Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
​​[3 часть] Способ изъятия сообщений из базы данных Telegram, Viber и WhatsApp

Всем привет! В продолжение к статьям совместными силами доработан модуль работы с БД WhatsApp. После открытия программы переходим в контекстное меню "Работы с БД" меню и выбираем: "Работа с БД WhatsApp"

Читать: https://codeby.net/threads/3-chast-sposob-izjatija-soobschenij-iz-bazy-dannyx-telegram-viber-i-whatsapp.65060/

#telegram #viber #whatsapp
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​[4 часть] Способ изъятия сообщений из базы данных Telegram, Viber и WhatsApp (доработка модуля работы с БД Viber)

Всем привет! В предыдущих статьях был описан способ изъятий сообщений из БД Telegram, Viber и WhatsApp был замечен некорректный вывод сообщений пользователей с работой БД Viber. Модуль доработал и модифицировал. И так, работать с программой точно так же как и раньше.

Читать: https://codeby.net/threads/4-chast-sposob-izjatija-soobschenij-iz-bazy-dannyx-telegram-viber-i-whatsapp-dorabotka-modulja-raboty-s-bd-viber.66076/

#viber
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​История первая. Немного удачи или как заработать на Bug Bounty

Это был конец сентября, я, как обычно, спешил на работу, думая о новом проекте, который скоро был должен начаться, но, как всегда, сроки отодвигались и было не совсем ясно, когда начнется первый этап. Заказчики любят все отодвигать, бюрократия и согласования никуда не делись, и поэтому у меня было время узнавать и выполнять новые задания в лаборатории PentesterLab, и читать поучительные книжки о великих хакерах, которые были любезно размещены на нашем внутреннем портале одним из моих коллег.

Читать: https://codeby.net/threads/istorija-pervaja-nemnogo-udachi-ili-kak-zarabotat-na-bug-bounty.66008/

#bug #bounty #pentest
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​FTP-граббер

Граббер анонимных FTP. Используя анонимные логин и пароль (anonymous/anonymous) граббер пробует подключиться к хосту по протоколу ftp. Если на удалённом хосте разрешена анонимная аутентификация, то граббер собирает информацию о файла/папках, хранящихся в открытом доступе.

Читать: https://codeby.net/threads/ftp-grabber.65916/

#ftp #grabber
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Все также про XXE. Развиваемся вместе. Часть третья.

И снова здравствуйте, уважаемые жители мегаполиса. В прошлый раз мы остановились на том, что я вплотную подобрался к тому, чтобы начать читать интересующие меня логи, но вернемся немного назад. Как же я все-таки нашел то, что привело к компрометации этого сервера. Конечно же, RCE получить я не смог, все-таки для этого нужно, чтобы запущенное приложение работало под Java версии <1.7. У меня же версия была явно выше, в частности 1.8. Все дело в том, что в новых версиях Java был отключен сетевой протокол Gopher, с помощью которого можно было реализовать в том числе и RCE. Как, не знаете о таком? На тот момент я тоже не знал о нем. Но если есть желание и стремление окунуться в него с головой, то вперед навстречу знаниям Internet protocols Хотя можете себя не утруждать, он уже настолько непопулярен, что вряд ли вы когда-то о нем еще услышите, ну а если вдруг услышите, то напишите мне на абонентский ящик с темой “Я слышал”, и когда услышу сам, то обязательно вам отвечу.

Читать: https://codeby.net/threads/vse-takzhe-pro-xxe-razvivaemsja-vmeste-chast-tretja.66046/

#xxe #безопасность #pentest
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Python - Dump VK (фото, документы, диалоги+вложения)

Всем привет, в этой статье я вас научу делать дамп данных из вк, а вернее напишем инструмент на python для автоматизации данного процесса.

Читать: https://codeby.net/threads/python-dump-vk-foto-dokumenty-dialogi-vlozhenija.66038/

#python #dump #vk
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Обфускаторы Pyobfx,Pyarmor и Graffiti

Обзор будет посвящён некоторым новинкам из софта,задачей которого является обфускация кода. Больше всего времени было отнято инструментом PyObfx. Создан он одноимённой командой. Предназначен он для обфускации небольших скриптов на python. Честно,с ним потерпел полное фиаско.

