Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
Приветствую! В этой статье я хочу поделиться одним из способов прохождения CTF Challenge – Super Mario VM.
Для начала, как обычно, скачиваем образ уязвимой машины по ссылке ниже:
> https://download.vulnhub.com/supermariohost/Super-Mario-Host-v1.0.1.ova.torrent
В качестве атакующего хоста...
Всем привет! Что-то сегодня меня пробило на статьи по SIP, эта, скорее всего, будет на сегодня завершающей.
Просто хотел напомнить, что в состав Kali Linux давно входит SIPVicious.
SIPVicious — это популярный набор инструментов для аудита систем голосовой связи на базе SIP (Session Initiation...
Привет! В этой статье хочу обратить ваше внимание на инструмент для аудита и атаки сетей, основой которых является протокол SIP.
Mr.SIP - это инструмент, разработанный для аудита и моделирования SIP-атак. Первоначально он был разработан для использования в академической среде, для помощи в...
Приветствую! В этой статье поговорим об уязвимости решении для организации IP-телефонии Asterisk. Уязвимость позволяет проводить инжект RTP пакетов в разговор или прослушивать RTP трафик.
Для использования уязвимости нужно отправить RTP пакет на порт сервера, к которому в данный момент...
Приветствую! На этот раз я хочу представить довольно простой в освоении и применении инструмент для тестирования на проникновение в корпоративной среде.
Собственно Web Breaker.
Функциональное тестирование безопасности, на этапах разработки и выпуска программного обеспечения. WebBreaker...
Приветствую! В этой статье хочу рассмотреть инструмент для проведения атак на ОС Windows под названием DLL Hijacking.
В самом инструменте помимо этой функции, присутствует модуль сканирования и модуль заражения.
DLL Hijacking - «Угон динамической библиотеки» —поведение приложения Windows...
Приветствую обитателей Codeby! В этой статье, я хочу обратить Ваше внимание на один из полезных инструментов под названием MorphAES.
MorphAES - полиморфный движок для шеллкода с метаморфическими свойствами и возможностью обхода песочниц, что делает его невидимым для IDPS, он также...
Приветствую, аудиторию Codeby! Сегодня я хочу обратить ваше внимание, на фреймворк предназначенный, в первую очередь, для проведения тестов на проникновение в Wi-Fi сети.
FakeAuth - это фреймворк, для проведения атак Fake Authentication, написанный на python3, совмещенный с poison*.
·...
Приветствую! Сегодня мы рассмотрим очередной RAT для Android железяк – AnMyth.
На мой взгляд, это довольно успешная реализация RAT, так как не требует от оператора каких либо специальных знаний. Он доступен для разных платформ с их списком, можно ознакомиться тут:
>...
android
hack android
rat
vander
windows hack
защита данных
инструменты анализа
мобильная безопасность
мобильные приложения
обзор по
тестирование безопасности
удаленное управление
уязвимости
функционал
Приветствую, аудиторию форума! На этот раз хочу поделиться с вами небольшой и довольно простой утилитой, но от этого не менее полезной, для поиска и подбора необходимого эксплойта из нескольких источников.
Установка и запуск:
> git clone https://github.com/NullArray/PyParser
> cd...
Всем привет! Я вернулся, наконец, из отпуска (еще и жениться умудрился)) и буду продолжать знакомить нашу уважаемую аудиторию с разнообразными плюшками.
Сегодня рассмотрим RAT для Windows, очередной такой ратник, для тех, кто не в курсе, что такое RAT:
· RAT —Remote Administration Tool...
Всем привет! Совсем недавно на конференции DEFCON была представлена эксплуатация обнаруженной 20-летней уязвимости в реализации протокола Server Message Block (SMB) версии 1 в Microsoft Windows.
Уязвимости подвержены все версии OC Windows, начиная с Windows 2000. Уязвимость получила название...
Приветствую гостей и постояльцев форума! В этой статье мы поговорим об инструменте, который позволит автоматизировать ряд методов, которыми мы обычно пользуемся, проводя тестирование на проникновение в своей сети. Например, когда был скомпрометирован хост с базовыми привилегиями в системе...
Приветствую! В этой статье, я хочу представить фреймворк, для эксплуатации уязвимостей в системах (контроллерах) которые используются в промышленности.
ICSSploit - это python скрипт для работы в индустриальной инфраструктуре, ICS/PLC*.
ICS - Internet Connection Sharing — возможность...
Привет! В этой статье рассмотрим приложение, целью создания которого является анализ и выявление вредоносного кода в приложениях для платформы Android.
Glassdoor - это современная автономная система безопасности, предназначенная для Android APK, написанная на Scala.
· Scala —...
Приветствую, в этой статье я хочу показать инструмент, который позволит препятствовать обнаружению вредоносного ПО антивирусом на платформе Android.
AVPass – в первую очередь, это инструмент для определения моделей систем обнаружения вредоносных программ Android (т. е. Антивирусного...
Привет! Предлагаю рассмотреть утилиту, которая может облегчить задачу проведения тестирования на проникновение WEB-ресурса, если вектором атаки был выбран брутфорс.
Итак, Bronson - HTTP bruteforce path scanner tool.
Bronson - это инструмент поиска путей для проведения брутфорс атаки по...
Приветствую! Сегодня рассмотрим инструмент для проведения тестов на проникновение под названием Sec Hub.
Такое описание дал автор - Разработанный для пентестеров, хакеров и специалистов по безопасности. Этот пакет программного обеспечения предназначен для использования только в...
Приветствую, форумчане! В этой статье хочу представить свежий инструмент для генерации полезных нагрузок. Представляет он из себя скрипт под названием NPS Payload.
Nps_payload - создает полезную нагрузку, используя базовые методы для предотвращения обнаружения его действий.
Зависимости:
·...
Всем привет! В этой статье я хочу продемонстрировать работу сканера, который способен отыскать в сети уязвимые для EternalBlue ( CVE-2017-0144) — кодовое имя эксплойта, эксплуатирующего компьютерную уязвимость в Windows-реализации протокола SMB, хосты.
Итак, собственно – Eternal Scanner...
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.