Студент сингапурского ВУЗа автоматизировал процесс взлома с использованием чат-бота ChatGPT: подробности в материале CISOCLUB.
Тестирование на проникновение: методы (чёрный, серый, белый ящик), инструменты (Burp Suite, Metasploit, Nmap) и стратегии обнаружения и устранения уязвимостей в системах.
Подробное руководство по Kerbrute — инструменту для перебора и тестирования учётных записей Kerberos. Установка, команды, сценарии использования в пентесте и CTF.
Подробное руководство по Evil-WinRM — инструменту для удалённого управления Windows через WinRM. Установка, команды, загрузка файлов и использование в пентесте.
Сергей Полунин из Газинформсервис о пентестинге: зачем он нужен и что будет без него.
Обзор популярных зарубежных инструментов для тестирования на проникновение: функционал, сравнение и применение.
Powercat для пентеста: реверс-шеллы, передача файлов, сканирование портов и связывание через PowerShell.
Тестирование на проникновение MSSQL: эксплуатация команды Impersonate для повышения привилегий.
Тестирование на проникновение с помощью Burp Suite: перехват трафика, сканирование и эксплуатация.
Socat для пентеста: перенаправление портов, шифрованные каналы, реверс-шеллы и передача файлов.
Обзор 11 бесплатных инструментов пентестинга для проверки безопасности приложений — особенности, возможности и сравнение.
Подборка полезных инструментов для тестирования на проникновение — сетевые сканеры, анализаторы уязвимостей и эксплойт-фреймворки.
Пошаговое руководство по установке и настройке лаборатории для пентестинга Active Directory.