Метка: vulnerability

Kali Linux, Metasploit, Metasploitable 2, Ultimate Kali Linux

Курс Ultimate Kali Linux — #46 Сканирование с использованием Metasploit.

Здравствуйте, дорогие друзья.

Перечисление общих сетевых служб
На этапе сканирования Вы обнаруживаете хост-системы и определяете все открытые сервисные порты в сети организации. В этом разделе Вы узнаете, как использовать Metasploit для перечисления общих сетевых служб.

Сканирование с использованием Metasploit
Metasploit

Kali Linux, Nmap, Ultimate Kali Linux

Курс Ultimate Kali Linux — #44 Проверка открытых служебных портов, служб и операционных систем.

Здравствуйте, дорогие друзья.

После обнаружения узлов в сети, следующим этапом является определение всех открытых служебных портов в целевой системе и определение того, какие службы сопоставлены с этими открытыми портами. Существуют различные методы, которые тестировщик проникновения может использовать для определения открытых …

DNS, Kali Linux, Ultimate Kali Linux

Курс Ultimate Kali Linux — #38 Выполнение перечисления DNS.

Здравствуйте. дорогие друзья.

В Kali Linux Вы найдете множество инструментов, которые могут выполнять перечисление DNS целевого домена. Хотя предпочтение использования такого инструмента обычно зависит от личного выбора тестировщика проникновения, я настоятельно рекомендую Вам попробовать все доступные инструменты и принять к …

DNS, Kali Linux, OSINT, Ultimate Kali Linux

Курс Ultimate Kali Linux — #37 Изучение данных разведки DNS.

Здравствуйте, дорогие друзья.

DNS — это протокол прикладного уровня, который позволяет такой системе, как компьютер, преобразовать имя хоста в IP-адрес. Несмотря на то, что в сети очень много устройств, особенно в Интернете, запомнить IP-адрес каждого веб-сервера довольно сложно. …

Kali Linux, OSINT, Ultimate Kali Linux

Курс Ultimate Kali Linux — #36 Изучение возможностей активного сбора информации. Что такое активная разведка?

Здравствуйте, дорогие друзья.

Чем больше информации известно о цели, тем лучше специалисты по тестированию на проникновение готовы имитировать реальные кибератаки с более высокой вероятностью успешного подрыва активов организации. Хотя методы пассивного сбора информации очень хороши, нам нужно копать еще глубже, …

Kali Linux, Netcraft, OSINT, Ultimate Kali Linux

Курс Ultimate Kali Linux — #35 Сбор данных об инфраструктуре компании. Netcraft.

Здравствуйте, дорогие друзья.

Netcraft позволяет собирать информацию о целевом домене, такую как: информация о сетевых блокировках, информация о регистраторе, контакты электронной почты, операционная система хостинг-сервера и веб-платформа.
Чтобы начать профилирование онлайн-сервера организации, воспользуйтесь следующими инструкциями:

  1. Перейдите по ссылке https://www.netcraft.com/. Вы
Kali Linux, OSINT, Shodan, Ultimate Kali Linux

Курс Ultimate Kali Linux — #33 Сбор данных об инфраструктуре компании. Shodan.

Здравствуйте, дорогие друзья.

Хотя многие организации считают, что их сетевая инфраструктура скрыта за общедоступным IP-адресом и что злоумышленники не в состоянии определить их внутреннюю инфраструктуру, общественности доступны различные онлайн-сервисы для сбора информации о многих системах и сетях в Интернете.…

SQL-Injection, XSS, Веб-приложения, Уязвимости

Безопасность веб-приложений: Типичные уязвимости и защита от них.

Здравствуйте, дорогие друзья.

Веб-приложения являются центральным элементом многих бизнес-операций, но они также могут быть уязвимы для различных атак, если не обеспечена должная защита. Среди наиболее распространенных уязвимостей стоит выделить SQL-инъекции (SQL Injection) и межсайтовый скриптинг (Cross-Site

Kali Linux, OSINT, Ultimate Kali Linux

Курс Ultimate Kali Linux — #27. Профилирование ИТ-инфраструктуры целевой организации. Сбор данных с использованием WHOIS.

Здравствуйте, дорогие друзья.

Ключевым аспектом разведки является сбор информации о внутренней сетевой инфраструктуре Вашей цели. Организации обычно сливают много данных о своих внутренних процессах, технологиях и даже конфиденциальных контактных данных на различных платформах. В этом разделе Вы узнаете, как собирать …

Kali Linux, Ultimate Kali Linux

Курс Ultimate Kali Linux — #24. Разведка и футпринтинг.

Здравствуйте, дорогие друзья.

Начинающему этичному хакеру и тестировщику на проникновение очень важно понимать, важность сбора информации о Вашей цели. Поскольку многие из нас хотели бы создать оружие (эксплойт), чтобы воспользоваться слабостью безопасности (уязвимостью) на целевую систему, сеть или организацию, мы …