Size: a a a

2021 March 16

b

bakalavrat in The Codeby
Vigil
Tplink archer c80 хороший,ну а для полного контроля mikrotik брать
Полный контроль в плане?
источник

b

bakalavrat in The Codeby
Vigil
Золотую середину ищет:)
Как и все
источник

V

Vigil in The Codeby
bakalavrat
Полный контроль в плане?
Настроек больше по контролю роутера. Пропускная способность,контроль маков и тд. Там в целом просто на много больше настроек
источник

S

Shamilka in The Codeby
Всем привет,при монтировании контейнера,предлагает выбрать FAT или exFAT? Что из этого лучше ? Почитавши в интернете различия,не особо понял различия кроме как поддержки более 4 гб контейнера
источник

NK

ID:0 in The Codeby
⚙️ 100 Hacking tools от hackerone.

🖖🏻 Приветствую тебя user_name.

•  25 Августа 2020 года, я опубликовал пост в котором были рассмотрены инструменты которые активно используются хакерами и пентестерами. Прошло много времени и сегодня я нашел для тебя отличную подборку от hackerone, которая подойдет как новичкам так и профессионалам.

•  Рекомендую внимательно изучить этот список и добавить к себе в арсенал нужные инструменты, о многих из них я писал в нашем канале и подробно расписывал возможности, давал необходимую литературу для изучения и давал ссылки на весь необходимый материал. Если тебя интересуют мануалы по различным инструментам, обязательно воспользуйся поиском.

🧷 https://www.hackerone.com/blog/100-hacking-tools-and-resources
https://www.hackerone.com/blog/100-hacking-tools-and-resources

•  Надеюсь что ты найдешь для себя новую и полезную информацию. Ну а я, в свою очередь, рекомендую тебе ряд курсов и полезный материал, благодаря которому ты можешь приступить к практике:

Курс по WireShark;
Курс по этичному хакингу с Nmap;
Курс: Хакинг с Metasploit. RU.
Курс: Cobalt Strike. Переведено на RU.
Курс: Бесплатный курс по взлому от HackerOne

tools: THC-Archive.
tools: Social Engineering Tools.
tools: Toolkit на все случаи жизни.
tools: Походный арсенал пентестера.
tools: Арсенал социального инженера.
tools: Форензика. Бесплатные инструменты и ресурсы.

‼️ Другую дополнительную информацию ты можешь найти по хэштегам #tools#tools #Пентест#Пентест #Hack#Hack и #Курс.#Курс. Делись с друзьями, добавляй в избранное и включай уведомления чтобы не пропустить новый материал. Твой S.E.
источник

NK

ID:0 in The Codeby
#реклама

Первый шаг в сферу кибербезопасности — это навыки защиты сетей и этичного хакинга. Где их получить?

На интенсиве «Кибербезопасность: Level 0» от HackerU  вы приобретете базовые знания о сетевых атаках и опыт их предупреждения. Как проходит обучение?

— 3 дня и 12 ак.часов с действующими ИБ-специалистами, среди которых руководители и специалисты SOC
— Закрытые видеоконференции и возможность получить записи занятий
— Неограниченное общение и обратная связь от экспертов
— Только практика и разбор реальных кейсов

После интенсива вы сможете создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения и многое другое. Кроме того, вы получите сертификат и бонусы при поступлении на любые практические курсы!

Записывайтесь на интенсив и сделайте первый шаг к карьере в кибербезопасности! Записывайтесь по ссылке: https://is.gd/RNRlJD
источник

H

Hackell in The Codeby
Я давно сижу на форуме, прочитал много статей из категории CTF. Задаюсь вопросом. Чем отличается скрипт-кидди от участника CTF и подавляющее большинства CEH?

Отрывок из Википедии:  "Script kiddies have at their disposal a large number of effective, easily downloadable programs capable of breaching computers and networks".

Все программы, которые я видел, невероятно простые. Хороший пример -> статья про usbkill на форуме. Утилита просто элементарная: задаешь id устройства и время, а программа (становясь демоном) делает lsblk раз в установленный промежуток, а если не находит устройство,  то запускает shred по корневому разделу.

Тоже самое относиться и к описанию прохождения CTF:  просканировать порты, написать програмку на Python/C, смонтировать раздел в Linux.

Другое дело, ребята, которые нашли уязвимость Meltdown/Spectre. Вот это уже совершенно другой уровень. Это уже совершенно другой вид спорта. Это реально гики, любящие электронику, железо.

Может я чего-то не понимаю? Разъясните этот момент.
источник

V

Vigil in The Codeby
Hackell
Я давно сижу на форуме, прочитал много статей из категории CTF. Задаюсь вопросом. Чем отличается скрипт-кидди от участника CTF и подавляющее большинства CEH?

Отрывок из Википедии:  "Script kiddies have at their disposal a large number of effective, easily downloadable programs capable of breaching computers and networks".

Все программы, которые я видел, невероятно простые. Хороший пример -> статья про usbkill на форуме. Утилита просто элементарная: задаешь id устройства и время, а программа (становясь демоном) делает lsblk раз в установленный промежуток, а если не находит устройство,  то запускает shred по корневому разделу.

Тоже самое относиться и к описанию прохождения CTF:  просканировать порты, написать програмку на Python/C, смонтировать раздел в Linux.

Другое дело, ребята, которые нашли уязвимость Meltdown/Spectre. Вот это уже совершенно другой уровень. Это уже совершенно другой вид спорта. Это реально гики, любящие электронику, железо.

