обучение

  1. SQL-инъекции. Урок 12

    SQL-инъекции. Урок 12

    Очередной урок по тестированию сайта на уязвимость к SQL-injection. Получаем количество используемых колонок, и модифицируем значения. Предыдущий урок https://codeby.net/media/perexvat-trafika-v-lokalnoj-seti-urok-10.206/
  2. SQL-инъекции. Урок 11

    SQL-инъекции. Урок 11

    В этом видео разбираем средства автоматизации SQL-инъекций: sqlmap и jsql. Об SQL инъекциях простыми словами https://codeby.net/threads/sql-inekcii-prostoe-objasnenie-dlja-nachinajuschix-chast-1.67264/
  3. Перехват трафика в локальной сети. Урок 10

    Перехват трафика в локальной сети. Урок 10

    В прошлом видео мы разобрали теорию о сетях. В этом видео будем практиковать свои знания, и посмотрим как можно перехватить трафик в локальной сети.
  4. 2 слова о сети Урок 9

    2 слова о сети Урок 9

    Разбираем теорию о сети. Эти знания необходимы для понимания как реализовать перехват трафика информации в локальной сети.
  5. Изучаем mimikatz. Урок 8

    Изучаем mimikatz. Урок 8

    Вытаскиваем пароли и хеши из операционной системы windows программой mimikatz. Знакомство с mimikatz. Рекомендуется к прочтению https://codeby.net/threads/ox-uzh-ehtot-mimikatz.59386/
  6. Offline атака на пароли windows. Урок 7

    Offline атака на пароли windows. Урок 7

    Легендарные программы Jonh the Ripper, pwdump и phcrack в деле. Атакуем пароли windows. Используем радужные таблицы.
  7. Пентест методом брутфорса. Урок 6

    Пентест методом брутфорса. Урок 6

    Рассматриваем crunch. Атакуем методом брутфорса разные сервисы и формы авторизации на сайте. Получаем доступ в фейковый почтовый аккаунт в реальных боевых действиях
  8. Q

    Что и как учить чтоб был толк?

    Приветствую! Стали поступать вопросы от участников данного ресурса. Отдельную категорию людей интересует как я обучаюсь, поэтому я попытаюсь дать развернутый ответ всем кому это интересно. Начнем... 1. Определитесь с целями. Краткосрочные, среднесрочные и долгосрочные Мои краткосрочные цели...
  9. RedVarg

    Помощь обучению, наставничество.

    Шалом, на связи Red! В данный момент нахожусь в процессе изучения сетей (если кому интересно)) и в голову пришла мысль о создании топа, в котором любой желающий может найти себе наставника для изучения какого либо материала, ну либо проверить себя/ проверить себя в качестве преподавателя/...
  10. Сканирование сети [активный фаззинг]. Урок 5

    Сканирование сети [активный фаззинг]. Урок 5

    Учимся сканировать сеть на предмет живых ip, определять сервисы и версии, открытые порты, версии ОС. Так же рассматривается как сохранить анонимность как в локальной сети, так и в интернете. Сканирование через тор.
  11. LoeDifrakTion

    Статья Процесс обучения в ИБ | IT

    Wazzup пользователи форума Codeby.net! 1. Существует 2 типа обучения 1.1 Пассивное обучение: Если следовать правилу обучения придуманным человеком так называемой пирамидой; То можно сделать вывод, что если мы просто читаем или слушаем лекцию мы запоминаем её на 10%; Если мы смотрим...
  12. Активный фаззинг - поиск субдоменов. Урок 4

    Активный фаззинг - поиск субдоменов. Урок 4

    Находим поддомены определенного домена. Изучаем теорию и практику. Рассматриваем инструменты и методы для поиска поддоменов.
  13. Взаимодействие c DNS. Урок 3

    Взаимодействие c DNS. Урок 3

    Учимся пользоваться nslookup, узнавать имена и ip-адреса почтовых серверов и ns-серверов. Используем theharvester для поиска email адресов в интернете по заданному домену.
  14. Q

    Уязвимость SUID/SGID - Обучение

    Приветствую Занимаясь изучением дисциплины “Повышение прав" наткнулся на очень интересную технику которой хотел бы поделиться и разобрать более детально. Дисциплина “Повышение прав” Уязвимость “SUID/SGID Executable” Реализация “Подмена переменной PATH” Допустим нам дана машина где мы...
  15. Пассивный фаззинг или сбор информации из открытых источников. Урок 2

    Пассивный фаззинг или сбор информации из открытых источников. Урок 2

    Достаем информацию для аудита из открытых источников. Обзор инструментов и техник для тихой разведки.
  16. Q

    Статья В ИБ в 36 лет. Реально ли...

    Приветствую! Пролог Так получилось что в свои 36 лет, я стал отцом в декрете. Соответственно уже больше двух лет я не работаю по специальности, а все мое время это ребенок. О карьере в ИБ я мечтал еще в старших классах, а это на минутку начало нулевых. Я очень хотел поступить в Харьковское МВД...
  17. M

    NjRat или подобное в QR-code

    Недавно наткнулся на статью, что некоторые гении научились вставлять вирусы в QR картинку. Как Вы считаете правда ли это? Кто нибудь на практике такую склейку с QR кодом делал? И конечно же мой любимый вопрос где этому можно обучиться😬🙈
  18. M

    Вирусология

    Добрый день. Интересует направленте в ИТ вирусология. Как писать, что делать, с чего начать изучать? Книги найти не могу, нашел на сайте старую книгу 1990 года, но уверен, что в 2020 она уже не актуальна. Может кто подсобить с техническим материалом? Даже курсов не нашел на гикбрейне...
  19. vag4b0nd

    Статья Мастерство OSINT в CTF: Откройте Секреты Информации

    Бамжур, молодой, и не очень, человек. Хочу взять флаг в свои руки и продолжить обмен опытом, который ещё в далёком 2018 году начал мой коллега @sinner67 Сегодня я затрону раздел в CTF, который с первого взгляда не имеет особых трудностей. Однако, многие всё равно совершают серьёзные ошибки при...
  20. R

    Где лучше учиться на специалиста по информационной безопасности и защите данных?

    Я рассчитываю связать свою жизнь именно с профессией ИТБЕЗа, для этого есть у меня все, кроме уверенности в выборе места обучения. Нужно ли учиться на ИТБЕЗа в ВУЗе или подойдет образование в онлайн университетах (GeekBrains, Skillbox)? Стоит ли бросать текущую учебу, если я выучусь на...