pentest

Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 462. Разборы, инструменты и практика по информационной безопасности.
  1. A

    Основы Информационной безопасности.

    Доброго времени суток! Это моя первая статья на данном ресурсе и посвящена она основам информационной безопасности. Что-же, начнем мы с самого определения информационной безопасности(ИБ). Информационная безопасность – это защищенность информации и поддерживающей инфраструктуры от случайных или...
  2. z3RoTooL

    Статья Автоматическая смена MAC при подключении к сети

    Всем привет! Этот пост для пользователей Linux, а конкретно для тех, кто использует NetworkManager. В линуксе есть прекрасная возможность менять mac-адрес своих устройств на рандомное значение при каждом подключении к сети. Если для вас важна анонимность, вы параноик и не желаете никому...
  3. Vander

    Статья Обновленный Wordpress Exploit Framework

    Приветствую! Не так давно вышло обновление Wordpress Exploits Framework – WPXF V1.4. С этими обновлениями, я бы и хотел ознакомить аудиторию. Итак, версия - WPXF V1.4. Установка несколько отличается от предыдущих версий, произведем ее на OS Kali Linux 2016.2 > git clone...
  4. Vander

    Статья XPath - Автоматизация SQL-иньекций

    Всем привет, в этой статье я хочу ознакомить аудиторию форума с очередным довольно новым инструментом. Предназначен он для упрощения проведения атак с помощью SQL-инъекций. Называется он XPath. Xpath – является SQL - инжектором написанном на python, который автоматизирует процесс обнаружения...
  5. Vander

    Статья Infoga - Сбор информации о почте. Доменах

    Привет! Хочу представить инструмент, который может помочь в проведении тестирования на проникновения какой либо компании. Целью инструменты будет собрать информацию о почтовых ящиках, а так же об ip адресах (если это представляется возможным) Информация берется из поисковых систем и данных в...
  6. Vander

    Статья Загрузка shell в WEB-сервер. PhpMyAdmin

    Приветствую! В этой статье рассмотрим способ загрузки shell на целевой веб-сервер, при условии, что у нас есть доступ к phpmyadmin панели. В качестве платформы для тестов, возьмем XAMPP, о нем я уже писал в этой статье => https://codeby.net/threads/xampp-web-server.59098/ Для начала необходимо...
  7. Vander

    SQL - иньекции. Acunetix Art

    Приветствую! В этой публикации хотел затронуть тему SQL-инъекций и показать на примере Acunetix демонстрацию обнаружения возможности внедрения SQL-иньекции в заранее уязвимый ресурс. Сразу перейдем к делу, заходим на сайт Acunetix: > http://www.vulnweb.com И выбираем: >...
  8. Vander

    Статья XAMPP - Web-сервер

    Приветствую всех! Хочу показать в этой статье как очень легко и без особых знаний развернуть у себя на десктопе полноценный веб сервер, для своих нужд. Очень подойдет под всякие тестирования на проникновения и прочих шалостей. Не обязательно иметь Linux на борту, я пойду самым простым путем и...
  9. Vander

    Статья Hercules - фреймворк для тестирования на проникновение

    Привет жители и гости форума! В этой публикации я опишу фреймворк для проведения тестов на проникновение, под названием Hercules. Представленная версия обновлена, так что, попробуем разобраться, что разработчики хотят нам презентовать. Список изменений в HERCULES v3.0.5: · Setup.go ·...
  10. Vander

    Статья Penetration testing web-сервера

    Всем привет! В этой статье я уделю внимание WEB-серверам и протоколу HTTP. HTTP— протокол прикладного уровня основной задачей, которого является обмен данными между пользовательским приложением, осуществляющим доступ к веб-ресурсам (обычно это веб-браузер) и веб-сервером. Основой HTTP...
  11. Vander

    Статья Viproy - Пентестинг VoIP

    Привет, форум! Периодически, так как тема VoIP мне близка, я ищу инструменты для тестирования на проникновение своих серверов. Да и просто побаловаться на VM, или поставить FreePBX на реальную тачку сымитировав настоящую атаку. Итак, на глаза мне попался инструмент, а на деле это набор...
  12. Vander

    Статья Od1in v2.3 - Пентест Web-приложений

    Всем привет! В этой статье я хочу познакомить вас инструментом для автоматизации атак на web – приложения. Инструмент носит гордое название Od1n, в релизе доступна бета – версия v2.3 рассмотрим ее более подробно. 0d1n – является инструментом с открытым исходным кодом для тестов...
  13. Vander

    Статья Code Pulse - Инструмент для анализа приложений

    Привет! Если кто-то всерьез занимается пентестом приложений, то я полагаю, представленный ниже инструмент, будет для него полезен. Одной из главных задач, стоящих перед тестерами, является обеспечение адекватного охвата целевого приложения. Pulse Code представляет собой инструмент анализа...
  14. Vander

    Статья AVMod2 - Undetectable payload creator

    Приветствую! В этой теме я хочу показать довольно занятную программу под Windows, для генерации полезных нагрузок, которые по утверждению автора проекта, не определяются антивирусами. Причем не просто антивирусами, а современными, даже Windows защитниками. В общем, знакомимся - AVMOD2 –...
  15. Vander

    Reversemap - Анализ попыток SQL-инъекций в логах Web-сервера

    Привет, форум! В этой статье мы познакомимся с инструментом, который поможет проанализировать попытки применить к вашему Web-серверу SQL-инъекцию. Смотреть будем непосредственно логи сервера. Итак, утилита носит название Reversemap. Загрузим ее себе. Я использую Kali Linux 2.0. > git clone...
  16. Vander

    Wi-Fi-Autopwner. Скрипт.

    Приветствую гостей и постояльцев форума. В этой публикации я хочу ознакомить вас со скриптом, который создан с целью поиска и аудита беспроводных сетей со слабым уровнем защиты. Скрипт носит название Wi-Fi-autopwner. Установим утилиту, я использую Kali Linux 2.0: > git clone...
  17. Vander

    Статья Operative -The Fingerprint Framework

    Привет! В этой статье, я хочу ознакомить вас с фреймворком, основные функции которого, основаны на работе с fingerprint (отпечатками). Фреймворк Operative можно использовать для получения информации о веб-сайте или портале организации с помощью нескольких модулей (Video search,Linkedin search...
  18. Vander

    Статья CyberCrowl: python-сканер для поиска веб-путей

    Привет, Сodeby.net! В этой статье я хочу показать вам небольшой Web Path сканер. Называется он CyberCrowl, вот ссылка на страницу разработчика: > link removed Копируем сканер на свою машину с помощью git. Я устанавливаю на Kali Linux 2.0. > git clone link removed > cd CyberCrowl/ >...
  19. Vander

    Zizzania V0.0.1 - Автоматическая деаутентификация

    Привет форумчане! В этой статье ознакомимся с инструментом для пентестинга беспроводных сетей. Эта утилита называется ZIZZANIA V0.0.1. Zizzania – Это сниффер беспроводного траффика, он осуществляет захват WPA – рукопожатия, особенностью является дампинг тех пакетов, которые могу быть в...
  20. Vander

    Статья Usploit 2.0-Alpha - Framework Penetration Testing

    Привет! В этой статье мы ознакомимся с фреймворком для проведения тестов на проникновение, под названием µSploit Framework. Вот, что, по словам разработчиков, представляет собой µSploit Framework: · µSploit framework – коллекция простых инструментов для проведения пентеста. ·...