Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
Forwarded from Фриланс Кодебай
​​🔥 Продается Фриланс Кодебай 🔥

https://www.telderi.ru/ru/viewsite/2273067

#freelance
​​​​Взлом паролей WPA2-PSK с помощью Cowpatty

В рамках своей серии статей по взлому Wi-Fi я хочу продемонстрировать ещё один отличный инструмент для взлома паролей WPA2-PSK

Читать: https://codeby.net/threads/vzlom-parolej-wpa2-psk-s-pomoschju-cowpatty.57689/

#wpa2 #wifi #hash
​​[Python] - #3 Использование QtDesigner на PyQt5

В этой статье, я покажу вам интересную и удобную программу QtDisegner и покажу как сохранять, и конвертировать файлы с форматом .py. В PyQt5 так же имеются HTML/CSS коды. Например, мы можем добавить текст, и сделать его заголовок на H1 тэгом.​

Читать: https://codeby.net/threads/python-3-ispolzovanie-qtdesigner-na-pyqt5.77849/

#qt #python
​​Не root пользователь Kali по умолчанию

В течение многих лет Kali унаследовал от BackTrack политику root пользователя по умолчанию. В рамках нашей оценки инструментов и политики Kali мы решили изменить это и перевести Kali на модель "традиционного пользователя без root пользователя". Это изменение будет частью релиза 2020.1

Читать: https://codeby.net/threads/ne-root-polzovatel-kali-po-umolchaniju.70406/

#kali #root #user
​​Собираем устройство для автоматического анализа клиентов открытых Wi-Fi сетей

Открытые беспроводные сети сейчас есть практически везде, достаточно зайти в кафе, крупный магазин или поехать на общественном транспорте – везде вам предложат подключиться к открытой беспроводной сети Free или аналогичной. Думаю, было бы интересно узнать о тех, кто подключен к этим сетям, какие они используют устройства, какие у них операционные системы, ПО и прочее.

Читать: https://codeby.net/threads/sobiraem-ustrojstvo-dlja-avtomaticheskogo-analiza-klientov-otkrytyx-wi-fi-setej.70191/

#hardware #pentest #wifi
Codeby Radio теперь везде :)

С момента запуска подкастов и новостных выпусков на форуме, мы получили отличный feedback 👍! Мы крайне рады, что вам понравилась наша инициатива, но нет предела совершенству, мы будем и дальше работать над улучшением сервиса подкастов на The Codeby.

Один из основных пунктов, о которых вы нам писали, это - неудобство прослушивания подкастов и дайджестов вне дома. И правда, что может быть приятнее, чем послушать хороший подкаст в поездке🚗, грея косточки на пляже🏝 или утренней пробежке👟.

Именно поэтому мы разместили подкасты "Радио Кодебай" на таких популярных площадках как:

🎧 Apple Podcasts
🎧 Google Podcasts
🎧 Yandex Podcasts
🎧 VK.com Podcasts
🎧 RSS.com Poscasts
🎧 Spotify Podcasts (возможны региональные ограничения)

Мы всегда открыты для вашей критики и предложений!

Команда The Codeby желает вам жаркого лета☀️ и приятного прослушивания🎧!
Пошаговая инструкция: «Как создать сайт визитку копирайтера на базе портфолио на TextSale.ru

80% прибыли копирайтеру дают постоянные заказчики. Пока формируется клиентская база, необходимо предлагать услуги, откликаясь на вакансии и размещая резюме. 95% потенциальных заказчиков просят портфолио даже в случае, если отбор претендентов идёт по тестовому заданию. Опытные копирайтеры часто создают сайт-визитку и размещают портфолио там. Создавать сайт без опыта бесперспективно и затратно (потратите время или деньги). В […] https://freelance.codeby.net/blog/?p=514
​​[Python] - #4 Управление основным циклом приложения на PyQt5

Для взаимодействия с системой и обработки возникающих сигналов предназначен основной цикл приложения.

Читать: https://codeby.net/threads/python-4-upravlenie-osnovnym-ciklom-prilozhenija-na-pyqt5.77871/

#python #qt #windows
Forwarded from 
Ребят, кто хочет завтра поиграть в batleground на HTB, открыли новый режим 1vs1
​​Как похищают данные в открытых сетях WIFI (WiFi Hunter. Node MCU)

Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе , способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе.

Читать: https://codeby.net/threads/kak-poxischajut-dannye-v-otkrytyx-setjax-wifi-wifi-hunter-node-mcu.70519/

#wifi #soceng #hacking
Пластырь, а не лечение: повторные кибератаки в 80% случаев приходятся на компании, которые заплатили выкуп хакерам после первого взлома.
Более половины опрошенных пострадавших считают, что повторные атаки - дело рук тех же киберпреступников. В то время, пока жертва еще не успела прийти в себя, ее атакуют снова.

Подробнее
- об опросе Cybereason по повторным кибератакам
- об NFT-мошенничестве и крупной фишинговой кампании
- о дипфейке для типографии от Facebook
- о крупнейшем задержании телефонных мошенников в Китае
в новом выпуске Security-новостей от Александра Антипова, главного редактора SecurityLab.

