pentest

Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 463. Разборы, инструменты и практика по информационной безопасности.
  1. linked3234

    Debian. Работа с wifi в терминале.

    Всем привет! Решил написать в этот топикm поскольку не нашёл раздела по debian. Ну, суть вопроса: У меня стоит чисто терминальная среда на моём ПК, я подключаюсь к WIFI, всё хорошо.. Но вопрос: Что бы подключиться к wifi сети, мне в каждый раз нужно вбивать: # wpa_supplicant -D wext -i wlp2s0 -c...
  2. Vander

    FakeAuth - Фреймворк для сетевых атак.

    Приветствую, аудиторию Codeby! Сегодня я хочу обратить ваше внимание, на фреймворк предназначенный, в первую очередь, для проведения тестов на проникновение в Wi-Fi сети. FakeAuth - это фреймворк, для проведения атак Fake Authentication, написанный на python3, совмещенный с poison*. ·...
  3. ghostphisher

    Статья Sn1per - автоматический пентест

    Честно поискал по форуму описание это утилиты и был удивлен не найдя таковой. брать тут: git clone https://github.com/1N3/Sn1per ставим: cd Sn1per chmod +x install.sh ./install.sh Y + Enter запускаем: sniper Снайпер - фреймворк призванный облегчить пентестеру жизнь на сколько это только...
  4. ghostphisher

    Конкурс ВНИМАНИЕ! КОНКУРС!

    Дорогие друзья! 1 сентября стартует конкурс на лучшую АВТОРСКУЮ статья на тему Информационная безопасность! Приз за 1 место- 2000 рублей + 90 дней премиум статус! 2 и 3 место +1 к репутации, 10% скидку на курсы по информационной безопаности из Маркета + 10% на покупку WiFi адаптера в нашем...
  5. Vertigo

    RemoteWA Охота на пользователей Whatsapp

    Добрый день,Уважаемые Форумчане и Друзья. Сегодня мы разберём с вами один из интересных способов атаки на пользователей Whatsapp. В итоге,мы должны будем получить полный контроль над аккаунтом,просматривать сообщения,разговоры в текстовом формате. И,на мой взгляд,самое страшное-способность...
  6. ghostphisher

    Школьный угон криптовалюты легким движением руки

    Привет всем! Поисковик пестрит запросами на тему как Нахакать денег и не сесть, а еше луше мешок биткоинов что бы сразу купить себе остров. Проводя намедне небольшое исследования, обнаружил - не такая уж и тяжелая задача наковырять криптовалюты в неком эквиваленте, о котором не стыдно потом...
  7. Vander

    Glassdoor - Обеспечение безопасности Android приложений

    Привет! В этой статье рассмотрим приложение, целью создания которого является анализ и выявление вредоносного кода в приложениях для платформы Android. Glassdoor - это современная автономная система безопасности, предназначенная для Android APK, написанная на Scala. · Scala —...
  8. linked3234

    Parrot os без графической оболочки

    Всех приветствую! Заранее извиняюсь если тему написал не в тот раздел, более подходящего имхо - я не увидел. В общем задача такова: хочу на своё устройство накатить Parrot OS без графической оболочки (можно какой нибудь облегчённый аналог вроде backbox), дабы он был легковесен и на него я сам...
  9. Ondrik8

    превращаем Андрушу в машину для пентеста

    Всем привет! Поделюсь как превратить телефон/планшет на оси андройд в карманную машину для пентеста! 1) устанавливаем приложение TERMUX 2) apt update 3) apt install git 4) apt install nmap 5) apt install python2 6) git clone https://github.com/sqlmapproject/sqlmap.git дальше объяснять смысла...
  10. <~DarkNode~>

    Лаборатория тестирования на проникновения "TestLab v.11" WhoIs Mr.Hacker (1)

    Приветствую Вас дорогие друзья) Ну вот настало время очередной лаборатории тестирования на проникновения , в которой вы снова сможете попрактиковаться в пентесте. И я как и в прошлых своих статьях попытаюсь вам в этом помочь и разобраться с неясностями) Ну что же, давайте приступать: И так...
  11. K

