• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

Форум информационной безопасности - Codeby.net

Статья Новостной дайджест по ИБ/IT за 16.08-23.08

  • 3 906
  • 1
Здравия всем, дамы и господа. Пока за окном моего купе проносятся просторы России, мои пальцы проносятся по клавишам и создают сей текст. Приятного чтения.

IbIt.jpg


Сбор данных? Опять?
Нет, снова!

На борьбу с “серыми” сим картами планируется выделить 336,5 млн рублей. Эти средства заложены в бюджет 2021-2024 года. Согласно проекту операторы будут обязаны передавать в систему то, что раньше было эксклюзивом правоохранительных органов.
А именно:
  • Паспортные данные;​
  • Место жительства;​
  • Данные о звонках;​
  • Информация о передаче данных;​
  • Информация об используемом оборудовании.​
Однако, доступ к содержанию сообщений и звонков выдаваться не будет, что должно сохранять тайну связи. На данный момент операторы должны сами сопоставлять владельца сим-карты и её реального пользователя. Система будет полностью запущена в 2022 году, а частичный запуск состоится уже в конце этого года. Мобильный операторы, разумеется критиковали эту систему. Так, например МегаФон заявляет, что каждый крупный...

Статья ASM – техники из старого сундука [2]

  • 6 949
  • 3
Всем привет!

Когда-то
я начал разговор о том, как развлекалось наше старшее поколение, какие придумывали техники обхода дизассемблеров, и как противостояли отладчикам. Сейчас вот выбралось пару свободных деньков и решил продолжить эту тему, собрав в ней наиболее интересные на мой взгляд моменты. Не нужно сбрасывать со-счетов старые финты программирования – на их основе и сейчас создаются крепости, поскольку любые идеи имеют тенденцию заканчиваться, а ничего нового большинство из нас придумать не в состоянии.

1. Самомодификация кода

Система MS-DOS была колыбелью ныне могущественной империи Win. Она выгодно отличалась тем, что предоставляла программистам полную свободу действий, т.к. защита любого уровня в ней отсутствовала как сущность. Вплоть до Win2K это была поистине золотая эпоха, с благоприятной почвой для самовыражения. Вирусы и прочая нечисть плодилась с первой космической скоростью, а программисты закинув ноги на стол старались удивить друг-друга доселе невиданными идеями. (чего...

Статья CPUID – идентификация процессора

  • 14 806
  • 5
Современные процессоры имеют весьма внушительный набор команд. Общее их кол-во можно подсчитать открыв том(2) Интеловского мануала "Instruction Set Referense". На различных площадках народ сильно преувеличивает утверждая, будто число опкодов давно перевалило за тысячу. Чтобы-уж наверняка и ради собственного интереса, я скопировал из оглавления указанной доки в блокнот весь перечень, и к своему удивлению на выходе получил всего 632 строки текста, в каждой из которых одна инструкция. Судя по-всему, на данный момент именно такой объём полностью удовлетворяет нашим требованиям, иначе монархи из Intel не упустили-бы возможности записать на свой счёт очередной новый опкод. Из всего этого листа, в данной статье предлагаю рассмотреть одну из интересных инструкций под названием CPUID, которая призвана идентифицировать бортовой процессор CPU.

Под капотом..


1. Основная идея;
2. Стандартные функции...

Статья По горячим следам: эпизод три - не неуловимый стиллерщик и его просчеты

  • 9 430
  • 13
По горячим следам: эпизод три - не неуловимый стиллерщик и его просчеты

Перед прочтением материала, советую ознакомиться с первой и второй частями.
Пишу сразу на следующий день после выхода предыдущего материала, дело срочное. И дело в том, что решил я проверить дискорд того самого поляка, чьи данные мы получили после покупки почты.

Screenshot_3.png


И сразу же немного предыстории, давайте окунемся во вчерашний, но только для меня, день. Искали мы любого барыгу на торговой площадке, поясню за слово “барыга” - продавец краденого, если говорить проще. Визуально очень просто определить подобного персонажа: имеет он в продаже практически все виды игр и все типы аккаунтов, в основном привязка к иностранным почтам, но последнее не всегда. Также после покупки определенного товара, если...

