Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
Пентест Вычислительного Центра (HPC), Атака на захват 710 GH/s мощностей

Исполняя обязанности инженера службы поддержки вычислительного центра (ВЦ), мною были выявлены потенциальные угрозы информационной безопасности объекта. Опасения подкреплялись недавней попыткой физического проникновения на территорию центра элементами этнической преступности и угоном автотранспорта.

Читать: https://codeby.net/threads/pentest-vychislitelnogo-centra-hpc-ataka-na-zaxvat-710-gh-s-moschnostej.70539/

#pentest
#реклама

🔥Успейте зарегистрироваться на 3-ю бизнес-конференцию KasperskyOS Day 2021

📅 25 и 26 октября ведущие эксперты «Лаборатории Касперского» в режиме онлайн расскажут о кибериммунных новинках на базе KasperskyOS и о планах их развития. Вместе с клиентами и партнерами они поделятся, как разработки на нашей ОС уже защищают сложные IT-системы в различных отраслях. Вы из первых рук узнаете о возможностях кибериммунитета для вашего бизнеса и о том, как строить безопасный мир вместе с нами.

KasperskyOS Day 2021 — это:

2 дня репортажей, докладов, сессий вопросов и ответов, интервью и других форматов
20+ докладов первых лиц и экспертов «Лаборатории Касперского», а также представителей ведущих компаний из высокотехнологичных отраслей

📌Скорее регистрируйтесь на сайте конференции — участие бесплатное!
Forwarded from Positive Events
💣 The Standoff Young Hats 💣

Хотите стать частью The Standoff, который пройдет уже 15-16 ноября 2021 года?💪

Positive Technologies и ГК Innostage объявляют конкурс для молодых специалистов по информационной безопасности.

❗️К участию приглашаются все неравнодушные к ИБ студенты, которым есть чем поделиться с коммьюнити.

Подробности здесь.

Каждый доклад будет оцениваться экспертами по ИБ, которые определят его технический интерес и выберут победителей. Лучшие выступления будут размещены на сайте The Standoff.

🤘 Кроме этого, все участники, чьи доклады будут выбраны для презентации на платформе The Standoff, будут приглашены на следующий PHDays и получат призы от компаний Positive Technologies и ГК Инностейдж.
Новостной дайджест по ИБ/IT за 11.10-18.10

Здравия всем, дамы и господа. Прошла уже половина осени, прошёл очередной форум инфотех и много чего ещё прошло, но я призван рассказать о событиях из мира информационных технологий и информационной безопасности.

Читать: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-11-10-18-10.78807/

#news #digest
Уже завтра состоится Biohacking Conference Moscow 2021!

19 октября в «Технополисе Москва» пройдет Biohacking Conference Moscow 2021, где опытные биохакеры, врачи и ученые расскажут, как укрепить здоровье, продлить молодость, достичь долголетия и стать лучшей версией себя.

Спикеры поднимут тему о возможностях генетической модификации, дадут рекомендации по формированию рациона, продлевающего жизнь, разберут, какие гаджеты использовать для улучшения сна. В демозоне мероприятия вы сможете лично протестировать инновационные устройства.

Присоединяйся к неделе заботы о здоровье​

Организаторы проводят «Неделю заботы о здоровье» и дарят возможность приобрести билет с 70% скидкой по промокоду "healthy". Стоимость билета всего 3600 рублей!

Успей купить билеты с максимальной выгодой, чтобы получить доступ к секретам молодости и долголетия!

Поспеши, предложение ограничено!​

Приятные бонусы для наших гостей: приходите и получите подарки​

Каждый посетитель ивента получит в подарок электронную версию книги Дэниела Сигела «Разум: Что значит быть человеком» от издательства «Манн, Иванов и Фербер».

Но это еще не все! Среди тех, кто купит билет на мероприятие, разыграют крутые призы от спикеров и партнеров:​

Скидка 20% на программы сопровожнения и возможность выиграть Чекап в подарок от Лаборатории долголетия.​
Спикер Анна Мелехина - врач-диетолог предоставит для розыгрыша свой вебинар «Осознанное питание. Диетам НЕТ».​
Скидку 20% на первый абонемент сроком на месяц и возможность выиграть сертификат «100 баллов» от FITMOST.​
Сертификат на бесплатное обучение в Российском институте биохакинга и здоровья.
Подарок победителю вручит спикер мероприятия, основатель института Никита Метелица.​

Это и многое другое ждет вас на конференции!​

Спикеры Biohacking Conference Moscow 2021​

Представляем новую тройку спикеров:

