Codeby
35.9K subscribers
1.4K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
​​SuperCracker - Кибероружие массового поражения | 0.8 trillion hashes per second

Приветствую всех на CodeBy.Net!
Сегодня, после долгого отсутствия хочу поделиться с вами очень интересным случаем. По специфике деятельности я часто работаю с серверами, бывает попадаются интересные экземпляры. Но, несколько дней назад, грубо говоря ко мне в руки "попал" действительно мощный девайс. Забегая вперед скажу, восьмизначный пароль состоящий из нижнего регистра и цифр, перебирается прежде чем видеокарты успевают полностью инициализироваться. Я назвал его SuperCracker.

Читать: https://codeby.net/threads/supercracker-kiberoruzhie-massovogo-porazhenija-0-8-trillion-hashes-per-second.74361/

#hash #hacking #bruteforce
​​Bad Usb или как я уток разводил, Практическое пособие по Rubber Duck

Решил я как-то хозяйство дома завести, благо земли хватает вдоволь. Выбор остановил на утках. Знающие люди сказали, что от них куда больше пользы, чем от кур да и вкуснее они. Началось с того (как это частенько бывает), что узнал я про этих уток не из новостных лент, я практически от первоисточника, а точнее всеми любимого DEFCON-а. Заинтересовало меня их послание, хотя, если честно, не скажу, что я да и другие разработчики не догадывались об этом раньше, но ребята потрудились на славу и выдали миру весьма полезную информацию, касаемо этих самых уток и дали им звучное имя Rubber Duck.

Читать:
https://codeby.net/threads/bad-usb-ili-kak-ja-utok-razvodil-prakticheskoe-posobie-po-rubber-duck.71821/

#usb #arduino #hacking
​​Исследование человеческого доверия или насколько может быть наивен человек

Доброго времени суток, Господа уважаемые... Сегодня хотелось бы рассмотреть очень важную и заезженную тему, подбив сумму со всех пабликов и прочего. Затронем тему актуального мошенничества и различные схемы. Цель есть одно: донести информацию к рядовым пользователям, дабы они не попадались на уловки различного рода злоумышленников.

Читать:
https://codeby.net/threads/issledovanie-chelovecheskogo-doverija-ili-naskolko-mozhet-byt-naiven-chelovek.72437/

#soceng #hacking
​​Взлом через умные лампочки: уязвимость сети, советы по безопасности, примеры и рекомендации

Дорогой читатель, расскажу инфу, которую узнал недавно, и это стало причиной написания статьи. Также поделюсь советами, как обеспечить безопасность работы удаленно. Как говорится – предупрежден, значит защищен! Итак!

Читать: https://codeby.net/threads/vzlom-cherez-umnye-lampochki-ujazvimost-seti-sovety-po-bezopasnosti-primery-i-rekomendacii.74749/

#hacking #network
​​Обзор атак на канальный уровень и защита от них

Здравствуй, читатель, сегодня обсудим атаки на один из уровней модели OSI – канальный уровень. Надеюсь, ты знаешь хотя бы немного о том, что такое OSI? Если не врубаешься совсем, тогда почему ты всё ещё здесь? Не медли, мужик, узнай о этом всё. Ну ладно, от слов к делу приступаем, но только с ведающими.

Читать: https://codeby.net/threads/obzor-atak-na-kanalnyj-uroven-i-zaschita-ot-nix.74403/

#hacking #network #security
​​BruteForce, как недооцененный вид атаки (Account TakeOver)

Всем Салам. Решил поднять тему BruteForce атак, хотя многие, с пеной во рту, очень часто кричат, что это никогда не прокатывает, зачем об этом писать, ужасный вид атаки и т.д. Но не буду сейчас кому-то пытаться доказывать, что bruteforce имеет место быть, что это очень эффективный вид атаки. Главное научиться, где и как её правильно применять. Не буду философствовать, сразу перейдем к делу.

Читать: https://codeby.net/threads/bruteforce-kak-nedoocenennyj-vid-ataki-account-takeover.69994/

#bruteforce #hacking
​​История хакера - Sabu (Гектор Монсегур)

Доброго времени суток, уважаемые форумчане! Сегодня я расскажу вам про лидера хакерской группировки LulzSec.

