• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Форум информационной безопасности - Codeby.net

Статья Как создать dll библиотеку?

  • 24 388
  • 0
Cоздание файла dll

Очень часто в своей работе, Вы будете сталкиваться с такой ситуацией.

Перед вами стоит задача, нужно написать программу "Супер Блокнот" которая должна сохранить все функции стандартного блокнота, но при этом иметь ряд каких-то дополнительных функций, благодаря которым, при выборе программы для работы с текстом, пользователь будет отдавать предпочтение именно вашей программе. Для этого было решено добавить несколько новых функций, одна из них, будет отвечать за подсчет и вывод количества слов в тексте.

Через пару недель программа была написана, затем она попала в Интернет, пользователи оценили новый продукт и стали им пользоваться. Цель достигнута.

Проходит время и перед вами ставят новую задачу, написать программу "Супер парсер". Одной из функции данной программы, будет подсчет слов в тексте. Вы понимаете, что снова придется разрабатывать метод, который будет вести подсчёт...

Bootable Windows USB Stick with UEFI support

  • 2 893
  • 0
Введение
Приветствую всех на форуме
Сегодня мне потребовалось записать Windows 10 на флешку. Так как я не особо люблю пользоваться сторонним софтом, все что можно сделать подручными средствами я пытаюсь сделать сам. Обычно я готовил USB Stick с помощью diskpart и robocopy, но тут я подумал а почему бы не автоматизировать это в виде скрипта. И сразу же я понял что diskpart мне не подходит :).

Bootable Windows USB Stick или PowerShell вместо DiskPart
Вот что из этого получилось. PowerShell Script - готовит флешку и пишет на него Windows, с полноценной поддержкой UEFI.

gushmazuko/WinToUsb...

Статья Руководство для начинающих по работе с цензурой в Интернете

  • 5 253
  • 5
Цензура направлена на подавление свободного обмена идеями и информацией, которые считаются неприемлемыми или представляющими угрозу для лидера/партии находящейся у власти. Интернет стал крупнейшей в мире платформой для свободы слова. Неограниченный доступ к информации позволяет людям, впервые за всю историю, услышать тех, кто в противном случае не был бы услышан, и смотреть то, что без интернета не могло бы быть увидено.

Но цензура уже угрожает и открытой природе Интернета, препятствуя свободному мировому «рынку идей». Правительства и корпорации могут всячески притеснять свободу слова, ограничивать доступ к информации и запрещать использование различных средств связи. Такие действия служат в интересах групп, находящихся у власти, и подрывают гражданские свободы всех остальных.

По этой причине жизненно важным является то, чтобы каждый оставался достаточно бдительным и был в состоянии действовать быстро, когда над ним нависает угроза цензуры.

Кто является главными...

Статья 8 лучших VPN для торрентов и P2P по состоянию на 2018 год ( часть 2)

  • 11 048
  • 2
Начало: 8 лучших VPN для торрентов и P2P по состоянию на 2018 год ( часть 1)

Использование бесплатного VPN для анонимного торрента, как правило, не принесет вам ожидаемых результатов. Из-за большой требуемой пропускной способности многие бесплатные службы VPN запрещают P2P. Другие не являются безопасными, и многие из них придерживаются принципа ограничения количества передаваемых данных. Существует хороший афоризм, который применим по отношению к поставщикам бесплатных услуг. Он заключается в том, что если вы не покупаете продукт, то вы являетесь продуктом. Это отлично подходит к нашей ситуации, потому что VPN - это не просто часть программного обеспечения, это постоянный сервис, который требует постоянных ресурсных затрат и обслуживания.

Такие ресурсы как TunnelBear, Windscribe и Hide.Me являются немного более авторитетными, но они имеют ограничение скорости...

Статья 8 лучших VPN для торрентов и P2P по состоянию на 2018 год ( часть 1)

  • 7 118
  • 0
Torrenters использует VPN, чтобы оставаться в сети онлайн и скрывать историю своих загрузок и держать в тайне то, что они выкладывали в интернет, но не все VPN подходят для BitTorrent. Многие из них слишком медленны и приведут к буферизации. Некоторые не работают вместе с торрентом. Некоторые из них не обеспечивают достаточной защиты от утечек информации, и таким образом, вы не можете быть полностью уверены в том, что вас не привлекут к ответственности за нарушение авторских прав. Это означает, что ваш реальный IP-адрес может быть раскрыт для многих любопытных глаз. Другие VPN ведут журналы активности, и информация, которая может быть использована для того, чтобы отследить конкретных пользователей ( ). Если вы действительно хотите оставаться в безопасности и поддерживать конфиденциальность во время пользования...

