безопасность
Всё по теме «безопасность» на форуме Codeby.net. Обсуждений: 161. Разборы, инструменты и практика по информационной безопасности.
-
Статья Kali Linux для новичков: 10 must-have инструментов для старта
Вы только установили Kali Linux и растерялись от сотен непонятных программ в меню? Не переживайте — я проведу вас через 10 самых важных инструментов, с которых стоит начать свой путь в кибербезопасности. Это как набор первоклассного хирурга: скальпели будут острыми, но руки останутся чистыми. 1...- Сергей Попов
- Тема
- burp suite hacking kali linux nmap wireshark безопасность инструменты новички пентест
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Открытый код. Мяукаем и шифруем, делим картинку пополам и облегчаем рутину пентестерам
Введение Рад приветствовать дорогих читателей! Продолжая рубрику статей о программном обеспечении с открытым исходным кодом, я хочу представить простые и удобные в автоматизации инструменты для шифрования информации как в текстовом, так и графическом формате. В конце будет небольшой скрипт для...- User17
- Тема
- bash crypt open source автоматизация безопасность открытый код пентест шифрование
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Создание AWScanner: Пошаговое руководство по сканированию IP AWS для безопасности
Введение В процессе работы в Red Team часто приходится проводить разведку облачных сервисов. Для этого я решил написать инструмент AWScanner, который автоматически собирает и анализирует диапазоны IP Amazon Web Services с помощью Masscan и TLS-сканирования. В этой статье я разберу ход своих...- apache2
- Тема
- aws awscanner cloud attacks enumeration kali python scanner безопасность пошаговая инструкция руководство сканирование ip
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Введение в Bash для хакеров. Часть 1
Прежде чем перейти к синтаксису, стоит понимать, зачем вообще пентестеру или админу безопасности учить bash. Это не просто оболочка для повседневных задач — на bash строится автоматизация рутинных операций в ИБ: сканирование портов через связку с nmap, мониторинг доступности сервисов...- Squ0nk
- Тема
- bash bash для хакера grep linux автоматизация безопасность скриптинг хакеры
- Ответы: 0
- Раздел: Скрипты и автоматизация
-
Статья Flipper Zero: Изучение ИК-порта и iButton — Возможности и Этика Применения
Продолжаем серию материалов, посвященных Flipper Zero — универсальному инструменту для исследователей, энтузиастов и любителей технологий. В предыдущей статье мы подробно разобрали процесс выбора и покупки этого устройства, а также рассмотрели самые популярные прошивки, которые расширяют его...- kylukov
- Тема
- flipper flipper zero flipperzero безопасность ик-порт кибербезопасность технологии умные устройства электроника этичное использование
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Атаки социальной инженерии: методы и примеры
Прежде чем перейти к фишингу и практическим инструментам, стоит вспомнить, что арсенал социальной инженерии гораздо шире одних только поддельных писем. Один из классических приёмов — «наживка» (baiting): злоумышленник провоцирует жертву на действие с помощью привлекательного объекта — это может...- delifer
- Тема
- osint атаки безопасность вишинг защита информационная безопасность мошенничество претекстинг социнжиниринг фишинг
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Фа́ззинг и сканеры: эффективный сбор информации о цели
Введение Чем больше информации мы соберём о цели, тем успешнее будет взлом. А какую информацию нужно собирать? Ответ: Всё что можете: Информацию о DNS, IP-адреса, конфигурацию системы, имена пользователей, название организации. В открытом доступе много информации, и любые сведения будут очень...- delifer
- Тема
- безопасность инструменты кибербезопасность пентест сбор информации сканеры уязвимости фаззинг хакинг эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
D
Статья OWASP TOP 10: главные уязвимости веб-приложений и как от них защититься
Существует стандартный информационный документ от OWASP (Open Web Application Security Project) - открытый проект по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation. В нем приведен список критических уязвимостей веб-приложений. Этот список...- danbus
- Тема
- broken access control owasp безопасность веб-безопасность веб-приложения защита данных информационная безопасность кибербезопасность уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья ASM RE: Разбираем импорт функций – Часть 3: Ломаем стереотипы в реверс-инжиниринге
Злачное место в РЕ-файлах под названием «Импорт» создало много проблем инженерам Microsoft. Базовые ошибки на этапе проектирования формата привели к тому, что в своё распоряжение мы получили массу недокументированных возможностей, которые Microsoft не может исправить, пока полностью не изменит...- Marylin
- Тема
- asm bound delay iat import pe32+ reverse engineering анализ кода ассемблер безопасность импорт функций низкоуровневое программирование разработка реверс-инжиниринг системное программирование
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Исследование безопасности корпоративного портала Bitrix24 через мобильное приложение
