Codeby
@codeby_sec
36K
subscribers
1.41K
photos
92
videos
12
files
7.37K
links
Блог сообщества Кодебай
Чат:
@codeby_one
Форум:
codeby.net
Обучение:
codeby.school
Пентест:
codeby.one
CTF:
hackerlab.pro
VK:
vk.com/codeby
YT:
clck.ru/XG99c
Сотрудничество:
@KinWiz
Download Telegram
Join
Codeby
36K subscribers
Codeby
#pentest
Asterisk. RTP Bleed
Telegraph
Asterisk. RTP Bleed
t.me/webware Приветствую! В этой статье поговорим об уязвимости решении для организации IP-телефонии Asterisk. Уязвимость позволяет проводить инжект RTP пакетов в разговор или прослушивать RTP трафик. Для использования уязвимости нужно отправить RTP пакет…
👍
23
👎
1
Codeby
#exploit
#pentest
Windows NET Framework Exploit CVE-2017-8759
Telegraph
Windows NET Framework Exploit CVE-2017-8759
t.me/webware Всем привет, познакомлю Вас с методикой атак: Exploit CVE-2017-8759 (Microsoft Windows .NET Framework RCE) https://www.exploit-db.com/exploits/42711/ https://github.com/bhdresh/CVE-2017-8759 https://github.com/Voulnet/CVE-2017-8759-Exploit-sample…
👍
20
👎
2
Codeby
#pentest
#vulnerability
CVE-2018-6389 - Wordpress DOS
Telegraph
CVE-2018-6389 - Wordpress DOS
t.me/webware Всем привет. В этой статье я хочу продемонстрировать на практике использование уязвимости в CMS Wordpress под идентификатором CVE-2018-6389. CVE-2018-6389 - в WordPress 4.9.2 неаутентифицированные пользователи могут вызвать отказ в обслуживании…
👍
22
👎
Codeby
#Полезное
GetAltName - Извлечение Subject Alt Names
Telegraph
GetAltName - Извлечение Subject Alt Names
t.me/webware Приветствую! В этой статье речь пойдет о скрипте, который поможет при проведении тестирования на проникновение на стадии сбора информации о целевом объекте. GetAltName - это небольшой скрипт, который может извлекать Subject Alt Names для SSL…
👍
16
👎
2
Codeby
#brute
Instashell - Брутфорс Instagram аккаунтов
Telegraph
Instashell - Брутфорс Instagram аккаунтов
t.me/webware Всем привет! В этой статье я покажу работу инструмента, который поможет получить доступ к аккаунтам в Instagram путем перебора паролей, его особенностью является обход ограничения на ввод неверных паролей. Instashell - это скрипт для выполнения…
👍
50
👎
1
Codeby
#pentest
#vulnerability
WPHunter - Поик уязвимостей в Wordpress
Telegraph
WPHunter - Поик уязвимостей в Wordpress
t.me/webware Приветствую, codeby.net! В этой статье я хочу обратить Ваше внимание, на свежий инструмент, позволяющий обнаружить имеющиеся уязвимости в CMS Wordpress. Описание инструмента от разработчика: WPHunter - сканер уязвимостей Wordpress Вы можете использовать…
👍
33
👎
Codeby
#sql
iSQL - Полная автоматизация SQL-инъекций
Telegraph
iSQL - Полная автоматизация SQL-инъекций
t.me/webware Приветствую, Codeby! Сегодня я хочу сделать небольшой обзор на инструмент, который позволяет, по сравнению с похожими утилитами, еще сильнее упростить проведение тестирования на проникновения путем использования SQL – инъекций. Данный инструмент…
👍
36
👎
2
Codeby
#pentest
WhatCMS Обнаружение CMS ресурсов и тестирование
Telegraph
WhatCMS Обнаружение CMS ресурсов и тестирование
t.me/webware Добрый вечер ,Уважаемые Форумчане и Дорогие Читатели. Сегодня порадую ценителей информационной безопасности новинкой в пентесте. Автор скромно представляется ником HA71 , но его работа заслуживает уважения. Третий день ,как отметил день рождения…
👍
15
👎
4
Codeby
#Полезное
Устанавливаем RouterScan через Wine. (Kali. Arch)
Telegraph
Устанавливаем RouterScan через Wine. (Kali. Arch)
t.me/webware Читал я одну из конкурсных статей Взлом роутеров утилитой RouterScan с последующем поднятием VPN и больно она мне понравилась, но всем что связанно с ЭХ я занимаюсь только под линукс, так что я стал искать способы реализации и нашёл, чем с вами…
👍
24
👎
4
Codeby
#Полезное
Автомобиль + ELM-327 + Metasploit = PROFIT
Telegraph
Автомобиль + ELM-327 + Metasploit = PROFIT
t.me/webware Всем привет! Сегодня поговорим о ВЕСчах который должен иметь каждый уважающий себя мужик. "Права ты можешь не иметь, но автомобиль иметь обязан!" Кстати это про меня)) 5 машин поменял, а Вод. Удостоверение все никак не получу..(( В этой статье…
👍
45
👎
9
Codeby
#botnet
Пишем ботнет на C++ / Часть 1
Telegraph
Пишем ботнет на C++ / Часть 1
