Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
Системные таймеры. Часть[1] – PIT и RTC

В
статье рассматриваются технические детали системных таймеров и способы их программирования. Роль таймеров в системе глобальна – по их прерываниям логика чипсета контролирует длительность шинных циклов (что влияет на общую производительность), переводит процессор и ACPI-девайсы в энергосберегающий режим, организует ход часов, пробуждает разнообразные события Event и многое другое.

Читать статью: https://codeby.net/threads/sistemnye-tajmery-chast-1-pit-i-rtc.73002/

#pit #rtc
Системные таймеры, Часть[2] – ACPI

ACPI
пришёл на смену APM и представляет собой расширенный интерфейс для настройки и управления питанием аппаратных средств компьютера. Интерфейс имеет встроенный таймер, по старинке называемый РМ-таймером. Частота 3.5795 MHz, что в 4-раза меньше опорной 14,318. Имеет 24-битный счётчик, продолжающий считать даже в некоторых режимах энергосбережения – это выгодно отличает его от всех остальных таймеров в системе.

Продолжение: https://codeby.net/threads/sistemnye-tajmery-chast-2-acpi.73020/

#timer #acpi
Системные таймеры, Часть[3] – HPET и таблица ACPI

Высокоточный
таймер событий HPET берёт на себя функции сразу двух устаревших таймеров PIT и RTC. Если у PIT'a было всего 3-канала, то у HPET их уже 32, добрая половина которых лежит в резерве и не используются. Работая на максимально возможной для таймеров частоте 14.31818 MHz он имеет разрешение равное 1/14318180 ~70 ns.

Читать дальше: https://codeby.net/threads/sistemnye-tajmery-chast-3-hpet-i-tablica-acpi.73127/

#rsdt #timer #hpet
Системные таймеры, Часть[4] – Local APIC

Основным недостатком рассмотренных ранее таймеров является время доступа к ним, т.к. все эти устройства расположены за пределами центрального процессора CPU. Чтобы дотянуться до их контроллёров, процессор вынужден ждать освобождения шины FSB/DMI, посредством которой он тесно связан с чипсетом. Это тормозит процесс и несколько снижает ценность таймеров. Но есть и другая проблема..

Читать далее: https://codeby.net/threads/sistemnye-tajmery-chast-4-local-apic.73735/

#timer #lapic
​​Ровно через 7 дней, мы подведем итоги нашего конкурса и разыграем ценные призы.

Разыгрываем Raspberry Pi 4, Key-Logger WIFI, Книгу Kali Linux от разработчиков (Печатное издание) и денежный приз.

Выиграть может каждый. Победитель будет выбран случайным образом с помощью бота для розыгрышей.

Не упусти момент https://t.me/webware/3055
Обратите внимание, что заполнение профиля до 100% значительно повышает шансы получить работу:
iOS 13.5 jailbreak получение данных Elcomsoft iOS Forensic Toolkit

Поставленная задача довольно востребована - получение данных (документы, переписки - дело обычное - нужно ВСЁ) с iPhone OS version: 13.5

Читать: https://codeby.net/threads/ios-13-5-jailbreak-poluchenie-dannyx-elcomsoft-ios-forensic-toolkit.73738/

#forensic #ios
31 день опыта OSCP

Привет
, народ. Я сдал экзамен по OSCP с первой попытки в октябре прошлого года. Кстати, экзамен оказался не таким и сложным, как я ожидал. На весь экзамен, который должен занять 24 часа, плюс отчет, занимающий еще 24 часа, у меня ушло всего 8 часов. Через два дня я получил письмо из главного офиса Offsec, подтверждающий, что я сдал экзамен.
Многие люди спрашивают меня, почему я посчитал экзамен легким. Я не профессионал и далеко не элита. Это означает, что я очень хорошо готовился. А теперь позвольте мне детально описать весь ход экзамена и мою подготовку к нему.

