сетевая безопасность
Всё по теме «сетевая безопасность» на форуме Codeby.net. Обсуждений: 35. Разборы, инструменты и практика по информационной безопасности.
-
Статья Атаки на VoIP: подмена Caller ID
Если ты читаешь это, значит, ты уже достаточно долго крутишься в этой вселенной нулей и единиц, чтобы испытывать не просто любопытство, а стойкое, глубокое раздражение. Раздражение от лицемерия. От того, как устроен этот цифровой мир. Ты видишь красивую картинку - «защищённое соединение»...- xzotique
- Тема
- caller id spoofing infosec pentest sip ss7 voip voip безопасность атаки на телефонию безопасность взлом защита от спуфинга информационная безопасность сетевая безопасность уязвимости
- Ответы: 3
- Раздел: Безопасность веб-приложений
-
Статья Дорожная карта Network Security Engineer 2025: от нуля до $100k
На прошлой неделе мой коллега-джун обнаружил серьезную уязвимость в корпоративной сети, которую пропустили все синьоры. Все дело было в одной строчке конфигурации Palo Alto — неправильно настроенный App-ID профиль пропускал зашифрованный C2-трафик. Этот случай в очередной раз доказал: в network...- Сергей Попов
- Тема
- fortinet nse network security palo alto pcnsa sase zero trust кибербезопасность 2025 сетевая безопасность
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
N
На доработке Honeypot с нуля: установка, мониторинг и реагирование на инциденты
Автор: n0_mad Источник: ex. DaMaGeLab Уровень: Novice + Mid. Honeypot — опция, предназначенная для отвлечения внимания злоумышленников и анализа их действий внутри вашей инфраструктуры при попытке воздействия на неё. Данная опция важна для выявления уязвимостей, а так же позволяет...- n0_mad
- Тема
- honeypot security информационная безопасность для начинающих инциденты кибербезопасность лаборатория мониторинг обучение реагирование сетевая безопасность установка
- Ответы: 4
- Раздел: Threat Intel
-
В
Поделимся результатами исследования по вопросам применения ИТ-решений, обеспечивающих сетевую безопасность в крупных и средних организациях
Ассоциация лабораторий по развитию искусственного интеллекта и АНО «Агентство цифрового развития» проводят исследование по вопросам применения ИТ-решений, обеспечивающих сетевую безопасность в крупных и средних организациях в следующих отраслях: промышленность, транспорт, связь, ритейл, финансы...- Виктория О2С
- Тема
- информационная безопасность исследование сетевая безопасность
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Мастерство Wi-Fi Защиты: Полное Руководство для Экспертов
Чтож, изначально, мне было страшно выкладывать сюда работы, которые я писал для маленького tg канал, но... Время пришло, пора и вам почитать тот ужас, что я пишу. А что мы знаем про пентест Wi-Fi? Кажется, что уже всё, но вот на offzone 2023 была представлена атака WPA‑E (Надеюсь, в скором...- CatWithBlueHat
- Тема
- kali linux pentest wi-fi безопасность wifi анализ уязвимостей беспроводные сети защита информации кибербезопасность сетевая безопасность тестирование на проникновение
- Ответы: 8
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Как регулярный пентест защитит внешний периметр вашей компании?