Хотел написать заметку по мотивам конкурса, но получилась статья ) И так, имеем веб-приложение - корпоративный портал. В портале тысячи пользователей, все сотрудники организации (или почти все). Внутри портала корпоративные чаты, личные чаты, задачи, планы, такой отечественный аналог Jira и...- larchik
- Тема
- andriod bitrix24 pentest web анализ уязвимостей безопасность битрикс информационная безопасность исследование безопасности корпоративный портал мобильная безопасность мобильное приложение пентест тестирование на проникновение уязвимости веб-приложений
- Ответы: 8
- Раздел: Безопасность веб-приложений
-
М
Статья Gpt-4.0: помощник пентестера
Приветствую! Раз объявили конкурс статей, то почему бы не поучаствовать. Специально для codeby.net Автор: KnightPentest GPT 4.0 Это очень полезная нейронка для пентестера. В этой статье я продемонстрирую, как ее можно использовать на периметре. Анализируем исходники CMS Наверное каждый из нас...- Местный
- Тема
- gpt gpt-4 openai pentest web автоматизация анализ уязвимостей безопасность искусственный интеллект кибербезопасность пентест
- Ответы: 4
- Раздел: Безопасность веб-приложений
-
Учёные придумали, как воровать отпечатки пальцев по звукам свайпов на смартфоне
Ссылка на статью внизу топа. Причин сомневаться лично у меня нет, ибо 3DNews - вполне уважаемый портал. Кто-нибудь может пояснить следующее: А если наклеена пленка? Ведь коэффициент трения у нее меньше, чем у стекла, а значит звук изменится. Свайпнуть можно и углом согнутого пальца при...- Remir
- Тема
- android ios безопасность
- Ответы: 2
- Раздел: Общение и нетворкинг
-
Статья WebSocket: Глубокое погружение в пентест и безопасность протокола
"Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к...- CatWithBlueHat
- Тема
- bug bounty it-безопасность pentest websocket анализ уязвимостей безопасность веб-безопасность защита информации кибербезопасность пентест протоколы этичный хакинг
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
S
Безопасность ПК разработчиков
Доброго времени суток. Хотелось бы послушать ваше мнение. Представим: существует организация, профиль: производство, есть службы ИТ и ИБ, пара десятков крупных информационных систем (ИС): от СКУД и до ERP, а также АСУТП. В штате есть несколько десятков разработчиков из различных подразделений...- SkyN0c1ip
- Тема
- безопасность корпоративные сети разработка приложений
- Ответы: 16
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Автоматизируем безопасность. Учимся создавать SCAP-контент
Стоит сразу оговориться: писать SCAP-контент «руками» в текстовом редакторе — задача трудоёмкая и требует хорошего понимания спецификаций OVAL и XCCDF, о которых пойдет речь ниже. На практике же для облегчения этой работы существуют специализированные SCAP-редакторы с открытым исходным кодом...- Mark Klintov
- Тема
- oval scap soc xccdf xml автоматизация процессов безопасность уязвимости
- Ответы: 1
- Раздел: Скрипты и автоматизация
-
Статья OSINT в Telegram: инструменты и методы для получения информации через Yandex и GitHub
Стоит отметить, что помимо юзерботов и утилит, требующих клонирования репозиториев и установки на устройство, в Telegram давно существует целый пласт готовых ботов для OSINT и пробива — их не нужно разворачивать самостоятельно, достаточно написать нужную команду прямо в переписке с ботом. Такие...- User17
- Тема
- github osint telegram yandex безопасность кибербезопасность открытые источники разведка сбор информации
- Ответы: 3
- Раздел: OSINT и Форензика
-
Статья Безопасный пингвин. Усиливаем защиту Kali Linux
Прежде чем перейти к настройке сети и мониторингу, стоит упомянуть ещё один базовый рубеж защиты, который часто оказывается незаслуженно забыт — межсетевой экран. По умолчанию Kali Linux поставляется без активного файрвола, ведь система изначально заточена под атакующие сценарии, а не под защиту...- Mark Klintov
- Тема
- 2fa firewall hardening kali 2023.1 kali linux security ssh антивирус безопасность мониторинг логов обновления отключение сервисов шифрование
- Ответы: 7
- Раздел: Арсенал специалиста по ИБ
-
Применял кто рекомендации ФСТЭК РФ, по улучшению безопасности linux?
Нашел статью, хороший гайд, но на своей системе не стал эксперементировать, много параметров для ядра, потом что то работать не будет в системе, проще наверно ядро hardened поставить https://www.opennet.ru/opennews/art.shtml?num=58533- Prophetic Beast
- Тема
- linux безопасность фстэк
- Ответы: 2
- Раздел: Право и комплаенс в ИБ
-
Привет всем! Кто нибудь знает что не так (sqlmap)
После вывода данных таблицы она выглядит таким образом. Что можно сделать чтобы данные корректно отображались и в чем причина?- Privet Privet
- Тема
- sqlmap база данных безопасность
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
News ФСТЭК России будет оценивать безопасность компаний по стандарту
Госорганы, госкорпорации, банки, операторов сотовой связи и другие компании с критической информационной инфраструктурой (КИИ) могут обязать анализировать кибербезопасность своих сетей. Разработкой соответствующей методики занимается ФСТЭК. Компании будут оцениваться по уровню защиты данных...- Codeby News
- Тема
- security безопасность кии фстэк
- Ответы: 0
- Раздел: Право и комплаенс в ИБ