Size: a a a

Форум Кодебай

2020 November 02
Форум Кодебай
​​[0x02] Исследуем Portable Executable [Загрузка PE-файла]

Доброго времени суток, читатели. В прошлой статье, мы поверхностно изучили строение и формат PE-файла. В этой статье, мы изучим виртуальную память, познакомимся с процессом загрузки PE-файла в память, изучим его структуру в памяти, а также изучим процесс импорта. Если вы не прочитали предыдующую статью, то обязательно прочитайте.

Читать: https://codeby.net/threads/0x02-issleduem-portable-executable-zagruzka-pe-fajla.65424/

#pe #exe #process
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
источник
Форум Кодебай
BruteForce, как недооцененный вид атаки (Account TakeOver)

Решил поднять тему BruteForce атак, хотя многие, с пеной во рту, очень часто кричат, что это никогда не прокатывает, зачем об этом писать, ужасный вид атаки и т.д. Но не буду сейчас кому-то пытаться доказывать, что bruteforce имеет место быть, что это очень эффективный вид атаки. Главное научиться, где и как её правильно применять. Не буду философствовать, сразу перейдем к делу …

Читать на кодебай: https://codeby.net/threads/bruteforce-kak-nedoocenennyj-vid-ataki-account-takeover.69994/?utm_source=telegram.me&utm_medium=social&utm_campaign=bruteforce--kak-nedootsenennyy-vid-ataki&utm_content=44889025

#кейс #bruteForce #pentest
————————————————
Фриланс Кодебай (http://freelance.codeby.net/?utm_source=telegram.me&utm_medium=social&utm_campaign=bruteforce--kak-nedootsenennyy-vid-ataki&utm_content=44889025)  — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
Уникальность текста: сервисы проверки и их особенности

Под термином «уникальность» в сео-оптимизации подразумевают параметр, по которому определяется, насколько оригинален текст. Уникальный контент необходим сайту для повышения позиций в результатах выдачи поисковых систем, поэтому последние также проверяют его на оригинальность. Такая проверка выявляет дублирование страниц и обнаруживает рерайт. Сайты с оригинальными текстами поднимаются в результатах поисковиков, тогда как ресурсы, видоизменяющие либо копирующие чужой […] https://freelance.codeby.net/blog/unikalnost-teksta-servisy-proverki-i-ih-osobennosti/?utm_source=telegram.me&utm_medium=social&utm_campaign=unikalnost-teksta-servisy-proverki-i&utm_content=44900377
источник
Форум Кодебай
Цифровая логика — Компьютерные системы, часть 3

3. Цифровая логика

Транзисторы

Транзистор является ключевым устройством, которое позволяет построить логический элемент. Существует несколько видов транзисторов, мы рассмотрим МОП-транзисторы (от слов металл-диэлектрик-полупроводник), как наиболее популярные. Что бы понять их детальное устройство требуются предварительные знания физики, поэтому тут мы рассмотрим лишь функциональную модель, которой будет вполне достаточно для наших целей. Существует два типа МОП-транзисторов: P-тип и N-тип. Что бы понять их использование, рассмотрим сначала простую электрическую цепь.

Читать статью: https://school.codeby.net/blog/20-tsifrovaya-logika-kompyuternye-sistemy-chast-3.html?utm_source=telegram.me&utm_medium=social&utm_campaign=tsifrovaya-logika--kompyuternye-sistemy&utm_content=44900828

#обучение
источник
Форум Кодебай
Михаил Помзов и Владимир Назаров рассказывают, что нового ожидает участников кибербитвы The Standoff в этом году. Из ключевого:
• Расширенные сценарии реализации бизнес-рисков.
• Фиксация времени на расследование инцидента.
• Удаленный формат взаимодействия с инфраструктурой города и макетом.

Кстати, у нас абсолютно новый макет города – его фото мы покажем вам в ближайших постах. А пока регистрируйтесь, чтобы наблюдать за битвой.

Бонус: несколько особенно красочных сценариев взлома – в конце ролика 😎
YouTube
Что нового ожидает участников кибербитвы The Standoff
Михаил Помзов и Владимир Назаров рассказывают, что нового ожидает участников кибербитвы в этом году. Из ключевого:
• Расширенные сценарии реализации бизнес-рисков.
• Фиксация времени на расследование инцидента.
• Удаленный формат взаимодействия с инфраструктурой города и макетом.

Кстати, у нас абсолютно новый макет города – его фото мы покажем вам в ближайших постах. А пока регистрируйтесь, чтобы наблюдать за битвой: standoff365.com/ru

Бонус: несколько особенно красочных сценариев взлома – в конце ролика.

