Форум информационной безопасности - Codeby.net

Статья Сокрытие Reverse TCP shellcode в PE-файле | Часть 1

  • 6 840
  • 17
Приветствую, обыватель CODEBY.NET
Иноязычное описание данного метода является достаточно большим. В связи с этим, я решил разделить его на 2, более мелкие части. Приятного ознакомления.
Оригинал на английском:

Предупреждение:
Обо всех очепятках и ошибках сообщайте в личные сообщения.
Убедительная просьба не засорять комментарии информацией, которая не относится к обсуждению.

Вступление

Предположим, что во время проведения тестирования на проникновение вам понадобилось получить доступ к определённому устройству исследуемой организации. На этом этапе, вы можете создать PE-файл бэкдор с помощью собственного шелл-кода, без увеличения размера исполняемого файла или изменения его предполагаемой...​

Tezos приглашает на хакатон по разработке децентрализованных финансовых протоколов

  • 2 097
  • 2
1200х628 (1).png


С 26 по 28 февраля Tezos Ukraine проведет онлайн-хакатон по разработке децентрализованных финансовых приложений #TezosDeFiHackathon. Регистрация продлится до 26 февраля в 16:00 по Москве. Участвовать могут индивидуальные участники и команды.

Призовой фонд составит $25 000, а максимальный приз — $12 000. Участники смогут продолжить разработку идей с хакатона при грантовой поддержке Tezos Foundation.

В 2020 году в Tezos Foundation выделили $56,4 млн на гранты. На развитие экосистемы проект планирует потратить $1 млрд за 10 лет.

Победителей познакомят с ключевыми организациями в экосистеме: Tezos Foundation, TQ Tezos и Tezos Commons. Кроме того, о призерах напишут в социальных сетях экосистемы с охватом 130 000 подписчиков.

Tezos — это блокчейн-платформа с поддержкой...

Статья Новостной дайджест по ИБ/IT за 15.02-22.02

  • 2 956
  • 11
Здравия всем, дамы и господа! Неделя начата, как и наш новостной выпуск.

IBIT.jpg


ЕБС

Забавно, когда читаешь новость, и сразу видишь, что станет заголовком, так получилось и сейчас. ЕБС — это единая биометрическая система, впрочем, это всё-таки какой-то ебс. Опять создают «Единую систему чего-то», ничему вас утечки не учат. Оператором системы станет Ростелеком, а реестр компаний будет располагаться на соответствующем сайте, чтобы попасть туда, вам потребуется заключить договор на оказание услуг, но не всё так просто. Для этого надо будет доказать свою способность защитить данные по стандарту, прописанному в ФЗ№152, а также, продемонстрировать наличие и работоспособность в компании биометрических терминалов. Одно обращение к ЕБС будет стоить 200 рублей, как заявляет один из представителей банков. Половина этих денег отправится оператору, а остальное поделится между организацией...

Конкурс Сделай лучший проморолик курса «SQL-injection Master»

  • 11 052
  • 49
Объявляем конкурс на лучший проморолик курса
SQL-injection Master

Ссылка на курс

Работы принимаем до 15 марта​

  1. Главный приз - 10.000 Bytes;
  2. Второе - 3000 Bytes;
  3. Третье - 1000 Bytes;
  4. Подведение итогов 16-20 марта;
  5. Можно подать несколько работ;
  6. Длительность ролика 40-90 секунд;
  7. Обязательно используй логотип кодебай;
  8. В начале ролика интро на 3-5 сек.
Окончание конкурса 15 марта в 23.59 по мск. Готовы ответить на ваши вопросы.

Конкурс Необходимо сделать 2 картинки для курса «SQL-injection Master»

  • 13 934
  • 65
Необходимо сделать 2 картинки для курса SQL-injection Master
присылайте работу до 15 марта включительно
От вас
  • Картинка - обложка с описанием курса L800*H500. Не более 6 строк описания курса на картинке.
  • Картинка - промо для сайдбара форума L540*H800. Без описания. С кнопкой "Купить".
  • На обеих картинках должен присутствовать логотип Кодебай.
От нас
  • Человек, чья картинка попадет на обложку курса, получит 1500 Bytes;
  • Второе место 1000 Bytes;
  • Третье 500 Bytes.
...

Статья Второй шанс: надежда после отсидки, обреченная история цикличной безысходности

  • 5 424
  • 18
Учти - преступник тот, кто пойман,
А кто капкан лишь ставил - хитрец.
Глуп тот, кто заметать следы не может,
И тот дурак, что сам в ловушку полез.

