Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
​​Meterpreter снова в деле: 100% FUD with Metasploit 5

Доброго времени суток друзья! Рад снова вас видеть! Написать эту статью я намеревался еще до официального релиза Metasploit 5, но вечно не хватающее время и некоторые другие обстоятельства не позволили этому сбыться. Сегодня речь пойдет как вы уже могли понять из заголовка - об обходе антивируса. С Metasploit 5 у нас появилась возможность "из коробки" шифровать shellcode с помощью AES-256. Таким образом наш shellcode становится абсолютно не читаемым для антивирусов. Конечно можно было бы ограничиться ссылкой на github или на официальное видео в youtube, но мне захотелось пойти дальше.

Читать: https://codeby.net/threads/meterpreter-snova-v-dele-100-fud-with-metasploit-5.66730/

#metasploit #fud #msf5
​​#реклама

Какие уязвимости будут в топе для эксплуатации в 2021 году?🧨🧨🧨

Поговорим об этом на интенсиве «Pentesting: Level 0», где вы также узнаете, из чего состоят будни пентестера на практике. Как это будет?

— 3 дня и 15 ак.часов практики в формате турнира (CTF)
— Проверка дз практикующими пентестерами
— Видеоконференции и чаты с преподавателями
— Обратная связь 24/7

Вы разберете типичные задачи RedTeam, изучите процессы взлома и инструменты для работы с анализом защищенности, а также получите бонусы при поступлении на любые практические курсы по кибербезопасности!

Не пропустите запуск интенсива! Запись по ссылке: https://is.gd/SHAiGP
​​Bettercap 2.x. Атака на WiFi сети - Захват handshake.

Думаю стоит начать с самого начала, правда сначала хотел выложить перевод справки, но когда перевёл справку по модулям, нашёл в сети схожий, (хотя и не много устаревший) перевод с справки официального источника, поэтому решил всё таки пытаться не повторятся и постить на Codeby.net(на сколько это возможно) "эксклюзивный материал".Начнём с самого начала пути тестирования WiFi сетей с использованием Bettercap 2.x, а именно с получения доступа к точке доступа в WiFi сети.Могу добавить, Bettercap позволяет ускорить весь процесс захвата handshakes, конечно есть и другие инструменты которые справляются ни чем не хуже, а в некоторых случаях даже и лучше, всё таки bettercap имеет своё право на внимание, хотя бы как один из способов получения доступа к точкам доступа в WiFi сетях.

Читать: https://codeby.net/threads/bettercap-2-x-ataka-na-wifi-seti-zaxvat-handshake.66702/

#bettercap #handshake #pyrit
​​Bettercap 2.x. Атака на WiFi сети - Атака на массы(+плюшка ban).

В прошлой статье мы рассмотрели как можно перехватить handshake определённой точки доступа, поговорили не много о том как можно пробрутить полученный файл с handshake, но за частую бывает так что в словаре не оказывается необходимой комбинации набора символов под название "пароль", а доступ в глобальную сеть интернет необходимо получить как можно быстрей, в этом случае Bettercap как нельзя кстати! Bettercap имеет возможность проводить атаки на все доступные точки доступа разом(конечно не одновременно, но в автоматическом режиме умеет атаковать каждую точку поочерёдно) и происходит это довольно быстро.

Читать: https://codeby.net/threads/bettercap-2-x-ataka-na-wifi-seti-ataka-na-massy-pljushka-ban.66717/

#bettercap #wifi #pmkid
#реклама

🏆 ][ak квест #2021 🏆

Представляем вам старый добрый олдскульный ][ak квест. Именно такой, какими были квесты в 2005 году :)
При себе необходимо иметь: пару байт сообразительности, чуть веба, немного малвари, чутка реверсинга. Уровень сложности: 6/10.

Приз за 1️⃣ место - 500$, 2️⃣ - 200$, 3️⃣ - 100$

Начинаем 17.01.2021.

Заходите: https://xss.is/threads/46675/
​​Как сделать Kali Live USB с сохранением обновлений, файлов и программ

Kali Linux имеет по умолчанию 2 типа загрузки с флешки: Kali Live USB — обычная загрузка Kali c USB флешки. Kali Live USB persistence (Потенциально стойкий) — сохранение данных на USB флешке. Это может быть чрезвычайно полезным дополнением, и позволяет сохранить документы, собранные результаты тестирования, конфигурации и т.д.

Читать: https://codeby.net/threads/kak-sdelat-kali-live-usb-s-soxraneniem-obnovlenij-fajlov-i-programm.66639/

#kali #usb #linux
​​Docker в приложениях asp.net core

Докер появился сравнительно давно, и смог завоевать сердца сообщества разработчиков ( и не только ). Знающий читатель может опустить дальнейшие абзацы, и перейти непосредственно к части контейнеризации, для всех остальных я хочу рассказать что такое Docker и главное какую проблему он решает.

Читать: https://codeby.net/threads/docker-v-prilozhenijax-asp-net-core.66626/

#docker #react #asp
​​Специалист по информационной безопасности

В мире все больше киберпреступлений, и бизнесу не справиться без специалистов по информационной безопасности. У них всегда будет высокооплачиваемая работа: например, за 2019 год бюджеты на эту сферу в России выросли на 20%. Вы научитесь искать уязвимости веб-сервисов, предотвращать угрозы и обеспечивать безопасность IT-систем.

http://bit.ly/35Jlytk

#GeekBrains
Forwarded from Фриланс Кодебай
Заказ на создание курсов от ООО «Кодебай»

До 1.000.000 руб за курс.

Приглашаем к сотрудничеству как отдельных специалистов, так и команды.

✔️ Будьте готовы подтвердить свою экспертность: для руководителя курса - опыт работы в сфере ИТ/ИБ от 5 лет, для помощников - от 2х лет.
✔️ Если решите возглавить создание курса, но у вас нет команды, поможем найти помощников.
✔️ Если команда не нужна, тоже не проблема.

За каждый курс создатель или команда получают от 300.000 до 1.000.000 руб, в зависимости от объема и сложности работ. Оплата по факту 100% готовности курса. После создания курса, при желании, можно оказывать услуги инструктора своего курса.

Каждый курс должен состоять из теории и практики. Теория в тексте + видео в записи. Озвучку роликов берем на себя, если с голосом "не очень" :).

В выборе тематики курса не ограничиваем. Уже созданные курсы можно посмотреть по ссылке: https://school.codeby.net/lms.html

При отклике сразу присылайте резюме и план курса.

🔥 Откликнуться: https://freelance.codeby.net/orders/zakaz-na-sozdanije-kursov-ot-ooo-kodebaj-214.html

#Курсы
👍1
​​Уязвимость CVE-2021-3019

Добрый день,Уважаемые Форумчане и Друзья. Поздравляю всех с Новым Годом,желаю здоровья и счастья. Но безопасность всегда стоит впереди даже в праздники. И сегодня поговорим об одной из первых уязвимостей нового года.

Читать: https://codeby.net/threads/ujazvimost-cve-2021-3019.76371/

#cve #pentest
​​ Вводим бальную систему в VK группе — The Codeby

В связи с этим запускаем конкурс, который начинается прямо сейчас, и продлится до 31 января 2021 года.

✔️ 1 место - скидка 30% на любой наш курс + 1500 руб
✔️ 2 место - скидка 20% на любой наш курс + 1000 руб
✔️ 3 место - скидка 10% на любой наш курс + 500 руб

- Занявшим 1-3 место выдаем One Level на 1 год на нашем форуме.
- При желании вы можете продать купон на скидку.

В конкурсе автоматически регистрируется каждый участник группы. Участвуйте в жизни сообщества, ставьте лайки, делитесь сообщениями, комментируйте. Ссылка на кабинет участника конкурса.

Наблюдать за ходом соревнований, а так же видеть свою позицию, можно в рейтинге конкурса. Он расположен в группе, над товарами.

Тем, кто интересуется нашими курсами есть приятная новость: помимо участия в конкурсах, баллами можно оплачивать наши курсы. Позже введем новые курсы и другие товары к уже существующим.

Всем удачи!
​​Профессия DevSecOps

Освоите практики DevSecOps и научитесь применять их в работе. Реализуете безопасный DevOps-конвейер и внедрите в него средства управления секретами. DevSecOps-инженер помогает разработчикам создать безопасное ПО. Находит и устраняет уязвимости до релиза, внедряет средства защиты и автоматизирует процессы. Компании ценят таких специалистов: они заботятся о качестве продукта, снижая риски репутационных и финансовых потерь.

http://bit.ly/38HczL6

#GeekBrains
​​Раскрытие принципа DI, DI-контейнер

Доброго времени суток, codeby. Сегодня хочу развеять туман над одним из ключевых принципов SOLID - Dependency Injections (DI), внедрение ( инъекция ) зависимостей. Для начала стоит сказать пару слов о принципах SOLID вообще. Это аббревиатура полученная путем сложения названия принципов проектирования выведенных Робертом Мартином на протяжении многих лет практики разработки архитектур программного обеспечения. Эти принципы можно увидеть чуть ли не во всех его книгах. Принципы SOLID - это набор эвристических правил, которые помогают строить легко масштабируемые и легко поддерживаемые в дальнейшем системы.

Читать: https://codeby.net/threads/raskrytie-principa-di-di-kontejner.66624/

#di #pattern #container
​​Радио Кодебай. 15 выпуск.

Статьи:
✔️ Уязвимость CVE-2021-3019
✔️ uTorrent CVE-2020-8437 - обзор и эксплуатация
✔️ Базовый nmap: методы сканирования и использование скриптов

Музыка:
✔️ Koan - Alone in Canoe
✔️ Rick Astley - Never Gonna Give You Up
✔️ BLVCK CEILING – recover
✔️ Satanwave - DMT

🔥 Слушать подкаст 🔥

#Radio
​​[7] Wi-Pi Pineapple - Работа с модулями. Модуль Evil Portal

Всем привет, это ещё одна статья посвященная работе с Wi-Fi Pineapple, в моём случае это Tetra, но надеюсь, и владельцы Nano не останутся ущемлёнными. Итак, сегодня будем рассматривать, и применять на практике модуль Evil Portal.

Читать: https://codeby.net/threads/7-wi-pi-pineapple-rabota-s-moduljami-modul-evil-portal.66943/

#pineapple #modules #tetra
Уязвимости WordPress и их эксплуатация для начинающего пентестера

Для начала предлагаю вспомнить (или выучить) основы. Что из себя представляет процесс взлома сайта хакером? Как происходит разведка перед эксплуатацией?

Читать: https://codeby.net/threads/ujazvimosti-wordpress-i-ix-ehkspluatacija-dlja-nachinajuschego-pentestera.67676/

#wordpress #exploit
————————————————
Фриланс Кодебай (https://freelance.codeby.net/) — сервис поиска удаленной работы и размещения заказов
​​Новостной дайджест по ИБ/IT за 11.01-18.01

✔️ Ключ небезопасности​
✔️ У стен есть уши​
✔️ Статистика утечек гласит​
✔️ Москва окончательно накрывается колпаком​
✔️ Не желаете сливу?​
✔️ Бедный Parler​
✔️ Квантовая телефония? Что?​
✔️ Опять «Единая система хранения ...»?​
✔️ Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
✔️ Со стула встал — с работы ушёл​
✔️ У вас тут хард умер​
✔️ Iphone’ы убивают?

🔥 Самые горячие темы прошедшей недели 🔥

#Новости
​​Системный администратор

На рынке не хватает начинающих DevOps-специалистов. За последние два года спрос на DevOps-инженеров вырос на 70%, по данным HeadHunter. Чтобы освоить востребованную профессию, вам будет достаточно школьных знаний. На курсе вы научитесь администрировать Linux, настраивать веб-серверы и поддерживать работу сайтов, а после сможете дорасти до DevOps-инженера.

https://bit.ly/3bFPPNu

#GeekBrains
Forwarded from The Prog
Самоучитель_С++_с_примерами_и_задачами_Александр_Васильев_1.pdf
12.3 MB
Самоучитель С++ с примерами и задачами

Автор
Александр Васильев
Формат PDF
ISBN
Год издания 2016
Язык Русский

Данная книга является четвертым изданием превосходного и эффективного учебного пособия, предназначенного для изучения языка программирования С++ с нуля и удовлетворяющего самым последним стандартам (С++ 11 и С++ 14). Книга задумывалась, с одной стороны, как пособие для тех, кто самостоятельно изучает язык программирования С++, а с другой, она может восприниматься как лекционный курс с проведением практических занятий. Книга содержит полный набор сведений о синтаксисе и концепции языка С++, необходимый для успешного анализа и составления эффективных программных кодов. Материал книги излагается последовательно и сопровождается большим количеством наглядных примеров, разноплановых практических задач и детальным разбором их решений.

#СиПлюсПлюс
👍1
​​Утилита Shellter. Теория, первый запуск и авто-режим + результаты тестов антивирусов

В цикле статей рассматривается работа с утилитой Shellter, служащей для упаковки исполняемого кода в выбранный исполняемый файл. Функциональность исходного файла при необходимости может быть сохранена. Такой подход позволяет запустить на выполнение произвольный код в случае наличия антивирусной защиты.

Читать статью: https://school.codeby.net/240-utilita-shellter-teoriya-pervyj-zapusk-i-avto-rezhim-rezultaty-testov-antivirusov.html

#SchoolCodeby #Обучение