Web-shell без JavaScript с файл-менеджером на борту
Всем привет! Мною был написан простой вариант шелла с небольшим набором функций. Данный шелл был заточен под невидимость для антивирусов и другого специализированного ПО.
Но вот мне захотелось написать уже вариант имеющий в арсенале файл-менеджер с разными плюшками.
📌 Читать статью: https://codeby.net/threads/web-shell-bez-javascript-s-fajl-menedzherom-na-bortu.75333/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#shell #web
Всем привет! Мною был написан простой вариант шелла с небольшим набором функций. Данный шелл был заточен под невидимость для антивирусов и другого специализированного ПО.
Но вот мне захотелось написать уже вариант имеющий в арсенале файл-менеджер с разными плюшками.
📌 Читать статью: https://codeby.net/threads/web-shell-bez-javascript-s-fajl-menedzherom-na-bortu.75333/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#shell #web
👍10
ASM. Брутфорс – алгоритмы и оптимизация
Чужая информация всегда привлекала к себе внимание, а когда к ней нет прямого доступа, возникает желание прибрести этот доступ контробандным путём. Если социальная инженерия и прочая игра на чувствах не срабатывает, остаётся идти на таран и использовать метод "грубой силы", что в дословном переводе на инглиш звучит как "Brute-Force".
📌 Читать статью: https://codeby.net/threads/asm-brutfors-algoritmy-i-optimizacija.76078/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #bruteforce
Чужая информация всегда привлекала к себе внимание, а когда к ней нет прямого доступа, возникает желание прибрести этот доступ контробандным путём. Если социальная инженерия и прочая игра на чувствах не срабатывает, остаётся идти на таран и использовать метод "грубой силы", что в дословном переводе на инглиш звучит как "Brute-Force".
📌 Читать статью: https://codeby.net/threads/asm-brutfors-algoritmy-i-optimizacija.76078/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #bruteforce
👍4
Senior Python Developer — канал, где Python-разработчик учит программировать и объясняет код. Подписывайтесь!
@seniorpythonist
#реклама
@seniorpythonist
#реклама
👍4
Python для новичка. Keylogger, который ты не найдешь в сети
Привет Codeby! Знаю, что тема заезжена, но тем не менее все, что можно найти в сети по запросу "логгер на питон" - это стандартный код библиотеки, которая взаимодействует с api windows и перехватывает нажатия клавиш.
📌 Читать статью: https://codeby.net/threads/python-dlja-novichka-keylogger-kotoryj-ty-ne-najdesh-v-seti.79622/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#python #keylogger
Привет Codeby! Знаю, что тема заезжена, но тем не менее все, что можно найти в сети по запросу "логгер на питон" - это стандартный код библиотеки, которая взаимодействует с api windows и перехватывает нажатия клавиш.
📌 Читать статью: https://codeby.net/threads/python-dlja-novichka-keylogger-kotoryj-ty-ne-najdesh-v-seti.79622/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#python #keylogger
👍8
Системные таймеры. Часть[1] – PIT и RTC
В статье рассматриваются технические детали системных таймеров и способы их программирования. Роль таймеров в системе глобальна – по их прерываниям логика чипсета контролирует длительность шинных циклов (что влияет на общую производительность), переводит процессор и ACPI-девайсы в энергосберегающий режим, организует ход часов, пробуждает разнообразные события Event и многое другое.
📌 Читать статью: https://codeby.net/threads/sistemnye-tajmery-chast-1-pit-i-rtc.73002/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #timer
В статье рассматриваются технические детали системных таймеров и способы их программирования. Роль таймеров в системе глобальна – по их прерываниям логика чипсета контролирует длительность шинных циклов (что влияет на общую производительность), переводит процессор и ACPI-девайсы в энергосберегающий режим, организует ход часов, пробуждает разнообразные события Event и многое другое.
📌 Читать статью: https://codeby.net/threads/sistemnye-tajmery-chast-1-pit-i-rtc.73002/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #timer
👍7😱1
Что досталось на растерзание хакерам на The Standoff в прошлом году
🔥 В мае 2021-го #PTISIM зафиксировал атаки красных на копии IT-инфраструктур магазина, аэропорта, железной дороги, морского порта, светофоров, электростанции, химического завода, нефтехранилища и много других объектов виртуального города-государства. Хорошо, что все аварии и другие последствия произошли на киберполигоне, а не в обычной жизни!
🤜 Атакующие работали с актуальными для каждой компании бизнес-рисками, а также искали уязвимости в инфраструктуре. За четыре дня учений им удалось реализовать 33 уникальных недопустимых события из 61.
Хотите попробовать себя в роли атакующих на The Standoff 2022? Примите участие в отборе «красных» команд!
