пентест
Всё по теме «пентест» на форуме Codeby.net. Обсуждений: 301. Разборы, инструменты и практика по информационной безопасности.
-
S
Начало работы с Metasploit: Руководство по тестированию безопасности
Первое, что нужно сделать. Если вы еще не скачали Metasploit, ознакомьтесь с этой инструкцией. А если Metasploit уже установлен на вашем компьютере, поздравляем! Вы можете начинать работу. О Metasploit Metasploit – это платформа для тестирования, поиска и использования уязвимостей. Она...- sith_ortodox
- Тема
- kali linux linux аудит безопасности гайды инструменты иб информационная безопасность кибербезопасность обучение иб пентест тестирование безопасности тестирование на проникновение уязвимости
- Ответы: 5
- Раздел: Арсенал специалиста по ИБ
-
S
Metasploitable3: Ваша первая лаборатория для пентеста. Установка и настройка в 2025 году
🔄 Обновлено: 25.06.2026 Metasploitable 3: быстрый старт и практические нюансы Metasploitable3 - это намеренно уязвимая виртуальная машина от Rapid7, включающая два образа: Windows Server 2008 R2 и Ubuntu 14.04, предназначенная для практики эксплуатации с помощью Metasploit Framework. Два способа...- sith_ortodox
- Тема
- pentest vagrant virtualbox гайд для новичков кибербезопасность лаборатория пентест сканеры уязвимостей уязвимая машина
- Ответы: 7
- Раздел: Арсенал специалиста по ИБ
-
Статья Социальная инженерия в тестировании на проникновение веб-приложений: учебное пособие
Приветствую вас, дорогие форумчане. В связи с началом конкурса, решил и я внести свою лепту, дабы не расслаблялись) Эта статья написана с целью заполнения у многих пробелов в таком тонком и одновременно мощном векторе, как социальная инженерия. Она послужит не только хорошим методическим...- vag4b0nd
- Тема
- безопасность веб-приложения информационная безопасность кибербезопасность обучение пентест тестирование на проникновение
- Ответы: 5
- Раздел: Мои статьи
-
Статья Первый шаг к анализу безопасности: сканирование портов Nmap
Информация, содержащаяся в данном руководстве для образовательных и информационных целей, используйте её на свой страх и риск. Мы не несем никакой ответственность за ваши действия. Требования Backtrack 5 or Kali Linux Терпение Это будет первый учебник по серии, который даст основное...- Sergei webware
- Тема
- nmap pentest информационная безопасность кибербезопасность пентест сетевой анализ сетевые инструменты сканирование портов уязвимости
- Ответы: 3
- Раздел: Этичный хакинг и тестирование на проникновение
-
G
Что можно сделать с открытыми портами?
Допустим, я знаю IP и несколько открытых портов TPC. Что я могу сделать? Ну например получить какие то данные, или может быть подключиться к файловой системе и что то изменять? Вопрос немного странный, но я просто не разбираюсь в этой теме и хотел бы разобраться.- GusBot
- Тема
- tpc айпи открытые порты tcp пентест порты
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
N
Заплачу Пентест сайта
Всех приветствую! Задача следующая , есть http://site._com php , идентичная копия это сайта есть у меня, в директории сайта есть файл .txt - мне нужно узнать его название. знаю что лежит он в корне site.com/name.txt Задача такова как можно узнать какие txt файлы вообще лежат там? Прошу помощи!- Nike_air
- Тема
- пентест пентест web сканирование скрытое сканирование nmap (техника idlescan)
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
R
Вопрос по тесту сайта
Задача такова: обнаружить get запросы на сайте вида ?zapros=, которые исключены из индексации поисковых систем. На самом сайте, есть всего одно поле для ввода, соответственно на виду только один запрос. Так же присутствуют запросы со страницы админки, но это точно ещё не всё. Пробежаться по...- Raskolnikov
- Тема
- пентест поиск
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Решено Сканер уязвимости
Всем привет посоветуйте Сканер уязвимости сайтов.(rapidscan) Хотел проверить свой сайт на уязвимости :з- cat_meow_666
- Тема
- веб пентест пентест web сайт сканер сканирование уязвимости
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
D
Аудит Smart-TV
Помогите. Недавно заинтересовался такой темой как пентест смарт тв. Покопавшись на безграничных просторах сети я не нашел ни одного толкового мануала. Может кто шарит?- dmitry1996
- Тема
- пентест техника электроника
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
M
Проблема Аудит Windows 7 x32, Windows Server 2012
Доброго времени суток, для начала хотелось бы сказать, что я еще ламер. Имеются системы Wndows 7 x32 6.1.7601, Windows Server 2012 x64 6.2.9200 (не R2), они полностью чистые никаких сервисов на них нет, нужно провести их "аудит". Я бы хотел попросить совета, какие эксплоит на них зайдут...- MadBear
- Тема
- eternalblue pentest windows 7 windows server 2012 пентест
- Ответы: 28
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Striker - сканер для получения различной информации
Добрый день,Уважаемые Форумчане и Друзья. Встретился неплохой инструмент для новичков , хотя и другим он тоже может быть полезен. Автором его является известный пентестер UltimateHackers. Его вы можете узнать по работам над XSStrike,ReconDog. За счёт встроенного модуля обхода защиты Cloudflare...- Vertigo
- Тема
- information gathering osint scanner striker анализ веб-безопасность инструменты информация кибербезопасность пентест разведка сканер
- Ответы: 6
- Раздел: Арсенал специалиста по ИБ
-
M
Проблема Помогите новичку стать кулхоцкером
Доброго времени суток. На самом деле тема не юмористического характера, а название больше для привлечения внимания =) Начну с небольшого резюме: Учусь на факультете ИБ в одном из ВУЗов дальнего востока, 2й курс. 90% моих одногруппников (как, впрочем и вообще 90% людей которые здесь учатся)...- Madfatfox
- Тема
- веб информационная безопасность пентест
- Ответы: 6
- Раздел: Этичный хакинг и тестирование на проникновение
-
M
Статья Уроки по Burp Suite Pro Часть 1. Начало.
