• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

для новичков

  1. redlineo

    Статья В поисках туториала по пентесту

    Последние год-полтора я медленно бродил по просторам интернета в поисках информации по становлению специалистом по ИБ и пентесту. В основном суть информации сводилась к "что нужно знать специалисту по ИБ", "что должен уметь специалист по ИБ". Это всё не давало никакого представления пути...
  2. StripedBear

    Статья Автоматизированный сбор данных в чатах и рассылка для Telegram на Python

    Привет всем! Это моя первая статья, буду рад за конструктивную критику. В приниципе, любая критика приветствуется) UPDATE. Меня правильно поправили - спам в РФ запрещен. Но есть возможность проводить автоматизированный сбор данных. Поэтому перед использованием данного метода следует получить...
  3. Johan Van

    Статья Облагораживаем Мяту. Делаем Mint 20.3 Cinnamon Edition похожим на Mac

    В данной статье я попробую рассказать, как немного преобразить внешний вид мяты, чтобы она стала немного похожа на Mac. Конечно же, это не будет полноценным маком, но, немного придаст эстетики внешнему виду системы. Что же, меньше слов и больше дела. Давайте приступим к настройке...
  4. nks1ck

    Статья Stored XSS. Часть 2

    Приветствую, "ковычкатыкатели" , в первой части мы мельком прошлись по таким темам, как 1. Что такое xss? 2. Reflected XSS. В это статье поговорим про Stored XSS. Что такое Stored XSS? Stored XSS возникает, когда веб-приложение без проверки включает данные в свои последующие HTTP-ответы и...
  5. Сергей Сталь

    Заметка Поиск флага для самых маленьких и неопытных level2 --> level3

    Добрый день уважаемые коллеги, продолжаем искать флаги на сайте overthewire.org Если вы сразу попали в текущую статью просьба прочитать предыдущие статьи тут и тут иначе у вас не получиться повторить текущий эксперимент. Переходим на сайт Читаем что от нас требуется Собственно, нужно открыть...
  6. nks1ck

    Каталог Подборка ресурсов по Reverse Engineering

    Небольшой список ресурсов по Reverse Engineering для новичков: Книги: The IDA Pro Book ( Скачать ) ( Купить ) Reverse Engineering For Beginners ( Скачать ) ( Купить ) Practical Reverse Engineering ( Скачать ) ( Купить ) Practical Malware Analysis ( Скачать ) ( Купить ) Хакинг. Искусство...
  7. Mogen

    Статья Reverse crackme для начинающих

    Предисловие Привет всем! Недавно решился окунуться в это глубокое море реверса, Linux стоит, как основная OS. Первым делом попробовал установить IDA Pro через wine. Успешно, но local debugger не был найден. Спустя некоторое время было понятно одно - нужна винда. На windows переходить не...
  8. Mogen

    Статья Сказание о том, как Игорь начинал выполнять челленджи HTB

    Немного сюжета Тёплые, ясные летние вечера лета начинают становиться прохладными и более тёмными. Ночь и прохладная тьма мало-помалу начинают господствовать над силами света. В одну из таких ночей Игорь не спал. Бессонница истязала его в тот момент, это было частое явление. Работа в качестве...
  9. DSec-56B12

    Статья Welcome to the club, buddy! Или как начать свой путь в ИБ?

    С набиранием популярности тематики Информационной Безопасности (Дальше ИБ), да и IT в целом, с каждым годом все больше и больше людей хотят научиться, ну или же влиться в тематику. Вследствие чего, количество вопросов на всевозможных площадках, по типу: "а как?, а что?, а с чего начать?" растут...
  10. E

    Статья Разница APT и APT-GET (Kali, Debian, Ubuntu и тд.)

    В чем же разница между apt и apt-get? Давайте разберемся. Зверь APT - что это? APT - это новый менеджер пакетов для Ubuntu версии 16+. Полное название - Aptitude, что с английского "уместный". APT был разработан на смену APT-GET, он включает в себя основные функции АПТ-ГЕТ и позволяет вам не...
  11. A

    Помогите с названием инструмента для Kali Linux

    Приветствую, друзья. Совсем недавно переустановил свой Kali Linux и сейчас схватился за голову. Там у меня стоял какой-то инструмент, который позволял устанавливать и пользоваться другими инструментами без написания команд. Т.е. нажимая определённые цифры, там происходило действие. Например...