Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
​​Zeebsploit Framework

Zeebsploit Framework-web scanner с возможностью тестировать ресурс на уязвимости SQL,LFI,XSS. Функционал с элементарными разведывательными возможностями в него включён,что замечательно. Зависимостями для нормальной работы является наличие следующих компонентов: requests asyncio aiohttp python-whois bs4 dirhunt colorlog

Читать: https://codeby.net/threads/zeebsploit-framework.67568/

#exploit #framework #sqli
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Планируем создать на сайте school.codeby.net комьюнити, где можно было бы обсуждать обучение (не только у нас) по тематике IT. Рассматриваем вариант создание соцсети. Это было бы интересно?
Anonymous Poll
79%
Да
21%
Нет
​​​​​​Пост-приглашение на ИБ-конференцию (полезная, бесплатная, офлайн)

Привет, Codeby! Это пост-приглашение на Road Show SearchInform – ежегодную серию ИБ-конференций. Так как мы проводим ее уже 10й раз, многие из вас уже могут быть с ней знакомы. Для тех, кто не в курсе. Road Show SearchInform – конференции по теме защиты от инсайдерских рисков, проходят в 23 городах, участие бесплатное.

Что будет и зачем идти? https://codeby.net/threads/post-priglashenie-na-ib-konferenciju-poleznaja-besplatnaja-oflajn.74961/#post-390817

#конференция
​​Переполнение буфера и техника эксплуатации Ret2Libc - разработка эксплойтов, часть 7

Привет codeby =) Прошло много времени с тех пор, как я последний раз писал статью, и я думаю, что пришло время для новой. В предыдущей статье мы познакомились с шеллкодом, и написали с вами первый эксплойт и даже не один, а два, размещали шеллкод в буфере и размещали шеллкод за адресом возврата (RET) при этом используя прием NOP-Sled. А так же узнавали реальные адреса в памяти, анализируя дамп памяти, так, как, под отладчиком адреса не много смещаются. В этой статье мы познакомимся с новым подходом выполнения кода.

Читать: https://codeby.net/threads/perepolnenie-bufera-i-texnika-ehkspluatacii-ret2libc-razrabotka-ehksplojtov-chast-7.67567/

#буфер #gdb #exploit
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from Фриланс Кодебай
​​Плюсы фриланса

Пандемия коронавируса изменила отношение к фрилансу и подход к удаленной работе. Офисные сотрудники оценили удобство работы из дома. А некоторые нашли себя во фрилансе и не планируют возвращаться в офис. Почему фриланс — хорошая идея?

Читать статью https://freelance.codeby.net/blog/plyusy-frilansa/

#фриланс
​​[1] Proxmark3 рабочее окружение + GUI

Доброго времени суток! В этой части цикла по Proxmark3, мы рассмотрим установку и настройку рабочего окружения в среде OS Windows для комфортной работы с этим замечательным девайсом.

Читать: https://codeby.net/threads/1-proxmark3-rabochee-okruzhenie-gui.67562/

#gui #rfid #vander
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Как наши приватные фотоматериалы попадают к мошенникам и как этому противостоять

Давайте откинем в сторону анализ самых частоиспользуемых эксплоитов такого прекрасного Framework'a как Metasploit и поговорим о ваших файлах, о материалах, которые вы доверяете на сохранение Всемирной Паутине на свой страх и риск.

Читать: https://codeby.net/threads/kak-nashi-privatnye-fotomaterialy-popadajut-k-moshennikam-i-kak-ehtomu-protivostojat.67525/

#си #мошенники
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​О мошенничестве с API-qiwi или как не стать очередной жертвой мошенника?!

Привет! Сегодня расскажу о популярной платёжной системе Qiwi. Относительно недавно (если сравнить с появлением Windows 95), Qiwi запустила сервис под названием Qiwi API, который, как я понял, предназначен для управления балансом и кошельком с помощью токенов.

