• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

ida

  1. AFANX

    Статья Инъекция шеллкода в ELF. Прыгнул я в пустой колодец, чудом уцелел

    Привет, киберрекруты! Статья посвящена написанию шеллкода и его внедрения в ELF как через уязвимость, так и с добавлением новой секцией данных. ТЗ следующее: Написать программу, которая отправляет UDP пакет и его можно отследить в WireShark. Дополнительные требования: 1. Работающая программа...
  2. Mogen

    Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: pwntools и простое переполнение буфера (BOF) [0x02]

    Доброго времени суток! Сегодня мы продолжим эксплуатировать переполнение буфера. Но в этот раз не руками, а автоматизированно. Первая часть: Статья - Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01] План статьи: 2.3. Python + pwntools 2.3.1...
  3. Mogen

    Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01]

    План статьи: 1.0. Введение. 1.1 Введение: информация в целом. 1.2 Некоторая информация про память. 1.2.1 Сегменты, структуры данных и адресное пространство. 1.2.2 Регистры. 1.2.2.1. Регистры данных. 1.2.2.2. Сегментные регистры. 1.2.2.3. Регистры-указатели. 1.2.2.4. Регистры-указатели. 1.3 Как...
  4. D

    Помогите понять, что делает эта чудо-функция (ARM/Thumb)

    Во время реверса клиента SAMP на андроид наткнулся на вот это чудо: немного листинга после этой функции до заведомо другой функции (насильно превратил в код, до этого там был обычный undefined): в 1 и 2 аргументах передаются массивы (точнее, ссылки на них) из 4 int'ов и из 8 char'ов...
  5. Mogen

    Статья Reverse crackme для начинающих [0x03]

    🖐 Приветствую всех читателей Codeby.net 🖐 Это продолжение статьи "Reverse crackme для начинающих 0x02". В этой статье мы разберёмся, как работает метод активации Crackme V3.0, а ещё, как нам активировать его. Это последняя версия из этой серии программ. Рекомендую освоить ассемблер на базовом...
  6. Mogen

    Статья Reverse crackme для начинающих [0x02]

    🖐 Приветствую всех читателей Codeby.net 🖐 Это продолжение статьи "Reverse crackme для начинающих". В этой статье мы разберёмся, как узнать верный пароль для прохождения простого Crackme ( версия 2 ). Рекомендую освоить ассемблер на базовом уровне, а затем читать статьи про реверс-инжиниринг...
  7. Goldenpic

    "Образ мышления - дизассемблер IDA" есть у кого файл "crypt.com" из примера?

    На 11 странице книги Касперски приводится пример дизассемблирования "конвертного" зашифрованного файла. Полезный пример для новичка вроде меня, чтобы проработать на практике, но возможности заиметь такой файл не вижу. Написать самостоятельно не позволяет сноровка, а сервисы, которые произведут...
  8. D

    Дизассемблирование драйвера ACPI ноутбука Asus.

    Добрый день. Я пытаюсь воспроизвести нажатие клавиш Fn+(F1...F12) на своем ноутбуке Asus(Win7 x64). Раньше подобными вещами мне заниматься не приходилось, поэтому постарайтесь пожалуйста не покалечить себя фейспалмом, читая вопрос. :)) За работу с клавишами Fn+(x) в системе отвечает драйвер...