+ конкурс от Codeby 👾 на курс по анонимности и безопасности в Интернете и розыгрыш Keenetic роутера
https://www.youtube.com/watch?v=i19rnPhsHq0
​​——————————————————

Господа, для создания профиля ООО Кодебай в linkedin нужно иметь несколько контактов. Прошу помочь https://www.linkedin.com/in/sergei-popov/ :)

——————————————————
Друзья сегодня стрим:

Готовимся к экзамену WAPT

В сегодняшний программе:

Разбор тасков :

☑️ Root-me
☑️ TryHackME
☑️ Поиграем 1 vs 1 на HackTheBoX
Присоединяйтесь сегодня в 19:00 по московскому времени
_________________________________________________

Стрим будет транслироваться на следующих площадках:

✔️ https://www.twitch.tv/thecodeby
✔️ https://www.youtube.com/channel/UCKgJTuOCdxO7c9A3-ZVxTSA
✔️ https://vk.com/codeby_net
✔️ https://www.facebook.com/codeby.net/
✔️ https://cyberhero.tele2.ru/stream/user225626
✔️ https://ok.ru/group/56709935661181
​​Target Wi-FI pwn -> MITM File injection -> meterpreter session (или еще одна статья по митму)

Всем привет. Классный у вас форум. Я искал по теме много, но ничего подобного не нашел, по этому сделал сам. Поделюсь и с вами. Единственное что я не буду расжевывать: совсем элементарные вещи, типа как скачать oneshot с помощью git clone, и так далее. Это должно быть на автоматизме у любого спеца по ИБ.

Читать: https://codeby.net/threads/target-wi-fi-pwn-mitm-file-injection-meterpreter-session-ili-esche-odna-statja-po-mitmu.70446/

#wifi #mitm #injection
Codeby pinned «Друзья сегодня стрим: Готовимся к экзамену WAPT В сегодняшний программе: Разбор тасков : ☑️ Root-me ☑️ TryHackME ☑️ Поиграем 1 vs 1 на HackTheBoX Присоединяйтесь сегодня в 19:00 по московскому времени _________________________________________________…»
​​🔳 Код ИБ: Online-конференция Безопасная среда СЕГОДНЯ в 12:00 мск| Threat intelligence

💬 Любой компании важно выстраивать операционную деятельность ИБ-подразделения, а также внедрять и реализовывать защитные меры, ориентируясь на полную картину угроз, а не вслепую. В этом значительно может помочь использование threat intelligence. Почему threat intelligence пока не сильно распространен и как с его помощью начать понимать ландшафт угроз для прогнозирования возможных атак и реализации адекватных мер защиты?

📌 Бесплатная регистрация:
https://codeib.ru/event/threat-intelligence-2021-06-23-28/page/sreda-codeib-23-06-2021
​​ZIP'аем файл вручную (часть.1. упаковщик)

Допустим имеем файл и нужно перенести его в своей программе на чужую машину. Если этот файл будет внешним (на подобии библиотеки или драйвера), то сразу бросится в глаза. А что если зашить его в своё тело и создавать при запуске основного приложения? Благо производительность современных процессоров это позволяет и жертва даже не успеет понять в чём дело. Другими словами получим матку, которая будет порождать файлы. Всё-бы хорошо, только таскать в себе готовые бинарники типа exe\dll в несжатом виде тоже не лучшая идея – одних только "байтов выравнивания" в них под 50%, а для использования готовых архиваторов нужен к нему распаковщик. Так-что иметь в запазухе обычный зиппер это всегда гуд, а данная статья (надеюсь) поможет вам разобраться в его деталях. Буду использовать ассемблер FASM, двоичный редактор HxD, ну и виндовый кальк в инженерном виде.

Читать: https://codeby.net/threads/zipaem-fajl-vruchnuju-chast-1-upakovschik.72036/

#zip #asm #data
#реклама

Как стать профессиональным хакером и тестировать системы и продукты компаний на прочность?

Команда практикующих пентестеров HackerU разработала программу обучения, где 80% практики и 100% поддержки от менторов обеспечат старт в профессии «Специалист по тестированию на проникновение».

По окончанию курса вас ждёт:
получение диплома о проф. переподготовке, 2500+ открытых вакансий и проектов по кибербезопасности, карьерная поддержка от HackerU в лице экспертов и HR, а также доход уже на старте от 80к в месяц!

Хотите начать прямо сейчас? Мы ждём всех на бесплатной консультации с экспертом-пентестером, в которую входит:
— разбор roadmap по профессиям в ИБ
— первые задачи в формате киберсоревнований CTF
— тестирование, определяющее точку вашего старта
— и ответы на ваши вопросы от эксперта

Пройдите бесплатную консультацию с экспертом и зафиксируйте стоимость курса со скидкой в 30%!

Регистрируйтесь на консультацию по ссылке: https://is.gd/YA2cTx
​​[WEB VULN SCANNER] Arachni

Выдалась минутка и я решил посвятить её очень беглому обзору весьма интересного инструмена для веб аудита - Arachni.

Читать: https://codeby.net/threads/web-vuln-scanner-arachni.72023/

#scanner #web #audit