vander

  1. Vander

    RED_HAWK - Сбор информации, SQL-уязвимости. Web-crawling

    Привет, аудитория codeby! Сегодня хочу ознакомить Вас с очередным интересным инструментом. Целью оного является сбор информации о целевом узле, проверка на наличие уязвимостей, индексация содержимого сайта (crawling). Итак, собственно – Red_Hawk. You must be registered for see element...
  2. Vander

    Статья APT2 V.1.0.1 - Changelog

    Здрасьте! Это опять я, и в этой небольшой статье будет предоставлена информация об реализованных изменениях в инструменте для сканирования и выявления возможных уязвимостей –APT2. Как я уже говорил, главным его преимуществом является автоматизация процесса поиска и подбора эксплоитов к уязвимому...
  3. Vander

    Проблема Zabbix. Уведомления в Telegram

    Всем привет! Задался вопросом настройки Zabbix, столкнулся с проблемой, не приходят уведомления в Telegram. Общая информация: - Zabbix 3.2.3 - OS FreeBSD 11.0. Тело используемого скрипта: # vim /usr/local/etc/zabbix32/zabbix//alertscripts/zabbix_notify.sh #!/usr/local/bin/bash TOKEN='тут мой...
  4. Vander

    Статья Создание SSL сертификата. Meterpreter. MPM

    Привет! В той статье мы рассмотрим способ, который позволит пользователям защитить свое соединение meterpreter, с помощью SSL – сертификата. You must be registered for see element. Сам протокол SSL обеспечивает конфиденциальный обмен данными между клиентом и сервером. Шифрование данных...
  5. Vander

    Soft The Fat Rat - Backdoor для удаленного доступа V.1.9

    Приветствую! Думаю многие из вас слышали об инструменте предназначенном для получения удаленного доступа к целевому хосту под названием The Fat Rat. В этой статье речь пойдет об обновлении его до версии 1.9. You must be registered for see element. Приступим к установке, я использую обновленный...
  6. Vander

    Статья Root Exploit Samba CVE-2017-7494

    Хай, codeby:) В этой небольшой статье, я хочу показать root-exploit, предназначенный для проведения атаки на Samba – Server. You must be registered for see element. Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу...
  7. Vander

    Soft Astroid - Генерация шеллкода. Metasploit

    Приветствую, в этой статье я хочу Вас ознакомить с небольшой утилитой, которая способна генерировать шеллкод с помощью Metasploit Framework, и затем компилировать его в исполняемый (EXE) формат. Собственно, Astroid: You must be registered for see element. Установка: > git clone You must be...
  8. Vander

    Статья Dagon – Advanced Hash Manipulation.

    Всем привет! В этой статье, мы ознакомимся вот с чем: You must be registered for see element. Названная в честь принца Ада, Дагон (day-gone) - это усовершенствованная система взлома хэшей паролей, и иных манипуляций с ними. В ней присутствует метод брутфорса многих типов хэшей, возможность...
  9. Vander

    Статья Project Sentinel - Подборка скриптов, для тестов на проникновение

    Приветствую! В этой статье, рассмотрим проект, который собрал в себе скрипты, целью которых является аудит и тестирование на наличие уязвимостей целевого хоста. You must be registered for see element. Доступные скрипты: · Apache-server-status.py: извлекает данные с незащищенных /...
  10. Vander

    Статья Root-Exploit Linux

    Привет! В этой статье я хочу показать небольшой скрипт, который поможет получить root – права, на уязвимой машине. You must be registered for see element. Список уязвимых ядер: · Linux Kernel 2.6 Linux Kernel 2.6.0 Linux Kernel 2.6.10 Linux Kernel 2.6.11 Linux Kernel 2.6.13 Linux...
  11. Vander

    Статья Повышение привилегий. Windows

    Всем привет! В этой статье, я хочу дать информацию, о способах повышения привилегий на различных дистрибутивах Windows. К тому же, ниже вы найдете ссылки на различные источники, содержащие необходимые эксплойты. You must be registered for see element. Operating System: Windows Server 2016...
  12. Vander

    Статья SSCT - Враппер для Shadowsocks. Обход Firewall

    Приветствую! В этой небольшой статье хочу показать утилитку – враппер для shadowsocks. Областью ее применения будет обход файерволлов. You must be registered for see element. Итак, Враппер - Обёртка системного вызова — программный модуль, перехватывающий поток ввода-вывода и изменяющий его в...
  13. Vander

    Статья MEC – Mass Exploit Console

    Всем привет! В этой статье я хочу представить очередной фреймворк, для проведения тестирования на проникновение под названием – MEC – Mass Exploit Console. You must be registered for see element. Вкратце, что собой представляет этот инструмент: · Простой в использовании...
  14. Vander

    Статья EvilOSX - Постэксплуатационный RAT для MacOS, OS X.E

    Привет codeby! Сегодня я хочу вынести на всеобщее обозрение инструмент, который полностью написан на Python, целью которого является RAT -Remote Administration Tool, в переводе — «средство удалённого администрирования» или «средство удалённого управления». You must be registered for see...
  15. Vander

    BoopSuite - Аудит Wi-Fi сетей

    Приветствую, из этой статьи вы узнаете об достаточно новом инструменте для проведения аудита беспроводных сетей, BoopSuite – авторы, берутся утверждать, что разработанный ими инструмент гораздо быстрее работает, чем его конкуренты, и более удобен в использовании. You must be registered for see...
  16. Vander

    Статья Brutespray - автоматизация брутфорс-атак

    Мои приветствия! Хочу ознакомить Вас с утилитой, предназначение которой автоматизировать проведение брутфорс-атак по результатам сканирования nmap. You must be registered for see element. BruteSpray – использует сгенерированный nmap файл (.gnmap). И использует его для осуществления брутфорса...
  17. Vander

    Soft Nettacker - Auto Pentest Framework

    Привет! Хочу сделать небольшой обзор на инструмент, целью которого является автоматизация процесса получения доступа к выбранному вами ресурсу, посредством проведения брутфорс-атаки, сканирования доменов и подсетей. You must be registered for see element. Собственно, Nettacker: Установка...
  18. Vander

    Статья Find Admin Page / Поиск Административных панелей

    Привет всем! В этой статье речь пойдет об инструментах, которые, помогут в поиске административных интерфейсов на сайтах. You must be registered for see element. 1. Admin Page Finder — это скрипт, написанный на Python, который ищет на сайте адреса административных интерфейсов методом...
  19. Vander

    Soft Evilginx - фреймворк для MITM атак

    Привет, codeby! В этой статье речь пойдет о фреймворке для проведения MITM атак. You must be registered for see element. Evilginx - это инструмент для осуществления атаки типа «человек-в-середине (MITM)», используется для фишинга учетных данных и cookies любой веб-службы. Запуск происходит на...
  20. Vander

    CTF CTF. Hack the Quaoar VM

    Всем привет, эта статья, будет посвящена соревнованиям в рамках CTF. На этот раз мы будем искать флаги и уязвимости в системе Quaoar VM. You must be registered for see element. Скачиваем систему отсюда - You must be registered for see element. Монтируем в Oracle VBox или куда удобно и...