vander

  1. Vander

    Статья Od1in v2.3 - Пентест Web-приложений

    Всем привет! В этой статье я хочу познакомить вас инструментом для автоматизации атак на web – приложения. Инструмент носит гордое название Od1n, в релизе доступна бета – версия v2.3 рассмотрим ее более подробно. You must be registered for see element. 0d1n – является инструментом с открытым...
  2. Vander

    Статья Locasploit - Local Enumeration and Exploitation Framework

    Приветствую, гостей и обитателей codeby.net! В этой статье, я хочу представить любопытный фреймворк для проведения тестирования на проникновение, как сетей, так и отдельных хостов. You must be registered for see element. Называется он Locasploit. Locasploit – представляет собой набор python3...
  3. Vander

    Статья Code Pulse - Инструмент для анализа приложений

    Привет! Если кто-то всерьез занимается пентестом приложений, то я полагаю, представленный ниже инструмент, будет для него полезен. Одной из главных задач, стоящих перед тестерами, является обеспечение адекватного охвата целевого приложения. You must be registered for see element. Pulse Code...
  4. Vander

    Статья AVMod2 - Undetectable payload creator

    Приветствую! В этой теме я хочу показать довольно занятную программу под Windows, для генерации полезных нагрузок, которые по утверждению автора проекта, не определяются антивирусами. Причем не просто антивирусами, а современными, даже Windows защитниками. В общем, знакомимся - AVMOD2 –...
  5. Vander

    Статья Vuurmuur - Firewall manager

    Всем привет! Рассмотрим такую полезную утилиту как Vuurmuur. You must be registered for see element. Vuurmuur - представляет собой мощный фаервол построенный на основе IPTables в Linux. Он очень прост в управлении и настройке, а так же позволяет создавать довольно сложные конфигурации правил...
  6. Vander

    Reversemap - Анализ попыток SQL-инъекций в логах Web-сервера

    Привет, форум! В этой статье мы познакомимся с инструментом, который поможет проанализировать попытки применить к вашему Web-серверу SQL-инъекцию. Смотреть будем непосредственно логи сервера. Итак, утилита носит название Reversemap. You must be registered for see element. Загрузим ее себе. Я...
  7. Vander

    Wi-Fi-Autopwner. Скрипт.

    Приветствую гостей и постояльцев форума. В этой публикации я хочу ознакомить вас со скриптом, который создан с целью поиска и аудита беспроводных сетей со слабым уровнем защиты. Скрипт носит название Wi-Fi-autopwner. You must be registered for see element. Установим утилиту, я использую Kali...
  8. Vander

    Статья Operative -The Fingerprint Framework

    Привет! В этой статье, я хочу ознакомить вас с фреймворком, основные функции которого, основаны на работе с fingerprint (отпечатками). Фреймворк Operative можно использовать для получения информации о веб-сайте или портале организации с помощью нескольких модулей (Video search,Linkedin search...
  9. Vander

    Статья CyberCrowl: python-сканер для поиска веб-путей

    Привет, Сodeby.net! В этой статье я хочу показать вам небольшой Web Path сканер. Называется он CyberCrowl, вот ссылка на страницу разработчика: > link removed You must be registered for see element. Копируем сканер на свою машину с помощью git. Я устанавливаю на Kali Linux 2.0. > git...
  10. Vander

    Получение System Privelegies используя Eventvwr Registry Key Exploit

    Привет форумчанам и гостям форума. В этой статье мы рассмотрим способ получения системных привилегий на целевом хосте. Для начала нам потребуется активная сессия meterpreter на целевой машине. Как ее получить, я в этой статье рассказывать не буду, на форуме достаточно материала на эту тему. Я...
  11. Vander

    Zizzania V0.0.1 - Автоматическая деаутентификация

    Привет форумчане! В этой статье ознакомимся с инструментом для пентестинга беспроводных сетей. Эта утилита называется ZIZZANIA V0.0.1. Zizzania – Это сниффер беспроводного траффика, он осуществляет захват WPA – рукопожатия, особенностью является дампинг тех пакетов, которые могу быть в...
  12. Vander

    Weeman v1.7.1 - HTTP Server For Phishing

    Всем привет! 26.12.2016 вышел новый релиз HTTP сервера для фишинговых атак. Тем, кто не знаком с моей предыдущей публикацией по этой теме: > You must be registered for see element. Немного повторюсь, Weeman, HTTP-сервер для фишинга, написанный на Python. You must be registered for see...
  13. Vander

    Статья Usploit 2.0-Alpha - Framework Penetration Testing

    Привет! В этой статье мы ознакомимся с фреймворком для проведения тестов на проникновение, под названием µSploit Framework. You must be registered for see element. Вот, что, по словам разработчиков, представляет собой µSploit Framework: · µSploit framework – коллекция простых...
  14. Vander

    Статья The Social-Engineer Toolkit V7.4.4 codename ‘Recharged’.

    Приветствую! Не так давно, а именно 27.12.2016 вышло обновление отличной утилиты для проведения тестирования на проникновение - Social-Engineering-Toolkit, теперь для использования доступна версия - Social-Engineering-Toolkit v7.4.4 coedname “Recharged”. You must be registered for see element...
  15. Vander

    Wordpress Exploit Framework

    Приветствую! Недавно в сети попался любопытный фреймворк для проведения тестирования на проникновение в отношении Wordpress. В этой публикации, я хочу вас с ним ознакомить. Называется он Wordpress Exploit Framework. Написан инструмент на Ruby, включает в себя возможности для разработки...
  16. Vander

    Rext v1.0.0 - Router Exploitation Toolkit

    Привет! В этой статье речь пойдет об утилите, в которой собраны эксплойты для внешних устройств, в частности роутеров. Называется она REXT - Router Exploitation Toolkit. You must be registered for see element. Она предназначена для создания и использования, различных Python – скриптов, которые...
  17. Vander

    Статья Warberrypi: тактический инструмент для исследования сетей

    Привет форум! Давайте рассмотрим очередной инструмент для сканирования локальных сетей. Утилита, на которую я хочу обратить внимание, называется Warberrypi – Tactical Exploitation. You must be registered for see element. WarBerry - был создан с одной целью, получение всей возможной информации...
  18. Vander

    Статья PS-Inject Внедрение шеллкода в Linux PID

    Привет! В этой статье мы рассмотрим небольшую утилиту для внедрения шеллкода в процесс на компьютере под управлением Linux OS. Утилита называется PS-Inject. You must be registered for see element. Поддерживаемые архитектуры: · x86_64 · x86 · arm Для начала скачаем ее...