Читать: https://codeby.net/threads/o-moshennichestve-s-api-qiwi-ili-kak-ne-stat-ocherednoj-zhertvoj-moshennika.67498/

#qiwi #мошенники
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​EventFinder2 - экспорт всех журналов Windows EVTX за указанный промежуток времени

Журналы событий обеспечивают контрольный журнал, который записывает пользовательские события и действия на компьютере и являются потенциальным источником доказательств в цифровой криминалистике исследования. Иногда требуется получить логи событий за определенный момент времени, и уже в этом отрезке времени изучать события, именно для этого и написана программа EventFinder2.

Читать: https://codeby.net/threads/eventfinder2-ehksport-vsex-zhurnalov-windows-evtx-za-ukazannyj-promezhutok-vremeni.67402/

#evtx #eventfinder #forensics
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Многопрофильный Fazscan

Приветствую Друзей и Уважаемых Форумчан. Представляю вам сегодня новый инструмент для проведения небольшого пентеста.
Название ему дал разработчик от своего имени M.Fazri Nizar. В общем,привет из далёкой Индонезии. Fazscan может работать на Windows с установленными языковыми пакетами. Android (Termux) тоже может запустить данный софт. И конечно на дистрибутивах Kali Linux и Parrot. Kali Linux более капризно относится к установке,возможно это так мне повезло. C Parrot всё оказалось намного проще,и установка прошла гладко и без дополнительных зависимостей. Покажу как установился у меня на Parrot.

Читать: https://codeby.net/threads/mnogoprofilnyj-fazscan.67387/

#pentest #scanner #fazscan
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Доброго дня! Приглашаем на вебинар «ЗАЧЕМ ВАМ НУЖНЫ MFT И DLP ВМЕСТЕ? ПОЧЕМУ ОДНОГО DLP ВАМ НЕДОСТАТОЧНО» 15.09.2020 в 15:30(msk)»

Обсудим как продукты DLP могут идентифицировать конфиденциальный сетевой трафик, требующий вмешательства, и как ИТ-персонал может использовать решение MFT для снижения бизнес-риска от подобных передач данных.

Регистрация: https://mft.rnbo.ru/vebinar/
​​WebDAV: что это такое, где с ним можно столкнуться, и существующие альтернативы

Всемирная паутина должна была стать средой для потребления и производства контента. Но веб-браузеры почти сразу утратили способность редактировать веб-страницы, и контент, доступный только для чтения, превратился в непреодолимую норму.

Читать: https://codeby.net/threads/webdav-chto-ehto-takoe-gde-s-nim-mozhno-stolknutsja-i-suschestvujuschie-alternativy.67246/

#ftp #ssh #xml
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Создание поддельных сертификатов с CarbonCopy

Увлёкся немного ,подготовил уже было обзор,но увидел только позднее упоминание о утилите. Это вот всё спешка,да пенный напиток виноват. Остаётся только сказать,что хочется дополнить отдельно замечательную статью Брата Gushmazuko.

Читать: https://codeby.net/threads/sozdanie-poddelnyx-sertifikatov-s-carboncopy.67243/

#certs #pentest #carboncopy
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Переполнение буфера и возвратно-ориентированное программирование - разработка эксплойтов, часть 8

Доброго времени суток посетители портала Codeby. Продолжаем изучать бинарные уязвимости и эксплойтостроение. В предыдущей статье мы познакомились с техникой эксплуатации называемой как Ret2Libc. В этой статье мы познакомимся с новой техникой, а именно с возвратно-ориентированным программированием или просто ROP. Что же это такое? ROP это более чуть развитая техника эксплуатации. Принцип очень схож, да и к тому же это очень мощное средство которое позволяет обходить различные защиты например DEP.