Статья Новостной дайджест по ИБ/IT за 9.08-16.08

  • 3 556
  • 2
Здравия всем, дамы и господа. Начать сегодняшний дайджест хотелось бы с новости о моём редизайне. На момент написания этих строк смену никнейма мне ещё не одобрили, а вот аватарка уже изменена. Ну редизайн, я думаю, вы уже заметили, а вот что вы не могли заметить, так это то, что мы в поиске авторов для нашего сайта. Разумеется, гораздо приятнее писать туда, где платят, например, на этот форум, но, если вдруг кто захочет на энтузиазме вложиться в развитие ресурса своим материалом, жду вас в лс. Тематика материалов: системное администрирование, информационная безопасность, программирование и новости по тематикам. Если у вас есть предложение о новой категории, также жду в лс. Сайт: itsnews.tech
Надеюсь, вышенаписанное не будет воспринято, как реклама. :)
IbIt.jpg


Скорость или безопасность?

И речь не о VPN, а об уязвимости, уже набившей знатную оскомину в моём мозгу, но так и не ушедшей из медиаполя. Встречайте, ПечатьНочнойКошмар. Ещё в начале недели Microsoft пропатчила всё это веселье, но пользователи и тут...​

Проблема Ветка Lotus/Notes в Discord

  • 7 115
  • 8
Ветка Lotus удалена с Discord

Нужна ли уважаемому сообществу ветка в дискорде?
  • Настроили авто публикацию в Discord тем форума Lotus/Notes из разделов: Lotus - Администрирование, Lotus - Разработка, Общие вопросы по лотус-технологиям (без подфорумов). При необходимости можем настроить импорт тем из подфорумов. Так же есть возможность настроить импорт ответов на темы форума
  • Создали текстовый чат Join the The Codeby Discord Server!
  • Создали голосовой чат (ниже текстового)
  • Есть возможность вести стримы
  • Общение в группе ограничено участниками, имеющими статус Lotus Team на форуме. У кого нет такого статуса, выдадим по запросу, пишите мне в ЛС. Для синхронизации прав форума и дискорда необходимо...

Статья По горячим следам: расследуем мошеннические схемы - Undetected Handler и барыга-идиот

  • 11 506
  • 20
По горячим следам: расследуем мошеннические схемы - Undetected Handler и барыга-идиот

Статья будет достаточно тяжелой, поэтому юморим сначала.
А перед прочтением сего материала советую ознакомиться с первой частью.
Салам. Я опять понятия не имею, как можно начать материал этой тематики, поэтому просто поздороваюсь и перейдем к сути. Происшествие с угоном моей родненькой CS 1.6 действительно дало мне кучу идей для написания текста. В этой заметке вы опять не увидите от меня сюжета, простите, кто ждет продолжения какой-либо из цепочек, но мне понравилось быть в роли жертвы с последующим оборотом в следователя. Это увлекательно.

Дошло к тому, что у себя на странице в ВК я запостил это:

Screenshot_25.png

Откликнулось действительно много народа, правда ничего стоящего выловить не удалось: это либо самые примитивные схемы, либо уже известные долгие годы, работающие лишь… Я не знаю на ком такое...

Ещё один отзыв про курс WAPT

  • 6 127
  • 3
Всех приветствую!

Больше месяца назад собирался написать отзыв о курсе, но меня подкосил новомодный вирус, и я выбыл из строя на какое-то время. За это время я постарался вспомнить весь мой путь прохождения курса и сделать максимально полезную выжимку для людей, решающих, поступать на курс, или нет. Заканчиваю с лирическим отступлением и приступаю к самому отзыву.

Мой опыт в пентесте на момент поступления на курс

К моменту поступления на курс я сдал OSCP со второй попытки, иногда решал машины на HTB и добрался до уровня Pro Hacker. Моя основная работа не связана напрямую с проведением пентестов, однако для её выполнения мне необходимы определенные навыки из этой сферы. То есть, какой-то опыт у меня был, но я чувствовал наличие пробелов, и довольно сильных, именно в области WEB пентеста. Поэтому я решил, что этот курс - отличный вариант подтянуть мои скиллы.

cat_hacker.jpg

[ATTACH type="full" align="left" height="400px"...

Статья Современные web-уязвимости (7.CSRF Bypass – Clickjacking Drag and Drop)

  • 5 309
  • 1
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified.
В этой главе восточно-европейский хакер Юрий и его юный подаван Газманов перейдут от теории к практике и проэксплуатируют CSRF уязвимость через clickjacking.
  1. Html Injection
  2. Host Header Injection
  3. Username Enumeration – SSN
  4. Same Origin Policy и Exploiting CORS Misconfigurations
  5. Origin Reflection Attacks...
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Статистика форума

Темы
50 945
Сообщения
344 691
Пользователи
148 455
Новый пользователь
hasanboya