Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
​​Дорога к OSCP или мотивация к Try Harder!

Постараюсь в статье отразить всю необходимую информацию для подготовки к экзамену и другие нюансы, которые помогут Вам не распыляться между различными источниками информации, а действительно увидеть все в одной статье и пользоваться ею как закладкой и своеобразным путеводителем в мир забвения и практики в информационной безопасности.

Читать: https://codeby.net/threads/doroga-k-oscp-ili-motivacija-k-try-harder.67201/

#oscp #exam #security
​​Установка и настройка сервера Apache, PHP, MySQL, phpMyAdmin на Windows 10

Локальный веб-сервер — это очень полезный инструмент. Он нужен и тем кто разрабатывает Web-приложения, и тем, кто учиться работать с разнообразными скриптами, движками, а также тем, кто занимается тестированием на веб-проникновение. Существуют разные популярные сборки «всё в одном», которые включают Apache, PHP, MySQL и другие компоненты. Можно пользоваться и ими. Но самостоятельная установка сервера имеет ряд преимуществ

Читать: https://codeby.net/threads/ustanovka-i-nastrojka-servera-apache-php-mysql-phpmyadmin-na-windows-10.67181/

#mysql #php #apache
​​Отзыв о курсе Paranoid II

Курс очень понравился! Узнал новые и полезные для меня вещи. Самое главное: всё понятно и доступно. Порой конечно у меня не получался нужный результат и я сидел до глубокой ночи, вперев глаза в экран, но в итоге доводил домашнее задание до конца. Очень помогли советы ghost. Спасибо за интересный курс! Если кто-то из моих знакомых заинтересуется - обязательно посоветую его пройти! Источник

До конца года дарим 15% скидку на оплату или продление любого курса Codeby Security School
✔️ При оплате на сайте школы или в каталоге товаров введите промокод CODEBY2021
✔️ При прямом переводе на наши счета самостоятельно рассчитайте скидку от текущих цен
✔️ Всем, кто оплачивал наши курсы с 1 по 10 декабря без скидки — действие скидки 15% для вас продляется на любой следующий платеж после 31 декабря

Подробнее о курсе: https://codeby.net/threads/otzyvy-o-kurse-po-anonimnosti-i-bezopasnosti-v-seti-internet-paranoid-ii.71851/

#анонимность
​​Новостной дайджест по ИБ/IT за 21.12-28.12

✔️ Старые бумажки != бесполезные бумажки
✔️ 5G в России, можно порадоваться
✔️ Израильским ПО взломали журналистов
✔️ Не репресии, а наведение порядка
✔️ В 2020 году выявили больше уязвимостей, чем когда-либо
✔️ Предустановка
✔️ А почему не qwerty?
✔️ Telegram начнёт приносить доход разработчику
✔️ VPN на изготовку!
✔️ Amazon, где твоя безопасность?
✔️ Apple разместила заказы на новые чипы
✔️ Найдены 8 0-day антивирусов

Читайте в итогах недели: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-21-12-28-12.76227/

#ИТоги
​​Как установить Kali Linux на флешку и на внешний диск (простой способ)

Процедура установки на флэшку и на жесткий диск идентична. Разница только в том, что на жёстком диске можно создать несколько разделов (дисков). Конечно, на флешке тоже можно создать несколько разделов, но заставить Windows увидеть все их — это нетривиальная задача. Если у вас всё в порядке с деньгами, то посмотрите на внешние твердотельные диски. У них небольшой физический размер (немногим больше флешек), они очень ёмкие (у них большой объём памяти) и они, естественно, очень быстрые. И, как было сказано чуть ранее, их можно разделить на разделы.

Читать: https://codeby.net/threads/kak-ustanovit-kali-linux-na-fleshku-i-na-vneshnij-disk-prostoj-sposob.67096/

#kali #flash #install
​​Punto Switcher снятие пароля с "Дневник" (diary.dat)

Дневник Punto Switcher поможет сохранить и упорядочить текстовую информацию, которую вы набираете на клавиатуре. Это может быть полезно для цитирования переписки в социальных сетях, на форумах и в чатах, для восстановления текста после сбоя компьютера или необратимого изменения документа и т. д.

Читать: https://codeby.net/threads/punto-switcher-snjatie-parolja-s-dnevnik-diary-dat.67089/

#punto #diary #forensic
С сегодняшнего дня мы официально отказываемся от использования Youtube. Если вы подписаны на наш канал, самое время отписаться — обновлений контента больше не будет.

