vander

  1. Vander

    CTF CTF. Hack the Necromancer. Part 2

    В этой статье продолжим поиск флагов в уязвимой VM Necromancer. You must be registered for see element. Сохраняем файл talisman, и меняем ему разрешение. Затем запускаем его: You must be registered for see element. При ответе на вопрос, хотим ли мы одеть талисман, ничего не произошло...
  2. Vander

    CTF CTF. Hack the Necromancer. Part 1

    Привет! В этой статье, а скорее всего их будет пара частей, мы проанализируем уязвимости подготовленной, как раз, для этих целей системы Necromancer VM. You must be registered for see element. Анализ и использование уязвимостей, в данной VM осуществляется в рамках соревнования CTF, нашей...
  3. Vander

    Статья Maltrail - система обнаружения вредоносного трафика

    Привет! Хочу показать довольно полезную вещь, а именно систему, которая позволяет отслеживать вредоносный трафик. Очень удобный веб-интерфейс, много понятной документации и подробный вывод результатов – это Mailtrail. You must be registered for see element. Maltrail — эта система написана на...
  4. Vander

    Статья SQL иньекции. Acunetix. Wizard

    Всем привет! В этой небольшой публикации, рассмотрим проведение SQL инъекции на примере уязвимой страницы на ресурсе Acunetix. К тому же я буду использовать Wizard – достаточно простой интерфейс sqlmap для начинающих пользователей. You must be registered for see element. Ниже представлена сама...
  5. Vander

    Статья Mobile Security Framework - Выявление вредоносного кода в приложениях

    Приветствую! В этой статье речь пойдет о фреймворке, который позволяет провести анализ мобильных приложений на наличие вредоносного кода. You must be registered for see element. Mobile Security Framework (MobSF) – представляет собой интеллектуальную платформу с открытым исходным кодом, для...
  6. Vander

    CTF CTF. Hack the Billy Madison VM Part 2

    Продолжаем разбираться с Billy Madison VM. Закончили мы на том, что получили логин и пароль второго пользователя на FTP. > You must be registered for see element. Логинимся под ними на FTP и забираем два интересующих нас файла: > get eg-01.cap > get email-from-billy.eml You must be...
  7. Vander

    CTF CTF. Hack the Billy Madison VM Part 1

    Привет, форум! В этой публикации мы займемся добычей флагов из уязвимой машины Billy Madison VM, в рамках соревнований CTF. You must be registered for see element. Для тех, кто не в курсе, что такое CTF, ссылка на мою первую статью посвященную данной тематике: > You must be registered for...
  8. Vander

    Статья Загрузка shell в WEB-сервер. PhpMyAdmin

    Приветствую! В этой статье рассмотрим способ загрузки shell на целевой веб-сервер, при условии, что у нас есть доступ к phpmyadmin панели. В качестве платформы для тестов, возьмем XAMPP, о нем я уже писал в этой статье => You must be registered for see element. Для начала необходимо будет...
  9. Vander

    SQL - иньекции. Acunetix Art

    Приветствую! В этой публикации хотел затронуть тему SQL-инъекций и показать на примере Acunetix демонстрацию обнаружения возможности внедрения SQL-иньекции в заранее уязвимый ресурс. You must be registered for see element. Сразу перейдем к делу, заходим на сайт Acunetix: > You must be...
  10. Vander

    Статья XAMPP - Web-сервер

    Приветствую всех! Хочу показать в этой статье как очень легко и без особых знаний развернуть у себя на десктопе полноценный веб сервер, для своих нужд. Очень подойдет под всякие тестирования на проникновения и прочих шалостей. Не обязательно иметь Linux на борту, я пойду самым простым путем и...
  11. Vander

    Статья Venom 1.0.13 Codename The Beast

    Привет, гостям и постояльцам форума Codeby! Недавно я описывал инструмент для тестирования на проникновение под названием Venom 1.0.12 Codename: Black Mamba - Metasploit Shellcode generator/compiller в этой статье - You must be registered for see element. Пришло время познакомить вас с...
  12. Vander

    Статья PRET - Printer Exploitation Toolkit

    Всем привет! В этой статье рассмотрим инструмент, предназначенный для проведения тестирования на проникновения в отношении принтеров. You must be registered for see element. The Printer Exploitation Toolkit (PRET) - является инструментом, выполненным на языке Python. Был разработан в...
  13. Vander

    Статья Hercules - фреймворк для тестирования на проникновение

    Привет жители и гости форума! В этой публикации я опишу фреймворк для проведения тестов на проникновение, под названием Hercules. Представленная версия обновлена, так что, попробуем разобраться, что разработчики хотят нам презентовать. You must be registered for see element. Список изменений в...
  14. Vander

    Статья Bash Kit - Multitool

    Коллеги, всем привет! Сегодня ознакомимся с так называемым скриптом, для обнаружения уязвимостей в системе и повышения своих привилегий в скомпрометированной системе. You must be registered for see element. Инструмент называется Bash Kit – Multitool – по словам авторов, cкрипт поможет...
  15. Vander

    Статья Insanity Framework. Взлом удаленного ПК с помошью PDF.

    Привет всем! В этой статье я рассмотрю способ получения контроля над удаленным ПК под управлением системы Windows 8.1 с помощью довольно нового инструмента – Insanity Framework. В качестве атакующего хоста будет выступать Kali Linux 2016.2. Вектор атаки будет направлен на Adobe Reader, а точнее...
  16. Vander

    Статья Meterpreter сессия. SMB протокол

    Привет, всем! В этой статье я покажу способы получения активной сессии meterpreter, используя SMB протокол. You must be registered for see element. В качестве уязвимой машины мною был выбран Windows Server 2008, а в качестве атакующей системы Kali Linux 2016.2. Все, что нам необходимо для...
  17. Vander

    Статья Penetration testing web-сервера

    Всем привет! В этой статье я уделю внимание WEB-серверам и протоколу HTTP. You must be registered for see element. HTTP— протокол прикладного уровня основной задачей, которого является обмен данными между пользовательским приложением, осуществляющим доступ к веб-ресурсам (обычно это...
  18. Vander

    Статья Viproy - Пентестинг VoIP

    Привет, форум! Периодически, так как тема VoIP мне близка, я ищу инструменты для тестирования на проникновение своих серверов. Да и просто побаловаться на VM, или поставить FreePBX на реальную тачку сымитировав настоящую атаку. Итак, на глаза мне попался инструмент, а на деле это набор...
  19. Vander

    UpPwn - Scripts for Websites

    Приветствую! В этом маленьком обзоре я хочу показать довольно полезный скрипт, который автоматически проводит сканирование сайта и пытается обнаружить уязвимости в системах загрузок файлов. В случае нахождения слабого места с помощью этого скрипта можно попробовать загрузить нашу полезную...
  20. Vander

    SMB Pentest Windows Server 2008

    Всем привет! В этой статье я опишу процедуру тестирования на проникновение целевого хоста под управлением Windows Server 2008. You must be registered for see element. Целью будет получение активной сессии meterpreter, на компьютере тестирующего. В качестве платформы для проведения теста, мною...