Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
Forwarded from Фриланс Кодебай
​​Network traffic reverser [Договорная цена]

Предложения принимаются до 10.09.2020

Требования:
- Опыт работы в области расшифровки и чтения сетевого трафика приложений на Windows и/или Android
- Опыт в MiTM
- Опыт работы с технологиями: сокеты, Wireshark, WinSock, SocketSniff, Proxocket, сниффинг, SSL шифрование, сертификаты
- Опыт в разработке приложений под Android: Lua, Cocos, ProtoBuf
- Java SE, C#

Будет плюсом:
- Опыт в реверс инжиниринге Android приложений: хуки, xPosed

Спектр задач
- Прочитать трафик приложения на Windows и/или Android, т.е. получить возможность получать в реальном времени информацию, которой обменивается приложение с удаленными серверами

Условия
- Удаленная работа full-time
- Зарплата $3000-$5000 по результатам собеседования
- Интересные задачи, комфортный коллектив

Откликнуться: https://freelance.codeby.net/orders/network-traffic-reverser-125.html

#вакансия #фриланс
​​Простой адаптивный лэндинг-пейдж на базе сервера Lotus Domino

Как-то получается, что ближе к зиме меня тянет на разработку и давно хотел сделать модный нынче лендинг-пейдж на Domino. Да и задачка подвернулась. И сделал...

Читать: https://codeby.net/threads/prostoj-adaptivnyj-lehnding-pejdzh-na-baze-servera-lotus-domino.70185/

#lotus #domino
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​AutoRecon – твой помощник при сдаче OSCP, решении машин на HTB и не только

Всем привет! Решил рассказать об очень интересном инструменте, который очень сильно облегчает задачу и сохраняет время на этапе сканирования и анализа хостов.

Читать: https://codeby.net/threads/autorecon-tvoj-pomoschnik-pri-sdache-oscp-reshenii-mashin-na-htb-i-ne-tolko.74554/

#oscp #enumeration #soft
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from Фриланс Кодебай
​​Требуется Реверс-инженер (Linux, Android, Windows)

Предложения принимаются до 11.09.2020
Доброго дня, требуются реверс-инженеры в том числе и специализирующиеся на Windows и Android для работы на постоянной основе.

Оклад на испыт срок 2000$ + бонусы
После испытательного 2500$ +бонусы

Работа на данный период времени будет удаленно, с возможными командировками, в будущем.

Задачи:
Linux: реверс прошивок сетевых устройств, поиск багов
Windows: работа с сетевыми протоколами, написание кода,часто придётся заниматься снятием упаковщиков и встречать обфускацию с антиотладкой.
Android: Реверс, Анализ сетевого взаимодействия, разбор обфускации, написание кода

Требования:
Linux
Assembler
языки программирования
начальный английский

Требования Windows
Ассемблер x86 64
Понимание принципов и работы антиотладочных механизмов
IDA PRO, windbg, x64dbg
c, c++
Знание принципов работы средств защиты кода

Android:
Опыт в реверсе Android приложений
Умение обходить различные виды защиты Android приложений (SSL-pinning, шифрование трафика, шифрование исходных файлов, обфускация исходного кода)
Опыт в разработке хуков для Android приложений
Опыт в переупаковке APK приложений

Откликнуться: https://freelance.codeby.net/orders/trebujetsa-revers-inzhener-linux-android-windows-127.html

#вакансия #фриланс
​​Разбираемся как работает python, meterpreter, reverse_tcp или handler своими руками на python3

Доброго времени суток, коллеги, сегодня хотелось бы поговорить с вами на тему того, как же работает Handler Metaspolit'a, что генерирует msfenom для python и почему эти payload'ы детектятся.На написание данной статьи меня подвигли очень часто встречающиеся как и на форуме, так и в личных сообщениях вопросы по типу "как закриптовать payload?", "почему антивирусник ругается на сгенерированный файл" и все в таком духе.

Читать: https://codeby.net/threads/razbiraemsja-kak-rabotaet-python-meterpreter-reverse_tcp-ili-handler-svoimi-rukami-na-python3.74545/

#python #meterpreter
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Учим BadUSB работать с разными раскладками клавиатуры

Всем доброго времени суток, о BadUsb, Usb Rubber Ducky и о том, как самому сделать аналог данного устройства написано уже много статей. В этой же статье мы рассмотрим решение проблемы BadUsb при работе с разными раскладками клавиатуры. В качестве инструкции по созданию своего BadUsb будем использовать статью размещенную здесь, на codeby:

Читать: https://codeby.net/threads/uchim-badusb-rabotat-s-raznymi-raskladkami-klaviatury.74567/

#usb #RubberDucky #hid
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Roadmap для пентестера

Данную карту написал для меня мой знакомый @Proxy n1nja , а доработал её я. С его позволения я хотел бы поделиться ней с вами.План обучения пентесту с нуля и до профессионала

Читать: https://codeby.net/threads/roadmap-dlja-pentestera.74576/

#roadmap #pentest
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Недалекие администраторы различных сайтов полагают, что можно совершить преступление и их не настигнет наказание.

