windows

  1. codeby_jobs_bot

    Вакансия Стажёр SOC L1 — Лоция

    Стажёр SOC L1 Работодатель: Лоция Зарплата: не указана Стажировка, Лоция, SOC L1 Лоция открывает стажировку на позицию аналитика SOC L1. Стек: ELK, Splunk SIEM, NGFW, IDS, IPS, Linux, Windows, Network. Работа с несколькими мониторами, мониторинг событий безопасности в режиме реального...
  2. grizzzer_lsp_men

    Soft Kali без Kali: превращаем Windows в боевую машину для пентеста без WSL

    Практическое исследование с PoC: как поставить 30+ инструментов Kali Linux нативно на Windows одним скриптом за 12 минут, зачем вам Git Bash, и почему hashcat на Windows может быть быстрее, чем на Linux. TL;DR Один PowerShell-скрипт ставит на Windows: Nmap, Wireshark, Burp Suite, ffuf...
  3. codeby_jobs_bot

    Вакансия Security Engineer (Blue Team) — Comarch

    Security Engineer (Blue Team) Работодатель: Comarch Локация: Краков, Польша (удалённо) Зарплата: не указана Компания: Comarch Должность: Security Engineer (Blue Team) Локализация: Краков, Польша Описание должности Опыт: Устойчивый практический опыт в ИТ-сфере с фокусом на информационную...
  4. codeby_jobs_bot

    Вакансия Pentester - Red Team — Comarch

    Pentester - Red Team Работодатель: Comarch Локация: Краков, Польша (удалённо) Зарплата: не указана Компания: Comarch Должность: Pentester - Red Team Локализация: Краков, Польша Описание должности Вы обладаете практическим опытом в сфере безопасности веб-приложений, разбираетесь в основах...
  5. codeby_jobs_bot

    Вакансия Junior SOC Specialist — Inter Cars S.A.

    Junior SOC Specialist Работодатель: Inter Cars S.A. Локация: Гижицко, Польша (удалённо) Зарплата: не указана Вакансия: Junior SOC Specialist Компания: Inter Cars S.A. Локация: Гижицко (Польша), преимущественно удалённый формат работы. Тип занятости: Полная ставка, трудовой договор (Umowa o...
  6. codeby_jobs_bot

    Вакансия [102k-118k₽] Системный администратор по информационной безопасности — Роскар, птицефабрика

    Системный администратор по информационной безопасности Работодатель: Роскар, птицефабрика Локация: Санкт-Петербург Зарплата: от 102 000 до 118 000 ₽ АО «Птицефабрика Роскар» - градообразующее предприятие с полувековой историей, является одним из крупнейших российских производителей яйца и...
  7. Marylin

    Статья FASM - многоязычный интерфейс программ Win-MUI

    Пользователям гораздо удобней работать с программой на своём родном языке, а потому поддержка многоязычного интерфейса "Multilingual User Interface" является сейчас одним из обязательных требований заказчиков к программистам. На рынке предлагается множество готовых решений, но все они имеют...
  8. codeby_jobs_bot

    Вакансия Администратор средств защиты от утечек критичной информации (DLP) — Сбер

    Администратор средств защиты от утечек критичной информации (DLP) Работодатель: Сбер Локация: Москва Зарплата: не указана Администратор систем предотвращения утечек критичной информации (DLP). Локация: #Москва. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер...
  9. codeby_jobs_bot

    Вакансия Стажер в группу инфраструктурной безопасности — Ozon Банк

    Стажер в группу инфраструктурной безопасности Работодатель: Ozon Банк Локация: Москва Зарплата: не указана Стажер в группу инфраструктурной безопасности. Локация: #Москва. Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания: Ozon Банк. Обязанности: Выполнять...
  10. codeby_jobs_bot

    Вакансия Специалист по информационной безопасности — ЮMoney

    Специалист по информационной безопасности Работодатель: ЮMoney Локация: Москва Зарплата: не указана Специалист по информационной безопасности. Локация: #Москва. Опыт: 3–6 лет Зарплата: ₽. Обсуждается на собеседовании. Компания: ЮMoney. Обязанности: Управление полным жизненным циклом...
  11. h1nchek

    Какую виндовс сборку выбрать?

