Форум информационной безопасности - Codeby.net

Статья Получение и расшифровка рукопожатий

  • 9 777
  • 6
Всем привет!
Думаю многие хотят халявный интернет, или просто проверить безопасность своей точки доступа, а сделать это можно лишь "взломав" WIFI.
Сделать это можно многими способоми, но в данной статье рассмотрим инструменты wifite и airgeddon.

Установка WIFITE
Начнем с wifite:
Немного информации:
Особенности:

  • сортирует цели по сигналу (в dB); первыми взламывает самые близкие точки доступа
  • автоматически деаутентифицирует клиентов скрытых сетей для раскрытия их SSID
  • набор фильтров для точного указания, что именно атаковать (wep/wpa/обе, выше определённой силы сигнала, каналы и т.д.)
  • гибкие настройки (таймауты, пакеты в секунду, другое)
  • функции «анонимности»: смена MAC на случайный адрес перед атакой, затем обратная смена, когда атака завершена
  • все захваченные рукопожатия WPA копируются в текущую директорию wifite.py
  • умная деаутентификация WPA; циклы между деаутентификацией всех клиентов и...

Статья Пишем парсер на Python - грабим Proxy ч.2

  • 23 335
  • 8
Продолжим начатое.
В прошлой СТАТЬЕ мы спарсили список прокси, и получили очищенный от мусора вывод в виде словаря. Чтобы совсем всё получилось идеально (убрать кавычки и фигурные скобки), нужно словарь перевести в строку.

Для этого напишем цикл, и разместим его сразу под словарём data. Чтобы цикл был рабочим, нужно переменную b сделать глобальной.

Python:
global  b
        d = " "
        for i in data:            
            b = data[i]
            c = i+": "+data[i]
            d = d+c+', '

Можно также убрать пробел в начале записи с помощью lstrip(), и вывод на печать будет такой print(d.lstrip())

Запускаем программу, и получаем чистый список данных в виде строк

exce.png


Но конечно лучше же иметь запись результатов в текстовом файле. Поэтому мы поменяем вывод на запись в файл и получим на выходе proxy.txt

Python:
with open('proxy.txt', 'a') as f...

Статья Hack the Server (Drupal)

  • 4 469
  • 0
Приветствую уважаемую аудиторию форума Codeby.net.

В этой статье мы рассмотрим реальный взлом сервера, на котором расположен сайт, уязвимый к эксплоиту Drupalgeddon2. О нем достаточно информации в сети, потому заострять внимание на этом мы не будем.

1540051052135.png


Используем все доступные нам средства безопасности и анонимности, если этого нет, то можно работать и так:

И приступаем к действиям, нам понадобится:

  • Атакующая платформа на базе Linux. (Я использую Kali Linux + Raspbian)
  • Адрес сервера, на котором расположен уязвимый сайт.
Мне попался на глаза такой совершенно случайно, а для вас всегда есть .

Для начала, скачиваем скрипт позволяющий использовать уязвимость Drupalgeddon2, в результате применения которого, мы должны получить шелл drupalgeddon2 от пользователя www-data (apache user).

Код:
git clone...

Статья Пишем парсер на Python - грабим Proxy ч.1

  • 60 519
  • 30
Приветствую тебя читатель!

Продолжение здесь: Пишем парсер на Python - грабим Proxy ч.2

Конечно же все вы когда-нибудь пользовались прокси, и сегодня мы научимся делать парсер для добычи оных.

Прокси-сервер — промежуточный сервер, позволяющий замаскировать собственное местоположение.
Парсер - это программа, которая автоматизирует сбор информации с заданных ресурсов.

Приступим:

Для начала мы накидаем такую конструкцию

Python:
import requests
from bs4 import BeautifulSoup

if __name__ == '__main__':
    main()

Модуль requests нужен для обращения к серверу, BeautifulSoup анализирует html код, и последняя запись это точка входа в главную функцию main() которую мы напишем в самом конце программы.

Далее создадим функцию get_html которая принимает аргумент site. Переменная r обращается к requests методом get и получает чтение site. Функция возвращает r выведенную в...

Статья 25 лучших инструментов и программ для мониторинга сети в 2018 (21-25 позиции рейтинга)

  • 4 088
  • 0
Продолжение темы 25 лучших инструментов и программ для мониторинга сети в 2018 (11-20 позиции рейтинга)

21. ThousandEyes

1540017283920.png


Далее в нашем списке идет ThousandEyes. Это облачная платформа мониторинга сети, которая позволяет отслеживать её общую производительность. Это включает общий контроль вплоть до выявления DDoS атак и неавторизованных пользователей. ThousandEyes отслеживает вашу сеть в режиме реального времени, гарантируя, что вы будете в курсе всего, что происходит.