Читать: https://codeby.net/threads/obfuskatory-pyobfx-pyarmor-i-graffiti.66126/

#pyobfx #pyarmor #graffiti
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Знакомимся с LimeSDR Mini

Привет мир. Хочу обратить ваш взор на сей интересный девайс. Тема SDR начинает набирать обороты, и LimeSDR Mini как раз приходится для этого кстати. За 160$ разработчики предлагают full-duplex SDR (возможность приёма и передачи одновременно) со спектром частот 10 MHz - 3.5 GHz, максимальной шириной канала в 30 мегагерц и такой же частотой дискретизации, и всё это на 12-битном АЦП limemicro - LMS7002M (к примеру BladeRF x40 базируется на LMS6002M). Это просто шикарные характеристики за такую цену и лучшее соотношение по цене-качеству.

Читать: https://codeby.net/threads/znakomimsja-s-limesdr-mini.66124/

#limesdr #mini #sdr
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Будни ламера - часть 1

Добрых суток мальчики и девочки, с теплым приветствием всем открывшим дверь этой сказки. Это сказка написана сама по себе, она не была выхвачена из грез, навеянных музой пославшей озарение в орган, отвечающий за мыслительные процессы. Это сказка написана жизнью….

Читать: https://codeby.net/threads/budni-lamera-chast-1.65995/

#digispark #parrot #koadic
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Лучший канал в тематике хакинга и социальной инженерии — @Social_Engineering

Публикуем информацию, благодаря которой ты научишься методам взлома человека и различных систем.

Поможем остаться анонимным в эпоху наблюдения, как в сети так и в реале, покажем как искать информацию о цели, предоставим материал который ты не найдешь в открытом доступе. Всё это и многое другое станет доступно благодаря @Social_Engineering

Не упусти возможность получить уникальные знаниябесплатно.
​​"Радио-шпионаж", как устаревший действенный метод добычи информации (часть 1-я из 3-х)

Воскресное утро сто шестьдесят первого года от рождества Генриха Герца начинается с идеи, конкретней с мысли, как грамотно развлекались в стране советов технари много лет тому назад? Может попробовать отойти от цифры (еще успею вернуться к ней в этом году), взяться за аналоговый сигнал и побаловать с аппаратурой радиоизлучения? Через миг, через час, на следующий день смелое решение «To be, or not to be, to be!» становится неотвратимым и навязчивым. Помышляю на законных основаниях разработать радиопередатчик, и добыть на его основе !Ценную! информацию (на грани, но в рамках закона). Радиохулиганы и матерые кодеры могут пропускать вступительную первую часть, набраться терпения и ждать продолжения (дайте мне понять нужно ли вообще продолжение?).

Читать: https://codeby.net/threads/radio-shpionazh-kak-ustarevshij-dejstvennyj-metod-dobychi-informacii-chast-1-ja-iz-3-x.66107/

#радио #шпионаж
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Будни ламера часть 2

Сквозь прозрачный потолок торгового центра пробивались лучики солнечного света, освещая хол пред торговой зоны из которой мы только что вышли с моей боевой подругой, ловя на себе сотни взглядов, в которых была зависть, ненависть, осуждение, негодование… молодые люди которые шли парой с противоположным полом завидев нас резко акцентировали взгляд пассии на чем либо другом, суетливой закрывая ей вид в нашу сторону, девушки практически поедали , тут же с чувством оскорбления начинали что то монотонно впиливать в мозг спутнику

Читать: https://codeby.net/threads/budni-lamera-chast-2.66011/

#ngrok #setoolkit #фишинг
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from Фриланс Кодебай
​​Я пришел во фриланс: 3 золотых правила, с чего начать

Интернет позиционирует нам фриланс как беззаботную жизнь у моря с ноутбуком в руках у вечернего заката. Конечно же, дела обстоят немного иначе. Но каждый, кто приходит во фриланс, в начале пути неизбежно сталкивается с вопросом: «С чего начать?». Сегодня разберем три важных правила, которые помогут влиться в ряды фрилансеров и стать востребованным исполнителем.

Читать статью: https://freelance.codeby.net/blog/ya-prishel-vo-frilans-3-zolotyh-pravila-s-chego-nachat/

#фриланс
​​Обзор PPEE, Инструмент для детального изучения файлов

Привет всем! Решил я тут сделать краткий обзор инструмента PPEE (Puppy). Этот инструмент предназначен для детального исследования файлов. В конце статьи будут полезные ссылки

Читать: https://codeby.net/threads/obzor-ppee-instrument-dlja-detalnogo-izuchenija-fajlov.75315/

#ppee #exe #pwn
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Пассивная слежка через WIFI с помощью Probequest

Начнем с того, что все устройства Wi-Fi(роутеры) посылают сигнальные пакеты(Beacon Frames), для того чтобы другие устройства знали о существование точки и подключались к этой сети. Забегая наперед скажу, что помимо проблем с конфиденциальностью, такие пакеты можно использовать для отслеживания устройств и проведения различных атак, такие как Злой двойник.

