• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Помощь по ''Пентесту"

UPPERFOX

Участник
Сообщения
12
Реакции
10
0 руб.
Telegram
В общем, осваиваю азы)
Решил просканить сайт на всё что угодно, проксканил через Nmap на открытые порты:

PORT STATE SERVICE VERSION
80/tcp open http nginx 0.8.54
1723/tcp open pptp FreeBSD MPD (Firmware: 257)

но не ssh ничего такоего нет что бы можно было забрутить, движок не WP
Что еще можно сделать? (SQL чекаю, потом через OWASP пройдусь)
 

UPPERFOX

Участник
Сообщения
12
Реакции
10
0 руб.
Telegram
Не уж-то тут нет пентестеров?
 

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.
Хмм,мне кажется,что для начала нужна ссылка на сайт)
 

UPPERFOX

Участник
Сообщения
12
Реакции
10
0 руб.
Telegram

CypherZ

Местный
Сообщения
176
Реакции
182
0 руб.
Telegram
Jabber
Ну на SQL можешь сразу не надеяться потому что это допускают только говнокодеры, но по OWASP лучше пройдись
 

UPPERFOX

Участник
Сообщения
12
Реакции
10
0 руб.
Telegram

CypherZ

Местный
Сообщения
176
Реакции
182
0 руб.
Telegram
Jabber
Спасибо! Что еще порекомендуешь?
Ммм прочитай про уязвимости а потом с чем они связаны и из-за чего происходят
Тут на пальцах не просто все обьяснить)
Вот тут собраны все круты полигоны для пентестеров
https://habrahabr.ru/company/pentestit/blog/261569/
И что за сайт такой вскрыть надо?)
 

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.
Лол,планы у ТС большие - взлом городского сайта,веселуха)
 

UPPERFOX

Участник
Сообщения
12
Реакции
10
0 руб.
Telegram

UPPERFOX

Участник
Сообщения
12
Реакции
10
0 руб.
Telegram
Ммм прочитай про уязвимости а потом с чем они связаны и из-за чего происходят
Тут на пальцах не просто все обьяснить)
Вот тут собраны все круты полигоны для пентестеров
https://habrahabr.ru/company/pentestit/blog/261569/
И что за сайт такой вскрыть надо?)
Спасибо огромное!
 

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.
С чего ты начинал? С банков?
Ну начать можно с специальных площадок для тестирования на уязвимости.
CypherZ - дал тебе ссылки на них
Есть тренировочная площадка от hackerdom - для подготовки к CTF(Capture The Flag).
Там есть 10 заданий именно на SQL инъекцию(Injections/SQL 1/SQL 2/SQL 3/.../SQL 10)
Советую их пройти.
Можно еще почитать решения к заданиям по вебу из прошедших ctf. Это даст информацию про то как нужно действовать при тестировании сайта.
Вот тут есть русскоязычные решения к заданиям по вебу - ТЫК(не реклама)
 

UPPERFOX

Участник
Сообщения
12
Реакции
10
0 руб.
Telegram
Ну начать можно с специальных площадок для тестирования на уязвимости.
CypherZ - дал тебе ссылки на них
Есть тренировочная площадка от hackerdom - для подготовки к
CTF(Capture The Flag).
Там есть 10 заданий именно на SQL инъекцию(Injections/SQL 1/SQL 2/SQL 3/.../SQL 10)
Советую их пройти.
Можно еще почитать решения к заданиям по вебу из прошедших ctf. Это даст информацию про то как нужно действовать при тестировании сайта.
Вот тут есть русскоязычные решения к заданиям по вебу - ТЫК(не реклама)
Спасибо огромное за вклад в начало моей деятельности!
 
Сверху Снизу