pentest

  1. М

    Проблема Идея для софта на golang

    Приветствуем вас, дорогие пентестеры. Подскажите, какого инструмента не хватает на рынке. Хотим написать комьюнити софт (фри) или доработать существующий. Что зайдет веберам, мож автоматизировать что-то нужно.
  2. venboy7

    Проблемы с захватом обратного соединения в Metasploit Meterpreter при использовании мобильного интернета

    Приветствую! Уже несколько лет пытаюсь решить проблему с захватом обратного соединения в Metasploit Meterpreter на Kali Linux. Мой ноутбук подключен к интернету через точку доступа от телефона (обычная SIM-карта мобильного оператора). Пробовал множество методов, включая использование Ngrok, VPN...
  3. Dzen

    Hackerlab 👾 Где практиковаться этичному хакингу?

    You must be registered for see element. You must be registered for see element. предлагает тебе уникальную возможность отточить свои навыки пентеста, решая задачи, приближенные к боевым: Более 50 уязвимых машин на Windows и Linux Более 300 CTF заданий Регулярные обновления Самое отзывчивое...
  4. vov4ick

    Статья Тестирование REST API на безопасность: практический кейс

    You must be registered for see element. Приветствую всех читателей форума. Сегодня я буду тестировать инстанс одного интересного приложения под названием "Vampi", любезно предоставленным @szybnev. Приложение включает в себя уязвимости из OWASP API Security Top 10. В статье будут подсвечены...
  5. QAQA

    ROADMAP или ЧЕРЕЗ ТЕРНИ К ЗВЕЗДАМ / ПРОШУ ПОМОЩИ У СТАРШИХ БРАТЬЕВ - ПЕНТЕСТЕРОВ

    Всем салют! Прошу помощи старший коллег. Какой примерный план должен быть, чтобы дойти до уровня хорошего пенстера? За ссылки и конкретные примеры заранее спасибо!
  6. М

    Я исполнитель golang разработка приложений

    Быстро, дорого, качественно. - парсеры - утилиты для пентеста - доработка/рерайт кода на golang @knightpentest_bot скидывайте тз в телеграм бота и примерный бюджет. Делаем все что не нарушает КИИ РФ
  7. larchik

    Статья RCE через XSS. Пишем эксплойт.

    Всем привет. Как-то скучным зимним вечером мне захотелось получить своих персональных CVE. Для этого я стал выбирать CMS, которые хочу потестить и мой выбор пал на CMS Zenario. Почему на эту CMS? Она мало известна, написана на PHP, при этом она постоянно патчится, то есть актуальна. Забегая...
  8. O

    Soft DPULSE, или о разработке инструмента для проведения OSINT-исследования домена

    Всем читателям - доброго времени суток. В данной теме я расскажу про инструмент DPULSE, который активно разрабатываю на протяжении чуть более чем полугода. За это время я развил инструмент с уровня простой консольной команды по поиску базовой информации до расширенного CLI-приложения, имеющего...
  9. larchik

    Статья Исследование безопасности корпоративного портала Bitrix24 через мобильное приложение

    Хотел написать заметку по мотивам You must be registered for see element., но получилась статья ) И так, имеем веб-приложение - корпоративный портал. В портале тысячи пользователей, все сотрудники организации (или почти все). Внутри портала корпоративные чаты, личные чаты, задачи, планы, такой...
  10. whyrus

    Статья Обзор курса Certified Penetration Testing Specialist (CPTS) от HTB Academy

    You must be registered for see element. Приветствую, в этой статье я расскажу о курсе и итоговом экзамене HTB CPTS. Надеюсь, что это даст понимание всем, кто собирается проходить курс и сдавать экзамен в будущем. В предыдущей статье я рассказывал о курсе HTB CBBH You must be registered for see...
  11. base64_32

    WebFuzz

    Добрый день, сообщество codeby, недавно, при прохождении CTF на tryhackme вроде бы, я подумал, не стоит ли мне сделать свой вебфаззер на манер wfuzz, или ffuf, мне не сильно симпатизирует их реализация, поэтому я решил написать свой. Поэтому представляю вам свою вариацию вебфаззера You must...
  12. М

    Статья Gpt-4.0: помощник пентестера

    Приветствую! Раз объявили конкурс статей, то почему бы не поучаствовать. Специально для codeby.net Автор: You must be registered for see element. GPT 4.0 Это очень полезная нейронка для пентестера. В этой статье я продемонстрирую, как ее можно использовать на периметре. You must be registered...
  13. М

    Как работает авторизация на sonicwall?

    Хотел поинтересоваться как работает передача пароля через метод post. You must be registered for see element. digest это и есть мой пароль в md5 + salt? И что будет если я передам вместо md5 обычный текст? Как узнать, как шифруется мой пароль, когда передается через метод post, если нет исходников.
  14. Exited3n

    Статья Active Directory на HackerLab: Введение в задачи по тестированию безопасности

    You must be registered for see element. Приветствую, товарищи! В первой части разберем базовые моменты при решение задач Active Directory: Разведка Основные службы Утилиты Подключение Active Directory Domain Services (AD DS), предоставляет методы хранения данных каталога. Например, AD DS...
  15. Dzen

    🔥 Успей записаться на январские курсы Академии Кодебай

    You must be registered for see element. Открыта запись на январские образовательные курсы Академии Кодебай. Максимум практики, чат с живым общением и квалифицированная кураторская поддержка на каждом из наших курсов! 🐍 You must be registered for see element. — курс охватывает все основные...
  16. apache2

    Статья [Authentication Vulnerability] Перебор имён пользователей

    Привет, это сегодня расскажу как можно пройти лабораторию "Username enumeration via response timing" от You must be registered for see element.. План статьи: 1) Введение - теория, узнаем как перебирать имена пользователя если мы не нашли разницу в длине ответа и в кодах ответа. Узнаем что такое...
  17. Сергей Попов

    Анонс Пентест ADPT: мастер-класс по защите Active Directory от профи Codeby

    Курс «Анализ защищенности инфраструктуры на основе технологий Active Directory» Сертификация ADPT (Active Directory Penetration Testing) В курсе подробно и последовательно рассмотрены техники и методики атак на инфраструктуру Active Directory. Приведены примеры использования инструментов...
  18. Dzen

    Анонс 🔥 Codeby становится ПЯТИкратным чемпионом кибербитвы Standoff!!!

    You must be registered for see element. You must be registered for see element.You must be registered for see element. You must be registered for see element. You must be registered for see element. 🏆 Наша команда ушла в двукратный отрыв от ближайших соперников и набрала почти 200.000...
  19. ashakiro

    Pentest AI: запись на бету

    Всем привет Я тут сделал ассистента при пентестах, скоро хочу запускать бета тест You must be registered for see element. Если интересно, форма записи в гугл форме внутри. Буду рад ответить на вопросы если есть
  20. T

    Почему именно Python советуют при изучении пентеста?

    Доброго времени суток. Недавно начал интересоваться кибербезопасностью, полез искать материалы. Нашёл вот You must be registered for see element. roadmapу, в ней автор предлагает изучать Python. Чем именно он хорош для пентеста? Для каких целей и задач он применяется?