hack

  1. H

    Статья Frida Framework vs Android p.3

    https://codeby.net/threads/frida-framework-vs-android-p-1.66150/ https://codeby.net/threads/frida-framework-vs-android-p-2.66151/ Финальная часть лекций по Frida Framework Сперва посмотрим как приложение проверяет наличие root. Прямо над сообщением "Root detected" можно увидеть код: if...
  2. H

    Статья Frida Framework vs Android p.2

    Пред. Frida Framework vs Android p.1 След. Frida Framework vs Android p.3 Frida and Radare2: r2frida Было бы неплохо, если бы мы могли использовать фрэймворк дизассеблирования, например radare2 для изучения памяти приложения. Здесь появляется r2frida. Вы можете использовать r2frida для...
  3. H

    Статья Frida Framework vs Android p.1

    Frida, это динамический фреймворк для взаимодействия с бинарными приложениями. Сначала инструмент просто показался мне интересным, чуть позже я понял насколько это веселая вещь. Помните режим бога в играх? Frida позволяет делать тоже самое, только уже с нативными приложениями. В этом посте я...
  4. Tayrus

    Статья Обнаружение Скрытых Угроз: Маскировка Вредоносного Кода в Шрифтах Windows

    Введение Подход "Living Off the Land" в хакинге заключается в выполнении вредоносных действий из легитимных бинарных файлов, уже установленных на конечной системе жертвы. Для передачи внешних файлов нет необходимости упаковывать дополнительное программное обеспечение в багаж полезной нагрузки...
  5. B

    Статья BackdoorMan — обнаружение вредоносных сценариев

    Обнаружение вредоносных сценариев: BackdoorMan Главная задача BackdoorMan — помочь веб-мастерам и разработчикам обнаруживать вредоносные сценарии в файлах их сайтов, потому что подавляющему большинству хакеров свойственно оставлять бэкдор на сайте, который они уже взломали. Бэкдор позволяет...
  6. B

    Автоматическая инъекция SQL и инструмент захвата базы данных: sqlmap

    Sqlmap является открытым инструментом для проведения пентестов, который автоматизирует процесс обнаружения и эксплуатации SQL инъекций, а также процесс захвата серверов базы данных. Он идет с мощным встроенным движком обнаружения и с множеством свойств для выполняющего пентест. Также в нем...
  7. Sergei webware

    Статья Backdoorme: Мощная утилита для автоматизации создания скрытых доступов

    Backdoorme - утилита для автоматического создания бэкдоров Backdoorme является мощной утилитой, способной создать множество лазеек на Unix машинах. Backdoorme использует знакомый интерфейс metasploit с потрясающей расширяемостью. Backdoorme полагается на владение существующим SSH соединением...
  8. Vander

    Статья Анализ Безопасности Сервера Drupal: Учебное Исследование

    Приветствую уважаемую аудиторию форума Codeby.net. В этой статье мы рассмотрим реальный взлом сервера, на котором расположен сайт, уязвимый к эксплоиту Drupalgeddon2. О нем достаточно информации в сети, потому заострять внимание на этом мы не будем. Используем все доступные нам средства...
  9. cat_meow_666

    CTF Задача

    Всем привет. Подскажите пожалуйста CTF задачу сайтам. Как например dina 1.0. Но еще с XSS or SQL INJECTION уязвимостями. Что бы можно было новичку показать. Все на примере)) Спасибо)
  10. Vander

    Статья Hershell: Инструмент для удаленного управления системами Windows и Linux

    Приветствую гостей и участников Codeby.net. В этой статье поговорим о способах проникновения и получения контроля над удаленными ПК на ОС Linux и Windows. Наша первоочередная цель – это заполучить надежный shell на нужном хосте, а потом уже думать над повышением привилегий и так далее. И для ее...
  11. O

    Проблема Как обойти X-Frame-Options: SAMEORIGIN и deny ?

    При попытке вставить сайт в iframe <iframe src="m . facebook . com" width="100%" style="height:80vh; border: none"></iframe> В Console выскакивает ошибка Refused to display 'm . facebook . com' in a frame because it set 'X-Frame-Options' to 'deny'. Как обойти X-Frame-Options ? И без проблем...
  12. DSCH

    Кто поможет убрать HWID привязка к железу c# c++ ?

    Кто поможет убрать HWID привязка к железу c# c++ ?
  13. K

    Wifite не находит сетей

    Здравствуйте, подскажите, почему wifite не находит сетей.
  14. F

    xerxes - Мошнейший инструмент для организации DoS-атак

    Для организации мошнейшей на данный момент DoS (Denial of Service «отказ в обслуживании»)-атаки нам понадобятся: Любой Linux Git (Обычно предустановлен в большинстве Linux-дистрибутивов) GCC (Обычно предустановлен в большинстве Linux-дистрибутивов) xerxes Начнем Открываем терминал и клонируем...
  15. Sunnych

    Каталог Этичный Хакинг (тестирование на проникновение): каталог статей

    Начало с чего начать свой путь? Статьи 10 полезных инструментов для OSINT Дорога к OSCP или мотивация к Try Harder! Дорога к OSCP - утилиты и ссылки OSCP умер?! Да здравствует PNPT?! (Отзыв о сертификации PNPT) Docker: 10 Security Best Practices Framework Проверка Уязвимостей с помощью...
  16. N

    CTF Атака на сервер

    Приветствую Дамы и Господа) Смотрю не плохо заходят разные квесты и задачки, так вот и у меня завалялся без дела сервачок. Предлагаю Вам попробовать его хакнуть)) На сервере расположены 2 флага user.txt в домашней директории пользователя и root.txt соответственно в директории root. Что хочу...
  17. Gustavo Fring

    Взлом камер видеонаблюдения

    Всем привет) у меня в локалке есть две камеры. Собственно мне нужен был полный доступ к ним. Пытался залогиниться дефолтными данными, не получилось. После таких неудач, я просканировал открытые порты на этом хосте и заметил, что 21(ftp) и 23(telnet) открыты. В этом мне очень повезло, потому-что...
  18. vag4b0nd

    Сбор информации об IP и пробиваем номер сотового. [Python для хакера] Часть 3

    Ciao, дорогие участники нашего форума) Давненько от меня не выходило статей. Но это все по тому, что я совместно с @BadBlackHat и @r0hack создаем курс по веб пентесту. Думаю вам понравится. А теперь перейдем непосредственно к сути. Сегодня, мы напишем 2 не больших скрипта на Python, которые не...
  19. Vander

    Статья Digispark Pro - Bad USB. [Meterpreter]

    Всем привет! Я в последнее время немного пишу, раньше это было множество обзоров на софтинки, но это дело скучноватое, поэтому сейчас статей меньше, но они на 100% авторские, и все эксперименты проведены на себе, почти все ;) Обзоры тоже скоро появятся, думаю продвинуть их на новый уровень...
  20. qvin

    Статья Делаем MiniPwner из Orange Pi Zero или на что годен апельсин

    Статья для участия в конкурсе на codeby Всем привет. Недавно я приобрел себе плату Orange Pi Zero. Размер платы всего 46 x 48мм. На борту имеется процессор Allwinner H2+, Wi-Fi и Ethernet (POE), RAM 512 мб ( есть и версии с 256мб) совместим с Linux, оптимально работает на Armbian. И что же мы...