безопасность

Всё по теме «безопасность» на форуме Codeby.net. Обсуждений: 161. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья Kali Linux для новичков: 10 must-have инструментов для старта

    Вы только установили Kali Linux и растерялись от сотен непонятных программ в меню? Не переживайте — я проведу вас через 10 самых важных инструментов, с которых стоит начать свой путь в кибербезопасности. Это как набор первоклассного хирурга: скальпели будут острыми, но руки останутся чистыми. 1...
  2. User17

    Статья Открытый код. Мяукаем и шифруем, делим картинку пополам и облегчаем рутину пентестерам

    Введение Рад приветствовать дорогих читателей! Продолжая рубрику статей о программном обеспечении с открытым исходным кодом, я хочу представить простые и удобные в автоматизации инструменты для шифрования информации как в текстовом, так и графическом формате. В конце будет небольшой скрипт для...
  3. apache2

    Статья Создание AWScanner: Пошаговое руководство по сканированию IP AWS для безопасности

    Введение В процессе работы в Red Team часто приходится проводить разведку облачных сервисов. Для этого я решил написать инструмент AWScanner, который автоматически собирает и анализирует диапазоны IP Amazon Web Services с помощью Masscan и TLS-сканирования. В этой статье я разберу ход своих...
  4. Squ0nk

    Статья Введение в Bash для хакеров. Часть 1

    Прежде чем перейти к синтаксису, стоит понимать, зачем вообще пентестеру или админу безопасности учить bash. Это не просто оболочка для повседневных задач — на bash строится автоматизация рутинных операций в ИБ: сканирование портов через связку с nmap, мониторинг доступности сервисов...
  5. kylukov

    Статья Flipper Zero: Изучение ИК-порта и iButton — Возможности и Этика Применения

    Продолжаем серию материалов, посвященных Flipper Zero — универсальному инструменту для исследователей, энтузиастов и любителей технологий. В предыдущей статье мы подробно разобрали процесс выбора и покупки этого устройства, а также рассмотрели самые популярные прошивки, которые расширяют его...
  6. delifer

    Статья Атаки социальной инженерии: методы и примеры

    Прежде чем перейти к фишингу и практическим инструментам, стоит вспомнить, что арсенал социальной инженерии гораздо шире одних только поддельных писем. Один из классических приёмов — «наживка» (baiting): злоумышленник провоцирует жертву на действие с помощью привлекательного объекта — это может...
  7. delifer

    Статья Фа́ззинг и сканеры: эффективный сбор информации о цели

    Введение Чем больше информации мы соберём о цели, тем успешнее будет взлом. А какую информацию нужно собирать? Ответ: Всё что можете: Информацию о DNS, IP-адреса, конфигурацию системы, имена пользователей, название организации. В открытом доступе много информации, и любые сведения будут очень...
  8. D

    Статья OWASP TOP 10: главные уязвимости веб-приложений и как от них защититься

    Существует стандартный информационный документ от OWASP (Open Web Application Security Project) - открытый проект по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation. В нем приведен список критических уязвимостей веб-приложений. Этот список...
  9. Marylin

    Статья ASM RE: Разбираем импорт функций – Часть 3: Ломаем стереотипы в реверс-инжиниринге

    Злачное место в РЕ-файлах под названием «Импорт» создало много проблем инженерам Microsoft. Базовые ошибки на этапе проектирования формата привели к тому, что в своё распоряжение мы получили массу недокументированных возможностей, которые Microsoft не может исправить, пока полностью не изменит...
  10. larchik

    Статья Исследование безопасности корпоративного портала Bitrix24 через мобильное приложение

    Хотел написать заметку по мотивам конкурса, но получилась статья ) И так, имеем веб-приложение - корпоративный портал. В портале тысячи пользователей, все сотрудники организации (или почти все). Внутри портала корпоративные чаты, личные чаты, задачи, планы, такой отечественный аналог Jira и...
  11. М

    Статья Gpt-4.0: помощник пентестера

    Приветствую! Раз объявили конкурс статей, то почему бы не поучаствовать. Специально для codeby.net Автор: KnightPentest GPT 4.0 Это очень полезная нейронка для пентестера. В этой статье я продемонстрирую, как ее можно использовать на периметре. Анализируем исходники CMS Наверное каждый из нас...
  12. Remir

    Учёные придумали, как воровать отпечатки пальцев по звукам свайпов на смартфоне

    Ссылка на статью внизу топа. Причин сомневаться лично у меня нет, ибо 3DNews - вполне уважаемый портал. Кто-нибудь может пояснить следующее: А если наклеена пленка? Ведь коэффициент трения у нее меньше, чем у стекла, а значит звук изменится. Свайпнуть можно и углом согнутого пальца при...
  13. CatWithBlueHat

    Статья WebSocket: Глубокое погружение в пентест и безопасность протокола

    "Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к...
  14. S

    Безопасность ПК разработчиков

    Доброго времени суток. Хотелось бы послушать ваше мнение. Представим: существует организация, профиль: производство, есть службы ИТ и ИБ, пара десятков крупных информационных систем (ИС): от СКУД и до ERP, а также АСУТП. В штате есть несколько десятков разработчиков из различных подразделений...
  15. Mark Klintov

    Статья Автоматизируем безопасность. Учимся создавать SCAP-контент

    Стоит сразу оговориться: писать SCAP-контент «руками» в текстовом редакторе — задача трудоёмкая и требует хорошего понимания спецификаций OVAL и XCCDF, о которых пойдет речь ниже. На практике же для облегчения этой работы существуют специализированные SCAP-редакторы с открытым исходным кодом...
  16. User17

    Статья OSINT в Telegram: инструменты и методы для получения информации через Yandex и GitHub

    Стоит отметить, что помимо юзерботов и утилит, требующих клонирования репозиториев и установки на устройство, в Telegram давно существует целый пласт готовых ботов для OSINT и пробива — их не нужно разворачивать самостоятельно, достаточно написать нужную команду прямо в переписке с ботом. Такие...
  17. Mark Klintov

    Статья Безопасный пингвин. Усиливаем защиту Kali Linux

    Прежде чем перейти к настройке сети и мониторингу, стоит упомянуть ещё один базовый рубеж защиты, который часто оказывается незаслуженно забыт — межсетевой экран. По умолчанию Kali Linux поставляется без активного файрвола, ведь система изначально заточена под атакующие сценарии, а не под защиту...
  18. Prophetic Beast

    Применял кто рекомендации ФСТЭК РФ, по улучшению безопасности linux?

    Нашел статью, хороший гайд, но на своей системе не стал эксперементировать, много параметров для ядра, потом что то работать не будет в системе, проще наверно ядро hardened поставить https://www.opennet.ru/opennews/art.shtml?num=58533
  19. Privet Privet

    Привет всем! Кто нибудь знает что не так (sqlmap)

    После вывода данных таблицы она выглядит таким образом. Что можно сделать чтобы данные корректно отображались и в чем причина?
  20. Codeby News

    News ФСТЭК России будет оценивать безопасность компаний по стандарту

    Госорганы, госкорпорации, банки, операторов сотовой связи и другие компании с критической информационной инфраструктурой (КИИ) могут обязать анализировать кибербезопасность своих сетей. Разработкой соответствующей методики занимается ФСТЭК. Компании будут оцениваться по уровню защиты данных...