vander
Всё по теме «vander» на форуме Codeby.net. Обсуждений: 199. Разборы, инструменты и практика по информационной безопасности.
-
CTF CTF. Challenge. Hack The Super Mario VM.
Приветствую! В этой статье я хочу поделиться одним из способов прохождения CTF Challenge – Super Mario VM. Для начала, как обычно, скачиваем образ уязвимой машины по ссылке ниже: > https://download.vulnhub.com/supermariohost/Super-Mario-Host-v1.0.1.ova.torrent В качестве атакующего хоста...- Vander
- Тема
- ctf kali linux mario vander vulnerability
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Статья SIPVicious - аудит и атака SIP протокола.
Всем привет! Что-то сегодня меня пробило на статьи по SIP, эта, скорее всего, будет на сегодня завершающей. Просто хотел напомнить, что в состав Kali Linux давно входит SIPVicious. SIPVicious — это популярный набор инструментов для аудита систем голосовой связи на базе SIP (Session Initiation...- Vander
- Тема
- scanner sip sipvicious vander vulnerability
- Ответы: 1
- Раздел: Мои статьи
-
Статья Mr.SIP - аудит и атака SIP протокола.
Привет! В этой статье хочу обратить ваше внимание на инструмент для аудита и атаки сетей, основой которых является протокол SIP. Mr.SIP - это инструмент, разработанный для аудита и моделирования SIP-атак. Первоначально он был разработан для использования в академической среде, для помощи в...- Vander
- Тема
- mr.sip scanner sip vander vulnerability
- Ответы: 0
- Раздел: Мои статьи
-
Asterisk. RTP Bleed
Приветствую! В этой статье поговорим об уязвимости решении для организации IP-телефонии Asterisk. Уязвимость позволяет проводить инжект RTP пакетов в разговор или прослушивать RTP трафик. Для использования уязвимости нужно отправить RTP пакет на порт сервера, к которому в данный момент...- Vander
- Тема
- asterisk rtpbleed sip vander vulnerability
- Ответы: 3
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Web Breaker - Динамическое тестирование Web - приложений
Приветствую! На этот раз я хочу представить довольно простой в освоении и применении инструмент для тестирования на проникновение в корпоративной среде. Собственно Web Breaker. Функциональное тестирование безопасности, на этапах разработки и выпуска программного обеспечения. WebBreaker...- Vander
- Тема
- kali linux linux penetration vander webbreaker
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Siofra– DLL hijacking. Vulnerability scanner and Infection tool
Приветствую! В этой статье хочу рассмотреть инструмент для проведения атак на ОС Windows под названием DLL Hijacking. В самом инструменте помимо этой функции, присутствует модуль сканирования и модуль заражения. DLL Hijacking - «Угон динамической библиотеки» —поведение приложения Windows...- Vander
- Тема
- dll hijacking kali linux siofra vander
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
MorphAES - IDPS & Sandox & Antivirus stealth killer
Приветствую обитателей Codeby! В этой статье, я хочу обратить Ваше внимание на один из полезных инструментов под названием MorphAES. MorphAES - полиморфный движок для шеллкода с метаморфическими свойствами и возможностью обхода песочниц, что делает его невидимым для IDPS, он также...- Vander
- Тема
- attack crypto morphaes polymorphism vander
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
FakeAuth - Фреймворк для сетевых атак.
Приветствую, аудиторию Codeby! Сегодня я хочу обратить ваше внимание, на фреймворк предназначенный, в первую очередь, для проведения тестов на проникновение в Wi-Fi сети. FakeAuth - это фреймворк, для проведения атак Fake Authentication, написанный на python3, совмещенный с poison*. ·...- Vander
- Тема
- framework parrot os pentest vander wifi hack
- Ответы: 2
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Обзор инструмента AhMyth для Android: Функционал и возможности
Приветствую! Сегодня мы рассмотрим очередной RAT для Android железяк – AnMyth. На мой взгляд, это довольно успешная реализация RAT, так как не требует от оператора каких либо специальных знаний. Он доступен для разных платформ с их списком, можно ознакомиться тут: >...- Vander
- Тема
- android hack android rat vander windows hack защита данных инструменты анализа мобильная безопасность мобильные приложения обзор по тестирование безопасности удаленное управление уязвимости функционал
- Ответы: 136
- Раздел: Мои статьи
-
PyParser - Поиск и подбор эксплойтов.
