если не сложно, объясните (лучше всего на примерах).
  5. BadBlackHat

    Архив Пост эксплуатация скомпроментированных Windows систем. Metasploit Incognito

    Актуальная версия на 2025 год: Metasploit: повышение привилегий через кражу токенов Всем посетителям форума, доброго времени дня. Сегодня я решил осветить один из встроенных модулей в metasploit framework, о котором мало кто знает и мало кто пользуется, но на самом деле данный модуль позволяет...
  6. Vertigo

    ACS auto command SQLMAP-скрипт автоматизации Sqlmap

    И завершает серию обзоров по инструментам алжирской школы пентеста вот такой скрипт. Он написан для работы с программой Sqlmap версии 1.0 чтобы автоматизировать процесс. Скрипт очень удобен,позволяет значительно сократить время при проведении пентеста. Как скачать и установить: # git clone...
  7. Vertigo

    DZGEN- framework для работы с инструментами Kali linux

    Здесь всё сказано в названии. Красивый инструмент с удобным функционалом. Представляет собой framework на все случаи пентеста. Разделов очень много,каждый дополнен передовыми инструментами пентеста. 1) Раздел сбора информации представлен в таком виде: 2) Сканирование на уязвимости: 3)...
  8. Vertigo

    Gitclin - установщик инструментов тестирования

    В продолжении серии инструментария алжирской школы пентеста,предлагаю вам своеобразный установщик. Более подойдёт он тем,у кого ещё не установлены инструменты,которые он предлагает установить. Список можно увидеть на скриншоте. В него входят как некоторые крупные framework,так и небольшие...
  9. Vertigo

    Dzjecter Проверка и тестирование сервера

    Продолжаю цикл небольших статей,в обзорах которых рассматриваются инструменты алжирской школы пентеста. Следующим инструментом,который мы рассмотрим будет Dzjecter. Это роскошный инструмент,который предназначен для проверки и пентеста серверов. Он поможет найти админки,протестировать...
  10. Vertigo

    Разведка с Devploit

    Добрый вечер,Уважаемые Форумчане и Дорогие Гости . Сегодня будет небольшой цикл статей,посвящённых новинкам инструментов, которые представляют алжирскую школу пентеста. Принципиальная особенность всех далее рассматриваемых инструментов в быстрой работе. Ни к одному из них не предусмотрено...
  11. Vander

    Статья Bluebox-ng. Pentesting Framework. VoIP

    Всем привет! В этой статье внимание будет обращено на фреймворк, для проведения тестов на проникновение. Ориентированный на среду VoIP. Фреймворк базируется на Node или Node.js — программная платформа, основанная на движке V8. Страница разработчиков на Github Описание функционала: ·...
  12. B

    Ищу Beef-единомышленников

    Есть удаленный сервер с Beef. Ищу единомышленников для обсуждения вариаций пентеста и возможного совместной работы в данном направлении.
  13. komodikus

    Платформа для отработки навыков пентеста

    Хочу рассказать о такой прелестной штуке как BWAPP это- веб-платформа для оттачивания скилов пентеста. По простому намеренно небезопасное веб-приложение. Сделано компанией www.itsecgames.com В данном приложении содержиться более 100 веб-багов После установки уже можете наслаждаться) и...
  14. A

    Проблема Android и защищенные смартфоны

    Поделитесь опытом тестирования и защиты смартфонов на базе Android. 1) Подбор пароля блокировки, защита от подбора данного пароля. 2) Уязвимости связанные с аутентификацией на основе отпечатка пальца и сетчатки глаза. 3) Практики защиты смартфона от такого рода взломов. ОС: Android 6, 7, 8.
  15. linked3234

    Проблема Считывание PHP файлов с сервера

    Всем привет! Суть такова: есть сервер на apache с php. Где то слышал, что если "грамотно" ударить по интерпретатору PHP (Dos/Ddos), при этом апач оставляя в рабочем состоянии - можно сделать так, что на странице в браузере будет выводиться PHP код, а не пускаться в обработку.. Кто то слышал про...
  16. I

    Проблема [Pentest] 11я лаба

    Вобщем имеется сайт с формой логина пакет отснифанный в Burp Suite: POST /index.php?module=Users&action=Login HTTP/1.1 Host: 192.168.101.10:88 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Firefox/52.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8...
  17. ghost

    Статья Пентест с Raspberry Pi

    PwnPi - дистрибутив на базе Linux для пентеста на Raspberry Pi. В настоящее время он имеет 200 предустановленных инструментов сетевой безопасности для помощи пентестерам. Он базируется на Debian Wheezy и использует Openbox как оконный менеджер. PwnPi может быть легко настроен для отправки...
  18. R

    Статья Metasploit на Android через Termux: пошаговая инструкция

    Привет всем, кто интересуется мобильной кибербезопасностью! Хотите проводить тестирование на проникновение прямо с телефона, не ограничиваясь настольным ПК? Тогда этот гайд создан для вас. Я покажу, как запустить Metasploit Framework (msfconsole) на Android без root-прав — используя только...
  19. linked3234

    Metasploit. Не прилетает сессия

    Всем привет! Нашёл уязвимый сервис у знакомого, он мне разрешил его пропентестить.. На том сервисе примерно 10 открытых портов, где висит ПО старых версий, та же джумла версий 2.* и т.д. и т.п. Подбираю эксплоиты: вроде нашёл штук 10 подходящих, все перепробовал - сессия не прилетает. Просто...
  20. Vertigo

    Yuki Chan The Auto Pentest

    Добрый день,Друзья,Уважаемые Форумчане и Дорогие гости. Прежде чем,знакомить вас с потрясающим,на мой взгляд,framework-ом, не могу не отметить радость того,что на ресурсе появилось больше авторов с интересным материалом. Ну ,не буду отвлекаться от темы,скажу сразу,что инструмент меня впечатлил...