• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Форум информационной безопасности - Codeby.net

Статья Новостной дайджест по ИБ/IT за 10.05-17.05

  • 2 315
  • 6
Здравия всем, дамы и господа. Угадайте, какой сегодня день недели? ... Что? Понедельник? Нет! У меня пятница, вот такие рассинхронизации во времени, спасибо, дядюшка Рик. Но проблемы пространственно-временного континуума не касаются моих дорогих читателей, так что приятного чтения.

IBIT.jpg


Самый справедливый суд в мире!

Не так давно ФАС наложила штраф на Apple на сумму 906 млн руб. И Apple решила его оспорить. Обжалование будет происходить в московском суде и на время судебного процесса наложение штрафа будет приостановлено. Суд состоится 21 мая сего года, в ходе заседания Apple должны будут предоставить доказательства и обосновать свои требования по отмене штрафа, а ФАС, в свою очередь должен «предоставить письменный мотивированный отзыв на поданное компанией заявление с указанием возражений относительно предъявленных к нему требований по каждому доводу...

Статья Пентест веб-приложений: Передача учетных данных. Учетные данные по-умолчанию. Механизм блокировки аккаунтов

  • 5 503
  • 0
Привет, Codeby!

Когда-то давно я начал перевод Owasp Testing Guide тут на форуме, но до сих пор не завершил начатое. "Штош", продолжим )
Это продолжение перевода , которая на данный момент является актуальной.
Версия 5.0 в настоящее время находится в разработке, кому интересно, могут ознакомиться на гитхабе или официальном .
Мой перевод может содержать неточности и быть не полным, поэтому рекомендую почаще обращаться к оригиналу.

Я заказчик Аудит информационной безопасности от ООО «Кодебай»

  • 30 396
  • 0
Предлагаем услуги аудита информационной безопасности
компаниям малого и среднего бизнеса

Так же будем полезны компаниям, оказывающим услуги аудита информационной безопасности. Часто возникают ситуации, когда работа есть, а специалистов не хватает. Мы простые ребята, поэтому можем сделать работу за вас.
ООО «Кодебай» – команда профессионалов, специализирующаяся на аудите информационных систем и тестировании на проникновение.

Тестирование веб-приложений, комплексов АСУ ТП, IoT устройств, банковских систем, внешний и внутренний аудит, контроль защищенности информации ограниченного доступа, проектирование объектов в защищенном исполнении. Это лишь небольшой перечень компетенций команды.

Профессионализм участников команды подтвержден следующими сертификатами: CHFI, CISA/CISM, CISSP, COBIT, ITIL, ISO, OSCP.

Подробности на сайте компании...

Статья ASM – работа с базами SQLite (часть 1. Формат файла)

  • 6 566
  • 1
Традиционно, для работы с СУБД используются скриптовые языки типа: Python, SQL, Tcl, Perl и прочие. Это вполне оправдано, поскольку их синтаксис максимально приближен к человеческой речи, а огромный набор рычагов и предметно-ориентированных модулей превращает решение вполне серьёзных проблем, чуть-ли не в игру. Единственным недостатком скриптов является скорость выполнения ими задач, т.к. в отличии от компилируемых программ они работают через интерпретатор – т.е. сначала построчный анализ текста, перевод его в байт-код, и лишь потом исполнение.

Однако бывают ситуации, когда с базами нужно совершить элементарные действия, например не создавать её с нуля забивая данными, а тупо прочитать пару-тройку столбцов уже имеющейся в ней информации. Это могут быть кукисы в браузерах, пароли и прочая инфа личного характера. Именно в таких случаях преимущество ассма (да и любого компилируемого языка) становится очевидным. Чтобы полностью исключить криминал, мы потренируемся...

Проблема Обсуждение, баги и предложения по мобильному клиенту форума

  • 27 376
  • 133

🔥 Релиз мобильного клиента форума Codeby 🔥

Огромная просьба — поставьте оценку и/или напишите отзыв в App Store, Google Play, AppGallery и RuStore на странице приложения.
  • Перейти в App Store
  • Перейти в Google Play
  • Перейти в AppGallery
  • Перейти в
Ждем обратную связь в комментариях.

Снимок экрана 2022-10-31 в 08.48.37.png

Статья Новостной дайджест по ИБ/IT за 3.05-10.05

  • 2 695
  • 4
Здравия всем, дамы и господа. Майские праздники закончились, лето не за горами, в общем — благодать! Приятного чтения.

IBIT.jpg


А убирать кто будет?

За кем? За защитником вашей ОС Windows. Ведь в версии 1.1.18100.5 была допущена ошибка, которая заставляла программу гадить на ваш системный диск файлами, делала она это в свою определённую папку. Файлы были размером от 600 байт до 1Кб, но их количество вызывало вопросы, так например, одни исследователи нашли там файлов на 1 Мб, другие же — на 30 Гб. В версии 1.1.18100.6 баг исправлен. Есть смысл обновиться и проверить следующий путь:
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Store...

Статья Современные web-уязвимости (5.Origin Reflection Attacks)

  • 139
  • 0
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified.
На этот раз о способах обхода проверок хэдера Origin, в основном через колдовство с доменом.
  1. Html Injection
  2. Host Header Injection
  3. Username Enumeration – SSN
  4. Same Origin Policy и Exploiting CORS...

Статья Новостной дайджест по ИБ/IT за 26.04-3.05

  • 2 946
  • 3
Ух ты, что это, уже май? Ах да. Здравия всем, дамы и господа. Да, как бы удивительно это не было, уже май. И это, только представьте, уже 7 месяц, в котором выходят мои дайджесты. И всегда это было неизменно в понедельник (случай, когда по техническим причинам дайджест вышел в среду мы пожалуй опустим).

IBIT.jpg


Обновление ядра!

Начнём мы этот дайджест с прекрасной новости из мира Linux – состоялся релиз ядра Linux 5.12. По заявлению господина Торвальдса — этот релиз достаточно спокойный и не несёт каких-то крупных изменений, всё веселье запланировано для версии 5.13. Но даже из этого спокойствия есть что интересного выделить, а именно:
  • реализована поддержка зонированных блочных устройств в Btrfs;​
  • Добавлена возможность маппинга идентификаторов файловых систем;​
  • был очищен список устаревших ARM-архитектур;​
  • реализован режим...​

Статья Современные web-уязвимости (4.Same Origin Policy и Exploiting CORS Misconfigurations)

  • 136
  • 0
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified.
На этот раз немного поверхностной теории о защите браузеров. И пример использования Cross-Origin Resource Sharing
  1. Html Injection
  2. Host Header Injection
  3. Username Enumeration – SSN
  4. Same...

Анонс Первые утвержденные доклады ZeroNights 2021

  • 2 812
  • 2
Дата: 30 июня 2021
Место: «Севкабель Порт», Кожевенная линия, 40, Санкт-Петербург

1619809380420.png


Десятая конференция ZeroNights пройдет в Петербурге в символическое и очень комфортное для туристов время. Участников ждет насыщенный день на одной из самых излюбленных туристами и горожанами площадок Петербурга.

Послушать доклады основной программы можно будет в клубе «МОРЗЕ». Секции Defensive Track, Web Village, а также Hardware Zone и воркшопы будут проходить в формате open-air на просторной набережной Финского залива.

Организаторы неслучайно совместили закрытую сцену клуба с большой открытой площадкой: на случай ограничений основная программа будет перенесена на открытый воздух. Крытые трибуны обеспечат слушателям комфорт в любую погоду.

Уже появились первые новости о программе ZeroNights 2021! Рассказываем подробнее о некоторых докладах, которые войдут в основную программу и Web Village...