Форум информационной безопасности - Codeby.net

Статья [0x03] Изучаем таски по написанию шелл-кодов: local

  • 3 389
  • 3
🖐 Приветствую всех читателей Codeby.net 🖐

Это третья часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как создать сокет и подключиться к нему. А ещё узнаем о том, как важно внимательно читать.
Прошлая часть -> [0x02] Изучаем таски по написанию шелл-кодов: ls_cat


1615469631305.png


Описание таска local

1615463692686.png


Наша задача подключиться к localhost с портом 31337.

Изучим программу local.elf

При декомпиляции в IDA PRO опять ошибка.

[ATTACH type="full" width="749px"...

Статья Новостной дайджест по ИБ/IT за 1.03-8.03

  • 3 056
  • 17
Здравия всем, дамы и господа, начиная печатать сей текст я осознаю, что мне придётся не легко, ведь пишу я это в пятницу, одновременно с подготовкой статьи про WSR. Для меня она уже почти готова, но для вас она уже готова полностью и вы, надеюсь, её уже прочли. Но сейчас не об этом, сейчас новости. Ах да, как вы, наверное, заметили, в нашей виртуальной серверной выросли тюльпаны, с праздником, дамы!​

IBIT8march.jpg


В такие моменты хочется работать в Microsoft

Вы когда-нибудь сталкивались с выгоранием? Мне вот приходилось, и это не самое лучшее, что может с вами произойти. К чему это я? В Microsoft знают о вреде выгорания и стараются с ним бороться. Для этого они запустили программу Perks Plus, в рамках которой все сотрудники в течении года получат по 1200$ на оплату занятий спортом, покупок в рамках хобби или же оплату образовательных курсов. По мнению компании, таким...​

Статья История хакера - Аарон Шварц

  • 5 040
  • 9
Доброго времени суток, уважаемые форумчане! Сегодня речь пойдет о том, кто в 13 лет победил в национальном конкурсе программистов, а в 14 лет был одним из разработчиков “RSS”.

Обложка.jpg

Аарон Хиллел Шварц - программист и “интернет активист” из Америки, Родился Аарон в 1986 году в ноябре. Его отец основал компьютерную компанию, и с ранних лет он был увлечён компьютерами и всем что было с ними связано.

ф2.jpg


Поездка в MIT и создание RSS
В 13 лет Аарон победил в национальном конкурсе молодых программистов “Ars-Digita Prize” со своим проектом. Наградой была поездка в Массачусетский технологический институт (MIT). Именно там он знакомится с Тимом Бернерсом-Ли, который предлагает Шварцу принять участие в разработке концепта “Семантической паутины”.
Через год после победы он бросает школу и присоединяется к команде...

CTF CTF Sunset: twilight

  • 4 902
  • 10
Приветствую!

В продолжение цикла статей по CTF, представляю обзор моего прохождения коробки из списка Offensive Security.

Name: Sunset: twilight
Offensive Security Level : Easy
Author Level: Easy/Intermediate


Машина впринципе оказалась достаточно простой, но при этом были моменты когда я понимал что она хочет моей крови. Пройти удалось без подсказок и как я потом понял, альтернативным методом. Я не знаю, возможно автор специально дал возможность использовать иные методы для прохождения, а может это просто ошибка автора.

Вообщем поехали...

Загружаю образ VirtualBox и первым делом смотрю какой адрес выдан машине:

nmap -sn 192.168.1.1/24

Как только получен адресс, сканирую на предмет открытых портов, служб. сервисов, их версий. версии ОС и заоодно запущу необходимые скрипты:

nmap -A -p-...

FAQ Реферальная система форума Кодебай

  • 13 953
  • 31
Идет учет каждого привлеченного вами нового пользователя. Свои реферальные ссылки найдете без труда:

1615061123028.png


Так же внизу каждой страницы, под формой для комментария, есть ссылки соцсетей «Поделиться». Каждая ссылка имеет ваш реферальный код. Достаточно нажать на кнопку соцсети и отправить ссылку. Все, кто зарегистрируется, будут закреплены за вами.