Регистрация открыта до 3 апреля
——————-
🎫 Купить билеты на PHDays
😎 Зарегистрировать команду хакеров на The Standoff
🔥 В мае 2021-го #PTISIM зафиксировал атаки красных на копии IT-инфраструктур магазина, аэропорта, железной дороги, морского порта, светофоров, электростанции, химического завода, нефтехранилища и много других объектов виртуального города-государства. Хорошо, что все аварии и другие последствия произошли на киберполигоне, а не в обычной жизни!
🤜 Атакующие работали с актуальными для каждой компании бизнес-рисками, а также искали уязвимости в инфраструктуре. За четыре дня учений им удалось реализовать 33 уникальных недопустимых события из 61.
Хотите попробовать себя в роли атакующих на The Standoff 2022? Примите участие в отборе «красных» команд!
Регистрация открыта до 3 апреля
——————-
🎫 Купить билеты на PHDays
😎 Зарегистрировать команду хакеров на The Standoff
👍2
🎤 Замена голоса на аудиозаписи
Причин для изменения своего настоящего голоса может быть множество. Главная из них - анонимность.
Вы можете использовать десктопные программы с детальной настройкой тембра, тона и т.п, или же онлайн-сервисы с уже готовыми пресетами. Популярная программа MorphVox имеет бесплатный тариф и множество уже готовых голосов, которые можно настроить под себя. В качестве онлайн-сервиса может подойти VoiceChangerIo или jarjad.
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#voice #anonymity
Причин для изменения своего настоящего голоса может быть множество. Главная из них - анонимность.
Вы можете использовать десктопные программы с детальной настройкой тембра, тона и т.п, или же онлайн-сервисы с уже готовыми пресетами. Популярная программа MorphVox имеет бесплатный тариф и множество уже готовых голосов, которые можно настроить под себя. В качестве онлайн-сервиса может подойти VoiceChangerIo или jarjad.
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#voice #anonymity
👍8
Кража открытых файлов Win
Можно-ли программным способом утянуть реальный SAM-файл из под носа работающего мастдая? В документации Microsoft чёрным по-белому написано, что этим файлом оперировать нельзя – он доступен только ядру. Однако на заборе тоже написано, ..и если нельзя, но сильно хочется, то скопировать его всё-таки можно и данная статья подскажет как.
📌 Читать статью: https://codeby.net/threads/krazha-otkrytyx-fajlov-win.72298/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #windows
Можно-ли программным способом утянуть реальный SAM-файл из под носа работающего мастдая? В документации Microsoft чёрным по-белому написано, что этим файлом оперировать нельзя – он доступен только ядру. Однако на заборе тоже написано, ..и если нельзя, но сильно хочется, то скопировать его всё-таки можно и данная статья подскажет как.
📌 Читать статью: https://codeby.net/threads/krazha-otkrytyx-fajlov-win.72298/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #windows
👍7🔥1
Системные таймеры, Часть[2] – ACPI
В первой части рассматривались общие сведения и унаследованные девайсы. В этой части познакомимся с шиной PCI и более совершенными таймерами наших дней..
📌 Читать статью: https://codeby.net/threads/sistemnye-tajmery-chast-2-acpi.73020/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #acpi #timer
В первой части рассматривались общие сведения и унаследованные девайсы. В этой части познакомимся с шиной PCI и более совершенными таймерами наших дней..
📌 Читать статью: https://codeby.net/threads/sistemnye-tajmery-chast-2-acpi.73020/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #acpi #timer
👍3
Security-новости от Александра Антипова. Выпуск #53
— Сайты властей Израиля подверглись беспрецедентной кибератаке, найдены новые уязвимости спекулятивного выполнения в ЦП Intel, AMD и Arm, Китай получил шпионский инструмент АНБ США, а в портах страны — опасная утечка данных. Смотрите 53-й выпуск наших новостей.
— Для подписчиков канала еженедельный конкурс в котором каждый может выиграть обучение в УЦ Информзащита курс "Защита сетевого периметра ". А так же раздаем подписчикам канала годовую подписку на лучший, по нашему мнению, VPN сервис - hidemy.name.
— Смотрите наши ролики, подписывайтесь на канал, жмите на колокольчик. Мы рады видеть новых подписчиков. Вместе мы сделаем мир безопаснее и спасем его от киберхаоса!
https://www.youtube.com/watch?v=1pjsS2NgwxQ
— Сайты властей Израиля подверглись беспрецедентной кибератаке, найдены новые уязвимости спекулятивного выполнения в ЦП Intel, AMD и Arm, Китай получил шпионский инструмент АНБ США, а в портах страны — опасная утечка данных. Смотрите 53-й выпуск наших новостей.
