Wireshark

#5 Wireshark. Захватываем трафик.

Сегодня мы научимся захватывать трафик, и Вы узнаете следующее:

  1. Мы разберемся с тем, где разместить анализатор, чтобы собрать нужный трафик.
  2. Захват трафика в сетях со свитчом.
  3. Захват трафика, используя хаб и TAP.
  4. Захват, используя Port Spanning.
  5. Захват трафика
Wireshark

#4 Интерфейс Wireshark. Часть 2.

Продолжаем разбираться с интерфейсом Wireshark, и рассмотрим подробнее основную панель, которая используется повсеместно при работе с инструментом. Она состоит из пяти частей. Первая содержит интерфейс лист:

 интерфейс лист

Это кнопки: Start capturing packets, Stop capturing packets, Restart current capture, и Capture

Wireshark

#3 Интерфейс Wireshark. Часть 1.

После первого запуска Wireshark, Вы увидите такое окно:

После первого запуска Wireshark, Вы увидите такое окно

Вы можете начать захват с любого интерфейса, который указан на скриншоте выше. Мы также можем изменить опции захвата, перейдя на вкладку «Capture», затем «Options»:

захват с любого интерфейса

На вкладке «…

Wireshark

#2 Базовый функционал Wireshark.

Давайте поговорим про базовый функционал Wireshark. Когда компьютер подключается к сети, то он использует определенный драйвер, который зависит от сетевой карты. В случае, если компьютер работает как сниффер, то библиотеки «libpcap», и «WinPcap» используют дополнительный …

Wireshark

#1 Что такое Wireshark?

Wireshark – это самый популярный анализатор сетевого трафика. Он бесплатен для всех. Это инструмент с открытым исходным кодом.

Данный продукт был изначально создан Джеральдом Комбсом, который назывался Ethereal. Позже название было изменено на Wireshark.

Существуют две версии, одна …

Metasploit, Meterpreter, Nmap, OpenVAS, Пентест, Тестирование на проникновение

Видеокурс — «Тестирование на проникновение (пентест) с помощью Nmap, OpenVAS и Metasploit».

Видеокурс — «Тестирование на проникновение (пентест) с помощью Nmap, OpenVAS и Metasploit».

Предоставляю Вашему вниманию новый видеокурс, который основан на использовании трех мощных и гибких инструментов, таких как: Nmap, OpenVAS, и Metasploit.

Курс ориентирован на начинающих пентестеров, …

Exploit Development, Разработка эксплойтов, Эксплойты

#4 Процесс разработки эксплойтов.

Здравствуйте, дорогие друзья. Продолжаем рассматривать разработку эксплойтов, и остановимся, непосредственно, на самом процессе.

Хотя де-факто не существует стандарта разработки эксплойтов, эксперты по кибербезопасности согласовали несколько ключевых шагов.

  1. Фаззинг.

2. Proof-of-Concept (PoC) Creation

3. Hijacking Execution

4. Bad Character Analysis and

Exploit Development, Разработка эксплойтов, Эксплойты

#3 Разработка эксплойтов – Начало.

Пожалуй, начнем еще одну вводную лекцию. Я понимаю, что создание эксплойтов, глядя на коды операции сборки в отладчике, может быть очень пугающей или сложной задачей, и это может быть за пределами Вашей зоны комфорта.

Итак, мы собираемся охватить некоторые очень …

Веб-приложения, Обзоры прочитанных книг.

Обзор книги Эндрю Хоффмана «Безопасность веб-приложений. Разведка, защита, нападение».

Прочитал сегодня книгу Эндрю Хоффмана. Это новинка от издательства «Питер». В продаже с июля 2021 года. Объем: 336 страниц.

Эндрю Хоффман «Безопасность веб-приложений. Разведка, защита, нападение»

При первом знакомстве с содержанием в глаза бросается разделение на три части – это разведка, нападение и защита. Книга целиком и …

Exploit Development, Разработка эксплойтов, Эксплойты

#2 Введение в разработку эксплойтов. Дополнительные модули.

Продолжаем изучать разработку эксплойтов, и мы рассмотрим дополнительные модули, которые будут нам нужны.

Итак, чтобы полноценно использовать данные лекции, я решил добавить методы, которые актуальны на первом этапе пост — эксплуатации. Первый из них – это так называемый «shell