Патрик Паумен – нидерландский биохакер, киборг. Вживил себе 31 имплантат: 11 биомагнитов и 20 RFID-транспондеров.​

Тема доклада: «Носимые девайсы и микроимплантаты в организме. Польза и риски».​

Артем Ермулатов – сооснователь и директор по развитию Genotek, научный сотрудник лаборатории анализа постгеномных данных НИИ биомедицинской химии им. В. Н. Ореховича.​

Тема доклада: «Как генетические технологии могут помочь сохранить и улучшить здоровье?».​

Анна Мелехина – врач-диетолог, преподаватель Московского института психоанализа. Директор Центра диетологии.​

Тема доклада: «Пищевые привычки, продлевающие жизнь».

Больше о программе конференции читайте на сайте: moscow.biohacking.event.
Новостной дайджест The Codeby #31

📺 Сегодня в выпуске:
- Banhammer 40 000
- Марк Цукерберг — шпион!*
- Мосгортранс сошёл на воду!
- На этот раз точно всё
- Режим Бога в Windows 11
- Обновление, ломающее печать…

Смотреть: https://codeby.net/media/novostnoj-dajdzhest-the-codeby-31.337/

#news #media #digest
Lizard Squad - Хакеры без идеологии

Всем привет, в этом ролике, я хочу вам рассказать за молодую хакерскую группировку, которая взламывает все что могут ради удовольствия и только!

Смотреть: https://codeby.net/media/lizard-squad-xakery-bez-ideologii.338/

#hacking #information
​​Sourceleakhacker

Приветствую всех Друзей и Форумчан. Сегодня рассмотрим очередной инструмент для тестирования. Создал его WangYihang из Китая. Представляет собой SourceLeakHacker многопоточный сканер утечек информации от web-ресурса.

Читать: https://codeby.net/threads/sourceleakhacker.72333/

#source #pentest #scanner
#реклама

Среди каналов на тему информационной безопасности есть единственный, про принадлежность которого существует множество версий, но ни одна из них не является верной.

Это канал SecAtor.

Познакомьтесь с самыми таинственными авторами из мира инфосек. Узнайте про войны спецслужб в киберпространстве, про активность вымогателей и коммерческих хакерских групп, про свежие уязвимости в вашем ПО, которые необходимо неотложно пофиксить. Ну и про инсайды из отрасли информационной безопасности, само собой.

Канал SecAtor - нас не знает никто, а вот мы знаем много чего.
​​ASM – интерфейс защиты данных DPAPI

Все, кто хоть немного дорожит своей информацией, направляют фокус на её защиту. Учитывая эти обстоятельства, начиная ещё с Win-2k инженеры Microsoft ввели в состав своей ОС специальный интерфейс и назвали его "Data-Protection Programming Interface", или коротко DPAPI.

Читать: https://codeby.net/threads/asm-interfejs-zaschity-dannyx-dpapi.77875/

#asm #dpapi #crypt
[Python] - #1 Создание окна на PyQt5

PyQt5 - Это библиотека Python, которое служит для создание оконных приложений, котором написан на Qt. В PyQt5 вы сможете создавать разные виджеты, например надписи, кнопки, поле ввода и т.д. В общем, PyQt5 позволяет вам разрабатывать приложении с графическими интерфейсами.

Читать: https://codeby.net/threads/python-1-sozdanie-okna-na-pyqt5.77841/

#python #window #qt
Взлом Twitch!

Всем привет! В этом ролике я хочу рассказать вам о том, что предшествовало взлому много-известной стриминговой площадки TWITCH. Не забывайте делиться своим мнением в комментариях!

Смотреть: https://codeby.net/media/vzlom-twitch.339/

#news #hacking
[Python] - #2 Добавление виджетов на PyQt5

Виджеты - это основные строительные блоки приложения. PyQt5 имеет широкий ряд различных виджетов, включая кнопки, флажки, ползунки или списки. В этой статье мы опишем несколько полезных виджетов: QPushButton и QLabel

Читать: https://codeby.net/threads/python-2-dobavlenie-vidzhetov-na-pyqt5.77843/

#python #window #qt
Разыгрываем денежные призы для наших подписчиков!