    Решено Pentest открытых портов(вопрос)

    Все привет! Просканировал я хост nmap-ом. Допустим, открытые порты вот такие: PORT STATE SERVICE 21/tcp open ftp 22/tcp open ssh 80/tcp open http 113/tcp closed ident 143/tcp closed imap 256/tcp closed fw1-secureremote 443/tcp open https 995/tcp closed pop3s 3389/tcp...
  12. Vander

    Статья NECTOR Pentest Framework: Обзор и установка инструмента для тестирования на проникновение

    Всем привет! В этой статье речь пойдет о фреймворке под названием NECTOR - Целью NECTOR является повышение осведомленности в области безопасности, к примеру, учреждений путем демонстрации потенциальных уязвимостей в системе. NECTOR - это мощная и расширяемая структура, используемая для сбора...
  13. ghostphisher

    Security whitepapers

    На форуме часто спрашивают литературу, гайды. Ниже ссылка на архив ( англоязычный ) - содержит много гайдов (развернутых) по сетевым сканерам, разным инструментам, описание технологий эксплуатации уязвимостей, защиты, отчеты, sql иньекции, многое другое. Качаем, смотрим, изучаем #git clone...
  14. ghostphisher

    Download hacker home (DHH)

    Продолжаю тему разных решений для установки на систему разных утилит для пентеста. На этот раз это небольшой скрипт с названием Download hacker home (DHH) берем: git clone https://github.com/Oseid/Download-Hacker-HOME.git #cd Dawonloa-Hacker-HOME # chmod +x DHH.sh && chmod +x infoGat.sh...
  15. Vander

    Статья EvilOSX - Постэксплуатационный RAT для MacOS, OS X.E

    Привет codeby! Сегодня я хочу вынести на всеобщее обозрение инструмент, который полностью написан на Python, целью которого является RAT -Remote Administration Tool, в переводе — «средство удалённого администрирования» или «средство удалённого управления». Особенности: · Эмуляция...
  16. A

    Parrot Security OS 3.6

    Всех приветствую! Сегодня в свет официально вышла Parrot OS версии 3.6, и в этой небольшой статье я хочу привести change-log. Приступим! Поддержка ядра Linux 4.9.25 Улучшен global mirror redirector Включен "напоминальщик" обновлений Обновлен пакет Anonsurf до версии 2.5 Обновлен пакет драйверов...
  17. Vander

    Evilginx - фреймворк для MITM атак

    Привет, codeby! В этой статье речь пойдет о фреймворке для проведения MITM атак. Evilginx - это инструмент для осуществления атаки типа «человек-в-середине (MITM)», используется для фишинга учетных данных и cookies любой веб-службы. Запуск происходит на HTTP-сервере Nginx, который использует...
  18. A

    Для начинающих в теме ИБ

    Всех приветствую! Как многие могли заметить, codeby сильно развивается, добавляется много новых пользователей и большинство из них задается вопросом: "как начать? с чего начать?". В этой статье я попытаюсь дать пару-тройку советов, которые помогут Вам, в ваших начинаниях. Чуть менее года назад я...
  19. ghostphisher

    Статья Пентест руками ламера. 6 часть

    Часть 6 Пентест руками ламера. 1 часть Пентест руками ламера. 2 часть Пентест руками ламера. 3 часть Пентест руками ламера. 4 часть Пентест руками ламера. 5 часть Пентест руками ламера. 7 часть Последние 3 части мы говорили о железках, системах, теперь пришло время упомянуть еще раз, но...
  20. Vander

    Статья Scanless: публичный сканер для анонимной проверки портов

    Приветствую! В этой статье рассмотрим инструмент для проведения предварительного анализа цели, Scanless - утилита командной строки для использования веб-сайтов, которые могут выполнять сканирование портов от вашего имени. Полезно для ранних этапов теста на проникновение или если вы хотите...