Современная графика является одной из ключевых характеристик этого инструмента. Все, начиная от дизайна приборной панели и заканчивая отдельными элементами графики и дисплеями, выглядит очень «отполированным». Это обеспечивает очень комфортную среду во время мониторинга сети. Существует также вид карты, который позволяет вам видеть физическое...

25 лучших инструментов и программ для мониторинга сети в 2018 (11-20 позиции рейтинга)

  • 4 220
  • 0
Продолжение темы 25 лучших инструментов и программ для мониторинга сети в 2018 (первые 10 позиций рейтинга)

11. Observium

1540017084600.png


Observium - это решение для мониторинга сети, которое предназначено для организаций любого размера для отслеживания производительности вашей сети. Сайт observium может похвастаться впечатляющим диапазоном компаний, которые активно пользуются услугами данного проекта, с такими именами, как Yahoo, Twitch и Spotify, и это всего лишь некоторые из тех, кто использует этот продукт. Как поставщик программного обеспечения для мониторинга сети, Observium решила использовать SNMP в качестве основного протокола для сбора информации, хотя в нем также используются LLDP, CDP, FDP и EDP.

Любая платформа, использующая протокол SNMP, может быть идентифицирована с помощью функции автоматического обнаружения. Это...

Soft DarkSpiritz - Pentesting Framework

  • 3 105
  • 6
Приветствую, гостей и обитателей форума Codeby.net. В этой статье я хочу обратить ваше внимание на фреймворк для проведения полноценного тестирования на проникновение (в рамках доступных модулей), под названием DarkSpiritz.

DarkSpiritz – это обновлённый и оптимизированный фреймворк, пришедший на замену, довольно известному ранее, фреймворку Roxysploit.

DarkSpiritz – очень удобен в использовании, если вы ранее работали с Metasploit или Roxysploit то, вам не составит труда разобраться с DarkSpiritz, к тому же, разработчики снабдили его большим количеством справочных материалов.

Приступим к установке, в моём случае, она производится на ОС - Kali Linux 2018.3:

Код:
git clone https://github.com/DarkSpiritz/DarkSpiritz

1539887856393.png


Далее, стоит обратить внимание на один важный момент, скорее всего, у вас в системе установлено несколько версий Python (у меня, да) а фреймворк написан на Python 2, поэтому, все...

Статья 25 лучших инструментов и программ для мониторинга сети в 2018 (первые 10 позиций рейтинга)

  • 16 192
  • 0
Рынок инструментов, предназначенных для мониторинга сети, является переполненным сотнями различного рода продуктов. Мы поставили задачу найти 25 лучших инструментов сетевого мониторинга на 2018 год. Мы включили бесплатное, платное, а также программное обеспечение с открытым исходным кодом для таких операционных систем как Windows, Mac и Linux.

За последние несколько лет инструменты сетевого мониторинга постоянно находятся в состоянии эволюции. Поставщики насыщают рынок высококачественными инструментами мониторинга сети для Windows и Linux. Для администраторов это довольно таки хорошая новость, так как существует постоянный спрос на инструменты с сетевым сканированием, интеграцией и сетевым мониторингом. Сейчас есть десятки высокоуровневых инструментов, которые могут обеспечить разбор вашей сети в режиме реального времени.

Инструменты сетевого мониторинга довольно...

Статья 20 самых лучших SFTP и FTPS серверов для Windows и Linux

  • 41 867
  • 0
Протокол передачи файлов (The File Transfer Protocol (FTP)) является одним из оригинальных интернет-протоколов, используемых для передачи больших файлов. В современном Интернете есть множество инструментов для передачи файлов, таких как вложения в письма, передаваемые по электронной почте, и различные веб-сайты, предназначенные для передачи, но эти методы имеют свои ограничения. FTP с дополнительной безопасностью, такой, которая предоставляется в SFTP и FTPS, по-прежнему остается одним из лучших инструментов для передачи файлов. Но чтобы использовать его, вам нужно настроить SFTP-сервер. Вот наш список 10 лучших SFTP-серверов.

Краткое описание: FTP vs FTPS vs SFTP

Эти термины отличаются всего лишь одной буквой, но эта буква имеет большое значение.

Протокол передачи файлов FTP (FTP File Transfer Protocol). Исходный протокол и его основное ограничение заключается в том, что во время отправки данных он оставляет их незашифрованными. Учетный данные, а также сам файл...