1615061347800.png


За каждого реферала вам начисляется валюта форума — 10 Bytes

Внимание! Мы против "накрученных" рефералов. Такие рефералы не будут оплачены и приняты в зачет различных конкурсов. Если такие рефералы оплачены - со счета будет списана сумма в 2х кратном размере и дисквалификация в...

Статья [0x02] Изучаем таски по написанию шелл-кодов: ls_cat

  • 3 552
  • 3
🖐 Приветствую всех читателей Codeby.net 🖐

Это вторая часть цикла статей "
Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как узнать какие файлы находятся в директории, и на основе полученной информации откроем нужный нам файл.
Прошлая часть -> Изучаем таски по написанию шелл-кодов


1615041528642.png

Описание таска ls_cat:

1615030062742.png




Название говорит само за себя: Нужно узнать...

Статья Как я WorldSkills Russia (WSR) проходил

  • 4 134
  • 7
Здравия всем, дамы и господа. Вот и статья о WSR (Worldskills Russia), я начинаю её прямо здесь, в первый подготовительный день соревнований.

Сегодня понедельник. День подготовки, жеребьёвки и прочих организационных моментов. Заставили надеть перчатки. Как же неудобно в них печатать. Забавно печатать, не ощущая клавиш. Посмотрели приветствие господина Моора, губернатора Тюменской области, если вдруг кому неизвестно. Сейчас сижу в кабинете, выделенном под участников нашей компитенции. Обсуждаем задания. Сегодня всё-таки день подготовки, так что ничего серьёзного не будет, просто глянем наши рабочие места на ближайшие 3 дня.

Места осмотрены, техника безопасности выслушана, достаточно интересно. Также прошла жеребьёвка, мне выпала последовательность Windows – Cisco – Linux.

Только вернулся с открытия чемпионата. Была ещё одна речь губернатора, речь главного по WSR, ну и песни, куда без них. Спели неплохо, только вот звукарь допустил небольшую оплошность, так как громкость была на...

Статья Пишем дизассемблер из библиотеки Dbgeng.dll

  • 4 550
  • 5
Одним из приоритетных направлений в разработке любого продукта является его отладка. Ведь мало написать удовлетворяющий требованиям исправно работающий код, так нужно ещё и протестить его в "токсических условиях", на предмет выявления всевозможных ошибок. Для этих целей, инженеры Microsoft включили в состав ОС полноценный механизм дебага в виде двух библиотек пользовательского режима: это Dbgeng.dll – основной движок отладки (Debug Engine), и Dbghelp.dll – вспомогательный процессор отладочных символов PDB (Program Database).

На моей Win-7, библиотека символов имеет размер 0.8 Мб и выдаёт на экспорт аж 205 стандартных API-функций, а вот вторая Dbgeng.dll в три раза тяжелее своего (со)брата с размером ~2.5 Мб, зато экспортирует с выхлопной трубы всего 3 функции. От сюда следует, что эта либа от нас явно что-то скрывает, поскольку жалкие три процедуры никак не могут весить более двух мегабайт. В данной статье мы попытаемся заглянуть внутрь...

Статья [0x01] Изучаем таски по написанию шелл-кодов: cat

  • 6 886
  • 23
🖐 Приветствую всех читателей Codeby.net 🖐

Следующая часть

Недавно я начал практиковаться в написании шелл-кодов. Чтобы лучше понять тему нужно объяснить её другому человеку так, чтобы он понял. Поэтому я буду писать о решение задач с Категория: shellcoding.
Существует
видео, как решить эти таски, но я хочу объяснить решение более подробно и в виде статьи.

Я уже писал о некоторых правилах написания шелл-кодов в этой статье

[ATTACH type="full" width="516px"...