pentest

Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 462. Разборы, инструменты и практика по информационной безопасности.
  1. Vander

    Статья The Social-Engineer Toolkit V7.4.4 codename ‘Recharged’.

    Приветствую! Не так давно, а именно 27.12.2016 вышло обновление отличной утилиты для проведения тестирования на проникновение - Social-Engineering-Toolkit, теперь для использования доступна версия - Social-Engineering-Toolkit v7.4.4 coedname “Recharged”. Установим обновленную версию с github...
  2. Vander

    Wordpress Exploit Framework

    Приветствую! Недавно в сети попался любопытный фреймворк для проведения тестирования на проникновение в отношении Wordpress. В этой публикации, я хочу вас с ним ознакомить. Называется он Wordpress Exploit Framework. Написан инструмент на Ruby, включает в себя возможности для разработки...
  3. Vander

    Статья PS-Inject Внедрение шеллкода в Linux PID

    Привет! В этой статье мы рассмотрим небольшую утилиту для внедрения шеллкода в процесс на компьютере под управлением Linux OS. Утилита называется PS-Inject. Поддерживаемые архитектуры: · x86_64 · x86 · arm Для начала скачаем ее с github. > git clone...
  4. Vander

    Статья Firewall Kernel Module

    Приветствую! В этой публикации хочу обратить ваше внимание на Firewall, а точнее инструмент под названием Firewall Kernel Module. В его задачи входит: 1. Блокировать все нежелательные пакеты ICMP, поступающие из-за пределов, за исключением тех, которые собираются на веб-сервере. Тем не менее...
  5. ghostphisher

    Yersinia

    Yersinia - сетевой инструментарий, для использования слабых мест в различных сетевых портоколах, фрейм для анализа и тестирования сетей и систем. Атаки типа MITM становятся все популярнее, варианты проведения все более разнообразные. Данный инструмент позволяет провести одну из очень...
  6. <~DarkNode~>

    Статья "EAST" PENTEST FRAMEWORK EXPLOITS AND SECURITY TOOLS

    В копилку портала CodeBy кратенький обзор еще одного фрейморка для пентеста.Наткнулся на него в своей новостно ленте по ИБ. Думаю все что связано с ИБ и пентестом - имеет место быть на нашем портале. Речь пойдет об EAST Фреймворке. «EAST» – «Exploits And Security Tools» --- Фреймворк для...
  7. Vander

    Wi-Fi-Pumpkin v0.8.4

    Всем привет! Рассмотрим в этой статье новую версию утилиты для пентестинга беспроводных сетей WiFi-Pumpkin v0.8.4, обновление вышло недавно, 22.12.2016. Я полагаю, с предыдущими версиями многие знакомы, поэтому мы не будем заострять внимание на применении этого инструмента, а сразу перейдем к...
  8. Vander

    Статья Nettool Toolkit

    Привет! В этой статье мы ознакомимся с модульной программой, которая позволит упростить тестирование на проникновение систем под управлением ОС Windows. В качестве атакующей системы, нами будет использоваться Kali Linux. Инструмент, который, нам в этом поможет, называется NetTools MitM...
  9. Vander

    Статья Katana Framework Build VOO67

    Всем привет! Несколько ранее, я писал про фреймворк для пентестеров Katana Framework. https://codeby.net/threads/katana-framework.58153/ И вот 21.12.2016 подоспело обновление сего замечательного инструмента. Рассмотрим поближе. Итак, Katana Framework Build V0067 – The Hacking Framework...
  10. Vander

    Статья Python-скрипт Pypayload

    Приветствую! В этой небольшой статье я хочу показать небольшой скрипт, написанный на языке Python. Целью его является автоматизация процесса создания полезных нагрузок с помощью Msfvenom. Мне он многократно пригождался для использования с Raspberry PI, в походных условиях, когда полезную...
  11. Vander

    Статья Тест на проникновение с помощью Exploit Pack

    Привет всем! В этой статье мы займемся тестированием на проникновение с помощью свежего инструмента под названием Exploit Pack. Это можно сказать фреймворк, имеющий довольно подробный и user friendly графический интерфейс. Он не предполагает знание пользователем командной строки. В нем...
  12. Vander

    Morpheus Framework

    Всем привет! В этой статье речь пойдет о программе, которая позволит нам взять контроль над TCP/UDP траффиком в сети. Иными словами она предназначена для Hijaking – Это можно представить как вариант атаки MITM «Человек посередине», в этом случае атакующий способен просматривать посылаемые...
  13. Vander

    Статья Cromebackdoor - The Botnet Browser Backdoor

    Приветствую, аудитория форума! В этой статье я хочу вас познакомить с довольно интересным инструментом для пентеста. Этот инструмент позволит нам создавать backdoor’s для браузеров, для последующего управления ими на удаленной машине, а так же позволит создавать собственные ботнеты. Программа...
  14. <~DarkNode~>

    Статья (WAP) Web Application Pentesting by DarkNode

    Привет колеги) У меня появилось желание посвятить цикл статей тематике Web Application Pentesting (Пентестинг Веб Приложений) и собираюсь я писать его по мотивам курса от PentesterAcademy В каждом уроке(статье) я буду стараться вносить какие то свои коментарии не смотря на программу...
  15. <~DarkNode~>

    Лаборатория тестирования на проникновение «Test lab v.10» — за гранью хакерских возможностей (5)

    Глава 5 Предыдущая глава Следующая глава Оглавление Доброго времени суток друзья) Сегодня настало время очередного токена. А так же на этом таске мы попрактикуемся в таком интересном векторе атаки, как Template Injection Server Side ,и как обычно качнем немножко свое логическое мышление) Речь...
  16. <~DarkNode~>

    Лаборатория тестирования на проникновение «Test lab v.10» — за гранью хакерских возможностей (4)

    Глава 4 Предыдущая глава Следующая глава Оглавление Приветствую вас колеги. Сегодня настало время очередного токена. Сегодня будем побеждать Web Control (192.168.0.6) и рассмотрим такой вектор как Command Injection. Почитать про Command Injection можно тут, тут. Но также вспомним про атаку на...
  17. <~DarkNode~>

    Лаборатория тестирования на проникновение «Test lab v.10» — за гранью хакерских возможностей (3)

    Глава 3 Предыдущая глава Следующая глава Оглавление Приветствую вас колеги) Сегодня продолжим наше завлекательно путешествие в корпоративной сети тестовой лаборатории и возьмем очередной токен от SSH машины. Напомню вам что в предыдущих статьях я описывал атаки с внешнего периметра...
  18. B

    Решено как определить используется ли AP точка

    как узнать, используется ли в данный момент АP точка пользователем данного роутера средствами kali/slax?
  19. <~DarkNode~>

    Лаборатория тестирования на проникновение «Test lab v.10» — за гранью хакерских возможностей (2)

    Глава 2 Предыдущая глава Следующая глава Оглавление И так привет колеги. Сегодня погрузимся дальше в роль хакера пентестера и возьмем свой второй токен. Попадем на машину ssh(172.16.0.8). Вспоминаем что мы взяли в прошлый раз логин и пароль о почты. Пробуем этот логин и пароль везде где...
  20. Vander

    Статья Pythem – Penetration Testing Framework.

    Всем привет! В этой статье я хочу показать довольно новый инструмент для проведения тестирования на проникновение. Называется он Pythem – Penetration Testing Framework. Framework написан на языке Python, что, позволяет легко кастомизировать его под свои цели. Список изменений в версии: PytheM...