Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
#реклама

Единый канал – объединяющий в себе множество вакансий в сфере IT-безопасности.

- Анализ защищенности приложений
- Проведение тестов на проникновение
- OSINT
- Антифрод-аналитика
- Аналитик БД
- Аудит кибербезопасности

Подписывайтесь, а мы подберём Вам вакансию мечты - карьера сама себя не построит!

https://t.me/silveralpshrcom
​​История хакера - C0mrade (Джонатан Джеймс)

Доброго времени суток, уважаемые форумчане! Сегодня поговорим о первом несовершеннолетнем заключенном за киберпреступление. Джонатан Джозеф Джеймс - серый хакер из Америки (Пайнкрест). Родился Джонатан 12 декабря 1983 года. Он также известен как “C0mrade”. Уже в 6 лет он играл в игры на пк своего отца. Как вы уже могли заметить заголовок заключен в кавычки, а значит Джонатан начал свой путь с обхода средств родительского контроля, а устанавливать ограничения начали из-за проблем с успеваемостью и ночного времяпрепровождения за компьютером.

Читать: https://codeby.net/threads/istorija-xakera-c0mrade-dzhonatan-dzhejms.77036/

#history #nasa #hacking
​​Консоль metasploit в вашем браузере

Однако здравствуйте, может вы когда-то хотели управлять консолью metasploit в браузере(хоть в телефоне), но не знали как это сделать? Тогда сегодня я расскажу как это сделать. Приступим. Первое, что мы должны сделать, так это зайти на репозиторий и посмотреть варианты установки...

Читать: https://codeby.net/threads/konsol-metasploit-v-vashem-brauzere.64033/

#metasploit #gotty
Media is too big
VIEW IN TELEGRAM
Второй выпуск виде-новостного дайджеста по статье @denez

🔗 Оригинальная статья : https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-22-03-29-03.77101/

Приятного просмотра!

🔗 Источник https://codeby.net/threads/novostnoj-video-dajdzhest-po-ib-it-za-22-03-29-03.77123/

#News
Forwarded from Social Engineering
👨🏻‍💻 Parrot 4.11 с подборкой программ для проверки безопасности.

🖖🏻 Приветствую тебя user_name.

• 28 марта стал доступен для загрузки дистрибутив Parrot 4.11, который основан на пакетной базе Debian Testing и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены несколько iso-образов с окружением MATE (полный 4.3 ГБ и сокращённый 1.9 ГБ).

• Год назад, я уже описывал эту ОС и перед изучением изменений в текущем обновлении, я рекомендую тебе ознакомиться с общим описанием Parrot.

📌 В новом выпуске:
• Осуществлена синхронизация со свежей пакетной базой Debian Testing.
• Ядро Linux обновлено до версии 5.10 (было 5.7).
• Проведена чистка от устаревших, неработающих и оставшихся без сопровождения инструментов. Пересмотрен состав метапакетов, предназначенных для установки разом тематических наборов пакетов.
• Обновлены специализированные инструменты, такие как
#Metasploit 6.0.36, Bettercap 2.29 и Routersploit 3.9.
• Добавлена поддержка оболочек Fish и Zsh.
• Обновлена среда разработки VSCodium 1.54 (вариант VSCode без сбора телеметрии).
• Обновлены версии Python 3.9, Go 1.15, GCC 10.2.1.

• Скачать Parrot 4.11: https://parrotsec.org/download/

• Описание обновления: https://parrotsec.org/blog/parrot-4.11-release-notes/
Описание обновления RU: https://www.opennet.ru/opennews/art.shtml?num=54862

‼️ Другую дополнительную информацию ты можешь найти по хештегу #parrot. Делись с друзьями, добавляй в избранное и включай уведомления чтобы не пропустить новый материал. Твой S.E.
👍1
​​Собираем боевую машину для пентеста с нуля - часть 1

Сегодня мы будем собирать "боевого слона" - Combat Mint. Для пентеста существуют разные специализированные операционные системы, например, Kali Linux, Parrot Security. Однако разнообразие предустановленного софта, как показывает практика, вовсе не является большим плюсом этих дистрибутивов. Дело в том, что в реальности никто не использует даже половину возможностей установленных программ по-умолчанию. А зачем тогда лишний мусор?

Читать: https://codeby.net/threads/sobiraem-boevuju-mashinu-dlja-pentesta-s-nulja-chast-1.77085/

#pentest #mint #linux
​​Собираем боевую машину для пентеста с нуля - часть 2

Первое что нас должно интересовать - это установленные языки программирования, даже если ты полный ламер, и не можешь связать пару строк. Всё просто - мы будем пользоваться всевозможными программами, а они как известно пишутся на разных ЯП. В Linux Mint уже предустановлены python2 и python3. Также присутствует язык perl. Однако очень нужный PHP не предустановлен. Зачем нам вообще PHP? Ну как же, все уязвимые машины для тренировки отработки уязвимостей, такие как DVWA, bWAPP, Metasploitable 2 и т.д., работают на PHP.

Читать: https://codeby.net/threads/sobiraem-boevuju-mashinu-dlja-pentesta-s-nulja-chast-2.77091/

#pentest #mint #linux
Forwarded from Фриланс Кодебай
​​Influencer-маркетинг в SMM. Основные форматы сотрудничества с блогерами в соцсетях

Influencer-маркетинг — способ продвижения бренда с помощью лидеров мнений. В SMM лидеры мнений — это пользователи социальных сетей, которые привлекают внимание крупной аудитории к бренду и увеличивают ее лояльность.

