Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
​​gobrute - децентрализованный брутфорс на golang

Суть программы в ее децентрализации. Вы сервер, запускаете программу, она загружает в память словарь, который вы передали в параметрах и готова отдавать части этого словаря всем подключениям к ней. Клиент, который подключается к серверу, знает только его ip адрес, все остальное сервер сообщит клиенту сам (цель, начало атаки, его часть словаря) . Части словаря сервер отдает равномерно, например если словарь 8 млн записей и помимо сервера есть активное соединение, то сервер отдаст 4 млн записей клиенту, а 4 млн, будет обрабатывать сам, если клиентов двое, то сервер отдаст каждому по 2 миллиона записей и 2 миллиона оставит себе.

Читать: https://codeby.net/threads/gobrute-decentralizovannyj-brutfors-na-golang.65945/

#golang #gobrute #bruteforce
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
BruteForce, как недооцененный вид атаки (Account TakeOver)

Решил поднять тему BruteForce атак, хотя многие, с пеной во рту, очень часто кричат, что это никогда не прокатывает, зачем об этом писать, ужасный вид атаки и т.д. Но не буду сейчас кому-то пытаться доказывать, что bruteforce имеет место быть, что это очень эффективный вид атаки. Главное научиться, где и как её правильно применять. Не буду философствовать, сразу перейдем к делу …

Читать на кодебай: https://codeby.net/threads/bruteforce-kak-nedoocenennyj-vid-ataki-account-takeover.69994/?utm_source=telegram.me&utm_medium=social&utm_campaign=bruteforce--kak-nedootsenennyy-vid-ataki&utm_content=44889025

#кейс #bruteForce #pentest
————————————————
Фриланс Кодебай (http://freelance.codeby.net/?utm_source=telegram.me&utm_medium=social&utm_campaign=bruteforce--kak-nedootsenennyy-vid-ataki&utm_content=44889025) — сервис поиска удаленной работы и размещения заказов
​​BruteX: программа для автоматического брутфорса всех служб

BruteX — это скрипт, автоматизирующий работу других программ (смотрите зависимости). И этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого сайта? Сканируем NMap'ом открытые порты и определяем запущенные на целевом сервере службы. После этого, например, начинаем брутфорсить FTP, SSH и другие службы с помощью Hydra и т. д. Нам нужно анализировать результаты работы предыдущих команд, вводить новые команды и т. д. Одновременно мы можем работать с одним сайтом. BruteX делает то же самое, но автоматически — сам сканирует, сам запускает брутфорсинг. Возможно массовое сканирование (с помощью brutex-massscan). — это скрипт, автоматизирующий работу других программ (смотрите зависимости). И этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого сайта? Сканируем NMap'ом открытые порты и определяем запущенные на целевом сервере службы. После этого, например, начинаем брутфорсить FTP, SSH и другие службы с помощью Hydra и т. д. Нам нужно анализировать результаты работы предыдущих команд, вводить новые команды и т. д. Одновременно мы можем работать с одним сайтом. BruteX делает то же самое, но автоматически — сам сканирует, сам запускает брутфорсинг. Возможно массовое сканирование (с помощью brutex-massscan).

Читать: https://codeby.net/threads/brutex-programma-dlja-avtomaticheskogo-brutforsa-vsex-sluzhb.69838/

#bruteforce #hydra #kali
​​ASM. Брутфорс – алгоритмы и оптимизация

Чужая информация всегда привлекала к себе внимание, а когда к ней нет прямого доступа, возникает желание прибрести этот доступ контробандным путём. Если социальная инженерия и прочая игра на чувствах не срабатывает, остаётся идти на таран и использовать метод "грубой силы", что в дословном переводе на инглиш звучит как "Brute-Force". За периметром конкретной задачи брутфорс лишён смысла – каждый случай требует индивидуального подхода. А потому предлагаю ознакомиться с алгоритмами его реализации на программном уровне, чтобы самостоятельно решать проблемы по мере их поступления.

Читать: https://codeby.net/threads/asm-brutfors-algoritmy-i-optimizacija.76078/

#asm #bruteforce
​​IN DATA WE TRUST применяем публичные данные для атаки

Благодаря взрывному развитию информационных технологий и в частности интернета, объем данных создаваемый каждым человеком стал действительно колоссальным, и большинство этой информации разбросанно по всему миру, хранится в виде нулей и единиц, в огромных ангарах калифорнийской пустыни и на жестком диске в компьютере пекинской домохозяйки. Понимая ценность данных, правительства разных стран приняли законы о хранение личной информации граждан в пределах страны, что говорит о ценности этой информации, но казалось бы какое кому дело до ваших геотегов, поисковых запросов или объявлениях о продаже котят? Но сегодня рассмотрим все что можно выжать из чекина в старбаксе на улице Ленина 15, вашего мейла на хедхантере и даже из Барсика. Также ответим на вопрос почему сейчас модно фак сосаите, удалиться из фейсбука и в целом не слишком светится под своим именем в сети.

