pentest

Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 462. Разборы, инструменты и практика по информационной безопасности.
  1. Vander

    Статья Обнаружение сниффера в своей сети

    Приветствую! В этой статье мы поговорим, о том, как обнаружить попытку несанкционированного доступа к своей сети, пресечь попытки ARP-спуфинга. ARP-spoofing (ARP — poisoning) — разновидность сетевой атаки типа MITM (англ. Man in the middle), применяемая в сетях с использованием протокола ARP...
  2. Vander

    zANTI - Wi-Fi Penetration testing

    Всем привет! В этой статье я хочу представить инструмент для оперативного тестирования на проникновение. В основном это касается Wi-Fi сетей. Итак, zAnti. Эта программа - аналог dSploit, только с гораздо большим функционалом, который можно расширять с помощью плагинов. Присутствует...
  3. Vander

    Статья Catphish - Фишинг, корпоративный шпионаж

    Привет, в этой статье я хочу показать проект, представленный в виде скрипта на Ruby, по словам автора, имеет ценность в корпоративном шпионаже, и может применяться для фишинга. Страница разработчика на github.com - https://github.com/ring0lab/catphish. Устанавливаем инструмент себе, я...
  4. Vander

    Статья Дамп пароля Linux с помощью MimiPenguin

    Привет Codeby! В этой статье я хочу показать, как с помощью инструмента MimiPenguin получить пароль супер пользователя (root) в системе Kali Linux 2016.2 Rolling ( и не только): Для начала, скачиваем MimiPenguin со страницы разработчиков на github.com: > git clone...
  5. A

    Какая ОС Вам по душе

    Добрый час, хотел бы провести опрос. Какая у Вас стоит ОС для проведения аудита безопасности, почему именно она, какие плюсы Вы для себя нашли в ней. Так же пишите свои варианты ОС.
  6. Vander

    CTF CTF. Hack the Pluck VM.

    Привет! В этой статье речь пойдет о CTF - Capture the Flag — это хакерские соревнования. На форуме есть несколько статей подобной тематики, поэтому, я не буду заострять внимание на подробностях, а сразу перейду к делу. Сегодня в качестве уязвимой системы я буду использовать Pluck VM. Скачать...
  7. Vander

    Статья Логи Firewall и скрытие своего присутствия

    Привет, в этой статье займемся включением логов Firewall в Windows, затем безопасно их удалим, тем самым скрыв следы нашего присутствия в системе, имея активную сессию meterpreter. Для начала необходимо настроить логирование соединений в тестируемой системе, на практике это, вероятно кто-то...
  8. Vander

    Статья Как получить доступ к удаленному компьютеру через JPG-файл: анализ методов и защита

    Всем привет! Сегодня я хочу продемонстрировать, как с помощью инструмента FakeImageExploiter можно получить доступ к удаленному компьютеру с помощью полезной нагрузки внедренной в файл изображения. Этот инструмент берет один существующий файл image.jpg и один файл payload.exe (вводимый...
  9. Vander

    Статья WordSteal - Похищаем пароли Windows

    Привет! В этой статье мы поговорим как, в принципе, легко и без хлопот заполучить учетные данные пользователя Windows системы. Для этого предлагаю использовать инструмент, Word Steal который, замечательно с этим справляется. Этот скрипт создаст POC, который в свою очередь предоставит нам...
  10. Vander

    Статья JSQL - Java инструмент для автоматизации SQL инъекций

    Всем привет, с Вами снова я, в очередной статье хочу обратить внимание на довольно качественный инструмент для автоматизации SQL инъекций как jSQL Injection v0.78. Если быть точным, то на его обновление до версии 0.78. JSQL Injection - это легкое приложение, используемое для поиска информации...
  11. Vander

    Статья HideMyAss - Утилита для очистки логов

    Привет, в этой небольшой публикации я хочу показать небольшой скрипт, который поможет скрыть следы своего присутствия в системе. Hidemyass - это инструмент для очистки журналов доступа, когда вы действительно хотите скрыться от администратора. Скрипт тщательно модифицирует системный журнал...
  12. Vander

    Статья BAF - Фреймворк для атак вслепую

    Привет! Предлагаю ознакомиться с интересным фреймворком, для осуществления атак «вслепую», это своеобразный, гибкий инструмент, который в свое основе использует Shodan. На основе этой поисковой системы подбираются хосты с наиболее распространенными проблемами (недочетами) в безопасности...
  13. Vander

    Статья Тест на проникновение - EAST 2.0

    Приветствую! В этой статье, речь пойдет об обновлении EaST фреймворка до версии 2.0. Уважаемый ~~DarkNode~~ писал на эту тему здесь Список изменений EaST v2.0: 1. Изменены сообщения основных сообщений 2. API доступен из каждого модуля 3. Система REQUEST / RESPONSE через веб-ячейки для...
  14. Vander

    Статья Umbrella - Phishing, Pentest

    Снова привет всем. На сей раз хочу продемонстрировать работу инструмента, по словам разработчиков, целиком и полностью посвященного пентесту, фишингу, склейке файлов и прочим забавным вещам. Имя ему Umbrella. (Ниже должна была быть фотка обычного зонтика, но я подумал, что так будет круче)...
  15. Vander

    Статья WUZZ - CLI. HTTP - Inspector

    Приветствую! Сегодня я хочу показать незатейливый, но интересный инструмент для проверки HTTP, в хорошую сторону, он отличается интерактивностью. Называется он WUZZ. Аргументы командной строки Wuzz аналогичны аргументам cURL, поэтому их можно использовать для проверки / модификации запросов...
  16. Vander

    Статья Апгрейд shell'a до meterpreter

    Приветствую. В этой небольшой, но полезной статье, я хочу рассмотреть способ апгрейда сессии telnet или ssh до meterpreter. Это позволит получить нам дополнительные возможности для проведения комплексного тестирования на проникновение. Дальше можно будет загружать файлы на уязвимую машину...
  17. Vander

    Статья SQL Nightmare - Инструмент эксплуатации SQL сервера

    Приветствую, коллеги! В данной публикации ознакомимся с SQL Nightmare - Инструментом эксплуатации SQL сервера. Информации об инструменте как таковой нет, поэтому проведем беглый осмотр функционала с кратким описанием. Зависимости: · Wine & MonoDevelop · Visual Studio...
  18. Vander

    Статья Доступ к хосту используя TELNET

    Привет. В этой статье я хочу показать несколько способов получения доступа к удаленному хосту с помощью протокола telnet. Протокол прикладного уровня TELNET (от англ. TErminaL NETwork) — сетевой протокол для реализации текстового интерфейса по сети. Название telnet получили также клиентские...
  19. Vander

    Статья PyDictor - Генератор словарей

    Приветствую, обитателей и гостей форума. Хочу в этой статье сделать краткий обзор на программу, которая поможет создать словарь, к примеру, для брутфорса. Итак, PyDictor – является python скриптом, для создания словарей, ниже основные параметры: · В параметрах команды программы...
  20. Vander

    Статья HatCloud - Обход Cloudflare

    Приветствую всех! В этой статье я хочу вас ознакомить с утилитой HatCloud. HatCloud – инструмент, написанный на Ruby, его целью является, попытка обойти сервис CloudFlare на сайте, для того, чтобы выяснить реальный IP. Это может быть полезно, если вам нужно протестировать ваш сервер и...