Форум информационной безопасности - Codeby.net

Статья Как создать dll библиотеку?

  • 24 729
  • 0
Cоздание файла dll

Очень часто в своей работе, Вы будете сталкиваться с такой ситуацией.

Перед вами стоит задача, нужно написать программу "Супер Блокнот" которая должна сохранить все функции стандартного блокнота, но при этом иметь ряд каких-то дополнительных функций, благодаря которым, при выборе программы для работы с текстом, пользователь будет отдавать предпочтение именно вашей программе. Для этого было решено добавить несколько новых функций, одна из них, будет отвечать за подсчет и вывод количества слов в тексте.

Через пару недель программа была написана, затем она попала в Интернет, пользователи оценили новый продукт и стали им пользоваться. Цель достигнута.

Проходит время и перед вами ставят новую задачу, написать программу "Супер парсер". Одной из функции данной программы, будет подсчет слов в тексте. Вы понимаете, что снова придется разрабатывать метод, который будет вести подсчёт...

Bootable Windows USB Stick with UEFI support

  • 3 228
  • 0
Введение
Приветствую всех на форуме
Сегодня мне потребовалось записать Windows 10 на флешку. Так как я не особо люблю пользоваться сторонним софтом, все что можно сделать подручными средствами я пытаюсь сделать сам. Обычно я готовил USB Stick с помощью diskpart и robocopy, но тут я подумал а почему бы не автоматизировать это в виде скрипта. И сразу же я понял что diskpart мне не подходит :).

Bootable Windows USB Stick или PowerShell вместо DiskPart
Вот что из этого получилось. PowerShell Script - готовит флешку и пишет на него Windows, с полноценной поддержкой UEFI.

gushmazuko/WinToUsb...

Статья Руководство для начинающих по работе с цензурой в Интернете

  • 5 637
  • 5
Обновления 2025

Ключевые изменения в области обхода цензуры:
  • Тор и Snowflake. Последние версии Tor поддерживают транспорты Snowflake – систему обхода интернет‑цензуры, в которой подключение проходит через прокси, запускаемые добровольцами. Snowflake использует WebRTC, что упрощает подключение даже в сетях с ограниченным доступом.
  • Платформа V2Ray и протоколы VMess/VLESS. V2Ray – это ядро Project V – набора инструментов для построения собственных приватных сетей. Современные VPN‑сервисы (IVPN, Mullvad) используют обфускацию наоснове V2Ray; трафик может передаваться по VMess поверх QUIC или TCP, маскируясь под обычный HTTP. Для продвинутых пользователей доступна связка Shadowsocks + v2ray‑plugin.
  • Cloak – транспорты с криптостеганографией. Cloak не является самостоятельным прокси: он маскирует проксируемый трафик под обычное веб‑серфинг; наблюдателю он неотличим от законопослушного веб‑сервера. Cloak может...

Статья 8 лучших VPN для торрентов и P2P по состоянию на 2018 год ( часть 2)

  • 11 318
  • 2
Начало: 8 лучших VPN для торрентов и P2P по состоянию на 2018 год ( часть 1)

Использование бесплатного VPN для анонимного торрента, как правило, не принесет вам ожидаемых результатов. Из-за большой требуемой пропускной способности многие бесплатные службы VPN запрещают P2P. Другие не являются безопасными, и многие из них придерживаются принципа ограничения количества передаваемых данных. Существует хороший афоризм, который применим по отношению к поставщикам бесплатных услуг. Он заключается в том, что если вы не покупаете продукт, то вы являетесь продуктом. Это отлично подходит к нашей ситуации, потому что VPN - это не просто часть программного обеспечения, это постоянный сервис, который требует постоянных ресурсных затрат и обслуживания.

Такие ресурсы как TunnelBear, Windscribe и Hide.Me являются немного более авторитетными, но они имеют ограничение скорости...

Статья 8 лучших VPN для торрентов и P2P по состоянию на 2018 год ( часть 1)

  • 7 495
  • 0
Torrenters использует VPN, чтобы оставаться в сети онлайн и скрывать историю своих загрузок и держать в тайне то, что они выкладывали в интернет, но не все VPN подходят для BitTorrent. Многие из них слишком медленны и приведут к буферизации. Некоторые не работают вместе с торрентом. Некоторые из них не обеспечивают достаточной защиты от утечек информации, и таким образом, вы не можете быть полностью уверены в том, что вас не привлекут к ответственности за нарушение авторских прав. Это означает, что ваш реальный IP-адрес может быть раскрыт для многих любопытных глаз. Другие VPN ведут журналы активности, и информация, которая может быть использована для того, чтобы отследить конкретных пользователей ( ). Если вы действительно хотите оставаться в безопасности и поддерживать конфиденциальность во время пользования...

