• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как Провести Аудит Web проекта на Проникновение?

S

System32

Уважаемые учатники всем любимого Проекта.

rubric_issue_57874.jpg


Ищу информацию по аудиту на проникновение web проекта.
Хочу провести аудит собственных сайтов.


Хочу протестировать разные движки сайтов на уязвимость , и утечку данных.

В этом деле я новичек.

Изучаю :
Nmap
Burp Suite - owasp zap
sqlmap
sublist3r


Работаю с Kali Linux Только.

Интересует именно последовательность действий !!!
С чего начать с чем продолжить и чем закончить.


Подскажите последовательность действий.
И если есть возможность дайте рекомендации.


Я все понимаю, многие могут сказать строй свою стратегию и все будет Трам пам пам.
Да согласен. Но желательно взглянуть разные шаблоны, интересно посмотреть шаблоны других людей и из этого сделать свой вывод и выбрать более удобную последовательность для себя.



Или возможно подскажите CTF площадки для этого.

Буду рад за поддержку. И всех с наступающим !!!
 
Последнее редактирование модератором:
S

System32

Хотябы скажите с какого софта начинать.
Какой софт изучать и тд. Есть ли руководства на форуме по данным инструментам.
Подтолкните меня. А то с места тронуться не могу.
 

g00db0y

Red Team
11.06.2018
139
684
BIT
0
Хотябы скажите с какого софта начинать.
Какой софт изучать и тд. Есть ли руководства на форуме по данным инструментам.
Подтолкните меня. А то с места тронуться не могу.

найдешь все что тебе надо, так же рекомендую изучить .
Думаю тебе пока с головой хватит)

Могу в лс много чего кинуть, если что - обращайся ;)
 
  • Нравится
Реакции: Сергей Попов

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Атаковать всем что сейчас есть под рукой и анализировать свои логи. Как хороший вариант начать дружить с Инструменты - хороший burp suite . Изучай его в связке с
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!