Публикации по теме 'penetration-testing'


Crimson — Огнестрельное оружие AppSec IV
Руководство по использованию модуля crimson_IPcon. ВВЕДЕНИЕ В этой статье будет описано, как использовать crimson_IPcon наиболее оптимально. Модуль используется для разведки и сканирования уязвимостей с использованием IP. Рекомендуется запускать модуль перед Nessus . Это гораздо быстрее и бесплатно.

Скомпрометируйте свои цели с помощью агентов PowerShell с помощью инструмента Empire
Empire — это постэксплуатационный фреймворк. Это настоящий агент PowerShell, ориентированный исключительно на python, с криптографически защищенной связью и дополнительной гибкой архитектурой. У Empire есть средства для запуска агентов PowerShell без использования PowerShell.exe. PowerShell предоставляет множество наступательных настроек, которые также включают полный доступ к .NET, белый список блокировки приложений и прямой доступ к Win32. Он также создает вредоносные двоичные файлы..

Перечисление имен пользователей с использованием различных типов атак Burp Intruder
Всякий раз, когда мы видим страницу входа в любое приложение, мы обычно пытаемся проверить, работают ли учетные данные по умолчанию или нет, мы также продолжаем подбирать имя пользователя и пароль. Подбор имени пользователя и пароля известен как перечисление. Что такое перечисление имен пользователей? При перечислении имени пользователя хакер пытается перечислить действительное имя пользователя в приложении. На основе подробной ошибки хакер может различать действительные и..

Вопросы по теме 'penetration-testing'

Тестеры на проникновение говорят, что файл cookie .ASPXAUTH небезопасен и отображает данные сеанса?
Я думал, что .ASPXAUTH предназначен для аутентификации пользователей? Может ли кто-нибудь подтвердить, действительно ли этот файл cookie представляет угрозу безопасности и / или содержит информацию о сеансе? Предполагается, что это вообще будет...
4471 просмотров

Подготовка веб-сайта ASP.Net к тестированию на проникновение
За прошедшие годы у меня было несколько разработанных мною веб-сайтов, которые предлагались клиентам для тестирования на проникновение. В большинстве случаев проблемы, которые выделяются при возврате результатов, связаны с поведением ASP .Net по...
14574 просмотров
schedule 11.10.2022

Для ci_csrf_token установлено значение «onmouseover=prompt(XSS) bad=»
я использовал скрытое поле ci_csrf_token в своих формах. Но любая форма в моем сценарии получает предупреждение с помощью сканера веб-уязвимостей Acunetix. подробности оповещения: Ввод файла cookie ci_csrf_token был установлен...
2862 просмотров

XSS в PHP: htmlspecialchars или правило Apache URL Rewrite?
Я не знаком с PHP, и наш продукт написан не на PHP. Мы используем поставщика, который создает для нас документацию с использованием PHP. Недавно мы обнаружили XSX-атаку в PHP-коде. Атака XSS была произведена, когда злоумышленник получил доступ к...
761 просмотров
schedule 11.03.2023

как пинговать гостевую XP с хоста ubuntu в виртуальном боксе?
У меня есть ubuntu на моем ноутбуке и я устанавливаю виртуальный бокс. Я устанавливаю XP как гость в vbox. Я хочу иметь доступ к гостю с хоста для использования проникновения. @ 1-я попытка: гость использует мостовую сеть с IP-адресом...
1448 просмотров
schedule 26.09.2022

XSS — Какие браузеры автоматически экранируют URL-адреса в адресной строке?
Я выполнил некоторые xss / javascript-injection / penetration-testing в моем asp.net недавно заметил, что современные web-browser (т. е. последние версии FF и Chrome) пропускают URL-адреса ввел в адресную строку. So:...
1268 просмотров

Фиктивная веб-приложение для тестирования на проникновение
Я ищу веб-приложения, в которых я могу попробовать свои навыки пентестинга для моей диссертации. Возможно, OWASP предлагает что-то, но я не могу найти. У кого-нибудь есть идея?
1373 просмотров

Ошибка TheRubyRacer при установке Beef в Windows 10 — 64-разрядная версия
Я пытаюсь установить Beef на WIndows 10-64-битный ПК. Я следовал инструкциям, приведенным в следующей ссылке: https://github.com/beefproject/beef/blob/master/INSTALL.txt Но я продолжаю получать эту ошибку: Произошла ошибка при...
597 просмотров

Использование Scapy для отправки пакетов фрагментов со случайными смещениями
Я хотел бы отправлять фрагментированные пакеты размером 8 байт и случайным начальным смещением. Также хочу оставить последний фрагментированный пакет. Пока у меня есть все, кроме фрагмента from scapy.all import * from random import randint...
6339 просмотров