Recently Updated Pages
Практика первичного доступа
Архив Windows7.v2.7z (зеркала: Яндекс.Диск и OneDrive), импортировать ВМ двойным нажатием на файл...
Атаки первичного доступа
Применение эксплойтов Самыми распространенными уязвимостями Windows машин в разное время являлис...
Обнаружение Windows машин
Поиск по сервисам Распространенные сервисы Windows: 88 - kerberos (Kerberos Key Distribution ...
Поиск Win машин и эксплуатация Smb уязвимости
NBT (NetBIOS over TCP/IP) — механизм отображения запросов NetBIOS на TCP/IP. Служба имен NetBIOS...
Проброс сетевого трафика
Pivoting (англ. Pivot – “точка опоры”) – набор техник, с помощью которых организовывается доступ ...
Практика проброса трафика
Архив: https://stepik-files.cyber-ed.space/WhiteHat/socket-lab.zip Открыт один порт 1337, нужно ...
Использование внешних утилит для скрытия трафика
Используют нестандартные протоколы (DNS и ICMP), позволяя обойти блокировки или скрыть факт перед...
Утилиты для проброса трафика
Популярные методы Port2Port в Bash Связывание портов локального сервера в Bash: Создаем именова...
Клонирование сайта
Запуск SET sudo setoolkit № 1: Social-Engineering Attacks (Атаки методом социальной инженерии)...
Файловая система и alias
Основной принцип: информация есть файл, откуда бы эта информация в систему ни поступала. Т е файл...
Управление группами и пользователями
Команды групп Команда Описание sudo adduser username интерактивно создает пол...
Tmux
Интересный эмулятор мультитерминала. Запуск в Kali: $ tmux Внизу отображаются открытые окна му...
Примеры атак
Cisco Smart Install misuse Cisco Smart Install — программа Cisco для автоматизации начальной нас...
Общая информация
Атака «человек посередине» (англ. Man in the middle (MitM)) — вид атаки в компьютерной безопаснос...
Payloads
Проверять на https://virustotal.com Нагрузка (payload) — часть эксплойта, выполняющаяся после ус...
setoolkit
Главное меню из 6 элементов, но основные - Social-engeneering Attacks и Penetraiton testing. Соз...
Практика
Архив с compose: https://stepik-files.cyber-ed.space/WhiteHat/lpe.zip ssh -p 2022 regular@127.0....
Эксплуатация ошибок администрирования ОС Linux
Механизмы безопасности и разграничения прав доступа /etc/passwd — текстовый файл, содержащий сп...
Общая информация
Повышение привилегий — это использование различных уязвимостей операционной системы и прикладного...
Пример nmap
Проверим права текущего пользователя: $ id Отмечаем, что текущий пользователь входит в гру...