На картинке размещен один из способов борьбы с такими умниками. Многие догадываются, что существует масса других способов, которые мы обязательно задействуем.

Запасаемся попкорном ...
В догонку
Forwarded from Фриланс Кодебай
​​Пентестер (penetration tester)

Предложения принимаются до 13.09.2020
Требуется пентестер в команду для работы на постоянной основе.

Условия:
✔️ 2000$ + kpi на испытательный срок
✔️ 2500$ + kpi после испытательного
✔️ Первое время удаленка, в будущем возможны командировки.

Обязанности:
✔️ Участие в проектах по тестированию на проникновение и анализу защищённости

Требования:
✔️ знание языков программирования и написание кода
✔️ опыт в поиске и анализе уязвимостей сайтов (black box)
✔️ базовый английский
✔️ опыт проведения атак и знание методов защиты

Откликнуться: https://freelance.codeby.net/orders/pentester-penetration-tester-139.html

#вакансия #фриланс
​​Offensive OSINT часть 3 - Ищем дезинформацию, связанную с выборами, на польском сервисе wykop.pl

В этой части мы рассмотрим кампанию по дезинформации в польской социальной сети - wykop.pl. Она очень похожа на Reddit, хоть и без сабредитов, но с тегами и микроблогом. Я представлю методы сбора информации о пользователях, положительных / отрицательных голосов и контента. Кроме того, все будет представлено в понятной форме с диаграммой и графиком отношений для пользователей.

Читать: https://codeby.net/threads/offensive-osint-chast-3-ischem-dezinformaciju-svjazannuju-s-vyborami-na-polskom-servise-wykop-pl.73674/

#osint #disinformation
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Как скрыть версии веб-сервера Apache и PHP (на Linux и Windows)

Сокрытие версий Apache и PHP — это один из элементов в обеспечении безопасности веб-сервера. Знание версий этих программ может облегчить задачу злоумышленника по поиску известных для данной версии уязвимостей и, как следствие, в достижение основной цели – проникновению.

Читать: https://codeby.net/threads/kak-skryt-versii-veb-servera-apache-i-php-na-linux-i-windows.70081/

#apache #php #server
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Entropy: Тестируем IP-камеры

Понедельник-нелёгкое время, поэтому решил запостить что-нибудь лёгкое.У Entynet project Organization стали попадаться неплохие инструменты для pentest.
Автор данного инструмента enty8080.
Предназначен для тестирования и эксплуатации уязвимости wifi-камер, связанных с сервером GoAhead.

Читать: https://codeby.net/threads/entropy-testiruem-ip-kamery.69480/

#exploit #ipcamera
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Элементарная ячейка памяти — Проектируем свой компьютер: Часть 2

Понятие памяти

Итак, что такое память и в каком смысле можно сказать, что предметы могут обладать памятью? Для ответа на этот вопрос, давайте проведем эксперимент: ударим бетонную стену. Ну или можно не бить, а просто это представить :) А теперь посмотрим на эту стену: запечалился ли на ней наш удар? Скорее всего – нет. То есть глядя на стену нельзя сказать: били ее мы или нет. В этом смысле можно утверждать, что стена “ничего не запомнила”, поскольку наше на нее воздействие на ней самой никак не отразилось. Теперь же ударим по картонной коробке. А вот в данном случае мы уже увидим, что коробка деформировалась и что, в отличии от стены она имеет “память на удар”. Это достаточно простое сравнение поможет прояснить в каком смысле мы можем употреблять слово “память” по отношению к предметам: способность изменяться под неким воздействием и сохранять это изменение даже когда воздействие прекратилось. Теперь вернемся к логическим гейтам.

Читать: https://school.codeby.net/blog/13-elementarnaya-yachejka-pamyati-proektiruem-svoj-komp-yuter-chast-2.html

#school
Forwarded from Фриланс Кодебай
​​Нарисовать картинку в векторе

1000 руб за работу

Предложения принимаются до 19.08.2020
Надо нарисовать вот этого https://codeby.net/threads/nuzhna-kartinka-dlja-kursa-python-dlja-pentestera.70454/post-369614 питончика и передать исходник в CD. Вот так он выглядит на баннерах:

Откликнуться: https://freelance.codeby.net/orders/narisovat-kartinku-v-vektore-142.html

#дизайн
​​Установка Kali Linux на флешку с возможностью сохранять данные (самый простой метод)

Всем добрый день!
Знаю что тема избитая, старая, на нее уже есть куча статей итд. НО весь прикол в том, что не один метод мне не помог :) Итак, решил я значит сделать флешку с кали с возможностью сохранять данные (под предлогом удобства итд.)Сразу скажу, что данный процесс у меня занял 4 дня!!! 4 ДНЯ КАРЛ!!!
Я перепробовал все варианты какие есть, начиная с установки виртуальной машины и установки через нее кали на флешку и заканчивая разными программами, типа MiniTool Partition Wizard итд...

