vander

  1. Vander

    Статья Arms-Commander - Фреймворк

    Приветствую! Прочитавшие данный опус ознакомятся с очередным фреймворком (?) который предназначен для упрощения проведения тестов на проникновение. В нем собраны и систематизированы основные функции необходимые в этом нелегком деле. Давайте взглянем поближе, итак, Arms-commander. You must be...
  2. Vander

    Статья WordSteal - Похищаем пароли Windows

    Привет! В этой статье мы поговорим как, в принципе, легко и без хлопот заполучить учетные данные пользователя Windows системы. Для этого предлагаю использовать инструмент, Word Steal который, замечательно с этим справляется. You must be registered for see element. Этот скрипт создаст POC...
  3. Vander

    Статья JSQL - Java инструмент для автоматизации SQL инъекций

    Всем привет, с Вами снова я, в очередной статье хочу обратить внимание на довольно качественный инструмент для автоматизации SQL инъекций как jSQL Injection v0.78. Если быть точным, то на его обновление до версии 0.78. You must be registered for see element. JSQL Injection - это легкое...
  4. Vander

    Статья HideMyAss - Утилита для очистки логов

    Привет, в этой небольшой публикации я хочу показать небольшой скрипт, который поможет скрыть следы своего присутствия в системе. You must be registered for see element. Hidemyass - это инструмент для очистки журналов доступа, когда вы действительно хотите скрыться от администратора. Скрипт...
  5. Vander

    Статья BAF - Фреймворк для атак вслепую

    Привет! Предлагаю ознакомиться с интересным фреймворком, для осуществления атак «вслепую», это своеобразный, гибкий инструмент, который в свое основе использует Shodan. На основе этой поисковой системы подбираются хосты с наиболее распространенными проблемами (недочетами) в безопасности...
  6. Vander

    Статья Тест на проникновение - EAST 2.0

    Приветствую! В этой статье, речь пойдет об обновлении EaST фреймворка до версии 2.0. Уважаемый You must be registered for see element. писал на эту тему You must be registered for see element. You must be registered for see element. Список изменений EaST v2.0: 1. Изменены сообщения основных...
  7. Vander

    Статья Umbrella - Phishing, Pentest

    Снова привет всем. На сей раз хочу продемонстрировать работу инструмента, по словам разработчиков, целиком и полностью посвященного пентесту, фишингу, склейке файлов и прочим забавным вещам. Имя ему Umbrella. (Ниже должна была быть фотка обычного зонтика, но я подумал, что так будет круче) You...
  8. Vander

    Статья WUZZ - CLI. HTTP - Inspector

    Приветствую! Сегодня я хочу показать незатейливый, но интересный инструмент для проверки HTTP, в хорошую сторону, он отличается интерактивностью. You must be registered for see element. Называется он WUZZ. Аргументы командной строки Wuzz аналогичны аргументам cURL, поэтому их можно...
  9. Vander

    Статья Апгрейд shell'a до meterpreter

    Приветствую. В этой небольшой, но полезной статье, я хочу рассмотреть способ апгрейда сессии telnet или ssh до meterpreter. Это позволит получить нам дополнительные возможности для проведения комплексного тестирования на проникновение. Дальше можно будет загружать файлы на уязвимую машину...
  10. Vander

    Статья SQL Nightmare - Инструмент эксплуатации SQL сервера

    Приветствую, коллеги! В данной публикации ознакомимся с SQL Nightmare - Инструментом эксплуатации SQL сервера. You must be registered for see element. Информации об инструменте как таковой нет, поэтому проведем беглый осмотр функционала с кратким описанием. Зависимости: · Wine &...
  11. Vander

    Статья Доступ к хосту используя TELNET

    Привет. В этой статье я хочу показать несколько способов получения доступа к удаленному хосту с помощью протокола telnet. Протокол прикладного уровня TELNET (от англ. TErminaL NETwork) — сетевой протокол для реализации текстового интерфейса по сети. Название telnet получили также клиентские...