Читать: https://codeby.net/threads/istorija-xakera-sabu-gektor-monsegur.78474/

#history #hacking
​​Правильная фишинговая атака на определенную личность

Уж не мало постов про фишинг, но пока не встречал пост, где пишется об одной из важных частей, т.е использовании соц.инженерии. Очень редко возникают случаи, когда мне приходится применить фишинг, наверное раз пол года или год. Но даже так, полезно знать. Фишинг требует хорошей социальной инженерии, а без неё в настоящее время особо не справиться. (разве, что только с динозаврами)

Читать: https://codeby.net/threads/pravilnaja-fishingovaja-ataka-na-opredelennuju-lichnost.75422/

#phishing #soceng #hacking
​​Взлом телеграм каналов "Promotion Video.scr — HEUR:Backdoor.Win32.Agent.gen"

Здравия всем, дамы и господа, внеочередной пост, созданный, чтобы информировать и предупредить. 10 ноября 2020 года неизвестные злоумышленники получили доступ к Telegram каналу Reddit.

Читать: https://codeby.net/threads/vzlom-telegram-kanalov-promotion-video-scr-heur-backdoor-win32-agent-gen.75746/

#telegram #hacking #digest
Forwarded from surfIT | Новости IT
Взлом хостинг-провайдера

Сегодня MSKHost объявил о взломе. "На данный момент проводятся тех.работы" - отвечают в тех.поддержке. В компании уверяют, что все сервера работают оптимально.

Хостинг позиционировал себя, как "надёжный современный хостинг-провайдер", однако, в последнее время клиенты всё чаще оставляли негативные отзывы о его работе.

Сейчас на главной странице сайта размещена ссылка на Telegram-канал злоумышленников, в котором находится компрометирующая информация об интернет-ресурсе.

Источник

#infosec #hosting #hacking
​​Взлом посредством CVE-2021-40444

Сегодня хочу наглядно показать и рассказать о CVE-2021-40444. Если коротко, то это уязвимость в MSHTML (движок Internet Explorer который используется в ворде) она даёт нам возможность исполнить код на системе жертвы. Сама реализация взлома похожа на CVE-2017-11882, про которую уже писали на Codeby.

Читать: https://codeby.net/threads/vzlom-posredstvom-cve-2021-40444.78576/?amp=1

#cve #word #hacking
​​Лучший фишинг для ВК

Где-то год назад у меня возникла потребность в хорошем фишинге для вк. Спустя некоторое время поиска, я все же нашел несколько достойных, но вспомнил о том, что я немного забыл об анонимности. Ведь фишинг надо ставить на хост, а это небольшой удар по конфиденциальности. И тогда-то я задумался, как же пользоваться фишингом, не тратить на хороший хост деньги и оставаться анонимным?

Читать: https://codeby.net/threads/luchshij-fishing-dlja-vk.75401/?amp=1

#phishing #vk #hacking
Как похищают данные в открытых сетях WIFI (WiFi Hunter. Node MCU)

Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе , способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе.

Читать: https://codeby.net/threads/kak-poxischajut-dannye-v-otkrytyx-setjax-wifi-wifi-hunter-node-mcu.70519/

#wifi #soceng #hacking
Lizard Squad - Хакеры без идеологии

Всем привет, в этом ролике, я хочу вам рассказать за молодую хакерскую группировку, которая взламывает все что могут ради удовольствия и только!

Смотреть: https://codeby.net/media/lizard-squad-xakery-bez-ideologii.338/

#hacking #information
Взлом Twitch!

Всем привет! В этом ролике я хочу рассказать вам о том, что предшествовало взлому много-известной стриминговой площадки TWITCH. Не забывайте делиться своим мнением в комментариях!

Смотреть: https://codeby.net/media/vzlom-twitch.339/

#news #hacking
Sodinokibi - Хакерская группировка

Всем привет! В этом выпуске я хочу рассказать вам о нашумевшей группировке - REvil/Sodinokibi. Организованная группа киберпреступников, предоставляющая услуги программ-вымогателей "ransomware". В случае отказа от выплаты выкупа, REvil публикует конфиденциальную информацию жертвы на своей странице Happy Blog.

Смотреть: https://codeby.net/media/sodinokibi-xakerskaja-gruppirovka.340/

#history #hacking