Читать на форуме: https://codeby.net/threads/31-den-opyta-oscp-perevod.69677/

#OSCP
Прокачиваем навыки документирования. Профессиональный OSINT

Доброго
времени суток! Сегодня я бы хотел затронуть тему поиска и сбора информации, предоставить приложения для OSINT, предоставить лучшие приложения по указанной теме, для оптимизации поиска информации.
Благодаря OSINT'у, можно взломать сайт без инъекций, фишинга, СИ и прочего.

Читать: https://codeby.net/threads/prokachivaem-navyki-dokumentirovanija-professionalnyj-osint.65737/

#osint

————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Android. Ищем интересности

Это
маленькая ознакомительная статья в которой мы посмотрим что нам может открыть файловая система андроида, постараемся найти файлы которые могут быть там интересны.

Читать: https://codeby.net/threads/android-ischem-interesnosti.63173/

#android #adb
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Надо создать карту релевантности услуг Фриланс Кодебай

Предложения принимаются до 14.06.2020
Создать простую и удобную карту релевантности услуг нашей биржи.

На данный момент на Фриланс Кодебай 153 специализации, которые разбиты на 16 каталогов. Список каталогов можно посмотреть тут https://freelance.codeby.net/users/ в блоке "Специализации". Сами специализации видны, если раскрыть каталог.

Иерархия:

Каталог > в нем специализации > у каждой специализации есть услуги

Пример: Специализация "Анализ защищенности" находится в каталоге " Информ-безопасность". У специализации есть 5 услуг: "Анализ защищенности Web" и т.д. - посмотреть можно тут https://freelance.codeby.net/price/

Что требуется сделать:

1. Создать АКТУАЛЬНЫЙ список специализаций. Основная тематика "Услуги в сфере IT" и Информ.безопасность"
2. Раскидать специализации по каталогам. Сделать не более 12 каталогов.
3. Создать для каждой специализации от 1 до 5 услуг. Все услуги должны быть актуальны и востребованы.
4. Готовую работу сдать в Exel файле.

Каталог / Специализации и Услуги индексируются поисковиками, поэтому создавать их необходимо с учетом SEO.

Не копируйте специализации с бирж фриланса - мы и сами так можем :)

Откликнуться https://freelance.codeby.net/orders/nado-sozdat-kartu-relevantnosti-uslug-frilans-kodebaj-10.html
MD5 Algorithm

Привет, сейчас речь пойдет про разбор и реализацию алгоритма хеширования md5 на языке C++. Сам алгоритм раньше широко применялся для проверки целостности информации и для хранения паролей, пока его не признали небезопасным. Эта статья написана для начинающих, которым интересно как этот алгоритм работает изнутри и как его реализовать. Моя реализация алгоритма является обучающей, то есть код работает не так быстро, но позволяет понять как устроен md5. От читателей требуется базовое знание C++ и минимальный опыт работы с памятью и указателями. Начнем.

Читать на форуме: https://codeby.net/threads/md5-algorithm.73782/

#md5
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Ботнет в гранёном стакане

Основная идея заключается в том, чтобы использовать в качестве сервера для контроля ботов любой общедоступный почтовый сервер - например Gmail, Yandex, Mail ru.
Проект написан на Microsoft Visual Studio. Почти все бесплатные почтовые сервисы требуют шифрования для обмена данными именно поэтому мы будем использовать библиотеку OpenSSL.

Читать: https://codeby.net/threads/botnet-v-granjonom-stakane.65985/

#botnet
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Открыта запись на бесплатный курс Paranoid

Paranoid - анонимность и безопасность в сети

Бесплатный курс о комплексе мер по защите информации, защите персональных данных, конфиденциальности, анонимности в интернете. Подробно рассматривается настройка виртуальных машин, безопасная передача данных, анонимность в сети, анти-форензика и многое другое.

