Форум информационной безопасности - Codeby.net

Статья [0] - Подмена DNS роутера

  • 75 267
  • 112
Статья написана только для образовательных целей

Всем Салам. Писал статью про подмену DNS роутера, похищения паролей и подстановки своей рекламы, но получалось все это дело слишком громоздким. И решил я разделить на 3 части. А может будет и четвертая часть, где будем настраивать SSL для нашего фейка и пятая часть, где создадим свою админку где будем собирать структурировано наши плоды. Дополнительные скорее всего будет, если интерес ко всему этому.

[0] - Немного теории.

Всем Салам. Итак, сегодня мы разберем поднятие нашего DNSChef. DNSChef - это DNS прокси, который поможет нам поднять фальшивый DNS для замены им стандартного, выдаваемого провайдером.

DNS сервер - это такой же компьютер, где хранятся IP-адреса. Когда мы вводим адрес сайта в браузере мы обращаемся к DNS - серверу и говорим: "Эй, железяка, мне нужен IP-адрес на котором расположен этот сайт", после чего он выдает нам IP по которому мы переходим в нашем браузере и получаем содержимое главной страницы. Грубое объяснения, но довольно таки понятно. Плюс, изображение:

Когда мы подставляем наш DNS сервер в роутер, то это так...

Статья Обходим NAT

  • 20 942
  • 37
Регаемся на сайте ngrok:
https://dashboard.ngrok.com/user/signup
Качаем под вашу систему:
https://ngrok.com/download
После регистрации и загрузки ngrok идем сюды:
https://dashboard.ngrok.com/get-started#
Устанавливаем наш токен.

Запускаем так:
Код:
./ngrok tcp ip:port
Вместо ip, ваш локальный ip (ifconfig)
Вместо port, порт который вам нужен.
upload_2018-1-3_12-23-2.png

Ну вот и все.
Если хотите получить ip хоста:
Код:
ping 0.tcp.ngrok.io
При создании в метасплоите или в ратнике указываем 0.tcp.ngrok.io(или ip хоста) порт 11318, а слушаем 192.168.1.3(ваш ip):1604(ваш порт)

Статья «как начать и не закончить» дальнобойный Wi-fi

  • 39 478
  • 101
Наставление юному плохишу или «как начать и не закончить»

Смысл данной статьи в основном обьяснить начинающему в необходимых мерах и соблюдении правил безопасности и по возможности поверхностно ввести в курс дела! Сразу скажу что для работы нужен ноутбук , и wi-fi адаптер.

Чаечек в сладость , чифирочек в радость дамы и господа (дабы вам никогда не услышать - это где-то в зоне под Барнаулом , нужно думать головой изначально , а не взламывать и использовать узвимости с завидной оголтелостью!!!). Сегодня я как новый член,,,,,пользователь на форуме хочу внести и свой небольшой вклад и дать чуток своего сознания в окрепшие и не очень умы граждан белых стран!

Как известно делясь знаниями мы и сами становимся совершенными посему,,,,,в путь

Давным давно , когда еще лебеди гнездились рядом с деревянным домом , а жайворята курлыкали в диком поле родился маленький юнец , который спустя много долгих лет странствий по различным землям все же решил написать небольшое напутствие юным дарованиям ибо ведая как не просто начинать все с нуля и разбираться в терминологии

Статья по большей мере пригодится новичкам но не исключено что опус...

Статья Wi-Fi Cantenna 2.4 ГГц: Создаем бюджетную антенну для усиления сигнала

  • 27 171
  • 47
Приветствую всех форумчан и с Наступающим! Это моя последняя статья в этом году.

Написана по многочисленным просьбам и только в ознакомительных целях!
Никогда не направляйте показанное ниже изделие на людей и другие живые организмы.


Посвящается тем, кто не может купить себе нормальную дорогую антенну. Сделай сам.

images.duckduckgo.com.jpeg


Изготовление cantenna резко усилит ваш Wi-Fi сигнал! Работает не только с адаптерами, но и маршрутизаторами, которые имеют внешний разъем под съемную антенну.

Требования для этого пошагового руководства

Материалы
  • Беспроводной маршрутизатор с внешним разъемом под съемные антенны, желательно с кастомной прошивкой или беспроводной USB-адаптер со съемной антенной (ALFA, TP-Link)
  • ПК, ноутбук или RPi. Работает даже на Nexus 5 c установленной Kali Nethunter
  • Пустая банка с плоским дном, желательно толстостенная и алюминиевая
  • Female N-connector (N-разьем "мама") с креплением под винты
  • RP-TNC-to-N-male cable - кабель для подключения к большинству маршрутизаторов (a.k.a...

Статья Руководство по настройке и использованию Cairo Dock

  • 13 607
  • 9
Современные среды рабочего стола GNOME, KDE и Unity затмили блеск Cairo Dock, но если вы хотите действительно настроить свой рабочий стол, то вы не найдете более стильного решение. Cairo Dock обеспечивает запуск приложений из системы меню и имеет такие косметически приятные функции, как встроенное окно терминала, которое всплывает из дока. В этом руководстве показано, как установить и настроить Cairo Dock.

