Recently Updated Pages
Tmux
Интересный эмулятор мультитерминала. Запуск в Kali: $ tmux Внизу отображаются открытые окна му...
Примеры атак
Cisco Smart Install misuse Cisco Smart Install — программа Cisco для автоматизации начальной нас...
Общая информация
Атака «человек посередине» (англ. Man in the middle (MitM)) — вид атаки в компьютерной безопаснос...
Payloads
Проверять на https://virustotal.com Нагрузка (payload) — часть эксплойта, выполняющаяся после ус...
setoolkit
Главное меню из 6 элементов, но основные - Social-engeneering Attacks и Penetraiton testing. Соз...
Практика
Архив с compose: https://stepik-files.cyber-ed.space/WhiteHat/lpe.zip ssh -p 2022 regular@127.0....
Эксплуатация ошибок администрирования ОС Linux
Механизмы безопасности и разграничения прав доступа /etc/passwd — текстовый файл, содержащий сп...
Общая информация
Повышение привилегий — это использование различных уязвимостей операционной системы и прикладного...
Пример nmap
Проверим права текущего пользователя: $ id Отмечаем, что текущий пользователь входит в гру...
Общая информация и практика
Определения Закрепление доступа — это набор методов, которые атакующие используют для сохранения...
Внедрение бэкдоров аутентификации на основе PAM
PAM (Pluggable Authentication Modules, подключаемые модули аутентификации) — разделяемые библиоте...
Внесение изменений в ядро ОС и в предустановленные службы на нем
Самые продвинутые и, зачастую самые надежные подходы по закреплению доступа, - это серия методов,...
Внесение изменений в сервисы и внешние программы в ОС
Изменения конфигурации или программного кода постоянно работающих в ОС сервисов и доступных для в...
Внесение изменений в легитимные механизмы доступа
Вносят минимальные изменения, используя существующие механизмы аутентификации, но добавляя в них ...
Получение легитимного доступа
Получение легитимного доступа - доступ к системе без изменений системы, используя существующие уч...
SMB VNC SMTP
Samba Есть модуль auxiliary/scanner/smb/smb_login Позволяет перебирать пароли для подсети. Мо...
Файлы и каталоги
Обход файловых путей (англ. Path Traversal или Directory Traversal) – это уязвимость веб-безопасн...
Поиск хостов и открытых портов
Список адресов. #!/bin/bash for ip in $(seq 1 254); do echo "172.16.10.${ip}" >> 172-16-10...
Фаззинг
Fuff FFUF легко адаптируется к внешнему инструментарию. Подставляет наборы из словарей в соответ...
Управление данными
База данных В Kali запускаем postgresql и инициализируем базу данных. Создадутся базы msf и ms...