pentest

Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 462. Разборы, инструменты и практика по информационной безопасности.
  1. Vander

    Статья Генерация полезных нагрузок (Payload)

    Привет, в этой статье я продолжу освещать тему полезных нагрузок (Payloads) и их применение. В первой части мы ознакомились с типами Payloads, в этой разберемся с их созданием. В качестве примера будем использовать Metasploit Framework и Kali Linux в качестве ОС. В Metasploit мы можем, создать...
  2. <~DarkNode~>

    Лаборатория тестирования на проникновение «Test lab v.10» — за гранью хакерских возможностей (1)

    Глава 1 Следующая глава Оглавление И так приветствую вас колеги ). Сегодня мы с вами погрузимся в роль хакера-пентестера и на примере лаборатории тестирования на проникновения от PentestIT будем,так сказать, тестировать себя "На грани хакерских возможностей" )) Именно такое имя...
  3. B

    Bluetooth pentest

    возможен ли незаметный проникновение в чужое мобильное устройство через включенный bluetooth? или же обязательно человек должен подтвердить согласие на доступ на своем смартфоне?
  4. Vander

    Статья PwdLogy (Social Engineering)

    Привет! В этой теме я хочу показать интересный инструмент, касающийся не столько пентеста, сколько социальной инженерии. Он поможет нам создавать файлы с паролями, скажем, для одной жертвы, о которой необходимо собрать как можно больше личной информации. Называется он PwdLogy. Вот страница...
  5. Vander

    Статья The Penetration Testers Framework (PTF)

    Всем привет! В этой статье я хочу вас ознакомить с фреймворком для тестировщиков на проникновение под одноименным названием - The Penetration Testers Framework (PTF) V1.10 CODENAME: Tool Time. PenTesters Framework (PTF) представляет собой скрипт, написанный на Python, он предназначен для...
  6. Vander

    Xiaopan OS

    Всем привет! В этой статье я хочу вас познакомить с Xiaopan OS. Это довольно любопытный программный пакет, нацеленный исключительно для аудита безопасности Wi-Fi сетей. Это WPA/WPA2/WPS/WEP. Подходит он как для новичков, так и для продвинутых пользователей. Основан он на операционной системе...
  7. Vander

    Статья BlackBox Framework

    Всем привет! В этой статье я хочу вас познакомить с новеньким фреймворком для пентестинга. Для себя я нашел в нем пару моментов, которые меня заинтересовали, может, и вы что-то добавите в свой инструментарий. Итак, называется он BlackBox, дата выхода указана 8.11.16. Дальше я расскажу о...
  8. X

    Направьте что и где изучать ?

    Доброго времени суток. Начинаю разбираться в пентесте, начал с Wi-Fi, всё получается по гайдам, но не моё по гайдам ходить. Собственно сабж: Какие книги\статьи читать для развития в эту сторону ? Какие ресурсы посоветуете, кроме вашего) Желательно рус. Интересует: 1) Сеть, сайты. 2) Уязвимости в...
  9. pappa

    Решено Для новичка с нуля как начать ?

    А если для новичка с нуля как начать может кто подскажет :) Я имею в ввиду как мне начать изучать если я дела не имела никогда но надо научиться. И с чего бы посоветовали начать?
  10. Vander

    Статья Hack Windows 10 (meterpreter)

    Привет всем! В этой небольшой теме я хочу показать очередной способ взлома Windows, на этот раз это Windows 10. После обновления Metasploit в нем появился достаточно любопытный эксплоит (хотя, может он и раньше там был) - regsvr32_applocker_bypass_server Итак, приступим, в терминале, вводим...
  11. Vander

    Katana Framework

    Всем привет! Хочу вас ознакомить с любопытным и довольно свежим фреймворком для пентестинга. Называется он Katana Framework. Фреймворк написан на Python, целью его создания является облегчение тестирования на проникновение. Как я успел заметить, фреймворк модульный, достаточно быстро...
  12. z3RoTooL

    Top-10 утилит для пентестера

    Короткий пост о топ-10 утилитах для пентестера по версии одного буржуйского форума, вам на одобрение. Все тулзы с ссылками на оф. сайты и инфой о них. OWASP Zed Attack Proxy BeEF – The Browser Exploitation Framework Project Burp Suite PeStudio OWASP Xenotix XSS Exploit Framework Lynis Recon-NG...
  13. z3RoTooL

    Новый релиз ParrotSec OS

    Всем привет! На днях вышел новый релиз Parrot Security OS. Пофиксили некоторые баги, стало приятнее работать. Вот ченджлог: Parrot Security changelog This file contains the changelog of the Parrot Security distribution From 3.1 to 3.2 (15/07/2016) fix and improve anonsurf add car hacking...
  14. z3RoTooL

    search_email_collector

    Всем привет! Хочу показать способ поиска адресов средствами Metasploit. Писать ничего не буду - просто выложу видео.
  15. z3RoTooL

    Статья Взлом WiFi для "чайников" :)

    Взлом WiFi для новичков (читай "для нубов") Всем привет! Я думал, что лучше, чем wifite, для новичков не бывает. Я ошибался. Вашему вниманию предлагается скрипт airgeddon :)) Это прям вообще огонь, для тех, кто не любит писать руками команды в терминале. Скрипт хватает handshake и предлагает...
  16. z3RoTooL

    Проверяем адаптер TP-LINK TL-WN722N

    Всех приветствую! Пришёл вопрос от подписчика по поводу увеличения мощности адаптера TP-LINK TL-WN722N. Я пообещал ему попробовать разобраться, потому что у самого валяется такой адаптер. Вообще у меня в арсенале три адаптера и несколько антенн. У меня есть 2 АЛЬФЫ - ALFA AWUS036H и AWUS036NH и...
  17. z3RoTooL

    ParrotSec OS | небольшое ознакомительное видео

    Скачать можно тут. Система намного быстрее Kali Linux, есть отличные репозитории (нет надобности подключать репы дебиан, чтоб поставить тот или иной софт), Based on Debian9 (хорошо это или плохо пока не ясно). Просто посмотрите обзор и всё станет ясно. Для себя я выбрал эту систему ещё на...
  18. Сергей Попов

    Статья Как эффективно сканировать сети: обход брандмауэров с nmap

    Оглавление книги Книга по Nmap на русском Предыдущая часть Книга по Nmap - Скриптовый движок Nmap Следующая часть Как вывести результаты сканирования nmap Обход Брандмауэров/IDS Многие пионеры Интернета представляли его в своем воображении как открутую глобальную сеть с универсальным...
  19. Сергей Попов

    Статья THC-Hydra: мощный инструмент для брутфорса сетевых сервисов

    Программа hydra поддерживает огромное количество служб, благодаря своей быстроте и надёжности она завоевала заслуженную признательность среди тестеров на проникновение. Будучи очень мощной и гибкой, программу hydra нельзя отнести к простым и легко дающимся новичкам. Не надо отчаиваться, если вам...
  20. Сергей Попов

    Статья Основы и приемы сканирования портов с nmap: руководство для начинающих

    Оглавление книги Книга по Nmap на русском Предыдущая часть Как обнаружить хосты с помощью nmap Следующая часть Как определить порты и порядок сканирования с nmap В данной главе рассмотрим: Основы сканирования портов Различные приемы сканирования портов Основы сканирования портов Хотя Nmap...