В ролике ниже записан процесс регистрации на курс:
Системные таймеры, Часть[5] – Счётчик процессора TSC

Техническая
модель счётчика TSC далека от идеала и её нельзя воспринимать как эталон времени в системе. И речь здесь даже не о том, что если мы хотим использовать TSC в качестве программного таймера, то сначала должны откалибровать его.. т.е. узнать, сколько раз простучит CPU на текущей своей частоте в течении одной милли/секунды.

Читать дальше: https://codeby.net/threads/sistemnye-tajmery-chast-5-schjotchik-processora-tsc.73802/

#timer #tsc
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
10 полезных советов начинающим фрилансерам

Итак, вы решили пополнить и без того многочисленную армию вольных копейщиков. Но прийти к вершинам дано не всем. Зато преодолеть первые ступени этой карьерной лестницы не так уж сложно. Доказано миллионами до вас. Просто следуйте правилам.

№ 1. Не медлите

Чувствуете себя неготовым? Заказы наверняка окажутся сложными, клиенты — слишком требовательными и вы не справитесь? А в самых страшных фантазиях заказчик экзаменует вас и грозно объявляет, что вы не профи, а самозванец. Поэтому хочется еще почитать полезные статьи и посмотреть вебинары, а потом уж начать. Нет, хватит. Надо брать и делать, иначе будете откладывать до бесконечности.

Читать статью https://freelance.codeby.net/articles/3-10-poleznyh-sovetov-nachinajushhim-frilanseram.html

#фриланс #freelance
Forwarded from ЦИПР
Пандемия коронавируса ускорила переход человечества в онлайн. Даже сторонившиеся интернета люди оказались вынуждены погрузиться в мир онлайн-сервисов – заказ продуктов и готовой еды через интернет, дистанционное обучение, zoom-конференции. Без всего этого выжить в пандемию было сложно.

Но чем больше мы пользуемся онлайн-сервисами, тем больше данных они собирают о нас, тем обширнее становится наш «цифровой след». Кому принадлежат эти данные, кто и на каких условиях должен иметь доступ к ним? Как позволить человеку самому контролировать какие данные собираются о нем, а какие удаляются? Как обратить на пользу эти данные и не дать воспользоваться ими злоумышленникам? Где «золотая середина» в регулировании сбора, хранения и использования данных?

Все это мы будем обсуждать сегодня в 18.30 на третьей сессии ЦИПР ДОМА с президентом Ассоциации больших данных Анной Серебряниковой, вице-президентом МТС по взаимодействию с органами государственной власти и связям с общественностью Русланом Ибрагимовым, директором по распространению технологий «Яндекса» Григорием Бакуновым, а также директором по направлению «Нормативное регулирование» АНО «Цифровая экономика» Дмитрием Тер-Степановым. Модерировать дискуссию будет журналист и телевизионный продюсер Тина Канделаки.

Трансляция будет доступна в YouTube-канале конференции, а также на сайте ЦИПР.

Вопросы участникам дискуссии можно будет задавать через Telegram в чате t.me/CIPRtalk.
Phoneinfoga-Узнаём информацию по номеру телефона

Добрый
день, уважаемые форумчане.
Лёгкий обзорчик сегодня будет посвящён утилите для поиска информации по телефону.
Работа основана на принципах OSINT.
Позволяет пробивать информацию как по одному номеру ,так и несколько номеров с ключом -i и текстовым файлом со списком.
Кроме того, предусмотрен обход капчи google, если можно так это назвать.

Читать на форуме: https://codeby.net/threads/phoneinfoga-uznajom-informaciju-po-nomeru-telefona.66023/

#osint
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Мобильная лаборатория на Android для тестирования на проникновение

В
данной статье проведу апробацию > тридцати мировых hacktools, разработанные/портированные под Android. Некоторые инструменты являются PRO-tools, «некоторые игрушками», а какие-то требуют custom kernel. Большинство приложений запрашивают Root-права.

Читать: https://codeby.net/threads/mobilnaja-laboratorija-na-android-dlja-testirovanija-na-proniknovenie.66057/

#android #pentest
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов