Fuzzing (фаззинг) – это технология автоматизированного поиска ошибок с помощью случайных входных данных и анализа реакции программы на них
Sulley – это фреймворк для фидзинга и тестирования на ошибки (fuzzing), состоящий из нескольких расширяемых компонентов
Цель фреймворка – упростить не только представление данных, но и их передачу и мониторинг цели
Некоторые возможности Sulley:
⏺ следит за сетью и ведёт записи;
⏺ измеряет состояние цели и может возвращаться в известное хорошее состояние несколькими методами;
⏺ обнаруживает, отслеживает и классифицирует найденные ошибки;
⏺ может проводить фидзинг параллельно, значительно увеличивая скорость тестирования;
⏺ может автоматически определять, какая уникальная последовательность тестовых случаев вызывает ошибки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
Media is too big
VIEW IN TELEGRAM
В данном видео проходим простую машину Watcher:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Содержание статьи:
1. Лучшая программа для генерации словарей
2. Инструкция по pydictor
3. Словари, содержащие определённые символы
4. Словарь из пользовательских наборов символов
5. Добавление строк
6. Словарь, полученный с помощью перестановки и комбинаций
7. Фильтрация слов соответствующих определённым условиям
8. Генерация словарей по маске
9. Пользовательские наборы символов и маски в pydictor
Утилита pydictor – это мощнейший генератор словарей с уникальными функциями
Словари (от англ. wordlists) – это наборы слов, фраз, символов или других данных, которые используются для перебора возможных значений при выполнении различных видов атак, таких как брутфорс, инъекции, перечисление и т. д.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4
XSStrike – это инструмент для обнаружения межсайтового скриптинга (XSS) в веб-приложениях
— Он оснащён четырьмя написанными вручную парсерами, интеллектуальным генератором полезной нагрузки, мощным движком фаззинга и быстрым сканером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥1
— WhatsApp выпустила обновление, добавляющее новый уровень защиты конфиденциальных переписок
При активации функции:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🤔1
Volatility Framework – открытый набор инструментов для цифрового криминалистического анализа памяти
— С помощью Volatility можно анализировать списки процессов, порты, сетевые соединения, файлы реестра, DLL, дампы сбоев и кэшированные сектора
Реализован на Python под лицензией GNU General Public License
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Media is too big
VIEW IN TELEGRAM
Продолжаем нашу подборку пентеста на практике и сегодня познакомимся с машиной DogCat
— В ней мы рассмотрим LFI уязвимость переходящую в RCE через отравление логов на веб-сервере apache
LFI-уязвимость (Local File Inclusion – локальное включение файлов) – уязвимость, которую злоумышленник может использовать, чтобы заставить веб-приложение раскрыть или запустить файлы на сервере
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Обфускация кода – это способ, при котором исходный код программы изменяется так, что его трудно понять
PyArmor – инструмент для защиты Python-кода, разработанный для предотвращения несанкционированного доступа, копирования и модификации программных скриптов
Основная задача заключается в обфускации и шифровании исходного кода, что затрудняет его анализ и кражу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥2
Requests – это HTTP-библиотека для Python, которая позволяет легко отправлять HTTP-запросы
Некоторые ключевые особенности requests:
⏺ Создание HTTP-запросов с помощью простого кода на Python
⏺ Кодирование и декодирование в формате JSON
⏺ Поддержка проверки SSL
⏺ Автоматическое декодирование содержимого
⏺ Тайм-ауты соединения
⏺ HTTP-файлы cookie в браузерном стиле
⏺ Загрузка файлов в кодировке из нескольких частей
⏺ Вспомогательные методы для запросов GET, POST, PUT, OPTIONS, DELETE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
Mona.py – это скрипт на Python для анализа и эксплуатации уязвимостей, который помогает автоматизировать разработку эксплойтов
Некоторые ключевые особенности Mona.py:
⏺ Анализ уязвимостей: Инструмент помогает в выявлении уязвимостей, исследуя программный код в контексте безопасности.
⏺ Автоматизация: Mona.py может автоматизировать многие рутинные задачи, связанные с тестированием безопасности, что экономит время и усилия тестировщиков.
⏺ Интеграция с другими инструментами: Mona.py можно использовать совместно с другими средствами и фреймворками, такими как Metasploit, что усиливает его функциональность.