Читать https://freelance.codeby.net/blog/influencer-marketing-v-smm-osnovnye-formaty-sotrudnichestva-s-blogerami-v-soczsetyah/

#Фриланс
​​Форензика альтернативного потока данных (Zone.Identifier) в NTFS

Рассмотрим один из альтернативных потоков данных Zone.Identifier. Файловая система NTFS может содержать в себе несколько альтернативных потоков данных и содержать дополнительную информацию про файл. Мы разберем только файл с секцией Zone.Identifier в которой указан идентификатор зоны передачи ZoneId, он принимает значения от "0" до "4". При загрузке файла браузеры присваивают идентификатор зоны ZoneId. Посмотрим интересующие нас файлы

Читать: https://codeby.net/threads/forenzika-alternativnogo-potoka-dannyx-zone-identifier-v-ntfs.63995/

#forensics #ntfs #ads
Возможно один из самых лучших стимулов записаться на курс :)

Тимур, наши поздравления!
​​Установочная USB в Linux!

Всем доброго времени суток, это не статья это попытка показать всем что эта тема не стоит долгих холиваров! Я не понимаю зачем нужны всякие unetbootin-ы, rufus-ы, и им подобный софт пользователю любого дистрибутива на ядре Linux! И откуда столько вопросов как, как, да проще не бывает!

Читать: https://codeby.net/threads/ustanovochnaja-usb-v-linux.63936/

#usb #linux #instal
​​S7Scan Инструмент для проведения быстрого пентеста

Приветствую Уважаемых Форумчан и Друзей. Помогает мне сегодня сделать обзор для вас Linux Security Parrot. Темой нашего обзора будет тестирование инструмента s7scan. Авторство принадлежит всё же по-моему представителю китайской школы пентеста. Человек с ником TheRipperJhon указан как автор.

Читать: https://codeby.net/threads/s7scan-instrument-dlja-provedenija-bystrogo-pentesta.63929/

#pentest #scanner
​​Digispark Pro - Bad USB. [Meterpreter]

Недавно я решил начать баловаться с Arduino, и вот собственно моя первая статья посвященная этой теме. Речь пойдет о замечательной вещи, старшем и умном брате «корявого клинка правосудия» Digispark Pro. Я выбрал версию 1.6.5, с официального сайта, к работе претензий нет.

Читать: https://codeby.net/threads/digispark-pro-bad-usb-meterpreter.63898/

#meterpreter #badusb #linux
​​Наращиваем потенциал nmap (nmap+vulscan)

Приветствую всех кто зашёл в данную статью. Я наконец-то смог выделить время для описании данной связки. Всем знакома такая утилита как nmap. Она даже не нуждается в представлении, ибо любой эникейщих хоть раз в жизни её запускал, а пользователи данного ресурса скорее всего используют её даже в повседневной жизни. А вот vulscan - это уже интереснее.

Читать: https://codeby.net/threads/naraschivaem-potencial-nmap-nmap-vulscan.63885/

#nmap #vulscan #vulners
1
​​Простейший криптоанализ простейшего шифра

Привет, форум. Давненько я не писал статьи, но на это были свои причины. В этой статье я решил рассказать о том, как с помощью простейших дедуктивных умозаключений мне удалось взломать шифр, возможно вам будет, что подчерпнуть для себя. Я не являюсь экспертом в области криптографии, поэтому у меня могут быть какие-либо ошибки и неточности в статье. Пишите в комментарии - поправлю, если что-то серьёзное.

Читать: https://codeby.net/threads/prostejshij-kriptoanaliz-prostejshego-shifra.63874/

#crypto #pingvinich
🔥 Победа команды Codeby на Pentestit Lab 15 🔥

Совсем недавно проходила 15 Лаборатория от компании "Pentestit" и наши ребята там в очередной раз собрали весь пьедестал. 9 суток интенсивного решения тасков в итоге дало свои плоды.

🔗 Читать https://codeby.net/threads/pobeda-komandy-codeby-na-pentestit-lab-15.77148/

#CTF #PentestitLab15
​​Апгрейд "Tor browser" - делаем ваш браузер более анонимным.

Привет, форум. Давненько я не писал статьи, но на это были свои причины. В этой статье я решил рассказать о том, как с помощью простейших дедуктивных умозаключений мне удалось взломать шифр, возможно вам будет, что подчерпнуть для себя. Я не являюсь экспертом в области криптографии, поэтому у меня могут быть какие-либо ошибки и неточности в статье. Пишите в комментарии - поправлю, если что-то серьёзное.

Читать: https://codeby.net/threads/apgrejd-tor-browser-delaem-vash-brauzer-bolee-anonimnym.63800/

#tor #browser #anonymity
​​Osmocom-bb: перепайка фильтров на motorola C118

Приветствую. На официальном сайте описывался весь процесс, здесь я опишу свой опыт перепайки. Перепайка фильтров нужна для того, что бы телефон мог слушать весь gsm-трафик вокруг себя (стандартные фильтры отбрасывают весь входящий трафик, не принадлежащий этому телефону). Это может понадобиться, например, при снифинге gsm.

Читать: https://codeby.net/threads/osmocom-bb-perepajka-filtrov-na-motorola-c118.63774/

#motorola #osmocom #gsm