Форум информационной безопасности - Codeby.net

Статья Новостной дайджест по ИБ/IT за 31.01-7.02

  • 1 973
  • 2
Здравия всем дамы и господа. Вот и прошла первая неделя февраля нового 2022 года. Да, пусть он и не только что наступил, но другого не появилось, поэтому имею право называть его новым. :) Рассуждения о том, насколько этот год новый — это, конечно интересно, но едва ли интереснее новостей, не правда ли?

IbIt.jpg


Дочка или конкурент?

Скорее всего, вы ничего не слышали о компании QuaDream. Я тоже не слышал, что впрочем не удивительно, у компании нет веб-сайта, рекламирующего их услуги, а сотрудникам нельзя упоминаь о своей работе в интернете. Разумеется, секретной эта компания не является, однако старается максимально уменьшить свою популярность прямо противоположно NSO Group. При чём тут они? Дело всё в том, что QuaDream и NSO Group – конкурирующие компании в одной и той же области. Мало того, они работали с теми же государственными заказчиками, что и NSO. Казалось бы, раз эта компания почти...

Анонс 🔥 Сергей Харюк в гостях у Codeby!

  • 2 521
  • 3
Сергей Харюк.png


Друзья, представляем вашему вниманию нашего гостя - Сергей Харюк

▪️ Сооснователь компании Cyberlands
▪️ Организатор конференции BSides Kyiv
▪️ Консультант по безопасности мобильных приложений в компании Nestle
▪️ Соорганизатор киевского Defcon'a
▪️ Создатель сообщества реверс-инженеров и форума R0Crew

👉 ЗАПИСАТЬСЯ НА СТРИМ 👈

⏰ В это воскресенье, в 15:00 по московскому времени

Для тех, кто уже подписан на бота, нужно отправить /start для обновления меню.

Анонс 🎬 Вебинар WAPT и не только!

  • 1 866
  • 2
Preview.png


Друзья, привет всем! В эту субботу состоится Zoom конференция для учеников WAPT и тех, кто заинтересован курсами от Codeby. Мы ответим на все ваши вопросы, развеем сомнения и просто приятно проведём время!

Регистрация

⏰ Ждём вас 05.02.2022 в 18:00 по мск.

Конкурс Конкурс для авторов!

  • 10 309
  • 21
Запускаем конкурс для авторов статей на постоянной основе. Принять участие может любой желающий!

Каждый месяц будет разыгрываться 3 призовых места на лучшую статью по тематике «информационная безопасность». Победители будут определяться путем голосования на форуме, в конце месяца. Итоги подводятся в первый день нового месяца.

abda3d11c3abf261662f5.jpg


Призовые места
  • 1 место - 3 тыс. рублей
  • 2 место - 2 тыс. рублей
  • 3 место - 1 тыс. рублей
Основные критерии
  • Критерии к написанию статьи
  • Оцениваться будут работы только текущего месяца, например: в январском конкурсе принимаются статьи, написанные с 1 по 31 января...

Статья Атака PMKID на беспроводные точки доступа

  • 16 218
  • 2
ДИСКЛЕЙМЕР
Статья и видео к ней созданы в образовательных целях!
Все что вы делаете, делаете на свой страх и риск.
Автор не несет ответственности за использование этой информации в любых целях


Привет дорогие друзья!
В этой статье я бы хотел поделиться с вами информацией об атаке PMKID на wifi точки доступа.

Эта атака была открыта случайно во время поиска новых способов атаковать будущий стандарт безопасности WPA3. Этот WPA3 будет атаковать намного труднее из-за современного протокола установления ключей, называемого "Simultaneous Authentication of Equals" (SAE).

В чем же плюсы такой атаки ? А в том что больше не нужно ждать "соседей" пока они придут домой и подключаться к своему WIFI, что бы отключить их и поймать Рукопожатие - Handshake.

В процессе дампа информации от AP, мы сможем найти хеш даже в WireShark...

Статья История хакера - Марк Цукерберг

  • 4 631
  • 9
Доброго времени суток, уважаемые форумчане! Представляю вашему вниманию уже седьмую новую статью серии “История хакера”.

Preview.jpg


Марк Эллиот Цукерберг - Родился 14 мая 1984 года в Уайт-Плейнс (Нью-Йорк). Марк - создатель одной из самых крупных крупных социальных сетей в мире Facebook.
Вы, наверное, думаете: разве Цукерберг хакер? Ранее я уже говорил, что буду рассказывать не только о хакерах, но и о других известных в IT-сфере личностях. К тому же, может ли считать себя хакером человек, сказавший, что «нормально ломать вещи, чтобы сделать их лучше»?


Начало программерского пути

Всё началось в школьные годы Марка в 1990-е. Отец научил его программировать на Atari BASIC, а позже нанял программиста Дэвида Ньюмана, чтобы Марк мог более эффективно обучаться. Учась в старшей школе, он прошёл аспирантуру по основам программирования в колледже...

CTF Zerologon и Active Directory! HackTheBox Fuse Windows (Уровень: Средний)

  • 3 798
  • 0
logo.jpg

Приветствую!

Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Fuse (Windows).
Сегодня мы научимся применять разведку в Active Directory, а так же рассмотрим Zerologon exploit! Начинаем) ;)

Данные:

Задача: Скомпрометировать машину на Windows и взять два флага user.txt и root.txt
Основная рабочая машина: Kali Linux 2021.4
IP адрес удаленной машины - [COLOR=rgb(255, 255...

Статья Новостной дайджест по ИБ/IT за 24.01-1.02

  • 2 076
  • 3
Здравия всем, дамы и господа, сегодня уже вторник, во всяком случае по моему часовому поясу, а это значит, что я вновь задержал статью. Считаю ли я, что это норма? Нет. Уверен ли я, что не мог иначе? Да, однозначно. Но вне зависимости от того когда выходят новости, их суть не меняется. Приятного чтения.

photo_2022-02-01_06-58-36.jpg


Ограничение связи при ЧС

В случае ЧС обычным пользователям будет ограничен доступ к средствам связи. Под действие постановления попадают любые методы связи. Это позволит избежать перегрузок сети. Сейчас у законопроекта отрицательная оценка. Однако Министерство экономики считает, что есть избыточные обязанности, запреты, и ограничения.


Яндекс передает информацию пользователей

Большая...