Может я чего-то не понимаю? Разъясните этот момент.
Участником ctf может быть кто угодно. А ceh это сертификация вроде
источник

С

Сергей in The Codeby
Я думаю что так или иначе все разные. Кто-то имеет одни знания, кто-то другие. Скрипт-киди это скорее шуточное название «маминых» хакеров, а так же просто личностей, который называют себя хакерами или программистами. При это сами скрипт-киди не желают углубляться в тематику. Короче я бы лично назвал скрипт-киди человека, который ломает кого-то метасплоитом по методичке или какой-то статейке, при этом сам не понимая того, что он делает. Я сейчас не говорю про тренировки и CTF. Думаю если человек с нуля пишет ПО для пентеста, то уже язык не поворачивается назвать его скрипт киди.
источник

С

Сергей in The Codeby
Это все странные распределения. Один хорошо реверсит, другой хорошо пентестит. Кто-то просто хорошо прогает. При этом каждый из них может ничего не знать вообще из иных сфер.
источник

Д

Да in The Codeby
Я бы назвал скрипткидди людей, которые загорелись желанием взломать админку сайта сервера майнкрафт. Скачав sqlmap они что-то потыкали, ничего не поняли и удалили
источник

H

Hackell in The Codeby
Сергей
Я думаю что так или иначе все разные. Кто-то имеет одни знания, кто-то другие. Скрипт-киди это скорее шуточное название «маминых» хакеров, а так же просто личностей, который называют себя хакерами или программистами. При это сами скрипт-киди не желают углубляться в тематику. Короче я бы лично назвал скрипт-киди человека, который ломает кого-то метасплоитом по методичке или какой-то статейке, при этом сам не понимая того, что он делает. Я сейчас не говорю про тренировки и CTF. Думаю если человек с нуля пишет ПО для пентеста, то уже язык не поворачивается назвать его скрипт киди.
Хорошо, а если данное ПО представляет собой выполнение под капотом metasploit или aircrack? Ведь большинство популярного ПО именно такие вот скрипты: надергали от сюда, надергали от туда, скеили и готово! Ведь большинство даже более-менее профессиональных пентестеров не представляют себе как работает Linux под капотом, потому что в этом невозможно разобраться, если вы с 1991 не следили за развитием ядра и проекта GNU.
источник

Д

Да in The Codeby
Hackell
Хорошо, а если данное ПО представляет собой выполнение под капотом metasploit или aircrack? Ведь большинство популярного ПО именно такие вот скрипты: надергали от сюда, надергали от туда, скеили и готово! Ведь большинство даже более-менее профессиональных пентестеров не представляют себе как работает Linux под капотом, потому что в этом невозможно разобраться, если вы с 1991 не следили за развитием ядра и проекта GNU.
Ну представлять то, мне кажется представляют. Но углубляться, если допустим, другой сферой увлечен - зачем?
источник

H

Hackell in The Codeby
Hackell
Хорошо, а если данное ПО представляет собой выполнение под капотом metasploit или aircrack? Ведь большинство популярного ПО именно такие вот скрипты: надергали от сюда, надергали от туда, скеили и готово! Ведь большинство даже более-менее профессиональных пентестеров не представляют себе как работает Linux под капотом, потому что в этом невозможно разобраться, если вы с 1991 не следили за развитием ядра и проекта GNU.
В том же ядре Linux больше 50 тысяч разработчиков,  а это только ядро! Есть ведь еще утилиты GNU, популярные дистрибутивы, DE. Уверен, даже Линус не до конца понимает, как все это работает. Получается, Линус просто использует сторонее ПО, а значит он скрипт-кидди?
источник

С

Сергей in The Codeby
Hackell
Хорошо, а если данное ПО представляет собой выполнение под капотом metasploit или aircrack? Ведь большинство популярного ПО именно такие вот скрипты: надергали от сюда, надергали от туда, скеили и готово! Ведь большинство даже более-менее профессиональных пентестеров не представляют себе как работает Linux под капотом, потому что в этом невозможно разобраться, если вы с 1991 не следили за развитием ядра и проекта GNU.
Ну так или иначе уже нельзя человека назвать скрипт киди. Я думаю чтобы быть скрипткиди, нужно либо пентестить майнкрафт сервак sqlmapом, как отметили выше. Либо просто копипастить с гитхаба какие-то хацкерские проги
источник

С

Сергей in The Codeby
Да
Ну представлять то, мне кажется представляют. Но углубляться, если допустим, другой сферой увлечен - зачем?
Ну вот да
источник

С

Сергей in The Codeby
Hackell
В том же ядре Linux больше 50 тысяч разработчиков,  а это только ядро! Есть ведь еще утилиты GNU, популярные дистрибутивы, DE. Уверен, даже Линус не до конца понимает, как все это работает. Получается, Линус просто использует сторонее ПО, а значит он скрипт-кидди?
Ну с одной стороны так то оно так. Но вы представьте себе человека, который решил с нуля изучить ядро линукс, а так же GNU и еще перелопатить пол репозитория какого-нибудь дистрибутива. У такого человека будет время освоить при этом еще что-то?
источник

С

Сергей in The Codeby
А если это репозиторий AUR например
источник

H

Hackell in The Codeby
Сергей
Ну с одной стороны так то оно так. Но вы представьте себе человека, который решил с нуля изучить ядро линукс, а так же GNU и еще перелопатить пол репозитория какого-нибудь дистрибутива. У такого человека будет время освоить при этом еще что-то?
Вот-вот и я о том. Получается, если человек не пишет все с нуля, ручками, включая свой Assembler, операционную систему, то он, судя по определению из вики, скрипт-кидди.
источник

С

Сергей in The Codeby
Hackell
Вот-вот и я о том. Получается, если человек не пишет все с нуля, ручками, включая свой Assembler, операционную систему, то он, судя по определению из вики, скрипт-кидди.
😂, ну вот я и говорю, что это общее понятие. Просто с такой точки зрения получается что пользователи проприетарного ПО все скрипткиди?
источник