• Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Форум информационной безопасности - Codeby.net

Soft Forensic Framework Volatility

  • 13 179
  • 16
N
Здравствуйте друзья!)
Я недавно познакомился с одним из фреймворков в компьютерной криминалистике "Volatility" и его гуи версией "VolUtility", теперь вот хочу и вас с ним тоже познакомить так сказать)
volatility.jpg

Данный фреймворк кросcплатформенный с открытым исходным кодом, написан на python. Имеет множество плагинов, позволяет писать свои, на официальном сайте фреймворка вроде как, даже проходил конкурс на написание лучшего плагина. Это инструмент командной строки, но имеется и web интерфейс, который устанавливается отдельно. Фреймворк предустановлен в Kali linux и BlackArch, кто нибудь интересовался им? вот только честно)))
Репозитории на Github
Там же на Github доступно довольно не плохое wiki, правда полностью на...

Статья Форензика. Что это и как это.

  • 14 874
  • 19
Здравствуйте дорогие пользователи и гости этого замечательного форума) Сегодня с этой статьи возможно начнется цикл публикаций по такой теме как "Компьютерная криминалистика" ака "Форензика", а пока просто рассмотрим что это и как это. Поехали)

"Форензика"-от латинского «foren»,«речь перед форумом»,выступление перед судом, судебные дебаты. В русский язык пришло из английского. Сам термин «forensics» это сокращенная форма от «forensic science», дословно «судебная наука», то есть наука об исследовании доказательств – криминалистика. Криминалистика которая изучает компьютерные доказательства, по английски будет «computer forensics». В России слово форензика имеет одно значение - компьютерная криминалистика.

forensic.jpg


А теперь что такое форензика простыми словами, это сбор цифровых доказательств.
Что мы понимаем под словосочетанием Цифровые доказательства?
Под цифровыми доказательствами подразумевается наличие следов...

Статья Установка Kali Linux на флешку persistence

  • 12 405
  • 23
Установка Kali Linux на флешку persistence

Для начала скачайте образ ISO cофициального сайта Kali
Затем утилиту Rufus она бесплатная
Затем открываем утилиту и указываем образ Kali

28025


Во вкладке Создать загрузочный диск выбираем DD-образ

28026


Запускаем нажав на Старт. Внимание фся информация на диске будет уничтожена.

28027


28028


Ждём окончания процесса 100%

28029


Загружаемся с флешки через биос в boot menu

28030


Затем выбираем режим Live

28031


Загрузившись в Live открываем терминал и вводим следующую команду fdisk –l

28032


Здесь мы...

Soft BurpSuite Pro - лицензия

  • 98 101
  • 296
Здравствуйте, коллеги!
Найдено на гитхабе.
Генератор лицухи и лоадер для BurpSuite Pro.

хттps://github.com/RebootEx/burp

Всё работает. Проверено.

Soft sAINT - Spyware

  • 13 673
  • 26
Всем привет! Сегодня я вам покажу утилиту sAINT.
Устанавливаем maven
Код:
apt-get install maven -y
Качаем с гита
Код:
git clone https://github.com/tiagorlampert/sAINT.git
Переходим в директорию sAINT
Код:
cd sAINT/
Разрешаем выполнение скрипта
Код:
chmod +x configure.sh
Запускаем скрипт и ждем установки
Код:
./configure.sh
Запускаем
Код:
java -jar sAINT.jar
WARNING: Использовать только GMAIL!
Вводите ваш gmail и пароль к нему.
Настраиваем
На вашем gmail аккаунте включите это
Код:
https://www.google.com/settings/security/lesssecureapps
Теперь переходим sAINT/target наш spyware это saint-1.0-jar-with-dependencies.jar (можно и exe)
После открытия если вы включили persistence он добавляется в автозагрузку, отправляет скриншот рабочего стола и фото с вебкамеры, а также keylogg(нажатые клавиши)...

