ImmuniWeb: пентест любого сайта

Форум Сообщества Практиков Конкурентной разведки (СПКР)

Конкурентная разведка, Бизнес-разведка, Корпоративная разведка,
Деловая разведка по открытым источникам в бизнесе.
Работаем строго в рамках закона.

Дезинформация и активные мероприятия в бизнесе
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Экономическая безопасность предприятия »   ImmuniWeb: пентест любого сайта
RSS

ImmuniWeb: пентест любого сайта

<<Назад  Вперед>>Страницы: 1 2 * 3
Печать
 
Nachoperot
Участник

Откуда: Москва
Всего сообщений: 49
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
27 авг. 2009
C ними я сам знаком лично.... По обходным - это из тех 300 вариантов...
ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012

Nachoperot написал:
[q]
Да и вы вроде член СПКР - должны сами знать....[/q :wink:
я думал, может скажите то, чего еще не слышал.. как говорит один очень уважаемый мной человек, который тут под ником.. вся беда в КР из-за того, что все пытаются доказать, что его кунг-фу лучше :laugh: у Масаловича я был.. и не только..
в плане документирования действий "засланных" казачков - все же не соглашусь.. естественно не принимая во внимание работу по нелегалам.. насколько знаю.. за выявление и задержание нелегала - некоторые героев получали :smile: все же если правильно поставлена упреждающая работа - особенно применительно к нашим предприятиям.. уровень внедряемого далек от профи..

насчет работы в ОП .. ну это отдельная тема :laugh: много друзей там респект :hi: .. но и мог бы много рассказать негативных (проф) моментов, когда мероприятия которые готовились нашим подразделением совместно с ОБПФ по 6-8 мес летели хз куда..- это отвлечение

Nachoperot написал:
[q]
если мои коллеги Илья Сачков или В.Медведев будут проводить расследование, то они приложут макс. усилий и в 76% случаев найдут эту задницу, даже если Хакинг был через 5-6 хопов в проксификаторе.
[/q]

скажем так, знаю и других специалистов, которые до сих пор работают и не светятся.. их профуровень, скажу Вам, далеко выше среднего.. могут тоже самое.. -они все молодцы

Хотелось бы, чтобы беседа не скатывалась к схоластике, а была направлена на конструктивное русло с приобретением нового опыта..- если не прав.. поправьте..
Nachoperot написал:
[q]
Можно, но это Вам на курсы и за деньги
[/q]


Спасибо за совет :hi: в дальнейшем учту

---
истина где-то рядом...
Nachoperot
Участник

Откуда: Москва
Всего сообщений: 49
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
27 авг. 2009
Вот еще интересная информация - www.xakep.ru/post/62206/default.asp Деанонимизация для домохозяек!


ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012
SiteSputnik некоторые из описанных задач здорово автоматизирует в версии Objects..но голову и творческий подход руками еще никто не отменял

---
истина где-то рядом...
Nachoperot
Участник

Откуда: Москва
Всего сообщений: 49
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
27 авг. 2009
Позволю себе не согласиться. SiteSputnik работает по другому. Он просто опрашивает ресурсы. Здесь - использование кроссскриптинга. Т.е. Использование локальных скриптовых, в том числе в фишинге (внутренняя ссылка). А это как говорят совсем другая история.
Кстати, для проведения разведки ресурса, я в том числе использую дополнительные скрипты к Kali linux - это lazikali.
Описание и сорсекод - на странице uwnthesis.wordpress.com/2013/07/31/kali-how-to-easily-update-kali-lazy-kali-script/
Там есть целая куча скриптов для рекогносцировки по сайту.
Vinni
Администратор

Всего сообщений: 2136
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009

Nachoperot написал:
[q]
Там есть целая куча скриптов для рекогносцировки по сайту.
[/q]


угу. :good: в admin.pl например неплохие списки путей к админкам
ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012
я имел ввиду при работе по деанонимизации.. автоматизировать поиск по почте, телефонам..

---
истина где-то рядом...
ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012
в admin.pl например неплохие списки путей к админкам
[/q]

это да.. весьма полезно :good:

---
истина где-то рядом...
ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012

Nachoperot написал:
[q]
Кстати, для проведения разведки ресурса, я в том числе использую дополнительные скрипты к Kali linux - это lazikali.
[/q]


это хорошо.. я для этих целей использую немного другое программное обеспечение.. больше - самописное.. задачи несколько специфичны.. ну и еще тройку других.. о которых уже говорил..

---
истина где-то рядом...
<<Назад  Вперед>>Страницы: 1 2 * 3
Печать
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Экономическая безопасность предприятия »   ImmuniWeb: пентест любого сайта
RSS

Последние RSS
Англоязычный интерфейс программы "Сайт Спутник"
Учебник по конкурентной разведке
Конкурентная разведка: маркетинг рисков и возможностей
Книга "История частной разведки США"
Книга "Нетворкинг для разведчиков"
Поиск и сбор информации в интернете в программе СайтСпутник
Новые видеоуроки по программе СайтСпутник для начинающих
Технологическая разведка
SiteSputnik. Мониторинг Телеграм
СайтСпутник: возврат к ранее установленной версии
SiteSputnik. Доступ к результатам работы из браузера
Анализ URL
Браузер для анонимной работы
Топливно-энергетический комплекс
Профессиональные сообщества СБ
Несколько Проектов в одном, выполнение Проектов по частям
SiteSputnik-Bot: Боты в программе СайтСпутник
К вопросу о телеграм
SiteSputnik: Автозамены до и после Рубрикации или Перевода
Демо-доступ к ИАС социальных сетей

Самые активные 20 тем RSS