vander

  1. Vander

    Статья GetAltName - Извлечение Subject Alt Names

    Приветствую! В этой статье речь пойдет о скрипте, который поможет при проведении тестирования на проникновение на стадии сбора информации о целевом объекте. You must be registered for see element. GetAltName - это небольшой скрипт, который может извлекать Subject Alt Names для SSL-сертификатов...
  2. Vander

    Статья iSQL - Полная автоматизация SQL-инъекций

    Приветствую, Codeby! Сегодня я хочу сделать небольшой обзор на инструмент, который позволяет, по сравнению с похожими утилитами, еще сильнее упростить проведение тестирования на проникновения путем использования SQL – инъекций. You must be registered for see element. Данный инструмент носит...
  3. Vander

    Статья WPHunter - Поик уязвимостей в Wordpress

    Приветствую, codeby.net! В этой статье я хочу обратить Ваше внимание, на свежий инструмент, позволяющий обнаружить имеющиеся уязвимости в CMS Wordpress. You must be registered for see element. Описание инструмента от разработчика: WPHunter - сканер уязвимостей Wordpress Вы можете...
  4. Vander

    Статья The Inspector - Сборщик информации

    Всем привет! Не так давно задался целью собрать в одном месте утилиты для проверки почтовых адресов на валидность, проверки доменов и сбора подробной информации о разных сервисах и т.д. You must be registered for see element. Необходимо собрать их не на Kali Linux, а на обычном сервере, к...
  5. Vander

    Статья Droidstat-X - Анализ Android APK

    Всем привет! Сегодня рассмотрим утилиту способную анализировать APK файлы для ОС Android. You must be registered for see element. Droidstat-X – является инструментом для автоматизации задач обратного инжиниринга APK файлов. Droidstat-X генерирует карту Xmind со всей собранной информацией и...
  6. Vander

    Статья Parat - Python RAT (Telegram)

    Приветствую, уважаемую аудиторию форума! На этот раз я бы хотел вам представить, на мой взгляд, очень неплохую утилиту для удаленного управления целевым хостом, иными словами RAT, под названием Parat. You must be registered for see element. Parat - это инструмент для удаленного...
  7. Vander

    Статья Telegram Bot - Shodan

    Всем привет! В этой статье речь пойдет о Телеграмм боте, который позволит выполнять поиск устройств в поисковой системе Shodan с вашего смартфона. «Если люди не могут найти что-то в Google, они думают, что это не сможет найти никто. Это не так» You must be registered for see element. Для этого...
  8. Vander

    Статья lanGhost - Управление LAN через Telegram

    Всем привет! Эта статья будет обзором на одну забавную утилиту, точнее чат бота, который позволит вам проворачивать некоторые прикольные штуки в своей сети, непосредственно через Telegram. You must be registered for see element. Для использования LanGhost, нам понадобится хост в локальной сети...
  9. Vander

    Статья RoxySploit - Pentest Framework

    Приветствую, с вами снова я. В этой статье, я хочу провести анализ относительно нового фреймворка для проведения тестов на проникновение. You must be registered for see element. RoxySploit - это поддерживаемый сообществом фреймворк для тестирования на проникновение с открытым исходным кодом...
  10. Vander

    Статья BlackWidow - Python Web - scanner

    Привет! Сегодня речь пойдет о новом сканере уязвимостей и содержимого ресурса BlackWidow. You must be registered for see element. BlackWidow - это сканер веб-приложений на основе Python, используется для сбора субдоменов, URL-адресов, динамических параметров, адресов электронной почты и...
  11. Vander

    Статья Trojanizer - Meterpreter сессия на целевом ПК

    Снова здравствуйте! В этой статье, я хотел бы проверить на практике инструмент, который может объединить два файла (полезную нагрузку и легитимный файл) в SFX – архив, при открытии которого, мы получим активную meterpreter сессию на атакующем хосте. Итак, имя ему Trojanizer: You must be...
  12. Vander

    Статья Wapiti - Сканер Web - приложений

    Приветствую, Codeby! Давно хотел обратить внимание аудитории, на замечательный сканер, анализирующий веб - приложения, под названием Wapiti. Информация о нем проскальзывала уже на нашем борде, но, в этой статье речь пойдет об обновлении этого инструмента. You must be registered for see element...
  13. Vander

    Статья XAttacker Tool - Website Vulnerability Scanner & Auto Exploiter

    Привет Codeby! В этой статье, я хочу познакомить Вас с довольно полезным инструментом, достойным занять свое место ящике инструментов пентестера. You must be registered for see element. Xattacker – это инструмент, для обнаружения и эксплуатации уязвимостей, на веб ресурсах. Его основные...
  14. Vander

    Статья Сканер уязвимостей. Spectre-Meltdown

    Всем привет! Полагаю из названия статьи, понятно, о чем пойдет речь. Статья посвящена инструменту, который позволит проверить, уязвима ли ваша Linux система, к довольно известным на данный момент уязвимостям Spectre-Meltdown. You must be registered for see element. Spectre — аппаратная...
  15. Vander

    Статья Cr3dOv3r - credential reuse attacks

    Всем привет! В этой статье, хочу показать работу достаточно простого, но в умелых, и не очень, руках достаточно эффективного инструмента, для поиска и подбора паролей к различным учетным записям. You must be registered for see element. Cr3dOv3r – мы запускаем инструмент с указанием почтового...
  16. Vander

    Статья Bluebox-ng. Pentesting Framework. VoIP

    Всем привет! В этой статье внимание будет обращено на фреймворк, для проведения тестов на проникновение. Ориентированный на среду VoIP. You must be registered for see element. Фреймворк базируется на Node или Node.js — программная платформа, основанная на движке V8. Страница разработчиков на...
  17. Vander

    RFcrack - Defined Radio Attack Tool

    Приветствую! В этой публикации я хочу ознакомить нашу уважаемую аудиторию, с инструментом, для тестирования радиочастотной связи. В частности, это касается устройств IoT, которые нас повсеместно окружают. You must be registered for see element. RFCrack: You must be registered for see element...
  18. Vander

    Статья M3UA - Сканер

    Приветствую, в этой статье рассмотрим сканер, относящийся к теме VoIP и SIGTRAN. You must be registered for see element. Сканер для протокола M3UA для обнаружения нод SIGTRAN. You must be registered for see element. SIGTRAN — это название группы телекоммуникационных протоколов, созданных для...
  19. Vander

    Статья Koadic - Command & Control

    Всем привет! Этой статье хочу рассмотреть достаточно полезный инструмент, для проведения тестов на проникновение, в частности, это постэкплуатационная утилита, ниже подробнее. You must be registered for see element. Koadic, или COM Command & Control, представляет собой постэкплуатационный...
  20. Vander

    RaTS - Ransomware Traces Scanner

    Приветствую! Сегодня, я хочу рассмотреть инструмент, который позволяет проверить вашу систему на наличие в ней *ransomware софта. · Программа-вымогатель, программа-шантажист (ransomware - термин произошел от слов ransom — выкуп и software — программное обеспечение) — вредоносное...