Что такое Cairo Dock

Cairo Dock, как показано на рисунке, предоставляет способ загрузки приложений с помощью панелей и пусковых установок в нижней части экрана. Док включает в себя меню и ряд других полезных иконок, таких как возможность подключения к беспроводным сетям и проигрывание аудио треков. Док-станции могут быть размещены на верхней, нижней или по двум сторонам экрана и их можно настроить по своему вкусу.

Как установить Cairo Dock

installcairo-57619a625f9b58f22ee3ff2a.png


Не имеет особого смысла устанавливать Cairo Dock, если вы используете Unity, GNOME, KDE или Cinnamon, так как они имеют довольно фиксированные пути навигации вокруг рабочего стола...

Учим Python Ч7(Функции, комментарии)

  • 5 732
  • 1
Всем привет дороге друзья или просто читатели нашего форума!
Сегодня речь пойдет о функциях. В прошлой части мы немного ознакомились с функциями и изучили циклы.


[1] - Вспомним о функциях.
Как вы знаете из прошлого урока(если говорить проще)
Функции - это фрагмент кода который мы можем использовать когда понадобиться.

Также, конструкция у функций опять же проста
Код:
def имя_функции():
    действия
    ...

Пока что мы не дошли до функционального программирования, а только начали сним знакомство. Впереди нас ждет еще много интересного. А теперь давайте напишем самую простейшую "программу" с использованием функций.

Дано:

Нам даны 2 числа - A, B. Мы должны написать функцию, которая посчитает их сумму, разность, произведение и частное.

Решение:

Все просто друзья как никогда)
Для начал вспомним о return.
Оно возвращяет...

Как использовать Shodan API с Python для автоматизации сканирования уязвимых устройств

  • 18 006
  • 11
Йоу йоу йоу ! Здравствуйте мои дорогие читатели, друзья и испытатели!

Открываю рубрику Python для тестирования на проникновения!

Вся информация в моих статьях содержит сугубо ознакомительный характер, предупреждаю вас если вы будете использовать ее во вред, вас могут преследовать по закону УКРФ и вы понесете наказание в рамках закона.

Сегодня я хочу поговорить о супер поисковике "Shodan"

Как использовать Shodan API с Python, для автоматизации сканирования уязвимых устройств

Шодан называет себя «поисковиком для подключенных к интернету девайсов». С таким количеством устройств, подключенных к интернету с различными уровнями безопасности, специальные возможности этой поисковой системы дают нам огромные шансы для проведения тестирования и атак. В этом уроке мы будем использовать Python для уязвимостей программного обеспечения, и извлечения уязвимых IP-адресов из Shodan.

Любое устройство, подключенное к интернету, должно раскрывать какую-то информацию о себе. На некоторых устройствах можно сканировать порты...

Взламываем onion сайты.

  • 25 479
  • 20
Привет, в этой статье я хочу рассказать о способах взлома onion сайтов. Самый простой способ найти уязвимость на сайте - это воспользоваться сканером уязвимостей, а вот как его настроить под onion - это уже другой вопрос. Давайте воспользуемся популярным сканером sqlmap, чтобы запустит его для сканирования onion сайта достаточно выполнить команду:
Код:
python sqlmap.py -u «.onion/qwertyqwerty.php» --data=«id=1» --tor --tor-port=9050 --tor-type=SOCKS5
А вот со сканером nmap, нам придется повозиться. Итак, для начала нам нужно:

1) Скачать и установить специальную версию nmap-nseportscan-socks4a.
2) Добавить в файл hosts запись «127.0.0.1 .onion», это позволяет избежать ошибки разрешения имени .onion
3) Скачать и запустить Tor.
4) Запустить nmap с правами root, используя следующие параметры:
sudo ./nmap -sK --script connectscan, <список скриптов> --proxy socks4a://127.0.0.1:9050 cx7b2vy6foxjlzsh.onion –F.

А, что делать если не один из сканеров не сработал ? Есть два варианта:
1) Искать уязвимости вручную.
2) Устроить Ddos атаку.

Я думаю не стоит описывать как вручную искать уязвимости, сам процесс ни чем не будет отличаться от...

Статья Разработка Шифрующих Программ на C#: Механизм Самоудаления

  • 14 635
  • 20
Доброго времени суток!
Сегодня я покажу как написать простой и уже опробованный в разных местах шифровальщик (не детектится антивирусами), который после завершения процесса сам себя удалит.
Писать будем на С#

Все исходники будут по ссылке ниже, но я и администрация форума предупреждают, что статья написана исключительно в ознакомительных целях и Вы несёте персональную ответственность по закону УК вашей страны за использование материалов из этой статьи в неправомерных целях.

Итак.
Шифрование будет обеспечено модулем, известным еще с моих предыдущих статей CryptoNote
Модуль Copy - открывающий файл и проводящий математические операции с каждым байтом. Очень шустрый. Его описание вы можете найти в тех же старых статьях.

upload_2017-12-11_11-51-55.png


!!! Обратите внимание на комментарии. !!! Если хотите получить шифровальщик без возможности расшифровки - вместо decodeString используйте Random()-функцию и в дальнейшем уберите ветку (CoderMode==false) - она отвечает за расшифровку.

Поскольку данный экземпляр является примером, то давайте мы будем видеть...
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Статистика форума

Темы
51 026
Сообщения
344 819
Пользователи
148 562
Новый пользователь
Asdf42