тестирование на проникновение
Всё по теме «тестирование на проникновение» на форуме Codeby.net. Обсуждений: 112. Разборы, инструменты и практика по информационной безопасности.
-
Статья VolUtility — фреймворк веб интерфейса Volatility
Структура веб интерфейса Volatility Многие пользователи используют веб интерфейс одного из самых популярных криминалистических фреймворков — The Volatility Framework. The Volatility Framework является полностью открытой коллекцией инструментов, реализованных в Python в соответствии с GNU...- i3wm
- Тема
- framework volutility сканеры уязвимостей тестирование на проникновение
- Ответы: 0
- Раздел: Мои статьи
-
Статья IoTSeeker: сетевой сканер для выявления уязвимых IoT устройств
IoT Сетевой сканер учетных данных по умолчанию: IoTSeeker Скачать IoTSeeker Этот сканнер проверяет сеть на наличие конкретных типов IoT устройств, для того, чтобы определить используют ли они заводские учетные записи по умолчанию. Недавние перебои с Интернетом были связаны с использованием...- i3wm
- Тема
- default credentials iot iotseeker безопасность защита информации кибербезопасность сетевая безопасность сканер сканеры уязвимостей тестирование на проникновение устройства уязвимости
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья RAM Capturer — сбор информации из энергозависимой памяти
Инструмент сбора информации из энергозависимой памяти: RAM Capturer Belkasoft Live RAM Capturer является небольшим бесплатным криминалистическим инструментом, который позволяет надежно извлекать абсолютно все содержимое энергозависимой памяти компьютера, даже если оно защищено активной...- i3wm
- Тема
- ram capturer сканеры уязвимостей тестирование на проникновение
- Ответы: 8
- Раздел: Мои статьи
-
Kernel Fuzzer — межплатформенный фреймворк
Межплатформенный фреймворк Kernel Fuzzer В течение некоторого времени существовало несколько наборов инструментов, которые предлагали методы выявления уязвимостей в ядрах, в частности ядра POSIX. Тем не менее, ни один из них не определил метод для общего фаззинга в ядрах Windows и POSIX и не...- i3wm
- Тема
- kernel fuzzer сканеры уязвимостей тестирование на проникновение фреймворк
- Ответы: 0
- Раздел: Мои статьи
-
Статья Охотник за пользователями WinAPI: hunter
Охотник за пользователями WinAPI Во время работы Red Team вполне обычным является отслеживание/охота на конкретных пользователей. Предположим, что у нас уже есть доступ к рабочему столу в качестве обычного пользователя (не важно как мы его получили, всегда «предполагаем взлом») в Windows Домене...- i3wm
- Тема
- hunter powershell visual studio winapi сканеры уязвимостей тестирование на проникновение
- Ответы: 0
- Раздел: Мои статьи
-
Статья HoneyBadger v2: фреймворк для активной геолокации и защиты от кибератак
Целевой геолокационный фреймворк: HoneyBadger v2 HoneyBadger является фреймворком для целевой геолокации. Хотя honeypots традиционно используются для пассивного обнаружения вредоносных действующих лиц, HoneyBadger все же является инструментом активной защиты, позволяющий определить, кто...- i3wm
- Тема
- honeybadger honeybadger v2 honeypots osint активная защита анализ угроз геолокация защита от атак инцидент-менеджмент кибербезопасность мониторинг сетевая безопасность тестирование на проникновение фреймворк
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья Социальная инженерия в тестировании на проникновение веб-приложений: учебное пособие
Приветствую вас, дорогие форумчане. В связи с началом конкурса, решил и я внести свою лепту, дабы не расслаблялись) Эта статья написана с целью заполнения у многих пробелов в таком тонком и одновременно мощном векторе, как социальная инженерия. Она послужит не только хорошим методическим...- vag4b0nd
- Тема
- безопасность веб-приложения информационная безопасность кибербезопасность обучение пентест тестирование на проникновение
- Ответы: 5
- Раздел: Мои статьи
-
Статья Анализ Безопасности Сервера Drupal: Учебное Исследование
Приветствую уважаемую аудиторию форума Codeby.net. В этой статье мы рассмотрим реальный взлом сервера, на котором расположен сайт, уязвимый к эксплоиту Drupalgeddon2. О нем достаточно информации в сети, потому заострять внимание на этом мы не будем. Используем все доступные нам средства...- Vander
- Тема
- drupal drupalgeddon gentoo hack it-безопасность kali linux анализ уязвимостей безопасность сервера защита информации кибербезопасность тестирование на проникновение учебный пример
- Ответы: 0
- Раздел: Мои статьи
-
Статья FwdSh3ll: Когда Reverse и Bind не смогли, Forward-Shell спешит на помощь
Привет коллегам по несчастью offensive security! Уже только ленивый не писал про устройство Reverse-Shell'ов и Bind-Shell'ов, их отличия друг от друга и когда что лучше применять. Далеко ходите не нужно — вот замечательная статья от Мистера Бертони, где все разложено по полочкам. Но что если...- snovvcrash
- Тема
- bind-shell ctf exploitation-framework forward-shell hackthebox penetration-testing reverse-shell компьютерная безопасность тестирование на проникновение
- Ответы: 1
- Раздел: Мои статьи
-
T
Анонимность при пентесте
Доброго времени суток! Возник такой вопрос по практике пентеста. Я понимаю что при bug bounty и тп. не надо анонимность или достаточно минимальной, но все таки вопрос стоит актуальным. Вопрос заключается в следующем: "Как сделать себя анонимным при поиске, анализе, эксплуатации уязвимостей на...- Tsunami
- Тема
- анонимность анонимность в интернете книги тестирование на проникновение
