Апрель 26, 2019
Домой Обучение (страницы 10)

Обучение


Учимся пользоваться старинным HTTrack: создаем зеркала сайтов, копируем страницы входа

Учимся пользоваться старинным HTTrack: создаем зеркала сайтов, копируем страницы входа

С программой HTTrack вы можете создать копию сайта у себя на диске. Сразу предупреждаем — внешний вид у этой программы ужасный, но не пугайтесь сильно ибо софт очень полезный в умелых руках. Рассмотрим несколько примеров использования HTTrack с уклоном на пентестинг. В плане пентестинга HTTrack может быть полезна для: исследования структуры сайта (подкаталоги, страницы сайта) поиск файлов на сайте (документы, изображения) поиск по документам …

Дроп: Способы пересылки

Дроп: Способы пересылки #Часть 1

В данной статье наш спец редактор описал способы практически полностью анонимного приема ru дропов. Кто такие дропы? Дропы – это люди, которые выполняют за вас рискованные операции с использованием своих паспортных данных. При этом сведения о вашей личности будут скрыты в тени. Существует несколько категорий дропов: неразводные; разводные; полуразводные. Неразводные дропы Осознают риск проводимых ими операций, но согласны работать за …


Работаем с веб-сервером для пентестера

Работаем с веб-сервером для испытания на проникновение

Веб-сервер для пентестера вещь очень нужная. Примеры использования: фишинговые атаки подмена оригинального сайта при DNS спуфинге получение IP цели при помощи социальной инженерии размещение скриптов для сбора данных при XSS уязвимостях сбор данных от скомпрометированных систем, размещение файлов для распространения размещение JavaScript скриптов и HTML кода для внедрения при атаках человек-посередине и других При определённой сноровке на веб-сервере можно даже …

Учимся поднимать собственный VPN на сервере

Учимся поднимать собственный VPN на сервере

Что такое VPN VPN расшифровывается как Virtual Private Network (Виртуальная Частная Сеть). Это технология, которая создает виртуальный защищенный канал (или туннель) между вашим устройством (компьютер/смартфон/планшет) и Интернетом. VPN — это некий сервис, который обычно работает на удаленной машине (сервере). Зачем нужен VPN VPN обычно используют разные предприятия и организации, что бы объединить разные её филиалы или удаленных пользователей, которые находятся …

Учимся работать с Tor. Настройка Tor. Настройка Google Chrome через сеть TOR

Как правило, стандартных настроек, которые реализованы в оболочке Vidalia вполне достаточно для полноценной анонимной работы в Интернет. Однако возможны случаи, когда могут потребоваться дополнительные изменения параметров Tor. Такие изменения производятся редактированием конфигурационного файла Tor и называются тонкой настройкой. Конфигурационный файл — обычный текстовый файл. Он носит имя torrc (без расширения) и находится: — при использовании сборки Tor Browser — в …

XSS: Урок 1. Основы XSS и поиск уязвимых к XSS сайтов

XSS: Урок 2. Учимся скрыто передавать данные, перехват нажатия клавиш, изменение внешнего вида сайта, подцепление на BeEF, фишинг, подсказки обхода фильтров

Рекомендуется также ознакомиться с первым уроком: «Основы XSS и поиск уязвимых к XSS сайтов». Кража данных с помощью XSS и их передача на удалённый сервер Это самый популярный вариант эксплуатации XSS. Кроме уязвимости XSS на целевом веб-сайте, нам нужен свой сервер, на который будут отправляться данные. В качестве уязвимых сайтов я буду использовать различные веб-приложения из Web Security Dojo. В качестве …

Безопасности в сети

Основы безопасности в интернете. От А до Я

Многие люди годами пользуются Интернетом, и тем не менее не имеют ни малейшего представления о средствах глобального шпионажа за всеми пользователями, особенно актуальна эта информация для участников различных патриотических движений, ведь и в их отношении, и в отношении ресурсов которые они посещают, ведется усиленный надзор. Первое что человек должен знать прежде чем посещать подобный ресурс или даже регистрироваться в нем …

XSS: Урок 1. Основы XSS и поиск уязвимых к XSS сайтов

XSS: Урок 1. Основы XSS и поиск уязвимых к XSS сайтов

Содержание статьи 1.Что такое XSS 2.Виды XSS 3.Особенности XSS основанных на DOM 4.XSS Auditor 5.Примеры эксплуатирования XSS 6.Поиск сайтов уязвимых к XSS 7.Программы для поиска и сканирования XSS уязвимости Что такое XSS Межсайтовый скриптинг (XSS) – это уязвимость, которая заключается во внедрении кода, исполняемого на стороне клиента (JavaScript) в веб-страницу, которую просматривают другие пользователи. Уязвимость возникает из-за недостаточной фильтрации данных, …

Все про Биткоин. Учимся работать с Биткоином

Все про Биткоин. Учимся работать с Биткоином

1. Что такое биткоин? 2. Технология blockchain 3. Кошельки 4. Онлайн-кошельки 5. Работа с биткоин 6. Создаем кошелек 7. Как скрыть использование Тор от Qiwi 8. Сравнение биткоин дебетовых карт 9. Деанонимизация пользователей Bitcoin   Сегодняшняя реальность такова, что в своей работе нужно учитывать все аспекты теневого бизнеса. Безусловно также нужно быть финансово подкованным и учитывать все последние тренды в …

Создаем свой сайт на серверах TOR. Поднимаем свой ресурс в DarkWeb

Зачем вам это? Давно не секрет, что TOR может скрыть реальный IP сайта, а это значит что его не смогут отключить, а создателя — найти и наказать/устранить (однозначно при соблюдении определённых правил). Кроме того TOR-адрес в доменной зоне .onion невозможно украсть/присвоить/отозвать до тех пор пока вы не потеряете секретный ключ от этого домена. Создание сайта в доменной зоне .onion ни …

Страница 10 из 11Первый...7891011
Подпишись на обновления!

Реклама