Продолжаем выстраивать ИБ в организации. В этой статье я расскажу, как можно защищать внешние информационные ресурсы компании через пентест, и расскажу, почему важно пентестить себя на регулярной основе. Тему я раскрывал на Хабре - Защита внешнего сетевого периметра компании через регулярный...- temujin
- Тема
- soc аудит безопасности внешняя защита защита периметра информационная безопасность киберзащита киберугрозы пентест проверки безопасности сетевая безопасность сетевой периметр тестирование безопасности
- Ответы: 6
- Раздел: Мои статьи
-
Статья Глубокий поиск: Эффективные OSINT-инструменты для профессионалов
Доброго дня коллеги, давайте поговорим про OSINT. Сколько скрытого смысла в данной аббревиатуре. Это направление, которое помогает получить, возможно, верную и необходимую информацию о объекте исследования в ограниченный отрезок времени. Для тех кто не знает что это такое цитирую википедию...- Сергей Сталь
- Тема
- cloudflare open source intelligence osint анализ данных анонимность деанонимизация ip инструменты osint кибербезопасность поиск информации сетевая безопасность
- Ответы: 6
- Раздел: Сетевая безопасность и беспроводные атаки
-
Статья Тайны CSRF-уязвимостей: Глубокий аудит веб-приложений для профессионалов
CSRF на JSON API: от разведки до эксплуатации. Практический кейс Лирическое отступление Вавилен был доволен своим рабочем местом в конторе. Он приносил деньги себе и своему начальству, которое давало для этого всю инфраструктуру. Но в один прекрасный день боссы, в очередной раз срубив куш на...- Vavilen
- Тема
- csrf csrf атака web атаки json jwt sql injection web aplication pentest web autorization xss аудит веб-безопасность защита веб-приложений информационная безопасность кибербезопасность сетевая безопасность уязвимости
- Ответы: 4
- Раздел: Анализ уязвимостей и исследования
-
Статья Тайны SMTP: Почему ваша почта под угрозой и как ее защитить
И ещё раз здравия всем, дамы и господа. Вторая встреча, да так скоро? Чудо, не иначе. Но сейчас не об этом, а об SMTP. А при чём тут, казалось бы, smtp, ведь речь об уязвимых протоколах, а этот используется даже самыми защищёнными серверами в мире. Разумеется, при условии, что у них есть...- dieZel
- Тема
- dkim dmarc email безопасность pentest smtp spf защита почты кибербезопасность сетевая безопасность уязвимости фишинг что с тобой
- Ответы: 2
- Раздел: Мои статьи
-
Статья Эффективная защита Fortigate: уроки уязвимости CVE-2018-13379 и будущие угрозы
Всем доброго дня. В этой статье я расскажу и покажу все известные мне способы защитить ваш Fortigate от уязвимости CVE-2018-13379 (кроме очевидного обновления до последней версии). Подтолкнуло написать именно сейчас (уязвимость 3-x летней давности) два события - увлекательный рассказ на...- Polyglot
- Тема
- fortigate mfa vpn защита информационная безопасность кибербезопасность сетевая безопасность уязвимости
- Ответы: 4
- Раздел: Мои статьи
-
Статья Мастерство Nmap: Искусство Обнаружения Хостов для Специалистов по Безопасности
Доброго времени суток. Источник: Nmap for Pentester: Host Discovery Nmap стал одним из самых популярных инструментов сетевого сканирования, оставив позади другие сканеры. Часто хосты в некоторых организациях защищены с помощью брандмауэров или систем предотвращения вторжений, что приводит к...- Crazy Jack
- Тема
- it-безопасность nmap penetration testing scan network кибербезопасность обнаружение хостов пентестинг сетевая безопасность сетевое сканирование тестирование на проникновение
- Ответы: 4
- Раздел: Мои статьи
-
RustScan: Быстрый и эффективный сканер портов для анализа сети
RustScan - это современный взгляд на сканер портов. Изящный и быстрый. Не говоря уже о том, что RustScan использует Adaptive Learning, чтобы совершенствоваться по мере использования. Особенности Сканирует все 65k портов за 3 секунды. Полная поддержка скриптов. Адаптивное обучение. Чем больше вы...- Fo_nix
- Тема
- nmap port port scanner rustscan анализ сети безопасность информации кибербезопасность сетевая безопасность сканер портов тестирование на проникновение
- Ответы: 14
- Раздел: Мои статьи
-
Статья Секреты Сетевой Защиты: Атаки на Канальном Уровне и Эффективная Оборона
Здравствуй, читатель, сегодня обсудим атаки на один из уровней модели OSI – канальный уровень. Надеюсь, ты знаешь хотя бы немного о том, что такое OSI? Если не врубаешься совсем, тогда почему ты всё ещё здесь? Не медли, мужик, узнай о этом всё. Ну ладно, от слов к делу приступаем, но только с...- ROP
