• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Форум информационной безопасности - Codeby.net

Статья Мелкие вредители: история с жизни шуруповёрта

  • 4 517
  • 9
Мелкие вредители: история с жизни шуруповёрта

Весточку издалека вам шлём, друзья, видимо уже традицией стало давать начало именно так новой писанине. Будет это очередной сюжетный материал, основной проблемой которого является мелкое, но, на ряду с этим, достаточно увесистое, интернет-вредительство. Главными антагонистами в деле этом являются малый по возрастной категории контингент с таким же низкими показателями образованности и интеллекта, но колоссальным желанием вредить, коль веселит сие дело очень их.

В маниакальной жажде потешить своё эго и подняться в глазах таких же вредителей, часто их деяния не только переходят всякие грани здорового рассудка, но и черту закона. В последствии всё это окупается проблемами как для их родителей, так и для них самих.

Сегодня мы попытаемся проанализировать и понять этих субъектов, проникнув в глубины их разума, нам предстоит разобраться что же ими движет на самом...

Статья Reverse crackme для начинающих [0x03]

  • 4 171
  • 1
🖐 Приветствую всех читателей Codeby.net 🖐

Это продолжение статьи " ". В этой статье мы разберёмся, как работает метод активации , а ещё, как нам активировать его. Это последняя версия из этой серии программ.
Рекомендую , а затем читать статьи про реверс-инжиниринг. Вам будет понятнее.

1621515315860.png


Нам понадобятся:

Статья Создание своего VPN с помощью V2Ray - часть 4

Статья Reverse crackme для начинающих [0x02]

  • 4 266
  • 4
🖐 Приветствую всех читателей Codeby.net 🖐

Это продолжение статьи "Reverse crackme для начинающих". В этой статье мы разберёмся, как узнать верный пароль для прохождения простого .
Рекомендую , а затем читать статьи про реверс-инжиниринг. Вам будет понятнее.

1620394145110.png


Нам понадобятся:

Статья Форензика приложений компаний каршеринга

  • 5 016
  • 10
Всем хай!

Сначала думал, что получится большая статья, но сами компании каршеринга в Москве не дали мне этого сделать :)
Объясню почему; я взял 4 мобильных приложения от "большой четвёрки" каршеринговых компаний Москвы. Хотя, теперь уже не только Москвы, они постепенно расползаются по регионам.

Это Делимобиль, Яндекс драйв, BelkaCar и You Drive (теперь называется Сити Драйв).

Что хотелось выяснить - какую информацию о пользователе и маршруте поездки данные приложения хранят на смартфоне и насколько легко её вытащить.

Методика простая - установка приложений на смартфон, бронирование автомобиля, выполнение одной типовой поездки "по району" и в общем-то всё. Далее, я планировал порыться в папках приложений без снятия физического дампа - фактически на логической копии - а если ничего не найду, то тогда уже снимать физический дамп и ковыряться в нём.

Мои ставки были примерно такие: лучше всех должен быть защищён Яндекс (ну, это же ЯНДЕКС блин), затем Belka (просто у них очень...

The Standoff 2021

  • 3 793
  • 15
1621407940780.png


Первый день The Standoff прошел! Значит, что? Значит, пора поговорить о программе второго 😎

Вот что будет в эфире 19 мая:
💥 Подведем итоги первого дня кибербитвы. Узнаем, кто урвал пальму первенства — хакеры или защитники
💥 Поговорим об инсайтах и интересных фактах первого дня соревнований вместе с Владимиром Заполянским, Юлией Сорокиной и Алексеем Новиковым
💥 Проведем The Standoff Kids — секцию для детей, которым интересна информационная безопасность
💥 Мария Сигаева покажет площадку, расскажет о молодых айтишниках: кто они, чего хотят, куда стремятся
💥 Антон Куранда, CTO RBK.money и Osnova прокомментирует, как открытость максимизирует безопасность решений
💥 Узнаем, почему не стоит бояться открывать свой код

Не пропустите же такое? Подключайтесь к трансляции в 12:00 на сайте Киберполигон The Standoff

#PHDays10 #TheStandoff

Статья ASM – работа с базами SQLite (часть 2. Читаем cookies браузеров)

  • 5 439
  • 2
Рассмотрев в предыдущей части формат и основные возможности подсистемы SQLite, перейдём к операциям с данными, которые осуществляются посредством вызова методов из библиотеки sqlite3.dll. Самая последняя версия 3.35.05 этой либы выдаёт на экспорт всего 329 функций, предоставляя нам широкий выбор действий. Некоторые из них могут иметь переменное число параметров, и автор не стал делать на них акцент. Он просто оформил все функции с соглашением о вызове "cdecl" (декларация языка С++), а не стандартным "stdcall". Это означает, что на выходе, ответственность за очистку аргументов функции в стеке полностью возложена на нас, для чего ассемблер FASM имеет макросы cinvoke и ccall (последний используется для вызовов по указателю). Экскурсии по часто используемым...

Статья Новостной дайджест по ИБ/IT за 10.05-17.05

  • 2 445
  • 6
Здравия всем, дамы и господа. Угадайте, какой сегодня день недели? ... Что? Понедельник? Нет! У меня пятница, вот такие рассинхронизации во времени, спасибо, дядюшка Рик. Но проблемы пространственно-временного континуума не касаются моих дорогих читателей, так что приятного чтения.

IBIT.jpg


Самый справедливый суд в мире!

Не так давно ФАС наложила штраф на Apple на сумму 906 млн руб. И Apple решила его оспорить. Обжалование будет происходить в московском суде и на время судебного процесса наложение штрафа будет приостановлено. Суд состоится 21 мая сего года, в ходе заседания Apple должны будут предоставить доказательства и обосновать свои требования по отмене штрафа, а ФАС, в свою очередь должен «предоставить письменный мотивированный отзыв на поданное компанией заявление с указанием возражений относительно предъявленных к нему требований по каждому доводу...

Статья Пентест веб-приложений: Передача учетных данных. Учетные данные по-умолчанию. Механизм блокировки аккаунтов

  • 5 658
  • 0
Привет, Codeby!

Когда-то давно я начал перевод Owasp Testing Guide тут на форуме, но до сих пор не завершил начатое. "Штош", продолжим )
Это продолжение перевода , которая на данный момент является актуальной.
Версия 5.0 в настоящее время находится в разработке, кому интересно, могут ознакомиться на гитхабе или официальном .
Мой перевод может содержать неточности и быть не полным, поэтому рекомендую почаще обращаться к оригиналу.