кибербезопасность

  1. Marylin

    Статья ASM безопасность: современные методы аутентификации и авторизации пользователей

    ..продолжим You must be registered for see element., где были представлены общие сведения о системных объектах Win. Чтобы не потерять логическую нить, предыдущая рекомендуется к прочтению, поскольку здесь ставка делается на то, что вы уже знакомы с понятиями: идентификатор пользователя SID...
  2. Marylin

    Статья ASM CNG часть 2: шифрование aes-256 в режиме gcm

    Это вторая часть разговора об инфраструктуре шифрования нового поколения "Crypt Next Generation". В You must be registered for see element. мы рассмотрели базовые сведения о шифровании данных, и режимы работы алгоритма AES. В том-что это действительно мотор поколения Next можно убедиться на...
  3. ripmandin

    Статья Host Header Injection: современный разбор уязвимости в веб‑системах

    Публикую перевод ресерчей по книге 2021 года от Brandon Wieser You must be registered for see element., потому что сам ничего подобного сотворить пока не могу :*( You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be...
  4. heavy_rain

    Статья Поиск первой работы в кибербезопасности: личный опыт

    You must be registered for see element. Доброго времени суток читателям! Нескольким пользователям форума стал интересен процесс прохождения собеседований, потому я расскажу в отдельной теме свою историю поиска работы и свой опыт прохождения собеседований. Пожалуй, начнем. Немного предыстории...
  5. z3r0c10wn

    Статья Базовые понятия и архитектурные решения для реализации стека ИБ на предприятии

    You must be registered for see element. Чаще всего системный администраторы или инженеры по безопасности задаются вопросом - "А что же дальше мне делать? Что внедрить что бы улучшить мою структуру?". Цель данной статьи не много структурировать технологические решения и подходы и подсказать...
  6. Crazy Jack

    Статья Мастерство Nmap: Искусство Обнаружения Хостов для Специалистов по Безопасности

    Доброго времени суток. Источник: You must be registered for see element. Nmap стал одним из самых популярных инструментов сетевого сканирования, оставив позади другие сканеры. Часто хосты в некоторых организациях защищены с помощью брандмауэров или систем предотвращения вторжений, что приводит...
  7. Max Rudenko

    Хеширование пароля на Python

    Добрый день, Друзья! Изучаю тему хеширования пароля, столкнулся с проблемой, не могу отладить код, может кто поможет? Подскажите что не учел? import hashlib import os def salted_password(password, salt): password = 'Password Chosen By User' salt = os.urandom(32).hex() s_password =...
  8. vag4b0nd

    Статья Мастерство OSINT в CTF: Откройте Секреты Информации

    You must be registered for see element. Бамжур, молодой, и не очень, человек. Хочу взять флаг в свои руки и продолжить You must be registered for see element., который ещё в далёком 2018 году начал мой коллега @sinner67 Сегодня я затрону раздел в CTF, который с первого взгляда не имеет особых...
  9. Fo_nix

    OSINT и Геолокация: Анализ Открытых Данных

    Существуют специально созданные, открытые и бесплатные сервисы по анализу данных геолокации пользователей. Такие сервисы работают примерно по одному и тому же принципу, данные собираются с размещенных пользователем в социальной сети публикации. Для использования необходимо выбрать...
  10. Fo_nix

    RustScan: Быстрый и эффективный сканер портов для анализа сети

    You must be registered for see element. - это современный взгляд на сканер портов. Изящный и быстрый. Не говоря уже о том, что RustScan использует Adaptive Learning, чтобы совершенствоваться по мере использования. Особенности Сканирует все 65k портов за 3 секунды. Полная поддержка скриптов...
  11. T

    Статья Создание простого сканера портов на Python для анализа сети

    You must be registered for see element. Введение В течении нескольких месяцев при активных тестах на проникновения я очень часто сталкивался с проблемой наличия под рукой быстрых программ. Чтобы можно было не запуская вторую OS (linux) быстро провести анализ. В моем случае это сканирования...
  12. BearSec

    Статья Путь к OSCP: Мой опыт и ключевые уроки в мире пентестинга

    Всем привет! Наконец-то нашёл время и структурировал свои мысли по подготовке и сдаче экзамена на сертификацию OSCP. Информации в интернете о курсе «Penetration Testing with Kali Linux» (PWK) и экзамене «Offensive Security Certified Professional» (OSCP) довольно много, но ещё одна статья, я...
  13. B

    Статья Nmap для начинающих: Методы сканирования и использование скриптов для анализа сети

    Осваиваем Nmap: Базовые принципы сетевого сканирования без лишних кнопок Hello friend, прежде всего тебе стоит забыть о такой "ерунде", как графический интерфейс. Его не будет даже в этой статье, привыкай, друг. В этом руководстве по Nmap ты научишься сканировать сети на доступном языке. Зачем...
  14. M

    Как стать специалистом по кибер безопасности ?

    Вопрос к знающим ! Подскажите как стать специалистом по кибербезопасноти? 1. Где учиться (может проще изучить все самому, требуют ли диплом при приеме на работу)? 2. Пробывал искать вакансии на топовых сайтах работы - вакансий мало (от 1 до 5)-может я не там смотрю ? 3. С чего стоит начать...
  15. zakrush

    Статья Автоматизация безопасности API с OWASP ZAP: эффективный практический гайд

    Приветствую снова всех. Извиняюсь за долгое отсутствие, некоторые данную часть ждали больше всего. К сожалению не смог выпустить все оперативно в силу различных причин (в т.ч. и лени :) ) Итак, для тех, кто не знаком, советую ознакомиться с предыдущими вводными частями: You must be registered...
  16. Vertigo

    Статья Уязвимость CVE-2020-3452

    You must be registered for see element. Приветствую Друзей,Уважаемых Форумчан и Читателей Форума. Сегодня поговорим немного о нашумевшей уязвимости в Cisco Оперативно искать решение проблемы IT-компании заставил Михаил Ключников. Эксперт из Positive Technologies не впервые находит опасные...
  17. v1gman

    Статья Освойте пентест: Комплексный Roadmap для будущих экспертов по кибербезопасности

    You must be registered for see element. Данную карту написал для меня мой знакомый @Proxy n1nja , а доработал её я. С его позволения я хотел бы поделиться ей с вами. Готов выйти за рамки одиночного трека и попробовать себя в команде? Узнай все о карьерных возможностях, ролях и профессиональных...
  18. ROP

    Статья Секреты Сетевой Защиты: Атаки на Канальном Уровне и Эффективная Оборона

    Здравствуй, читатель, сегодня обсудим атаки на один из уровней модели OSI – канальный уровень. Надеюсь, ты знаешь хотя бы немного о том, что такое OSI? Если не врубаешься совсем, тогда почему ты всё ещё здесь? Не медли, мужик, узнай о этом всё. Ну ладно, от слов к делу приступаем, но только с...
  19. gushmazuko

    Статья SuperCracker: Революционная Скорость в Анализе Хэшей

    Введение Приветствую всех на CodeBy.Net! Сегодня, после долгого отсутствия хочу поделиться с вами очень интересным случаем. По специфике деятельности я часто работаю с серверами, бывает попадаются интересные экземпляры. Но, несколько дней назад, грубо говоря ко мне в руки "попал" действительно...
  20. P

    Статья Обзор способов оставаться анонимным в Сети

    Желаю Всем доброго времени суток! Мне задавали довольно часто вопрос о том, как настроить полностью свою систему так, чтобы она была анонимная и безопасна. Хочу предупредить заранее, что эта статья не представляет собой мануал-инструкцию, а фактически является набором тезисов, которые будут...