Привет Codeby.net, Покопавшись на форуме в Ресурсах я нашёл чудесный инструмент Burp Suite Pro, однако мануалов на форуме я не нашёл, посему и решил начать цикл статей для новичков. О том что такое Burp Suite я долго рассказывать не буду описаний в интернете полно. Лично для меня это...- MLNK
- Тема
- burp suite web бурп пентест сканер уроки burp
- Ответы: 30
- Раздел: Мои статьи
-
S
Проблема Странное поведение админки.
Привет всем! История такова: имеется простенький сайт на HTML и CSS, в ходе ручного перебора была найдена админка admin.site.com, НО! Если вбить в раузере адрес админки, на секунду в заголовке появляется надпись "Admin panel", и после того адрес меняется на...- sado20
- Тема
- пентест проблема
- Ответы: 4
- Раздел: Этичный хакинг и тестирование на проникновение
-
M
Юный джедай в поисках знаний
(danger , длиннопост . тс естественно ламер и зануда) Доброго времени суток , дорогие форумчане . Речь тут пойдет о ИБ , в частности пентесте. Начну с маленькой предыстории. Очень давно (буквально с самого детства) я интересовался компьютерами и всем что с ними связано , но в силу возраста или...- mkqb
- Тема
- джедай в поисках знаний новичок обучение пентест
- Ответы: 64
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Python для хакера: Начало пути к безопасным исследованиям
Почему Python — это не просто мода, а реальный инструмент В мире кибербезопасности Python — это не просто тренд, а мощный инструмент. Его синтаксис ясен, а возможности безграничны. От автоматизации задач до создания собственных инструментов — Python предоставляет всё необходимое для эффективной...- vag4b0nd
- Тема
- al04e python python for hacker python hack безопасность кибербезопасность кодинг обучение основы пентест программирование разработка этичный хакинг
- Ответы: 87
- Раздел: Мои статьи
-
A
Ищу единомышленников для глубокого совместного анализа софта предназначенного для пентеста.
В трех словах: ищу единомышленников для написания комбайна для тестирования на проникновение. Идея проста: разобрать как можно больше утилит для пентеста на запчасти, выделить основные принципы, уникальные фитчи, посмотреть реализацию (где это возможно) затем, используя полученные знания...- Alchemist
- Тема
- github linux source sources utilities исследования исходный код обучение пентест реверс
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Аудит веб-приложений: как правильно проводить сбор информации целевого веб-ресурса
Всем привет, сегодня речь пойдет о самой на первый взгляд такой простой теме как сбор информации. Обратимся к теории. Сбор информации заключает в себе получение большого количества данных о цели, которые пригодятся в использовании в дальнейшем. В данной статье мы будем рассматривать сбор...- vag4b0nd
- Тема
- al04e google dorks hack nmap recon-ng whois аудит приложений веб ресурсы веб-безопасность кибербезопасность пентест сбор информации
- Ответы: 7
- Раздел: OSINT и Форензика
-
Статья Анализ Уязвимости Eternal Romance Synergy: Практическое Исследование
Приветствую, обитателей и гостей форума! В этой статье, я хочу показать на практике работу, эксплойта ETERNALROMANCE/SYNERGY с улучшенным методом эксплуатации и направленным на системы под управлением Windows Server. Здесь можно прочитать о его происхождении способах приготовления: >...- Vander
- Тема
- eternal romance eternal romance synergy hack kali linux vander windows server анализ уязвимостей защита информации ит-безопасность кибербезопасность пентест сетевая безопасность тестирование на проникновение эксплойт
- Ответы: 17
- Раздел: Мои статьи
-
Как правильно провести пентест сайта?
Здравствуйте. Почти год в сфере ИБ, есть опыт в нахождении уязвимостей в веб. Но чувствуется, что только мизер, от того что можно сделать. Хотел бы услышать советы, от более опытных в сфере пентеста веб сайта. Для примера взять любой интернет магазин, и каким должен быть процесс от начала до...- r0hack
- Тема
- пентест
- Ответы: 8
- Раздел: Общение и нетворкинг