The Standoff — это киберполигон, на котором ведущие специалисты в области «нападения» (offensive) и «защиты» (defensive) борются друг с другом за ресурсы виртуальной копии нашего мира.  The Standoff ― единственный высокоэффективный инструмент моделирования угроз и оценки реального уровня защищенности конкретных технологий, изучения того, как та или иная технология работает в реальном мире, а также каковы могут быть последствия успешной кибератаки на нее.

standoff365.com/ru
источник
Форум Кодебай
​​ASM – Брут и шифрование Цезарем

Среди огромного кол-ва алгоритмов шифрования имеется и шифр "Цезаря", который по-сути и открыл эпоху крипта в целом (Рим, 50-ые годы до нашей эры). Не нужно искать в нём скрытый смысл – его там попросту нет, а скрытие текста от посторонних глаз осуществляется обычной заменой одного символа, другим. Такие алго называют ещё "шифр с подстановкой". Ключ представляет собой обычное число, кредитный портфель которого ограничен диапазоном алфавита текущей кодировки текста (для кириллицы это Win-1251, с макс.ключом =32).

Читать: https://codeby.net/threads/asm-brut-i-shifrovanie-cezarem.75568/

#asm #console #шифр
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
2020 November 03
Форум Кодебай
​​Ещё одна тема про сдачу экзамена OSCP

Наконец-то нашёл время и структурировал свои мысли по подготовке и сдаче экзамена на сертификацию OSCP.
Информации в интернете о курсе «Penetration Testing with Kali Linux» (PWK) и экзамене «Offensive Security Certified Professional» (OSCP) довольно много, но ещё одна статья, я думаю, никому не повредит.

Читать: https://codeby.net/threads/eschjo-odna-tema-pro-sdachu-ehkzamena-oscp.75575/

#oscp #exam
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
​​Самые просматриваемые темы в октябре

🔗 "Радио-шпионаж", как устаревший действенный метод добычи информации
Первая часть - большая вводная часть, поверхностный экскурс, краткие тех.подробности в мир «против» цифры. Вторая часть - подробные технические детали (номиналы рд, файл разводки платы) и видео пруф-теста девайса «в боевых условиях». Третья часть - снятие ценной информации на грани в рамках закона (а иначе неинтересно), и отличительные особенности прототипа от ширпотреба.

🔗 Правильная фишинговая атака на определенную личность
Уж не мало постов про фишинг, но пока не встречал пост, где пишется об одной из важных частей, т.е использовании соц.инженерии. Очень редко возникают случаи, когда мне приходится применить фишинг, наверное раз пол года или год. Но даже так, полезно знать.

🔗 Установка Kali Linux на флешку с возможностью сохранять данные
Знаю что тема избитая, старая, на нее уже есть куча статей итд. НО весь прикол в том, что не один метод мне не помог :) Итак, решил я значит сделать флешку с кали с возможностью сохранять данные (под предлогом удобства итд.)
источник
Форум Кодебай
​​Как начать работать с Kali Linux

В отличие от других операционных систем начать работать с Kali Linux намного проще благодаря тому, что образ загрузочного диска является живым ISO образом, что в свою очередь означает, что вам не придётся следовать никаким предварительным инструкциям по установке. Это означает, что вы можете использовать один и тот же образ для тестирования, для использования в целях криминалистической экспертизы загрузочного образа USB или DVD, или для установки в качестве постоянной операционной системы на реальном или виртуальном оборудовании.

Читать: https://codeby.net/threads/kak-nachat-rabotat-s-kali-linux.65844/

#kali #linux
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
2020 November 04
Форум Кодебай
​​Лучшее бесплатное программное обеспечение для отслеживания пропускной способности и инструменты для анализа использования сетевого трафика

Для того чтобы следить за здоровьем вашей сети и диагностировать возникающие проблемы, важным видом деятельности является отслеживание сетевого трафика: отслеживайте и анализируйте трафик, чтобы знать производительность вашей сети и сколько именно траффика потребляет вашу пропускную способность.

Читать: https://codeby.net/threads/luchshee-besplatnoe-programmnoe-obespechenie-dlja-otslezhivanija-propusknoj-sposobnosti-i-instrumenty-dlja-analiza-ispolzovanija-setevogo-trafika.65808/

#soft #трафик
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
Нужно ли тратить на курсы по копирайтингу время и деньги?

Одни фрилансеры задумываются о прохождении специальных курсов уже в начале пути, другие – при желании повысить квалификацию, третьи – когда хочется стать крутым специалистом и нужны знания в смежной сфере. Но где найти полезную информацию и какие курсы выбрать? Нужны ли тебе курсы? Обучаться и получать новые знания можно по-разному: собирать информацию в интернете из […] https://freelance.codeby.net/blog/?p=555&utm_source=telegram.me&utm_medium=social&utm_campaign=nuzhno-li-tratit-na-kursy-po-kopirayting&utm_content=44988594
источник
Форум Кодебай
источник
Форум Кодебай
​​Руководство по безопасному и надежному использованию общественного wifi

Это
всегда замечательное чувство, когда вы обнаружите бесплатное Wi-Fi соединение в отеле, аэропорту или кафе. Искушение попасть в сеть является неотразимым – что, само по себе, не является разумным в отношении сохранения ваших мобильных данных. Бесплатный интернет, по каким-то причинам, является лучшим, чем платная версия.