С января возобновим создание роликов с публикацией на форуме https://codeby.net/media/
​​Радио Кодебай. 12 выпуск. Анонимность

Материалы:

✔️ Обзор способов оставаться анонимным в Сети
✔️ Курс по анонимности и безопасности в сети интернет
✔️ Paranoid II — курс по анонимности и безопасности

Музыка:

✔️ Dance With The Dead - Her Ghost
✔️ Marilyn Manson - Resident Evil Theme (Remix by The Enigma)
✔️ CXNTRAST - Darkest Night
✔️ Amatory - Когда я забуду
✔️ Slot - Spam

Слушать: https://codeby.net/media/radio-kodebaj-12-vypusk-anonimnost.169/

#Radio
​​Xposed: Android-Ферма девайсов для каких-то нужд

Сразу предупрежу что это будет серия статей о том, как сформировать подобную ферму для своих нужд (может быть вы хотите построить автоматизированную систему тестирования вашего мобильного приложения, а может, быть и скликивать рекламу или регистрировать аккаунты), но предупрежу сразу что все статьи написаны в ознакомительных целях. И да, я буду говорить только в рамках Xposed Framework (Magisk и прочие новомодные штуки пока не будем рассматривать).

Читать: https://codeby.net/threads/xposed-android-ferma-devajsov-dlja-kakix-to-nuzhd.67086/

#android #farm #xposed
​​Регистрируем пользовательскую активность под Windows или «Напиши мне кейлоггер»

Хочу рассказать об одном интересном опыте, триггером для получения которого стал мой товарищ, проходивший собеседование в одну структуру исполнительной власти одного государства. Чтобы ни у кого не возникло никаких ассоциаций с реальностью (так как, разумеется, история полностью выдуманная), назовем оное государство Фракцией Рептилоидов (ФР), а оную структуру Большой Статистической Флуктуацией (БСФ). Итак, приходит мой друг в здание, где расположилось БСФ ФР, просачивается через 100500 механизмов биометрической аутентификации (забыл сказать, структура занимается сверхсекретными делами государства и напрямую связана с безопасностью, поэтому охрана мероприятия на высшем уровне) и оказывается в оборудованной по последнему слову технике комнатке, в которой нет места отваливающемуся линолеуму и валяющимся-на-проходе огрызкам проводов, где в него с порога шарашат оригинальным предложением: «А вот если я тебе прямо сейчас дам ноутбук, напишешь мне кейлоггер?!».

Читать: https://codeby.net/threads/registriruem-polzovatelskuju-aktivnost-pod-windows-ili-napishi-mne-kejlogger.67060/

#keylogger #python #stealer
​​Forensic Scanner - Author H.Carvey

Forensic Scanner это мини комбайн содержащий в себе 44 готовых инструмента. Первый шаг к использованию сканера Forensic - это монтирование файла образа как доступного тома. Чтобы запустить сканер, обязательно войдите в систему анализа с использованием учетной записи администратора.

Читать: https://codeby.net/threads/forensic-scanner-author-h-carvey.67055/

#forensic #scanner
​​Установка SliTaz на Virtualbox

После очередной засады с криво-установленными пакетами Kali в ходе которой были долгие и мучительные танцы без шамана, но с бубнами в обеих руках и оленями за спиной, родилась замечательная на первый взгляд идея накатить какой нибудь чистый дистрибутив Linux и уже в него запихать все необходимые пакеты, и именно так как надо. Пускай даже это уйдёт на много больше времени и усилий, чем на переустановку уже установленных пакетов в Kali, или же установку другого подобного дистрибутива с уже установленным необходим инструментарием, за то в итоге будет именно тот набор инструментов который необходим и эти инструменты будут установлены именно так как это необходимо.Плюс ко всему в этой системе не будет лишнего софта который возможно никогда и не пригодится.Не много подумав, а так же не много почитав форум, выбор пал на Slitaz.

Читать: https://codeby.net/threads/ustanovka-slitaz-na-virtualbox.67007/

#linux #virtualbox #slitaz
​​SliTaz Настройка USB WiFi адаптера TL-w722n.

Приветствую всех читателей Сodeby! Как и ожидалось SliTaz проявил себя на первых шагах своего использования, это как раз сказывается на том что в дистрибутиве нет ни чего лишнего, только самое необходимое для его работы.

