пентест
Всё по теме «пентест» на форуме Codeby.net. Обсуждений: 301. Разборы, инструменты и практика по информационной безопасности.
-
[HackerSploit Academy] Полный этический взлом Bootcamp (2019 )
[HackerSploit Academy] Полный этический взлом Bootcamp (2019) Описание: Добро пожаловать в The Complete Ethical Hacking Bootcamp 2019. Этот курс охватывает все, что вам нужно знать, чтобы открыть карьеру в тестировании этического взлома и проникновения. Этот курс содержит более 25 часов...- ztystra
- Тема
- курс пентест
- Ответы: 3
- Раздел: Мои статьи
-
Статья Максимальная Защита Веб-Приложений: Тайны Тестирования Конфигурации и Безопасности Инфраструктуры
Здравствуй, codeby! Тестирование безопасности платформы, на которой развернуто веб-приложение, так же важно, как и тестирование безопасности самого приложения. Вся инфраструктура сильна настолько, насколько сильно ее самое слабое звено. Некоторые ошибки конфигурации платформы могут...- larchik
- Тема
- larchik otg-config-001 otg-config-002 otg-config-003 owasp owasp testing guide penetration testing pentest веб-безопасность защита приложений информационная безопасность инфраструктура кибербезопасность пентест тестирование конфигурации уязвимости
- Ответы: 15
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Веб-Приложений: Полное Руководство по Анализу Архитектуры и Фреймворков
Привет, codeby! Сегодня мы научимся определять фреймворк и веб-приложение, а так же составим карту архитектуры приложения. На этом «разведка перед боем» будет завершена и следующих статьях приступим непосредственно к тестированию. Определение фреймворка и веб-приложения. Каркас (фреймворк)...- larchik
- Тема
- larchik otg-info-008 otg-info-009 otg-info-010 penetration testing анализ архитектура аудит безопасность веб-приложения информационная безопасность кибербезопасность пентест тестирование фреймворки
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Безопасности Веб-Приложений: Искусство Тестирования Исходного Кода
Исследование исходных кодов веб-страниц приложения. При тестировании веб-приложений методом BlackBox у нас, как правило, не будет доступа ко всем исходным кодам приложения. Однако нам всегда доступен исходный код веб-страниц. Его необходимо тщательно изучить на предмет утечек информации...- larchik
- Тема
- larchik otg-info-005 otg-info-006 otg-info-007 owasp pentest web application penetration testing анализ уязвимостей веб-приложения защита данных информационная безопасность исследование кода исходный код пентест тестирование безопасности
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
Вопрос [Аудит системы Windows]
Здравствуйте. Хочется услышать компетентное мнение касательно аудита системы и анализа утечек информации Это своеобразная игра в мафию. Условия: - Компьютеры с OS Windows 7/8/10 - Физический доступ ко всем ПК. Белый подход, взламывать ничего не требуется - Состояние ОС близкое к умолчанию...- BitterLemon
- Тема
- windows аудит безопасности пентест
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Мастерство Анализа: Глубокое Погружение в Безопасность Веб-Приложений
Здравствуй, codeby! Продолжаем пентест и сегодня научимся определять поставщика и версию веб-сервера, искать веб-приложения на сервере и взглянем на robots.txt. Не пренебрегайте разведкой, ибо как вы увидите в некоторых примерах в статье - это очень важная часть тестирования. Результаты...- larchik
- Тема
- larchik otg-info-002 otg-info-003 otg-info-004 owasp robots.txt анализ приложений безопасность информации веб-анализ веб-безопасность идентификация сервера кибербезопасность пентест
- Ответы: 8
- Раздел: Этичный хакинг и тестирование на проникновение
-
D
vsFTPd 2.3.4, не удаётся взломать.
