Size: a a a

Форум Кодебай

2020 July 04
Форум Кодебай
​​Wscan

Приветствую Друзей и Форумчан. Неоднократно говорил,что инструменты,которые разработаны в Азии по-своему хороши и коварны. Один из таких-это обновлённый недавно Wscan. Автором этого замечательного Fuzzer является Testzero-wz из Китая.

Читать на кодебай: https://codeby.net/threads/wscan.70201/

#fuzzer #pentest #wscan
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
OSINT на платформе Telegram

В
данной статье поделюсь с вами Telegram-ботами, которые на раз-два-три предоставляют ценную информацию о запрашиваем объекте в поисках Сиболы.
Это уже неотвратимый факт, что «вся» IT-тусовка резвится в Telegram, а значит «нэтсталкеры» должны были разработать что-то такое интересное для лёгкого и качественного пробива брониобъектов в мессенджере Telegram. И они придумали OSINT-ботов.

Читать: https://codeby.net/threads/osint-na-platforme-telegram.68064/

#osint #telegram
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
2020 July 05
Форум Кодебай
X10 - Стандарт автоматизации офиса и способы его взлома

Всем здравия, господа! Сегодня я расскажу про x10. X10 — международный открытый промышленный стандарт, применяемый для связи электронных устройств в системах домашней автоматизации.

Читать: https://codeby.net/threads/x10-standart-avtomatizacii-ofisa-i-sposoby-ego-vzloma.68054/

#pentest
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
Получаем рутовый веб-шелл

Представьте, что у нас есть веб-шелл на сайте, но другого доступа к серверу, кроме как через веб, мы не имеем. При этом мы хотим повысить свои привилегии до root. Ниже я расскажу, как это можно сделать.

Читать: https://codeby.net/threads/poluchaem-rutovyj-veb-shell.68221/

#webshell
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
2020 July 06
Форум Кодебай
Обзор способов оставаться анонимным в Сети

Желаю Всем доброго времени суток! Мне задавали довольно часто вопрос о том, как настроить полностью свою систему так, чтобы она была анонимная и безопасна. Хочу предупредить заранее, что эта статья не представляет собой мануал-инструкцию, а фактически является набором тезисов, которые будут отражать суть проблемы и возможные варианты решения.

Читать на форуме: https://codeby.net/threads/obzor-sposobov-ostavatsja-anonimnym-v-seti.74207/

#anonymity
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
источник
Форум Кодебай
Отзыв о курсе Paranoid II

В связи с жизненными обстоятельствами не мог написать отзыв раньше… В прошлом году прошел первую часть Paranoid, был в восторге от полученных знаний, но была огромная брешь, которую на протяжении этого времени пытался заполнить самостоятельно… Во второй части курса нашел много ответов на свои вопросы. Жаль, что курс не вышел раньше, сэкономил бы кучу времени!

Знаю не по наслышке о проблеме, как найти, выбрать и анонимно купить VPS сервер, как и где перед этим приобрести BTC опять-же анонимно и самое главное грамотно и без рисков!

В курсе есть ответы на все эти вопросы! Ответы не с «ютубчика» от псевдогуру, а от зарекомендовавшего себя специалиста своего дела, от нашего инструктора Ghost! За много лет привык как и многие к винде, боялся и не понимал терминал в Линукс, а «удаленный
сервер» было для меня что-то недосягаемое, что уж тут скрывать :) В Paraniod2 мы приобрели навыки работы в терминале на удаленном сервере и азы администрирования, для многих это будет значимый шаг.

Какая-то часть из курса есть в открытом доступе, да есть, но надо искать и часто можно найти устаревшие и противоречивые мануалы, в курсе же все собрано и структурировано, а это огромный плюс и самое главное — экономия времени!

Рано или поздно, но курс попадет в паблик и многие этого ждут… Курс-курсом, но тут самое важное иметь личный контакт с инструктором в мессенджере или ЛС на форуме, а это прерогатива лишь учеников ;)

Огромное спасибо Ghost за темку по деактивации «Intel ME»!!! Пока активирован этот зверюга все «анонимные связки» и т.д. бесполезны! Боюсь, что многие вообще не слышали про это :(

В общем, я получил готовые схемы и важную информацию в короткие сроки от профессионала, так сказать основы, без которых можно зайти в тупик, наделать непоправимых ошибок и потерять кучу драгоценного времени!

