Codeby
35.9K subscribers
1.43K photos
92 videos
12 files
7.39K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
​​BackdoorMan — обнаружение вредоносных сценариев

Главная задача BackdoorMan — помочь веб-мастерам и разработчикам обнаруживать вредоносные сценарии в файлах их сайтов, потому что подавляющему большинству хакеров свойственно оставлять бэкдор на сайте, который они уже взломали. Бэкдор позволяет хакерам сохранять доступ на сайт, даже если владелец сайта сменил пароль аккаунта. Сценарии бэкдора могут занимать от двух строчек кода до сотни и могут сливаться с сотнями файлов, что делает их обнаружение очень непростой задачей, особенно, если бэкдор является неактивным. Существуют общепринятые способы и инструменты для противодействия бэкдорам, включают grep, но BackdoorMan автоматизирует все описанное выше и делает его даже более простым (по крайней мере, я на это надеюсь).

Читать: https://codeby.net/threads/backdoorman-obnaruzhenie-vredonosnyx-scenariev.65693/

#backdoor #hack
Менеджер для прокси - локальный порт

Суть программы - распределение прокси листа (с авторизацией или без) на локальных портах.
к примеру
200.16.0.1:1080=>127.0.0.1:1501
200.16.0.2:1080=>127.0.0.1:1502
200.16.0.3:1080=>127.0.0.1:1503
а уже в программах мы вставляем 127.0.0.1:1501 а не саму проксю

+ автоматическое или ручное обновление прокси
+ авто обновление на 1 порту
+ или выборочно
+ или на всех портах

Алгоритм работы
1.Подготовили прокси лист 10 прокси
- Формат прокси:порт:логин:пасс – если нужно тип прокси http/https тогда впереди
http:прокси:порт:логин:пасс или как удобно (не принципиально)
Файл может просто быть прибит гвозьдями. proxy.txt
2.Прописываем диапазон портов с 1500 (к примеру)
3.Выбираем количество портов 5 (к примеру) – нажимаем кнопку.
4.Программа взяла из списка поочерёдно с 1 по 5 и настроила проброс портов прокси-порт
Если нужно сменить прокси на определённом порту – выбираем – нажимаем – программа выбрала следующий не занятый прокси.
Если нужно поменять в автоматическом режиме все или один прокси (через определённое время),
программа берёт следующие не использованные прокси из листа.
5.Если прокси уже не нужно использовать его удаляем – программа должна это отметить (чтобы не использовать его повторно)
В интерфейсе вывести количество
- всего прокси
- Не использовано
- Удалено (использован) (можно перенос в отдельный файл)
6. Дальше вставляем в программу или в браузер или в проксифир 127.0.0.1:1501 итд при смене в программе меняется сам прокси а не локальный адрес.

Если можно сделать кнопку у каждой прокси – на странице https://fast.com/?utm_source=telegram.me&utm_medium=social&utm_campaign=menedzher-dlya-proksi---lokalnyy-portsu&utm_content=45150548 на проверку работы и скорости https://freelance.codeby.net/orders/menedzher-dla-proksi-lokalnyj-port-183.html?utm_source=telegram.me&utm_medium=social&utm_campaign=menedzher-dlya-proksi---lokalnyy-portsu&utm_content=45150548
Ищу кто установит и настроит Modlishka/evilnginx2 на моем сервере

Ищу кто установит и настроит Modlishka/evilnginx2 на мой сервер.

Пишите в ЛС. https://freelance.codeby.net/orders/ishhu-kto-ustanovit-i-nastroit-modlishkaevilnginx2-na-mojem-servere-182.html
Как вернуть силы и сесть за работу: 5 советов, которые работают сразу же

Фрилансер на определенном этапе деятельности сталкивается с проблемой упадка сил. Ее называют прокрастинацией, профессиональным выгоранием, эмоциональным истощением. Но суть одна — не хочется ничего делать, нет мыслей, работа не идет. Если советы, что нужно навести порядок на рабочем месте, исключить отвлекающие факторы и создать себе тихую обстановку, не работают, пора менять подход. Мы расскажем, как […] https://freelance.codeby.net/blog/kak-vernut-sily-i-sest-za-rabotu-5-sovetov-kotorye-rabotayut-srazu-zhe/
​​🔳 Код ИБ: еженедельная online-конференция Безопасная среда | Защита от фишинга | 11.11 | 12:00

