pentest
Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 462. Разборы, инструменты и практика по информационной безопасности.
-
A
Основы Информационной безопасности.
Доброго времени суток! Это моя первая статья на данном ресурсе и посвящена она основам информационной безопасности. Что-же, начнем мы с самого определения информационной безопасности(ИБ). Информационная безопасность – это защищенность информации и поддерживающей инфраструктуры от случайных или...- a113
- Тема
- pentest информационная безопасность
- Ответы: 8
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Автоматическая смена MAC при подключении к сети
Всем привет! Этот пост для пользователей Linux, а конкретно для тех, кто использует NetworkManager. В линуксе есть прекрасная возможность менять mac-адрес своих устройств на рандомное значение при каждом подключении к сети. Если для вас важна анонимность, вы параноик и не желаете никому...- z3RoTooL
- Тема
- kali mac pentest wifi
- Ответы: 30
- Раздел: Мои статьи
-
Статья Обновленный Wordpress Exploit Framework
Приветствую! Не так давно вышло обновление Wordpress Exploits Framework – WPXF V1.4. С этими обновлениями, я бы и хотел ознакомить аудиторию. Итак, версия - WPXF V1.4. Установка несколько отличается от предыдущих версий, произведем ее на OS Kali Linux 2016.2 > git clone...- Vander
- Тема
- exploit pentest vander wordpress wpef
- Ответы: 8
- Раздел: Мои статьи
-
Статья XPath - Автоматизация SQL-иньекций
Всем привет, в этой статье я хочу ознакомить аудиторию форума с очередным довольно новым инструментом. Предназначен он для упрощения проведения атак с помощью SQL-инъекций. Называется он XPath. Xpath – является SQL - инжектором написанном на python, который автоматизирует процесс обнаружения...- Vander
- Тема
- automation framework pentest sql injection vander
- Ответы: 7
- Раздел: Мои статьи
-
Статья Infoga - Сбор информации о почте. Доменах
Привет! Хочу представить инструмент, который может помочь в проведении тестирования на проникновения какой либо компании. Целью инструменты будет собрать информацию о почтовых ящиках, а так же об ip адресах (если это представляется возможным) Информация берется из поисковых систем и данных в...- Vander
- Тема
- mailgathering pentest vander
- Ответы: 29
- Раздел: Мои статьи
-
Статья Загрузка shell в WEB-сервер. PhpMyAdmin
Приветствую! В этой статье рассмотрим способ загрузки shell на целевой веб-сервер, при условии, что у нас есть доступ к phpmyadmin панели. В качестве платформы для тестов, возьмем XAMPP, о нем я уже писал в этой статье => https://codeby.net/threads/xampp-web-server.59098/ Для начала необходимо...- Vander
- Тема
- exploit kali pentest server vander web
- Ответы: 12
- Раздел: Мои статьи
-
SQL - иньекции. Acunetix Art
Приветствую! В этой публикации хотел затронуть тему SQL-инъекций и показать на примере Acunetix демонстрацию обнаружения возможности внедрения SQL-иньекции в заранее уязвимый ресурс. Сразу перейдем к делу, заходим на сайт Acunetix: > http://www.vulnweb.com И выбираем: >...- Vander
- Тема
- acunix kali pentest sql vander
- Ответы: 32
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья XAMPP - Web-сервер
Приветствую всех! Хочу показать в этой статье как очень легко и без особых знаний развернуть у себя на десктопе полноценный веб сервер, для своих нужд. Очень подойдет под всякие тестирования на проникновения и прочих шалостей. Не обязательно иметь Linux на борту, я пойду самым простым путем и...- Vander
- Тема
- pentest server vander web
- Ответы: 3
- Раздел: Мои статьи
-
Статья Hercules - фреймворк для тестирования на проникновение
Привет жители и гости форума! В этой публикации я опишу фреймворк для проведения тестов на проникновение, под названием Hercules. Представленная версия обновлена, так что, попробуем разобраться, что разработчики хотят нам презентовать. Список изменений в HERCULES v3.0.5: · Setup.go ·...- Vander
- Тема
- framework kali linux meterpreter pentest vander
- Ответы: 12
- Раздел: Мои статьи
-
Статья Penetration testing web-сервера
Всем привет! В этой статье я уделю внимание WEB-серверам и протоколу HTTP. HTTP— протокол прикладного уровня основной задачей, которого является обмен данными между пользовательским приложением, осуществляющим доступ к веб-ресурсам (обычно это веб-браузер) и веб-сервером. Основой HTTP...- Vander
- Тема
- kali linux pentest vander web
- Ответы: 0
- Раздел: Мои статьи
-
