Форум информационной безопасности - Codeby.net

Статья Kali Linux 2.0 с ядром 4.0 – Установка проприетарного драйвера NVIDIA – ускоренный видеодрайвер NVIDIA для Linux

  • 18 555
  • 8

  1. Инструкция применима к Kali Linux 2.0 с ядром 4.0 и Kali Linux 1.1.0 с ядром 3.18.
  2. Если у вас видеокарта от AMD, то обратитесь к статье “Установка проприетарного драйвера AMD ATI fglrx на Kali Linux 1.1.0a“.
  3. Если у вас Kali Linux установлена в виртуальной машине, то она никогда не увидит вашу видеокарту. Т.е. эта инструкция не применима для ОС в виртуальной машине.
Установка драйвера NVIDIA на Kali Linux 2.0

Эта инструкция объясняет, как установить проприетарный “NVIDIA Accelerated Linux Graphics Driver” или, проще говоря, драйвер NVIDIA на систему Kali Linux 2.0 с ядром 4.0. По умолчанию, Kali Linux устанавливает драйвер NVIDIA с открытым исходным кодом nouveau, который работает прекрасно, если вам нужно просто отображение. Наличие драйверов с открытым исходным кодом может...

Soft Генерируем полезную нагрузку для gopher и эксплуатации SSRF c Gopherus

  • 4 625
  • 0
gopherus.png
Приветствую Уважаемых Друзей и Форумчан.
Темой обзора будет описание софта,предназначенного для работы с уязвимостью SSRF.
Создан софт индийцем Tarunkant Gupta.

Если ресурс уязвим к SSRF,то Gopherus поможет сгенерировать полезную нагрузку согласно протоколу gopher.
Это будет возможностью совершить подделку запроса на стороне сервера с переводом в RCE.
Таким образом,реализуется не только удалённое выполнение кода,но и получение обратной оболочки на уязвимом сервере.

Инструмент отталкивается от доступных следующих портов:
1.MySQL (Port-3306)
2.FastCGI (Port-9000)
3.Memcached (Port-11211)
4.Redis (Port-6379)
5.Zabbix (Port-10050)
6.SMTP (Port-25)

Установка:
Код:
# git clone https://github.com/tarunkant/Gopherus.git
# cd Gopherus/
# chmod +x install.sh
# ./install.sh
# chmod +x gopherus.py
# ./gopherus.py --help -команда справки
В справке особо читать нечего,главная команда -это --exploit и указание для какого сервера будем генерировать...

Статья Как обойти запрет на размещение ссылки

  • 5 709
  • 3
Как обойти запрет на размещение ссылки?

За ответ на этот вопрос, люди, зарабатывающие на партнерских программах и привлечении рефералов дорого бы отдали. Ведь большинство интернет ресурсов, особенно с большим количеством посетителей не разрешают размещать на своих страницах ссылки на сторонние сайты, даже простые, не говоря уже о реферальных. Возможно кто то уже и нашел хитроумный способ решения этой проблемы, но делиться со всеми он точно не станет. В крайнем случае будет продавать как мануал.

Как же разместить свою ссылку там, где это запрещено?

Гугл по данному запросу безмолвствует - выдает лишь способ размещения ссылки в ВК. Сразу оговорюсь – речь не пойдет об укорачивании, переадресации и прочей ерунде, которая уже давно не эффективна. Ваш аккаунт будет немедленно отправлен в бан. Особо изобретательные мастера пишут адрес на картинке, но, согласитесь вбивать его вручную никто не...

Статья Переполнение буфера и перезапись адреса возврата - Изучение методов эксплуатации на примерах, часть 5

  • 11 479
  • 20
Все части переполнение буфера
Предыдущая часть Переполнение буфера и перезапись указателя на функцию - разработка эксплойтов, часть 4
Следующая часть Переполнение буфера и размещение шеллкода в памяти - разработка эксплойтов, часть 6

Привет codeby =) Продолжу тему по разработке эксплоитов. В предыдущей статье мы научились перезаписывать указатель на функцию используя уязвимость переполнения буфера. В этой статье мы продолжим изучать переполнение буфера, рассмотрим еще один вариант как можно перезаписать указатель на функцию, а так же поговорим с вами о...

Статья Шуруп и выдра или "Инструментально-Вандальный метод взлома"

  • 6 712
  • 4
УМЕЕШЬ ЧТО ТО ДЕЛАТЬ? УМЕЙ И ДЕЛАЙ, А ТО К ЧЕМУ ДУША ЛЕЖИТ - ДЕЛАЙ СМЕЛО!!!

Формат статьи:
Поверхностно-информативно-развлекательный, с данной техникой у автора огромное количество воспоминаний. Вспомнить то есть, что. А вот рассказать, рассказать нечего. Сцена описанная ниже в статье есть ничто иное как бурная фантазия восполённого мозга автора и носит сугубо художественный характер, а может и приснилось, всякое бывает…

Цель статьи: Дополнение к циклу “отмычки и замки или старая песня о главном”

Создать образ уязвимости всех замков/цилиндров евростандарта перед данной техникой взлома. Нагнать жути, поднять статистику продаж в секторе контроля доступа на физическом плане, справоцировать прирост ВВП стран СНГ.

Девиз автора: Смог он – сможешь и ты, если не смог никто – будь первым!

набор.jpg набор мини.jpg

И так на фото вы видете относительную компактность “джентельменского набора”- школьный пинал куда вмещаются выдра & ко и футляр для мини трещетки с...