Codeby
35.9K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
​​📢 Код ИБ online: Двухфакторная аутентификация | 3 ноября | 12:00 по мск | online-конференция

⚡️ Приглашаем принять участие в online-конференции и узнать, как остановить 99,9% атак на учётные записи

🛡 В сегодняшних реалиях однофакторной аутентификации уже недостаточно. Разберёмся в прямом эфире, какие преимущества у двухфакторной аутентификации. А также выясним:

✔️ Какие недавние изменения усугубили ситуацию со взломом учетных данных при попытке доступа к удаленным системам?
✔️ Если MFA может блокировать 99,9% атак с использованием учетных данных, почему организации не реализовали его полностью?
✔️ Каковы конструктивные недостатки текущих технологий MFA?
✔️ В чём разница между традиционным MFA и адаптивным?
✔️ Можно ли защитить учетные записи, не связанные с человеком?

🔥 На ваши вопросы, связанные с реализацией MFA, ответят эксперты конференции:

👤 Илья Осадчий, директор по развитию Тайгер Оптикс
👤 Леонид Штильман, вице-президент по развитию Silversoft
👤 Вячеслав Касимов, CISO Московский Кредитный Банк

🚀 Каждый участник получит готовый чек-лист рекомендаций по внедрению защищенной аутентификации

🎤 Модератор конференции — Ольга Поздняк, продюсер проектов Код ИБ

👋🏼 Занимаем места в вебинарной комнате заранее, регистрация здесь:

https://events.webinar.ru/18342227/6703819
​​#реклама

Куда и как развиваться опытному разработчику? Узнайте на бесплатных вебинарах онлайн-курса «Golang Developer. Professional»:

📌«Всё о курсе «Golang Developer. Professional»: https://otus.pw/KIBi/
— Познакомитесь с преподавателем курса; зададите любые вопросы по продвинутой разработке на Go, входу в профессию и тому, как обеспечить себе надёжный карьерный прогресс.

📌«Интеграционные тесты на Go»: https://otus.pw/hcQk/
— Проведём сессию лайв-кодинга из нескольких интеграционных тестов для небольшой системы из пары сервисов, базы данных и очереди сообщений.
Обсудим способы организации интеграционных тестов для удобной работы с ними.

Поделятся своей экспертизой преподаватели-практики с большим опытом Golang-разработки в одной из крупнейших IT-компаний.

🔥Регистрируйтесь сейчас — напомним в день вебинара!
​​[ Пишем Hack-Tools ] - Парсер e-mail адресов

Сегодня мы разберём программу для парсинга e-mail адресов с страницы. Пока это бета версия.
Внешний вид программы в Windows

Читать: https://codeby.net/threads/pishem-hack-tools-parser-e-mail-adresov.65972/

#python #parser
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​gobrute - децентрализованный брутфорс на golang

Суть программы в ее децентрализации. Вы сервер, запускаете программу, она загружает в память словарь, который вы передали в параметрах и готова отдавать части этого словаря всем подключениям к ней. Клиент, который подключается к серверу, знает только его ip адрес, все остальное сервер сообщит клиенту сам (цель, начало атаки, его часть словаря) . Части словаря сервер отдает равномерно, например если словарь 8 млн записей и помимо сервера есть активное соединение, то сервер отдаст 4 млн записей клиенту, а 4 млн, будет обрабатывать сам, если клиентов двое, то сервер отдаст каждому по 2 миллиона записей и 2 миллиона оставит себе.

Читать: https://codeby.net/threads/gobrute-decentralizovannyj-brutfors-na-golang.65945/

#golang #gobrute #bruteforce
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Как найти и удержать хорошего заказчика: полезные советы

Хороший заказчик не обязательно тот, кто много платит. Адекватные требования, постоянные задачи, своевременная оплата, комфортное общение, быстрая обратная связь – набор признаков, которые хотелось бы видеть в работодателе. Найти его и заинтересовать – это полдела, нужно еще уметь удержать. И здесь все зависит от профессионального уровня и личных качеств фрилансера. Где искать хороших заказчиков Часто […] http://amp.gs/Wd12
​​RMS Hellion - Telegram

Всем доброго времени суток. Это моя первая статья, поэтому прошу простить мне какие-нибудь неточности. Начну с того почему я выбрал способ управление зараженной машиной, именно, через Telegram Bot. Все очень просто, во-первых нам не нужно думать о серверах, сокетах и прочих вещах. Во-вторых мы можем с любого устройства управлять машиной(так как все происходит через умного бота).

Читать: https://codeby.net/threads/rms-hellion-telegram.65938/

#rms #telegram #csharp
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Kill Shot-Инструмент для тестирования на проникновение

Добрый вечер,Уважаемые Форумчане и Друзья. Сегодня вам хочу представить интересный небольшой framework. Создателем этого замечательного инструмента является Bahaabdelwahed. Арабская школа пентеста.