- Тема
- cam table cisco osi stp vlan атака взлом защита защита информации канальный уровень кибербезопасность сетевая безопасность сетевая инфраструктура сетевые атаки
- Ответы: 10
- Раздел: Мои статьи
-
Статья Автоматизация разведки: Инструмент AUTO-RECON для профессионалов кибербезопасности
Добрый день,Уважаемые Друзья и Форумчане. Сегодня разберём работу нового инструмента из категории information gathering Автор скрипта gotr00t0day. Опций у данного инструмента нет,но разведывательную информацию он старается предоставить полноценную и исчерпывающую. Работа его автоматизирована и...- Vertigo
- Тема
- auto-recon information gathering pentest анализ уязвимостей инструменты иб кибербезопасность пентестинг разведка сбор информации сетевая безопасность сканирование портов этичный хакинг
- Ответы: 4
- Раздел: Мои статьи
-
Статья Bettercap 2: Анализ и Тестирование Сетевых Соединений в WiFi
Содержание: Предисловие "Transparent proxy" (Прозрачный прокси) - пропускаем трафик внутри подсети WLAN/LAN через свою машину "Interception of authorization data" - перехват авторизационных данных "DNS Spoofing" - Или, "Отравление DNS" Proxy JS Injection (XSS) Заключение Предисловие Продолжим...- centr
- Тема
- bettercap dns спуфинг mitm wifi анализ трафика кибербезопасность сетевая безопасность тестирование сетей
- Ответы: 9
- Раздел: Безопасность ИИ и LLM
-
Mjolnir: Подбор Паролей Wi-Fi Без Захвата Рукопожатий
Простой скрипт для перебора паролей к точке доступа WiFi сетей без захвата рукопожатий. Скрипт работает напрямую с точкой доступа, работает медленно, но уверено! #!/bin/bash #https://github.com/rasta-mouse/Mjolnir ### text colours ### red='\e[0;31m' green='\e[0;32m' blue='\e[0;34m'...- centr
- Тема
- brute bruteforce mjolnir not handshake wi-fi безопасность wifi аудит wi-fi без рукопожатий защита беспроводных сетей инструмент безопасности подбор паролей wi-fi сетевая безопасность тестирование на проникновение
- Ответы: 7
- Раздел: Мои статьи
-
Статья Bettercap 2.x: Анализ и Атака на Wi-Fi Сети – Инструмент для Исследования Безопасности
Приветствие Приветствую всех читателей и обитателей ресурса Codeby.net! В прошлой статье мы рассмотрели как можно перехватить handshake определённой точки доступа, поговорили не много о том как можно пробрутить полученный файл с handshake, но за частую бывает так что в словаре не оказывается...- centr
- Тема
- arp.ban bettercap bettercap2.0 handshakes pmkid pmkidattack wi-fi wifi анализ сетей инструменты безопасности исследование сетей кибербезопасность сетевая безопасность тестирование на проникновение
- Ответы: 1
- Раздел: Мои статьи
-
C
Статья Раскройте потенциал сетей: Создаем эффективный многопоточный сканер портов
Хотелось бы показать маленькую реализацию простого, многопоточного сканера. Данный код можно использовать как дополнительный модуль в своей архитектуре, подключив его. Сам сканер представляет из себя класс ScanIP с тремя методами. В данном варианте, при создании экземпляра класса, его...- Cenzor
- Тема
- it-безопасность python аудит безопасности кибербезопасность многопоточность программирование сетевая безопасность сетевой анализ сканер портов
- Ответы: 0
- Раздел: Мои статьи
-
Статья Создание анонимного сайта в I2P: Подробное руководство
Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! Приветствую, друзья! Давно я не писал статьи для форума... Уж извините, но год был действительно сложный и насыщенным. Работа над курсом Paranoid и много ещё чего важного. Что же, попробую...- ghost
- Тема
- codeby darknet ghost i2p kali linux vps анонимность кибербезопасность конфиденциальность невидимый интернет приватность сетевая безопасность создание сайта
- Ответы: 9
- Раздел: Мои статьи
-
Статья IoTSeeker: сетевой сканер для выявления уязвимых IoT устройств
IoT Сетевой сканер учетных данных по умолчанию: IoTSeeker Скачать IoTSeeker Этот сканнер проверяет сеть на наличие конкретных типов IoT устройств, для того, чтобы определить используют ли они заводские учетные записи по умолчанию. Недавние перебои с Интернетом были связаны с использованием...- i3wm
- Тема
- default credentials iot iotseeker безопасность защита информации кибербезопасность сетевая безопасность сканер сканеры уязвимостей тестирование на проникновение устройства уязвимости
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