pentest | $ information Security Squad - Part 7
Мануал
🐉 Как удаленно следить за любым устройством Android
04.8к.
Android – самая популярная мобильная операционная система в современном мире. В сегодняшней статье мы узнаем, “как удаленно контролировать
Мануал
🕵️ Обход 40X кодов ответа с помощью dontgo403
01.5к.
dontgo403 – это инструмент для обхода ошибок 40X. Установка git clone https://github.com/devploit/dontgo403; cd dontgo403; go get;
Обзоры
🐉 Поиск эксплойтов для любой уязвимости
04.3к.
Во время тестирования на проникновение нам нужны эксплойты для проникновения в какую-либо систему, а написание эксплойта – это очень трудоемкая работа.
Мануал
🖧 Анализ сетевого трафика с помощью Brim Security
03.1к.
В этом руководстве вы узнаете, как можно анализировать сетевой трафик с помощью инструмента безопасности Brim. Brim – это десктопное приложение с
Аудит ИБ
Как искать эксплойты с помощью SearchSploit
010.3к.
Как искать эксплойты с помощью SearchSploit Мы уже писали недавно о том как 📊 Как искать уязвимости CVE? | (itsecforu.ru) Теперь предлагаем рассмотреть
Обзоры
🐱‍👤 CredNinja – проверка достоверности дампа учетных данных или хэшей учетных данных
0927
CredNinja – это инструмент для быстрой проверки достоверности учетных данных (или хэшей) по всей сети или домену. Инструмент работает при предоставлении
Обзоры
🌐 assetfinder – Поиск связанных доменов и субдоменов
01к.
assetfinder – это Go-инструмент для поиска связанных доменов и поддоменов, которые потенциально связаны с заданным доменом, из различных источников
Обзоры
#️⃣ Name That Hash – узнаем хэш
0680
Взлом паролей очень важен для специалистов по тестированию на проникновение. Предположим, мы получили хэш из базы данных и нам нужно его взломать.
Аудит ИБ
📒 Как создать список слов из содержимого Веб-сайта
04.6к.
Как создать словарь из содержимого сайта Мы уже писали о создании словарей паролей в статьях 📖 Территориально-лингвистические особенности создания словаря
Мануал
🌐 Обзор проверенных способов поиска скрытых конечных точек
02к.
Скрытые конечные точки – это настоящий клад для всех веб-пентестеров, поскольку большинство скрытых конечных точек не используются или устарели