Size: a a a

Форум Кодебай

2018 May 27
Форум Кодебай
#Bluetooth
Как взломать Bluetooth, Часть 2: Использование MultiBlue для управления любым мобильным устройством

Мы начали исследование способов взлома, предполагающих использование протокола Bluetooth. Я уже объяснил основы технологии Bluetooth в первой статье этого цикла. В этой статье мы рассмотрим использование электронного ключа MultiBlue.
источник
2018 May 28
Форум Кодебай
#Bluetooth
Как взломать Bluetooth, Часть 3: Разведка

Разведка является одним из важнейших элементов любой атаки, будь то военная операция или взлом компьютерной системы. Без хорошей разведки, ваши шансы на успех существенно снижаются, а в некоторых случаях вообще стремятся к нулю. Вероятность успеха во всех случаях увеличивается экспоненциально, по мере того, как вы узнаёте о своей цели больше. Поэтому, в данном руководстве я обсужу несколько способов получения информации о потенциальной цели.
источник
Форум Кодебай
#linux
Gufw – графический интерфейс для настройки файервола (сетевого экрана) в Linux

В этой статье будет идти речь о установке и настройке Gufw, это графический интерфейс для настройки firewall в linux
источник
Форум Кодебай
#DOS
Список лучших инструментов для DOS атак

Полагаю что все уже знают что такое Дос атак, если нет то Denial of Service(DOS) — отказ в обслуживании, тип атаки на сеть, которая призвана вывести сеть на колени, перегрузив ее бесполезным трафиком.
В этой статье мы ознакомим вас с лучшими инструментами для проведения DOS атаки.
источник
2018 May 29
Форум Кодебай
#framework
Samurai Email Discovery - Утилита для поиска e-mail адресов

Всем привет! Сегодня хочу ознакомить тебя с небольшим фреймворком, написанным на Bash, целью которого является поиск почтовых ящиков.
источник
Форум Кодебай
#InformationGathering
Maltego: инструкция для инструмента разведки на основе открытых источников

Maltego — это программа, которая проводит сбор информации на основе разнообразных сканирований, в том числе сканирований на наличие документов с метаданными, сканирований уязвимостей, программа анализирует полученную информацию и графически отображает собранные данные.
источник
Форум Кодебай
#CTF
CTF. Hack The Dina 1.0

Для тех кто не знал CTF — это командные соревнования, целью которых является оценка умения участников атаковать и защищать компьютерные системы. В этой статье будет показано прохождение несложной но в тоже время интересной CTF Dina 1.0.  Думаю вам понравится!
источник
2018 May 30
Форум Кодебай
#metasploit
Terminator - генератор Payloads для Metasploit

Привет, хочу порадовать тебя сегодня новинкой, которая генерирует различные backdoor.
Автора этого замечательного генератора зовут Mohamed Nour.
источник
Форум Кодебай
#Конкурс
Конкурс. Бесплатно: Paranoid + доступ к приватному разделу + премиум-подписку на год

Мы запустили крутой конкурс! В котором ты должен обязательно участвовать!
источник
Форум Кодебай
Основы сетевых технологий — IP-адреса, сетевые маски и подсети

В этом руководстве мы рассмотрим некоторые из основ сетевых технологий. Мы не будем ничего взламывать, но прочитав эту статью, вы узнаете множество вещей, которые пригодятся впоследствии, особенно когда вы будете использовать nmap.
источник
2018 May 31
Форум Кодебай
#CTF
CTF. Hack The JIS VM

Приветствую. Сегодня продолжим разбираться с CTF VM, на этот раз мы взяли JIS-CTF: VulnUpload, она, как и прошлая Dina 1.0. не сложная, даже несколько проще.
источник
Форум Кодебай
#CTF
CTF. Hack The Bulldog VM

Привет! В этот раз я предлагаю рассмотреть методы решения, в рамках CTF, уязвимой VM Bulldog (Boot2Root Challenge)
источник
2018 June 01
Форум Кодебай
#Советы
Как выделить и скопировать текст на сайтах, которые это блокируют

Всегда — сейчас и раньше — бродя по просторам Интернета я натыкался на сайты, которые не позволяют скопировать часть текста или весь отображаемый текст в буфер обмена, или даже не дают выделить его с помощью мышки или клавиатуры. Эта инструкция собрала методы для обхода ограничений, заложенных в веб-сайты.
источник
Форум Кодебай
#linux
Как настроить кросс-платформенный сервер резервного копирования на Linux с BackupPC

В этом сообщение я представлю вам BackupPC, программный кросс-платформенный бэкап сервер, который через сеть может вытянуть резервное копирование клиентов Linux, Windows и MacOS. В BackupPC добавлено ряд функций, которые делают резервное копированиче чуть ли не приятной вещью.
источник
Форум Кодебай
#webserver
Как скрыть версии веб-сервера Apache и PHP (на Linux и Windows)

Сокрытие версий Apache и PHP — это один из элементов в обеспечении безопасности веб-сервера. Знание версий этих программ может облегчить задачу злоумышленника по поиску известных для данной версии уязвимостей и, как следствие, в достижение основной цели — проникновению.
источник
2018 June 02
Форум Кодебай
#pentest
Dojo — лаборатория для тестирования на проникновение

Web Security Dojo — это настроенная автономная обучающая среда по безопасности веб-приложений. Для загрузки доступны версии под VirtualBox и VMware. Dojo — это проект с открытым исходным кодом, цель которого быть — обучающей средой, которую можно использовать как платформу для тестирования на проникновение, поскольку в неё уже включены уязвимые службы и приложения.
источник
Форум Кодебай
Crunch — генератор паролей: основы использования и практические примеры

Crunch — генератор словарей паролей, в которых можно определить стандартную или заданную кодировку. Crunch может произвести все возможные комбинации и перестановки.
источник
Форум Кодебай
#vulnerability
Новая версия Plecost 1.0.1 — программы для поиска уязвимостей WordPress

Plecost предназначен для дактилоскопии уязвимостей и поиска уязвимостей в блогах под управлением WordPress.
источник
2018 June 03
Форум Кодебай
#scanner
Начало работы с ZMap

ZMap – это сетевой сканер с открытым исходным кодом, который позволяет легко выполнять исследования в Интернете. С отдельным устройством и хорошо снабженным сетевым аплинком ZMap может выполнять полное сканирование адресного пространства IPv4 менее чем за 5 минут, приближаясь к теоретическому пределу в десять Гб Ethernet. ZMap сканирует сеть в 1300 раз быстрее сетевого сканера Nmap.
источник
Форум Кодебай
Шпаргалка для разведки и аудита сервера

Всем привет! Решил поделиться с Вами списком полезных, как я считаю, команд для Linux систем со стороны аналитика.
Возможно, пригодятся тем, кто начинает осваивать CTF.
А так же, не будут лишними, что бы иметь их под рукой, проводя аудит реальной системы.
источник