Size: a a a

Форум Кодебай

2018 July 08
Форум Кодебай
Digispark - badusb за 1$

Хочу рассказать тебе о младшем брате Rubber Ducky - DigiSpark.
DigiSpark позволяет эмулировать клавиатуру, что даёт нам возможность создать powershell-backdoor. А мы этой возможностью воспользуемся.
источник
Форум Кодебай
#pentest
S7Scan Инструмент для проведения быстрого пентеста

В этой статье пойдёт речь об инструменте, в котором собрано множество различных сканеров. Называется он S7Scan.
источник
2018 July 09
Форум Кодебай
Простой способ открыть диски Linux (с файловой системой ext3 и ext4) в Windows

В данной статье я расскажу простой способ открыть диски с файловой системой ext3 и ext4 в Windows, поможет в этом нам довольно популярная программа, которая, больше всего уже стоит на вашей Windows.
источник
Форум Кодебай
morphHTA - Morphing Cobalt Strike PowerShell Evil HTA Generator

Добрый день, Сегодня будем знакомиться с интересным и несколько таинственным инструментом.
morphHTA - инструмент для реализации атаки Powershell.
источник
Форум Кодебай
Тестирование на проникновение с помощью TheFatRat

Всем привет! В этой статье я покажу, как можно получить активную сессию meterpreter на целевом хосте под управлением Windows 8.1. В качестве атакующей системы будет использоваться Kali Linux 2016.2. Софт, который нам в этом поможет – это TheFatRat, обновленная его версия.
источник
2018 July 10
Форум Кодебай
Что делает вас по настоящему анонимным в интернете

Что делает вас по настоящему анонимным в интернете и позволяет соблюдать конфиденциальность в сети ? В этой статье я буду описывать плюсы и минусы использования следующих методов:
• Прокси сервера
• VPN
• TOR
• Совместного использования VPN/TOR
источник
Форум Кодебай
источник
2018 July 11
Форум Кодебай
#framework
Wordpress Exploit Framework

Приветствую! Недавно в сети попался любопытный фреймворк для проведения тестирования на проникновение в отношении Wordpress. В этой публикации, я хочу вас с ним ознакомить.
Называется он Wordpress Exploit Framework.
источник
Форум Кодебай
#framework
TIDoS Framework

TIDoS Framework – набор для рекогносцировки при выполнении Web тестирования на проникновение
источник
Форум Кодебай
#phishing
Skeleton , Blackeye , Phisher-man - Инструменты для фишинговых атак

Привет. В данном выпуске мы немного поговорим о инструментах-новинках, которые созданы для тестирования методом фишинговой атаки.
Поскольку принцип проведения атаки у всех инструментов идентичен, решил не запиливать по каждому отдельную статью,а совместить всё в одной теме.
источник
Форум Кодебай
источник
2018 July 12
Форум Кодебай
#pentest
Egress Buster

Egress Buster – взлом жертвы с помощью Command & Control с использованием брандмауэра
источник
Форум Кодебай
#pentest
Web Application Pentesting. Знакомство с протоколом HTTP

В этой статье для демонстрации работы протокола http мы будем использовать curl, netcat, wireshark.
Все эти инструменты есть по умолчанию в Kali Linux.
источник
Форум Кодебай
#pentest
Web Application Pentesting. Методы HTTP запросов. HTTP Verb Tampering

В этой статье мы с вами научимся:
•Вручную посылать запросы на веб сервер через консольную утилиту NetCat (как альтернативу можно так же использовать telnet клиент)
•Так же познакомимся с методами HTTP запросов
•Научимся перечислять доступные методы HTTP запросов через:метод OPTIONS
•Немного познакомимся с вектором HTTP Verb Tampering, небольшой профит от автора)
И т.д.
источник
2018 July 13
Форум Кодебай
#pentest
Web Application Pentesting. Аутентификация HTTP. Атаки на HTTP Basic Auth

В этой статье мы с вами :
•Вспомним немного заголовки ответа сервера
•Поговорим о HTTP аутентификации ,ее видах
•Посмотрим на HTTP базовую аутентификацию (HTTP Bacic Auth)
•Посмотрим как атаковать HTTP Basic Auth c помощью:http-brute скрипта от Nmap
и т.д
источник
Форум Кодебай
#linux
Безопасная Kali Pi 2018

Мы рассмотрели, как создать безопасный в использовании Raspberry Pi раньше, но подумали, почему бы не вернуться назад и взглянуть на этот процесс снова. Все новые модели Raspberry Pi и Kali отличаются от охватываемых этим обзором. Мы обнаружили, что старый процесс нуждается в некоторые обновлениях.
источник
Форум Кодебай
#pentest
Web Application Pentesting. HTTP Cookies

Сегодня мы поговорим с Вами о куки(Cookie)
Cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя.
источник
2018 July 14
Форум Кодебай
#pentest
Web Applicatio Pentesting. HTML Tags Injection

Сегодня продолжим тему HTML инъекции и поговорим об инъекциях в HTML тегах.
источник
Форум Кодебай
#payload
AVMod2 - Undetectable payload creator

Приветствую! В этой теме я хочу показать довольно занятную программу под Windows, для генерации полезных нагрузок, которые по утверждению автора проекта, не определяются антивирусами.
источник
Форум Кодебай
DLL Injection

Сегодня, мы поговорим немного не мало о технике DLL Инъекций и рассмотрим пару примеров.
Что такое DLL Инъекция?
-Это тип атаки, который позволяет внедрять исполняемый код из DLL в процесс(исполняемую программу), что дает возможность выполнить код от имени пользователя под которым запущен процесс.
источник