• Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Форум информационной безопасности - Codeby.net

Школа КАК Я ПРОХОЖУ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) - ЧАСТЬ 4

  • 3 401
  • 6
1644078324279.png


Форумчане, привет!

Вот и подходит к концу мой цикл статей о том, как я прохожу курс WAPT. Учеба практически завершена. Задачи, по-моему, уже закончились, но немного теории впереди еще будет. Финальной статьей будет описание, как я буду сдавать экзамен, но до этого еще не меньше месяца. Кто пропустил начало этой чудесной истории просмотрите статьи КАК Я ПРОХОЖУ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ), КАК Я ПРОХОЖУ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) - ЧАСТЬ 2, КАК Я ПРОХОЖУ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) - ЧАСТЬ 3

Прежде, чем я...​

CTF Служба DNS и Dll Hijacking! Active Directory HackTheBox Resolute Windows!

  • 3 375
  • 0
logo.png

Приветствую!

Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Resolute (Windows - Active Directory).
Сегодня мы применим разведку в Active Directory, а так же рассмотрим уязвимость Dll Hijacking! Начинаем)

Данные:​

Задача: Скомпрометировать машину на Windows и взять два флага user.txt и root.txt
Основная рабочая машина: Kali Linux 2021.4
IP адрес удаленной машины - 10.10.10.169
IP...

Статья Новостной дайджест по ИБ/IT за 31.01-7.02

  • 2 113
  • 2
Здравия всем дамы и господа. Вот и прошла первая неделя февраля нового 2022 года. Да, пусть он и не только что наступил, но другого не появилось, поэтому имею право называть его новым. :) Рассуждения о том, насколько этот год новый — это, конечно интересно, но едва ли интереснее новостей, не правда ли?

IbIt.jpg


Дочка или конкурент?

Скорее всего, вы ничего не слышали о компании QuaDream. Я тоже не слышал, что впрочем не удивительно, у компании нет веб-сайта, рекламирующего их услуги, а сотрудникам нельзя упоминаь о своей работе в интернете. Разумеется, секретной эта компания не является, однако старается максимально уменьшить свою популярность прямо противоположно NSO Group. При чём тут они? Дело всё в том, что QuaDream и NSO Group – конкурирующие компании в одной и той же области. Мало того, они работали с теми же государственными заказчиками, что и NSO. Казалось бы, раз эта компания почти...

Анонс 🔥 Сергей Харюк в гостях у Codeby!

  • 2 662
  • 3
Сергей Харюк.png


Друзья, представляем вашему вниманию нашего гостя - Сергей Харюк

▪️ Сооснователь компании Cyberlands
▪️ Организатор конференции BSides Kyiv
▪️ Консультант по безопасности мобильных приложений в компании Nestle
▪️ Соорганизатор киевского Defcon'a
▪️ Создатель сообщества реверс-инженеров и форума R0Crew

👉 ЗАПИСАТЬСЯ НА СТРИМ 👈

⏰ В это воскресенье, в 15:00 по московскому времени

Для тех, кто уже подписан на бота, нужно отправить /start для обновления меню.

Анонс 🎬 Вебинар WAPT и не только!

  • 1 975
  • 2
Preview.png


Друзья, привет всем! В эту субботу состоится Zoom конференция для учеников WAPT и тех, кто заинтересован курсами от Codeby. Мы ответим на все ваши вопросы, развеем сомнения и просто приятно проведём время!

Регистрация

⏰ Ждём вас 05.02.2022 в 18:00 по мск.

Конкурс Конкурс для авторов!

  • 12 213
  • 21
Запускаем конкурс для авторов статей на постоянной основе. Принять участие может любой желающий!

Каждый месяц будет разыгрываться 3 призовых места на лучшую статью по тематике «информационная безопасность». Победители будут определяться путем голосования на форуме, в конце месяца. Итоги подводятся в первый день нового месяца.

abda3d11c3abf261662f5.jpg


Призовые места
  • 1 место - 3 тыс. рублей
  • 2 место - 2 тыс. рублей
  • 3 место - 1 тыс. рублей
Основные критерии
  • Критерии к написанию статьи
  • Оцениваться будут работы только текущего месяца, например: в январском конкурсе принимаются статьи, написанные с 1 по 31 января...

Статья Атака PMKID на беспроводные точки доступа

  • 17 626
  • 2
ДИСКЛЕЙМЕР
Статья и видео к ней созданы в образовательных целях!
Все что вы делаете, делаете на свой страх и риск.
Автор не несет ответственности за использование этой информации в любых целях


Привет дорогие друзья!
В этой статье я бы хотел поделиться с вами информацией об атаке PMKID на wifi точки доступа.

Эта атака была открыта случайно во время поиска новых способов атаковать будущий стандарт безопасности WPA3. Этот WPA3 будет атаковать намного труднее из-за современного протокола установления ключей, называемого "Simultaneous Authentication of Equals" (SAE).

В чем же плюсы такой атаки ? А в том что больше не нужно ждать "соседей" пока они придут домой и подключаться к своему WIFI, что бы отключить их и поймать Рукопожатие - Handshake.

В процессе дампа информации от AP, мы сможем найти хеш даже в WireShark...

Статья История хакера - Марк Цукерберг

  • 4 966
  • 9
Доброго времени суток, уважаемые форумчане! Представляю вашему вниманию уже седьмую новую статью серии “История хакера”.

Preview.jpg


Марк Эллиот Цукерберг - Родился 14 мая 1984 года в Уайт-Плейнс (Нью-Йорк). Марк - создатель одной из самых крупных крупных социальных сетей в мире Facebook.
Вы, наверное, думаете: разве Цукерберг хакер? Ранее я уже говорил, что буду рассказывать не только о хакерах, но и о других известных в IT-сфере личностях. К тому же, может ли считать себя хакером человек, сказавший, что «нормально ломать вещи, чтобы сделать их лучше»?


Начало программерского пути

Всё началось в школьные годы Марка в 1990-е. Отец научил его программировать на Atari BASIC, а позже нанял программиста Дэвида Ньюмана, чтобы Марк мог более эффективно обучаться. Учась в старшей школе, он прошёл аспирантуру по основам программирования в колледже...

CTF Zerologon и Active Directory! HackTheBox Fuse Windows (Уровень: Средний)

  • 4 096
  • 0
logo.jpg

Приветствую!

Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Fuse (Windows).
Сегодня мы научимся применять разведку в Active Directory, а так же рассмотрим Zerologon exploit! Начинаем) ;)

Данные:

Задача: Скомпрометировать машину на Windows и взять два флага user.txt и root.txt
Основная рабочая машина: Kali Linux 2021.4
IP адрес удаленной машины - [COLOR=rgb(255, 255...

Codeby Games CTF

Наши курсы

Наши книги