Аудит безопасности информационных систем
Қосымшада ыңғайлырақҚосымшаны жүктеуге арналған QRRuStore · Samsung Galaxy Store
Huawei AppGallery · Xiaomi GetApps

автордың кітабынан сөз тіркестері  Аудит безопасности информационных систем

Igor Velitsyan
Igor Velitsyanдәйексөз келтірді5 ай бұрын
В Интернете есть два ресурса, которые мы хотели бы порекомендовать как содержащие большую базу данных хорошо категорированных запросов для поисковой системы Google: • www.exploit-db.com/google-dorks/; • www.hackersforcharity.org
1 Ұнайды
Комментарий жазу
Шериф Бакр
Шериф Бакрдәйексөз келтірді3 күн бұрын
Создадим веб-приложение, которое поможет нам получить доступ к командной строке. root@kali:~# webacoo -g -o backdoor.php WeBaCoo 0.2.3 — Web Backdoor Cookie Script-Kit Copyright (C) 2011-2012 Anestis Bechtsoudis { @anestisb | anestis@bechtsoudis.com | http(s)://bechtsoudis.com } [+] Backdoor file "backdoor.php" created. Теперь загрузим его на сервер, к которому мы хотим получить доступ, и подключимся к нашему приложению.
Комментарий жазу
Максим Мукожев
Максим Мукожевдәйексөз келтірді1 ай бұрын
Один из способов — это обратиться к паролям не напрямую, а заставить LSASS-сервис, у которого есть право доступа к хешам, выдать его нам. fgdump и pwdump —две утилиты, которые и реализуют данный метод.
Комментарий жазу
Максим Мукожев
Максим Мукожевдәйексөз келтірді1 ай бұрын
Самые популярные из них — Nessus, OpenVAS, Retina и Nexpose. Они позволяют не только находить открытые уязвимости в установленном ПО и ОС, но и определять устаревшие протоколы шифрования, зараженные компьютеры и многое другое.
Комментарий жазу
Максим Мукожев
Максим Мукожевдәйексөз келтірді1 ай бұрын
Netcraft — рассмотренный ранее онлайн-сервис, позволяющий получить много полезной информации; • Xprobe — утилита для сбора информации о целевой системе; • Pof — анализирует трафик, полученный от целевой системы, имеет множество фильтров; • Maltego — поможет с визуализацией полученной информации.
Комментарий жазу
Anna Markuze
Anna Markuzeдәйексөз келтірді1 ай бұрын
OSSTM — Open Source Security Testing Methodology. Это открытый стандарт, в котором рассматривается методология аудита безопасности ИС-систем.
Комментарий жазу
Используйте операторы поиска для получения релевантных результатов.
Комментарий жазу
категорированных запросов для поисковой системы Google: • www.exploit-db.com/google-dorks/; • www.hackersforcharity.org.
Комментарий жазу
спользовать оператор filetype — filetype:doc.
Комментарий жазу
Оператор site ограничит вывод результатов запроса информацией с одного сайта, например: site:nic.ru.
Комментарий жазу