Форум информационной безопасности - Codeby.net

CTF Tre:1 от Offensive Security (Уровень: Средний)

  • 7 190
  • 6
Приветствую!

Хотел бы поделиться прохождением коробки из листинга Offensive Security. Бокс разработан командой уж очень мне нравится что они создают)))

1. Recon

1.1. Первым делом сканируем доступный хост на предмет открытых портов:

sudo nmap -p- -T 5 -A 192.168.1.106 —open


Код:
PORT STATE SERVICE VERSION

22/tcp open ssh OpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)
| ssh-hostkey:
| 2048 99:1a:ea:d7:d7:b3:48:80:9f:88:82:2a:14:eb:5f:0e (RSA)
| 256 f4:f6:9c:db:cf:d4:df:6a:91:0a:81:05:de:fa:8d:f8 (ECDSA)
|_ 256 ed:b9:a9:d7:2d:00:f8:1b:d3:99:d6:02:e5:ad:17:9f (ED25519)
80/tcp open http Apache httpd 2.4.38 ((Debian))
|_http-tite: Tre
|_http-server-header: Apache/2.4.38 (Debian)
8082/tcp open http nginx 1.14.2
|_http-title: Tre
|_http-server-header: nginx/1.14.2
MAC Address: E0:2B:E9:E8:28:99 (Intel Corporate)
Device...

Отзыв о курсе WAPT: Мой путь или как делать не надо

  • 6 120
  • 4
Привет, сообщество!

Пройдя курс WAPT по пентесту веб-приложений от CODEBY, считаю хорошим тоном оставить отзыв. Курс я проходил для себя, так как мне довольно интересна тема этичного хакерства и тихонько вливаюсь в неё.

Если интересует описание курса и общее мнение, то я солидарен с другим участником форума и можно прочитать его мнение о курсе. В моей статье, я затрону тему основных ошибок, которые я сделал.

Способ подключения к задачам

По-моему мнению это была моя самая большая ошибка. Я перепробовал несколько способов подключения к задачам, но все они были крайне не удобными или блокировали доступ в интернет для основной машины.

Мои способы подключения:
  1. Решение задач из под основной машины. Этим способом я пользовался буквально несколько дней импортируя конфиг vpn...

Проблема Блокировка форума Кодебай на территории России

  • 14 066
  • 45
Блокировка РКН.

Codeby.net внесен в «Единый реестр доменных имен, указателей страниц сайтов в сети «Интернет» и сетевых адресов, позволяющих идентифицировать сайты в сети «Интернет», содержащие информацию, распространение которой в Российской Федерации запрещено», номер реестровой записи 1475672-РИ в связи с тем, что данный указатель (указатели) страницы (страниц) сайта в сети "Интернет" содержит сведения, распространения которых в Российской Федерации запрещено решением суда.

Наши юристы уже работают над проблемой.

Во вложении письмо от РКН. Приглашений в суд нам не присылали. Здесь решение суда о блокировке

Статья Новостой дайджест по ИБ/IT за 25.10-1.11

  • 3 725
  • 3
Здравия всем, дамы и господа. Ноябрь уже здесь, равно, как новая статья и нерабочая неделя на территории РФ. Но эта “нерабочесть” меня не коснулась, посему я здесь, и вы тоже, раз уж читаете это.

IbIt.jpg


“За пределами”

Именно такое название получила корпорация, ранее называемая Facebook inc. Важное замечание – не соцсеть, а именно корпорация, владеющая соцсетью (а ещё мессенджером WhatsApp и ещё одной соцсетью: Instagram). Ах да, название, разумеется не “за пределами”, а “Meta”, что происходит от греческого слова “за пределами” или “после”. Кроме того, господин Цукерберг сказал, что это не ребрендинг, а прям таки перерождение в новую платформу, в которой социальная сеть Facebook уже не будет играть такую большую роль. Основой теперь станет Metaverse – метавселенная, призванная объеденить пользователей со всего мира и позволяющая им общаться без привязки к физическому...

