кибербезопасность

  1. Lampa

    Статья Trixter: Анализ Инструмента Фишинга и Методы Защиты. Взгляд Эксперта по Кибербезопасности

    Друзья, давайте будем честны: тема фишинга всегда вызывает особый интерес, особенно когда речь идет об инструментах, которые делают процесс удивительно простым. Сегодня мы с вами разберем Trixter — инструмент, который позиционируется как "очень простой, но мощный" для создания фишинговых атак...
  2. E

    Проблемы соблюдения принципов безопасности в интернете

    Всем здравствуйте! Недавно я задался вопросом, в достаточной ли мере я соблюдаю принципы личной безопасности в интернете. И, как вы понимаете, раз я пишу это сюда, то ответ - нет. Дело в том, что беды еще не случилось - никто никогда не угрожал моей безопасности в интернете. Однако это...
  3. Хакер8933

    Архив книг по кибербезопасности

    Выкладываю архив книг по кибербезопасности ссылка на архив https://mega.nz/file/9m8WhRYA#qvASdSheoJPFZ9nbo_2dpipAo8dxVCPIiJ43Unelzq0
  4. Luxkerr

    News Пользователям YouTube в России угрожают мошеннические приложения по его ускорению

    В последние дни в российском интернете наблюдается всплеск предложений от разработчиков приложений и расширений для браузеров, обещающих ускорить работу YouTube на фоне массовых сбоев у провайдеров. Однако, как предупреждает Денис Кусков, генеральный директор агентства TelecomDaily...
  5. Dzen

    Hackerlab 👾 Где практиковаться этичному хакингу?

    HackerLab предлагает тебе уникальную возможность отточить свои навыки пентеста, решая задачи, приближенные к боевым: Более 50 уязвимых машин на Windows и Linux Более 300 CTF заданий Регулярные обновления Самое отзывчивое комьюнити Огромное количество практики в любой из областей информационной...
  6. N

    Статья Хроники мастера кавычки: манипуляции с cookie

    В чём суть… Далеко не всегда всё идёт по плану. Многое можно просто оставить, думая о том, что встретил неэксплуатируемую уязвимость. Многое можно не заметить… Поэтому я пишу данный материал, что бы ты был готов. Здесь не будет мануала по взлому какого-то ресурса с данным багом. Я буду...
  7. Exited3n

    Статья Сбор информации и постэксплуатация в Active Directory: Аудит безопасности

    Добрый день друзья! В данной статье разберем способы сбора информации и пост эксплуатации используя 2 замечательных инструмента NetExec (nxc) - GitHub - Pennyw0rth/NetExec: The Network Execution Tool Kerbrute - GitHub - ropnop/kerbrute: A tool to perform Kerberos pre-auth bruteforcing nxc...
  8. М

    Статья Gpt-4.0: помощник пентестера

    Приветствую! Раз объявили конкурс статей, то почему бы не поучаствовать. Специально для codeby.net Автор: KnightPentest GPT 4.0 Это очень полезная нейронка для пентестера. В этой статье я продемонстрирую, как ее можно использовать на периметре. Анализируем исходники CMS Наверное каждый из нас...
  9. Exited3n

    Статья Active Directory на HackerLab: Введение в задачи по тестированию безопасности

    Приветствую, товарищи! В первой части разберем базовые моменты при решение задач Active Directory: Разведка Основные службы Утилиты Подключение Active Directory Domain Services (AD DS), предоставляет методы хранения данных каталога. Например, AD DS хранит сведения об учетных записях...
  10. Paladin

    Статья Освойте автоматизацию: эффективный анализ веб-уязвимостей

    Привет всем! Продолжаем разбирать актуальные вопросы студентов курса WAPT. Несмотря на полный запрет использования средств автоматизации в ходе обучения, ученики нет-нет, да задают вопрос, а можно ли использовать, например, sqlmap, если решил таск вручную. В принципе, такой вариант вполне...
  11. Paladin

