Codeby
35.9K subscribers
1.49K photos
92 videos
12 files
7.42K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
#pentest
Web Application Pentesting. Методы HTTP запросов. HTTP Verb Tampering

В этой статье мы с вами научимся:
•Вручную посылать запросы на веб сервер через консольную утилиту NetCat (как альтернативу можно так же использовать telnet клиент)
•Так же познакомимся с методами HTTP запросов
•Научимся перечислять доступные методы HTTP запросов через:метод OPTIONS
•Немного познакомимся с вектором HTTP Verb Tampering, небольшой профит от автора)
И т.д.
#pentest
Web Application Pentesting. Аутентификация HTTP. Атаки на HTTP Basic Auth

В этой статье мы с вами :
•Вспомним немного заголовки ответа сервера
•Поговорим о HTTP аутентификации ,ее видах
•Посмотрим на HTTP базовую аутентификацию (HTTP Bacic Auth)
•Посмотрим как атаковать HTTP Basic Auth c помощью:http-brute скрипта от Nmap
и т.д
#linux
Безопасная Kali Pi 2018

Мы рассмотрели, как создать безопасный в использовании Raspberry Pi раньше, но подумали, почему бы не вернуться назад и взглянуть на этот процесс снова. Все новые модели Raspberry Pi и Kali отличаются от охватываемых этим обзором. Мы обнаружили, что старый процесс нуждается в некоторые обновлениях.
DLL Injection

Сегодня, мы поговорим немного не мало о технике DLL Инъекций и рассмотрим пару примеров.
Что такое DLL Инъекция?
-Это тип атаки, который позволяет внедрять исполняемый код из DLL в процесс(исполняемую программу), что дает возможность выполнить код от имени пользователя под которым запущен процесс.
Pureblood - Инструмент , полезный для начинающих

Инструмент,о котором пойдёт речь сегодня хотя и предназначен вроде как для пентеста.
Но скорее , он для сбора хорошей подробной информации о цели , я бы так всё же отметил.
Здесь нет никакого тестирования на проникновение,за исключением лёгкого хулиганства с попыткой дефейса.
Написан он программистом-пентестером из Филиппин Jerald Dale .
Его ник - cr4shcod3.
#phishing
Phishing catcher. Выявление фишинговых доменов

Сегодня делаю для вас обзор об интересной утилите, кое-кого наверное даже очень обрадую.
Задумана она по выявлению фишинговых ресурсов в режиме онлайн.
Ориентирована она в основном на те ресурсы, где применяется платёжная система PayPal.
И предназначается для борьбы с фишинго, созданием мошеннических доменов.