HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 04.02.2014, 20:57
FlyinGMind
Новичок
Регистрация: 12.06.2011
Сообщений: 9
С нами: 7851926

Репутация: 0
По умолчанию

В общем, как я понимаю, хорошим вариантом разобраться в способах проведения пентеста ИТ - системы является изучение Metasploit framework на базе ОС BackTrack.
 
Ответить с цитированием

  #22  
Старый 04.02.2014, 23:12
AppS
Познающий
Регистрация: 08.08.2009
Сообщений: 37
С нами: 8819816

Репутация: 2
По умолчанию

раз ты так начал поставь еще Nessus что интересней было
 
Ответить с цитированием

  #23  
Старый 05.02.2014, 02:16
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от FlyinGMind  
В общем, как я понимаю, хорошим вариантом разобраться в способах проведения пентеста ИТ - системы является изучение Metasploit framework на базе ОС BackTrack.
Категорически неправильно вы понимаете. Во-первых, bt - не ОС, а дистрибутив линуха. Во-вторых, msf ни разу не "на базе ОС BackTrack". В-третьих, bt устарел и не поддерживается. Если уж так хочется - пользуйте kali, это слегка доведенный до ума bt. Это что касается терминов и деталей.

По поводу же самой концепции: если хотите что-то больше, чем тупое втыкание ковычек и угловых скобок во все поля, вам просто неизбежно придется хоть что-то понимать в администрировании систем, программировании и nix-системах. Или можете качать нессусы(он вообще еще жив?), да акунетиксы и бездумно втыкать кавычки.
 
Ответить с цитированием

  #24  
Старый 05.02.2014, 15:46
FlyinGMind
Новичок
Регистрация: 12.06.2011
Сообщений: 9
С нами: 7851926

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
Категорически неправильно вы понимаете. Во-первых, bt - не ОС, а дистрибутив линуха. Во-вторых, msf ни разу не "на базе ОС BackTrack". В-третьих, bt устарел и не поддерживается. Если уж так хочется - пользуйте kali, это слегка доведенный до ума bt.
Под ОС я подразумевал дистрибутив на базе Линукс. Не буду больше так выражаться. Да, msf можно скачать отдельно, но в bt его легко стянуть с репозитория. На сайте bt большими буквами написано что bt больше не поддерживается и приведена ссылка на Kali Linux. Так что наверное понимаю, но не правильно выражаюсь.

Цитата:
Сообщение от None  
вам просто неизбежно придется хоть что-то понимать в администрировании систем, программировании и nix-системах
Программирую, устанавливал себе на компьютер дистрибутивы Ubuntu, OpenSuse, самостоятельно проводил разметку жесткого диска, чаще пользовался консолью для установки и настройки приложений.

Не понимаю, с чего начать? К чему конкретно приступить, что бы продвинуться вперед.. Так сказать, нет плана действий.

Цитата:
Сообщение от None  
тупое втыкание ковычек и угловых скобок во все поля
Это уже в роли инструмента для достижения цели выступает, как язык программирования для создания определенной системы. Т.е. пока нет понимания зачем - это и есть тупое тыканье
 
Ответить с цитированием

  #25  
Старый 20.02.2014, 19:34
FlyinGMind
Новичок
Регистрация: 12.06.2011
Сообщений: 9
С нами: 7851926

Репутация: 0
По умолчанию

Kali Linux все так же продолжает работу, как и до этого BackTrack.

Вот в этой книге не плохо все описано

http://it-ebooks.info/book/3000/

Много где используется website clone tool, как я понимаю - это безопасный способ проверить любой сайт на уязвимости на базе его копии.
 
Ответить с цитированием

  #26  
Старый 23.02.2014, 08:58
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от FlyinGMind  
Kali Linux все так же продолжает работу, как и до этого BackTrack.
Вот в этой книге не плохо все описано
http://it-ebooks.info/book/3000/
Много где используется website clone tool, как я понимаю - это безопасный способ проверить любой сайт на уязвимости на базе его копии.
Неправильно вы понимаете. html != php\py\ruby\etc. Либо у вас есть исходники и вы проверяете у себя, либо на живой цели. На дампе ничего в принципе не проверишь.

Книги по упомянутым темам почитайте.
 
Ответить с цитированием

  #27  
Старый 24.02.2014, 02:51
FlyinGMind
Новичок
Регистрация: 12.06.2011
Сообщений: 9
С нами: 7851926

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Книги по упомянутым темам почитайте
На темы

Цитата:
Сообщение от None  
html != php\py\ruby\etc
?

Вы пишите, что приведенное множество языков не ровняются html в том смысле, что они являются динамическими языками программирования?

Цитата:
Сообщение от None  
Либо у вас есть исходники и вы проверяете у себя, либо на живой цели. На дампе ничего в принципе не проверишь.
Потому что делая дамп - мы распологаем его локально, и получаем возможность проводить только client - side атаки?

А в случае исходников - то подразумевается, что вместе с клиентской частью, запускается так же какой - нибудь сервер приложений (TomCat, JBoss, Apache ....), где можно проводить server - side атаки?
 
Ответить с цитированием

  #28  
Старый 08.03.2014, 18:14
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от FlyinGMind  
На темы ?
Вы пишите, что приведенное множество языков не ровняются html в том смысле, что они являются динамическими языками программирования?
Потому что делая дамп - мы распологаем его локально, и получаем возможность проводить только client - side атаки?
А в случае исходников - то подразумевается, что вместе с клиентской частью, запускается так же какой - нибудь сервер приложений (TomCat, JBoss, Apache ....), где можно проводить server - side атаки?
Они в принципе являются языками программирования, в то время как html - нет.

Книги по ЯП, вебу в общем. Есть ряд книг средней паршивости по bt\kali и пентесту беспроводных сетей. Аналогично, бывают про пентесты в целом и веб-приложений. Туда же статьи в известном журнальчике и на форумах.

Имея дамп хтлм и прочего хлама вы можете с таким же успехом проводить пентесты на скриншоте.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.