Codeby
35.9K subscribers
1.43K photos
92 videos
12 files
7.39K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
#реклама

🏆 ][ak квест #2021 🏆

Представляем вам старый добрый олдскульный ][ak квест. Именно такой, какими были квесты в 2005 году :)
При себе необходимо иметь: пару байт сообразительности, чуть веба, немного малвари, чутка реверсинга. Уровень сложности: 6/10.

Приз за 1️⃣ место - 500$, 2️⃣ - 200$, 3️⃣ - 100$

Начинаем 17.01.2021.

Заходите: https://xss.is/threads/46675/
​​Как сделать Kali Live USB с сохранением обновлений, файлов и программ

Kali Linux имеет по умолчанию 2 типа загрузки с флешки: Kali Live USB — обычная загрузка Kali c USB флешки. Kali Live USB persistence (Потенциально стойкий) — сохранение данных на USB флешке. Это может быть чрезвычайно полезным дополнением, и позволяет сохранить документы, собранные результаты тестирования, конфигурации и т.д.

Читать: https://codeby.net/threads/kak-sdelat-kali-live-usb-s-soxraneniem-obnovlenij-fajlov-i-programm.66639/

#kali #usb #linux
​​Docker в приложениях asp.net core

Докер появился сравнительно давно, и смог завоевать сердца сообщества разработчиков ( и не только ). Знающий читатель может опустить дальнейшие абзацы, и перейти непосредственно к части контейнеризации, для всех остальных я хочу рассказать что такое Docker и главное какую проблему он решает.

Читать: https://codeby.net/threads/docker-v-prilozhenijax-asp-net-core.66626/

#docker #react #asp
​​Специалист по информационной безопасности

В мире все больше киберпреступлений, и бизнесу не справиться без специалистов по информационной безопасности. У них всегда будет высокооплачиваемая работа: например, за 2019 год бюджеты на эту сферу в России выросли на 20%. Вы научитесь искать уязвимости веб-сервисов, предотвращать угрозы и обеспечивать безопасность IT-систем.

http://bit.ly/35Jlytk

#GeekBrains
Forwarded from Фриланс Кодебай
Заказ на создание курсов от ООО «Кодебай»

До 1.000.000 руб за курс.

Приглашаем к сотрудничеству как отдельных специалистов, так и команды.

✔️ Будьте готовы подтвердить свою экспертность: для руководителя курса - опыт работы в сфере ИТ/ИБ от 5 лет, для помощников - от 2х лет.
✔️ Если решите возглавить создание курса, но у вас нет команды, поможем найти помощников.
✔️ Если команда не нужна, тоже не проблема.

За каждый курс создатель или команда получают от 300.000 до 1.000.000 руб, в зависимости от объема и сложности работ. Оплата по факту 100% готовности курса. После создания курса, при желании, можно оказывать услуги инструктора своего курса.

Каждый курс должен состоять из теории и практики. Теория в тексте + видео в записи. Озвучку роликов берем на себя, если с голосом "не очень" :).

В выборе тематики курса не ограничиваем. Уже созданные курсы можно посмотреть по ссылке: https://school.codeby.net/lms.html

При отклике сразу присылайте резюме и план курса.

🔥 Откликнуться: https://freelance.codeby.net/orders/zakaz-na-sozdanije-kursov-ot-ooo-kodebaj-214.html

#Курсы
​​Уязвимость CVE-2021-3019

Добрый день,Уважаемые Форумчане и Друзья. Поздравляю всех с Новым Годом,желаю здоровья и счастья. Но безопасность всегда стоит впереди даже в праздники. И сегодня поговорим об одной из первых уязвимостей нового года.

Читать: https://codeby.net/threads/ujazvimost-cve-2021-3019.76371/

#cve #pentest
​​ Вводим бальную систему в VK группе — The Codeby

В связи с этим запускаем конкурс, который начинается прямо сейчас, и продлится до 31 января 2021 года.

✔️ 1 место - скидка 30% на любой наш курс + 1500 руб
✔️ 2 место - скидка 20% на любой наш курс + 1000 руб
✔️ 3 место - скидка 10% на любой наш курс + 500 руб

- Занявшим 1-3 место выдаем One Level на 1 год на нашем форуме.
- При желании вы можете продать купон на скидку.