Статья Viproy - Пентестинг VoIP
Привет, форум! Периодически, так как тема VoIP мне близка, я ищу инструменты для тестирования на проникновение своих серверов. Да и просто побаловаться на VM, или поставить FreePBX на реальную тачку сымитировав настоящую атаку. Итак, на глаза мне попался инструмент, а на деле это набор...- Vander
- Тема
- kali pentest vander viproy voip
- Ответы: 2
- Раздел: Мои статьи
-
Статья Od1in v2.3 - Пентест Web-приложений
Всем привет! В этой статье я хочу познакомить вас инструментом для автоматизации атак на web – приложения. Инструмент носит гордое название Od1n, в релизе доступна бета – версия v2.3 рассмотрим ее более подробно. 0d1n – является инструментом с открытым исходным кодом для тестов...- Vander
- Тема
- framework kali linux pentest vander
- Ответы: 1
- Раздел: Мои статьи
-
Статья Code Pulse - Инструмент для анализа приложений
Привет! Если кто-то всерьез занимается пентестом приложений, то я полагаю, представленный ниже инструмент, будет для него полезен. Одной из главных задач, стоящих перед тестерами, является обеспечение адекватного охвата целевого приложения. Pulse Code представляет собой инструмент анализа...- Vander
- Тема
- applications codeanalising pentest vander
- Ответы: 0
- Раздел: Мои статьи
-
Статья AVMod2 - Undetectable payload creator
Приветствую! В этой теме я хочу показать довольно занятную программу под Windows, для генерации полезных нагрузок, которые по утверждению автора проекта, не определяются антивирусами. Причем не просто антивирусами, а современными, даже Windows защитниками. В общем, знакомимся - AVMOD2 –...- Vander
- Тема
- kali linux netcat pentest vander windows hack
- Ответы: 5
- Раздел: Мои статьи
-
Reversemap - Анализ попыток SQL-инъекций в логах Web-сервера
Привет, форум! В этой статье мы познакомимся с инструментом, который поможет проанализировать попытки применить к вашему Web-серверу SQL-инъекцию. Смотреть будем непосредственно логи сервера. Итак, утилита носит название Reversemap. Загрузим ее себе. Я использую Kali Linux 2.0. > git clone...- Vander
- Тема
- kali linux logs pentest sql injection vander web service
- Ответы: 2
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Wi-Fi-Autopwner. Скрипт.
Приветствую гостей и постояльцев форума. В этой публикации я хочу ознакомить вас со скриптом, который создан с целью поиска и аудита беспроводных сетей со слабым уровнем защиты. Скрипт носит название Wi-Fi-autopwner. Установим утилиту, я использую Kali Linux 2.0: > git clone...- Vander
- Тема
- audit kali linux pentest vander wifi hack
- Ответы: 15
- Раздел: Мои статьи
-
Статья Operative -The Fingerprint Framework
Привет! В этой статье, я хочу ознакомить вас с фреймворком, основные функции которого, основаны на работе с fingerprint (отпечатками). Фреймворк Operative можно использовать для получения информации о веб-сайте или портале организации с помощью нескольких модулей (Video search,Linkedin search...- Vander
- Тема
- fingerprint framework kali linux pentest vander
- Ответы: 1
- Раздел: Мои статьи
-
Статья CyberCrowl: python-сканер для поиска веб-путей
Привет, Сodeby.net! В этой статье я хочу показать вам небольшой Web Path сканер. Называется он CyberCrowl, вот ссылка на страницу разработчика: > link removed Копируем сканер на свою машину с помощью git. Я устанавливаю на Kali Linux 2.0. > git clone link removed > cd CyberCrowl/ >...- Vander
- Тема
- kali linux open-source pen-test pentest pentestit python scaners vander безопасность веб-аудит инструменты кибербезопасность сканер
- Ответы: 3
- Раздел: OSINT и Форензика
-
Zizzania V0.0.1 - Автоматическая деаутентификация
Привет форумчане! В этой статье ознакомимся с инструментом для пентестинга беспроводных сетей. Эта утилита называется ZIZZANIA V0.0.1. Zizzania – Это сниффер беспроводного траффика, он осуществляет захват WPA – рукопожатия, особенностью является дампинг тех пакетов, которые могу быть в...- Vander
- Тема
- framework kali linux pentest vander wifi
- Ответы: 25
- Раздел: Мои статьи
-
Статья Usploit 2.0-Alpha - Framework Penetration Testing
Привет! В этой статье мы ознакомимся с фреймворком для проведения тестов на проникновение, под названием µSploit Framework. Вот, что, по словам разработчиков, представляет собой µSploit Framework: · µSploit framework – коллекция простых инструментов для проведения пентеста. ·...- Vander
- Тема
- framework kali linux pentest vander
- Ответы: 0
- Раздел: Мои статьи