Статья Ricochet Анонимный протокол передачи мгновенных сообщений

  • 1 762
  • 1
Статья взята из Моего личного канала Telegram.

#INFO Ricochet #
Хочу внести свой вклад в ваш проект.
Изо дня в день, по мере возможности буду выкладывать свои статьи на вашем форуме.
Если что прошу вас сильно не критикуйте.
Ошибки. Ашибки. Не исключены.
Грамматика на полном 0.

И ТАК
#...​

Статья Исследование Portable Executable: Техники внедрения кода в исполняемые файлы

  • 12 580
  • 16
Доброго времени суток, друзья. В прошлых статьях, мы внимательно изучили строение и формат исполняемых файлов, а также закрепили эти знания на практике. Начиная с этой статьи мы начнём исследовать этот вопрос с практической точки зрения. Конкретно в этой статье мы напишем небольшой вирус, инфицирующий исполняемые файлы Windows. Для понимания данной статьи необходимо прочтение предыдущих.

Дисклеймер
ВНИМАНИЕ! Весь представленный ниже материал распространяется исключительно в образовательных целях. Автор и администрация форума не несут ответственности за ваши действия.

Немного теории
Вирус - вид вредоносных программ, способных инфицировать другие файлы. Например, внедрять свой вредоносный в код в другие исполняемые файлы...

Статья Sacrifice - URL обфускатор

  • 14 413
  • 40
Приветствую всех! Я искал в интернете инструменты для обфускации url адресов, но я не нашел таких, и решил написать свой.
Найти вы его сможете тут
Код:
https://git.codeby.net/Tayrus/Sacrifice/
Или внизу статьи.

Обычно я объясняю свой код, но не сегодня)

Для работы нужен python3 версии, библиотеки colorama и termcolor.

Запустим скрипт:

Пока что я добавил 2 метода обфускации, но если этот проект будет пользоваться спросом, то ВОЗМОЖНО добавлю еще пару методов.

Я выбираю 1 метод, далее нас просят ввести адрес сайта куда будет вести ссылка:

2018-11-08_13-07-11.png


Я выбрал facebook.com. Теперь мы можем смешать наш адрес с адресом google.com(можете изменить на свой):

2018-11-08_13-07-21.png


Скрипт нам выдал ссылку. Вставим ее в адресную строку и посмотрим куда она нас приведет:

2018-11-08_13-07-38.png


Жмем "Enter":

2018-11-08_13-07-49.png


Открылся facebook.com.

Теперь давайте попробуем 2-ой метод, ссылка будет вести на github и миксовать мы не...

Статья Анализ утилиты Atlas: Обход систем защиты для тестирования безопасности

  • 7 307
  • 9
Доброго времени суток! Сегодня я хочу представить вам утилиту - Atlas. На данный момент она предоставлена в свободном доступе на GitHub.

Чем это за утилита и на что способна?

Atlas — подбирает sqlmap tampers для того, чтобы обходить WAF / IDS / IPS. Инструмент написан на python.

Мною был проверен каждый файл данной утилиты.

Какие были обнаружены угрозы?
Подключение библиотек os и sys, но проанализировав код, я заметил, что библиотека sys используется только для выхода, а os для интеллектуального соединения нескольких компонентов пути.
image_2018-11-05_23-06-52.png
image_2018-11-05_23-04-34.png


Программа Atlas довольно удобна в использовании, и по интерфейсу схожа с sqlmap

image_2018-11-06_22-55-42.png

image_2018-11-06_22-56-07.png


Для запуска программы вводим:

python atlas.py --url...

Статья Пример использования flex для адаптивного дизайна

  • 13 806
  • 0
Flex — это одна из великолепных возможностей новых версий CSS. Используя один только flex можно очень простым кодом (заданием стилей) настроить внешний вид сайта в зависимости от размера экрана, на котором происходит просмотр. Можно изменять порядок, пропорции, делать невидимыми блоки веб-сайта. И всё это без использования JavaScript или сложных конструкций CSS стилей.

По flex уже сейчас много достаточно полной документации, в том числе на русском языке. Но читая длинные справочные статьи не всем просто понять мощь и возможности, которые приносит flex. В этой заметке представлен простой пример реализации flex для создания адаптивного дизайна. Главная задача — показать возможности flex, подтолкнуть вас к собственным экспериментам и использованию flex.

Чтобы было понятно, чего мы хотим добиться, посмотрите это короткое видео. В нём я меняю размер браузера (эмулирую просмотр сайта на разных экранах) и можно видеть, как прямо на лету элементы страницы меняют свой размер, свой порядок...