pentest

  1. juliknevoruy

    Путь от гнилого овоща до сочного фрукта (Pentest web-app) - [2]

    Салам, братья. Меня тут зачмырили немного за то, что не соблюдаю график статей. Увидел фидбек под You must be registered for see element. и воодушевился( 1к просмотров - сильно, ожидал не более 100-200). В общем, с этого момента статьи будут выходить раз в месяц, т.к. прогресс маленький за...
  2. Vertigo

    Soft Cscan

    You must be registered for see element. Добрый день, Друзья, Уважаемые Форумчане и конечно, Дорогие Читатели и Жители Форума. Долго не мог выпускать обзоры, каюсь. Позволю себе краткое отступление от обзора (можете пропустить абзац) На то были причины, но мне перед вами и Братьями скрывать...
  3. Salamandra3

    Статья Мое развитие в IT и пентест — С чего я начал, не зная основ

    You must be registered for see element. Как я начал свой путь в айти и пентестинге, не имея никаких знаний и образования. Очень много людей, начинающих заниматься данной сферой деятельности теряются и попадают в некий тупик, т.к. само айти и You must be registered for see element. можно...
  4. CYBRED

    Гостевая статья А почему рот в моккачино или как я получил возможность пить кофе бесплатно из-за оплошностей программистов

    Совсем недавно в парижском Cité des Sciences et de l’Industrie прошла хакерская конференция LeHack. В этот день у меня была прекрасная возможность встретиться и пообщаться с большим количеством технически подкованных людей, настоящих профессионалов своего дела, а заодно и отведать бесплатной...
  5. juliknevoruy

    Путь от гнилого овоща до сочного фрукта (Pentest web-app)

    20/09/2020 Добрый день, сеньёры, вообщем, сидел я в долгих и нудных думках. Решил попробовать себя в роли пентестера веб-приложений. Уж очень она меня заинтересовала. На руках минимальные умения программирования на python, плюсах и усё, данная статья будет пополняться моим прогрессом плюс моими...
  6. ROP

    Blackarch отзывы, мнения, обсуждение, вопросы

    Доброго времени суток. Решил создать тему, для тех кто хочет поделиться опытом использывания You must be registered for see element. Linux. You must be registered for see element. Поделитесь пожалуйста вашими впечатлениями от этого дистрибутива. Про плюсы и минусы arch linux не обязательно...
  7. T

    Платят ли пентестеру, если он ничего не находит?

    Платят ли за уделенное время пентесту, если уязвимостей нет и доступ получить не получилось?
  8. zalexdev

    Soft PenTutor - изучай пентест: просто, мобильно и доступно

    PenTutor V5.5 Приложение которое поможет изучить мобильный пентест! Краткое описание: Я решил сделать оффлайн(почти) приложение без аналитки, логов, метрики и прочей дряни которую никто не любит. Которое содержит базовые знания пентеста с телефона и не на заумном языке все объясняет! Идея...
  9. Vertigo

    Статья Уязвимость CVE-2020-3452

    You must be registered for see element. Приветствую Друзей,Уважаемых Форумчан и Читателей Форума. Сегодня поговорим немного о нашумевшей уязвимости в Cisco Оперативно искать решение проблемы IT-компании заставил Михаил Ключников. Эксперт из Positive Technologies не впервые находит опасные...
  10. M

    Очень нужен постоянный помощник, общие темы: ИБ, пентест, программирование на Python

    Приветствую пользователей codeby.net. С этого дня я в активном поиске партнёра для полного погружения в сферу информационной безопасности. Очень нужен человек, у которого могу в любой момент задать вопрос по интересующей меня теме. Я закончил 9 класс, поступаю на специальность "Обеспечение...
  11. B

    Дневник начинающего "хацкера"

    Начну с того, что этот дневник будет редактироваться и дополняться по мере моего пути к достижению определенных целей. Основная идея этой темы, такова: это дневник роста, как специалиста, поэтапно. Пишу примерные цели, как достигал, что изучал. Ссылки, комментарии. все ваши предложения и...
  12. Vertigo

    Статья Эксплуатация CVE-2020-5902

    You must be registered for see element. Приветствую Уважаемых Форумчан,Друзей и Читателей Форума. Сегодня поговорим про уязвимость CVE-2020-5902. Найдём уязвимую машину и проэксплуатируем данную уязвимость на конкретном примере. Михаил Ключников обнаружил свежую уязвимость, которая сразу же...
  13. Vertigo

    Soft Meterpreter

    You must be registered for see element. Приветствую всех Жителей Форума. Сегодня будем рассматривать атакующий инструмент,включающий в себя постэксплуатационные модули. И основной функционал,который реализован в powershell. Обязан своим появлением он португальскому специалисту Pedro Ubuntu...
  14. B

    Вопрос по venom и powershell

    Добрый вечер, буду краток. Есть тачка, win10 (1909). Имеется доступ по ssh локального пользователя. Хочу повысить привелегии до лок админа, пытаюсь сделать следующее: через sftp загружаю в папку OneDrive file.exe(внутри win/meterpreter_reverse_tcp_dns), сделанный посредством venom, все успешно...
  15. Vertigo

    Статья Ставим современные hackbar в браузер

    You must be registered for see element. Приветствую Друзей и Уважаемых Форумчан,а также постоянных Читателей Форума,кто увлекается пентестом. Сегодня будем говорить о таком расширении для браузеров,как hackbar. Не секрет,что ранее проблем с установкой таких дополнений не было. Но времена...
  16. Hiro Hamada

    Сетевое обнаружение

    Ку ребята. Вопрос есть. В windows есть функция вкл или откл сетевого обнаружения. Если в сети есть комп с отключ обнаружением, то как можно его найти или увидеть итд. Программы спец итд
  17. ilyh

    Загрузка файлов без проверки расширения. Эксплуатация

    Привет Есть веб приложение с функцией загрузки изображений. Проверки никакой нет, так что можно грузить файлы с любым типом и содержанием. Приложение на Node.js. Как можно это использовать?
  18. g00db0y

    Статья Начало работы в Android приложениях по пентестингу (Часть 1)

    You must be registered for see element. Стремительное развитие и рост мобильных приложений несут в себе кучу уязвимостей, которые злоумышленники готовы эксплуатировать. Если вы разрабатываете приложения для Android и iOS-устройств и не успеваете за стратегиями пентеста, тогда вы должны быстро в...
  19. R

    Вакансия Pentester / Red Teamer на удаленную работу

    Ищу работу по проведению тестов на проникновение (pentest). Имею большой опыт работы в данной сфере. Мои возможности: - самостоятельно выявляю промежуточные цели, которые можно использовать для проникновения в конечную цель - проверяю серверы и сайты на наличие известных уязвимых компонентов...
  20. qwertyytrewq1

    Как получать соединения вне локальной сети «Fat Rat» (Kali Linux) ?

    Собственно, суть вопроса в заголовке: Как получать соединения от юзера, который находится вне локальной сети?