Форум информационной безопасности - Codeby.net

Конкурс Эксплуатация уязвимостей LFI RFI RCE и обход комплексов безопасности.

  • 24 506
  • 5
Статья для участия в конкурсе Тестирование Веб-Приложений на проникновение

Приветствую Уважаемых Форумчан и Друзей.

Статья помечена как конкурсная не только для того,чтобы новички представили разнообразие пентеста.
А для вызова интереса и поддержки к участию в конкурсах.
Прошу Вас не голосовать за данную статью.Вместо этого,лучше отдайте свой голос за участников-новичков.
Ни с кем соревноваться не собираюсь,забирать призы тоже (Форум меня уже достаточно одарил).
Я всего лишь скромный брат Великого Codeby,у меня есть Братство Форума,его магия и конечно Ваше внимание.
Linux Forever . Лишь Искусство вечно в этой жизни.Надеюсь на понимание.

Поводом для написания статьи стал вопрос одного из Форумчан под статьёй о сканере,обнаруживающим уязвимости LFI.
Чтобы не раскатывать в ответе обойму на много знаков,решил выписать всё в отдельный пост.
И уж простите меня грешного,но картиночек не будет,извольте взглянуть сами при тестировании.
А постить изображения только ради самих изображений,как-то не есть гуд , да и материал будет весьма специфичный.

Многие эти способы могут...

Аргументы командной строки ZMap

  • 4 075
  • 2
Перейти к содержанию полного руководства пользователя ZMap на русском языке.
Аргументы командной строки
Эти параметры являются наиболее распространенными при выполнении простого сканирования. Примите во внимание, что некоторые показатели зависят от зонда или выходного модуля, который используется (например, порт назначения не используется при выполнении ICMP Echo Scan).
Код:
-p, --target-port=port – TCP номер порта для сканирования (например, 443);
-o, --output-file=name – файл используется для записи результатов, а также для стандартного потока.
-b, --blacklist-file=path – файл для исключения подсетей в CIDR (например, 192.168.0.0/16), одна запись на каждую строку. Его рекомендуется использовать для исключения RFC 1918 адресов, мультикаста, IANA зарезервированного пространства и других адресов...

Статья Как удалить строку в DataGridView в языке С#

  • 20 096
  • 1
Удаление строки в DataGridView

Из этой статьи Вы узнаете, как удалить строку в DataGridView.

И так предположим, что у нас есть DataGridView (dgv), который содержит 4 строки (записи).

Давайте рассмотрим и разберем на простых примерах несколько самых распространённых задач связанных с удалением строк.

Удаление строки в DataGridView по индексу

В качестве первой задачи рассмотрим пример, в котором необходимо удалить строку в DataGridView по указанному в текстовом поле индексу.

Решить данную задачу можно несколькими способами, например, мы можем воспользоваться методом RemoveAt, который в качестве единственного параметра принимает индекс удаляемой строки. Не забывайте, что индекс первой строки всегда равен нулю!

И так давайте, например, удалим строку с индексом два.
dgv.Rows.RemoveAt(int.Parse(textBox1.Text));
результат

27922


Удаление строки в DataGridView по значению

Во второй задаче нам потребуется удалить в DataGridView строку, которая содержит...

Как добавить строку в DataGridView в языке c#

  • 50 173
  • 0
Как добавить новую строку в DataGridView?

Из этой статьи Вы узнаете, как добавить строку в DataGridView.

И так, как обычно для начала создадим простое Windows Forms приложение на языке c#, после чего добавим на форму: DataGridView (dgv), кнопку и textBox.

Чтобы добавить новую строку в DataGridView нужно воспользоваться методом Add, например:
C#:
private void button1_Click(object sender, EventArgs e)
{
dgv.Rows.Add(textBox1.Text);
}
Но, если сейчас выполнить данный код, то на экране появится
сообщение об ошибке:
No row can be added to a DataGridView
control that does not have columns. Columns must be added
first
Проблема заключается в том, что у нас нет колонок, исправим это.
C#:
private void button1_Click(object sender, EventArgs e)
{
//создаём и добавляем две колонки
dgv.Columns.Add("ID", "Id");
dgv.Columns.Add("Name", "Name");
}
Первый параметр — это имя колонки, а второй — это
название колонки, которое будет отображаться в DataGridView.

Снова попробуем добавить строку в DataGridView.
C#:
private void button1_Click(object sender, EventArgs e)
{
//1...

Статья Как создать dll библиотеку?

  • 26 049
  • 0
Cоздание файла dll

Очень часто в своей работе, Вы будете сталкиваться с такой ситуацией.

Перед вами стоит задача, нужно написать программу "Супер Блокнот" которая должна сохранить все функции стандартного блокнота, но при этом иметь ряд каких-то дополнительных функций, благодаря которым, при выборе программы для работы с текстом, пользователь будет отдавать предпочтение именно вашей программе. Для этого было решено добавить несколько новых функций, одна из них, будет отвечать за подсчет и вывод количества слов в тексте.

Через пару недель программа была написана, затем она попала в Интернет, пользователи оценили новый продукт и стали им пользоваться. Цель достигнута.

Проходит время и перед вами ставят новую задачу, написать программу "Супер парсер". Одной из функции данной программы, будет подсчет слов в тексте. Вы понимаете, что снова придется разрабатывать метод, который будет вести подсчёт слов. Но, при этом вспоминаете, что совсем не давно уже разрабатывали программу, в которой применялась данная функция. Чтобы не изобретать велосипед, Вы открываете исходник программы "Супер...

Bootable Windows USB Stick with UEFI support

  • 3 923
  • 0
Введение
Приветствую всех на форуме
Сегодня мне потребовалось записать Windows 10 на флешку. Так как я не особо люблю пользоваться сторонним софтом, все что можно сделать подручными средствами я пытаюсь сделать сам. Обычно я готовил USB Stick с помощью diskpart и robocopy, но тут я подумал а почему бы не автоматизировать это в виде скрипта. И сразу же я понял что diskpart мне не подходит :).

Bootable Windows USB Stick или PowerShell вместо DiskPart
Вот что из этого получилось. PowerShell Script - готовит флешку и пишет на него Windows, с полноценной поддержкой UEFI.

gushmazuko/WinToUsb

Python:
<#
.SYNOPSIS
    This script create a Bootable Windows USB Stick with UEFI support
 
.NOTES
    Function   : WinToUsb
    File Name  : WinToUsb.ps1
    Author     : Gushmazuko

.LINK...

Статья Руководство для начинающих по работе с цензурой в Интернете

  • 6 861
  • 5
Обновления 2025

Ключевые изменения в области обхода цензуры:
  • Тор и Snowflake. Последние версии Tor поддерживают транспорты Snowflake – систему обхода интернет‑цензуры, в которой подключение проходит через прокси, запускаемые добровольцами. Snowflake использует WebRTC, что упрощает подключение даже в сетях с ограниченным доступом.
  • Платформа V2Ray и протоколы VMess/VLESS. V2Ray – это ядро Project V – набора инструментов для построения собственных приватных сетей. Современные VPN‑сервисы (IVPN, Mullvad) используют обфускацию наоснове V2Ray; трафик может передаваться по VMess поверх QUIC или TCP, маскируясь под обычный HTTP. Для продвинутых пользователей доступна связка Shadowsocks + v2ray‑plugin.
  • Cloak – транспорты с криптостеганографией. Cloak не является самостоятельным прокси: он маскирует проксируемый трафик под обычное веб‑серфинг; наблюдателю он неотличим от законопослушного веб‑сервера. Cloak может облечь трафик через Shadowsocks, OpenVPN или Tor, а также проксировать через CDN, что усложняет блокировку.
  • GreenTunnel и DPI‑туннели. Появились утилиты, которые предназначены для обхода систем...

Статья 8 лучших VPN для торрентов и P2P по состоянию на 2018 год ( часть 2)

  • 11 961
  • 2
Начало: 8 лучших VPN для торрентов и P2P по состоянию на 2018 год ( часть 1)

Использование бесплатного VPN для анонимного торрента, как правило, не принесет вам ожидаемых результатов. Из-за большой требуемой пропускной способности многие бесплатные службы VPN запрещают P2P. Другие не являются безопасными, и многие из них придерживаются принципа ограничения количества передаваемых данных. Существует хороший афоризм, который применим по отношению к поставщикам бесплатных услуг. Он заключается в том, что если вы не покупаете продукт, то вы являетесь продуктом. Это отлично подходит к нашей ситуации, потому что VPN - это не просто часть программного обеспечения, это постоянный сервис, который требует постоянных ресурсных затрат и обслуживания.

Такие ресурсы как TunnelBear, Windscribe и Hide.Me являются немного более авторитетными, но они имеют ограничение скорости или лимит передаваемых данных, которые, сами по себе не являются идеальными для торрента. TunnelBear и VPNGate, проект VPN, которые, к сожалению, запрещают обмен файлами.

Мы также изучили и...
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
51 010
Сообщения
344 791
Пользователи
148 540
Новый пользователь
Спасибо