pentest

  1. Vertigo

    Soft Cscan

    Добрый день, Друзья, Уважаемые Форумчане и конечно, Дорогие Читатели и Жители Форума. Долго не мог выпускать обзоры, каюсь. Позволю себе краткое отступление от обзора (можете пропустить абзац) На то были причины, но мне перед вами и Братьями скрывать нечего. (Взломал не то, что надо по работе и...
  2. Salamandra3

    Статья Мое развитие в IT и пентест — С чего я начал, не зная основ

    Как я начал свой путь в айти и пентестинге, не имея никаких знаний и образования. Очень много людей, начинающих заниматься данной сферой деятельности теряются и попадают в некий тупик, т.к. само айти и пентест можно сравнивать с какой-то большой многогранной фигурой (лично я себе представляю...
  3. CYBRED

    Гостевая статья А почему рот в моккачино или как я получил возможность пить кофе бесплатно из-за оплошностей программистов

    Совсем недавно в парижском Cité des Sciences et de l’Industrie прошла хакерская конференция LeHack. В этот день у меня была прекрасная возможность встретиться и пообщаться с большим количеством технически подкованных людей, настоящих профессионалов своего дела, а заодно и отведать бесплатной...
  4. juliknevoruy

    Путь от гнилого овоща до сочного фрукта (Pentest web-app)

    20/09/2020 Добрый день, сеньёры, вообщем, сидел я в долгих и нудных думках. Решил попробовать себя в роли пентестера веб-приложений. Уж очень она меня заинтересовала. На руках минимальные умения программирования на python, плюсах и усё, данная статья будет пополняться моим прогрессом плюс моими...
  5. ROP

    Blackarch отзывы, мнения, обсуждение, вопросы

    Доброго времени суток. Решил создать тему, для тех кто хочет поделиться опытом использывания BlackArch Linux. Поделитесь пожалуйста вашими впечатлениями от этого дистрибутива. Про плюсы и минусы arch linux не обязательно писать. Хочу поставить как основную OC. Хочется мнения людей послушать :)
  6. T

    Платят ли пентестеру, если он ничего не находит?

    Платят ли за уделенное время пентесту, если уязвимостей нет и доступ получить не получилось?
  7. zalexdev

    Soft PenTutor - изучай пентест: просто, мобильно и доступно

    PenTutor V5.5 Приложение которое поможет изучить мобильный пентест! Краткое описание: Я решил сделать оффлайн(почти) приложение без аналитки, логов, метрики и прочей дряни которую никто не любит. Которое содержит базовые знания пентеста с телефона и не на заумном языке все объясняет! Идея...
  8. Vertigo

    Статья Уязвимость CVE-2020-3452

    Приветствую Друзей,Уважаемых Форумчан и Читателей Форума. Сегодня поговорим немного о нашумевшей уязвимости в Cisco Оперативно искать решение проблемы IT-компании заставил Михаил Ключников. Эксперт из Positive Technologies не впервые находит опасные уязвимости. Данная уязвимость касается...
  9. M

    Очень нужен постоянный помощник, общие темы: ИБ, пентест, программирование на Python

    Приветствую пользователей codeby.net. С этого дня я в активном поиске партнёра для полного погружения в сферу информационной безопасности. Очень нужен человек, у которого могу в любой момент задать вопрос по интересующей меня теме. Я закончил 9 класс, поступаю на специальность "Обеспечение...
  10. B

    Дневник начинающего "хацкера"

    Начну с того, что этот дневник будет редактироваться и дополняться по мере моего пути к достижению определенных целей. Основная идея этой темы, такова: это дневник роста, как специалиста, поэтапно. Пишу примерные цели, как достигал, что изучал. Ссылки, комментарии. все ваши предложения и...
  11. Vertigo

    Статья Эксплуатация CVE-2020-5902

    Приветствую Уважаемых Форумчан,Друзей и Читателей Форума. Сегодня поговорим про уязвимость CVE-2020-5902. Найдём уязвимую машину и проэксплуатируем данную уязвимость на конкретном примере. Михаил Ключников обнаружил свежую уязвимость, которая сразу же была отмечена как критическая. Был...
  12. Vertigo

    Soft Meterpreter

    Приветствую всех Жителей Форума. Сегодня будем рассматривать атакующий инструмент,включающий в себя постэксплуатационные модули. И основной функционал,который реализован в powershell. Обязан своим появлением он португальскому специалисту Pedro Ubuntu. Вдохновение и основа скрипта была...
  13. B

    Вопрос по venom и powershell

    Добрый вечер, буду краток. Есть тачка, win10 (1909). Имеется доступ по ssh локального пользователя. Хочу повысить привелегии до лок админа, пытаюсь сделать следующее: через sftp загружаю в папку OneDrive file.exe(внутри win/meterpreter_reverse_tcp_dns), сделанный посредством venom, все успешно...
  14. Vertigo

    Статья Ставим современные hackbar в браузер

    Приветствую Друзей и Уважаемых Форумчан,а также постоянных Читателей Форума,кто увлекается пентестом. Сегодня будем говорить о таком расширении для браузеров,как hackbar. Не секрет,что ранее проблем с установкой таких дополнений не было. Но времена меняются и разрабы firefox нам дообновляли...
  15. Hiro Hamada

    Сетевое обнаружение

    Ку ребята. Вопрос есть. В windows есть функция вкл или откл сетевого обнаружения. Если в сети есть комп с отключ обнаружением, то как можно его найти или увидеть итд. Программы спец итд
  16. ilyh

    Загрузка файлов без проверки расширения. Эксплуатация

    Привет Есть веб приложение с функцией загрузки изображений. Проверки никакой нет, так что можно грузить файлы с любым типом и содержанием. Приложение на Node.js. Как можно это использовать?
  17. g00db0y

    Статья Начало работы в Android приложениях по пентестингу (Часть 1)

    Стремительное развитие и рост мобильных приложений несут в себе кучу уязвимостей, которые злоумышленники готовы эксплуатировать. Если вы разрабатываете приложения для Android и iOS-устройств и не успеваете за стратегиями пентеста, тогда вы должны быстро в них разобраться. В этой статье я...
  18. R

    Вакансия Pentester / Red Teamer на удаленную работу

    Ищу работу по проведению тестов на проникновение (pentest). Имею большой опыт работы в данной сфере. Мои возможности: - самостоятельно выявляю промежуточные цели, которые можно использовать для проникновения в конечную цель - проверяю серверы и сайты на наличие известных уязвимых компонентов...
  19. qwertyytrewq1

    Как получать соединения вне локальной сети «Fat Rat» (Kali Linux) ?

    Собственно, суть вопроса в заголовке: Как получать соединения от юзера, который находится вне локальной сети?
  20. Vertigo

    Soft Evildll и атака dll hijacking

    Добрый день, Уважаемые Форумчане и Друзья. Сегодня рассмотрим с вами интересный инструмент, автором которого является Thelinuxchoice. Не менее интересен и способ атаки, для реализации которой и появился Evildll. Компания Microsoft регулярно пытается бороться с атаками Dll Hijacking. Здесь...