В конкурсе автоматически регистрируется каждый участник группы. Участвуйте в жизни сообщества, ставьте лайки, делитесь сообщениями, комментируйте. Ссылка на кабинет участника конкурса.

Наблюдать за ходом соревнований, а так же видеть свою позицию, можно в рейтинге конкурса. Он расположен в группе, над товарами.

Тем, кто интересуется нашими курсами есть приятная новость: помимо участия в конкурсах, баллами можно оплачивать наши курсы. Позже введем новые курсы и другие товары к уже существующим.

Всем удачи!
​​Профессия DevSecOps

Освоите практики DevSecOps и научитесь применять их в работе. Реализуете безопасный DevOps-конвейер и внедрите в него средства управления секретами. DevSecOps-инженер помогает разработчикам создать безопасное ПО. Находит и устраняет уязвимости до релиза, внедряет средства защиты и автоматизирует процессы. Компании ценят таких специалистов: они заботятся о качестве продукта, снижая риски репутационных и финансовых потерь.

http://bit.ly/38HczL6

#GeekBrains
​​Раскрытие принципа DI, DI-контейнер

Доброго времени суток, codeby. Сегодня хочу развеять туман над одним из ключевых принципов SOLID - Dependency Injections (DI), внедрение ( инъекция ) зависимостей. Для начала стоит сказать пару слов о принципах SOLID вообще. Это аббревиатура полученная путем сложения названия принципов проектирования выведенных Робертом Мартином на протяжении многих лет практики разработки архитектур программного обеспечения. Эти принципы можно увидеть чуть ли не во всех его книгах. Принципы SOLID - это набор эвристических правил, которые помогают строить легко масштабируемые и легко поддерживаемые в дальнейшем системы.

Читать: https://codeby.net/threads/raskrytie-principa-di-di-kontejner.66624/

#di #pattern #container
​​Радио Кодебай. 15 выпуск.

Статьи:
✔️ Уязвимость CVE-2021-3019
✔️ uTorrent CVE-2020-8437 - обзор и эксплуатация
✔️ Базовый nmap: методы сканирования и использование скриптов

Музыка:
✔️ Koan - Alone in Canoe
✔️ Rick Astley - Never Gonna Give You Up
✔️ BLVCK CEILING – recover
✔️ Satanwave - DMT

🔥 Слушать подкаст 🔥

#Radio
​​[7] Wi-Pi Pineapple - Работа с модулями. Модуль Evil Portal

Всем привет, это ещё одна статья посвященная работе с Wi-Fi Pineapple, в моём случае это Tetra, но надеюсь, и владельцы Nano не останутся ущемлёнными. Итак, сегодня будем рассматривать, и применять на практике модуль Evil Portal.

Читать: https://codeby.net/threads/7-wi-pi-pineapple-rabota-s-moduljami-modul-evil-portal.66943/

#pineapple #modules #tetra
Уязвимости WordPress и их эксплуатация для начинающего пентестера

Для начала предлагаю вспомнить (или выучить) основы. Что из себя представляет процесс взлома сайта хакером? Как происходит разведка перед эксплуатацией?

Читать: https://codeby.net/threads/ujazvimosti-wordpress-i-ix-ehkspluatacija-dlja-nachinajuschego-pentestera.67676/

#wordpress #exploit
————————————————
Фриланс Кодебай (https://freelance.codeby.net/) — сервис поиска удаленной работы и размещения заказов
​​Новостной дайджест по ИБ/IT за 11.01-18.01

✔️ Ключ небезопасности​
✔️ У стен есть уши​
✔️ Статистика утечек гласит​
✔️ Москва окончательно накрывается колпаком​
✔️ Не желаете сливу?​
✔️ Бедный Parler​
✔️ Квантовая телефония? Что?​
✔️ Опять «Единая система хранения ...»?​
✔️ Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
✔️ Со стула встал — с работы ушёл​
✔️ У вас тут хард умер​
✔️ Iphone’ы убивают?