— Для подписчиков канала еженедельный конкурс в котором каждый может выиграть обучение в УЦ Информзащита курс "Защита сетевого периметра ". А так же раздаем подписчикам канала годовую подписку на лучший, по нашему мнению, VPN сервис - hidemy.name.
— Смотрите наши ролики, подписывайтесь на канал, жмите на колокольчик. Мы рады видеть новых подписчиков. Вместе мы сделаем мир безопаснее и спасем его от киберхаоса!
https://www.youtube.com/watch?v=1pjsS2NgwxQ
YouTube
Wildberries атакован, введен режим ЧС в Израиле из-за DDoS-атаки. Security-новости #53 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://t.me/positive_investing
0:00 Security-новости
0:21 Розыгрыш VPN, ставьте #Positive и пишите в комментариях фрагменты из песен, которые поднимают настроение)…
0:00 Security-новости
0:21 Розыгрыш VPN, ставьте #Positive и пишите в комментариях фрагменты из песен, которые поднимают настроение)…
👍9😱1😢1
Блог начинающего Bug Хантера. Ищем баги за еду. Часть 2
Сегодняшняя тема думаю многим будет интересна и многие смогут поучаствовать при желании. А речь пойдет о недавно открытой программе Bug Bounty от Азбуки Вкуса.
📌 Читать статью: https://codeby.net/threads/blog-nachinajuschego-bug-xantera-ischem-bagi-za-edu-chast-2.73137/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#bug #bounty
Сегодняшняя тема думаю многим будет интересна и многие смогут поучаствовать при желании. А речь пойдет о недавно открытой программе Bug Bounty от Азбуки Вкуса.
📌 Читать статью: https://codeby.net/threads/blog-nachinajuschego-bug-xantera-ischem-bagi-za-edu-chast-2.73137/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#bug #bounty
👍11
Системные таймеры, Часть[3] – HPET и таблица ACPI
Высокоточный таймер событий HPET берёт на себя функции сразу двух устаревших таймеров PIT и RTC. Если у PIT'a было всего 3-канала, то у HPET их уже 32, добрая половина которых лежит в резерве и не используются.
📌 Читать статью: https://codeby.net/threads/sistemnye-tajmery-chast-3-hpet-i-tablica-acpi.73127/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#acpi #hpet #timer
Высокоточный таймер событий HPET берёт на себя функции сразу двух устаревших таймеров PIT и RTC. Если у PIT'a было всего 3-канала, то у HPET их уже 32, добрая половина которых лежит в резерве и не используются.
📌 Читать статью: https://codeby.net/threads/sistemnye-tajmery-chast-3-hpet-i-tablica-acpi.73127/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#acpi #hpet #timer
👍6
Forwarded from Positive Events
This media is not supported in your browser
VIEW IN TELEGRAM
Positive Wave: как это было и как будет
Positive Wave — фестиваль музыкальных групп из IT-компаний — проходил уже дважды на PHDays. По традции, в финал для выступления перед тысячами участников форума попадает 5 коллективов. В 2019 году их оценивало профессиональное жюри во главе с лидером «Смысловых Галлюцинаций» Сергеем Бобунцом. Победителем стала Raev Clan, а приз зрительских симпатий достался Of Titans and Men.
🔥 Было круто, а будет еще круче!
В 2022 на PHDays нахлынет новая волна, а участников и гостей фестиваля ждет небывалый перформанс — известный российский музыкант исполнит треки, написанные искусственным интеллектом.
В прошлом году PHDays посетили 2500 человек, а онлайн-трансляцию посмотрели 65 тысяч зрителей.
Прием заявок продлится до 15 апреля.
Подробности
Positive Wave — фестиваль музыкальных групп из IT-компаний — проходил уже дважды на PHDays. По традции, в финал для выступления перед тысячами участников форума попадает 5 коллективов. В 2019 году их оценивало профессиональное жюри во главе с лидером «Смысловых Галлюцинаций» Сергеем Бобунцом. Победителем стала Raev Clan, а приз зрительских симпатий достался Of Titans and Men.
🔥 Было круто, а будет еще круче!
В 2022 на PHDays нахлынет новая волна, а участников и гостей фестиваля ждет небывалый перформанс — известный российский музыкант исполнит треки, написанные искусственным интеллектом.
В прошлом году PHDays посетили 2500 человек, а онлайн-трансляцию посмотрели 65 тысяч зрителей.
Прием заявок продлится до 15 апреля.
