hacking

  1. mcfly

    ИНТЕРВЬЮ Blackhat vs Whitehat от создателя Intercepter-NG

    Intercepter Записал интервью с двумя интересными персонажами: @Ondrik8 ☭. и cray-1
  2. UziUser

    Переведём новую книгу по OWASP WSTG 4.2 на русский?

    собсна сабж. вышла книга Release Release v4.2 · OWASP/wstg ( Скачать https://t.co/BSTLgoKpBV?amp=1 ) предлагаю cкинуться\попросить кого-то перевести..
  3. mcfly

    Ransomware интервью с группировкой REvil

    Ответы на вопросы после интервью с REvil: - Что про них знаешь? - Ничего не знаю, у меня нету абсолютно никакой информации о REvil. Можете проверять информацию сколько угодно. Если хотите пообщаться с REvil, пишите сами знаете куда, но мне эти вопросы задавать в ЛС не нужно. Ни чатов, ни спец...
  4. ROP

    Blackarch отзывы, мнения, обсуждение, вопросы

    Доброго времени суток. Решил создать тему, для тех кто хочет поделиться опытом использывания BlackArch Linux. Поделитесь пожалуйста вашими впечатлениями от этого дистрибутива. Про плюсы и минусы arch linux не обязательно писать. Хочу поставить как основную OC. Хочется мнения людей послушать :)
  5. F

    Мой фильтр БД жрет смайлы. Безопасно ли его облегчить?

    Приветствую. Для моего framework я написал свой движок БД, который конструирует и фильтрует запросы MySQL. Я использую mysql_real_escape и mysq_sql_real_connect и набор своих фильтров. Вот код: // Cleanup outer SQL protected static function escapeOuter( string $s ): string {...
  6. W

    Как выполнить брутфорс ?

    Здравствуйте. Очень надо тестировать сайт на брутфорс. Я пытаюсь брутфорсить сайт на Hydra в системе Kali Linux но не получается написать команду. Вот форма входа на сайт: <div class="loginpanel"> <h2>Вход</h2> <div class="subcontent loginsub"> <div...
  7. lxykx

    Нужен совет по Python'у. Очень важный для меня вопрос, в подробности

    Добрый вечер всем пользователям codeby.net Начну с глубины. Год назад я увлёкся программированием, и ключевым языком для себя я выбрал Python, я хочу зарабатывать на этом и иметь достаточно знаний для активной работы в этой сфере. Я закончил в этом году 9 класс и поступаю на специальность...
  8. gushmazuko

    Статья SuperCracker | 0.8 trillion hashes per second

    Введение Приветствую всех на CodeBy.Net! Сегодня, после долгого отсутствия хочу поделиться с вами очень интересным случаем. По специфике деятельности я часто работаю с серверами, бывает попадаются интересные экземпляры. Но, несколько дней назад, грубо говоря ко мне в руки "попал" действительно...
  9. M

    Вопрос по хакингу и программированию на Python. В подробности

    Приветствуй пользователей codeby.net Я решил начать путь изучения программирования и написания разного рода скриптов на Python. Искал всякие сливы курсов, но либо ничего не находил, либо серии курса были в разброс и ничего было не понятно. Если у вас есть какие-то курсы или сборники по данной...
  10. Abdulboriy Baxodirov

    Termux - Как отправить своё собственное сообщение в бомбере?

    Как отправить своё собственное сообщение в бомбере(как его настроить) в термукс
  11. gushmazuko

    Статья Критическая уязвимость в службе удаленного рабочего стола Windows (CVE-2019-0708 | BlueKeep)

    Введение Доброго времени суток, друзья! Давненько меня тут не было. Сегодня решил поделиться с вами обзором уже довольно известной уязвимости под названием BlueKeep (CVE-2019-0708). Первая версия этой уязвимости, о которой, собственно и пойдет речь - затрагивает службу удаленного доступа (Remote...
  12. not eth1cal hack3r

    Статья iOS 12 / OSX - Remote Kernel Heap Overflow RCE

    Доброго времени суток форумчане! Сегодня я хочу рассказать про уязвимость переполнения буфера кучи в сетевом коде ядра XNU который используется почти во всех продуктах Apple. Поехали! Уязвимая версия: iOS 12 Heap overflow - Данные атаки не так хорошо изучены и описаны, по сравнению со stack...
  13. not eth1cal hack3r

    Статья Exim Local / Remote Command Execution - или "дружелюбный" почтовый агент

    Доброго времени суток форумчане. Сегодня я хотел бы рассказать про свежий баг который используют большинство хакерских группировок. Да, все мои статьи посвящены удалённому выполнению кода, но скоро я начну писать статьи на разнообразные темы. Поехали! Как вы поняли уязвимость может...
  14. not eth1cal hack3r

    Статья Sony Playstation 4 (PS4) < 6.20 - WebKit Code Execution

    Доброго времени суток форумчане. Как и обещал написал для вас статью про удалённое выполнение кода через WebKit в PlayStation4. В этой статье мы разберём эксплоит и уязвимость. Уязвимость очень опасна так как злоумышленник может захватить управление над вашим устройством не в вашу пользу...
  15. not eth1cal hack3r

    Статья ZTE SSL Remote Code Execution - или отправляем POST запрос с сюрпризом по порту 443

    Доброго времени суток форумчане. Эта уже третья статья за этот день и за всё время существования меня на форуме. Я не буду скидывать код эксплойта в целях безопасности, так как ещё не был слит эксплоит, а значит уязвимость ещё существует. Может найдутся умники и по моим словам смогу создать...
  16. not eth1cal hack3r

    Статья Cisco RV130W 1.0.3.44 Remote Stack Overflow - удалённое переполнение стака и выполнение команд на роутере

    Доброго времени суток, форумчане. Сегодня мы разберём свежий эксплойт для переполнения буфера Cisco rv130w версии 1.0.3.44. Кто не знает что такое переполнение буфера: переполнение буфера - явление, возникающее, когда компьютерная программа записывает данные за пределами выделенного в памяти...
  17. F

    Проблема Ошибка в Memcrashed

    Ошибка происходит сразу после подтверждения атаки. Ready to engage target ***********? <Y/n>: y Traceback (most recent call last): File "Memcrashed.py", line 139, in <module> print ('[+] Sending 2 forged synchronized payloads to: %s' %(i)) NameError: name 'i' is not defined Качал с гитхаба...
  18. drkkzr

    Что посоветуете для занятия пентестом под Mac OS ?

    Доброго времени суток ,так вышло что пересел с Lenovo на котором стоял Windows и второй системой Kali , на macbook pro что посоветуете для занятия пентестом под Mac OS не скажу что я топ специалист я только начинающий в этом деле ,но такие вещи как wifiphisher и wifijammer очень много раз...
  19. N1GGA

    Взлом камер видеонаблюдения

    Всем привет) у меня в локалке есть две камеры. Собственно мне нужен был полный доступ к ним. Пытался залогиниться дефолтными данными, не получилось. После таких неудач, я просканировал открытые порты на этом хосте и заметил, что 21(ftp) и 23(telnet) открыты. В этом мне очень повезло, потому-что...
  20. G

    Статья Немного о пентесте с помощью Android устройства

    Внимание codeby, вещает Ghost Pants , сегодня мы поговорим о тестировании уязвимостей и манипуляциях в сети с помощью устройства на базе ОС android. А спонсор сегодняшней статьи root права, "root права, да как же их поставить?!", для получения рута зайдите на 4pda и введите в поиск модель вашего...