Загрузка...

Exploit DB

Тема в разделе Веб уязвимости создана пользователем Ananla 12 авг 2023. 644 просмотра

Загрузка...
  1. Ananla
    Ananla Автор темы 12 авг 2023 8 7 июн 2022
    [IMG]
    [IMG]
    Exploit-DB – это популярная бесплатная база данных эксплойтов. Это проект от Offensive security для сбора эксплойтов общественностью для дальнейшего проведения тестирования на проникновение.
    Некоторые из их продуктов и проектов включают:
    1. Кали Линукс (Kali Linux): это популярный дистрибутив Linux, который является стандартным инструментом для проведения тестирования на проникновение. Он содержит большое количество предустановленных инструментов, специфических для безопасности, которые помогают специалистам в обнаружении и эксплуатации уязвимостей.
    2. Metasploit: это среда разработки и эксплуатации уязвимостей, которая включает в себя базу данных уязвимостей, кодировщики, эксплоиты и инструменты для перехвата трафика. Metasploit позволяет специалистам по безопасности тестировать и оценивать системы на уязвимости.
    3. OSCP (Offensive Security Certified Professional): это одна из наиболее известных и престижных сертификаций в области тестирования на проникновение. OSCP требует от кандидата успешного выполнения практических испытаний, что делает ее интенсивной и практичной программой обучения.
    [IMG]
    Интерфейс сайта
    [IMG]
    Exploit - это код или уязвимость, который используется для получения несанкционированного доступа или выполнения вредоносных действий в программе или системе.
    [IMG]
    в Search водите под что вам надо подобрать Exploit например WebcamXP
    [IMG]
    Выбираем подходящий Exploit для нужного нам программного обеспечения.
    [IMG]
    [IMG]

    Google Hacking Database
    [IMG]
    Гугл дорки (Google Dorks) - это специальные поисковые запросы, которые позволяют искать уязвимости и утечки информации на веб-сайтах через поиск в базе данных Google. Они помогают исследователям безопасности обнаруживать слабые места и незащищенные данные.

    То же самое, введите то, что вам нужно, например, WEBCAM, и он выдаст вам дорк, который нужно ввести в Google
    [IMG]

    [IMG]

    [IMG]
    Итоги
    • Мы сегодня разобрали 2 основных раздела: Exploit и GHDB. Оба раздела представляют собой ценные источники информации об уязвимостях и эксплойтах в различных программах и системах. Благодаря этому, мы расширили наши знания и получили ценный опыт в области кибербезопасности.
     
Top