Всем привет, сегодня начал активно искать цели для ПЕНТЕСТА! Начал с поиска серверов, которые стоят на vsftpd_234_backdoor. В общем, начинаю нормально вводить RHOSTS, зная, что сервер, к которому сейчас будет выполнена попытка коннекта, стоит на vsftpd2.3.4. И что же? Какой итог? Вот такой.... и...- datingscam
- Тема
- vsftpd пентест
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Раскройте Тайны Веб-Приложений: Искусство Поиска Утечек с Google
Привет, Codeby! В прошлой статье я рассмотрел общий подход к тестированию веб-приложений, основаный на OWASP Testing Guide. Сегодня получим еще небольшую дозу теории и уже приступим к практической части. Считайте этот текст вольным и адаптированным (под меня)) переводом данного руководства...- larchik
- Тема
- larchik otg-info-001 owasp pentest seo безопасность веб-приложения кибербезопасность пентест поисковые системы тестирование утечки информации
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
T
Как провести социотехническое тестирование и не улететь в спам. Поднятие SMTP сервера на VPS.
Собственно сабж. Целей чуть больше 10 email'ов. Собираюсь использовать Gophish (ссылку указал, мало ли кому-нибудь тоже будет интересно) Есть здесь люди, которые часто проводят такие тесты? Поделитесь хостерами, которые дают в аренду сервера с чистыми IP, не светившихся в спамлистах. Какие...- tenesedaha
- Тема
- gophish smtp пентест почтовые рассылки соц.инженерия тестирование на проникновение фишинг фишинг-атака
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Zeebsploit Framework: комплексный инструмент для тестирования безопасности веб-ресурсов
Добрый день,Уважаемые Форумчане и Друзья. Сегодня рассмотрим в работе инструмент,созданный jaxBCD Это г.Сурабая индонезийского острова Ява. Zeebsploit Framework-web scanner с возможностью тестировать ресурс на уязвимости SQL,LFI,XSS. Функционал с элементарными разведывательными возможностями в...- Vertigo
- Тема
- exploits framework lfi sqli xss zeebsploit анализ уязвимостей веб-сканер информационная безопасность кибербезопасность пентест тестирование безопасности
- Ответы: 8
- Раздел: Мои статьи
-
Статья Fazscan: Глубокое погружение в возможности инструмента для пентеста и анализа безопасности
Приветствую Друзей и Уважаемых Форумчан. Представляю вам сегодня новый инструмент для проведения небольшого пентеста. Название ему дал разработчик от своего имени M.Fazri Nizar. В общем,привет из далёкой Индонезии. Fazscan может работать на Windows с установленными языковыми пакетами. Android...- Vertigo
- Тема
- fazscan pentest scanner анализ уязвимостей безопасность it инструменты безопасности кибербезопасность пентест сканер безопасности тестирование на проникновение
- Ответы: 3
- Раздел: Мои статьи
-
Hack The Box: Практический анализ машин для отработки навыков пентеста (Часть 2)
🔄 Обновлено: 29.06.2026 Hack The Box - что это и зачем нужно Hack The Box (HTB) - платформа для практической отработки навыков кибербезопасности через уязвимые виртуальные машины, CTF-задачи и структурированные учебные модули. Основана в 2017 году, сообщество - более 4 млн участников, платформой...- EartyStudio
- Тема
- ctf hack the box htb kali linux анализ уязвимостей виртуальные машины информационная безопасность кибербезопасность обучение иб пентест практические навыки тестирование на проникновение
- Ответы: 13
- Раздел: HackerLab: практика и соревнования
-
Статья Hack The Box: Онлайн-лаборатория для практики и обучения пентесту (Часть 1)
🔄 Обновлено: 24.06.2026 Hack The Box - ключевые факты, которых нет в треде Hack The Box (HTB) - платформа для практики кибербезопасности с сообществом более 4 миллионов участников и доверием 1 500+ организаций, включая компании из Fortune 500 и госструктуры. Основана в 2017 году, штаб-квартира -...- EartyStudio
- Тема
- ctf cybersecurity hack the box htb информационная безопасность кибербезопасность обучение обучение иб онлайн-лаборатория пентест практика безопасности тестирование на проникновение