    Статья OpenVAS: Как освоить и эффективно использовать сканер уязвимостей

    Что такое OpenVAS и зачем он нужен OpenVAS (Open Vulnerability Assessment System) - бесплатный фреймворк для сканирования узлов сети на наличие уязвимостей, форк сканера Nessus, созданный после закрытия его исходного кода в 2005 году. Разрабатывается и поддерживается компанией Greenbone. Сейчас...
  12. kr0p3z

    Статья Мой путь в кибербезопасность

    Братан, респект за то, что решил выгребать из этой жопы через саморазвитие! Кибербезопасность – тема огонь, и движуха в эту сторону точно не будет лишней. Забей на прошлое, главное – куда ты рулишь сейчас. Твоя движуха понятна: работа – говно, личная жизнь – треш, и ты такой: "Хватит это...
  13. CatWithBlueHat

    Статья WebSocket: Глубокое погружение в пентест и безопасность протокола

    "Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к...
  14. CatWithBlueHat

    Статья Мастерство Wi-Fi Защиты: Полное Руководство для Экспертов

    Чтож, изначально, мне было страшно выкладывать сюда работы, которые я писал для маленького tg канал, но... Время пришло, пора и вам почитать тот ужас, что я пишу. А что мы знаем про пентест Wi-Fi? Кажется, что уже всё, но вот на offzone 2023 была представлена атака WPA‑E (Надеюсь, в скором...
  15. BearSec

    Статья PNPT или OSCP: Какую Сертификацию Выбрать для Карьеры в Кибербезопасности?

    Введение Всем привет. Весной этого года я успешно сдал экзамен и получил сертификацию PNPT. Изначально ваучер на сдачу данного сертификата я купил в начале лета 2021 года и предполагал, что буду первым, кто его сдаст из СНГ, но, в итоге, данный сертификат я сдал только в марте 2023 года, а пара...
  16. honeycorn

    Я заказчик «Лучшая ловушка для хакера – мой первый HoneyPot»

    Специально для аудитории сообщества Codeby компания HoneyCorn объявляет конкурс на лучшую идею для ловушки или приманки для хакера (злоумышленника). Победителей ждут денежные призы и возможность (за отдельную плату J) разработать собственную ловушку в экосистему HoneyPot и Deception HoneyCorn...
  17. S

    Статья Импортозаместиться и обучиться: как вендоры помогают государству

    Алексей Дрозд, начальник отдела информационной безопасности «СёрчИнформ» Дефицит высококвалифицированных кадров по-прежнему остается одной из ключевых проблем ИБ-отрасли в России. По оценкам разных экспертов сферы информационной безопасности нехватка ИБ-специалистов растет из года в год. По...
  18. S

    Статья Поставщикам ИТ- и ИБ-услуг приготовиться: как стать партнером «СёрчИнформ» в направлении ИБ-аутсорсинга, рассказали на конференции в Москве

    0 июня прошла партнерская конференция «Как стать сервис-провайдером в инфобезе: быстрый старт», организованная компанией «СёрчИнформ». Вендор презентовал условия франшизы для организаций, которые хотят выйти на рынок ИБ-аутсорсинга. Мероприятие получило большой отклик со стороны собственников и...
  19. S

    Статья Рынок информационной безопасности: про штрафы, утечки данных и ответственность компаний

    Информационная безопасность – это возможность получить гарантии защищенности важных данных, которые пользователь сохраняет, обрабатывает или передает. Вопросы целостности сведений с каждым годом все острее и острее, ведь желающих поживиться ими, увы, меньше не становится. Угрозы могут быть и...
  20. User17

    Статья OSINT в Telegram: инструменты и методы для получения информации через Yandex и GitHub

    Введение Приветствую всех читателей статьи! Продолжаю рубрику по обзору различных инструментов OSINT. Сегодня собираюсь обозреть для вас не менее классный и функциональный набор инструментов, о которых возможно вы даже и не знали. Что же начнём! HCRGRAM Весьма перспективный юзербот, который...