🐠 Фишинг – самый простой и доступный способ взломать компанию. Как сделать так, чтобы любое фишинговое письмо, попавшее в организацию, было должным образом опознано сотрудниками и не нанесло ущерба компании?
☝🏼 Есть возможность разобраться в этом и других вопросах с экспертами, которые присоединятся к трансляции. Среди них, например:

👤 Дмитрий Борощук, который с удовольствием участвует во всех дискуссиях Безопасной Среды
👤 Сергей Волдохин из Антифишинг, который расскажет, как защитить компанию от цифровых атак на сотрудников в период удалённой работы
👤 Андрей Нуйкин из ЕВРАЗ, который поделится конкретными кейсами на тему: как научить сотрудников выявлять фишинг

🧠 Также в программе уже традиционный коллективный брейншторм, в котором поучаствует также Артем Воробьев из компании Bayer

💡 Присоединяйтесь, регистрация открыта:
https://events.webinar.ru/18342227/4581108

#информационнаябезопасность #informationsecurity #кибербезопасность #cybersecurity #cybersecuritynews #cybersec #itsec #itsecurity
3d

Необходимо отрисовать рендеры таблеток. Картинок потребуется всего 13 штук. Пример: pastenow.ru/AL5E0
Ожидаю увидеть уровень рендеров как на этом сайте https://assimaas.com/

Отличие будет только по форме таблетки, ее цвету и надписи на ней.

Прошу написать ПИЛЛ и стоимость за подобный рендер. Спасибо https://freelance.codeby.net/orders/3d-184.html
​​Автоматическая инъекция SQL и инструмент захвата базы данных: sqlmap

Sqlmap является открытым инструментом для проведения пентестов, который автоматизирует процесс обнаружения и эксплуатации SQL инъекций, а также процесс захвата серверов базы данных. Он идет с мощным встроенным движком обнаружения и с множеством свойств для выполняющего пентест. Также в нем присутствует широкий диапазон коммутаторов, начиная с fingerprinting базы данных и более обширной выборки данных из нее, и заканчивая получением доступа к лежащей в основе файловой системе и выполнением команд в операционной системе с помощью out-of-band соединения.

Читать: https://codeby.net/threads/avtomaticheskaja-inekcija-sql-i-instrument-zaxvata-bazy-dannyx-sqlmap.65690/

#sqlmap #sql #injection
Реклама на @codeby_sec

Менеджер:
@cdbwzrd

Цена:
✔️ 24000, с единственным доступным форматом 2/48

Возможно размещение в нашей группе ВК.

Не рекламируем ресурсы, нарушающие законодательство РФ.
​​BackBox – дистрибутив для пентеста, основанный на Ubuntu

BackBox – дистрибутив Linux для пентеста, основанный на Ubuntu, который также ориентирован на оценку безопасности и предоставляет набор инструментов для анализа сетевых и информационных систем. Среда рабочего стола BackBox включает в себя полный набор инструментов, необходимых для этического хакинга и проверки безопасности.

Читать: https://codeby.net/threads/backbox-distributiv-dlja-pentesta-osnovannyj-na-ubuntu.65691/

#backbox #pentest #ubuntu
#реклама

Атакующая сторона в кибербезопасности — какая она?

На интенсиве «Pentesting: Level 0» вы познакомитесь с типичными задачами Red Team, на практике разберетесь в типовых уязвимостях и, как происходит их эксплуатация. А также, проведете взлом приложения, доступного в сети, при помощи эксплойта из набора в фреймворке Metasploit и много другое!

3 дня интенсива «Pentesting: Level 0» — это:
— Первый модуль профессиональной программы
— Практические занятия в формате CTF
— Живое общение с участниками и экспертами
— Оценка своих сил и карьерных перспектив в мире ИБ🚀

Эксперт интенсива — Егор Богомолов, в кейсе которого 200+ проектов анализа защищенности, BugBounty Yandex и HackerOne, а также ряд сертификаций, включая OSCP🔥

Только на этой неделе стоимость участия 2300 рублей. Осталось 20 мест!