🔥 Самые горячие темы прошедшей недели 🔥

#Новости
​​Системный администратор

На рынке не хватает начинающих DevOps-специалистов. За последние два года спрос на DevOps-инженеров вырос на 70%, по данным HeadHunter. Чтобы освоить востребованную профессию, вам будет достаточно школьных знаний. На курсе вы научитесь администрировать Linux, настраивать веб-серверы и поддерживать работу сайтов, а после сможете дорасти до DevOps-инженера.

https://bit.ly/3bFPPNu

#GeekBrains
Forwarded from The Prog
Самоучитель_С++_с_примерами_и_задачами_Александр_Васильев_1.pdf
12.3 MB
Самоучитель С++ с примерами и задачами

Автор
Александр Васильев
Формат PDF
ISBN
Год издания 2016
Язык Русский

Данная книга является четвертым изданием превосходного и эффективного учебного пособия, предназначенного для изучения языка программирования С++ с нуля и удовлетворяющего самым последним стандартам (С++ 11 и С++ 14). Книга задумывалась, с одной стороны, как пособие для тех, кто самостоятельно изучает язык программирования С++, а с другой, она может восприниматься как лекционный курс с проведением практических занятий. Книга содержит полный набор сведений о синтаксисе и концепции языка С++, необходимый для успешного анализа и составления эффективных программных кодов. Материал книги излагается последовательно и сопровождается большим количеством наглядных примеров, разноплановых практических задач и детальным разбором их решений.

#СиПлюсПлюс
​​Утилита Shellter. Теория, первый запуск и авто-режим + результаты тестов антивирусов

В цикле статей рассматривается работа с утилитой Shellter, служащей для упаковки исполняемого кода в выбранный исполняемый файл. Функциональность исходного файла при необходимости может быть сохранена. Такой подход позволяет запустить на выполнение произвольный код в случае наличия антивирусной защиты.

Читать статью: https://school.codeby.net/240-utilita-shellter-teoriya-pervyj-zapusk-i-avto-rezhim-rezultaty-testov-antivirusov.html

#SchoolCodeby #Обучение
​​Reaver + PixieWPS + empty PIN real atack in example

По мне процесс получение доступа к сети WiFi должен быть не трудоёмким и не должен занимать много времени, ещё лучше когда весь процесс может обойтись без подключения к сети интернет (мы же ищем доступ в интернет, значить у нас его в принципе на этой стадии нет.). Наверное всегда самое быстрое и самое простое это атака на WPS, если не выходит, значить идём дальше по точкам с включённым wps, какая нибудь точка обязательно должна поддаться, если этого не выходит, значить в ход идёт вылов handshake's всех точек в зоне доступа и подбор паролей. В большинстве случаев WPS поддаётся и к рыбалке handshake's прибегать не приходится, будем надеяться что и в вашем случае обойдётся без рыбалки.

Читать: https://codeby.net/threads/reaver-pixiewps-empty-pin-real-atack-in-example.66600/

#reaver #pixiewps #wifi
​​8 способов подхода к ВК

Все указанные методы делятся на 2 типа: Есть доступ к жертве (Локальная сеть): Setoolkit, Кража пароля путем фишинга, Просим жертву распечатать файл с флешки, Клавиатурный шпион, Заражение мобильного телефона (Kali). Жертва находится удаленно: Метод перенаправления сообщений, Кража путем фишинга (Сайт), Брут.

Читать: https://codeby.net/threads/8-sposobov-podxoda-k-vk.66585/

#vk #hacking
Forwarded from The Prog
Qt_5_10_Профессиональное_программирование_на_С++_М_Шлее.pdf
33.2 MB
Qt 5.10. Профессиональное программирование на С++

Автор
М. Шлее
Формат PDF
ISBN 978-5-9775-3678-3
Год издания 2018
Язык Русский

Книга посвящена разработке приложений для Windows, Mac OS X и Linux с использованием библиотеки Qt версии 5.3. Подробно рассмотрены возможности, предоставляемые этой библиотекой, и описаны особенности, выгодно отличающие ее от других библиотек. Описана интегрированная среда разработки Qt Creator и работа с технологией Qt Quick. Книга содержит исчерпывающую информацию о классах Qt 5, и так же даны практические рекомендации их применения, проиллюстрированные на большом количестве подробно прокомментированных примеров. Проекты примеров из книги размещены на сайте издательства.

#СиПлюсПлюс
Конкурс на лучший проморолик курса Paranoid Rebirth

✔️ Главный приз - 10000 руб + бесплатная подписка на курс + год подписки Green Team;
✔️ Второе - скидка 50% на курс Paranoid Rebirth + год подписки One Level;
✔️ Третье - скидка 50% на курс Paranoid Rebirth ;

🔥 Подробности конкурса 🔥

#Конкурс