Codeby
35.9K subscribers
1.49K photos
92 videos
12 files
7.42K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Powershell для хакера (часть II )

В прошлой статье мы научились использовать скрипты от PowerSploit для получение метерпретер сессии.
Но вынудить жертву открыть командную строку и вставить всю строку для PowerShell как вы поняли не очень легко,правда соц.инженерия делает чудеса,но все же попробуем упростить как можно больше этот процесс,процесс доставление до жертвы полезной нагрузки.
Этим мы сегодня и займемся.
👍1
PowerShell для хакера. Часть III. LuckyStrike - создание вредоносных макросов

Сегодня продолжим обогащать себя возможностями PowerShell с точки зрение информационной безопасности,вооружившись знаниями из моей прошлой статьи, мы познакомимся с таким проектом как LuckyStrike , и научимся с его помощью создавать зловредные Microsoft Exel документы.
PowerShell для хакера. Часть IV. Web Delivery - доставка полезной нагрузки через Web

Сегодня подготовительная статья на тему возможности PowerShell с точки зрение ИБ, на которою я еще буду ссылаться в дальнейших постах. Речь пойдет сегодня от технике Web Delivery - Доставка Полезной нагрузки через Web. Как вы заметили, я стараюсь в своих статьях придерживаться связки PowerShell+Metasploit. И в этой статье я также буду демонстрировать технику доставки полезной нагрузки для получение метерпретер сессии в метасплоите.
Создание файла подкачки на VPS для предотвращения переполнения памяти

Когда происходит переполнение памяти на сервере Linux, некоторые программы, такие как MariaDB/MySQLвыключаются автоматически. Чтобы предотвратить эти проблемы, мы можем создать раздел подкачки или файл подкачки для того, чтобы расширить память. В данной статье рассмотрим то, как создать файл подкачки на сервере Linux с небольшой памятью.
PowerShell для хакера. Часть VIII. Обфускация полезной нагрузки PowerShell Obfuscator

Доброго времени суток. Как вы все прекрасно знаете время не стоит на месте и много не опытных пользователей рано или поздно сливают наработки добрых опытных пользователей.По этому появляется необходимость прятать сигнатуры своих наработок от антивирусных компаний.Так сказать обфусцировать. Речь сегодня пойдет про PowerShell Obfuscator.
PowerShell для хакера. Часть IX. Воруем сохраненные пароли от WiFi

Привет! Сегодня мы научимся смотреть информацию о WiFi подключениях средствами командной строки Windows, извлекать сохраненные пароли в командной строке Windows, немного освоим регулярные выражения в PowerShell, с помощью регулярных выражений составим полезную нагрузка для дампа паролей от WiFi сетей жертвы.
#payload
Генерация полезных нагрузок (Payload)

Привет, в этой статье я продолжу освещать тему полезных нагрузок (Payloads) и их применение. В первой части мы ознакомились с типами Payloads, в этой разберемся с их созданием. В качестве примера будем использовать MetasploitFramework и Kali Linux в качестве ОС. В Metasploit мы можем, создать полезную нагрузку используя msfconsole.
PowerShell для хакера. Часть X. Повышения привилегий. (скрипт Sherlock.ps1)

Продолжаем развивать нашу тему PowerShell глазами хакерами и сегодня мы с вами друзья остановимся на очередном этапе тестирования на проникновения , который принято в народе называть "Повышение привилегий" Privilege Escalation (PrivEsc) И делать мы это будем опять же таки средствами PowerShell. Так же сегодня я вас познакомлю, по моему мнению, с замечательным инструментом Sherlock.
ADBrute — безопасность среды Active Directory

ADBrute позволяет сканировать весь Active Directory для пользователей, у которых по-прежнему есть пароль по умолчанию. Затем вы можете выдавать предупреждения или напоминания пользователям об изменении своих паролей.
Rubber Ducky - Первые шаги (часть II)

В предыдущей части, мы познакомились с USB-устройством "Rubber Ducky" и рассмотрели базовые возможности девайса при проведении тестирований на проникновение, сегодня мы более подробно рассмотрим начинку "Rubber Ducky", освоим синтаксис Ducky Script, напишем первый пейлоад, и проведем простую атаку на реальном примере.
#pentest
Whoof - Framework для тестирования уязвимостей браузеров

Добрый день, сегодня я хочу вас познакомить с интересным Framework - Whoof. Whoof задуман для исследования безопасности браузеров.
Работа его чем-то похожа на Beef, она основана на зацеплении браузеров, вживлении вредоносных скриптов в тело браузеров.