⏺ Поддержка различных платформ: Он может работать на разных операционных системах, что делает его удобным инструментом для анализа на различных платформах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
— Доставка вредоносного кода через сторонние зависимости стала одним из опасных способов заражения
Основные источники такого вредоносного ПО – репозитории с пакетами для разработки, в частности PyPI и npm
В них содержатся стилеры учетных записей, данных банковских карт и криптовалюты
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4🔥2
Mosint – это автоматизированный инструмент для проведения OSINT-исследований по электронной почте
— Он написан на Go и позволяет исследовать целевые электронные адреса быстро и эффективно
Некоторые возможности Mosint:
⏺ Проверка электронной почты. Подтверждает, является ли целевой идентификатор электронной почты действительным
⏺ Информация о домене. Даёт сведения о домене, связанном с электронной почтой
⏺ Поиск DNS/IP. Получает записи DNS и IP-адреса, связанные с доменом
⏺ Аккаунты в социальных сетях. Определяет любые профили в социальных сетях, связанные с электронной почтой
⏺ Связанные сайты. Находит сайты или домены, связанные с идентификатором электронной почты
⏺ Информация о утечках данных. Проверяет, участвовал ли идентификатор электронной почты в известных утечках данных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
— Начинаем цикл видеоуроков по пентесту, с помощью Kali Linux, и в данном видео будет краткое введение в курс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Автор статьи решил написать аналог ArtMoney на Python
ArtMoney – компьютерная программа с закрытым исходным кодом, предназначенная для модификации параметров компьютерных игр
— Для этого дела ему понадобились только Python и библиотека Pymem, с помощью которой можно взламывать процессы Windows и манипулировать памятью (читать и записывать)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5🤯3
ARP-спуфинг (ARP spoofing «подмена ARP», также ARP poisoning «отравление ARP») – атака, эксплуатирующая уязвимости протокола ARP (Address Resolution Protocol, протокола разрешения адресов)
Протокол ARP используется для определения MAC-адресов (физических сетевых адресов) устройств по их IP-адресам
— Суть атаки: злоумышленник отправляет жертвам ARP-пакеты, устанавливающие соответствие между IP-адресами одних устройств в сети и MAC-адресами других устройств, например подконтрольных атакующим
В дальнейшем, если устройство жертвы отправляет данные на эти IP-адреса, злоумышленники могут перехватывать, модифицировать или перенаправлять сообщения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4
Сегодня в ТОП-5:
— Подробнее о событиях читайте в статье
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤2
Содержание статьи:
⏺ Откуда берут стандартный PIN
⏺ Генерация WPS PIN на примере
⏺ Подготовка и требования
– Автозапуск с правами администратора
– Разработка
– Немного реверса
⏺ Подключение по WPS
⏺ Угадываем WPS PIN
⏺ Тестирование утилиты
⏺ Дополнительные фичи
— В нашей сегодняшней статье мы посмотрим, как самостоятельно реализовать атаку на WiFi, основанную на слабостях алгоритмов генерации WPS PIN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🔥2
TheHarvester – это OSINT инструмент для сбора e-mail адресов, имён субдоменов, виртуальных хостов, открытых портов/банеров и имён сотрудников компании из различных открытых источников (поисковые системы, сервера ключей PGP)
— Это по-настоящему простой инструмент, но эффективный на ранних этапах тестирования на проникновение или чтобы узнать, какую информацию могут собрать о вашей компании через Интернет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
— В этом видеоуроке познакомимся с термином тестирования на проникновение
Тестирование на проникновение (пентестинг) – метод оценки безопасности компьютерных систем или сетей путём имитации атаки злоумышленника
Цель тестирования – выявить уязвимости, которые могут быть использованы для несанкционированного доступа к данным или системам
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Recon-ng – это многофункциональный фреймворк веб-разведки, написанный на Python
— Он обеспечивает мощное окружение, в котором разведка на основе открытых веб-источников может быть проведена быстро и тщательно
Некоторые особенности Recon-ng:
⏺ Взаимодействие с базой данных. Предоставляет интерфейс к базовой базе данных с использованием SQL (структурированного языка запросов)
⏺ Запись команд. Серия команд может записываться в файл, а затем повторно выполняться
⏺ Перенос конфигурации. Настройки для модулей хранятся локально для рабочей области и загружаются динамически, чтобы избежать повторного установления настроек
⏺ Рабочие области. Помогают пользователям проводить несколько операций, у каждой рабочей области есть свой экземпляр базы данных и настройки модулей
⏺ Рынок модулей. По умолчанию в Recon-ng не включены никакие модули, их нужно искать, анализировать, устанавливать и при необходимости удалять
⏺ Резервные копии базы данных. Данные, полученные во время разведки, можно создавать резервные копии и восстанавливать, чтобы предотвратить повреждение или неожиданное поведение ресурсов
⏺ Анализ и отчётность. recon-web — это веб-интерфейс для анализа и визуализации данных, хранящихся в базе данных. Эти данные можно также экспортировать в различных форматах
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1