Статья Ricochet Анонимный протокол передачи мгновенных сообщений

  • 1 952
  • 1
Статья взята из Моего личного канала Telegram.

#INFO Ricochet #
Хочу внести свой вклад в ваш проект.
Изо дня в день, по мере возможности буду выкладывать свои статьи на вашем форуме.
Если что прошу вас сильно не критикуйте.
Ошибки. Ашибки. Не исключены.
Грамматика на полном 0.

И ТАК
#...​

Статья Исследование Portable Executable: Техники внедрения кода в исполняемые файлы

  • 13 396
  • 16
Доброго времени суток, друзья. В прошлых статьях, мы внимательно изучили строение и формат исполняемых файлов, а также закрепили эти знания на практике. Начиная с этой статьи мы начнём исследовать этот вопрос с практической точки зрения. Конкретно в этой статье мы напишем небольшой вирус, инфицирующий исполняемые файлы Windows. Для понимания данной статьи необходимо прочтение предыдущих.

Дисклеймер
ВНИМАНИЕ! Весь представленный ниже материал распространяется исключительно в образовательных целях. Автор и администрация форума не несут ответственности за ваши действия.

Немного теории
Вирус - вид вредоносных программ, способных инфицировать другие файлы. Например, внедрять свой вредоносный в код в другие исполняемые файлы...

Статья Sacrifice - URL обфускатор

  • 15 215
  • 40
Приветствую всех! Я искал в интернете инструменты для обфускации url адресов, но я не нашел таких, и решил написать свой.
Найти вы его сможете тут
Код:
https://git.codeby.net/Tayrus/Sacrifice/
Или внизу статьи.

Обычно я объясняю свой код, но не сегодня)

Для работы нужен python3 версии, библиотеки colorama и termcolor.

Запустим скрипт:

Пока что я добавил 2 метода обфускации, но если этот проект будет пользоваться спросом, то ВОЗМОЖНО добавлю еще пару методов.

Я выбираю 1 метод, далее нас просят ввести адрес сайта куда будет вести ссылка:

2018-11-08_13-07-11.png


Я выбрал facebook.com. Теперь мы можем смешать наш адрес с адресом google.com(можете изменить на свой):

2018-11-08_13-07-21.png


Скрипт нам выдал ссылку. Вставим ее в адресную строку и посмотрим куда она нас приведет:

2018-11-08_13-07-38.png


Жмем "Enter":

2018-11-08_13-07-49.png


Открылся facebook.com.

Теперь давайте попробуем 2-ой метод, ссылка будет вести на github и миксовать мы не...

Статья Анализ утилиты Atlas: Обход систем защиты для тестирования безопасности

  • 7 794
  • 9
Доброго времени суток! Сегодня я хочу представить вам утилиту - Atlas. На данный момент она предоставлена в свободном доступе на GitHub.

Чем это за утилита и на что способна?

Atlas — подбирает sqlmap tampers для того, чтобы обходить WAF / IDS / IPS. Инструмент написан на python.

Мною был проверен каждый файл данной утилиты.

Какие были обнаружены угрозы?
Подключение библиотек os и sys, но проанализировав код, я заметил, что библиотека sys используется только для выхода, а os для интеллектуального соединения нескольких компонентов пути.
image_2018-11-05_23-06-52.png
image_2018-11-05_23-04-34.png


Программа Atlas довольно удобна в использовании, и по интерфейсу схожа с sqlmap

image_2018-11-06_22-55-42.png

image_2018-11-06_22-56-07.png


Для запуска программы вводим:

python atlas.py --url...

Статья Пример использования flex для адаптивного дизайна

  • 14 087
  • 0
Flex — это одна из великолепных возможностей новых версий CSS. Используя один только flex можно очень простым кодом (заданием стилей) настроить внешний вид сайта в зависимости от размера экрана, на котором происходит просмотр. Можно изменять порядок, пропорции, делать невидимыми блоки веб-сайта. И всё это без использования JavaScript или сложных конструкций CSS стилей.

По flex уже сейчас много достаточно полной документации, в том числе на русском языке. Но читая длинные справочные статьи не всем просто понять мощь и возможности, которые приносит flex. В этой заметке представлен простой пример реализации flex для создания адаптивного дизайна. Главная задача — показать возможности flex, подтолкнуть вас к собственным экспериментам и использованию flex.

Чтобы было понятно, чего мы хотим добиться, посмотрите это короткое видео. В нём я меняю размер браузера (эмулирую просмотр сайта на разных экранах) и можно видеть, как прямо на лету элементы страницы меняют свой размер, свой порядок...