vander
Всё по теме «vander» на форуме Codeby.net. Обсуждений: 199. Разборы, инструменты и практика по информационной безопасности.
-
Статья NECTOR Pentest Framework: Обзор и установка инструмента для тестирования на проникновение
Всем привет! В этой статье речь пойдет о фреймворке под названием NECTOR - Целью NECTOR является повышение осведомленности в области безопасности, к примеру, учреждений путем демонстрации потенциальных уязвимостей в системе. NECTOR - это мощная и расширяемая структура, используемая для сбора...- Vander
- Тема
- framework kali linux nector pentest vander информационная безопасность кибербезопасность пентест тестирование на проникновение уязвимости фреймворк
- Ответы: 3
- Раздел: OSINT и Форензика
-
Pentest Detections. WannaCry, Petya
Всем привет! Наверняка, многие из вас слышали о новой волне распространения вирусов – вымогателей, такого как Petya например. Petya (Petya.A, Petya.D, Trojan.Ransom.Petya, PetrWrap, NotPetya, ExPetr, GoldenEye) — вредоносная программа, сетевой червь и программа-вымогатель, поражающая компьютеры...- Vander
- Тема
- detection petya ransomware vander
- Ответы: 8
- Раздел: Этичный хакинг и тестирование на проникновение
-
CTF CTF. Challenge. Hack The Sedna
Всем привет! В этой статье, я хочу показать взлом уязвимой виртуальной машины, в рамках CTF Challenge. Итак, Hack the Sedna. Качаем VM образ отсюда – https://download.vulnhub.com/hackfest2016/ Открываем его в VM Ware и запускаем, в качестве атакующего хоста Kali Linux 2017.2 На скриншоте...- Vander
- Тема
- ctf kali linux sedna vander
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Статья SigPloit: Анализ и Исследование Уязвимостей SS7, VoIP и SIP Протоколов
Приветствую! Эта статья будет посвящена фреймворку предназначенному для проведения анализа и тестирования на уязвимости телекоммуникационных протоколов. SiGploit - представляет собой систему тестирования безопасности сигнализации, предназначенную для профессионалов и специалистов в области...- Vander
- Тема
- framework sigploit sip ss7 vander voip vuln vulnerability анализ уязвимостей безопасность исследование протоколы сети телекоммуникации
- Ответы: 90
- Раздел: Мобильная безопасность
-
Shellstack - Backdoor Management
Приветствую! Здесь речь пойдет о ShellStack – это инструмент на PHP, его предназначением является, менеджмент бэкдоров на целевом сайте. Под словом менеджмент, я подразумеваю управление, создание, загрузка на целевой хост. ShellStack - этот инструмент подходит для пентестеров, которые хотят...- Vander
- Тема
- kali linux penetration framework shellstack vander vulnerability
- Ответы: 7
- Раздел: Этичный хакинг и тестирование на проникновение
-
RED_HAWK - Сбор информации, SQL-уязвимости. Web-crawling
Привет, аудитория codeby! Сегодня хочу ознакомить Вас с очередным интересным инструментом. Целью оного является сбор информации о целевом узле, проверка на наличие уязвимостей, индексация содержимого сайта (crawling). Итак, собственно – Red_Hawk. Клонируем утилиту с Github. > git clone...- Vander
- Тема
- kali linux red_hawk scaners vander
- Ответы: 4
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья APT2 V.1.0.1 - Changelog
Здрасьте! Это опять я, и в этой небольшой статье будет предоставлена информация об реализованных изменениях в инструменте для сканирования и выявления возможных уязвимостей –APT2. Как я уже говорил, главным его преимуществом является автоматизация процесса поиска и подбора эксплоитов к уязвимому...- Vander
- Тема
- apt2 automated testing kali linux penetration vander
- Ответы: 0
- Раздел: Мои статьи
-
Zabbix. Уведомления в Telegram
Всем привет! Задался вопросом настройки Zabbix, столкнулся с проблемой, не приходят уведомления в Telegram. Общая информация: - Zabbix 3.2.3 - OS FreeBSD 11.0. Тело используемого скрипта: # vim /usr/local/etc/zabbix32/zabbix//alertscripts/zabbix_notify.sh #!/usr/local/bin/bash TOKEN='тут мой...- Vander
- Тема
- telegram vander zabbix
- Ответы: 8
- Раздел: Арсенал специалиста по ИБ
-
Статья Создание SSL сертификата. Meterpreter. MPM
Привет! В той статье мы рассмотрим способ, который позволит пользователям защитить свое соединение meterpreter, с помощью SSL – сертификата. Сам протокол SSL обеспечивает конфиденциальный обмен данными между клиентом и сервером. Шифрование данных происходит с использованием открытого ключа...- Vander
- Тема
- kali linux meterpreter mpm ssl vander
- Ответы: 3
- Раздел: Мои статьи
-
The Fat Rat - Backdoor для удаленного доступа V.1.9
Приветствую! Думаю многие из вас слышали об инструменте предназначенном для получения удаленного доступа к целевому хосту под названием The Fat Rat. В этой статье речь пойдет об обновлении его до версии 1.9. Приступим к установке, я использую обновленный дистрибутив Kali Linux 2017.1. > git...- Vander
- Тема
- exploit framework kali linux thefatrat vander
- Ответы: 54
- Раздел: Мои статьи
-
Статья Уязвимость Samba CVE-2017-7494: Анализ и Защита
Хай, codeby:) В этой небольшой статье, я хочу показать root-exploit, предназначенный для проведения атаки на Samba – Server. Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS. Имеет клиентскую и серверную...- Vander
- Тема
- cve-2017-7494 exploit linux python samba vander администрирование безопасность защита патчи сервер уязвимость эксплойт
- Ответы: 1
- Раздел: Мои статьи
-
Astroid - Генерация шеллкода. Metasploit
Приветствую, в этой статье я хочу Вас ознакомить с небольшой утилитой, которая способна генерировать шеллкод с помощью Metasploit Framework, и затем компилировать его в исполняемый (EXE) формат. Собственно, Astroid: Установка: > git clone https://github.com/M4sc3r4n0/astroid > cd...- Vander
- Тема
- astroid kali linux payload vander
- Ответы: 1
- Раздел: Мои статьи
-
Статья Dagon – Advanced Hash Manipulation.
