Аудит безопасности информационных систем
Қосымшада ыңғайлырақҚосымшаны жүктеуге арналған QRRuStore · Samsung Galaxy Store
Huawei AppGallery · Xiaomi GetApps

автордың кітабынан сөз тіркестері  Аудит безопасности информационных систем

Igor Velitsyan
Igor Velitsyanдәйексөз келтірді4 ай бұрын
В Интернете есть два ресурса, которые мы хотели бы порекомендовать как содержащие большую базу данных хорошо категорированных запросов для поисковой системы Google: • www.exploit-db.com/google-dorks/; • www.hackersforcharity.org
1 Ұнайды
Комментарий жазу
Максим Мукожев
Максим Мукожевдәйексөз келтірді1 апта бұрын
Один из способов — это обратиться к паролям не напрямую, а заставить LSASS-сервис, у которого есть право доступа к хешам, выдать его нам. fgdump и pwdump —две утилиты, которые и реализуют данный метод.
Комментарий жазу
Максим Мукожев
Максим Мукожевдәйексөз келтірді1 апта бұрын
Самые популярные из них — Nessus, OpenVAS, Retina и Nexpose. Они позволяют не только находить открытые уязвимости в установленном ПО и ОС, но и определять устаревшие протоколы шифрования, зараженные компьютеры и многое другое.
Комментарий жазу
Максим Мукожев
Максим Мукожевдәйексөз келтірді1 апта бұрын
Netcraft — рассмотренный ранее онлайн-сервис, позволяющий получить много полезной информации; • Xprobe — утилита для сбора информации о целевой системе; • Pof — анализирует трафик, полученный от целевой системы, имеет множество фильтров; • Maltego — поможет с визуализацией полученной информации.
Комментарий жазу
Anna Markuze
Anna Markuzeдәйексөз келтірді3 апта бұрын
OSSTM — Open Source Security Testing Methodology. Это открытый стандарт, в котором рассматривается методология аудита безопасности ИС-систем.
Комментарий жазу
Используйте операторы поиска для получения релевантных результатов.
Комментарий жазу
категорированных запросов для поисковой системы Google: • www.exploit-db.com/google-dorks/; • www.hackersforcharity.org.
Комментарий жазу
спользовать оператор filetype — filetype:doc.
Комментарий жазу
Оператор site ограничит вывод результатов запроса информацией с одного сайта, например: site:nic.ru.
Комментарий жазу
Взлом — это незаконное проникновение в систему, тогда как тест на проникновение — это уже законное действие.
Комментарий жазу