Подробное руководство по Kerbrute — инструменту для перебора и тестирования учётных записей Kerberos. Установка, команды, сценарии использования в пентесте и CTF.
Подробное руководство по Evil-WinRM — инструменту для удалённого управления Windows через WinRM. Установка, команды, загрузка файлов и использование в пентесте.
Сергей Полунин из Газинформсервис о пентестинге: зачем он нужен и что будет без него.
Mimikatz и атаки на Kerberos: извлечение билетов, Pass-the-Ticket, Golden и Silver Ticket в пентесте.
Обзор популярных зарубежных инструментов для тестирования на проникновение: функционал, сравнение и применение.
Powercat для пентеста: реверс-шеллы, передача файлов, сканирование портов и связывание через PowerShell.
Тестирование на проникновение MSSQL Server с помощью Metasploit: сканирование, эксплуатация и постэксплуатация.
Тестирование на проникновение с помощью Burp Suite: перехват трафика, сканирование и эксплуатация.
Socat для пентеста: перенаправление портов, шифрованные каналы, реверс-шеллы и передача файлов.
Covenant для пентеста: C2-фреймворк на .NET для управления агентами, выполнения задач и пост-эксплуатации.
Обзор 11 бесплатных инструментов пентестинга для проверки безопасности приложений — особенности, возможности и сравнение.
Обзор 11 инструментов Brute-force атак для тестирования на проникновение — Hydra, John the Ripper, Hashcat и другие.
Подборка полезных инструментов для тестирования на проникновение — сетевые сканеры, анализаторы уязвимостей и эксплойт-фреймворки.
Руководство по AutoRecon — инструменту автоматической сетевой разведки для тестирования на проникновение.
Обзор популярных словарей для тестирования на проникновение — списки паролей, директорий и поддоменов для пентестеров.