уязвимости
Всё по теме «уязвимости» на форуме Codeby.net. Обсуждений: 98. Разборы, инструменты и практика по информационной безопасности.
-
Статья [новость - перевод] Уязвимости безопасности в электронных замках VingCard
Исследователи раскрыли огромную уязвимость в электронной системе замков VingCard, используемой в гостиничных номерах по всему миру: Благодаря инструменту для чтения и записи Proxmark RFID стоимостью в 300 долларов США, любая истекшая карточка-ключ, вытащенная из мусора определенного отеля, и...- AnnaDavydova
- Тема
- уязвимости
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Статья Уязвимости электронной почты и их обнаружение
Эта статья является дополнением ранее опубликованной на codeby: Уязвимость GnuPG в инструментах шифрования позволяет злоумышленникам подделать чью-либо подпись На прошлой неделе исследователи обнаружили уязвимости в большом количестве зашифрованных почтовых клиентов: в частности, те, которые...- AnnaDavydova
- Тема
- уязвимости
- Ответы: 1
- Раздел: ПЕРЕРАБОТКА
-
Решено Сканер уязвимости
Всем привет посоветуйте Сканер уязвимости сайтов.(rapidscan) Хотел проверить свой сайт на уязвимости :з- cat_meow_666
- Тема
- веб пентест пентест web сайт сканер сканирование уязвимости
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Обзор инструмента AhMyth для Android: Функционал и возможности
Приветствую! Сегодня мы рассмотрим очередной RAT для Android железяк – AnMyth. На мой взгляд, это довольно успешная реализация RAT, так как не требует от оператора каких либо специальных знаний. Он доступен для разных платформ с их списком, можно ознакомиться тут: >...- Vander
- Тема
- android hack android rat vander windows hack защита данных инструменты анализа мобильная безопасность мобильные приложения обзор по тестирование безопасности удаленное управление уязвимости функционал
- Ответы: 136
- Раздел: Мои статьи
-
I
Статья Обнаружение SQL-инъекций с дорками: обзор V3n0M-Scanner
Всем привет! Сегодня будет небольшой обзор утилитки под названием V3n0M-Scanner. Самая стоящая функция сканера - поиск SQLi- и XSS-уязвимостей в на веб-сайтах с помощью дорков. А база дорков у V3n0M просто колоссальная: более 14 000 штук! Если буду где-то через чур углубляться в подробности, то...- Inject0r
- Тема
- google dorks scaners sql injection sql-инъекция v3n0m-scanner web application attack xss веб-безопасность инструменты безопасности кибербезопасность уязвимости
- Ответы: 24
- Раздел: OSINT и Форензика
-
Статья Безопасность Умных Домов: Анализ Потенциальных Уязвимостей
Приветствую, обитателей нашей уютной секты! Расскажу я Вам сегодня кошмарную историю(для владельцев) про умные дома..... которые как Вы понимаете контролят все в смарт-хате, буквально все! Изучив плотно франузского производителя этого чуда, становится понятно что он, без интернета ну ни как...- Ondrik8
- Тема
- hack smart-house ssh безопасность iot безопасность систем домашняя сеть защита данных кибербезопасность сетевая безопасность умный дом уязвимости
- Ответы: 34
- Раздел: Мои статьи
-
S
Эксплуатация уязимостей и расширение *.c
Уважаемые гуру. Возник вопрос по эксплуатации уязвимостей. На многочисленных специализированных сайтах можно скачать файлы эксплуатирующие уязвимость в формате .rb (Ruby), .pl (Perl), .py (Python), .с (язык Си). 1. В Metasploit можно добавлять только файлы, эксплуатирующие уязвимости только на...- Saniaib
- Тема
- уязвимости
- Ответы: 6
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья AngryFuzzer: инструмент для анализа безопасности и сбора информации
Приветствую Мир Codeby,Друзей,Форумчан и Гостей. Продолжим рассматривать инструменты ,которые позволяют собирать информацию. AngryFuzzer пополняет этот ряд от автора inebski. В задачи входит как обнаружение уязвимостей,так и поиск скрытых каталогов и файлов на сервере. Специализируется он на...- Vertigo
- Тема
- angryfuzzer cms drupal joomla wordpress безопасность веб-серверов веб-приложения инструменты безопасности информационная безопасность кибербезопасность поиск уязвимостей сбор информации тестирование на проникновение уязвимости
- Ответы: 12
- Раздел: OSINT и Форензика
-
Статья NECTOR Pentest Framework: Обзор и установка инструмента для тестирования на проникновение
Всем привет! В этой статье речь пойдет о фреймворке под названием NECTOR - Целью NECTOR является повышение осведомленности в области безопасности, к примеру, учреждений путем демонстрации потенциальных уязвимостей в системе. NECTOR - это мощная и расширяемая структура, используемая для сбора...- Vander
- Тема
- framework kali linux nector pentest vander информационная безопасность кибербезопасность пентест тестирование на проникновение уязвимости фреймворк
- Ответы: 3
- Раздел: OSINT и Форензика
-
Статья Как получить доступ к удаленному компьютеру через JPG-файл: анализ методов и защита
Всем привет! Сегодня я хочу продемонстрировать, как с помощью инструмента FakeImageExploiter можно получить доступ к удаленному компьютеру с помощью полезной нагрузки внедренной в файл изображения. Этот инструмент берет один существующий файл image.jpg и один файл payload.exe (вводимый...- Vander