Статья Установка Ubuntu в связке с Metasploit [TERMUX]

  • 8 876
  • 6
Доброго времени суток, обитатели Codeby. Думаю не у каждого есть возможность иметь при себе ноутбук с хакерским арсеналом или же NetHunter, но на помощь к нам приходит Termux. Не буду тянуть кота за хвост. Как вы поняли из названия темы сегодня мы установим Ubuntu в связке с Metasploit.
Скачиваем скрипт.
git clone https://github.com/RolllyCode/codebynet

Переходим в папку
cd codebynet

Выдаем права на запись
chmod +x ubunt.sh

И запускаем, остальное он сделает за нас.
./ubunt.sh

После успешной установки, нам нужно лишь выполнить команду
./start.sh
Наш Ubuntu запущен.

Переходим к 2 части. После того как мы установили и запустили Ubuntu, входим в него.
Устанавливаем Curl
apt-get install curl
Теперь нам нужно скачать сам Metasploit командой
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall &&...

Статья Пишем скрипт для раскрытия хэшей

  • 7 938
  • 6
Приветствую тебя #username# ! В этой не большой статье мы напишем инструмент для брута md5 хэшей на python. Надеюсь у вас есть опыт программирования на данном языке, если же нет настоятельно рекомендую посмотреть эту лекцию в которой собраны те навыки с которыми мы столкнемся сегодня. Заранее предупреждаю что здесь не будут рассматриваться темы ООП, многопоточности и других на первый взгляд сложных терминов.

Для начала немного теории:
- Что такое md5 и хэш: md5 это алгоритм хеширования. Под хешированием понимают преобразование входных данных по определенному алгоритму в битовую строку определенной длины. При этом полученный в ходе вычислений результат представлен в шестнадцатеричной системе исчисления. Она называется хешем.

Как будет работать алгоритм:
Мы будем брать одно значения из словаря, преобразовывать его в хэш, сравнивать его с пользовательским...

Статья Делаем MiniPwner из Orange Pi Zero или на что годен апельсин

  • 15 851
  • 8
Статья для участия в конкурсе на codeby​

Всем привет.

Недавно я приобрел себе плату Orange Pi Zero.
Размер платы всего 46 x 48мм.
На борту имеется процессор Allwinner H2+, Wi-Fi и Ethernet (POE), RAM 512 мб ( есть и версии с 256мб) совместим с Linux, оптимально работает на Armbian.

И что же мы сможем сделать с этой платой?
Я давно хотел сделать MiniPwner. Так давайте попробуем сделать эту игрушку.

MiniPwner это небольшое устройство, при незаметном подключение этого устройства к сети которую вы хотите атаковать мы получите доступ 100% доступ к сети.

Нам понадобиться:
1) Orange Pi Zero 1 шт.
2) USB Modem 1 шт.
8134dc182e-jpg.15848
3) Power bank 1 шт.
4) MicroSD карта 1 шт. (как минимум 4 Гига)

Давайте приступим к сборке и к...

Статья Адаптеры для пентестера в свободной продаже

  • 19 946
  • 26
Привет всем!

начну тему с описанием и тестированием на себе адаптеров из своболной продажи в наших магазинах без всяких Китайских рынков, с которых ждать долго и получаешь порой не совсем нужное.

Тестирую на ос Kali и Parrot установленные как на VirtualBox так и в живую.
airgeddon как основная утилита для хендшейка и wps

начну с самых недорогих и доступных.

1) TP-LINK TL-WN822N VER 3
1)
usb-link-wireless-D_NQ_NP_21241-MLB20207213359_122014-F.jpg


VER 3

Купить можно легко в почти любом магазине по цене от 600 до 900 рублей.

Данный адаптер хорошо работает как Виртуальной машине, так и в живую. Отлично ловит Хендшейки и аатакует WPS.
Из минусов - данный адаптер не имеет съемной антены, сам посебе средней мощности. На тесте пробил 4 квартиры в кирпичном доме и сигнал был 25-29. Пожалуй единственный минус.

В системе определяется как
rtl8192cu Realtek Semiconductor Corp. RTL8192CU 802.11n WLAN Adapter

с Airgeddon отработал на отлично по...