Подробнее: http://amp.gs/2QFv
источник
2020 July 07
Форум Кодебай
Как стать хакером и как взломать сайт или беглое знакомство с OWASP Testing Guide

Здравствуйте.
Как вы уже поняли, в этой статье я попробую ответить на два самых часто задаваемых вопроса на тематических форумах.
Статья состоит из двух частей.
В первой части мои пространные рассуждения о новичках в ИБ и сложном тернистом пути, который предстоит пройти начинающим хакерам. Можете смело пропустить эту часть, если вы любите больше конкретики.
Во второй части я кратко опишу большинство разделов OWASP Testing Guide – методологии тестирования веб-приложений. Данная методология – это и есть ответ на вопрос в заголовке статьи.

Читать: https://codeby.net/threads/kak-stat-xakerom-i-kak-vzlomat-sajt-ili-begloe-znakomstvo-s-owasp-testing-guide.67997/

#owasp
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
Поднимаем GSM станцию с помощью YateBTS и bladeRF

Привет codeby.net!
Не так давно ко мне в руки попал такой устройство как bladeRF x115. Первое что мне захотелось сделать это поднять свою GSM станцию. Когда я начал этим заниматься у меня возникли сложности в процессе установки и настройки необходимого софта. Информации на русскоязычных площадках я не нашел а на зарубежных информация устарела. В процессе пришлось пройти через все грабли самому. В связи с этим собственно появилась мысль описать процесс установки и настройки YateBTS под bladeRF.

Читать на форуме: https://codeby.net/threads/podnimaem-gsm-stanciju-s-pomoschju-yatebts-i-bladerf.67989/

#bladerf #gsm #yatebts
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
2020 July 08
Форум Кодебай
Не хватает возможностей консоли Linux? Используйте tmux!

Друзья, уверен, что каждый из вас, работая в разных консолях в Linux, хотел бы увеличить производительность и скорость этой самой работы. В своё время я тоже не мог обойтись без кучи запущены окон с терминалами, пробовал разные их виды и варианты. Но в какой-то момент открыл для себя такую прекрасную вещь, как мультиплексор. Несмотря на столь длинное название, суть у программы более чем простая - возможность использования одного окна для работы с несколькими приложениями. И самое главное: можно забыть про мышь, используя только клавиатуру!

Читать: https://codeby.net/threads/ne-xvataet-vozmozhnostej-konsoli-linux-ispolzujte-tmux.67880/

#linux
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
​​Как обнаружить присутствие вредоносного кода в файле, если антивирус молчит

В этой статье бы хотел привести начальные методы и техники выявления вредоносного кода в файлах и в каких условиях стоит обследовать малварь.

Первым делом что нам предстоит сделать, во избежание заражения инфраструктуры малварью это:
- Изолировать потенциально заражений ПК от других сетей
- Сделать дам оперативной памяти
- Снять образ диска
Образ диска и дамп оперативной памяти позволяет выполнить ПО FTK Imager.

Читать на кодебай: https://codeby.net/threads/kak-obnaruzhit-prisutstvie-vredonosnogo-koda-v-fajle-esli-antivirus-molchit.70601/

#malware #research
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
источник
2020 July 09
Форум Кодебай
​​Как я нашёл уязвимость в хорошо защищённом web приложении

В данной статье хотел бы рассказать о том, как я искал уязвимости в web приложении. Речь пойдёт о довольно не популярной уязвимости - Denial of Service. Эксплуатируя уязвимости данного типа можно "парализовать" сервер

Читать на кодебай: https://codeby.net/threads/kak-ja-nashjol-ujazvimost-v-xorosho-zaschischjonnom-web-prilozhenii.70172/

#contest #dos
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
2020 July 10
Форум Кодебай
​​Тысяча и одна уязвимость. Проводим аудит безопасности GNU/Linux «на лету»

Не так давно по долгу службы я столкнулся с необходимостью проведения «моментальных» аудитов безопасности машин, работающих на операционных системах Debian-based Linux. Целью таких процедур, которые должны были проводиться регулярно на разных хостах (не обязательно объединенных в одну локальную сеть), было выявление уязвимых версий установленных в системе пакетов по открытым базам данных