Сделайте свой первый шаг на атакующую сторону — записывайтесь на интенсив по ссылке прямо сейчас: https://is.gd/mXsqId
​​Эксплуатация уязвимостей LFI RFI RCE и обход комплексов безопасности.

Поводом для написания статьи стал вопрос одного из Форумчан под статьёй о сканере,обнаруживающим уязвимости LFI. Чтобы не раскатывать в ответе обойму на много знаков,решил выписать всё в отдельный пост. И уж простите меня грешного,но картиночек не будет,извольте взглянуть сами при тестировании. А постить изображения только ради самих изображений,как-то не есть гуд , да и материал будет весьма специфичный. Многие эти способы могут понадобиться для раскручивания уязвимостей такого вида ручками. На Оскара не претендую,для кого-то методы будут известными,а некоторые,возможно, откроют для себя что-то новое,что вызовет у меня только добрые эмоции. Постараюсь поделиться небольшими знаниями благодаря коллегам из Азии, Black Hat, Red Team и соотечественникам. На премию Дарвина тоже рассчитывать не желаю,поэтому:

Читать: https://codeby.net/threads/ehkspluatacija-ujazvimostej-lfi-rfi-rce-i-obxod-kompleksov-bezopasnosti.65687/

#lfi #rfi #rce
​​Как удалить строку в DataGridView в языке С#

Из этой статьи Вы узнаете, как удалить строку в DataGridView. Давайте рассмотрим и разберем на простых примерах несколько самых распространённых задач связанных с удалением строк.

Читать: https://codeby.net/threads/kak-udalit-stroku-v-datagridview-v-jazyke-s.65666/

#csharp #datagridview
​​Codeby Security School приглашает авторов

Тематика - обучение в сфере информационной безопасности. Статьи, обзоры, исследования, кейсы от лица учащихся и преподавателей. Вы публикуете материал от своего имени или бренда. Частным авторам оплачиваем материал из расчета 350 руб/1000 знаков. Компании могут публиковаться бесплатно и в любом количестве.

Принимаем ранее нигде не опубликованный материал, включая скрины

Требования к написанию статей

Основные требования к статье:

✔️ Не копируй контент из других сайтов, мы за авторские статьи. Если статья будет скопирована, мы удалим ее
✔️ После публикации на codeby, можешь разместить свою статью на любом другом сайте со ссылкой на codeby
✔️ Используй свои скриншоты. Запрещено использовать картинки из интернета
✔️ Отвечай на комментарии к своей статье - этим ты покажешь свои знания и принесешь пользу новичкам
✔️ Объем от 3000 знаков не считая пробелы
✔️ Одна статья - решение одной проблемы

Мы делаем простые инструкции для новичков, разбираем сложные темы для продвинутых юзеров и пишем обзоры полезных программ. У каждой статьи должен быть определенный стандартный формат, мы стремимся к удобству и однообразию.

Формат статей

✔️ Ознакомься с Правила оформления статей
✔️ Перед публикацией очисти текст от мусора и повысь его читабельность Главред. Чистота и читабельность должны быть выше 8.
✔️ Статья начинается с введения, краткого описания сути обязательно два абзаца до 60-100 слов.
✔️ Для руководств дальше идет теория, почему так происходит, зачем вообще это нужно делать и т д.
✔️ Практическая часть, как сделать, что выполнять, куда нажимать и так далее.
✔️ Выводы
✔️ Добавь скриншоты, так пользователям будет легче понять что надо делать.

#обучение
​​Codeby.net — портал, объединивший под собой программистов, специалистов по информационной безопасности, этичных хакеров и профессионалов в самых различных IT-областях. Собственные разработки и исследования в области информационной безопасности.

Свежие новости из мира IT, обзоры на оборудование и программное обеспечение. Квалифицированная помощь от команды профессионалов и развернутые ответы на все интересующие вас вопросы.

https://standoff365.com/partners/253442
The Standoff в самом разгаре

Болейте за нас :) Ссылка на турнирную таблицу https://standoff365.com/scoreboard

Команда Codeby — это международный состав экспертов, которых объединил один из крупнейших русскоязычных форумов по практической информационной безопасности codeby.net. Форум вырастил множество специалистов в различных областях информационных технологий. Его участники выступают на международных конференциях, работают в ведущих компаниях по всему миру.

