Ansible и развертывание тестовых стендов
Мы подошли к самому интересному кейсу использования ansible для пентеста — создание уязвимых стендов, которые можно поднимать просто описав настройки в конфигах. Попробуем разобраться, действительно ли это настолько просто, и что можно сделать через ansible. Читать далее
Сканим с ansible
В статье автор рассуждает о том, как можно использовать инструменты из разных областей для проведения автоматизации рутинных задач, в том числе и для проведения отдельных действий при пентесте. Также будет описан процесс создания проекта на Ansible, который можно использовать для масштабирования и адаптации под другие задачи. Читать полностью
Беспроводная сеть и атаки на неё. Часть 1
В этой статье поговорим о том, как работают сети на основе радиоканала и какие существуют атаки в зависимости от используемых технологий. Разберемся, как можно «слушать» сеть в сыром виде, обнаруживая её через радиоканал. Читать
Беспроводная сеть и атаки на неё. Часть 2
В первой части мы установили два инструмента для исследования сетевой активности и собрали первые данные о состоянии радио канала вокруг. В этой статье попробуем собрать данные по существующим инструментам для проведения атак и изучим основные протоколы безопасности. Продолжение
Изучаем инструменты для работы с ARP протоколом
Статья расскажет об очень простом протоколе, который может быть использован для атак на сети. Рассмотрим, из чего состоит протокол и какие инструменты есть для работы с ним. Читать