Devil of Penetration Testing


Kanal geosi va tili: Ukraina, Ruscha


Вся актуальная инфа для пентестинга для новичков.
Чат группы
t.me/ChatDevilOfPenetrationTesting

Связанные каналы

Kanal geosi va tili
Ukraina, Ruscha
Statistika
Postlar filtri


CMD | IT dan repost
​​​​Устанавливаем 340 полезных утилит

Sashay - это скрипт, который предоставит вам возможность
автоматической установки 340 утилит. 340 базовых инструментов для Linux с помощью которых вы можете прокачать свои "навыки" и увеличить ваш опыт в пентесте.

- DDOS атаки
- Брутфорс атаки
- Сканирование сайтов на уязвимость
- OSINT-инструменты
- Сниффинг
- и ещё пару полезных программ.

Установка:
▫️git clone https://github.com/viewerdiscretion/sashay.git
▫️cd sashay
▫️chmod +x install

Использование:
▫️sh install

Для запуска в любой момент используйте команду `sshy`

Вся информация на GitHub📔
























Узнаём IP-адрес через Telegram

Без iplogger'ов и прочего. Только звонок, Telegram и Wireshark:

1. Качаем Wireshark, открываем его и в фильтре обязательно указываем нужный нам протокол - STUN

2
. Нажимаем на "лупу" (Найти пакет) и видим, как у нас появится новая строка с параметрами и поисковой строкой. Там выбираем параметр Строка

3
. В строке пишем XDR-MAPPED-ADDRESS

4. Включаем wireshark и звоним через Telegram. Как только пользователь ответит на звонок, тут же у нас начнут отображаться данные и среди них будет IP адрес юзера, которому звонили.

5. Чтобы понять, какой именно IP нам нужен, жмём уже в настроенном поисковике Найти, ищем в строке XDR-MAPPED-ADDRESS а то, что идёт после него и есть нужный нам IP.










Инструмент для предположения имени пользователя, для использования в первую очередь в отношении стандартных служб Solaris SMTP. Также может использовать EXPN, VRFY или RCPT TO.
https://www.youtube.com/watch?v=KbGLpU9qeJM




SMBMap позволяет пользователям перечислять диски общего доступа samba по всему домену. Программа составляет список совместных дисков, прав доступа на диск, общее содержимое, имеет функциональность выгрузки/загрузки, автоматическую загрузку файлов, имя которых совпадает с образцом и даже возможность удалённого выполнения команд. Этот инструмент был создан для тестирования на проникновение и предназначен для упрощения поиска потенциально чувствительных данных в крупных сетях.

https://www.youtube.com/watch?v=Nt0CE3Km8Nw

20 ta oxirgi post ko‘rsatilgan.

6

obunachilar
Kanal statistikasi