Форум информационной безопасности - Codeby.net

Статья RDP forensic event logs - RDP в журналах событий ОС Windows 10

  • 13 866
  • 3
RDP forensic event logs - RDP в журналах событий ОС Windows 10 (статья в стадии написания не окончена)

Журналы событий обеспечивают контрольный журнал, который записывает пользовательские события и действия на компьютере и являются потенциальным источником доказательств в цифровой криминалистике исследования.
В этой статье мы рассмотрим процесс экспертизы событий event logs в Windows 10 Версия 1809 (Сборка ОС 17763.195), 64 и 32 разрядных операционных систем, относящейся к RDP (Remote Desktop Protocol) – специальный протокол, разработанный компанией Microsoft для удаленного управления ОС Windows (протокол удалённого рабочего стола).

Версии Windows начиная с Vista включают ряд новых событий, которые не регистрируются системами Windows XP. Выпуски Windows Server содержат большее количество и типы событий.
журналы событий Windows получили расширение *.EVTX. Этот новый формат, называемый форматом Windows XML Event Log (EVTX), заменяет...

Soft Слежка за Android телефоном с помощью Cerberus

  • 32 003
  • 11
Введение:
cerberus_512.png

Сегодня мы рассмотрим, как же можно организовать слежку за Android телефоном. Обычно если нужно установить контроль за телефоном мы обращаемся либо к проектам с открытым исходным кодом, либо выбираем бесплатные, кто-то для надежности выбирает платные и надежные продукты.

А мы рассмотрим условно-бесплатный(Пробная версия предоставляется на 7 дней) продукт - Cerberus.

Что такое Cerberus и с чем его едят?

Cerberus
- это программное обеспечение, которое было разработано с целью найти устройство в случае его потери(Если быть честным то это - противоугонное ПО).
В качестве инструмента для защиты от кражи, Cerberus предлагает все функции, которые мы хотим от RAT инструмента.

Из преимуществ...

Решено Победа команды кодебай в 12 лаборатории пентестит

  • 6 536
  • 19
Сделали всех. Из 25000+ участников мы первые

@BadBlackHat @r0hack @PingVinich @<~DarkNode~> - вы лучшие!!!

Статья ESP8266 Deauther как бороться с ним.

  • 6 557
  • 7
Всем привет!
Решил поискать способ как бороться с недоброжелателями которые глушат ваш wifi.
И ответ есть!
Есть плата NodeMCU основана на чипе esp8266 (версии могут отличаться) на которую заливается прошивка
deauther при помощи которой esp8266 посылает пакеты деантутификации
соответственно устройства которые приняли данный пакет отключаются от точки доступа.

Как же мы будем бороться с этим устройством? Взглянув на характеристики самой платы понимаем
что она очень слабая (речь пойдет о esp8266mod) оперативной памяти 81920 байта из которой
~79% занято самой прошивкой IMG_20190103_184616.jpg , а при подключённом устройстве ~83% IMG_20190103_184556.jpg .

Если одно подключённое устройство занимает так много оперативной памяти, можно вывести его из строя устроив атаку на фейковые подключения.

В проведении такой атаки нам поможет инструмент в kali linux mdk3.
Перед началом...

Конкурс Голосование по "Конкурс 2018 года - авторская статья по любой тематике нашего форума!"

  • 11 113
  • 34
Благодарю всех , кто откликнулся на наше предложение принять участие в авторском марафоне :) На таких как вы держится codeby!
Очень странно, что в конкурсе приняло участие столь малое количество авторов, т.к. призы более чем достойные.
@Debug и @g00db0y получают по 2500 руб согласно правилам конкурса.
Первый и последний участники конкурса, опубликовавшие статью, получат по 2500 руб
Теперь предлагаю очень внимательно просмотреть статьи, а где то и освежить память, и сделать правильный выбор.

Итоговое голосование Конкурс 2018 года - авторская статья по любой тематике нашего форума!
  • Можно отдать голос за 3 статьи (выбор нельзя изменить - проявите внимательность)
  • Голосование продлится 7...

Конкурс Найди ПАРОЛЬ и выиграй 500 руб.

  • 7 535
  • 24
КОНКУРС на CODEBY.NET!

Напишите мне @rashidikil1994 в личном сообщении ПАРОЛЬ, указанный на этом сайте - 0:0:0:0:0:0:a099:3f0a
Подсказку, как определить сайт по данному адресу, можно найти в этой статье - Фишинговая атака с подменой DNS

ВНИМАНИЕ! Для участия в конкурсе необходимо:
1. Поставить знак плюс "+" в данной ТЕМЕ;
2. Отправить найденный пароль мне в личку @rashidikil1994.

Старт конкурса - с момента публикации темы на форуме. Окончание конкурса 05.01.2019 16.00 по МСК.

Призовой фонд - 500 руб. Победитель будет определён из числа участников, давших верный ответ, путём случайного выбора на сайте randomes.top. Ссылка с результатом случайного выбора будет размещена в данной теме по окончании конкурса.

Конкурс Пишем инструмент для пассивной слежки через Wi-Fi

  • 12 081
  • 15
Привет форум Codeby.net. Во-первых, хочу всех поздравить с Новым годом. Желаю всего самого лучшего. А теперь, пожалуй, перейдем к рассмотрению, что же у нас должно получиться.

Введение
Начнем с того, что в прошлой статье(Пассивная слежка через WIFI с помощью Probequest) я рассказал и показал, что устройства отправляют Probe Frame(Пробные пакеты).

Основная цель этих пакетов - автоматическое подключение к известным сетям. Также было сказано, что эти пакеты можно использовать для получения информации об окружающих устройств. В каких целях эту...

Конкурс [Угнать за 50с.] Форк "система сбора секретных данных от am29f010b"

  • 13 529
  • 24
"Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! "

«Цифра поработила человека, сделала зависимым.
И именно Цифра освободит человека!
Позволит преодолеть себя.
Позволит подняться очень высоко.
Выше неба! Выше звезд!
Власть Цифры сменится властью над Цифрой.
И двоичный код станет символом нашей свободы!»
(В. Панов «Московские анклавы»)

[ .]

Всем привет! Мои поздравления с ННГ!

Публикую новогодний Tutorial - релевантный hack_man в жанре киберпанк по созданию прокачанного стиллера «гибридной системы сбора данных». Агрессивный/надежный/проверенный годами и простой с технической...