Читать: https://codeby.net/threads/passivnaja-slezhka-cherez-wifi-s-pomoschju-probequest.66071/

#probequest #wireshark #wifi
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Пишем инструмент для пассивной слежки через Wi-Fi

Основная цель этих пакетов - автоматическое подключение к известным сетям. Также было сказано, что эти пакеты можно использовать для получения информации об окружающих устройств. В каких целях эту информацию было рассказано, как раз в прошлый статье. Мы рассмотрим следующий случай, допустим нам необходимо узнать какие и сколько устройств проходило, подключалось мимо нашего кафе. Для этих целей мы напишем небольшую утилиту на Python которая будет собирать Probe Frame с информацией и записывать в файл. Также она с может полностью заменить инструмент Probequest.

Читать: https://codeby.net/threads/pishem-instrument-dlja-passivnoj-slezhki-cherez-wi-fi.66161/

#wifi #python #слежка
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
🔥 Подборка самых интересных каналов про IT, хакинг и безопасность.

@Hacckingbook - добро пожаловать в Библиотеку! Тут ты найдешь огромное кол-во литературы по программированию (JavaScript, HTML, CSS, Python и многое другое) для всех уровней и интересов.

@dataleak - Все об утечках данных. Ежедневный уникальный контент. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.

@SecLabNews - Канал русскоязычного новостного портала SecurityLab.ru, оперативно публикующего информацию о последних новостях IT-безопасности в России и мире.

@TG_security - как обезопасить личные данные в приложениях и социальных сетях, зачем государства блокируют интернеты, почему изоляция рунета может замедлить скорость интернет-соединения в 625 раз. А также другие актуальные новости о безопасности ваших устройств.

@vschannel - канал Дмитрия Момота (aka VektorT13). Он рассказывает про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.
​​[Угнать за 50с.] Форк "система сбора секретных данных от am29f010b"

Публикую новогодний Tutorial - релевантный hackman в жанре киберпанк по созданию прокачанного стиллера «гибридной системы сбора данных». Агрессивный/надежный/проверенный годами и простой с технической точки зрения «комбайн восстановления учёток/секретных данных». Стиллер говорите? Predator the thief? Сборщик паролей «Pony»? FastirCollector? Да, аналогичного ПО (особенно для ОС семейства Windows) существует немало вариаций. Но некоторые подобного рода проги (IMHO) обладают и недостатками: компромат; отсутствие шифрования (да, есть и такие); shareware; заброшенный проект; баги; GUI, а нужен тихий режим; или попросту морально устаревший софт. Но хуже всего обстоят дела, если в crafty software имеются бэкдоры. Подобное ПО описанное выше, конечно же имеет право быть в арсенале у каждого Амиго... (вопрос веры/умения и здесь он не рассматривается).

Читать: https://codeby.net/threads/ugnat-za-50s-fork-sistema-sbora-sekretnyx-dannyx-ot-am29f010b.66160/

#fork #stealer
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​🔳 Код ИБ: живая конференция по информационной безопасности состоится в Санкт-Петербурге, Holiday Inn Московские ворота

💬 Ключевая тема: «Безопасность бизнеса»

В программе:

⚡️ Установочная блиц-сессия: краткий обзор существующих угроз
💼 Диалог с регулятором. На вопросы ответит Алексей Башмаков, сотрудник УФСБ РФ по Санкт-Петербургу и Ленинградской области
🛡 Обзор решений по обеспечению ИБ. Выступления компаний Micro Focus, Крипто Про, Доктор Веб
🧭 Практическая сессия: развиваем профессиональные и управленческие навыки, используя лайфхаки спикеров

🎤 Будут всеми любимый интерактив: открытый микрофон – каждый может поделиться своим кейсом, групповой брейншторм, направленный на повышение осведомленности пользователей и многое другое, включая розыгрыши отличных призов☝🏼

💬 Финальным аккордом станет интеллектуальная игра «Загадки кода»: в неформальной обстановке и в компании «коллег по цеху» она позволит расширить свои познания в вопросах информационной безопасности.

☝🏼 Организаторы соблюдают все меры безопасности, поэтому количество мест ограничено до 100

👍🏼 Участие бесплатное, по предварительной регистрации здесь:
https://sankt-peterburg.codeib.ru/