Recently Updated Pages
WiFi периметр
Фальшивые точки доступа Rogue Access Point (фальшивая точка доступа) — это беспроводная точка до...
Почему мы не делаем
Боимся делать Будущий результат не виден Будущий результат не вдохновляет Бюрократия Не выг...
Обнаружение на альтернативных периметрах
Windows события eventvwr.msc Категории системных журналов: Приложения (Application) – как и ...
Обнаружение на периметре.
Honeytoken Honeytoken — ложная информация в системе или на сайте компании для привлечения вниман...
ModSecurity
Общая информация Сайт проекта: https://modsecurity.org/ Анализ логов удобнее делать через Audit...
Honeypot
Honeypot-системы (или узлы-приманки) — вычислительные системы, предназначенные для привлечения вн...
Nikto, nuclei и др.
Коммерческие: acunetix netsparker IBM AppScan WebInspect Бесплатные: OWASP Zap W3af ...
Контейнеризация приложения из git
Создаем папку app и переходим в нее. Клонируем git git clone https://github.com/sudaka/irksecre...
Email и облака
Почта защита собственного домена от попыток отправки писем от вашего имени; защита собственны...
Базы данных
CIS Benchmarks (CIS - Center for Internet Security) — это набор рекомендаций и стандартов безопас...
Структура информации при пентесте
Общие мысли Полноценный анализ со связями - сложная задача. Отчет является подмножеством обще...
Прослушивание паролей
msf > use auxiliary/sniffer/psnuffle msf auxiliary(psnuffle) > run Работает из коробки, без д...
Материалы
Книги "The Shellcoder's Handbook" (Крис Касперски) — эксплуатация уязвимостей. "Practical Mal...
Развитие хакера
Как было сказано ранее, важно наполнять вашу техническую эрудицию и постоянно практиковаться. Вот...
Ротация IP
The Onion Router (TOR) Tor Browser (сокр. от англ. The Onion Router) — свободное и открытое прог...
Подготовка и сравнение нагрузок
Подготовка нагрузок При подготовке нагрузок есть необходимость использовать нагрузки и обертки д...
Увеличение скрытности
Снижение активности в сети Этот принцип — один из самых простых с точки зрения технического испо...
Общая информация
Endpoint Detection & Response (EDR) — класс решений для обнаружения и изучения вредоносной активн...
Общая информация
Два режима: клиент и сервер. Режим сервера определяется ключом -l (listener). Может работать в TC...
Практика
Стенд: WinServer2016.v2.7z (зеркала: Яндекс.Диск и OneDrive) Логин: master Пароль: Qwerty123