Форум информационной безопасности - Codeby.net

Статья Установка Kali Linux на флешку persistence

  • 13 342
  • 23
Установка Kali Linux на флешку persistence

Для начала скачайте образ ISO cофициального сайта Kali
Затем утилиту Rufus она бесплатная
Затем открываем утилиту и указываем образ Kali

28025


Во вкладке Создать загрузочный диск выбираем DD-образ

28026


Запускаем нажав на Старт. Внимание фся информация на диске будет уничтожена.

28027


28028


Ждём окончания процесса 100%

28029


Загружаемся с флешки через биос в boot menu

28030


Затем выбираем режим Live

28031


Загрузившись в Live открываем терминал и вводим следующую команду fdisk –l

28032


Здесь мы...

BurpSuite Pro - лицензия

  • 110 022
  • 296
Здравствуйте, коллеги!
Найдено на гитхабе.
Генератор лицухи и лоадер для BurpSuite Pro.

хттps://github.com/RebootEx/burp

Всё работает. Проверено.

Статья Установка Ubuntu в связке с Metasploit [TERMUX]

  • 9 368
  • 6
Доброго времени суток, обитатели Codeby. Думаю не у каждого есть возможность иметь при себе ноутбук с хакерским арсеналом или же NetHunter, но на помощь к нам приходит Termux. Не буду тянуть кота за хвост. Как вы поняли из названия темы сегодня мы установим Ubuntu в связке с Metasploit.
Скачиваем скрипт.
git clone https://github.com/RolllyCode/codebynet

Переходим в папку
cd codebynet

Выдаем права на запись
chmod +x ubunt.sh

И запускаем, остальное он сделает за нас.
./ubunt.sh

После успешной установки, нам нужно лишь выполнить команду
./start.sh
Наш Ubuntu запущен.

Переходим к 2 части. После того как мы установили и запустили Ubuntu, входим в него.
Устанавливаем Curl
apt-get install curl
Теперь нам нужно скачать сам Metasploit командой
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall &&...

Пишем скрипт для раскрытия хэшей

  • 8 712
  • 6
Приветствую тебя #username# ! В этой не большой статье мы напишем инструмент для брута md5 хэшей на python. Надеюсь у вас есть опыт программирования на данном языке, если же нет настоятельно рекомендую посмотреть эту лекцию в которой собраны те навыки с которыми мы столкнемся сегодня. Заранее предупреждаю что здесь не будут рассматриваться темы ООП, многопоточности и других на первый взгляд сложных терминов.

Для начала немного теории:
- Что такое md5 и хэш: md5 это алгоритм хеширования. Под хешированием понимают преобразование входных данных по определенному алгоритму в битовую строку определенной длины. При этом полученный в ходе вычислений результат представлен в шестнадцатеричной системе исчисления. Она называется хешем.

Как будет работать алгоритм:
Мы будем брать одно значения из словаря, преобразовывать его в хэш, сравнивать его с пользовательским...

Статья [3] VoIP. Система сигнализации SS7 (ОКС-7)

  • 12 459
  • 8
Всем привет! Представляю вашему вниманию, следующую часть цикла статей о VoIP.

В этой публикации я постараюсь максимально доступно объяснить работу стека протоколов SS7, показать активное рабочее оборудование и провести анализ уязвимостей на одном из рабочих SS7 шлюзов.

В следующих статьях, я расскажу о SIGTRAN, ТФоП, MGCP и многом другом, но пока сделаем акцент именно на SS7, так что, придется вам это прочесть.

Структура цикла VoIP:
  • [0] VoIP. Введение. SIP, H.323, T.38
  • [1] VoIP. Транспорт и кодирование голоса
  • [2] VoIP. Мониторинг эффективности сети
Структура этой части:
  • Общее понятие стека протоколов SS7.
  • Структура стека протоколов SS7.
  • Обзор сигнализации стека протоколов SS7.
  • VoIP шлюз Mediant – 3000
  • Сканирование на уязвимости SS7 действующего хоста SS7
Общее понятие протокола SS7.
Спецификация SS7 (Signalling System 7 – система сигнализации №7, ОКС-7) была разработана CCITT. SS7 представляет собой общеканальную...

Статья Делаем MiniPwner из Orange Pi Zero или на что годен апельсин

  • 16 709
  • 8
Статья для участия в конкурсе на codeby​

Всем привет.

Недавно я приобрел себе плату Orange Pi Zero.
Размер платы всего 46 x 48мм.
На борту имеется процессор Allwinner H2+, Wi-Fi и Ethernet (POE), RAM 512 мб ( есть и версии с 256мб) совместим с Linux, оптимально работает на Armbian.

И что же мы сможем сделать с этой платой?
Я давно хотел сделать MiniPwner. Так давайте попробуем сделать эту игрушку.

MiniPwner это небольшое устройство, при незаметном подключение этого устройства к сети которую вы хотите атаковать мы получите доступ 100% доступ к сети.

Нам понадобиться:
1) Orange Pi Zero 1 шт.
2) USB Modem 1 шт.
8134dc182e-jpg.15848
3) Power bank 1 шт.
4) MicroSD карта 1 шт. (как минимум 4 Гига)

Давайте приступим к сборке и к...

Статья Адаптеры для пентестера в свободной продаже

  • 21 813
  • 26
Привет всем!

начну тему с описанием и тестированием на себе адаптеров из своболной продажи в наших магазинах без всяких Китайских рынков, с которых ждать долго и получаешь порой не совсем нужное.

Тестирую на ос Kali и Parrot установленные как на VirtualBox так и в живую.
airgeddon как основная утилита для хендшейка и wps

начну с самых недорогих и доступных.

1) TP-LINK TL-WN822N VER 3
1)
usb-link-wireless-D_NQ_NP_21241-MLB20207213359_122014-F.jpg


VER 3

Купить можно легко в почти любом магазине по цене от 600 до 900 рублей.

Данный адаптер хорошо работает как Виртуальной машине, так и в живую. Отлично ловит Хендшейки и аатакует WPS.
Из минусов - данный адаптер не имеет съемной антены, сам посебе средней мощности. На тесте пробил 4 квартиры в кирпичном доме и сигнал был 25-29. Пожалуй единственный минус.

В системе определяется как
rtl8192cu Realtek Semiconductor Corp. RTL8192CU 802.11n WLAN Adapter

с Airgeddon отработал на отлично по...

Конкурс Создание плагина с майнером для браузера chrome

  • 5 573
  • 6
B
Статья для участия в конкурсе на codeby

Всем доброго времени суток, мы начинаем!

0. Предисловие

Рано или поздно, пользователь будет нуждаться в расширении своих возможностей при работе в браузере. Разработчики пошли на встречу и дали возможность создания плагинов. Так появились всем известные adblock, adguard, vk_скачать_музыку_без_смс_и_регистрации, evernote и другие.

Если вы обладаете определенными навыками в работе с плагинами, можете найти готовые скрипты.

Однако наша задача заключается в том, чтобы разобраться в том, как создать плагин для себя и друзей :)
Почему chrome? Недавно firefox полностью обновил способ создания плагинов и теперь у него есть...

Статья Уроки по Burp Suite Pro Часть 1. Начало.

  • 25 997
  • 30
Привет Codeby.net,
Покопавшись на форуме в Ресурсах я нашёл чудесный инструмент Burp Suite Pro, однако мануалов на форуме я не нашёл, посему и решил начать цикл статей для новичков.


portswigger-logo.svg


  • Для примеров я буду использовать официальную версию Burp Suite Pro v. 1.7.31 (для обучения вы можете использовать , функционал там подрезан но для обучения и понимая сути хватит, кстати Burp Suite Community Edition уже предустановленна в Kali 2018.1 )
  • В качестве хост системы будет использованна виртуальная машина(VBox) c
  • Для того чтобы всё было легально в качестве жертвы будет использованна...

Статья Установка ArchLinux - 2

  • 25 158
  • 108
Здравы будьте!
В прошлый раз мы подготовили всё необходимое для установки Arch на наш компьютер (ноутбук).
Пришло время приступить к основному священодействию, установке ArchLinux через консоль.
Перед установкой рекомендую ознакомиться с и распечатать шпаргалку (шпаргалка.doc). Это сжатая инструкция по установке, и она Вам значительно облегчит процесс установки. У меня такая шпаргалка лежит рядом с компьютером, и время от времени я в неё заглядываю по необходимости…
Ещё желательно подключить машину к интернету по шнурку. Можно и по Wi-Fi и по 3G, но по шнурку проще, так как установочный образ автоматически подключается к интернету. А нам же нужно попроще, ведь...