Хочу рассказать тебе о младшем брате Rubber Ducky - DigiSpark. DigiSpark позволяет эмулировать клавиатуру, что даёт нам возможность создать powershell-backdoor. А мы этой возможностью воспользуемся.
В данной статье я расскажу простой способ открыть диски с файловой системой ext3 и ext4 в Windows, поможет в этом нам довольно популярная программа, которая, больше всего уже стоит на вашей Windows.
Всем привет! В этой статье я покажу, как можно получить активную сессию meterpreter на целевом хосте под управлением Windows 8.1. В качестве атакующей системы будет использоваться Kali Linux 2016.2. Софт, который нам в этом поможет – это TheFatRat, обновленная его версия.
Что делает вас по настоящему анонимным в интернете и позволяет соблюдать конфиденциальность в сети ? В этой статье я буду описывать плюсы и минусы использования следующих методов: • Прокси сервера • VPN • TOR • Совместного использования VPN/TOR
Приветствую! Недавно в сети попался любопытный фреймворк для проведения тестирования на проникновение в отношении Wordpress. В этой публикации, я хочу вас с ним ознакомить. Называется он Wordpress Exploit Framework.
Привет. В данном выпуске мы немного поговорим о инструментах-новинках, которые созданы для тестирования методом фишинговой атаки. Поскольку принцип проведения атаки у всех инструментов идентичен, решил не запиливать по каждому отдельную статью,а совместить всё в одной теме.
В этой статье для демонстрации работы протокола http мы будем использовать curl, netcat, wireshark. Все эти инструменты есть по умолчанию в Kali Linux.
В этой статье мы с вами научимся: •Вручную посылать запросы на веб сервер через консольную утилиту NetCat (как альтернативу можно так же использовать telnet клиент) •Так же познакомимся с методами HTTP запросов •Научимся перечислять доступные методы HTTP запросов через:метод OPTIONS •Немного познакомимся с вектором HTTP Verb Tampering, небольшой профит от автора) И т.д.
В этой статье мы с вами : •Вспомним немного заголовки ответа сервера •Поговорим о HTTP аутентификации ,ее видах •Посмотрим на HTTP базовую аутентификацию (HTTP Bacic Auth) •Посмотрим как атаковать HTTP Basic Auth c помощью:http-brute скрипта от Nmap и т.д
Мы рассмотрели, как создать безопасный в использовании Raspberry Pi раньше, но подумали, почему бы не вернуться назад и взглянуть на этот процесс снова. Все новые модели Raspberry Pi и Kali отличаются от охватываемых этим обзором. Мы обнаружили, что старый процесс нуждается в некоторые обновлениях.
Приветствую! В этой теме я хочу показать довольно занятную программу под Windows, для генерации полезных нагрузок, которые по утверждению автора проекта, не определяются антивирусами.
Сегодня, мы поговорим немного не мало о технике DLL Инъекций и рассмотрим пару примеров. Что такое DLL Инъекция? -Это тип атаки, который позволяет внедрять исполняемый код из DLL в процесс(исполняемую программу), что дает возможность выполнить код от имени пользователя под которым запущен процесс.