Читать: https://codeby.net/threads/in-data-we-trust-primenjaem-publichnye-dannye-dlja-ataki.65515/

#bruteforce #phishing #se
👍1
​​Hash-Buster v2.0 - Поиск хэша

Всем привет, сегодня я вам покажу инструмент Hash-Buster, который расшифровывает хэши. Особенности инструмента​: автоматическая идентификация типа хэша, поддержка MD5, SHA1, SHA2, может извлекать хэши из файла, может рекурсивно находить хэши из каталога, 6 надежных API.

Читать: https://codeby.net/threads/hash-buster-v2-0-poisk-xehsha.63640/

#hash #scaner #bruteforce
​​Instashell - Брутфорс Instagram аккаунтов

Всем привет! В этой статье я покажу работу инструмента, который поможет получить доступ к аккаунтам в Instagram путем перебора паролей, его особенностью является обход ограничения на ввод неверных паролей. Instashell - это скрипт для выполнения брутфорс атак на сервис Instagram, скрипт может обойти ограничения на перебор паролей, поэтому он может тестировать бесконечное количество паролей. Скрипт использует Android ApkSignature для выполнения аутентификации, дополнительно используется TOR для изменения IP-адреса после блокировки, для продолжения атаки.

Читать: https://codeby.net/threads/instashell-brutfors-instagram-akkauntov.62784/

#kali #instagram #bruteforce
​​Python+requests+threading. Перебор пароля в формах авторизации.

Приветствую всех специалистов и заинтересованных Информационной Безопасностью на этом замечательном ресурсе. Продолжаю свой цикл статей по изучению языков программирования. С публикации моей последней статьи прошло много времени и в обсуждении к ней я пообещал написать новый скрипт/программу, которая бы: 1. Использовала бы замечательный модуль requests; 2. Использовала бы многопоточность через модуль threading; 3. Забирала бы пароли из готовой базы данных; 4. При новом POST-запросе к форме авторизации меняла бы «случайно» заголовки. Сразу прошу прощения за столь долгое отсутствие на форуме, но задачу я выполнил, а Вам ее оценивать. Ну что начнем?!

Читать: https://codeby.net/threads/python-requests-threading-perebor-parolja-v-formax-avtorizacii.62698/

#python #auth #bruteforce
​​Брутим почты с помощью Patator

Всем доброго времени суток. В связи с последними событиями в моей жизни , пришлось вспомнить старый добрый метод для получения доступа к почте через брут. С тем условием , что я давно не смотрел атаки данного типа , мне стало интересно , что на рынке существует кроме гидры. Покопавшись в интернетах , я наткнулся на интересную тулзу - Patator. На мой взгляд - это достаточно интересная и мощьная тулза , которая позволяет брутить все известные пртоколы.

Читать: https://codeby.net/threads/brutim-pochty-s-pomoschju-patator.62511/

#mail #bruteforce #smtp
​​Пишем скрипт для брута хэшей

Приветствую тебя #username# ! В этой не большой статье мы напишем инструмент для брута md5 хэшей на python. Надеюсь у вас есть опыт программирования на данном языке, если же нет настоятельно рекомендую посмотреть эту лекцию в которой собраны те навыки с которыми мы столкнемся сегодня. Заранее предупреждаю что здесь не будут рассматриваться темы ООП, многопоточности и других на первый взгляд сложных терминов.

Читать: https://codeby.net/threads/pishem-skript-dlja-bruta-xehshej.62252/

#bruteforce #hash #python
​​Поглядываем через камеры

1. Будем пользоваться моим любимым инструментом - Nesca. 2. Найдем IP-диапазон какого-либо города. Я взял IP-диапазон одного из городов страны, которая часто упоминается со словом "Слава". 3. Нужно сохранить эти IP-диапазоны в .txt файл. По умолчанию в Nesca уже есть файлы, которые позволяют сразу начать сканить, но мы внесем свои изменения. В ip.txt занесем наши диапазоны, а в pass оставим лишь стандартные для камер на 37777 порту пароли.

Читать: https://codeby.net/threads/pogljadyvaem-cherez-kamery.77652/

#camera #bruteforce #soft
👎1
​​SuperCracker - Кибероружие массового поражения | 0.8 trillion hashes per second

Приветствую всех на CodeBy.Net!
Сегодня, после долгого отсутствия хочу поделиться с вами очень интересным случаем. По специфике деятельности я часто работаю с серверами, бывает попадаются интересные экземпляры. Но, несколько дней назад, грубо говоря ко мне в руки "попал" действительно мощный девайс. Забегая вперед скажу, восьмизначный пароль состоящий из нижнего регистра и цифр, перебирается прежде чем видеокарты успевают полностью инициализироваться. Я назвал его SuperCracker.