Читать: https://codeby.net/threads/slitaz-nastrojka-usb-wifi-adaptera-tl-w722n.67030/

#linux #firmware #slitaz
​​[Шпаргалка] Iptables Essentials - Общие правила и команды

Приветствую! Решил поделиться c аудиторией небольшой шпаргалкой по IPTables. Всё запомнить невозможно, искать в сети долго, а под рукой иметь хочется. IPTables — утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана (брандмауэра) netfilter для ядер Linux, начиная с версии 2.4. Для использования утилиты IPTables требуются привилегии суперпользователя (root).

Читать: https://codeby.net/threads/shpargalka-iptables-essentials-obschie-pravila-i-komandy.66942/

#iptables #rules #vander
​​Большая новогодняя распродажа

Сделайте себе подарок — начните карьеру мечты в дизайне, программировании, маркетинге, управлении, геймдеве или мультимедийном направлении. Скидки до 60% на все курсы!

http://bit.ly/3rLSnPH

#SkillBox
​​Elcomsoft System Recovery (сброс и восстановление оригинальных паролей)

Рассмотрим как работают платные решения для восстановление доступа к учётным записям и не только. Не далее, как сегодня, меня окончательно порадовали нововведения в загрузочном образе ESR (Elcomsoft System Recovery): Дисковые утилиты, инструмент "Создания образа диска" и многое другое, но лучше один раз увидить чем сто раз услышать, далее начнём по порядку.

Читать: https://codeby.net/threads/elcomsoft-system-recovery-sbros-i-vosstanovlenie-originalnyx-parolej.76203/

#elcomsoft #bitlocker #recovery
​​ASM – анатомия кодировки "Base64"

Традиционные способы передачи данных по протоколу HTTP имеют существенный недостаток – это транспорт исключительно для текстовой информации, о чём и свидетельствует его название "Hyper-Text Transfer Protocol" (протокол передачи гипер-текста). Он находится на самом верхнем уровне(7) модели OSI, а потому пользователям в нашем лице приходится взаимодействовать именно с ним. Это создаёт определённые трудности, когда нужно передать по e-mail не текстовые, а бинарные данные ..например картинки, аудио/видео-файлы, или зипнутые архивы. Вопрос встал остро с приходом графических интерфейсов, и чтобы организовать обмен двоичной информацией по текстовым каналам, было решено кодировать BIN в читаемые символы ASCII. Решать проблемы именно такого характера выпало на долю алгоритма Base64 – рассмотрим его реализацию.

Читать: https://codeby.net/threads/asm-anatomija-kodirovki-base64.76240/

#asm #base64 #encoder
​​#реклама

Вы — разработчик или спец по кибербезопасности, который хочет роста, но не знает, что выбрать? Подсказываем: идите на курс по DevSecOps от GeekBrains.

DevSecOps — следующая ступень DevOps. Специалисты в этой области головой отвечают за качество и надежность кода. Находят и устраняют уязвимости, автоматизируют процессы, внедряют средства защиты и помогают разработчикам выпускать безопасное ПО.

На курсе научат основным технологиям DevSecOps: Kubernetes, HashiCorp (Vault, Terraform), GitLab, OpenVAS, Lynis, CIS Benchmark, SAST\DAST, Graylog, Grafana, TruffleHog, OWASP Zap, Ansible. В общем, получите тот набор компетенций и навыков, который нужен топовым IT-компаниям.

Записывайтесь по ссылке https://geekbrains.ru/link/9IFMTh
​​Всякая всячина на дороге: путь Вадимки к совершенству - альтернативные познания открытого

И приветствую, друзья дорогие, Вас. Данный текст пишется ещё до того, как официально будет утверждена тема писанины сей, потому даже я нынешний не знаю, что будет изложено ниже. За время отсутствия моего на портале, случилось многое, слишком многое, кажется иногда мне, что невозможное. Исчез единственный стимул делать что-то, доставив немало боли и страданий, но всё позади, это прошлое, теперь Вы снова сможете лицезреть историю Вадимки: простого, наивного, с кучей детских мечт паренька, который хочет познать азы “хакинга” и достичь в этом деле высот определенно больших. Удачи лишь желаем мы ему. Приятнейшего чтения Вам, начинаем.

Читать: https://codeby.net/threads/vsjakaja-vsjachina-na-doroge-put-vadimki-k-sovershenstvu-alternativnye-poznanija-otkrytogo.76190/

#deathday #github #vadim