Аноним.​


Второй шанс: надежда после отсидки, обреченная история цикличной безысходности

Заглавие

Приветствую, друзья дорогие, речь заведем сегодня мы о времени, а именно о том, сколько его уже утекло. Ведь, если вспомнить, с момента публикации первой сюжетной статьи прошло уже полгода, а вроде бы и совсем недавно действия творились эти. Если осознание Вам не пришло само , то поясню я быстренько - это будет что-то наподобие юбилейного выпуска писаний рода подобного, где мы раскроем субъекта первоначального чуточку лучше, а по пути и продемонстрируем несколько вещиц интересных.

Дисклеймер

На самом деле я против зла и то, что я покажу вам далее, может быть, практически применено...

Статья Новостной дайджест за 8.02-15.02

  • 3 191
  • 15
Здравия всем, дамы и господа! Сегодня у меня уже среда, у вас же — понедельник. Позавчера (читать - «в прошлый понедельник») мне позвонил преподаватель и заявил «колледжу выдали квоту на второго участника, ждём тебя в ближайшее время». Позвольте немного объяснить, теперь я участвую в WorldSkills Russia по компетенции «Сетевое и системное администрирование», и в ближайшие две недели буду целыми днями сидеть и готовиться, ибо я не могу подвести своё учебное заведение. А если учесть, что пока я не прикасался к написанию новой статьи, мне пришли несколько сообщений с интереснейшими новостями от друзей, неделя будет невообразимо насыщенная. Но вы сюда пришли не совсем для этого, так что переходим к основной части сего текста.

IBIT.jpg


Свой-Чужой-5G

Страны НАТО высказались против использования частот 4.8-4.99 близ общих границ. Причиной сего стал тот факт, что в этих странах...

Статья Тревожная кнопка на фитнес-браслете/смарт-часах

  • 5 043
  • 18
Доброго времени суток уважаемые форумчане! Совсем недавно наткнулся на статью про “Тревожную кнопку” от @huntmix Сразу после прочтения у меня возникла идея, почему-бы не реализовать нечто подобное с использованием фитнес-браслета или смарт часов?
Для удобства я разделил всё на этапы, которые далее называются “Главы”. Скриншоты спрятал под спойлеры, так как их много.

В конце данной статьи у вас будет жест, который позволяет удалить заданную директорию, и очистить буфер обмена. Но вы можете без проблем добавить и другой функционал.
Этот список не точный, но одно из приложений которое мы будем использовать работает только с этими устройствами:
  • Xiaomi Mi Band 5/4/3/2/HRX;
  • Huami Amazfit GTS/GTR/T-Rex/Verge Lite/Band2;
  • Huami Amazfit Bip S/Bip/Bip lite;
  • Huami Amazfit Cor/Arc....

Soft Знакомьтесь PIDRILA — Быстрый анализатор ссылок

  • 14 814
  • 27

PIDRILA

PIDRILA: Python Interactive Deepweb-oriented Rapid Intelligent Link Analyzer - это действительно быстрый прототип асинхронного веб-сканера, разработанный командой Bright Search для всех этичных нетсталкеров. Написан на python. Сканер имеет большую скорость работы, имеет поддержку proxy. Сканирует структуру сайта, ищет файлы, каталоги, которые могут содержать критическую информацию.

Установка

Код:
git clone https://github.com/enemy-submarine/pidrila.git
cd pidrila
pip3 install -r requirements.txt

Использование

Код:
python3 pidrila.py --help
1.png
Код:
python3 pidrila.py -u <URL>

Для запуска анализа нужно всего-то...

Статья Новостной дайджест за 1.02-8.02

  • 3 573
  • 12
Здравия всем, дамы и господа! Сегодня понедельник, впрочем, неудивительно. Хотя для меня ещё среда. Начата новая неделя, самое время узнать, что произошло на прошлой, не так ли? Всё, уже заканчиваю разглагольствовать.

IBIT.jpg


Джефф Безос предпочёл откланяться

Не переживайте, не в мир иной, он жив. Просто он планирует покинуть пост главы в третьем квартале сего года. Его место займёт нынешний глава Amazon Web Services. Вот что господин Безос говорит о своём преемнике:
«В качестве председателя я намерен сосредоточиться на новых продуктах. Энди хорошо известен внутри компании и работает в Amazon почти столько же, сколько и я. Он будет выдающимся лидером, и я полностью уверен в нём».
Мистер Безос назначил Энди Ясси в качестве «наследника престола кресла».
Что примечательно, сие заявление было опубликовано вместе с финансовым отчётом Amazon за 2020 год, а в начале 2021 главу...​