Joomla не много WAF(куча барахла) SQL Injection
В данной статье мы будем ковырять сайт на движке Joomla)
В данной статье мы будем ковырять сайт на движке Joomla)
Telegraph
Joomla не много WAF(куча барахла) SQL Injection
t.me/webware Салют Граждане Товарищи! Граждане с опытом в области "Web-Pentesting" здесь ничего нового или (даже возможно) полезного не увидят (если только почётать), а вот "Новичкам" можно тормознуть и немного заострить своё внимание (возможно напрячься…
#backdoor
The Fat Rat - Backdoor для удаленного доступа V.1.9
Приветствую! Думаю многие из вас слышали об инструменте предназначенном для получения удаленного доступа к целевому хосту под названием The Fat Rat.
В этой статье речь пойдет об обновлении его до версии 1.9
The Fat Rat - Backdoor для удаленного доступа V.1.9
Приветствую! Думаю многие из вас слышали об инструменте предназначенном для получения удаленного доступа к целевому хосту под названием The Fat Rat.
В этой статье речь пойдет об обновлении его до версии 1.9
Telegraph
The Fat Rat - Backdoor для удаленного доступа V.1.9
t.me/webware Приветствую! Думаю многие из вас слышали об инструменте предназначенном для получения удаленного доступа к целевому хосту под названием The Fat Rat. В этой статье речь пойдет об обновлении его до версии 1.9. Приступим к установке, я использую…
Знакомство с PowerShell Empire Framework
Сегодня я хотел бы немного вас ознакомить с прекрасным, по моему скромному мнению, продуктом PowerShell Empire Framework.
PowerShell Empire Framework - это агент для пост эксплуатации windows систем, написанный полностью на павершеле (серверная часть на питоне, а клиентская на павершеле, по этому легко поднять серверную часть на том же Kali Linux) и имеет в себе огромный функционал.
Сегодня я хотел бы немного вас ознакомить с прекрасным, по моему скромному мнению, продуктом PowerShell Empire Framework.
PowerShell Empire Framework - это агент для пост эксплуатации windows систем, написанный полностью на павершеле (серверная часть на питоне, а клиентская на павершеле, по этому легко поднять серверную часть на том же Kali Linux) и имеет в себе огромный функционал.
Telegraph
Знакомство с PowerShell Empire Framework
t.me/webware И так привет колеги. Сегодня я хотел бы немного Вас ознакомить с прекрасным, по моему скромному мнению, продуктом PowerShell Empire Framework. PowerShell Empire Framework - это агент для пост эксплуатации windows систем,написанный полностью на…
CVE-2017-11882 или Взлом с помощью безобидного документа
Всем привет. Сегодня хочу показать вам эксплоит, с помощью которого мы получим доступ к целевой машине.
Всем привет. Сегодня хочу показать вам эксплоит, с помощью которого мы получим доступ к целевой машине.
Telegraph
CVE-2017-11882 или Взлом с помощью безобидного документа
t.me/webware Всем привет. Сегодня хочу показать Вам эксплоит, с помощью которого мы получим доступ к целевой машине. Коротко и по делу: Создаем файл в формате RTF с вызовом функции командной строки mshta , которая позволит вызвать powershell с помощью HTA…
Фреймворк RouterSploit для работы со встроенными устройствами
RouterSploit Framework - это среда разработки с открытым исходным кодом, предназначенная для встроенных устройств. Он включает в себя различные модули, которые помогают проводить тестирование на проникновение.
RouterSploit Framework - это среда разработки с открытым исходным кодом, предназначенная для встроенных устройств. Он включает в себя различные модули, которые помогают проводить тестирование на проникновение.
Telegraph
Фреймворк RouterSploit для работы со встроенными устройствами
t.me/webware RouterSploit Framework - это среда разработки с открытым исходным кодом, предназначенная для встроенных устройств. Он включает в себя различные модули, которые помогают проводить тестирование на проникновение: exploits – модули, которые используют…
Как найти SQL Injection с помощью дорков. Обзор V3n0M-Scanner
Всем привет! Сегодня будет небольшой обзор утилитки под названием V3n0M-Scanner.
Самая стоящая функция сканера - поиск SQLi- и XSS-уязвимостей в на веб-сайтах с помощью дорков. А база дорков у V3n0M просто колоссальная: более 14 000 штук!
Всем привет! Сегодня будет небольшой обзор утилитки под названием V3n0M-Scanner.
Самая стоящая функция сканера - поиск SQLi- и XSS-уязвимостей в на веб-сайтах с помощью дорков. А база дорков у V3n0M просто колоссальная: более 14 000 штук!
Telegraph
Как найти SQL Injection с помощью дорков. Обзор V3n0M-Scanner
t.me/webware Всем привет! Сегодня будет небольшой обзор утилитки под названием V3n0M-Scanner. Самая стоящая функция сканера - поиск SQLi- и XSS-уязвимостей в на веб-сайтах с помощью дорков. А база дорков у V3n0M просто колоссальная: более 14 000 штук! Если…
Autopsy — цифровая криминалистическая платформа
Autopsy является цифровой криминалистической платформой и графическим интерфейсом для The Sleuth Kit® и других инструментов криминалистических анализа. Она используется правоохранительными, военными и корпоративными экспертами для расследования того, что произошло на компьютере. Вы даже можете использовать его для восстановления фотографий с карты памяти вашей камеры.
Autopsy является цифровой криминалистической платформой и графическим интерфейсом для The Sleuth Kit® и других инструментов криминалистических анализа. Она используется правоохранительными, военными и корпоративными экспертами для расследования того, что произошло на компьютере. Вы даже можете использовать его для восстановления фотографий с карты памяти вашей камеры.
