Инструменты пентестера

Статья Flipper Zero: Исследование Bluetooth-возможностей и Xtreme Firmware

  • 9 271
  • 2
Продолжаем серию материалов, посвященных Flipper Zero — универсальному инструменту для исследователей, энтузиастов и любителей технологий. В предыдущей статье мы подробно разобрали Infrared (ИК-порт) и iButton, а также покупку и основные прошивки . Если вы пропустили прошлые части, то ознакомиться с ними можно тут:
С прошивкой Xtreme, которая является популярной кастомной прошивкой для Flipper Zero, устройство раскрывает дополнительные возможности, особенно в работе с Bluetooth. В этой статье мы рассмотрим ключевые фишки и функции, связанные с Bluetooth, которые доступны на Flipper Zero с прошивкой Xtreme и...

Статья Flipper Zero: Изучение ИК-порта и iButton — Возможности и Этика Применения

  • 7 940
  • 0
Продолжаем серию материалов, посвященных Flipper Zero — универсальному инструменту для исследователей, энтузиастов и любителей технологий. В предыдущей статье мы подробно разобрали процесс выбора и покупки этого устройства, а также рассмотрели самые популярные прошивки, которые расширяют его возможности. Если вы пропустили первую часть, ознакомиться с ней можно по ссылке: Тамагочи для хакеров. Flipper Zero. Покупка и выбор прошивки. Часть 1.

В этой статье мы сосредоточимся на двух встроенных модулях Flipper Zero, которые буквально бросаются в глаза при первом взгляде на устройство: Infrared (ИК-порт) и iButton. Эти компоненты открывают широкие возможности для экспериментов и практического применения, и сегодня мы разберем, как они работают и как их можно использовать в повседневной жизни.

IMG_8053 2.webp

Infrared (ИК-порт)
Для начала небольшая справка из мира физики.
Инфракрасное излучение (ИК) — это электромагнитное излучение в...

Статья Flipper Zero: Руководство по покупке и выбору прошивки. Часть 1

  • 19 700
  • 5
Я думаю, что абсолютно каждый энтузиаст в сфере информационной безопасности мечтал иметь инструмент, с помощью которого можно открыть ворота своего гаража или подъездную дверь. Для этих, и не только, задач был придуман Flipper Zero.

Flipper Zero — это компактное многофункциональное устройство, разработанное для энтузиастов, исследователей безопасности (пентестеров) и любителей технологий. Оно сочетает в себе функции инструмента для тестирования безопасности, анализа сигналов и взаимодействия с различными электронными системами. Устройство получило популярность благодаря своей универсальности, открытости и поддержке сообщества.

Flipper Zero обладает следующим функционалом
1738606595657.webp


1. RFID / NFC - Чтение, запись и эмуляция RFID-меток и NFC-карт (например, для доступа в помещения).
2. Sub-GHz - Работа с беспроводными сигналами (пульты, шлагбаумы, автомобильные сигнализации).
3. Инфракрасный порт (IR) - Эмуляция и запись сигналов пультов дистанционного управления (телевизоры, кондиционеры).
4. Bluetooth - Взаимодействие с устройствами через Bluetooth (передача данных...

Статья Trixter: Анализ Инструмента Фишинга и Методы Защиты. Взгляд Эксперта по Кибербезопасности

  • 5 268
  • 0
Друзья, давайте будем честны: тема фишинга всегда вызывает особый интерес, особенно когда речь идет об инструментах, которые делают процесс удивительно простым. Сегодня мы с вами разберем Trixter — инструмент, который позиционируется как "очень простой, но мощный" для создания фишинговых атак. Моя цель не в том, чтобы научить вас вредить, а в том, чтобы вы поняли механику и, главное, смогли защититься. А для тех, кто в теме, возможно, и улучшить свои навыки в рамках легальной деятельности, например, пентеста.

Если вы только начинаете свой путь в кибербезопасности и ищете надежные ресурсы, настоятельно рекомендую ознакомиться с тем, как другие эксперты строят свою карьеру. Например, отличная статья на Codeby.net: "Мой путь в кибербезопасность: советы и ресурсы" – она даст вам много полезных ориентиров.

Trixter предлагает, на первый взгляд, скромный набор векторов атак. Однако, как гласит народная мудрость в мире кибербеза, "меньше – не всегда хуже, если это работает". Разработчики утверждают, что эти опции "довольно оптимальные и на все случаи жизни". Что ж, давайте проверим...

Статья Разбор и анализ патчера GenP: безопасный кряк для всех приложений Adobe?

  • 25 948
  • 8

Preview.png


1.0 Введение

Хоть компания Adobe и ушла из России, но потребность в их софте всё ещё остаётся. Решают её по-разному: кто-то использует другие аккаунты, кто-то использует ключи, а кто-то одевает повязку и спускает на воду свой цифровой фрегат.
На последнем мы как раз и остановимся. В этой статье проанализируем Adobe GenP.

Adobe GenP — это патчер, предназначенный для активации продуктов Adobe Creative Cloud, начиная с версий 2019 года и до текущих релизов. Он позволяет устанавливать и использовать приложения Adobe: Photoshop, Illustrator, Premiere Pro и другие, без необходимости приобретения лицензии.
Патчер — это программа, предназначенная для модификации программного обеспечения. Чаще всего используемая для обхода проверки лицензий и других защитных механизмов.
В отличие от многих других патчеров у него есть даже своё комьюнити на Reddit!

1727474570191.png


Кстати, помимо основного сообщества рекомендую обратить внимание на...