Голосование за лучшую статью - октябрь

  • 5 046
  • 5
Вот и подошел месяц к концу, а это значит - пора подводить итоги конкурса для авторов статей!

Участвуют:

Лайфхак, если вы решили записаться на наши курсы

  • 2 372
  • 0
  • При записи на бесплатный курс вы получаете скидку на все платные курсы.
  • На второй и последующие курсы в заказе даем скидку 30%. Другими словами получи 3 курса по цене двух.
Приходите учиться Курсы по информационной безопасности Кодебай

Или просто общайтесь по теме курсов: https://codeby.school/forum

ВНИМАНИЕ! Регистрация на сайте автоматом после подписки на любой курс

1635613345452.png

Статья По горячим следам: эпизод пять - Reverse Shell в документе, обман через Jivo и немного HTA-малварей.

  • 8 530
  • 13
Screenshot_16.png


Салам, выходит уже пятая часть этого цикла, а я до сих пор не придумал приветствие, простите. Сегодня статья будет посвящена свежим и достаточно мощным способам обмана Вас, дорогие друзья, а ещё здесь будет присутствовать много технических подробностей, да-да, знаю, такое заходит на ура. Дисклеймер Вам в руки, а мы начинаем:

Статья Новостной дайджест по ИБ/IT за 18.10-25.10

  • 3 992
  • 2
Здравия всем, дамы и господа, сегодня вновь понедельник, а вы читаете ничто иное, как новостной дайджест, приятного времяпрепровождения.

IbIt.jpg


Утечки!

Я решил, что было бы интересно начать писать блок про утечки. Почему бы, собственно, не пропустить новичка вперёд и не дать ему слово первому. Вот и он, собственной персоной. Встречайте, Утечки!
База данных удостоверений ВСЕХ граждан украдена.
К счастью, речь об Аргентине. Но это ничуть не умаляет удивительности этой новости, ведь, по-видимому, в скором времени можно будет (по закону, разумеется, нельзя, но технически такая возможность будет) купить данные любого гражданина Аргентины. Я думаю, это и раньше было возможно (люди в гос.органах тоже хотят кушать сверх зарплаты, знаете ли), однако теперь это будет дешевле, а иногда даже вовсе бесплатно, ведь, как пообещал злоумышленник, в скором времени он опубликует данные ещё об 1-2 миллионах...

Статья По горячим следам: эпизод четвертый - Скамер-Феликс и его тридцать три несчастья

  • 7 839
  • 13
Привет. На связи снова я, а вообще кто я такой здесь, не стану представляться, нота должна быть грустной, ведь мы снова окунемся в мир обмана и преступлений, в мирочек, да, именно мирочек, где за каждую копейку люди готовы глотки грызть, говоря, мол у меня есть жена и ребенок, а кормить их нечем, мол такие мы несчастные и бедные, голодаем-умираем. На деле ведь иначе, в дружеской беседе они не стыдятся хвататься своим имуществом и количеством “наскамленого”. Лицемеры, подлецы?

Screenshot_3.png

🔥 Как бесплатно получить курсы от Кодебай 🔥

  • 2 911
  • 0
Один из быстрых и простых вариантов — участие в партнерской программе Кодебай.

Большинство партнёрских программ закрепляют пользователя за партнёром по cookies. Cookies хранятся только в браузере. И если пользователь оформит заказ из другого браузера или с другого устройства, то партнёр не получит вознаграждение. Наша система сперва закрепляет пользователя по cookies и как только пользователь ввёл email (выписка счёта, получение бесплатного продукта) он закрепляется по email, и отныне за все покупки пользователя будут произведены начисления.

На данный момент доступна ссылка на сайт школы. 1 ноября откроем продажу курсов на сайте и добавим возможность рекомендовать отдельные курсы. Не смотря на это, каждый зарегистрированный участник закрепляется за вами уже сейчас.

Регистрация в партнерке Кодебай: Партнёрская программа

Стань одним из первых партнеров!