Читать: https://codeby.net/threads/supercracker-kiberoruzhie-massovogo-porazhenija-0-8-trillion-hashes-per-second.74361/

#hash #hacking #bruteforce
​​​​Быстрый брутфорс протокола SSH или как использовать устаревшую атаку сейчас

Привет друг, сегодня я бы хотел затронуть достаточно популярную тему, связанную с брутфорсом различных протоколов защиты, шифрования или просто паролей. SSH как таковой является удобным способом работать с серверами или другими сетевыми устройствами, от твоего домашнего компьютера, и до маршрутизатора. Перейдем непосредственно к теме статьи.

Читать: https://codeby.net/threads/bystryj-brutfors-protokola-ssh-ili-kak-ispolzovat-ustarevshuju-ataku-sejchas.77912/

#ssh #bruteforce
​​BruteCMS - автоматическое определение движка и брутфорс учетной записи

Добрый день, жители Codeby. Сегодня мы рассмотрим очередной годный инструмент от всеми известного thelinuxchoice - BruteCMS.Со слов автора, BruteCMS - это скрипт сценария для выполнения многопоточной CMS BruteForcer против WordPress, Joomla, Drupal, OpenCart.

Читать: https://codeby.net/threads/brutecms-avtomaticheskoe-opredelenie-dvizhka-i-brutfors-uchetnoj-zapisi.72754/

#cms #bruteforce #soft
​​Пишем Bruteforce для панели PHPmyadmin с нуля: работаем, используя Python3

Доброго времени суток, коллеги, сегодня мы с вами будем писать небольшую программу для брутфорс атаки на панель авторизации, на замечательном языке Python3.Мы с вами постараемся придерживаться парадигмы ООП в ее самом простом виде, так как поддержка и расширение функционала даже в маленьком приложении без применения этого может стать весьма затруднительным делом.

Читать: https://codeby.net/threads/pishem-bruteforce-dlja-paneli-phpmyadmin-s-nulja-rabotaem-ispolzuja-python3.74434/

#python #bruteforce #datebase
​​BruteForce, как недооцененный вид атаки (Account TakeOver)

Всем Салам. Решил поднять тему BruteForce атак, хотя многие, с пеной во рту, очень часто кричат, что это никогда не прокатывает, зачем об этом писать, ужасный вид атаки и т.д. Но не буду сейчас кому-то пытаться доказывать, что bruteforce имеет место быть, что это очень эффективный вид атаки. Главное научиться, где и как её правильно применять. Не буду философствовать, сразу перейдем к делу.

Читать: https://codeby.net/threads/bruteforce-kak-nedoocenennyj-vid-ataki-account-takeover.69994/

#bruteforce #hacking
​​Instagram BruteForce - Подбор паролей к аккаунту инстаграм

Доброго всем вечера, на кануне, в очередной раз после вопросов по старому Instashell, после проверки, обнаружил что данный скрипт больше не работает и задался целью найти новый. Так вот, представляю вашему вниманию брутер от Pure-L0G1C!

Читать: https://codeby.net/threads/instagram-bruteforce-podbor-parolej-k-akkauntu-instagram.74903/

#instagram #bruteforce #python
SuperCracker - Кибероружие массового поражения | 0.8 trillion hashes per second

Приветствую всех на CodeBy.Net!
Сегодня, после долгого отсутствия хочу поделиться с вами очень интересным случаем. По специфике деятельности я часто работаю с серверами, бывает попадаются интересные экземпляры. Но, несколько дней назад, грубо говоря ко мне в руки "попал" действительно мощный девайс.

📌 Читать статью: https://codeby.net/threads/supercracker-kiberoruzhie-massovogo-porazhenija-0-8-trillion-hashes-per-second.74361/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#bruteforce #hacking #kali
ASM. Брутфорс – алгоритмы и оптимизация

Чужая информация всегда привлекала к себе внимание, а когда к ней нет прямого доступа, возникает желание прибрести этот доступ контробандным путём. Если социальная инженерия и прочая игра на чувствах не срабатывает, остаётся идти на таран и использовать метод "грубой силы", что в дословном переводе на инглиш звучит как "Brute-Force".

📌 Читать статью: https://codeby.net/threads/asm-brutfors-algoritmy-i-optimizacija.76078/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#asm #bruteforce
👍4
BruteForce, как недооцененный вид атаки (Account TakeOver)

Решил поднять тему BruteForce атак, хотя многие, с пеной во рту, очень часто кричат, что это никогда не прокатывает, зачем об этом писать, ужасный вид атаки и т.д. Но не буду сейчас кому-то пытаться доказывать, что bruteforce имеет место быть, что это очень эффективный вид атаки. Главное научиться, где и как её правильно применять. Не буду философствовать, сразу перейдем к делу.

📌 Читать далее

#pentest #bruteforce
👍9🔥3