QEMU/KVM: Установка, Настройка и Использование для Виртуализации

  • 9 459
  • 5
qemu_logo_dark.jpeg



Приветствую! Зачастую при установке qemu и его использовании у новичков возникают проблемы с демонами и простой установке. Я решил написать такой "мини-гайд" для тех кто первый раз хочет попробовать qemu или для тех у кого возникли какие-то проблемы.


Краткая сводка

QEMU — это универсальный эмулятор и виртуализатор машины с открытым исходным кодом.
qemu.png


При использовании в качестве эмулятора машины QEMU может запускать операционные системы и программы, созданные для одной машины (например, платы ARM), на другой машине (например, вашем собственном ПК). Используя динамический перевод, достигается очень хорошая производительность.

При использовании в качестве виртуализатора QEMU достигает производительности, близкой к исходной, за счет выполнения гостевого кода...

Статья OpenVAS: Как освоить и эффективно использовать сканер уязвимостей

  • 18 296
  • 14

Что такое OpenVAS и зачем он нужен​

OpenVAS (Open Vulnerability Assessment System) - бесплатный фреймворк для сканирования узлов сети на наличие уязвимостей, форк сканера Nessus, созданный после закрытия его исходного кода в 2005 году. Разрабатывается и поддерживается компанией Greenbone. Сейчас является частью Greenbone Community Edition.

Ключевые факты, которых нет в треде​

  • Возможности сканера: поддерживает аутентифицированное и неаутентифицированное сканирование, работает с промышленными и интернет-протоколами разного уровня, имеет встроенный язык программирования (NASL) для написания собственных тестов уязвимостей.
  • База NVT: коллекция Network Vulnerability Tests насчитывает более 35 000 проверок (данные Википедии) с ежедневным обновлением. Каждая уязвимость привязана к записям CVE с описанием проблемы и рекомендациями по устранению.
  • Политики сканирования: в веб-интерфейсе Greenbone Security Assistant доступны 4 стандартных профиля - Full and fast, Full and fast ultimate, Full and deep, Full and deep ultimate. Группа deep не учитывает результаты предыдущих...

Статья Переводим субтитры на Python и Hugging Face Transformers

  • 10 243
  • 2
Данная заметка может служить, скорее дополнением к статье о загрузке видео в ВК. Почему, поясню чуть ниже. Хотя, ничего не мешает вам использовать код, который будет нами написан в других проектах. Просто, для данной конкретной задачи мне понадобилось использовать скрипт именно таким образом. Если придется решать с его помощью какие-то другие задачи, я, соответственно, внесу изменения.

000.jpg

А речь пойдет о субтитрах к видео, а точнее, об их переводе. Так как я выгружаю видео в ВК, для некоторых видео требуется добавление субтитров, так как сами видео на английском языке. И, если у видео есть непереведенные субтитры, соответственно, нужно сделать их перевод. Можно, конечно, воспользоваться готовыми решениями. Например, для ОС Windows есть хороший редактор Subtitle Edit. И в нем есть функция перевода с помощью Google Translator. Но, это только половинчатое решение. Потому, как если видео много, открывать каждое вручную, делать перевод и сохранять – то еще развлечение. При этом, нужно учитывать, что тот же ВК принимает субтитры...

Статья Фиолетовая защита. Обзор нового дистрибутива Kali Purple

  • 12 887
  • 7
🔄 Обновлено: 05.07.2026

Kali Purple - ключевые факты, которых нет в обзоре​

Kali Purple - специализированный дистрибутив от Offensive Security для blue и purple team, выпущенный как technical preview в составе Kali Linux 2023.1 к десятилетию проекта. Включает более 100 защитных инструментов и архитектуру SOC In-A-Box «из коробки».

Предустановленные инструменты защиты​

В треде не перечислены конкретные defensive-инструменты. Дистрибутив включает:
  • Malcolm - анализ сетевого трафика и логов
  • Suricata - IDS/IPS-движок
  • Arkime - захват и поиск пакетов (full PCAP)
  • TheHive - платформа реагирования на инциденты
  • Zeek - мониторинг сетевой безопасности
  • CyberChef - анализ, декодирование и деобфускация данных
  • DefectDojo - оркестровка уязвимостей

Архитектура SOC In-A-Box​

Kali Purple проектировался как референсная архитектура для развёртывания мини-SOC. Сценарии применения: практика SOC-аналитики и threat hunting, проектирование и тестирование security controls, blue vs. red соревнования, защита малых и средних...

Статья Создайте свою киберлабораторию: Полное руководство по тест-системам

  • 12 004
  • 18
prew.jpg

Введение
Многие люди очень часто любят путать пентест с обычной эксплуатацией уязвимостей. Давай я немного объясню. Само понятие теста на проникновения подразумевает использования всех аспектов и важных частей информационной безопасности. То есть перед тобой ставят компьютер с операционной системой и просят взломать ее. Ты работаешь с черным ящиком и не имеешь каких-либо подсказок, в какую сторону стоит копать. В случае с обычной эксплуатацией дыр идет работа с частным случаем, когда все доступно и понятно. Ты знаешь, куда тебе нужно ползти и по каким путям можно взломать операционную систему. Теперь подумай, где можно тренировать все это дело? Первое на ум приходит CTF-площадка, но там все понятно и сказано, как нужно работать. Поэтому давай попробуем смастерить собственную лабораторию, которая буквально запускается "из коробки" и позволяет тебе безгранично тестировать различные системы на проникновение. Приступим к делу.

План работы
Особых навыков при работе тебе не потребуется. Следуй инструкциям...
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
52 945
Сообщения
347 417
Пользователи
162 463
Новый пользователь
DFSFEGSDG