Size: a a a

Форум Кодебай

2018 July 15
Форум Кодебай
#metasploit
Консоль metasploit в вашем браузере

Здравствуйте, может вы когда-то хотели управлять консолью metasploit в браузере(хоть в телефоне), но не знали как это сделать?
Тогда, сегодня, я расскажу как это сделать.
источник
Форум Кодебай
Сбор информации с Webkiller

Добрый день. Совершенно лёгкий обзор будет посвящён инструменту с громким названием webkiller.
Создал этот инструмент Ashkan Moghaddas,также известный по нику ultrasecurity.
источник
2018 July 16
Форум Кодебай
Pureblood - Инструмент , полезный для начинающих

Инструмент,о котором пойдёт речь сегодня хотя и предназначен вроде как для пентеста.
Но скорее , он для сбора хорошей подробной информации о цели , я бы так всё же отметил.
Здесь нет никакого тестирования на проникновение,за исключением лёгкого хулиганства с попыткой дефейса.
Написан он программистом-пентестером из Филиппин Jerald Dale .
Его ник - cr4shcod3.
источник
2018 July 17
Форум Кодебай
#python
Python для хакера. Часть 3. Сбор информации об IP и пробиваем номер сотового

Сегодня, мы напишем 2 не больших скрипта на Python, которые не много облегчат вам сбор информации. Первый скрипт получает информацию об IP, а второй не много о номере сотового.
источник
Форум Кодебай
ObFUsk@tion - Актуальные техники и методики для Powershell (часть 1)

В этой серии статьей, мы рассмотрим актуальные методики и техники обфускации для powershell (psh-ps1), cmd.exe (cmd-bat), bash (bash-sh) и vbscript (vba-vbs) с целью обхода защитных решений AV и AMSI, песочниц и DEP (Data Execution Prevention) механизмов защиты.
источник
2018 July 18
Форум Кодебай
#python
Python для хакера. Часть 4. Свой мини фреймворк

Сегодня мы напишем весьма не большой, так сказать фреймворк) Думаю, такая работа может и растянуться на несколько статей. Все попытаюсь объяснять простым языком.
источник
2018 July 19
Форум Кодебай
источник
Форум Кодебай
#phishing
Phishing catcher. Выявление фишинговых доменов

Сегодня делаю для вас обзор об интересной утилите, кое-кого наверное даже очень обрадую.
Задумана она по выявлению фишинговых ресурсов в режиме онлайн.
Ориентирована она в основном на те ресурсы, где применяется платёжная система PayPal.
И предназначается для борьбы с фишинго, созданием мошеннических доменов.
источник
Форум Кодебай
Сборка Kali из Live-сборок на Debian системе

Эта статья является переводом статьи с сайта kali.org
источник
2018 July 20
Форум Кодебай
Выполнение макросов из .docx файлов с удаленной инъекцией шаблона

В этой статье я хочу поговорить и показать метод выполнения кода, который был показан мне не так давно. Этот метод позволяет создать документ .DOCX, который загрузит и позволит пользователю выполнять макросы с помощью удаленного файла шаблона .DOTM.
источник
Форум Кодебай
Joomla не много WAF(куча барахла) SQL Injection

В данной статье мы будем ковырять сайт на движке Joomla)
источник
2018 July 21
Форум Кодебай
#backdoor
The Fat Rat - Backdoor для удаленного доступа V.1.9

Приветствую! Думаю многие из вас слышали об инструменте предназначенном для получения удаленного доступа к целевому хосту под названием The Fat Rat.
В этой статье речь пойдет об обновлении его до версии 1.9
источник
Форум Кодебай
источник
Форум Кодебай
Знакомство с PowerShell Empire Framework

Сегодня я хотел бы немного вас ознакомить с прекрасным, по моему скромному мнению, продуктом PowerShell Empire Framework.

PowerShell Empire Framework - это агент для пост эксплуатации windows систем, написанный полностью на павершеле (серверная часть на питоне, а клиентская на павершеле, по этому легко поднять серверную часть на том же Kali Linux) и имеет в себе огромный функционал.
источник
2018 July 22
Форум Кодебай
CVE-2017-11882 или Взлом с помощью безобидного документа

Всем привет. Сегодня хочу показать вам эксплоит, с помощью которого мы получим доступ к целевой машине.
источник
Форум Кодебай
источник
Форум Кодебай
TorKill

TorKill - фреймворк для атаки на onion ресурсы.
источник
2018 July 23
Форум Кодебай
Фреймворк RouterSploit для работы со встроенными устройствами

RouterSploit Framework - это среда разработки с открытым исходным кодом, предназначенная для встроенных устройств. Он включает в себя различные модули, которые помогают проводить тестирование на проникновение.
источник
Форум Кодебай
Как найти SQL Injection с помощью дорков. Обзор V3n0M-Scanner

Всем привет! Сегодня будет небольшой обзор утилитки под названием V3n0M-Scanner.
Самая стоящая функция сканера - поиск SQLi- и XSS-уязвимостей в на веб-сайтах с помощью дорков. А база дорков у V3n0M просто колоссальная: более 14 000 штук!
источник
2018 July 24
Форум Кодебай
Autopsy — цифровая криминалистическая платформа

Autopsy является цифровой криминалистической платформой и графическим интерфейсом для The Sleuth Kit® и других инструментов криминалистических анализа. Она используется правоохранительными, военными и корпоративными экспертами для расследования того, что произошло на компьютере. Вы даже можете использовать его для восстановления фотографий с карты памяти вашей камеры.
источник