Telegraph
Autopsy — цифровая криминалистическая платформа
t.me/webware Цифровая криминалистическая платформа: Autopsy Autopsy является цифровой криминалистической платформой и графическим интерфейсом для The Sleuth Kit® и других инструментов криминалистических анализа. Она используется правоохранительными, военными…
#pentest
Xerosploit - инструментарий для тестирования проникновение
Xerosploit - это инструментарий для тестирования проникновения, целью которого является выполнение атаки MITM (человек-по-средине). Он предоставляет различные модули, которые позволяют реализовать атаки, сканирование портов, а также позволяет проводить атаки на отказ в обслуживании. Работает на bettercap и nmap.
Xerosploit - инструментарий для тестирования проникновение
Xerosploit - это инструментарий для тестирования проникновения, целью которого является выполнение атаки MITM (человек-по-средине). Он предоставляет различные модули, которые позволяют реализовать атаки, сканирование портов, а также позволяет проводить атаки на отказ в обслуживании. Работает на bettercap и nmap.
Telegraph
Xerosploit - инструментарий для тестирования проникновение
t.me/webware Всем привет, на связи NetWolf. Что такое XeroSploit? Этот инструмент известен многим, но последние сообщения на даном борде относительно XeroSploit сразили на повал :) Как написано на GitHub:
#scanner
WPSeku-простой сканер тестирования Wordpress
Маленький и информативный обзор сканера WPSeku.
Сканер позволяет произвести удалённое сканирование на sql-уязвимости, с возможностью брутфорс-атаки методом грубой силы, выполнить перечисление пользователей, а также подобрать логин и пароль по имеющемся у тестирующего словарям.
WPSeku-простой сканер тестирования Wordpress
Маленький и информативный обзор сканера WPSeku.
Сканер позволяет произвести удалённое сканирование на sql-уязвимости, с возможностью брутфорс-атаки методом грубой силы, выполнить перечисление пользователей, а также подобрать логин и пароль по имеющемся у тестирующего словарям.
Telegraph
WPSeku-простой сканер тестирования Wordpress
t.me/webware Приветсвую Друзей,Форумчан и всех,кому небезразлична информационная безопасность. На этот раз решил не обойти стороной простой сканер WPSeku , спецификой которого является многострадальный уже Wordpress. Сканер позволяет произвести удалённое…
#bluetooth
Blueborne. Переполнение буфера. Android
Всем привет! В этой статье, я хочу показать на практике применение уязвимости CVE-2017-0781. Скрипт, который мы будем использовать, позволит осуществить переполнение буфера на целевом устройстве Android с последующим отказом в эксплуатации службы Bluetooth.
Blueborne. Переполнение буфера. Android
Всем привет! В этой статье, я хочу показать на практике применение уязвимости CVE-2017-0781. Скрипт, который мы будем использовать, позволит осуществить переполнение буфера на целевом устройстве Android с последующим отказом в эксплуатации службы Bluetooth.
Telegraph
Blueborne. Переполнение буфера. Android
t.me/webware Всем привет! В этой статье, я хочу показать на практике применение уязвимости CVE-2017-0781. Работа этого эксплойта описана в документации к Blueborne. Скрипт, который мы будем использовать, позволит осуществить переполнение буфера на целевом…
Как правильно проводить сбор информации целевого веб ресурса
Сбор информации заключает в себе получение большого количества данных о цели, которые пригодятся в использовании в дальнейшем. В данной статье мы будем рассматривать сбор информации о целевом веб ресурсе, инструменты которые позволяют собрать информацию, некоторые техники.
Сбор информации заключает в себе получение большого количества данных о цели, которые пригодятся в использовании в дальнейшем. В данной статье мы будем рассматривать сбор информации о целевом веб ресурсе, инструменты которые позволяют собрать информацию, некоторые техники.
Telegraph
Как правильно проводить сбор информации целевого веб ресурса
t.me/webware Всем привет, сегодня речь пойдет о самой на первый взгляд такой простой теме как сбор информации. Обратимся к теории. Сбор информации заключает в себе получение большого количества данных о цели, которые пригодятся в использовании в дальнейшем.…
OnionScan
OnionScan - свободный инструмент с открытым исходным кодом для и расследования Dark Web. На все удивительные технологические инновации в сфере анонимности и конфиденциальности всегда нависает постоянная угроза, имеющая не эффективные технологические патчи - это человеческие ошибки.
OnionScan - свободный инструмент с открытым исходным кодом для и расследования Dark Web. На все удивительные технологические инновации в сфере анонимности и конфиденциальности всегда нависает постоянная угроза, имеющая не эффективные технологические патчи - это человеческие ошибки.
Telegraph
OnionScan
t.me/webware OnionScan - свободный инструмент с открытым исходным кодом для ирасследования Dark Web. На все удивительные технологические инновации в сфере анонимности и конфиденциальности всегда нависает постоянная угроза, имеющая не эффективные технологические…
👍1
Восстановления данных с CD дисков. 1 часть
Сегодня мы будем восстанавливать данные с CD диска.
Придется запастись терпением😉
Сегодня мы будем восстанавливать данные с CD диска.
Придется запастись терпением😉
Telegraph
Восстановления данных с CD дисков. 1 часть
t.me/webware Ситуация: сотрудник решил прошить документы с помощью дрели и не проверил как расположены диски, в итоге документы он подшил а мне на стол легли диски с отверстиями. Диски выглядели следующим образом: Фото взято с просторов, красным отмечены…