Читать: https://codeby.net/threads/kill-shot-instrument-dlja-testirovanija-na-proniknovenie.65912/

#sql #pentest #xss
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from sudo_
Информационная безопасность - защита и нападение. 2-е издание

Автор
Мовчан Д. А.
Формат PDF
ISBN 978-5-97060-435-9
Год издания 2017
Язык Русский

В книге приводится как техническая информация, описывающая атаки и защиту от них, так и рекомендации по организации процесса обеспечения информационной безопасности. Рассмотрены практические примеры для организации защиты персональных данных в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных" и другими нормативными актами.
Во втором издании проведена актуализация технической информации, а также описано более глубокое погружение в практические аспекты, связанные с проведением аудитов по безопасности и тестов на проникновение для различных систем. Подробно рассматриваются современные решения по маршрутизации, беспроводной связи и другим направлениям развития информационных технологий.

💾 Скачать

#EthicalHack #pentest
Смена цепочки Тора

Всех приветствую!
Задача:
Есть проект написанный на PHP работает на торе.
Задача сделать так чтобы, каждой ново-созданной сессии присваивать отдельную цепочку тора.

https://freelance.codeby.net/orders/smena-cepochki-tora-180.html?utm_source=telegram.me&utm_medium=social&utm_campaign=smena-tsepochki-toravseh-privetstvuyu!za&utm_content=44894915
​​[0x01] Исследуем Portable Executable (EXE-файл) [Формат PE-файла]

Доброго времени суток, форумчане. Сегодня, мы немного поговорим, рассмотрим и изучим под микроскопом структуру исполняемых файлов Windows (Portable EXEcutable, или просто PE), а в следующих статьях изучим технику модифицирования (инфицирования) PE-файлов, для того, чтобы исполнять свой собственный код после запуска чужого исполняемого файла (кстати, эта техника используется многими вирусами, для собственного "паразитического" распространения) и другие "хаки" с использованием знаний о структуре PE.

Читать: https://codeby.net/threads/0x01-issleduem-portable-executable-exe-fajl-format-pe-fajla.65415/

#pe #exe
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​[0x02] Исследуем Portable Executable [Загрузка PE-файла]

Доброго времени суток, читатели. В прошлой статье, мы поверхностно изучили строение и формат PE-файла. В этой статье, мы изучим виртуальную память, познакомимся с процессом загрузки PE-файла в память, изучим его структуру в памяти, а также изучим процесс импорта. Если вы не прочитали предыдующую статью, то обязательно прочитайте.

Читать: https://codeby.net/threads/0x02-issleduem-portable-executable-zagruzka-pe-fajla.65424/

#pe #exe #process
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
BruteForce, как недооцененный вид атаки (Account TakeOver)

Решил поднять тему BruteForce атак, хотя многие, с пеной во рту, очень часто кричат, что это никогда не прокатывает, зачем об этом писать, ужасный вид атаки и т.д. Но не буду сейчас кому-то пытаться доказывать, что bruteforce имеет место быть, что это очень эффективный вид атаки. Главное научиться, где и как её правильно применять. Не буду философствовать, сразу перейдем к делу …

Читать на кодебай: https://codeby.net/threads/bruteforce-kak-nedoocenennyj-vid-ataki-account-takeover.69994/?utm_source=telegram.me&utm_medium=social&utm_campaign=bruteforce--kak-nedootsenennyy-vid-ataki&utm_content=44889025

#кейс #bruteForce #pentest
————————————————
Фриланс Кодебай (http://freelance.codeby.net/?utm_source=telegram.me&utm_medium=social&utm_campaign=bruteforce--kak-nedootsenennyy-vid-ataki&utm_content=44889025) — сервис поиска удаленной работы и размещения заказов
Уникальность текста: сервисы проверки и их особенности

Под термином «уникальность» в сео-оптимизации подразумевают параметр, по которому определяется, насколько оригинален текст. Уникальный контент необходим сайту для повышения позиций в результатах выдачи поисковых систем, поэтому последние также проверяют его на оригинальность. Такая проверка выявляет дублирование страниц и обнаруживает рерайт. Сайты с оригинальными текстами поднимаются в результатах поисковиков, тогда как ресурсы, видоизменяющие либо копирующие чужой […] https://freelance.codeby.net/blog/unikalnost-teksta-servisy-proverki-i-ih-osobennosti/?utm_source=telegram.me&utm_medium=social&utm_campaign=unikalnost-teksta-servisy-proverki-i&utm_content=44900377
Цифровая логика — Компьютерные системы, часть 3

3. Цифровая логика

Транзисторы

Транзистор является ключевым устройством, которое позволяет построить логический элемент. Существует несколько видов транзисторов, мы рассмотрим МОП-транзисторы (от слов металл-диэлектрик-полупроводник), как наиболее популярные. Что бы понять их детальное устройство требуются предварительные знания физики, поэтому тут мы рассмотрим лишь функциональную модель, которой будет вполне достаточно для наших целей. Существует два типа МОП-транзисторов: P-тип и N-тип. Что бы понять их использование, рассмотрим сначала простую электрическую цепь.

