Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

477 total results found

Файлы и каталоги

Информационная безопасность Взлом Web приложений

Обход файловых путей (англ. Path Traversal или Directory Traversal) – это уязвимость веб-безопасности, позволяющая злоумышленнику читать произвольные файлы на сервере, на котором запущено приложение. Сюда могут входить код приложения и данные, учетные данные д...

SQL-инъекции

Информационная безопасность Взлом Web приложений

Позволяет вмешиваться в запросы, которые приложение делает к своей базе данных. В частности, могут приводить к: Извлечению данных и возможности исследования базы данных Модификации информации в базе данных (удалению, добавлению, изменению) Обходу логики ...

Внедрение внешних сущностей XML

Информационная безопасность Взлом Web приложений

Внешние сущности XML — это тип пользовательских сущностей XML, определенные значения которых загружаются вне DTD (англ. Document Type Definition), в котором они объявлены. Внешние сущности особенно интересны с точки зрения безопасности, так как они позволяют о...

Межсайтовый скриптинг (XSS)

Информационная безопасность Взлом Web приложений

Уязвимость, позволяющая скомпрометировать взаимодействие пользователей с уязвимым приложением. Она позволяет обходить политику одного источника (англ. Same Origin Policy, SOP), которая предназначена для разделения различных веб сайтов друг от друга. Политика ...

Общая информация

Информационная безопасность Уязвимости сетевых сервисов

Определения Фреймворк эксплуатации — платформа для создания и отладки эксплойтов. Кроме того, включает в себя базу опкодов, архив шеллкодов и информацию по исследованиям информационной безопасности. Уязвимость нулевого дня — термин, обозначающий неустранённы...

Общая информация

Информационная безопасность Отчет по уязвимостям

Начало - договор об оказании услуги. В нем указываются юридические, технические, временнЫе, ... рамки и ограничения, ответственность сторон. Часть вышеуказанной информации попадает в отчет. Основа хорошего отчета закладывается перед началом тестирования.  Те...

Общая информация

Информационная безопасность Metasploit

Бесплатный курс от разработчика MSF Для обучения предлагается использовать metasploitable - виртуальную машину с набором уязвимостей. Дополнительные инструменты для работы: nessus для поиска возможных уязвимостей nmap для сетевого сканирования w3af ск...

Тестовый стенд

Информационная безопасность Уязвимости сетевых сервисов

docker run -it --rm -p 1337:8080 --name struts --ulimit nofile=65535:65535 piesecurity/apache-struts2-cve-2017-5638 Пример атаки: nmap -Pn -p- -sV 192.168.1.199 msfconsole search struts showcase use exploit/multi/http/struts2_code_exec_showcase info o...

Управление данными

Информационная безопасность Metasploit

База данных В Kali запускаем postgresql и инициализируем базу данных. Создадутся базы msf и msf_test. root@kali:~# systemctl start postgresql root@kali:~# msfdb init Управление данными db_status Статус соединения с базой db_connect Подключи...

Exploits

Информационная безопасность Metasploit

Книга Metasploit: The Penetration Tester's Guide Эксплоит — программа, эксплуатирующая уязвимости в системе. Примеры эксплоитов для модификации в разделе documentation/samples/modules/exploits/ Есть скрипт auto_pwn для автоматического поиска эксплойтов для с...

Общая идея

Информационная безопасность Социальная инженерия

Определения Социальная инженерия (атака) — обман, манипулирование и мошенничество с использованием социальных и психологических аспектов человеческой жизни. Разведка по открытым источникам (Open Source Intelligence, OSINT) — разведывательная дисциплина, вклю...

Пример атаки

Информационная безопасность Социальная инженерия

Пример 1. Письмо от имени специалиста поддержки (с подменой отправителя) с требованием изменить учетные данные, ссылка ведет на нужный сайт. Письма отображаются по-разному в разных клиентах, где-то скрывается реальный почтовый адрес. Пример 2. Для того, ...

Поиск email & OSINT

Информационная безопасность Социальная инженерия

Сотрудника можно найти в утечках баз данных. Или, зная маску корпоративной почты организации, подбирается адрес электронной почты с помощью генератора email-адресов. Второй принцип - использование SMTP Связь в виде открытого текста. Порты по умолчанию — 25, ...

Payloads

Информационная безопасность Metasploit

Проверять на https://virustotal.com Нагрузка (payload) — часть эксплойта, выполняющаяся после успешной эксплуатации уязвимости. Типы нагрузок:  одиночные (Singles) комплексные (Stagers)  поэтапные (Stages)   Например, windows/shell_bind_tcp представля...

Meterpreter

Информационная безопасность Metasploit

Динамически расширяемая нагрузка, использующая инъекцию в dll в памяти. Работает через сокет. Алгоритм работы: Целевая машина запускает начальную нагрузку (bind, reverse, findtag, passivex, и т д) Начальная нагрузка загружает dll, с префиксом Reflective. ...

Автоматизация MSF

Информационная безопасность Metasploit

Ресурсные скрипты Аналог bash скриптов для msf. Текстовые файлы с расширением rc, выполняются консолью msf построчно. Можно создать скрипт из введенных команд  Запуск Из существующего где-то файла:  msfconsole -r /path/to/script/attack.rc param1 param2 Их...

Поиск хостов и открытых портов

Информационная безопасность OSINT & ручной поиск адресов

Список адресов. #!/bin/bash for ip in $(seq 1 254); do echo "172.16.10.${ip}" >> 172-16-10-hosts.txt done echo 10.1.0.{1..254} | sed 's/ /\n/g' Поиск хостов. Доступность IP хостов по ping  #!/bin/bash FILE=$1 while read -r host; do if ping -...

Версия сервиса и ОС

Информационная безопасность Уязвимости сетевых сервисов

Определение сервиса на порту Анализ баннера У нас есть открытые порты. Но необходимо узнать, что за сервис крутится на нем. Часто сервисы публикуют т н баннер - информацию о себе. Есть сервисы, хранящие данные о сайтах, типа https://shodan.io https://zoomeye...

Nikto, nuclei и др.

Информационная безопасность Взлом Web приложений

Коммерческие: acunetix netsparker IBM AppScan WebInspect Бесплатные: OWASP Zap W3af arachni Iron Wasp Nexpose (совместим с MSF) Nessus (совместим с MSF) Nikto  nikto -host 172.16.10.11 -port 80 + Server: Apache/2.4.58 (Ubuntu) + /: The...

Прослушивание паролей

Информационная безопасность Уязвимости сетевых сервисов

msf > use auxiliary/sniffer/psnuffle msf auxiliary(psnuffle) > run Работает из коробки, без доп. настроек. Пассивное ожидание паролей.