Форум информационной безопасности - Codeby.net

Статья USB Flash [часть 2] – программирование

  • 8 155
  • 2
💾 USB-программирование: освойте управление флеш-накопителями!

Погрузитесь в системное программирование USB. Это практическое руководство поможет разобраться с универсальным USB-интерфейсом, его функциями и библиотеками.

Узнайте, как использовать SetupDi и DeviceIoControl для сбора данных о флеш-накопителях и их безопасного извлечения. Освойте WinUsb.dll и работу с реестром. Проверенные методы для будущих экспертов!

💡 Для всех, кто хочет развиваться в USB-разработке.

Статья Новостной даджест по ИБ/IT за 12.04-19.04

  • 3 152
  • 1
Здравия всем, дамы и господа. Половина весны уже позади, а новостной дайджест всё ещё впереди.

IBIT.jpg


Анти-FLoC

В прошлых дайджестах во время обсуждения Federated Learning of Cohorts (FLoC) были приведены мнения людей и компаний, считающих, что эта технология не только не лучше стандартных cookie, но даже хуже. А не так давно DuckDuckGo выпустила расширение для Chrome, которое блокирует новую функцию. Кроме того, что они уже сделали, предлагается соблюдать дополнительные меры безопасности:
не входить в свою учетную запись Google;
  • не синхронизировать данные истории с Chrome;
  • отключить историю приложений и веб-поиска или историю Chrome и действия с сайтов, приложений и устройств, использующих сервисы Google;
  • в настройках рекламы Google отключить «Персонализацию рекламы» или «Также использовать свои действия и информацию из служб Google, чтобы персонализировать рекламу на...

Статья Устройство USB flash: архитектура и принципы работы

  • 10 026
  • 8
USB_Property.png


🛡️ Основы USB: разбираемся в устройстве флеш-накопителей

Интересуетесь, как работают USB-устройства? Не знаете, с чего начать изучение? 85% успешных специалистов начинали с понимания базовых принципов работы железа. Бесплатные ресурсы и сообщества — ваш ключ к быстрому входу в профессию и оттачиванию навыков.

Узнайте, как начать карьеру в сфере ИТ с изучения USB, погрузиться в мир передачи данных и превратить теорию в реальные умения. Покажем, где брать информацию, как развиваться и почему это лучший старт для новичка. Только проверенные методы и полезные инструменты для будущих экспертов!

💡 Для всех, кто хочет перейти от интереса к аппаратному обеспечению к первым победам и профессиональному росту.

Делай видео для codeby и получай деньги

  • 11 660
  • 19
Предложение неактуально

Нужен видео контент в больших количествах

Нам нужен видео контент для нашего канала по тематике нашего портала. Это может быть описание программы или железа, личный опыт пентеста или защиты ресурса и т.д. Платим за готовый, озвученный ролик 1500 руб. Если с голосом "не очень", то озвучим сами - от вас текст с таймингом. В случае нашей озвучки платим 1200 руб. за ролик. В ролике должно быть упоминание кодебай не менее 2х раз, должна присутствовать символика портала и т.п. Оплата происходит по факту передачи файла, полностью готового к размещению.

Технические данные:
  • Длительность ролика — 3 - 15 минут (оптимально 7-12)
  • Формат — mp4
  • Размер — до 100 мб
По контенту для канала:
  • ...

Статья Современные web-уязвимости (1.Html Injection)

  • 11 919
  • 13
Публикую перевод ресерчей по книге 2021 года от Brandon Wieser , потому что сам ничего подобного сотворить пока не могу :*(
  1. Html Injection
  2. Host Header Injection
  3. Username Enumeration – SSN
  4. Same Origin Policy и Exploiting CORS Misconfigurations...

Видео Новостной Видео-дайджест по ИБ/IT за 5.04-12.04

  • 2 465
  • 1
Всем привет! Вот и новый выпуск видео-новостного дайджеста по IT
По оригинальной статье от @denez
Статья : https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-5-04-12-04.77217

Приятного просмотра !
Ролик :

Статья Новостной дайджест по ИБ/IT за 5.04-12.04

  • 3 592
  • 3
Здравия всем, дамы и господа. Сегодня я вновь здесь, пишу для вас, приятного времяпрепровождения.

IBIT.jpg


10Гбит/с

В заголовке указана мощность Ддос атаки. Господа знающие не дадут соврать, что такая атака — детский лепет. Или, быть может, стоит напомнить мощность атаки на GitHub? Так я напомню, мне это труда не составит. В самом первом выпуске была упомянута атака, произошедшая 28 ноября 2018 года и мощность её была 1.35 Тб/с. Путём несложных арифметических действий мы приходим к тому, что защита, закупаемая центральной избирательной комиссией выдержит чуть меньше одного процента той атаки, что обрушилась на Github. Таким образом, сгодится она только чтобы сайты ЦИК не запинговали насмерть. ИБ-эксперт, работающий с ЦИК сказал, что это штатная процедура, но интересует нас другое, он сказал, что услуга вылилась комиссии в не особо большую сумму и добавил - «Чрезмерной защиты...

CTF Inclusiveness - Offensive Security

  • 5 339
  • 7
Приветствую!
Стоило мне в предыдущем своем посте написать от том, что мне не попадаются коробки о которых хотелось бы написать, как сразу же мне встречается сказочный зверек в лице Inclusiveness от OffSec. Эта машина сразу же начала давать отпор и я постоянно сталкивался с вещами которые мне не знакомы, а соответствено было чему учиться.

Начнем
Name: Inclusiveness
OffSec level: Easy
Author level: intermediate

Recon/Enum:
Сканирую хост на доступные порты, ОС nmap -A -p- 192.168.1.8 -vv
Код:
PORT   STATE SERVICE REASON         VERSION
21/tcp open  ftp     syn-ack ttl 63 vsftpd 3.0.3
| ftp-anon: Anonymous FTP login allowed (FTP code 230)
|_drwxrwxrwx    2 0        0            4096 Feb 08  2020 pub [NSE: writeable]
| ftp-syst:
|   STAT:
| FTP server status:
|      Connected to ::ffff:192.168.49.134
|      Logged...

Статья История хакера - Ричард Столлман

  • 5 578
  • 4
Доброго времени суток, уважаемые форумчане! Как было обговорено в первой “истории хакера”, говорить мы будем не только о хакерах, но и о других интересных личностях. Сегодня речь пойдёт об основателе проекта GNU, и фонда свободного программного обеспечения(FSF).

Обложка.jpg


Ричард Мэттью Столлман - Родился в Нью-Йорке в марте 1953 года. Создал множество ПО, и основал несколько всемирно известных проектов (GNU,FSF).

Хотя нельзя сказать что он не был хакером, так как в 70-е года хакерами были не “Злые ИБшники”, а хорошо разбирающиеся в программировании люди.

1.jpg


Столлман известен также под никнеймом “RMS”. В одной из своих работ он написал:
«Ричард Столлман — моё имя для непосвящённых. Зовите меня RMS»
Первый опыт работы с ПК
Ричард интересовался компьютерами еще до того как это стало...

Заметка Поиск флага для самых маленьких и неопытных level2 --> level3

  • 4 955
  • 2

Добрый день уважаемые коллеги, продолжаем искать флаги на сайте overthewire.org

Если вы сразу попали в текущую статью просьба прочитать предыдущие статьи тут и тут иначе у вас не получиться повторить текущий эксперимент.


Читаем что от нас требуется

The password for the next level is stored in a file called spaces in this filename located in the home directory
Собственно, нужно открыть файл spaces in this filename расположенном в домашнем каталоге. Подсказка команды, которые вам могут понадобиться для решения...