Читать статью: https://school.codeby.net/blog/20-tsifrovaya-logika-kompyuternye-sistemy-chast-3.html?utm_source=telegram.me&utm_medium=social&utm_campaign=tsifrovaya-logika--kompyuternye-sistemy&utm_content=44900828

#обучение
Forwarded from Positive Events
Михаил Помзов и Владимир Назаров рассказывают, что нового ожидает участников кибербитвы The Standoff в этом году. Из ключевого:
• Расширенные сценарии реализации бизнес-рисков.
• Фиксация времени на расследование инцидента.
• Удаленный формат взаимодействия с инфраструктурой города и макетом.

Кстати, у нас абсолютно новый макет города – его фото мы покажем вам в ближайших постах. А пока регистрируйтесь, чтобы наблюдать за битвой.

Бонус: несколько особенно красочных сценариев взлома – в конце ролика 😎
​​ASM – Брут и шифрование Цезарем

Среди огромного кол-ва алгоритмов шифрования имеется и шифр "Цезаря", который по-сути и открыл эпоху крипта в целом (Рим, 50-ые годы до нашей эры). Не нужно искать в нём скрытый смысл – его там попросту нет, а скрытие текста от посторонних глаз осуществляется обычной заменой одного символа, другим. Такие алго называют ещё "шифр с подстановкой". Ключ представляет собой обычное число, кредитный портфель которого ограничен диапазоном алфавита текущей кодировки текста (для кириллицы это Win-1251, с макс.ключом =32).

Читать: https://codeby.net/threads/asm-brut-i-shifrovanie-cezarem.75568/

#asm #console #шифр
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Ещё одна тема про сдачу экзамена OSCP

Наконец-то нашёл время и структурировал свои мысли по подготовке и сдаче экзамена на сертификацию OSCP.
Информации в интернете о курсе «Penetration Testing with Kali Linux» (PWK) и экзамене «Offensive Security Certified Professional» (OSCP) довольно много, но ещё одна статья, я думаю, никому не повредит.

Читать: https://codeby.net/threads/eschjo-odna-tema-pro-sdachu-ehkzamena-oscp.75575/

#oscp #exam
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​ Самые просматриваемые темы в октябре

🔗 "Радио-шпионаж", как устаревший действенный метод добычи информации
Первая часть - большая вводная часть, поверхностный экскурс, краткие тех.подробности в мир «против» цифры. Вторая часть - подробные технические детали (номиналы рд, файл разводки платы) и видео пруф-теста девайса «в боевых условиях». Третья часть - снятие ценной информации на грани в рамках закона (а иначе неинтересно), и отличительные особенности прототипа от ширпотреба.

🔗 Правильная фишинговая атака на определенную личность
Уж не мало постов про фишинг, но пока не встречал пост, где пишется об одной из важных частей, т.е использовании соц.инженерии. Очень редко возникают случаи, когда мне приходится применить фишинг, наверное раз пол года или год. Но даже так, полезно знать.

🔗 Установка Kali Linux на флешку с возможностью сохранять данные
Знаю что тема избитая, старая, на нее уже есть куча статей итд. НО весь прикол в том, что не один метод мне не помог :) Итак, решил я значит сделать флешку с кали с возможностью сохранять данные (под предлогом удобства итд.)
​​Как начать работать с Kali Linux

В отличие от других операционных систем начать работать с Kali Linux намного проще благодаря тому, что образ загрузочного диска является живым ISO образом, что в свою очередь означает, что вам не придётся следовать никаким предварительным инструкциям по установке. Это означает, что вы можете использовать один и тот же образ для тестирования, для использования в целях криминалистической экспертизы загрузочного образа USB или DVD, или для установки в качестве постоянной операционной системы на реальном или виртуальном оборудовании.

Читать: https://codeby.net/threads/kak-nachat-rabotat-s-kali-linux.65844/

#kali #linux
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Лучшее бесплатное программное обеспечение для отслеживания пропускной способности и инструменты для анализа использования сетевого трафика

Для того чтобы следить за здоровьем вашей сети и диагностировать возникающие проблемы, важным видом деятельности является отслеживание сетевого трафика: отслеживайте и анализируйте трафик, чтобы знать производительность вашей сети и сколько именно траффика потребляет вашу пропускную способность.

Читать: https://codeby.net/threads/luchshee-besplatnoe-programmnoe-obespechenie-dlja-otslezhivanija-propusknoj-sposobnosti-i-instrumenty-dlja-analiza-ispolzovanija-setevogo-trafika.65808/

#soft #трафик
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов