Codeby
35.9K subscribers
1.43K photos
92 videos
12 files
7.39K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
​​🔥 Вышел 7 урок бесплатного курса по пентесту: 🔥

Урок 7 — Ofline атака на пароли windows

Легендарные программы Jonh the Ripper, pwdump и phcrack в деле. Атакуем пароли windows. Используем радужные таблицы.

🔗 https://t.me/joinchat/J58Jjsf8OLA4YjVi

#Pentest
​​Новая вредоносная программа AZORult, распространяющаяся через документы Office, крадет учетные данные и запускает атаку программы-вымогателя

Лица, связанные с вредоносным программным обеспечением AZORult, выпустили обновленную версию с улучшениями как в функции перехват, так и в функции загрузчика. В течение дня после выпуска новой версии пользователь даркнета применил AZORult в большой кампании, связанной с электронной почтой для распространения программы-вымогателя Hermes.Новая кампания с обновленной версией AZORult, поставляющая тысячи сообщений, ориентированных на Северную Америку, с темами "О роли (About a role)", "Заявка на работу", содержит прикрепленный документ office "firstname.surnameresume.doc".

Читать: https://codeby.net/threads/novaja-vredonosnaja-programma-azorult-rasprostranjajuschajasja-cherez-dokumenty-office-kradet-uchetnye-dannye-i-zapuskaet-ataku-programmy-vymogatelja.64620/

#azorult #office #virus
​​⚡️ Закажи аудит Информационной Безопасности в Кодебай!

Команда The Codeby — одна из лучших Red Team команд в RU сегменте

Мы предлагаем:

✔️ Аудит веб-сайта компании
✔️ Аудит внешнего периметра
✔️ Аудит веб-приложения
✔️ Аудит внутренней корпоративной сети
✔️ Проверка ИБ-грамотности сотрудников
✔️ Анализ кода ПО
✔️ Аудит Wi-Fi и СКУД
✔️ Выявление уязвимостей ПО серверов и рабочих станций
✔️ Пентест инфраструктуры методом черного ящика.

🔗 Подробнее https://pentest.codeby.net/

#Юрлицам
​​Форензика восстановления уменьшенных изображений thumbnamil из поврежденного файла с помощью WinHex

В ряде судебных дел и судебных расследований рассматриваются миниатюрные фотографии, содержащиеся в файлах операционной системы, такие как thumbnamil. Иногда, когда редактируется фотография, исходное изображение редактируется, но эскиз нет. Теория: все расширения файлов имеют свои собственные сигнатуры и ещё. Мы рассмотрим сигнатуру .jpg файла которая FF D8 FF В примере у нас испорченный файл Viber3.jpg, запускаем WinHex и открываем в нем наш файл

Читать: https://codeby.net/threads/forenzika-vosstanovlenija-umenshennyx-izobrazhenij-thumbnamil-iz-povrezhdennogo-fajla-s-pomoschju-winhex.64595/

#forensics #thumbnamil
Forwarded from Social Engineering
👨🏻‍💻 Курс «Python с нуля до Junior».

🖖🏻 Приветствую тебя user_name.

💬 The Codeby, является одной из лучших Red Team команд в RU сегменте. С огромным количеством обучающего материала и сотнями отзывов. 15 марта стартует обучение нового курса «Python с нуля до Junior».

• Курс будет начинаться с полного нуля, то есть начальные знания по Python не нужны. Возможно ты уже начинал изучать язык Python и забросил? Тогда это твой шанс начать всё с начала. Знание основ работы с сетью и БД будет твоим преимуществом. По окончании курса ты сможешь писать свой собственный софт под свои нужды, и редактировать чужой.

• Длительность обучения 7 недель. Учащиеся получат методички, видеолекции и домашние задания. Много практики. Будет обратная связь с инструкторами, которые помогут с решением возникших проблем.