Читать: https://codeby.net/threads/perepolnenie-bufera-i-vozvratno-orientirovannoe-programmirovanie-razrabotka-ehksplojtov-chast-8.67769/

#gdb #rop #ret2libc
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Как не быть обманутым Даркнете

Всем привет, сегодня я бы хотел поговорить на такую популярную тему: "Как не быть кинутым в Даркнете". В даркнете существует анонимность. Безусловно, в даркнете есть и честные продавцы но отсутствие каких-либо связей с реальной личностью сильно распускает, и даже известный продавец может кинуть вас. В этой статье мы рассмотрим известные методы понижения вероятности обмана вас. Помните, что даже если вы будете соблюдать все эти правила вероятность того что у вас кинут существует.

Читать: https://codeby.net/threads/kak-ne-byt-obmanutym-darknete.67223/

#darknet
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Docker: 10 рекомендаций по безопасности

Зачастую Вы начинаете проекты с общего образа контейнера Docker, например, писать Dockerfile с FROM node , как обычно. Однако при указании образа ноды вы должны учитывать, что полностью установленный дистрибутив Debian является базовым образом, который используется для его сборки. Если вашему проекту не требуются какие-либо общие системные библиотеки или системные утилиты, лучше избегать использования полнофункциональной операционной системы в качестве базового образа.

Читать: https://codeby.net/threads/docker-10-rekomendacij-po-bezopasnosti.67203/

#docker #pullnode #dockerfile
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from Фриланс Кодебай
​​Программист Битрикс

Предложения принимаются до 27.09.2020
Ищу Битрикс программиста для сотрудничества. Мы в делаем классные сайты и интернет-магазины и своими силами уже не справляемся :) Клиенты самые разные, все общение с ними мы берем на себя, у нас дружная команда из 20 человек, на рынке с 2009 года.

Задачи разные, большие и маленькие, вялотекущие и срочные.

Присылай в личку несколько своих проектов, можно git, обязательно стоимость часа, из какого-ты города и telegram, будет круто если ты немного расскажешь о себе.

Откликнуться https://freelance.codeby.net/orders/programmist-bitriks-153.html

#вакансия #фриланс
​​Цикл статей Kali Linux от новичка до продвинутого юзера

Приветствую тебя читатель. Приглашаю тебя на этот цикл статей по OS Kali Linux. я если честно в нём нифига не соображаю, но мы вместе с вами будем разбираться со всеми сложившимися ситуациями. И так поехали.

Читать: https://codeby.net/threads/cikl-statej-kali-linux-ot-novichka-do-prodvinutogo-juzera.67178/

#kali #linux
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​​​Вам, наверное, интересно, как хакеры атакуют промышленные системы управления, что такое атака Triton и кто обвинил в ее проведении московский Центральный научно-исследовательский институт химии и механики.

Должно быть, любопытно, за сколько израильские бизнесмены помогают правительствам по всему миру шпионить за пользователями, взламывая их компьютеры и смартфоны.

И наверняка хотели бы узнать, почему хакеры из ЦРУ своей перепиской фактически сдали коллег из АНБ.

А если так — подписывайтесь на канал SecAtor, на котором вы можете узнать это и многое другое.
​​Удаленно удаляем данные с украденного ноутбука

Всем доброго! Огромное количество людей предпочитают стационарным компьютерам ноутбуки. Естественно, он удобнее, мобильнее, и, если правильно подобрать параметры, не так уж уступает в скорости работы и мощности. Если брать нашу сферу деятельности, до без ноутбука практически никуда.

Читать: https://codeby.net/threads/udalenno-udaljaem-dannye-s-ukradennogo-noutbuka.67177/

#linux #защита #информация
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from Фриланс Кодебай
​​Простая работа в интернете: как заработать, не напрягаясь — Часть 1

Затронем тему легкого заработка денег в интернете «простой работой». Под простой работой подразумеваются действия, которые может незатруднительно выполнить любой пользователь интернета. Можно ли заработать на такой деятельности и где работать — обсуждаем в статье.

Читать: https://freelance.codeby.net/blog/prostaya-rabota-v-internete-kak-zarabotat-ne-napryagayas-chast-1/

#фриланс #блог