этичный хакинг

  1. Paladin

    Статья PHP уязвимости

    Всем привет! Продолжаю цикл статей в помощь студентам курса WAPT. Здесь на самых простых тасках мы раскрываем некоторые секреты, которые могут помочь при решении более сложных задач, да и так, для общего развития пригодится. Когда я писал отзыв о прохождении курса (КАК Я ПРОХОЖУ КУРС WAPT...
  2. CatWithBlueHat

    Статья WebSocket: Глубокое погружение в пентест и безопасность протокола

    "Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к...
  3. cat_meow_666

    Статья Как я обнаружил уязвимость в процессе попытки выиграть iPhone.

    Введение Приветствую всех читателей статьи! В данной статье я расскажу, как я обнаружил уязвимость в процессе попытки выиграть iPhone. ДИСКЛЕЙМЕР: Все уязвимости, о которых было упомянуто в данной статье, были исправлены разработчиками организации. Forte bank - Aqqala Games Данная...
  4. redlineo

    Статья Поиск эффективных туториалов по пентесту: Ваш путь в кибербезопасности

    Как начать путь в кибербезопасности: Мои находки и опыт Последние год-полтора я медленно бродил по просторам интернета в поисках информации по становлению специалистом по ИБ и пентесту. В основном суть информации сводилась к "что нужно знать специалисту по ИБ", "что должен уметь специалист по...
  5. Сергей Сталь

    Статья bWaPP #1 HTMl Injection — Reflected (GET) сложность (medium). Боль, слезы и этичный хакинг.

    Доброго дня! Я уже написал статью по open source проекту bWaPP, его установке и настройке. Ну а теперь давайте начнем набивать опыт и развивать знания в прохождении различных задачек в bWapp. Процесс его установки и настройки описан тут: 👉 bWaPP 0 👈 Начнем с уязвимости HTMl Injection —...
  6. Сергей Сталь

    Статья bWaPP #0 Боль, слезы и этичный хакинг (Внимание! Эта статья для самых маленьких и неопытных)

    Доброго дня, коллеги! На сайте встречается огромное количество прекрасных статей от опытных специалистов из разных сфер информационной безопасности. Но что делать совсем зеленым и неопытным, которые только хотят попробовать себя в инфобезе? Вокруг очень много разных данных, и все по-разному...
  7. ILikeWater

    Хочу купить пк для этичного хакинга в 2022 бюджетный

    Добрый вечер, хочу купить ноутбук для этичного хакинга хотелось бы до 150 долларов, что можете посоветовать?) Хотел купить Lenovo ThinkPad T410 но потом подумал емае так он стар шо капец хотелось бы в таком же диапозоне цены и хорошего качества шоб не сломался когда привезли понятное дело не...
  8. A

    Ищу курсы по Этичному Хакингу(Бесплатные)

    Здравствуйте! Я ищу курсы по-Этичному Хакингу(Бесплатные) У кого есть, пожалуйста, накидайте, буду благодарен!
  9. DGDays

    Книги для новичков

    Добрый день! Прочитав одну статью от Codeby на Хабр, заинтересовался темой хакинга. Точнее, мне стало интересно узнать как производятся такие взломы и поиск рисков. Помогите, пожалуйста, с набором книг для новичка и любителя. Сейчас довольно сложный период, потому иногда нечем заняться. Хочу...
  10. SDR против автомобильной сигнализации

    SDR против автомобильной сигнализации

    Перехват сигнала автомобильной сигнализации с помощью програмно-определяемого радио. Ролик создан для статьи https://yg140.servegame.com/threads/sdr-protiv-avtomobilnoj-signalizacii.66024/
  11. Error 0x501

    Как стать этичным хакером/пентестнром/спец. в К.Б./спец. в И.Б. ?

    Мне не удобно спрашивать это на этом форуме. Но с чего можно начать путь к пентесту/этичному хакингу/К.Б/И.Б.? Какие курсы? Какие книги? Какие ресурсы? Может что посоветуете? Может кто поможет? Может кто под крыло возьмёт? Может кто просто подскажет? Help me please.
  12. Friedrich_Ouein

    Гостевая статья Как я Корпоративные лаборатории Pentestit проходил

    Приветствую всех, кто меня читает. Совсем недавно я решил пройти курс «Корпоративные Лаборатории» от компании Pentestit. По окончании обучения я оставил отзыв, и меня попросили опубликовать его. Обучение У них есть два направления в зависимости от уровня знаний испытуемого. Zero Security A...
  13. BearSec

    Статья Путь к OSCP: Мой опыт и ключевые уроки в мире пентестинга

    Всем привет! Наконец-то нашёл время и структурировал свои мысли по подготовке и сдаче экзамена на сертификацию OSCP. Информации в интернете о курсе «Penetration Testing with Kali Linux» (PWK) и экзамене «Offensive Security Certified Professional» (OSCP) довольно много, но ещё одна статья, я...
  14. v1gman

    План обучения информационной безопасности

    Возможно, на форуме и задавали подобные вопросы, но пока я пытался найти подобную статью, в моей глове образовалась каша из всевозможной информации. К сути. Я хочу стать специалистом по информационной безопасности (пентест/этичный хакинг)/ хакером (White hat, конечно же). Но, прочитав кучу...
  15. kazinaq

    Быть или не быть [обсуждение]

    Сердечно приветствую Вас, уважаемые участники! Второй день философствую над одним вопросом. Есть неутолимое желание узнать Ваше мнение. Для ясности предлагаю рассмотреть вымышленную ситуацию: Юный программист Алексей заканчивает 10 класс. Он очень увлечен своим хобби, но внезапно понимает, что...
  16. pp11

    Recon-ng: Ключ к глубокой киберразведке для профессионалов

    Всем привет! Сегодня я вам покажу такой инструмент как recon-ng. Этот инструмент из разряда фреймворков. Очень схож с metasploit-framework. У него есть очень много возможностей, которые я сегодня не опишу. Вы сами можете поэкспериментировать с данным фреймворком. Думаю хватит слов это же не...
  17. Vertigo

    Статья Автоматизация разведки: Инструмент AUTO-RECON для профессионалов кибербезопасности

    Добрый день,Уважаемые Друзья и Форумчане. Сегодня разберём работу нового инструмента из категории information gathering Автор скрипта gotr00t0day. Опций у данного инструмента нет,но разведывательную информацию он старается предоставить полноценную и исчерпывающую. Работа его автоматизирована и...
  18. clevergod

    Статья Путь к OSCP: Мотивация и стратегии для эксперта по кибербезопасности

    Привет дорогой читатель. Данную статью решил написать, как большую и полную заметку по своей дороге к достаточно важному для меня лично пути к саморазвитию, а именно будущей сертификации от компании Offensive Security - OSCP он же Penetration Testing Training with Kali Linux он же PWK...
  19. E

    Какие книги выбрать для изучения

    Здравствуйте, я начал интересоваться информационной безопасностью. Я не сильно понимаю что к чему но все же мне это интересно, посоветуйте какие книги можно прочитать по информационной безопасности в 2019
  20. A

    Статья Мобильная лаборатория на Android: инструменты для тестирования безопасности

    Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! В данной статье проведу апробацию > тридцати мировых hacktools, разработанные/портированные под Android. Некоторые инструменты являются PRO-tools, «некоторые игрушками», а какие-то требуют...