• 4 июля стартует курс «Python для Пентестера ©» от команды The Codeby

    Понятные и наглядные учебные материалы с информацией для выполнения ДЗ; Проверка ДЗ вручную – наставник поможет улучшить написанный вами код; Помощь преподавателей при выполнении заданий или в изучении теории; Групповой чат в Telegram с другими учениками, проходящими курс; Опытные разработчики – команда Codeby School, лидер по информационной безопасности в RU-сегменте

    Запись на курс до 15 июля. Подробнее ...

  • 11 июля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 20 июля. Подробнее ...

wpscan

  1. Dilless

    WPScan: (Server returned nothing (no headers, no data))

    Помогите решить проблему с WPScan, я пытаюсь запустить сканирование сайта, а софтина мне возвращает ошибку: Scan Aborted: The url supplied 'http://nppl.ru/' seems to be down (Server returned nothing (no headers, no data)) Помогите, как исправить? Сайт точно на WP, версии 4.4.25, вот админка...
  2. MjrTom

    Альтернатива WPScan

    Посоветуйте форки какие WPScan или альтернативы, что бы без вот этой регстрации и ограничений.
  3. Ordie

    WPScan Сканирование списка доменов

    Доброго времени. Есть ряд WP сайтов, которые нужно проверить на уязвимости. Как в WPScan указать не один домен, а список/указать тхт со списком?
  4. Sykes

    Защита wordpress от сканирования wpscan.

    Всем привет. Вопрос такой. Поставил WP, защитил его всем, чем только мог и как знал, то есть вырезал все упоминания версии и тем по максимуму и решил глянуть через wpscan на него. Определил версию и все плагины. Как защититься?
  5. M

    wpscan

    wpscan --enumerate u --enumerate at --enumerate ap -u эта строчка не положит реальный сайт? Просто при прохождении CTF с помощью такой команды получал Логины и Пароли
  6. Vander

    CTF CTF. Hack the Quaoar VM

    Всем привет, эта статья, будет посвящена соревнованиям в рамках CTF. На этот раз мы будем искать флаги и уязвимости в системе Quaoar VM. Скачиваем систему отсюда - https://download.vulnhub.com/hackfest2016/ Монтируем в Oracle VBox или куда удобно и приступаем к сканированию. > nmap –sV...