shell code

  1. Koloboking

    Статья Техники эскалации привилегий. 1. Использование уязвимостей в программном обеспечении.

    Все примеры, приведенные в данном материале, предназначены исключительно для ознакомления и глубокого понимания принципов работы систем безопасности. Целью этих примеров является обучение тому, как защитить компьютерные системы от возможных угроз и злоумышленников а так же избежать утечек...
  2. W

    Нужна помощь заливкой shell

    Всем привет! Есть возможность заливать любые файлы на сервер, НО nginx не дает запустить .php 403 Forbidden .php 403 Forbidden .php5-7 403 Forbidden .shtml Залил, но ssi не работает .phtml, .inc, .hphp, .ctp, .module Тупо скачиваются Файл генерируется в таком формате...
  3. ROP

    Статья Hello world в виде шелл-кода: Особенности написания шелл-кодов

    Приветствую всех читателей этой статьи и посетителей <Codeby.net> 🖐 Хочу рассказать о шелл-кодах и особенностях их написания вручную. Вам понадобятся знания ассемблера на базовом уровне. Рассмотрим как пишут шелл-коды без инструментов, которые могут их автоматически создать. Вредоносные...
  4. teddy1337

    Как писать shell code ?

    В кратце расскажите прошу про работу экслпоитов, как и что надо знать чтобы уметь писать shell code и вообще понимать в этой сфере И расскажите какие яп учить надо прям обязательно И еще со знанием питона что можно сделать в этой сфере Буду балгодарен всем за любую инфу
  5. s unity

    шелл код в jpeg

    есть сервис. простые дыры в защите не найдены. регистрируюсь на нем. сразу иду в личный кабинет и вижу что есть возможность загружать аватар, который никак не проверяется. пытаюсь загрузить в него shell.php.jpg и все вроде бы хорошо, но не соответствует минимальным пикселям. гугл не помогает...
  6. J

    msf не видит новые шеллы

    Здраствуйте. Такая проблема, исследовал сетку, нашел эксплойт и шелл для этой уязвимости, нужно импортировать их с exploitdb. С этим проблем не возникло, все легко и просто. Изначально у эксплойта было расширение rb, а у шелла, соответственно, sh. Зашел в msf, обновил, эксплойт на месте, но шелл...
  7. Vlg

    Установка соеденения с сайтом и получение статуса кода

    Ребята, я хочу чтоб мой терминал linux быстро подключался и быстро разбеденялся к сайту ,а также выводил статус кода. Я все это написал на Python и теперь хочу все это написать на Shell Вот питонический вариант кода: import requests from time import sleep...
  8. g00db0y

    Статья Windows Shellcoding x86 – функции вызова в Kernel32.dll – часть 2 [Перевод]

    Доброго времени суток, codeby. Первоисточник: You must be registered for see element. Перевод: Перевод выполнен от команды Codeby В предыдущей You must be registered for see element. мы нашли адрес Kernel32.dll, проходя через LDR структуру. В этой части мы сконцентрируемся на нахождении...
  9. g00db0y

    Статья Windows Shellcoding x86 – поиск Kernel32.dll – часть 1 [Перевод]

    Доброго времени суток, codeby. Первоисточник: You must be registered for see element. Перевод: Перевод выполнен от команды Codeby Добро пожаловать в ад на земле Абсолютно верно, вы обратились по адресу. Для человека, который изучал Linux Shellcoding, а потом начал работать в Windows...
  10. kombat

    Shell code

    Как написать shell code вручную, и как читать hex код программы через hex редактор
  11. debian2017

    Не убивайте моего кота (DKMC))))

    Добрый день(вечер,утро) форум !!! В общем на юзал я инструмент написанный на питоне цель которого создать ну просто ЗЛОВЕЩУЮ на мой взгляд картинку с помощью POWER SHELL описывать по функционалу и давать подробную инструкцию по командам в терминале я не буду дабы на этот счет вышла уже видио...
  12. Vander

    Статья Тест на проникновение - EAST 2.0

    Приветствую! В этой статье, речь пойдет об обновлении EaST фреймворка до версии 2.0. Уважаемый You must be registered for see element. писал на эту тему You must be registered for see element. You must be registered for see element. Список изменений EaST v2.0: 1. Изменены сообщения основных...
  13. Сергей Попов

    Soft Руководство по эксплуатации Metasploitable 2

    Перевод: You must be registered for see element. Источник: You must be registered for see element. Metasploitable 2 Виртуальная машина Metasploitable является умышленно уязвимой версией виртуальной машины Ubuntu Linux, предназначенной для тестирования инструментов безопасности и демонстрации...
  14. A

    Проблема Бинарный код в картинке

    Доброго времени суток. Недавно прочел статью о том, что можно залить в картинку исполняемый код и если пользователь эту картинку откроет, то скрипт запустится на его ПК. Я только начинаю изучать всю поднаготную программирования, ИБ, хакинга и т.д. В общем, если кто может, то объясните как это...
  15. Сергей Попов

    Soft Анализ Metasploitable

    Источник: You must be registered for see element. Перевод: You must be registered for see element. Руководство по эксплуатации Metasploitable You must be registered for see element. - Ubuntu 8.04, установленным на VMWare 6.5 с включенным в него пакетом уязвимостей, которые могут быть запущены...
  16. Vander

    Статья PS-Inject Внедрение шеллкода в Linux PID

    Привет! В этой статье мы рассмотрим небольшую утилиту для внедрения шеллкода в процесс на компьютере под управлением Linux OS. Утилита называется PS-Inject. You must be registered for see element. Поддерживаемые архитектуры: · x86_64 · x86 · arm Для начала скачаем ее...
  17. Сергей Попов

    Статья Создание Эксплойта: Переполнение буфера стека

    Переполнение буфера стека происходит, когда программа записывает больше данных для стека, чем было выделено для буфера. Это приводит к перезаписыванию, возможно, важных избыточных данных в стеке и вызывает аварийное завершение или выполнение произвольного кода возможным перезаписыванием...
  18. Vander

    Статья DKMC - Dont Kill My Cat (bmp + shell)

    Привет! В этой теме речь пойдет о небольшой утилите, целью которой является создание вредоносного .bmp файла, и генерация шеллкодов. Называется она DKMC – Don’t Kill My Cat. You must be registered for see element. Установим ее с Github: > git clone You must be registered for see element...
  19. Vander

    Статья Генерация полезных нагрузок (Payload)

    Привет, в этой статье я продолжу освещать тему You must be registered for see element. и их применение. В первой части мы ознакомились с типами Payloads, в этой разберемся с их созданием. В качестве примера будем использовать Metasploit Framework и Kali Linux в качестве ОС. В Metasploit мы...
  20. K

    Статья The Fat Rat Backdoor. 100% эксплоит (не детектится антивирусами)

    Общий Салам! Хочу Вас познакомить с одним замечательным генератором TheFatRat. Шаг 1. Устанавливаем git sudo apt-get install git Шаг 2. Клонируем исходники генератора git clone You must be registered for see element. Шаг 3. Переходим в cd TehFatrat/Setup, даем права на выполнение chmod +x...