Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
942 photos
53 videos
85 files
3.4K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#kali_linux
#kali
#nessus

Курс Ultimate Kali Linux — #53 Анализ результатов Nessus.

Здравствуйте, дорогие друзья.

Как Вы уже видели, использование сканера уязвимостей для выявления слабых мест в системе безопасности является очень сложной задачей. Однако важно понимать, как расставить приоритеты для устранения каждой уязвимости и риска с помощью наиболее подходящих средств контроля и решений для обеспечения безопасности. Как начинающий этичный хакер и тестировщик на проникновение, Вы обычно думаете о том, как проникнуть в систему, чтобы проверить, существует ли уязвимость в системе безопасности.

Подробнее: https://timcore.ru/2024/04/19/kurs-ultimate-kali-linux-53-analiz-rezultatov-nessus/
#kali_linux
#kali
#nmap

Курс Ultimate Kali Linux — #55 Обнаружение уязвимостей с помощью Nmap.

Здравствуйте, дорогие друзья.

Механизм создания сценариев Nmap (NSE) является одной из самых мощных функций в Nmap. Он позволяет тестировщикам на проникновение и исследователям безопасности создавать, автоматизировать и выполнять индивидуальное сканирование целевой системы или сети. При использовании NSE методы сканирования обычно агрессивны и иногда могут привести к потере данных или даже к сбою целевой системы. Однако NSE позволяет тестировщику на проникновение легко определить уязвимости в системе безопасности и определить, можно ли использовать целевую систему.


Подробнее: https://timcore.ru/2024/05/27/kurs-ultimate-kali-linux-55-obnaruzhenie-ujazvimostej-s-pomoshhju-nmap/
#kali_linux
#kali
#openvas

Курс Ultimate Kali Linux — #56 Работа с менеджером уязвимостей Greenbone.

Здравствуйте, дорогие друзья.

Инструмент OpenVAS для оценки уязвимостей (OpenVAS) — это бесплатный сканер уязвимостей, который позволяет как этичным хакерам, так и специалистам по тестированию на проникновение проводить оценку уязвимостей в сети. OpenVAS может сканировать как аутентифицированные, так и неаутентифицированные ресурсы на наличие уязвимостей в организации. При использовании проверки с проверкой подлинности тестер на проникновение предоставляет сканеру уязвимостей действительные учетные данные для входа, что позволяет ему пройти аутентификацию в системе и провести тщательную проверку на предмет любых неправильных настроек в настройках целевой системы.

Подробнее: https://timcore.ru/2024/05/28/kurs-ultimate-kali-linux-56-rabota-s-menedzherom-ujazvimostej-greenbone/
#kali_linux
#kali
#whatweb
#nmap

Курс Ultimate Kali Linux — #57 Использование сканеров веб-приложений. WhatWeb. Nmap.


Здравствуйте, дорогие друзья.

Как специалисту по тестированию на проникновение, вам также потребуется выполнить тестирование безопасности веб-приложений в зависимости от объема выполняемых вами заданий по тестированию на проникновение. В этом разделе вы узнаете, как использовать различные типы сканеров веб-приложений для идентификации веб-приложений и снятия отпечатков на целевом сервере.

Подробнее: https://timcore.ru/2024/07/01/kurs-ultimate-kali-linux-57-ispolzovanie-skanerov-veb-prilozhenij-whatweb-nmap/
#kali
#kali_linux
#nikto
#wpscan

Курс Ultimate Kali Linux — #59 Использование сканеров веб-приложений. Nikto. WPScan.

Здравствуйте, дорогие друзья.

Nikto — это сканер веб-приложений с открытым исходным кодом, который предустановлен в Kali Linux. Этот инструмент позволяет тестировщикам на проникновение легко автоматизировать процесс выявления уязвимостей в системе безопасности, которые могут существовать в веб-приложении на веб-сервере.

Подробнее: https://timcore.ru/2024/07/03/kurs-ultimate-kali-linux-59-ispolzovanie-skanerov-veb-prilozhenij-nikto-wpscan/
#kali
#kali_linux
#network


Курс Ultimate Kali Linux — #60 Введение в тестирование на проникновение в сеть.

Здравствуйте, дорогие друзья.

Хотя многие организации инвестируют в приобретение новейших решений для обеспечения безопасности своих организаций, им также необходимо рассмотреть возможность привлечения квалифицированных специалистов с необходимым набором навыков в области кибербезопасности для защиты от кибератак и угроз следующего поколения.

Подробнее: https://timcore.ru/2024/07/03/kurs-ultimate-kali-linux-60-vvedenie-v-testirovanie-na-proniknovenie-v-set/
#kali
#kali_linux
#reverse_shell
#bind_shell

Курс Ultimate Kali Linux — #61 Работа с bind и reverse шеллами.

Здравствуйте, дорогие друзья.

В сценарии bind shell давайте представим, что ваша цель находится в общедоступной сети, такой как Интернет, и имеет общедоступный IP-адрес, в то время как компьютер злоумышленника находится за брандмауэром. Трафик, поступающий из Интернета во внутреннюю сеть, по умолчанию блокируется брандмауэром.

Подробнее: https://timcore.ru/2024/07/08/kurs-ultimate-kali-linux-61-rabota-s-bind-i-reverse-shellami/
#kali
#kali_linux
#msfvenom

Курс Ultimate Kali Linux — #62 Методы защиты от вредоносных программ. Использование Msfvenom для кодирования полезной нагрузки.

Здравствуйте, дорогие друзья.

Как начинающий тестировщик на проникновение, вы будете разрабатывать полезные приложения, специфичные для ваших целевых объектов, независимо от того, работают ли они под управлением клиентской операционной системы, такой как Microsoft Windows 10 или даже разновидности Linux. Эти целевые объекты также могут быть под управлением серверных и даже мобильных операционных систем.

Подробнее: https://timcore.ru/2024/07/12/kurs-ultimate-kali-linux-62-metody-zashhity-ot-vredonosnyh-programm-ispolzovanie-msfvenom-dlja-kodirovanija-poleznoj-nagruzki/