• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

debug

  1. roselikerose

    Блокировать проблему Beef-Over-Wan

    Привет, Два дня не могу запустить Beef-Over-Wan с помощью команды: python BeeFoverWan.py; Я пробовал эту команду с python3 и с sudo, но у меня все те же ошибки: Fichier "BeeFOverWan.py", ligne 90 print '"{old_string}" introuvable dans {filename}.'. format (** locaux ()) ^...
  2. WiIson

    Статья (RCE) Flask + Werkzeug генерируем куку на основе PIN кода

    Предисловие и карма Впервые, с задачей генерации PIN кода я столкнулся во время прохождения лаборатории у Offensive, за день перед экзаменом OSCP. Мне было жутко лень решать машину Reconstruction, так как за спиной было много проделанной работы и я был почти уверен, что сдам экзамен, но на душе...
  3. Marylin

    Статья ASM — Как уйти из под отладки

    Тема противодействия отладке давно заезжена, и в сети можно встретить огромное кол-во классических (миссионерских) вариантов, от обычной проверки флагов функцией IsDebuggerPresent(), до более изощрённых финтов, типа срыв-стека приложения, или расширения его секций. Но разрабы таких инструментов...
  4. InetTester

    Перенаправить весь http(s) трафик на Android через Burp

    Добрый день, Требуется пустить весь трафик на Android через Burp/Zap прокси, в идеале использовать ОС Android на виртуальной машине. Я испробовал два варианта, не один из которых у меня так и не заработал. Первый: Установил эмулятор Android Nox, включил в его настройках root. Закинул...
  5. ToxaRat

    Дебаггер в R10 идёт на строчку вперёд

    Столкнулся с тем как неудобно дебажжить в 10м клиенте Дебаггер становится не на текущую позицию, которую сейчас за шаг будет выполнять, а на пред. позицию, но выполнять будет именно след. строку Это как-то поправимо?
  6. Marylin

    Статья Самотрассировка, или марш-бросок по периметру отладчика

    Как и всё, что работает под управлением центрального процессора, операционная система – это тоже программа, которая на этапе тестирования требовала отладки. Поскольку системное пространство памяти в Win логически разделено на два региона, инженерам требовались технические люки из юзера в кернел...
  7. Marylin

    Статья Entry Point – дело о пропавшем индексе (часть 2)

    Вернёмся к первой части и вспомним, о чём тут вообще идёт речь.. Статья рассматривает, как при запуске приложения передать бразды фиктивной точке-входа EntryPoint. При этом РЕ-заголовок дискового файла не модифицируется, что пускает по ложному следу софт реверс-инженеринга типа анализаторы...
  8. Marylin

    Статья Entry Point – дело о пропавшем индексе (часть 1)

    Термин EntryPoint знаком каждому программисту – это адрес точки входа в программу, т.е. первой инструкции исполняемого кода. Компиляторы прошивают этот адрес в РЕ-заголовок по смещению 28h, а системный "загрузчик образов" потом считывает его от туда, и передаёт на него управление. Такому...
  9. Debug

    Статья Определяем кто дома с помощью ESP8266

    Приветствую всех читателей Codeby! Сегодня мы создадим устройство, которое будет обнаруживать устройства вокруг. Сделаем простой проект, который будет обнаруживать, кто из родственников находиться дома, для примера. Введение. Функция этого проекта заключается в чтении близлежащего трафика...
  10. Debug

    Soft Шифрование файлов с EncryptPad.

    Всем доброго времени суток уважаемые участники форума. Сегодня рассмотрим простое в использование приложение - EncryptPad, которое позволяет шифровать текст, фотографии или архивы с помощью пароля, ключевого файла либо с помощью обоих средств. Да некоторые скажут, что существуют и аналоги...
  11. Debug

    Soft Разблокировка ПК с помощью сканера отпечатка пальцев Android.

    Сегодня мы рассмотрим довольно странный способ, как с помощью вашего телефона Android со сканером отпечатка пальцев можно разблокировать ПК на ОС Windows. Мы рассмотрим, как настроить удаленный отпечаток с вашего телефона, чтобы вы могли разблокировать компьютер практически из любого места. Кто...
  12. Debug

    Статья Пишем свой сигнатурный антивирус на C#. Часть 2 - Пишем Yara правила.

    Приветствую гостей и участников портала Codeby.net. Сегодня продолжим подготовку к написанию своего антивируса AV, в первой части мы рассмотрели как получить базу правил, как ее привести в порядок и как обнаруживать вирусы, в этой части мы рассмотрим как писать Yara правила. Ссылка на первую...
  13. Debug

    Статья Пишем свой сигнатурный антивирус на C#. Часть 1 - Небольшой экскурс в YARA.

    Всем доброго времени суток уважаемые участники форума. В этот раз мы напишем свой сигнатурный антивирус(Название можете предложить в комментариях). Возможно также добавиться какой-то функционал. Теперь перейдем к теме, а именно к 1-й части - "Небольшой экскурс в YARA". Что будет и чего ожидать...
  14. Debug

    Статья Детектор деаутентификации (диссоциации) клиентов. Часть 2

    Введение: По многочисленным просьбам “трудящихся” публикую 2-ю часть “марлезонского балета”. Сегодня мы продолжим исследовать одну из разновидностей атак на сети, а именно - Деаутентификация(диссоциация) клиентов сети(Dos). Как я говорил ранее, во-второй части мы напишем небольшой инструмент...
  15. Debug

    Статья Детектор деаутентификации (диссоциации) клиентов. Часть 1.

    Введение: Всем доброго времени суток, сегодня рассмотрим, как можно обнаружить инструменты с которых производится деаутентификация(диссоциация) клиентов(Часть 1). И самое интересное для “некоторых читателей” напишем собственный инструмент, который сможет определять инструмент с которого...
  16. Debug

    Статья Делаем USB-Backdoor из Raspberry Pi Zero W и P4wnP1

    Доброго времени суток дорогие друзья. В этом посте я хочу показать, как собрать небольшой гаджет, используя Raspberry Pi Zero W. Суть которого будет заключаться в создание USB-Backdoor-а. Прошу обратить внимание, что этот проект предназначен только для образовательных целей! Что вам нужно...
  17. Debug

    Статья Берем под контроль мышь и клавиатуру Python

    Привет форум Codeby.net. Сегодня рассмотрим как можно взять под контроль мышь и клавиатуру на Python. В конце мы напишем скрипт, который будет автоматически проходить авторизация на форуме Codeby.net Вводная часть. В то время как все хацкеры лелеют командную строку, в стороне находится...
  18. Debug

    Soft Слежка за Android телефоном с помощью Cerberus

    Введение: Сегодня мы рассмотрим, как же можно организовать слежку за Android телефоном. Обычно если нужно установить контроль за телефоном мы обращаемся либо к проектам с открытым исходным кодом, либо выбираем бесплатные, кто-то для надежности выбирает платные и надежные продукты. А мы...
  19. Debug

    Конкурс Пишем инструмент для пассивной слежки через Wi-Fi

    Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! " Привет форум Codeby.net. Во-первых, хочу всех поздравить с Новым годом. Желаю всего самого лучшего. А теперь, пожалуй, перейдем к рассмотрению, что же у нас должно получиться. Введение Начнем...