Как стать автором
Обновить
3
1.6
Chumikov Sec @Chumikov

Пентест — моё хобби

Отправить сообщение

Внутри pdf можно запускать Javascript. Недавно вон даже doom внутри pdf запустили )

Пентест состоит из нескольких этапов, первые из которых, этапы сбора открытой информации. Собирать открытую информацию не запрещено. Цель статьи - показать как это можно автоматизировать.

Публиковаться точно буду, но я, как и вы, судя по всему, больше работаю в Linux ) поэтому, если скажите, какие примеры нужны, что вам интересно, я напишу про это.

)) ну конечно надо учиться, ну и недооценивать современные нейронки тоже не стоит

Все верно! Ломать нельзя, надо защищать.

Главное - придумать себе практичные кейсы и их реализовать. Не важно, "ерунда" или нормальное что-то

Спасибо за отзыв! Конечно же, все надо делать с головой. Я, кстати, немного обескуражен популярностью именно первой части, т.к. хотел просто показать на каких-то простых примерах, как автоматизировать какие-то простые вещи. Но очевидно, что тема востребована.

Так вызывается функция zapit, судя по их докам... )

Спасибо Вам за обратную связь. Взял на заметку, посмотрю HCL app Scan.

Это наверное больше риторический вопрос. А так - внутри PowerShell можно команды cmd запускать, имхо - это существенное их общее.

С последним тезисом полностью согласен. У меня так и написано: "А что, если не выбирать между ними, а научиться пользоваться эффективно обоими?" (в контексте GUI и CLI). Остальные пункты, к ним надо относиться как к примерам. Конечно, для всего этого уже есть утилиты и пр. Но каждая сторонняя утилита - это риск внесения новых уязвимостей в систему, риск словить любой зловред и пр.

Это сделано специально, чтобы вы смогли скопировать скрипт как есть и запустить его у себя. Если бы я оставил форматирование, для его запуска нужно было бы сначала скрипт сохранить в файл, а уже после запускать.

Да, в текущей реализации скрипта - будут. Но можно строчку убрать и тогда удаляться ничего не будет. Можно поставить условия удаления. Тут все очень гибко.

Да, этот пример можно сделать в gui. Тут согласен. Но есть риск человеческого фактора, особенно когда в папке будут тысячи фото. Написание и отладка заняли у меня 3 минуты. Как я написал в статье, если в ide есть любой ai-помошник, то он PowerShell скрипты пишет практически без ошибок. Попробуйте.

Информация

В рейтинге
1 521-й
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность

Специализация

Pentester
Penetration testing
Linux
Product Design
Product development
Product management