• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как Провести Аудит Web проекта на Проникновение?

S

System32

Уважаемые учатники всем любимого Проекта.

rubric_issue_57874.jpg


Ищу информацию по аудиту на проникновение web проекта.
Хочу провести аудит собственных сайтов.


Хочу протестировать разные движки сайтов на уязвимость , и утечку данных.

В этом деле я новичек.

Изучаю :
Nmap
Burp Suite - owasp zap
sqlmap
sublist3r


Работаю с Kali Linux Только.

Интересует именно последовательность действий !!!
С чего начать с чем продолжить и чем закончить.


Подскажите последовательность действий.
И если есть возможность дайте рекомендации.


Я все понимаю, многие могут сказать строй свою стратегию и все будет Трам пам пам.
Да согласен. Но желательно взглянуть разные шаблоны, интересно посмотреть шаблоны других людей и из этого сделать свой вывод и выбрать более удобную последовательность для себя.



Или возможно подскажите CTF площадки для этого.

Буду рад за поддержку. И всех с наступающим !!!
 
Последнее редактирование модератором:
S

System32

Хотябы скажите с какого софта начинать.
Какой софт изучать и тд. Есть ли руководства на форуме по данным инструментам.
Подтолкните меня. А то с места тронуться не могу.
 

g00db0y

Red Team
11.06.2018
139
684
BIT
0
Хотябы скажите с какого софта начинать.
Какой софт изучать и тд. Есть ли руководства на форуме по данным инструментам.
Подтолкните меня. А то с места тронуться не могу.

найдешь все что тебе надо, так же рекомендую изучить .
Думаю тебе пока с головой хватит)

Могу в лс много чего кинуть, если что - обращайся ;)
 
  • Нравится
Реакции: Сергей Попов

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Атаковать всем что сейчас есть под рукой и анализировать свои логи. Как хороший вариант начать дружить с Инструменты - хороший burp suite . Изучай его в связке с
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!