• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Результаты поиска

  1. SooLFaa

    Я заказчик Разработчик React-Native

    Коллеги, всем привет. Нужен разработчик React Native для доделок и создание новых окон приложения для дейтинга. От вас только фронт. Оплата проектная, разбиваем по частям. Оплата после сдачи каждого модуля. Проект должен легко быть переносим и запускаться. Со стороны бэка даю замоканную часть...
  2. SooLFaa

    Заметка Кибербитва на полигоне The Standoff завершилась победой Codeby_часть 2

    Добрый день, друзья. Вышла вторая часть о нашей победе на PHDAYS STANDOFF 2020. Читайте тут и оставляйте комментарии на Хабре.
  3. SooLFaa

    FAQ Контакты по всем вопросам форума

    Друзья, в последнее время, мне стали писать по всем вопросам каким только можно. Поэтому, я хотел бы напомнить, я отвечаю только за форум и дабы не повторять каждый раз одно и тоже, привожу актуальные контакты. Контакты: по вопросам групп форума, статей, участие в жизни форума, и другим...
  4. SooLFaa

    Заметка Где искать эксплойты для исследования? sploitus.com

    Поисковик эксплойтов - sploitus.com Позволяет искать по содержимому и имени в публичных эксплойтах, подбирать софт по его описанию, смотреть и скачивать их в два клика. В настоящее включает в себя такие продукты как exploitdb metasploit 0day.today canvas d2 packetstorm pwnmalw...
  5. SooLFaa

    Как я сдавал OSCP?!

    Привет, мой друг. Вот и я решил черкануть тебе пару строк об уже нашумевшем экзамене OSCP. Думаю, если ты читаешь эту тему, то уже знаешь о чем речь, но на всякий случай, если привел тебя сюда "Random", напомню, OSCP - Offensive Security Certified Professional, знаменитый международный...
  6. SooLFaa

    Победа команды Codeby

    Сегодня я к Вам с очень клевой новостью. Совсем недавно проходила 14 Лаборатория от компании "Pentestit" и наши ребята там громко пошумели. Две недели интенсивного решения задачек. В итоге дало свои плоды. Хотя я лично, к сожалению, в преддверии Новогодней суеты, поучаствовать не смог, но я...
  7. SooLFaa

    Статья Misconfiguration в сервисах разработки

    Час добрый, господа. По мотивам моего прошлогоднего доклада на ZeroNight сделаю статейку, того, о чем говорил я тогда... Довелось мне как то, в один из прекрасных вечеров, проверить на уязвимость кучу сервисов связанных с разработкой и в этой статье я поделюсь находками, о которых, уже...
  8. SooLFaa

    Статья Джоиним зловред и легитимный файл между собой

    Здарова бандиты и прочая кибернечисть. С новым подгончиком. Первоисточник: Bind Payload using SFX archive with Trojanizer Перевод: Перевод выполнен от команды Codeby Примечание от команды форума: Статья является переводом. Статья исключительно в ознакомительных целях. Инструмент Trojanizer...
  9. SooLFaa

    Статья Обход антивируса с помощью Метасплоита

    Первоисточник: Bypassing Detection for a Reverse Meterpreter Shell – Checkmate Перевод: Перевод выполнен от команды Codeby Примечание от команды форума: Статья является переводом. Метерпретер - это очень мощный по функционалу и основной payload для Metasploit. В статье рассматривается способ...
  10. SooLFaa

    Конкурс HackQuest за инвайт от ZeroNight

    Вы можете побороться за инвайт на одну из самых топовых конференций в Росии. ZeroNight2019. ZeroNight 2019 / HackQuest Ссылочка. Дерзайте...
  11. SooLFaa

    FAQ Если Ваша тема была удалена/перемещена или что сделать, чтобы этого не произошло...

    Итак, кто меня знает - Привет. Кто не знает - представлюсь: Я Алексей и теперь я буду удалять, модерировать, перемещать весь контент форума по мере возможности. Тем же самым будут заниматься и мои коллеги. Но так как посыпался шквал вопросов: "А за что?" - я решил написать сей топик. Для начала...
  12. SooLFaa

    PHDays 8: стартуют онлайн-конкурсы

    С 23 по 29 апреля состоится конкурс для всех любителей веба HackQuest, который подготовила команда ONSEC. В этом году организаторы решили вспомнить старые интересные уязвимости и применить их к современному вебу. В основе заданий — только реальные примеры из практики. Рекомендуем покопаться в...
  13. SooLFaa

    Правила раздела

    Раздел создан как FAQ для новичков. Сюда можно задать любой вопрос по ИБ тематике. Я, мои коллеги, а так же те коллеги по форуму ответят на них, чем так же поднимают себе репу Запрещен падонкафсский стиль и осуждение автора Каждый запрос создается в отдельной теме Грамотно выбираем название...
  14. SooLFaa

    XSS Tricks

    Решил некоторые байпассы XSS фильтров собрать. И предлагаю дополнять эту тему. Payload #1: <svg xml:base="data:image/svg+xml;base64, PHN2ZyBpZD0icmVjdGFuZ2xlIiB4bWxucz0iaHR0cD ovL3d3dy53My5vcmcvMjAwMC9zdmciIHhtbG5zOnhs aW5rPSJodHRwOi8vd3d3LnczLm9yZy8xOTk5L3hsaW...
  15. SooLFaa

    FAQ Правила оформления статей

    Правила оформления статей на форуме носят рекомендательный характер, допускаются отклонения. 1) Название - должно четко отражать суть темы, из вашего названия должно быть понятно о чем пойдет речь. Пример плохого названия: "Халявный интернет? Легко!" Пример хорошего названия: "Взлом роутеров...
  16. SooLFaa

    Методологии пентеста

    Вот с чем я пришел к вам, друзья. Как у кодера, так и у хекера тоже есть свои уровни развития: Уровень 1. Ничего не знает, но хочет все хекать; Уровень 2. Думает что уже что то знает, но не знает, что ему надо хекать, Уровень 3. Что то уже знает, Что то уже может хекать Уровень 4. Много знает и...
  17. SooLFaa

    Статья Windows Exploit Suggester - тулза для фингерпринтинга виндовых тачек

    What's Up, Nigger's. И напоследок перед сном подкину вам клевую тулзу для фингерпринтинга виндовых тачек. Сразу к делу..... Задача узнать версию машины и получить и подобрать хорошие сплоиты. Для этого нам поможет скрипт взяты вот отсюда: git clone...
  18. SooLFaa

    Webinar 24 июня

    При поддержке форума Codeby (а точнее на форуме) будет проведен ещё один вебинар от меня :) Ссылка позже Если Вы нашли как минимум 5 незнакомых слов из списка ниже, то милости прошу, иначе вряд ли что то новое вы узнаете. (В следующих частях будем больше уходить в сети) Дата: 24 июня в 14:00...
  19. SooLFaa

    Статья Автоматизируем работу с w3af

    Здрав будь, люд хекерский. Сегодня, поведаю я вам, как можно сделать автоматический пентест средствами w3af api. Напомню, что это достаточно неплохой фаззер. По мере развития этого скрипта буду обновлять этот топик. А пока код автоматический запускает api, сканирует с заданным профилем...
  20. SooLFaa

    Итоги CTF на PHDays 7

    (с) Antichat Приветствую Вас, господа хекеры и тех, кто только встал на путь сие. Совсем недавно (23-24 мая) прошёл очередной ежегодный форум «PHDays», посвящённый информационной безопасности, который организовывает вот уже 7 раз компания «Positive Technologies». Рискну сказать, что этот форум...