Приветствую, аудиторию форума! На этот раз хочу поделиться с вами небольшой и довольно простой утилитой, но от этого не менее полезной, для поиска и подбора необходимого эксплойта из нескольких источников. Установка и запуск: > git clone https://github.com/NullArray/PyParser > cd...- Vander
- Тема
- exploit kali kali linux pyparser vander
- Ответы: 2
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Windows RAT - Telegram
Всем привет! Я вернулся, наконец, из отпуска (еще и жениться умудрился)) и буду продолжать знакомить нашу уважаемую аудиторию с разнообразными плюшками. Сегодня рассмотрим RAT для Windows, очередной такой ратник, для тех, кто не в курсе, что такое RAT: · RAT —Remote Administration Tool...- Vander
- Тема
- rat remote administration telegram vander windows
- Ответы: 28
- Раздел: Мои статьи
-
SMBLoris - DDos удаленного хоста
Всем привет! Совсем недавно на конференции DEFCON была представлена эксплуатация обнаруженной 20-летней уязвимости в реализации протокола Server Message Block (SMB) версии 1 в Microsoft Windows. Уязвимости подвержены все версии OC Windows, начиная с Windows 2000. Уязвимость получила название...- Vander
- Тема
- ddos kali linux microsoft smbloris vander
- Ответы: 15
- Раздел: Этичный хакинг и тестирование на проникновение
-
Portia - Автоматизация тестирования на проникновение
Приветствую гостей и постояльцев форума! В этой статье мы поговорим об инструменте, который позволит автоматизировать ряд методов, которыми мы обычно пользуемся, проводя тестирование на проникновение в своей сети. Например, когда был скомпрометирован хост с базовыми привилегиями в системе...- Vander
- Тема
- framework pentesting portia postexploitation vander
- Ответы: 3
- Раздел: Этичный хакинг и тестирование на проникновение
-
ICSSploit - Framework. Уязвимости в индустриальной инфраструктуре
Приветствую! В этой статье, я хочу представить фреймворк, для эксплуатации уязвимостей в системах (контроллерах) которые используются в промышленности. ICSSploit - это python скрипт для работы в индустриальной инфраструктуре, ICS/PLC*. ICS - Internet Connection Sharing — возможность...- Vander
- Тема
- exploit icssploit industrial penetration framework vander
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
Glassdoor - Обеспечение безопасности Android приложений
Привет! В этой статье рассмотрим приложение, целью создания которого является анализ и выявление вредоносного кода в приложениях для платформы Android. Glassdoor - это современная автономная система безопасности, предназначенная для Android APK, написанная на Scala. · Scala —...- Vander
- Тема
- android framework glassdoor pentest vander
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья AVPass — инструмент для обхода антивируса на Android
Приветствую, в этой статье я хочу показать инструмент, который позволит препятствовать обнаружению вредоносного ПО антивирусом на платформе Android. AVPass – в первую очередь, это инструмент для определения моделей систем обнаружения вредоносных программ Android (т. е. Антивирусного...- Vander
- Тема
- android avpass bypasav vander
- Ответы: 21
- Раздел: Мои статьи
-
Статья Bronson - HTTP Bruteforce
Привет! Предлагаю рассмотреть утилиту, которая может облегчить задачу проведения тестирования на проникновение WEB-ресурса, если вектором атаки был выбран брутфорс. Итак, Bronson - HTTP bruteforce path scanner tool. Bronson - это инструмент поиска путей для проведения брутфорс атаки по...- Vander
- Тема
- bronson bruteforce kali linux vander
- Ответы: 1
- Раздел: Мои статьи
-
Sec Hub - Инструмент пентестера
Приветствую! Сегодня рассмотрим инструмент для проведения тестов на проникновение под названием Sec Hub. Такое описание дал автор - Разработанный для пентестеров, хакеров и специалистов по безопасности. Этот пакет программного обеспечения предназначен для использования только в...- Vander
- Тема
- kali linux pentesting sechub vander
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья NPS Payload - Скрипт для генерации полезных нагрузок
Приветствую, форумчане! В этой статье хочу представить свежий инструмент для генерации полезных нагрузок. Представляет он из себя скрипт под названием NPS Payload. Nps_payload - создает полезную нагрузку, используя базовые методы для предотвращения обнаружения его действий. Зависимости: ·...- Vander
- Тема
- kali linux nps payload vander
- Ответы: 1
- Раздел: Мои статьи
-
Статья Eternal Scanner - Интернет сканер для эксплойтов CVE-2017-0144
Всем привет! В этой статье я хочу продемонстрировать работу сканера, который способен отыскать в сети уязвимые для EternalBlue ( CVE-2017-0144) — кодовое имя эксплойта, эксплуатирующего компьютерную уязвимость в Windows-реализации протокола SMB, хосты. Итак, собственно – Eternal Scanner...- Vander
- Тема
- eternalblue kali linux scanner vander
- Ответы: 26
- Раздел: Мои статьи