Читать: https://codeby.net/threads/rukovodstvo-po-bezopasnomu-i-nadezhnomu-ispolzovaniju-obschestvennogo-wifi.65792/

#wifi #hack #безопасность
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
2020 November 05
Форум Кодебай
​​Golem Malware - Малварь, который скрывается в шрифте windows

Подход "Living Off the Land" в хакинге заключается в выполнении вредоносных действий из легитимных бинарных файлов, уже установленных на конечной системе жертвы. Для передачи внешних файлов нет необходимости упаковывать дополнительное программное обеспечение в багаж полезной нагрузки: оно уже находится на компьютере жертвы.

Читать: https://codeby.net/threads/golem-malware-malvar-kotoryj-skryvaetsja-v-shrifte-windows.65779/

#malware #windows #hacking
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
В какие дни вы планируете смотреть The Standoff?
Анонимный опрос
6%
12 ноября
5%
13 ноября
5%
14 ноября
5%
15 ноября
6%
16 ноября
6%
17 ноября
16%
Пока не определился
20%
Определюсь, когда будет полная программа мероприятия
19%
Буду смотреть в записи
13%
Я участник blue/red team
Проголосовало: 632
источник
Форум Кодебай
​​Пошаговое руководство для получения безопасного доступа в dark net и deep web

Google
индексирует лишь небольшую часть интернета. По некоторым оценкам, сеть содержит в 500 раз больше контента, чем то, что Google может предоставить нам в качестве результатов на наши поисковые запросы. Ссылки, которые Google и другие поисковые системы возвращают при вводе запроса, называются “surface web,” («поверхностной сетью»), в то время как весь другой контент, не подлежащий поиску, упоминается как “deep web” («глубокая сеть») или “invisible web” («невидимая сеть»).

Читать: https://codeby.net/threads/poshagovoe-rukovodstvo-dlja-poluchenija-bezopasnogo-dostupa-v-dark-net-i-deep-web.65752/

#darknet #deepweb #tor
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
источник
Форум Кодебай
#реклама

Не успеете и глазом моргнуть, как киберпреступники пошифруют или выкрадут всю конфиденциальную информацию с серверов

Как предотвратить это?

Киберпреступники целятся сразу в несколько точек инфраструктуры, их атаки становятся сложнее и изощреннее. А значит, бизнесу нужна адекватная защита: комплексная и многопрофильная. Но каждая компания уникальна – поэтому эксперты «Лаборатории Касперского» советуют выбирать системы защиты, ориентируясь на размер компании и сферу деятельности.

— Почему предприятию уже мало простого антивируса для защиты?
— Почему управление кибербезопасностью должно «расти» вместе с компанией?
— Как можно экономить ресурсы ваших ИБ-специалистов?

Эту и другую полезную информацию вы сможете найти на страницах проекта по информационной безопасности: https://www.itweek.ru/security/kaspersky-2020/
источник
Форум Кодебай
Какие полезные онлайн-сервисы вы знаете?

К сожалению, 85% из нас, а это предприниматели, специалисты разных профессий, студенты и все у кого есть Интернет — не используют IT сервисы.

По одной простой причине — мы тупо не знаем о них!

Всего 15% людей знают и используют IT-сервисы, которые помогают стать эффективнее в работе, бизнесе или учебе, а также сэкономить массу времени и денег!

Сегодня IT сервисы — это лекарство от современных «болезней» и проблем.

А канал GIT — это рецепт, в котором подробно описано, какие онлайн-сервисы бывают и какую пользу они несут.
источник
2020 November 06
Форум Кодебай
​​База данных эксплойтов от Offensive Security (создателей Kali Linux)

База данных эксплойтов (The Exploit Database) — это архив публичных эксплойтов и соответствующего уязвимого программного обеспечения, она создаётся и поддерживается для тестировщиков на проникновение и исследователей уязвимостей. Её цель — это создание и обслуживание самой полной коллекции эксплойтов, собранных от прямых подписок, списков почтовых рассылок и других публичных источников. Эксплойты представленных в свободном доступе в базе данных с удобной навигацией. База данных эксплойтов — это в большей степени хранилище эксплойтов и рабочих моделей, чем советы, что делает её ценным ресурсом для тех, кому нужны рабочие данные прямо сейчас. Говоря простым языком, большая часть содержащегося в базе — это рабочие эксплойты.

Читать: https://codeby.net/threads/baza-dannyx-ehksplojtov-ot-offensive-security-sozdatelej-kali-linux.65741/

#kali #searchsploit #exploit
источник