пентест
Всё по теме «пентест» на форуме Codeby.net. Обсуждений: 192. Разборы, инструменты и практика по информационной безопасности.
-
Статья Пентест веб-приложений: Передача учетных данных. Учетные данные по-умолчанию. Механизм блокировки аккаунтов
Привет, Codeby! Когда-то давно я начал перевод Owasp Testing Guide тут на форуме, но до сих пор не завершил начатое. "Штош", продолжим ) Это продолжение перевода версии 4.2, которая на данный момент является актуальной. Версия 5.0 в настоящее время находится в разработке, кому интересно...- larchik
- Тема
- larchik owasp owasp testing guide penetration testing pentest web application security testing wstg пентест
- Ответы: 0
- Раздел: Мои статьи
-
F
Резюме Пентестер ищу работу
Всем привет! Ищу работу! Хотелось бы найти людей с которыми я бы вместе смог поучавствовать в крутом проекте. Для этого у меня есть все навыки. Если вам нужен увлеченный человек, который готов вложить свою душу и силы в интересный проект, то вы его нашли. На форуме не сижу круглосуточно, поэтому...- ferrum2
- Тема
- пентест
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Современные web-уязвимости (5.Origin Reflection Attacks)
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. На этот раз о способах обхода проверок хэдера Origin, в основном через колдовство с доменом. Html Injection Host Header Injection...- ripmandin
- Тема
- cors pentest web веб пентест перевод
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Современные web-уязвимости (4.Same Origin Policy и Exploiting CORS Misconfigurations)
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. На этот раз немного поверхностной теории о защите браузеров. И пример использования Cross-Origin Resource Sharing Html Injection...- ripmandin
- Тема
- pentest web веб пентест перевод
- Ответы: 0
- Раздел: Мои статьи
-
Статья Современные web-уязвимости (3.Username Enumeration – SSN)
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. На этот раз эксплуатируются ошибки в форме восстановления забытого пароля. Html Injection Host Header Injection Username...- ripmandin
- Тема
- enumeration pentest research web пентест перевод
- Ответы: 2
- Раздел: Мои статьи
-
Статья Host Header Injection: современный разбор уязвимости в веб‑системах
Публикую перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified, потому что сам ничего подобного сотворить пока не могу :*( Html Injection Host Header Injection Username Enumeration – SSN Same Origin Policy и Exploiting CORS...- ripmandin
- Тема
- host header injection pentest php research web web‑security web‑уязвимости анализ веб защита кибербезопасность пентест перевод тестирование
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Современные web-уязвимости (1.Html Injection)
Публикую перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified, потому что сам ничего подобного сотворить пока не могу :*( Html Injection Host Header Injection Username Enumeration – SSN Same Origin Policy и Exploiting CORS...- ripmandin
- Тема
- web веб пентест перевод ресерч
- Ответы: 13
- Раздел: Безопасность веб-приложений
-
SQL-инъекции урок 17
Выполняем слепую SQL-инъекцию на практике- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 3
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции урок 16
Изучаем команды для слепой SQL-инъекции- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 15
Дамп колонок таблицы через SQL. Теоретическая база.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 14
Получаем логины, хеши паролей и email-адреса администраторов. Сайт взломан.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 6
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 13
Продолжаем обучаться sql-инъекциям. Получаем имена таблиц базы данных, на котором работает сайт- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Статья Собираем боевую машину для пентеста с нуля - часть 2
Первая часть - здесь были подготовительные работы по установке и настройке системы. А теперь займёмся установкой программ. Первое что нас должно интересовать - это установленные языки программирования, даже если ты полный ламер, и не можешь связать пару строк. Всё просто - мы будем пользоваться...- explorer
- Тема
- linux mint для пентеста операционная система пентест
- Ответы: 20
- Раздел: Мои статьи
-
Статья Собираем боевую машину для пентеста с нуля - часть 1
Всем привет! Сегодня мы будем собирать "боевого слона" - Combat Mint. Для пентеста существуют разные специализированные операционные системы, например, Kali Linux, Parrot Security. Однако разнообразие предустановленного софта, как показывает практика, вовсе не является большим плюсом этих...- explorer
- Тема
- linux mint для пентеста операционная система пентест
- Ответы: 6
- Раздел: Мои статьи
-
SQL-инъекции. Урок 12
Очередной урок по тестированию сайта на уязвимость к SQL-injection. Получаем количество используемых колонок, и модифицируем значения. Предыдущий урок https://codeby.net/media/perexvat-trafika-v-lokalnoj-seti-urok-10.206/- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
SQL-инъекции. Урок 11
В этом видео разбираем средства автоматизации SQL-инъекций: sqlmap и jsql. Об SQL инъекциях простыми словами https://codeby.net/threads/sql-inekcii-prostoe-objasnenie-dlja-nachinajuschix-chast-1.67264/- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 2
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Перехват трафика в локальной сети. Урок 10
В прошлом видео мы разобрали теорию о сетях. В этом видео будем практиковать свои знания, и посмотрим как можно перехватить трафик в локальной сети.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
2 слова о сети Урок 9
Разбираем теорию о сети. Эти знания необходимы для понимания как реализовать перехват трафика информации в локальной сети.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Изучаем mimikatz. Урок 8
Вытаскиваем пароли и хеши из операционной системы windows программой mimikatz. Знакомство с mimikatz. Рекомендуется к прочтению https://codeby.net/threads/ox-uzh-ehtot-mimikatz.59386/- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 1
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec
-
Offline атака на пароли windows. Урок 7
Легендарные программы Jonh the Ripper, pwdump и phcrack в деле. Атакуем пароли windows. Используем радужные таблицы.- Сергей Попов
- Медиа
- ethical hacking hack infosec penetration testing pentest аудит безопасности обучение пентест
- Комментарии: 0
- Альбом: Уроки по аудиту безопасности информационных систем
- Категория: Ваши видео InfoSec