пентест

Всё по теме «пентест» на форуме Codeby.net. Обсуждений: 301. Разборы, инструменты и практика по информационной безопасности.
  1. I

    Порекомендуйте какой нибудь из хороших курсов по пентесту

    Порекомендуйте, пожалуйста какой нибудь из хороших и новых курсов по пентесту. Слив которых уже есть
  2. varang1an

    Статья ver 0.0 или моё начало пути в мир инфобеза

    0.1 Начало пути Вводная часть и пару слов о себе Всем доброго времени суток, меня зовут XXX, мне 3X лет и работаю я в XXX по профессии XXX. Так сложилось что на своем рабочем месте имею неограниченное свободное время, компьютер и практически не имею каких-либо обязанностей. До некоторого...
  3. CatWithBlueHat

    Статья WebSocket: Глубокое погружение в пентест и безопасность протокола

    "Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к...
  4. BearSec

    Статья PNPT или OSCP: Какую Сертификацию Выбрать для Карьеры в Кибербезопасности?

    Введение Всем привет. Весной этого года я успешно сдал экзамен и получил сертификацию PNPT. Изначально ваучер на сдачу данного сертификата я купил в начале лета 2021 года и предполагал, что буду первым, кто его сдаст из СНГ, но, в итоге, данный сертификат я сдал только в марте 2023 года, а пара...
  5. Y

    Статья ИБ в 18 лет

    Добрый день! Решил вкатиться в иб и создать тему в которой буду делиться своими успехами. Немного о мне. Я на данный момент студент 1 курса, поступил на информационного безопасника. Про иб знаю не особо много, имею лишь маленькое представление об этом. Раньше учил html и css. Некоторые успехи...
  6. teddy1337

    Пентест 1С

    Привет дорогие форумчане помогите найти инфу об уязвимостях в 1С. В основном сейчас интересует кто-нибудь скули пробовал ли тыкать в авторизацию. И есть ли bypass авторизации и тд За любую интересную инфу по этому вопросу отдельное спасибо)
  7. C-Plus-Plus

    Не запускается VncViewer в msf

  8. C

    Какие есть хорошие бесплатные сканеры уязвимостей?

    Какие есть хорошие бесплатные(или частично бесплатные) сканеры уязвимостей?
  9. C

    Как сделать шифрование файлов с определенным разрешением(C/C++)?

    Как сделать шифрование файлов с определенным разрешением(C/C++)? P.S. Нет, я не хочу потом распространять эту херь. Хочу заразить ею свои виртуалку. Чтоб посмотреть как это все происходит(с точки зрения кода) и попробовать после этого восстановить систему.
  10. UnidentifiedCreation

    Статья Становление в ИБ - 1 часть

    ПРИМЕЧАНИЕ Доброго времени суток, форумчане! Меня зовут UnidentifiedCreation. Что меня вдохновило на написание статьи? Не могу однозначно ответить на этот вопрос, скорее всего, желание с кем-то поделиться тем, чем я занимаюсь, так как в жизни я не особо распространяюсь о том, что мне...
  11. cat_meow_666

    Статья Как я обнаружил уязвимость в процессе попытки выиграть iPhone.

    Введение Приветствую всех читателей статьи! В данной статье я расскажу, как я обнаружил уязвимость в процессе попытки выиграть iPhone. ДИСКЛЕЙМЕР: Все уязвимости, о которых было упомянуто в данной статье, были исправлены разработчиками организации. Forte bank - Aqqala Games Данная...
  12. mcfly

    Статья Дорожная карта по инфраструктурному тестированию на проникновение.

    Всем привет! Один из пробелов в образовании, в области пентеста, — это недостаток знаний, когда дело доходит до пентеста Active Directory. Чтобы понять, как атаковать Active Directory надо сначала понять как работает и настраиваеться Windows Server. Сделал для Codeby братства небольшой roadmap в...
  13. silero

    sql

    хей ребят, можете посоветовать нужно ли пентестеру учить язык sql? понятное дело я хочу сканить сайты на дыры и помогать им. Можете дать курсы/статью по изучения sql?
  14. I

    нужна помощь в пентестинге внутри хостинга

    Здравствуйте.Делаю пентест одного сервера внутри хостинг-провайдера. Эксплуатировав уязвимость в одном из сервисов я получил root доступ на одном из серверов этого хостинг-провайдера. Мне надо получить доступ к машине в другой сети этого хостинг-провайдера.traceroute показывает мне вот такой...
  15. User17

    Статья Открытый код. Сетевые сканеры. JFScan

    Прежде чем переходить к инструменту, стоит напомнить важную вещь: сканирование портов и сервисов на чужих IP-адресах и доменах без явного разрешения владельца может квалифицироваться как неправомерный доступ к компьютерной информации. Поэтому все команды и примеры далее рассчитаны на...
  16. Q

    Статья В ИБ в 36 лет. 2 года позади

    Приветствую, друзья. Ну что, вот и пошел 3-й год, с момента принятия решения окунуться в мир наступательной безопасности. Изменения в голове и трудности я и хотел бы описать, поэтому начнем. К теме заголовка Как наверное многие уже догадались, мне явно уже не 36 лет, а 38. Долго рассуждал...
  17. temujin

    Статья Как регулярный пентест защитит внешний периметр вашей компании?

    Продолжаем выстраивать ИБ в организации. В этой статье я расскажу, как можно защищать внешние информационные ресурсы компании через пентест, и расскажу, почему важно пентестить себя на регулярной основе. Тему я раскрывал на Хабре - Защита внешнего сетевого периметра компании через регулярный...
  18. redlineo

    Статья Поиск эффективных туториалов по пентесту: Ваш путь в кибербезопасности

    Стоит сразу оговориться: помимо самостоятельного сбора материалов и форумных roadmap'ов, о которых пойдёт речь ниже, существует и другой путь — платные и бесплатные курсы, а также сертификационные программы от известных площадок и школ. Кто-то предпочитает именно такой формат: готовую структуру...
  19. Paladin

    Статья Способы получения обратного соединения (Reverse shell)

    Прежде чем перейти к инструментам, стоит оговориться: получение обратного соединения не ограничивается связкой Netcat/Bash/Socat, описанной ниже. Существуют и другие популярные подходы — например, генерация полезной нагрузки reverse shell через Metasploit Framework (msfvenom + настройка...
  20. D

    Резюме Ищу работу(начинающий пентестер)

    Я начинающий, опыта 0, имею уровень script kiddie на htb, получил профессию от HackerU мой тг @Rainbiwolf