    Всем привет! Хочу переустановить винду на старом пк и незнаю какую сборку выбрать и нужны ли они вообще...
  12. xzotique

    Статья Манипуляции с ETW для скрытия действий

    Если ты сюда попал, ты уже находишься в одном из двух состояний. Состояние первое: Ты устал. Устал от бесконечного цикла «скачал PoC с GitHub, запустил, получил детект, пошёл искать следующий PoC». Устал от чувства, что ты работаешь со средствами, механизм которых понимаешь лишь на 10%, а...
  13. Marylin

    Статья Программное изменение МАС сетевой карты

    MAC-адрес (Media Access Control, управление доступом к среде, или физ.адрес) прошивается вендором в постоянную память ROM сетевого адаптера. Основное назначение - идентифицировать конкретный адаптер в сети, в отличие от IP-адреса, который олицетворяет весь компьютер целиком. Поскольку на одном...
  14. samhainhf

    Статья Безопасность операционных систем: Атаки на механизмы безопасности ядра

    Конфигурационные чек-листы, политики паролей и стандарты «харденинга» - это лишь верхушка айсберга под названием «безопасность ОС». Настоящая битва происходит в тёмных глубинах: в коде ядра, где один пропущенный байт может обрушить все барьеры; в логике гипервизора, чья абсолютная изоляция...
  15. Marylin

    Статья Дефейс окон в Windows

    Оконная подсистема Win хранит в себе много тайн и загадок, некоторые из которых мутируют в огромные дыры безопасности. Её можно сравнить с "Марианской впадиной", которая начиная с пользовательского пространства в лице библиотеки User32.dll, и уходит глубоко в ядро к драйверу win32k.sys. На...
  16. Marylin

    Статья Способы защиты от переполнения буферов

    Переполнению буферов подвержены все серьёзные приложения – уязвимости с завидной регулярностью обнаруживаются как в продукции Microsoft, так и в софте энтузиастов. Сколько ошибок не выявлено остаётся только гадать, но чтобы ими воспользоваться, нужно проделать длинный путь. По степени накала...
  17. T

    Printerbug(SpoolSample)

    Всем доброго времени суток. Пытаюсь разобраться с принудительной аутентификацией. Начать решил с printerbug. Ниже описываю то как я понимаю работу данного эксплоита. Буду очень признателен если кто прочитает и сможет указать на ошибки! Эксплоит требует чтобы на целевом сервере была запущена...
  18. JackSparrow

    Статья Автоматизация задач системного администратора: Скрипты для эффективного управления

    Привет и здравствуй CODEBY Скрипты для автоматизации: Ваш арсенал эффективного управления и анализа В этой статье я хотел бы поделиться некоторыми скриптами для автоматизации, которые выручали меня в разных сегментах "паутины", при решении различных задач (иногда даже очень полезных 😉) и в...
  19. Сергей Попов

    Статья Обновлённый гайд: использование токенов в Metasploit для повышения привилегий

    Вы точно используете Metasploit на максимум? Многие знают Metasploit, но почти никто не использует его скрытые возможности по максимуму. В этой статье я покажу, как один почти забытый модуль позволяет получить права администратора без ввода пароля — просто используя то, что уже есть в системе...
  20. Luxkerr

    News Модифицированный загрузчик вредоносного ПО распространяется через поддельные банковские документы

    Пользователи Windows вновь оказались под прицелом киберпреступников. Специалисты обнаружили активную кампанию с использованием обновлённой версии загрузчика ModiLoader (известного также как DBatLoader). Он распространяется через фишинговые письма, в которых вредоносное ПО маскируется под...