Читать на кодебай: https://codeby.net/threads/tysjacha-i-odna-ujazvimost-provodim-audit-bezopasnosti-gnu-linux-na-letu.70200/

#pentest
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
Эксплуатация CVE-2020-5902

Сегодня поговорим про уязвимость CVE-2020-5902.
Найдём уязвимую машину и проэксплуатируем данную уязвимость на конкретном примере.
Михаил Ключников обнаружил свежую уязвимость, которая сразу же была отмечена как критическая.
Был присвоен идентификатор CVE-2020-5902 и по шкале CVSS, уязвимость соответствует наивысшему уровню опасности.
Затрагивает она интерфейс контроллера приложений BIG-IP.

Читать на форуме: https://codeby.net/threads/ehkspluatacija-cve-2020-5902.74260/

#cve #bigip #lfi #rce #pentest
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
2020 July 11
Форум Кодебай
Хитрости Unicode и эксплуатация XSS при лимите ввода длиной в 20 символов

Межсайтовый скриптинг (XSS) - одна из самых распространенных уязвимостей, которую можно обнаружить чуть ли не на любом сайте в сети интернет (на некоторых, вроде Google и Amazon, придется хорошо поискать - в этих компаниях работают много разработчиков с большим опытом за плечами). Однако, иногда возникают проблемы ...

Читать: https://codeby.net/threads/xitrosti-unicode-i-ehkspluatacija-xss-pri-limite-vvoda-dlinoj-v-20-simvolov.69978/

#unicode #xss #pentest
источник
Форум Кодебай
​​Senior Security Engineer

Предложения принимаются до 30.07.2020

Международная компания с офисами в России и США находится в поиске Senior Security Engineer в офис в СПб. Компания специализируется на создании решений для управления проектами, которые улучшают эффективность программных\портфолио менеджеров, ведущих сразу несколько проектов. Их продуктами пользуются более 4000 активных клиентов по всему миру.

Откликнуться: https://freelance.codeby.net/orders/senior-security-engineer-58.html

#вакансия
источник
Форум Кодебай
​​​​С чего начать изучение информационной безопасности в 2020 году

Приветствую тебя, дорогой читатель, сегодня поговорим о том, где брать знания и навыки конкретно  из области информационной безопасности, а ещё хотелось бы поделится собственным опытом, как лично я начинал свой путь.

Вести рассказ предстоит нам по следующим пунктам:

✓ Беседа о ресурсах и источниках: принципы, советы
✓ О собственном опыте изучения сферы ИБ

Терминология, упомянутая в этой статье:

✓ ИБ — Информационная безопасность.
✓ OC — Операционная система.
✓ ПО  — Программное обеспечение.

Читать статью: https://school.codeby.net/blog/11-s-chego-nachat-izuchenie-informatsionnoj-bezopasnosti.html

#обучение
источник
Форум Кодебай
​​Новые поступления в магазин готовых услуг

Проверка устройств на наличие вирусов
10000 руб. Торг возможен
Проверка компьютеров и мобильных устройств на предмет компрометации и наличия вредоносных программ. Итогом работы будет отчет о проделанной работе и подробная информация о том, каким образом вредоносная программа попала на ваше устройство.
 
Восстановление данных
10000 руб. Торг возможен
Восстановление данных с жестких дисков, флешек, серверов, RAID-массивов, SSD-дисков (в том числе зашифрованных)
 
Расследование инцидента
10000 руб. Торг возможен
Расследование инцидента информационной безопасности, хищение средств через систему дистанционного банковского обслуживания, утечки данных
 
Арбитражная форензика
20000 руб. Торг возможен
Производство компьютерных и программных экспертиз для арбитражных судов. Исследование цифровых доказательств и сайтов.
 
Компьютерная экспертиза
20000 руб. Торг возможен
Криминалистическое исследование настольного компьютера, ноутбука сервера.
источник
2020 July 12
Форум Кодебай
Как похищают данные в открытых сетях WIFI (WiFi Hunter. Node MCU)

Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети

Читать: https://codeby.net/threads/kak-poxischajut-dannye-v-otkrytyx-setjax-wifi-wifi-hunter-node-mcu.70519/

#wifi
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник