пентест

Всё по теме «пентест» на форуме Codeby.net. Обсуждений: 301. Разборы, инструменты и практика по информационной безопасности.
  1. R

    Статья Metasploit на Android через Termux: пошаговая инструкция

    Привет всем, кто интересуется мобильной кибербезопасностью! Хотите проводить тестирование на проникновение прямо с телефона, не ограничиваясь настольным ПК? Тогда этот гайд создан для вас. Я покажу, как запустить Metasploit Framework (msfconsole) на Android без root-прав — используя только...
  2. S

    Как, зная только IP, выудить домашний адрес юзера, телефоны и другую приватную инфу.

    Тема для новичков. Хотя, сомневаюсь в том, чтоб залетным школохакерам этим разбрасываться. Уважаемый админ, спрячьте под хайд, опять приступ боли и перестаю ориентироваться в это сайте. Слышали когда нить инетовскую поговорку - "Я тебя вычислю по айпи"? Это возможно! Это не так сложно не только...
  3. B

    Легальный способ обхода антивируса или Как Билл сам себе удружил

    В продолжение предыдущей темы... Направление тематики подсказано Ondrik8 (отдельное спасибо), пришлось "попотеть". Поехали? Проникновение - это искусство. А искусство проникновения состоит не только в том, чтобы применять нелегальные методы и инструменты, а как раз в том, чтобы инструменты...
  4. kot-gor

    Уязвимость Microsoft Office CVE-2017-8570

    Всем привет. Сегодня разберем такую уязвимость как Microsoft Office CVE 2017 8570. Данная уязвимость довольно свежая, позволяет получить доступ к удаленной машине используя специально подготовленный файл PowerPoint, более подробно о ней можете почитать по ссылке...
  5. B

    Статья Способы обхода антивирусов

    Приветствую всех! Во время блуждания по сети в поисках интересующих меня ответов на вопросы, мне попалась на глаза занимательная статейка, которую я просто перескажу в переводе. На мой взгляд, она служит неплохим предисловием к теме Ondrik8 в разделе, доступном пользователям групп Paid Access &...
  6. debian2017

    Уязвимость удаленного выполнения кода в Nitro Pro PDF Reader: Анализ и Защита

    Доброго дня форумчане! Лазал я тут намедни по свеженьким эксплоитам и наткнулся на в полне не плохую на мой взгляд эксплуатацию CVE-2017-7442 Характеристики кода: Этот модуль использует небезопасный Javascript API , реализованный в Нитро Nitro Pro PDF Reader версии 11. SAVEAS () функция...
  7. kot-gor

    Перебор пароля от wifi в домашних условиях.

    Всем добрый вечер. Часто на форуме у новичков возникает вопрос, чем же лучше подбирать пароль от WI fi. Кто пользуется онлайн сервисами, кто пытается подбирать на своем компьютере. Я хочу рассказать, чем пользуюсь я. Для полноты картины я попробую раскрыть весь процесс от перехвата до...
  8. ghostphisher

    Консультации по теме становления себя как ИБ специалиста

    Добра тебе зашедшей в тему! Удели пару минут опросу, оставь свое мнение! Замечательный ресурс решил сделать тебе уникальное предложение - помочь реализовать добрые цели, желания в сфере ИБ с нуля. С нуля - значит из Васи Хакирушкова, сделать Василия Хакерова, оказывающего свои услуги компания...
  9. Vander

    Статья NECTOR Pentest Framework: Обзор и установка инструмента для тестирования на проникновение

    Всем привет! В этой статье речь пойдет о фреймворке под названием NECTOR - Целью NECTOR является повышение осведомленности в области безопасности, к примеру, учреждений путем демонстрации потенциальных уязвимостей в системе. NECTOR - это мощная и расширяемая структура, используемая для сбора...
  10. Сергей Попов

    Статья Google Dorks: Полное руководство для OSINT-расследований и Bug Bounty охоты

    Полная таблица операторов Google Dorks и интеграция с внешними инструментами Google Dorks - это техника расширенного поиска с помощью специальных операторов (site:, filetype:, inurl:, intitle: и др.), позволяющая находить в индексе Google информацию, которую владельцы сресурсов непреднамеренно...
  11. W

    Статья Termux - пентест с андроид смартфона

    Доброго дня. В этой статье речь пойдет о эмуляторе терминала для андройд смартфона - Termux Termux - это один из самых серьезных эмуляторов, какие только можно встретить для андроид смартфона и дело тут далеко не в красивостях, а в наличии своего собственного репозитория с актуальными...
  12. Vander

    Статья Поиск административных панелей: инструменты и методы

    Привет всем! В этой статье речь пойдет об инструментах, которые, помогут в поиске административных интерфейсов на сайтах. 1. Admin Page Finder — это скрипт, написанный на Python, который ищет на сайте адреса административных интерфейсов методом перебора различных вариантов. Это довольно...
  13. Vander

    Статья Scanless: публичный сканер для анонимной проверки портов

    Приветствую! В этой статье рассмотрим инструмент для проведения предварительного анализа цели, Scanless - утилита командной строки для использования веб-сайтов, которые могут выполнять сканирование портов от вашего имени. Полезно для ранних этапов теста на проникновение или если вы хотите...
  14. Vander

    Статья Тестирование на проникновение с TheFatRat: Создание полезных нагрузок для аудита

    Всем привет! В этой статье я покажу, как можно получить активную сессию meterpreter на целевом хосте под управлением Windows 8.1. В качестве атакующей системы будет использоваться Kali Linux 2016.2. Софт, который нам в этом поможет – это TheFatRat, обновленная его версия. Список изменений в...
  15. B

    Решено Тренировка пентеста

    Ребят возник вопрос, на чем можно тренировать инструменты web-пентеста, предоставленные в ОС Kali, Parrot?
  16. Vander

    Статья Warberrypi: тактический инструмент для исследования сетей

    Привет форум! Давайте рассмотрим очередной инструмент для сканирования локальных сетей. Утилита, на которую я хочу обратить внимание, называется Warberrypi – Tactical Exploitation. WarBerry - был создан с одной целью, получение всей возможной информации в течении короткого промежутка...
  17. Vander

    Статья Обход защиты удаленных систем: Veil-Evasion и Metasploit для продвинутых техник тестирования на проникновение

    В этой статье, будет подробно описан взлом удаленного компьютера с использованием Kali Linux, Veil-Evasion, Metasploit. UPDATE: Поддержка Veil-Evasion закончилась, рекомендуется использовать фреймворк Veil. https://codeby.net/threads/veil-framework.60978/ Ниже...
  18. N

    Решено Как начать свой путь в этичный хакинг ?

    Друзья ,доброго времени суток! Я недавно начал интересоваться темой ИБ , посмотрел пару курсов . Но там больше теории . Подскажите пожалуйста ,как правильнее всего начать путь в пентестинг ? Подскажите книг , статей ,видеокурсов , если это вас ,конечно , не затруднит.Заранее благодарен за помощь!
  19. Sergei webware

    Статья Взлом Wi-Fi WPS с Bully: как получить пароль сети (Kali Linux)

    Как и во всем, что касается кибербезопасности, существует множество подходов к получению необходимой информации и достижению целей взлома. У опытных хакеров всегда есть в запасе несколько трюков, ведь не существует универсального метода, который работал бы для каждой системы и любой ситуации. Я...
  20. Сергей Попов

    Статья Взлом паролей WPA2/WPA с помощью Hashcat в Kali Linux: атака перебором по маске

    Если у вас какие-либо проблемы с беспроводными устройствами, то следует ознакомиться со статьёй «Лучшие совместимые с Kali Linux USB Wi-Fi адаптеры». Недавно просматривал темы на форуме Античат. При беглом осмотре самой живой мне показалась одна тема — тема о взломе Wi-Fi сетей. Причём довольно...