#кибербитва
Нативная реклама

Нативная реклама — незаметная реклама в статье, на странице или другом источнике информации. Нативная реклама несет пользу для пользователя, подается в контексте. Например, в статье об инвестициях рассказывается об удобном приложении для инвестирования. Отрасль компании, которой делают нативную рекламу, совпадает с темой статьи. Считается, что нативная реклама сработала, если человек не заметил рекламы (не пишет […] https://freelance.codeby.net/blog/?p=629
Security Researcher ICS CERT / Лаборатория Касперского

Предложения принимаются до 12.12.2020

ШТАТНАЯ ПОЗИЦИЯ, ОФИЦИАЛЬНОЕ ТРУДОУСТРОЙСТВО, БЕССРОЧНЫЙ ТРУДОВОЙ ДОГОВОР

Кто мы:

Kaspersky Industrial Control Systems Cyber Emergency Response Team — глобальный проект «Лаборатории Касперского», нацеленный на координацию действий производителей систем автоматизации, владельцев и операторов промышленных объектов, исследователей информационной безопасности при решении задач защиты промышленных предприятий и объектов критически важных инфраструктур. Больше деталей здесь: https://ics-cert.kaspersky.ru/

Для чего вы нам нужны:

Анализ информации об уязвимостях в продуктах ICS / IIoT / IoT — публичной и полученной в ходе исследования продуктов внутренними командами Kaspersky
Анализ продуктов ICS / IIoT / IoT на предмет наличия в них известных уязвимостей, пополнение базы данных уязвимостей


Откликнуться https://freelance.codeby.net/orders/security-researcher-ics-cert-laboratorija-kasperskogo-186.html
​​Как создать dll библиотеку?

Перед вами стоит задача, нужно написать программу "Супер Блокнот" которая должна сохранить все функции стандартного блокнота, но при этом иметь ряд каких-то дополнительных функций, благодаря которым, при выборе программы для работы с текстом, пользователь будет отдавать предпочтение именно вашей программе. Для этого было решено добавить несколько новых функций, одна из них, будет отвечать за подсчет и вывод количества слов в тексте.

Читать: https://codeby.net/threads/kak-sozdat-dll-biblioteku.65655/

#dll #assembly
Арифметико-логическое устройство — Проектируем свой компьютер, часть 5

Работаем с байтами

Отдельные логические гейты работают с битами, но при проектировании схемы удобнее оперировать целыми байтами. Давайте построим несколько схем, которые будут иметь на входе не бит, а один либо два байта, производить над ними некоторые операции и возвращать также байт. Поскольку компьютер оперирует двумя типами сигнала, нам пригодится знание двоичной системы счисления. Не хочу повторяться, т.к. в интернете есть уже кучу статей и видео на этот счет …

Читать статью: https://school.codeby.net/40-arifmetiko-logicheskoe-ustrojstvo-1-1.html

#обучение
​​Руководство для начинающих по работе с цензурой в Интернете

Цензура направлена на подавление свободного обмена идеями и информацией, которые считаются неприемлемыми или представляющими угрозу для лидера/партии находящейся у власти. Интернет стал крупнейшей в мире платформой для свободы слова. Неограниченный доступ к информации позволяет людям, впервые за всю историю, услышать тех, кто в противном случае не был бы услышан, и смотреть то, что без интернета не могло бы быть увидено.

Читать: https://codeby.net/threads/rukovodstvo-dlja-nachinajuschix-po-rabote-s-cenzuroj-v-internete.65642/

#цензура
#реклама

Пост для тру разработчиков, которые следят за безопасностью своих приложений 🔥🔥🔥

Авторский канал «paradiSEcurity» расскажет про информационную безопасносность мобильных приложений.

В кратких, но емких постах раскрываются важные темы:

🌶 как создавать безопасные приложения
🌶 как сделать реверс приложения
🌶 почему сложно организовать голосование на выборах через приложение

Канал ведет автор с большим опытом в сфере информационной безопасности приложений, она получила его в ведущих IT-компаниях и готова поделиться лучшими практиками с вами 👉 @paradisecurity