Краткое содержание курса:

• Введение;
• Переменные;
• Типы данных;
• Операторы ветвления(условные операторы);
• Циклы;
• Функции;
• Модули и пакеты в Python;
• Исключения (exceptions);
• Работа с файлами;
• Форматирование в Python;
• Классы и ООП;

Подробнее о курсе, ты можешь узнать тут: https://codeby.net/threads/kurs-python-s-nulja-do-junior.75073/

‼️ Другие полезные курсы от Codeby ты можешь найти по ссылке: https://school.codeby.net/lms.html. Делись с друзьями, добавляй в избранное и включай уведомления чтобы не пропустить новый материал. Твой S.E.
​​Форензика анализа Thumbs и Thumbcache в Windows

В ряде судебных дел и судебных расследований рассматриваются миниатюрные фотографии, содержащиеся в файлах операционной системы, такие как thumbcache и thumbs.db.В многих из этих случаев миниатюры это доказательства, дальнейший их анализ может найти дополнительную информацию, касающуюся миниатюры, например, возможность связать миниатюру с файлом изображения на носителе или найти информацию ведущую к исходному файлу, используемому для создания миниатюры, например полный путь и исходный файл имя.Microsoft внедрила этот функционал с Windows 95 - сохранения уменьшенных изображений в файлах системных контейнеров, таких как Thumbs.db позже начиная с Windows Vista Thumbcache.db.

Читать: https://codeby.net/threads/forenzika-analiza-thumbs-i-thumbcache-v-windows.64405/

#forensics #thumbcache #windows
​​Установка PowerShell на Kali Linux

Приветствую уважаемых участников и гостей форума!В этой статье, хочу представить вольный перевод инструкции по установке PowerShell на Kali Linux 2018.2 c небольшими авторскими правками. Но для начала несколько слов о том что такое PowerShell - язык автоматизации задач администрирования от Microsoft с открытым исходным кодом, построенный на платформе .NET Framework, состоящий из оболочки с интерфейсом командной строки и сопутствующего языка сценариев, созданный для того чтобы контролировать и автоматизировать администрирование Windows, а теперь и Linux, операционные системы и приложения, которые работают на них. А точки зрения хакера, PowerShell - универсальный ключ для всех дверей, по умолчанию установленный во всех версиях OC Windows и предоставляющий практически безграничные возможности.

Читать: https://codeby.net/threads/ustanovka-powershell-na-kali-linux.64591/

#powershell #kali #linux
Господа, всем привет.

Начинаем рекламную компанию наших услуг по пентесту. Вот рекламный текст https://t.me/webware/4189

Требование: тематика вашего канала/сайта/блога — Информационные Технологии.

Присылайте предложения в ЛС @the_codeby
[0x03] Изучаем таски по написанию шелл-кодов: local

Это третья часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как создать сокет и подключиться к нему. А ещё узнаем о том, как важно внимательно читать. Описание таска local: Наша задача подключиться к localhost с портом 31337.

Читать: https://codeby.net/threads/0x03-izuchaem-taski-po-napisaniju-shell-kodov-local.76948/

#powershell #kali #linux
​​Уязвимость CVE-2021-26855

Приветствую Друзей и Уважаемых Форумчан.Немного поговорим о нашумевшей уязвимости CVE-2021-26855. С чего всё началось - В начале января текущего года были атакованы тысячи серверов Microsoft Exchange. В настоящее время количество уязвимых серверов превысило количество 50 тысяч.Под подозрение в эксплуатации данной уязвимости попала группировка HAFNIUM.CVE-2021-26855 позволяет подделать запрос на стороне сервера и обойти аутентификацию.

Читать: https://codeby.net/threads/ujazvimost-cve-2021-26855.76944/

#cve #windows #exchange
​​🔥 Вышел 8 урок бесплатного курса по пентесту: 🔥

Урок 8 — Изучаем mimikatz

Вытаскиваем пароли и хеши из операционной системы windows программой mimikatz.

🔗 https://t.me/joinchat/J58Jjsf8OLA4YjVi

#Pentest
​​История хакера - Аарон Шварц

Доброго времени суток, уважаемые форумчане! Сегодня речь пойдет о том, кто в 13 лет победил в национальном конкурсе программистов, а в 14 лет был одним из разработчиков “RSS”. Аарон Хиллел Шварц - программист и “интернет активист” из Америки, Родился Аарон в 1986 году в ноябре. Его отец основал компьютерную компанию, и с ранних лет он был увлечён компьютерами и всем что было с ними связано.

Читать: https://codeby.net/threads/istorija-xakera-aaron-shvarc.76918/

#rss #xakep #history
​​Установка Kali Linux на Raspberry Pi 3 Model B+

Если Вы хотели купить себе компактный одноплатный компьютер для пентеста, но не можете выбрать, то советую взять Raspberry Pi 3 Model B+, которая вышла в марте 2018 года. На сегодняшний эта плата является наиболее мощным вариантом из линейки Raspberry Pi. Новая модель работает быстрее за счет разогнанного из коробки процессора Broadcom BCM2837 (64-бит, 4 ядра Cortex-A53, работает на частоте 1.4 Ггц). Тем не менее сильно греться новая модель не будет за счет улучшенной целостности питания и теплоотводу, так же желательно поставить на CPU и чипсет USB/Ethernet алюминиевые радиаторы.

Читать: https://codeby.net/threads/ustanovka-kali-linux-na-raspberry-pi-3-model-b.64987/

#kali #raspberry #alfa
​​🔥 Новостной дайджест по ИБ/IT за 8.03-15.03 🔥

Здравия всем, дамы и господа, снова понедельник, новая неделя и очередной дайджест:

✔️ На чьей стороне FloC?
✔️ lastname=”true”
✔️ BSOD’овая
✔️ Twitter
✔️ Логиньтесь снова
✔️ Школы переезжают на Linux?
✔️ И другие темы ...

🔗 Читать https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-8-03-15-03.76977/

#Новости
Кликбейтовые заголовки: за и против

Для начала давайте разберемся, что такое кликбейтовые
заголовки и почему вокруг такой ажиотаж!

Кликбейт происходит от английского Clickbait, где click- щелчок, а bait- наживка. Из происхождения этого слова следует, что такой заголовок должен быть интригующим или кричащим, то есть привлекающим внимание читателя. Кликбейтовый заголовок не всегда отражает содержание статьи, у него другие цели и задачи- зацепить читателя так, чтобы тот нажал на заголовок, перешел по ссылке или посмотрел видеоролик.

Читать статью: https://freelance.codeby.net/articles/24-klikbejtovyje-zagolovki-za-i-protiv.html

#фриланс
Forwarded from S.E.Book
Настольные_книги_по_Linux_на_русском.zip
103.4 MB
Настольные книги по Linux на русском языке.

Владение Linux входит в джентльменский набор знаний профессионального программиста. Здесь лежит подборка книг, которые нужно держать под рукой.

📕 Linux от новичка к профессионалу.

▪️ Описание и установка популярных дистрибутивов (Fedora, openSUSE, CentOS, Unbuntu).
▪️ Работа с файлами через командную строку. Введение в Bash.
▪️ Управление пользователями и группами.
▪️ Настройка WiFi и VPN.
▪️ Управление ядром.
▪️ Работа с VirtualBox.

📙 Unbuntu Linux с нуля.

▪️ Установка и первый запуск.
▪️ Всё про файлы и файловую систему.
▪️ Работа с консолью. Полезные команды терминала.
▪️ Драйверы и стороннее оборудование.
▪️ Установка ПО, запуск Windows-приложений.
▪️ Службы, сервисы и демоны. Управление процессами.
▪️ Подключение к удаленному рабочему столу.
▪️ Виртуальные машины.

#Linux
​​[1 часть] Восстановление MFT-зоны.

Статьи будут посещены восстановлению восстановлению MFT зоны.В этой статья разберем что такое MFT.Итак, файловая система NTFS представляет собой две неравные части.Первая часть это 12 % диска отведенные под MFT-зону, которую может занимать, увеличиваясь в размере, главный служебный метафайл MFT.Запись каких-либо данных в эту область невозможна(не обязательно, позже расскажу почему).MFT-зона всегда держится пустой — это делается для того, чтобы MFT-файл по возможности не фрагментировался при своем росте.Остальные 88 % тома представляют собой обычное пространство для хранения файлов.