t.me/webware Предисловие На написание этой серии статей меня натолкнули несколько тем от @SooLFaa, в которых он рассказывал о разработке ботнета на C# . NET Его посты действительно занимательные и во многом мои будут их повторять(вплодь до методов WinAPI)…
👍
44
👎
1
Codeby
#security
#Полезное
Основные вопросы касательно компьютерной безопасности
Telegraph
Основные вопросы касательно компьютерной безопасности
t.me/webware Как правило, компьютерная безопасность не является чем-то, что можно с легкостью понять, попивая чашечку чая. Учитывая уровень развития современного программного обеспечения, векторов угроз стало больше и они являются более серьезными. Среднестатистический…
👍
25
👎
2
Codeby
#Полезное
Социальная инженерия — методология проведения атак
Telegraph
Социальная инженерия — методология проведения атак
t.me/webware Доброго времени суток, уважаемые форумчане! Хотелось бы поделиться с вами уже сложившейся у меня в ходе экспериментов и изучения большого количества информации методологией проведения социально-инженерных атак. Надеюсь данная тема будет интересна…
👍
37
👎
1
Codeby
#Полезное
#sniffer
Обнаружение сниффера в своей сети
Telegraph
Обнаружение сниффера в своей сети
t.me/webware Приветствую! В этой статье мы поговорим, о том, как обнаружить попытку несанкционированного доступа к своей сети, пресечь попытки ARP-спуфинга. ARP-spoofing (ARP — poisoning) — разновидность сетевой атаки типа MITM (англ. Man in the middle),…
👍
44
👎
1
Codeby
#pentest
Атака с BeeF-Over-Wan
Telegraph
Атака с BeeF-Over-Wan
t.me/webware Добрый день , Уважаемые Форумчане,Друзья и Гости форума. Сегодня мы разберём один из самостоятельных атакующих модулей,работающего с BEEF. Принцип работы основан на подключении сервиса ngrok. Сама утилита относится к категории Browser Exploitation…
👍
26
👎
4
Codeby
#Полезное
#exploit
Windows LPE (Local Privilege Escalation (Bypas UAC 2018 slui.exe method))
Telegraph
Windows LPE (Local Privilege Escalation [Bypas UAC 2018 slui.exe method] )
t.me/webware Всем доброго времени суток колеги. Сегодня речь пойдет об относительно новом способе обхода User Account Control (UAC) и способе (LPE) - поднятия привилегий в системе Windows 8-10 x64 и x86 системах. PS: Пишу сразу на двух форумах по этому :…
👍
28
👎
2
Codeby
#Полезное
#wordpress
Получение контроля над WordPress с помощью использования XML-RPC
Telegraph
Получение контроля над WordPress с помощью использования XML-RPC
t.me/webware WordPress не стал самой популярной платформой на планете для CMS и размещения блога, потому что он является довольно сложным в использовании. Скорее всего, его удобный и богатый набор функций привлек около 70 миллионов вебсайтов и это только…
👍
16
👎
2
Codeby
#socialengineering
PwdLogy (Social Engineering)
Telegraph
PwdLogy (Social Engineering)
t.me/webware Привет! В этой теме я хочу показать интересный инструмент, касающийся не столько пентеста, сколько социальной инженерии. Он поможет нам создавать файлы с паролями, скажем, для одной жертвы, о которой необходимо собрать как можно больше личной…
👍
27
👎
7
Codeby
#pentest
#Полезное
The Car Hacker's Handbook: A Guide For Penetration Testing. Глава 1.1
Telegraph
The Car Hacker's Handbook: A Guide For Penetration Testing. Глава 1.1
t.me/webware В соответствии с законом РФ об авторском праве данная статья несет исключительно самообразовательное просвящение.Автор статьи и автор самой книги снимают ответственность за совершенные действия. Данный материал прислал пользователь - Глюк.В ЭТОЙ теме.…
👍
31
👎
3
Codeby
#pentest
#Полезное
The Car Hacker's Handbook: A Guide For Penetration Testing. Глава 1.2
Telegraph
The Car Hacker's Handbook: A Guide For Penetration Testing. Глава 1.2
t.me/webware Уровень 1: Приемники Чтобы перейти к диаграмме,показывающая модель угроз уровня 1(рис.1-2),выберите процесс для изучения диаграммы. Поскольку у нас есть только один процесс на нашей диаграмме, давайте вникаем в процесс автомобиля и сосредоточимся…
👍
35
👎
3
Codeby
#Полезное
#rfid
#nfc
Proxmark3 - Копирование RFID ключей. Часть 1
Telegraph
Proxmark3 - Копирование RFID ключей. Часть 1
t.me/webware Proxmark3 - волшебная вещь, в умелых руках и при помощи СИ можно попасть на охраняемые объекты, там где установлена пропускные турникеты по радио картам, о них чуть позже, так же можно взломать проездной, то есть добавитьпоездки, снифануть данные…
👍
44
👎