Всем привет! В этой статье, мы ознакомимся вот с чем: Названная в честь принца Ада, Дагон (day-gone) - это усовершенствованная система взлома хэшей паролей, и иных манипуляций с ними. В ней присутствует метод брутфорса многих типов хэшей, возможность создания словарей, автоматическая проверка...- Vander
- Тема
- advanced-system brute force dagon hashes kali linux vander
- Ответы: 5
- Раздел: Мои статьи
-
Статья Project Sentinel - Подборка скриптов, для тестов на проникновение
Приветствую! В этой статье, рассмотрим проект, который собрал в себе скрипты, целью которых является аудит и тестирование на наличие уязвимостей целевого хоста. Доступные скрипты: · Apache-server-status.py: извлекает данные с незащищенных / серверных страниц на серверах Apache. ·...- Vander
- Тема
- kali linux penetration python python3.6 sentinel vander
- Ответы: 1
- Раздел: Мои статьи
-
Статья Root-Exploit Linux
Привет! В этой статье я хочу показать небольшой скрипт, который поможет получить root – права, на уязвимой машине. Список уязвимых ядер: · Linux Kernel 2.6 Linux Kernel 2.6.0 Linux Kernel 2.6.10 Linux Kernel 2.6.11 Linux Kernel 2.6.13 Linux Kernel 2.6.17 Linux Kernel 2.6.17.4 Linux...- Vander
- Тема
- kali linux linux root-exploit vander
- Ответы: 2
- Раздел: Мои статьи
-
Статья Повышение привилегий. Windows
Всем привет! В этой статье, я хочу дать информацию, о способах повышения привилегий на различных дистрибутивах Windows. К тому же, ниже вы найдете ссылки на различные источники, содержащие необходимые эксплойты. Operating System: Windows Server 2016 Description: Windows Kernel Mode Drivers...- Vander
- Тема
- privileges excalation vander windows hosts windows privilege escalation
- Ответы: 46
- Раздел: Мои статьи
-
Статья SSCT - Враппер для Shadowsocks. Обход Firewall
Приветствую! В этой небольшой статье хочу показать утилитку – враппер для shadowsocks. Областью ее применения будет обход файерволлов. Итак, Враппер - Обёртка системного вызова — программный модуль, перехватывающий поток ввода-вывода и изменяющий его в соответствии с заложенной программой. А...- Vander
- Тема
- bypass firewall kali linux shadowsocks ssct vander
- Ответы: 7
- Раздел: Мои статьи
-
Статья MEC – Mass Exploit Console
Всем привет! В этой статье я хочу представить очередной фреймворк, для проведения тестирования на проникновение под названием – MEC – Mass Exploit Console. Вкратце, что собой представляет этот инструмент: · Простой в использовании пользовательский интерфейс (cli) · Выполняет...- Vander
- Тема
- kali linux mec pentesting vander
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья EvilOSX - Постэксплуатационный RAT для MacOS, OS X.E
Привет codeby! Сегодня я хочу вынести на всеобщее обозрение инструмент, который полностью написан на Python, целью которого является RAT -Remote Administration Tool, в переводе — «средство удалённого администрирования» или «средство удалённого управления». Особенности: · Эмуляция...- Vander
- Тема
- evilosx kali linux macosx pentest vander
- Ответы: 1
- Раздел: Мои статьи
-
BoopSuite - Аудит Wi-Fi сетей
Приветствую, из этой статьи вы узнаете об достаточно новом инструменте для проведения аудита беспроводных сетей, BoopSuite – авторы, берутся утверждать, что разработанный ими инструмент гораздо быстрее работает, чем его конкуренты, и более удобен в использовании. Зачем использовать BoopSuite...- Vander
- Тема
- boopsuite kali linux vander wifi hack
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение