Mostrando postagens com marcador WEB/ANALISE VULNERABILIDADES. Mostrar todas as postagens
Mostrando postagens com marcador WEB/ANALISE VULNERABILIDADES. Mostrar todas as postagens

Um simples scanner python para detectar hosts vulneráveis ​​em sua rede

WannaCryNetScanner

Um simples scanner python para detectar hosts vulneráveis na sua rede. Ele verifica a porta TCP / 445 aberta e tenta explorar usando a vulnerabilidade MS17-010. Baseado no módulo metasploit MS17-010.

SQL INJECTION NA MÃO



Resultado de imagem para SQL FALHA



Podemos usar essa DORK
(DIGITEM NO GOOGLE)
inurl .php?id=
Escolha o site alvo!
Faça o teste a SQL Injection usando uma aspa simples
EX: http://www.xxxx.com.br/lerNoticia.php?id=143
Se aparecer uma mensagem semelhante a essa :

Metodologia de teste de penetração de aplicações Web


Resultado de imagem para spot someone being radicalised

Para testes de penetração de aplicativos da Web , geralmente divididos em três estágios: coleta de informações, varredura de vulnerabilidades e exploração. Aqui eu estou falando sobre cada estágio precisa fazer as coisas.

Introdução Básica Footprint

Imagem relacionada


Footprint é usado para reunir possíveis informações sobre um sistema ou rede de computadores alvo. Podendo ser de maneira passiva ou ativa . Revisar o site da empresa é um exemplo de passiva, ao passo que tentar obter acesso a informações confidenciais através da engenharia social é um exemplo de coleta de informações ativas.

Footprinting é basicamente o primeiro passo para um especialista da segurança da informação onde ele reune informações úteis que irão determinar futuramente os proximos passos, dentre elas se destacam as seguintes informações:

25 principais comandos úteis do sqlmap



Algums comandos do sqlmap útil para testar a vulnerabilidade de injeção SQL.
1.Analisar o usuário atual é dba 
python sqlmap.py -u “url” –is-dba -v 1 
2) - usuários: lista de usuários sistema de gerenciamento de banco de dados 
python sqlmap.py -u “url” –usuários -v 0 
3) - senhas: Senha do usuário do banco de dados (hash) 

Recomendado