- Тема
- fakeimageexploiter hack jpeg txt docx and more jpg kali linux pentest анализ угроз безопасность защита данных информационная безопасность кибербезопасность стеганография удаленный доступ уязвимости хакинг
- Ответы: 44
- Раздел: Мои статьи
-
Статья Получение доступа к WordPress через XML-RPC: Руководство по безопасности
Перевод: Анна Давыдова Источник: wonderhowto.com WordPress не стал самой популярной платформой на планете для CMS и размещения блога, потому что он является довольно сложным в использовании. Скорее всего, его удобный и богатый набор функций привлек около 70 миллионов вебсайтов и это только...- Сергей Попов
- Тема
- cms wordpress xml xml-rpc администрирование аудит безопасности безопасность веб-разработка взлом сервера защита сайта оптимизация уязвимости эксплойт
- Ответы: 10
- Раздел: Мои статьи
-
Статья Тестирование Безопасности Веб-Приложений: HTTP-Аутентификация и Защита
Привет колеги. Добро пожаловать на курс Web Application Pentesting. В этой статье мы с вами поговорим о: Вспомним немного заголовки ответа сервера Поговорим о HTTP аутентификации ,ее видах Посмотрим на HTTP базовую аутентификацию (HTTP Bacic Auth) Посмотрим как атаковать HTTP Basic Auth c...- <~DarkNode~>
- Тема
- darknode tutorial http http basic auth http basic auth bruteforce анализ аутентификация веб-безопасность защита информационная_безопасность тестирование уязвимости
- Ответы: 12
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья RouterSploit: Платформа для Тестирования Безопасности Роутеров на Python
RouterSploit — это атакующая программная платформа с открытым исходным кодом на Python, основной нишей ее использования являются различные «встроенные устройства» (embedded devices) - роутеры. По внешнему виду является своеобразным аналогом Metasploit Framework, а так же в работе, RouterSploit...- Vander
- Тема
- kali open-source python routers routersploit аудит безопасности безопасность роутеров кибербезопасность сетевая безопасность сетевые устройства тестирование на проникновение уязвимости
- Ответы: 57
- Раздел: Мои статьи
-
Статья Обход защиты удаленных систем: Veil-Evasion и Metasploit для продвинутых техник тестирования на проникновение
В этой статье, будет подробно описан взлом удаленного компьютера с использованием Kali Linux, Veil-Evasion, Metasploit. UPDATE: Поддержка Veil-Evasion закончилась, рекомендуется использовать фреймворк Veil. https://codeby.net/threads/veil-framework.60978/ Ниже...- Vander
- Тема
- kali meterpreter veil-evasion безопасность систем информационная безопасность кибербезопасность обход защиты пентест сетевая безопасность тестирование на проникновение удаленный доступ уязвимости эксплуатация
- Ответы: 352
- Раздел: Мои статьи
-
Статья Nmap Scripting Engine: Мощный инструмент для сетевого анализа и безопасности
Оглавление книги Книга по Nmap на русском Предыдущая часть Как определить порты и порядок сканирования с nmap Следующая часть Как обойти брандмауэры при сканировании nmap В данной главе рассмотрим: Скриптовый движок Nmap(NSE – Nmap Scripting Engine) Опции управления временем и...- Сергей Попов
- Тема
- kali linux nmap nse безопасность кибербезопасность сетевой анализ сканеры уязвимостей сканирование сети скрипты nmap тестирование на проникновение уязвимости
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Использование Metasploit для аудита безопасности информационных систем
В предыдущей статье из серии профессиональных инструментов для аудита безопасности, мы загрузили и установили Metasploit. Теперь, мы начнем адаптироваться к Metasploit Framework и будем делать маленькие шаги чтобы инициировать наш первый настоящий взлом. Прежде чем мы начнем аудит безопасности...- Сергей Попов
- Тема
- hack аудит безопасности взлом информационные системы кибербезопасность тестирование на проникновение уязвимости хакинг
- Ответы: 18
- Раздел: Мои статьи
-
Статья Первый шаг к анализу безопасности: сканирование портов Nmap
Информация, содержащаяся в данном руководстве для образовательных и информационных целей, используйте её на свой страх и риск. Мы не несем никакой ответственность за ваши действия. Требования Backtrack 5 or Kali Linux Терпение Это будет первый учебник по серии, который даст основное...- Sergei webware
- Тема
- nmap pentest информационная безопасность кибербезопасность пентест сетевой анализ сетевые инструменты сканирование портов уязвимости
- Ответы: 3
- Раздел: Этичный хакинг и тестирование на проникновение
-
Топ инструментов для пентестера и хакера: Актуальный список
Если вы профессиональный пентестер или опытный специалист по кибербезопасности, то наверняка уже знакомы с мощными инструментами, о которых пойдет речь. Изучать инструменты для хакинга и пентестинга всегда интересно и увлекательно, ведь они созданы гениальными программистами и максимально удобны...- Сергей Попов
- Тема
- angry ip scanner burp suite hacker pentest snort thc hydra wapiti взлом инструменты кибербезопасность пентестинг тестирование на проникновение уязвимости хакинг
- Ответы: 6
- Раздел: Мои статьи