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Обзор: 33 приложения для тестирования безопасности Android
Лучшие хакерские приложения на Android — является одним из самых популярных запросов в Google. В наши дни любой чудак хочет превратить свой смартфон на Android в настоящее хакерское устройство. Однако, большинство таких личностей понятия не имеют, с чего начать и что именно нужно установить...- AnnaDavydova
- Тема
- android apps android безопасность анализ безопасности безопасность android защита мобильных устройств инструменты для пентеста инструменты для тестирования тестирование на проникновение этичный хакинг
- Ответы: 17
- Раздел: Hardware Hacking / Аппаратный хакинг
-
H
Актуальные на 2018 год способы проникновения в офисные структуры
Всем привет! Не лень искать по форуму заставила топик стартануть. Занимаюсь тестированием своей компании, знаний не много. Стоит задача найти угрозы из вне. Самые страшные с моей точки зрения, документы формата Word, Exel, pdf, фишинг. Почти неделю провел за темами на форуме. Очень большой...- HeadShot
- Тема
- тестирование на проникновение
- Ответы: 13
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Повторное тестирование на проникновение
Одной из самых распространенных и болезненных задач, с которыми вам придётся сталкиваться, проводя тестирование на проникновение - это повторное тестирование. Если вам повезет, то повторное тестирование будет быстрым и безболезненным! Однако в большинстве случаев у вас будут те же проблемы...- AnnaDavydova
- Тема
- тестирование на проникновение
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Статья Анализ Безопасности Браузеров с BeEF и Ngrok
Добрый день , Уважаемые Форумчане,Друзья и Гости форума. Сегодня мы разберём один из самостоятельных атакующих модулей,работающего с BEEF. Принцип работы основан на подключении сервиса ngrok. Сама утилита относится к категории Browser Exploitation Framework Надо отметить,что браузеры всё более...- Vertigo
- Тема
- beef beef-over-wan exploitation-framework it-безопасность ngrok penetration-testing анализ уязвимостей безопасность браузеров защита информации кибербезопасность тестирование на проникновение
- Ответы: 22
- Раздел: Мои статьи
-
Статья Получение доступа к аккаунту социальной сети. Ч 1
Приветствую вас дорогие друзья! Сегодня мы поговорим о получении доступа к аккаунту из какой-либо социальной сети. Я постараюсь описать все способы. Также мы испытаем их на практике. То, что сегодня опишу в данной статье - уголовно наказуемо. Поэтому я заранее подготовил несколько аккаунтов для...- vag4b0nd
- Тема
- al04e взлом конкурс 2 получение доступа тестирование на проникновение
- Ответы: 17
- Раздел: Мои статьи
-
Статья Атаки на беспроводные сети. Часть 1
Приветствую всех дорогие форумчане. Я надеюсь вам понравится цикл моих статей по атакам на беспроводные сети. Введение. В этой и последующих частях мы будем проводить атаки на беспроводые сети( в моем случае я буду тестировать свою сеть). Также мы познакомимся с новыми фреймворками и...- vag4b0nd
- Тема
- al04e wifi hack беспроводные сети взлом тд конкурс конкурс 2 сети тестирование на проникновение
- Ответы: 40
- Раздел: Мои статьи
-
Статья Пошаговая установка Kali Linux на жесткий диск
В этой главе мы подробно рассмотрим процесс установки Kali Linux. Сначала, мы обсудим минимальные системные требования (раздел 4.1, «Минимальные системные требования») для того, чтобы убедиться в том, что ваша реальная или виртуальная машина соответствует необходимым требованиям и настроена...- Sergei webware
- Тема
- kali linux kali linux revealed kali revealed root тестирование на проникновение
- Ответы: 2
- Раздел: Мои статьи
-
Статья Nullinux SMB-сканер: сбор информации об удаленных хостах
Приветствую! Предлагаю ознакомиться с очередным инструментом, который поможет провести сканирование удаленного хоста используя SMB протокол. Nullinux - это сканер для ОС Linux, собирает информацию об ОС, домене, общих ресурсах, каталогах и пользователях через сеансы связи SMB. В отличие от...- Vander
- Тема
- linux nullinux smb smb scanner smb сканер vander vulnerability аудит сети безопасность инструменты пентеста информационная безопасность сетевая безопасность сетевое сканирование тестирование на проникновение
- Ответы: 3
- Раздел: OSINT и Форензика
-
Статья Анализ Уязвимости Eternal Romance Synergy: Практическое Исследование
Приветствую, обитателей и гостей форума! В этой статье, я хочу показать на практике работу, эксплойта ETERNALROMANCE/SYNERGY с улучшенным методом эксплуатации и направленным на системы под управлением Windows Server. Здесь можно прочитать о его происхождении способах приготовления: >...- Vander
- Тема
- eternal romance eternal romance synergy hack kali linux vander windows server анализ уязвимостей защита информации ит-безопасность кибербезопасность пентест сетевая безопасность тестирование на проникновение эксплойт
- Ответы: 17
- Раздел: Мои статьи
-
Статья AngryFuzzer: инструмент для анализа безопасности и сбора информации
Приветствую Мир Codeby,Друзей,Форумчан и Гостей. Продолжим рассматривать инструменты ,которые позволяют собирать информацию. AngryFuzzer пополняет этот ряд от автора inebski. В задачи входит как обнаружение уязвимостей,так и поиск скрытых каталогов и файлов на сервере. Специализируется он на...- Vertigo
- Тема
- angryfuzzer cms drupal joomla wordpress безопасность веб-серверов веб-приложения инструменты безопасности информационная безопасность кибербезопасность поиск уязвимостей сбор информации тестирование на проникновение уязвимости
- Ответы: 12
- Раздел: OSINT и Форензика