Подробности
👍5
Отключение карт «Мир» в Apple Pay
Apple официально заблокировала карты банковской системы «Мир» в своём приложении-кошельке Apple Pay. Заметим, что теперь нельзя не только добавлять новые карты, но и оплачивать старыми.
🗞 Подробнее: https://codeby.net/blogs/otklyuchenie-kart-mir-v-apple-pay/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#apple #pay
Apple официально заблокировала карты банковской системы «Мир» в своём приложении-кошельке Apple Pay. Заметим, что теперь нельзя не только добавлять новые карты, но и оплачивать старыми.
🗞 Подробнее: https://codeby.net/blogs/otklyuchenie-kart-mir-v-apple-pay/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#apple #pay
👍8🔥8😢4😁3👎1
Google больше не подключает карты «Мир»
Компания Google приостановила пилотный план по подключению карт платежной системы «Мир» к своему кошельку Google Pay, сообщает The Wall Street Journal.
🗞 Подробнее: https://codeby.net/blogs/google-bolshe-ne-podklyuchaet-karty-mir/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#google #pay
Компания Google приостановила пилотный план по подключению карт платежной системы «Мир» к своему кошельку Google Pay, сообщает The Wall Street Journal.
🗞 Подробнее: https://codeby.net/blogs/google-bolshe-ne-podklyuchaet-karty-mir/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#google #pay
👍23👎11🔥2
USB Flash [часть 1] – устройство
Предлагаю рассмотреть реализацию интерфейса USB как на уровне архитектуры, так и программную составляющую.
📌 Читать статью: https://codeby.net/threads/usb-flash-chast-1-ustrojstvo.77263/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#usb #bulk
Предлагаю рассмотреть реализацию интерфейса USB как на уровне архитектуры, так и программную составляющую.
📌 Читать статью: https://codeby.net/threads/usb-flash-chast-1-ustrojstvo.77263/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#usb #bulk
👍8
Какими инструментами для проксирования и туннелирования трафика вы пользуетесь?
Anonymous Poll
4%
🏺 Charles
28%
🟧 Burp Suite
3%
⚒ Chisel
4%
🛡 Sshuttle
5%
⚫️ mitmproxy
50%
🔑 OpenVPN
27%
🐍 WireGuard
6%
🟢 Fiddler
13%
✍️ Другое (напишу в комментариях)
История хакера - Аарон Шварц
Доброго времени суток, уважаемые форумчане! Сегодня речь пойдет о том, кто в 13 лет победил в национальном конкурсе программистов, а в 14 лет был одним из разработчиков “RSS”.
📌 Читать статью: https://codeby.net/threads/istorija-xakera-aaron-shvarc.76918/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#hacking #biography
Доброго времени суток, уважаемые форумчане! Сегодня речь пойдет о том, кто в 13 лет победил в национальном конкурсе программистов, а в 14 лет был одним из разработчиков “RSS”.
📌 Читать статью: https://codeby.net/threads/istorija-xakera-aaron-shvarc.76918/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#hacking #biography
🔥5👍3❤2
USB Flash [часть 2] – программирование
Немного растолковав спецификацию USB на свой лад, перейдём к практике.
Для непросвещённых, программирование универсального интерфейса USB сулит много проблем и большинство энтузиастов бросают это дело ещё на взлёте.
📌 Читать статью: https://codeby.net/threads/usb-flash-chast-2-programmirovanie.77321/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #usb
Немного растолковав спецификацию USB на свой лад, перейдём к практике.
Для непросвещённых, программирование универсального интерфейса USB сулит много проблем и большинство энтузиастов бросают это дело ещё на взлёте.
📌 Читать статью: https://codeby.net/threads/usb-flash-chast-2-programmirovanie.77321/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #usb
👍7
ASM – работа с базами SQLite (часть 1. Формат файла)
Традиционно, для работы с СУБД используются скриптовые языки типа: Python, SQL, Tcl, Perl и прочие. Это вполне оправдано, поскольку их синтаксис максимально приближен к человеческой речи, а огромный набор рычагов и предметно-ориентированных модулей превращает решение вполне серьёзных проблем, чуть-ли не в игру.
📌 Читать статью: https://codeby.net/threads/asm-rabota-s-bazami-sqlite-chast-1-format-fajla.77663/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #sqlite
Традиционно, для работы с СУБД используются скриптовые языки типа: Python, SQL, Tcl, Perl и прочие. Это вполне оправдано, поскольку их синтаксис максимально приближен к человеческой речи, а огромный набор рычагов и предметно-ориентированных модулей превращает решение вполне серьёзных проблем, чуть-ли не в игру.
📌 Читать статью: https://codeby.net/threads/asm-rabota-s-bazami-sqlite-chast-1-format-fajla.77663/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#asm #sqlite
👍11