- Ответы: 23
- Раздел: Мои статьи
-
Статья OSCP: Ваш Полный Гид по Инструментам и Методам Эффективной Подготовки
Всем большой и трайхардовый привет! Как и обещал эту статью, в продолжении идеологии просвещения в OSCP - я уделю внимание именно инструментарию и полезным ссылкам... !Хочу обратить внимание, этот гайд предназначен не только для подготовки к экзамену, так же применим к CTF и очень пригодится...- clevergod
- Тема
- ctf kali linux offensive security oscp oscp exam penetration testing try harder инструменты информационная безопасность кибербезопасность обучение пентест сертификация тестирование на проникновение
- Ответы: 10
- Раздел: Безопасность веб-приложений
-
Статья Путь к OSCP: Мотивация и стратегии для эксперта по кибербезопасности
Привет дорогой читатель. Данную статью решил написать, как большую и полную заметку по своей дороге к достаточно важному для меня лично пути к саморазвитию, а именно будущей сертификации от компании Offensive Security - OSCP он же Penetration Testing Training with Kali Linux он же PWK...- clevergod
- Тема
- kali linux offensive security oscp oscp exam penetration testing training try harder информационная безопасность кибербезопасность мотивация обучение пентест сертификация этичный хакинг
- Ответы: 5
- Раздел: Мои статьи
-
Статья Атака через фейковое обновление: разбираем MITM на классическом примере
Привет, codeby.net! Эта статья посвящена теме, которая давно не дает мне покоя, — фейковым обновлениям ПО. Меня в целом захватывает мир атак типа Man-in-the-Middle (MITM), особенно их реализация внутри локальной сети. И подмена обновлений — один из самых коварных векторов. Года полтора назад я...- n3d.b0y
- Тема
- dns spoofing evilgrade man-in-the-middle mitm n3d.b0y notepad++ pentest wireshark xampp атака посредника кибербезопасность пентест перехват трафика фейковое обновление
- Ответы: 10
- Раздел: Сетевая безопасность и беспроводные атаки
-
R
Нужны пентестировщики для поиска уязвимостей и хака вэбресурса. Белый заказ
Нужны пентестеры для поиска уязвимостей вэб ресурса. Официальный заказ. Хак только по разрешенным заказчикам векторам атаки и ресурсам сети!! !!Нарушение тех задания заказчика и превышение уровня допустимого проникновения классифицируется, как преступление!! Размер оплаты зависит от найденных...- Rise_S
- Тема
- пентест тестирование на проникновение уязвимости
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
R
Нужна помощь в подключении сервера к смартфону для тестирования wifi сетей
Всем привет. Этой ночью в одной из тем по андроиду я высказал мысль о том, что давно хотел заняться проблемой тестирования вай фай сетей смартфоном, путем увеличения его мощностей за счет удаленного сервера. Часто очень неудобно бродить по офисному центру с ноутом Как я это вижу в теории: 1...- Rise_S
- Тема
- wifi андроид пентест сервер
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Великий CTF - Инструментарий
Дабы понять, что освещается и что происходит в головах умов решающих различного рода CTF - Представляю Вашему вниманию список софта, предназначенный для решения практически любых задач Capture The Flag (CTF). Это Утилиты, материал, пособия… Если Вы нашли то, чего нет в статье, просьба оставлять...- clevergod
- Тема
- ctf ctf для новичков ctf инструментарий инструменты ctf информационная безопасность кибербезопасность пентест стеганография утилиты для ctf хакинг
- Ответы: 13
- Раздел: Codeby Academy: курсы и сертификации
-
B
Armitage для новичков Часть 1/5
Быстро и легко — девиз всех ленивых, а именно на это рассчитывают новички когда начинают учиться взлому. Речь сегодня пойдет о Armitage, так как он легок и прост и не требуется использование командной строки. На официальном сайте Armitage все очень трудно описано для новичков. Мы облегчим вам...- BKeaton
- Тема
- armitage взлом пентест
- Ответы: 4
- Раздел: Арсенал специалиста по ИБ