Читать: https://codeby.net/threads/ustanovka-kali-linux-na-fleshku-s-vozmozhnostju-soxranjat-dannye-samyj-prostoj-metod.69438/

#kali #usb
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​self-xss или как ещё заполучить cookie

Основой способа является ,опять-таки,социальная инженерия и сервис коротких ссылок Bitly.
Атака такого плана была задумана над получением контроля web-счетов жертв путём их обмана.
А именно,за счёт принуждения перехода по ссылке с вредоносным кодом,который выполняется в браузере.
Злоумышленник получает данные IP-адреса,User-Agent и Cookie жертвы.

Читать: https://codeby.net/threads/self-xss-ili-kak-eschjo-zapoluchit-cookie.69412/

#xss #cookie #se
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Установка Дополнений гостевой ОС VirtualBox для Kali Linux 2.0

Если вы запускаете Kali Linux в качестве «гостевой» системы в VirtualBox, эта статья поможет вам успешно установить инструменты «Дополнения гостевой ОС». Вы должны использовать VirtualBox версии 4.2.xx или выше, чтобы воспользоваться улучшениями, включающие обновления совместимости и улучшенную стабильность как основного приложения, так и Дополнений гостевой ОС.

Читать: https://codeby.net/threads/ustanovka-dopolnenij-gostevoj-os-virtualbox-dlja-kali-linux-2-0.69324/

#kali #virtualbox #linux
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Отзыв о курсе «Python для Пентестера»

Хочу высказаться по поводу проводимого курса командой Codeby. Так получилось, что в свое время упустил основы программирования, но понимал, что без него я далеко не продвинусь. Начался поиск подходящих курсов, рассматривались всем известные онлайн школы от конторы, которая портит все. После прочтения отзывов, понял, что толку будет мало.

Понимал, что один я долго не продержусь, поиск продолжался. Абсолютно случайно наткнулся на codeby.net, первое впечатление - локальная тусовка специалистов и не очень в сфере кибербезопасности, что уже внушило некоторое доверие. Посидел на форуме некоторое время, обнаружил, что присутствует своя "школа", посмотрел, поизучал и понял, это то, что мне нужно было. Связался с The Codeby, спросил интересующие меня вопросы, уточнил детали и произвел оплату по представленным реквизитам. Дело сделано, осталось дождаться начала.

Подходит дата начала курса, организация максимально продуманна: оповещение на форуме, собрана группа в Телеграме, заведен табель успеваемости, распределены группы по инструкторам.

Не смотря на большое количество обучащихся на каждого инструктора, мой был доступен практически 24/7, за что я ему премного благодарен (@f22 ). В случае срочной необходимости и отсутствия назначенного инструктора, можно было обратиться к другому, сам сталкивался с подобной ситуацией и в помощи никогда не отказывали :)
Компетентность инструкторов не вызывает никакаого сомнения, все что угодно спросишь, все расскажут и объяснят.
Материал организован складно, темы распределены грамотно, даже придраться не к чему.

Времени давалось прилично, при должных усилиях, можно всегда успевать делать все вовремя (не мой случай). К сожалению, из-за своей лени и "распыленности", курс я закончить не успел и пришлось продлить (благо, такая возможность присутствует), дабы закончить программу полностью.

В общем, остались исключительно положительные эмоции от прохождения курса.
Написать серию статей по информационной безопасности

Основные моменты:

• Пишем статьи для http://amp.gs/Fr0q
• Аудитория - юридические лица
• Тематика статей: пентест, защита информации, аудит информационной безопасности и любые другие темы по специализации http://amp.gs/Fr0q
• Теория не интересна - только современные, проверенные и работающие варианты
• Запрещено использовать картинки из интернета (только свои)
• Минимальное количество знаков статьи 5000 символов

Перед началом работ

Автору, предоставляющему статью необходимо:
᠉ Составить содержание
᠉ По каждому пункту содержания необходимо описать суть и мысль, которую получит читатель. 3-6 основных предложений
᠉ Сделать «скелет статьи» с небольшим описанием
᠉ Прислать план статьи в переписке заказа
᠉ Дождаться одобрения
᠉ После одобрения приступайте к написанию статьи.

Формат статей

꘎ Содержание
꘎ Вступление
꘎ Теория: почему так происходит, зачем вообще это нужно делать и т д
꘎ Практическая часть: как сделать, что выполнять, куда нажимать и так далее
꘎ Выводы
꘎Рекомендуемая литература (или сайты)

Требования

1. Очисти текст от мусора и повысь его читабельность http://amp.gs/Fr0s. Чистота / читабельность должны быть выше 8.
2. Статья должна иметь содержание
3. В статье должна быть представлена практика и опыт автора
4. Теория должна содержаться в минимальном количестве и только то, что необходимо для понимания дальнейшего содержимого
5. Все рисунки, фото и скрины необходимо подписывать.

Пример:
Рисунок 1. Работа программы pwdump

6. Необходимо приводить ссылки на сторонние источники, где это необходимо
7. Текст должен быть авторский и ранее нигде не опубликован
8. Архив готовой статьи и картинок передается автором на сайте Фриланс Кодебай
9. Поэтапная оплата за каждую статью после проверки нашим редактором и устранения недоработок автором
10. Запрещено публиковать статью где-либо в течение месяца после получения оплаты http://amp.gs/Fr0A