Читать: https://codeby.net/threads/1-chast-vosstanovlenie-mft-zony.64559/

#ntfs #forensic #mft
​​Начальная защита своих данных на Android устройствах (ч. 1)

Здравствуйте форумчане и простые гости! Сегодня я хочу рассказать для вас начальные средства защиты на своих Android устройствах. 1. Сейчас почти все в мире звонят через свои устройства используя GSM станциисвоих операторов. Хакеры научились перехватывать этот трафик через устройства, которые имитируют эти GSM станции. Существуют приложения которые помогают определить прослушивают вас или нет.

Читать: https://codeby.net/threads/nachalnaja-zaschita-svoix-dannyx-na-android-ustrojstvax-ch-1.64557/

#security #android #notrack
​​🔳 Код ИБ: еженедельная online-конференция Безопасная среда | Защита данных от потери | 17.03 | 12:00 мск

💬 Как известно, существует множество угроз потери данных, начиная от аппаратных сбоев и пользовательских ошибок до ошибок в программном обеспечении и вирусов, включая вирусы-шифровальщики, которые зашифровывают все критичные данные исключая возможность доступа к этим данным.

Обсудим самые важные вопросы по этой теме ⚡️

А в конце эфира пройдет розыгрыш годовой подписки на журнал Xakep 🎁

📌 Регистрация здесь, количество мест ограничено:
https://events.webinar.ru/18342227/7751483


Заранее спасибо)
Forwarded from Social Engineering
⚙️ 100 Hacking tools от hackerone.

🖖🏻 Приветствую тебя user_name.

• 25 Августа 2020 года, я опубликовал пост в котором были рассмотрены инструменты которые активно используются хакерами и пентестерами. Прошло много времени и сегодня я нашел для тебя отличную подборку от hackerone, которая подойдет как новичкам так и профессионалам.

Рекомендую внимательно изучить этот список и добавить к себе в арсенал нужные инструменты, о многих из них я писал в нашем канале и подробно расписывал возможности, давал необходимую литературу для изучения и давал ссылки на весь необходимый материал. Если тебя интересуют мануалы по различным инструментам, обязательно воспользуйся поиском.

🧷
https://www.hackerone.com/blog/100-hacking-tools-and-resources

• Надеюсь что ты найдешь для себя новую и полезную информацию. Ну а я, в свою очередь, рекомендую тебе ряд курсов и полезный материал, благодаря которому ты можешь приступить к практике:

Курс по WireShark;
Курс по этичному хакингу с Nmap;
Курс: Хакинг с Metasploit. RU.
Курс: Cobalt Strike. Переведено на RU.
Курс: Бесплатный курс по взлому от HackerOne

tools: THC-Archive.
tools: Social Engineering Tools.
tools: Toolkit на все случаи жизни.
tools: Походный арсенал пентестера.
tools: Арсенал социального инженера.
tools: Форензика. Бесплатные инструменты и ресурсы.

‼️ Другую дополнительную информацию ты можешь найти по хэштегам #tools #Пентест #Hack и #Курс. Делись с друзьями, добавляй в избранное и включай уведомления чтобы не пропустить новый материал. Твой S.E.
This media is not supported in your browser
VIEW IN TELEGRAM
#реклама

Первый шаг в сферу кибербезопасности — это навыки защиты сетей и этичного хакинга. Где их получить?

На интенсиве «Кибербезопасность: Level 0» от HackerU вы приобретете базовые знания о сетевых атаках и опыт их предупреждения. Как проходит обучение?

— 3 дня и 12 ак.часов с действующими ИБ-специалистами, среди которых руководители и специалисты SOC
— Закрытые видеоконференции и возможность получить записи занятий
— Неограниченное общение и обратная связь от экспертов
— Только практика и разбор реальных кейсов

После интенсива вы сможете создавать тестовые стенды для анализа безопасности, перехватывать и анализировать сетевой трафик, разворачивать систему обнаружения и многое другое. Кроме того, вы получите сертификат и бонусы при поступлении на любые практические курсы!

Записывайтесь на интенсив и сделайте первый шаг к карьере в кибербезопасности! Записывайтесь по ссылке: https://is.gd/RNRlJD