💰 10 счастливчиков получат по 1,5 тыс. рублей 💰

Нужно подписаться на 5 каналов:

1. Life-Hack [Жизнь-Взлом]/Хакинг

2. IT&Безопасность

3. Vektor Security Channel

4. Библиотека хакера

5. Codeby.net

После чего нажать кнопку "Участвовать" в этом посте

Победители будут выбраны случайным образом 22-го Октября в 12:00 с помощью бота. Желаем удачи!
*****
Конкурс завершен.
Победители:
Alyaaaaaaa95
LeverDani
🏆 Итоги конкурса 🏆

По результатам конкурса с 5 каналов выявлено 10 счастливчиков:

1. @ksu97_sha
2. @Yri_773
3. @nightcamping
4. @Demi_ddd
5. @Alyaaaaaaa95
6. @LeverDani
7. @BurnedSky
8. @sweet_boyyy
9. @Georgiy39
10. @squ0nkz

Поздравляем победителей!
На новом сайте нашей школы нововведение: появилась возможность комментирования уроков. Таким образом можно обмениваться опытом.

Так же, все подписавшиеся на бесплатный курс, получают персональный купон со скидкой 10% на любой курс Кодебай. Купон нельзя передать - он действует внутри аккаунта. Оплатить курсы можно после 1 ноября, так как еще не уладили вопрос с приемом оплаты.

Так же на сайте ввели возможность обсуждения курсов. Назвали это дело — форум. Если есть предложения по переименованию, чтобы быть в тренде нововведений, мы открыты к диалогу. (молодежь странно реагирует на слово форум :))

Внимание! Чтобы открыть уроки бесплатного курса необходимо зарегистрироваться.

Присоединяйтесь https://codeby.school

#codebyschool
Sodinokibi - Хакерская группировка

Всем привет! В этом выпуске я хочу рассказать вам о нашумевшей группировке - REvil/Sodinokibi. Организованная группа киберпреступников, предоставляющая услуги программ-вымогателей "ransomware". В случае отказа от выплаты выкупа, REvil публикует конфиденциальную информацию жертвы на своей странице Happy Blog.

Смотреть: https://codeby.net/media/sodinokibi-xakerskaja-gruppirovka.340/

#history #hacking
Стек – общая философия

Стек – неотъемлемая часть любого, работающего под управлением процессора х86, приложения. Он организован на аппаратном уровне и магнитом притягивает к себе как системных программистов, так и различного рода малварь. Переполнение стека – наиболее часто встречающейся программный баг, который влечёт за собой катастрофические для приложения последствия. Стек активно используют все WinAPI, так-что вызов любой системной функции при исчерпавшем себя стеке, порождает необрабатываемое исключение.

Читать: https://codeby.net/threads/stek-obschaja-filosofija.70738/

#stack #asm
По горячим следам: эпизод четвертый - Скамер-Феликс и его тридцать три несчастья

Привет. На связи снова я, а вообще кто я такой здесь, не стану представляться, нота должна быть грустной, ведь мы снова окунемся в мир обмана и преступлений, в мирочек, да, именно мирочек, где за каждую копейку люди готовы глотки грызть, говоря, мол у меня есть жена и ребенок, а кормить их нечем, мол такие мы несчастные и бедные, голодаем-умираем. На деле ведь иначе, в дружеской беседе они не стыдятся хвататься своим имуществом и количеством “наскамленого”. Лицемеры, подлецы? Наверное.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Читать: https://codeby.net/threads/po-gorjachim-sledam-ehpizod-chetvertyj-skamer-feliks-i-ego-tridcat-tri-neschastja.78840/

#detective #scam
(RCE) Flask + Werkzeug генерируем Cookie на основе PIN кода

Впервые, с задачей генерации PIN кода я столкнулся во время прохождения лаборатории у Offensive, за день перед экзаменом OSCP. Мне было жутко лень решать машину Reconstruction, так как за спиной было много проделанной работы и я был почти уверен, что сдам экзамен, но на душе оставалось ощущение, что с данной задачей я еще встречусь. Так и произошло. В ходе противостояния The Standoff было не менее 5 машин, точкой входа для которых как раз была генерация PIN и удаленное выполнение Python кода через консоль Debug мода.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Читать: https://codeby.net/threads/rce-flask-werkzeug-generiruem-kuku-na-osnove-pin-koda.77893/

#flask #cookie #debug
Как взломать приложение на iOS: гайд для пентестеров

Загружая новую программу на смартфон, большинство из нас считает, что остается в безопасности. Но это ошибочное мнение. Приложение - источник онлайн-вирусов, часто начинено программами-вымогателями и другим ПО, через которое утекают персональные данные. Особенно в зону риска попадают компании, которые устанавливают корпоративные приложения. Ведь через зловредные программы можно потерять массу ценных данных и даже корпоративные средства. Поэтому многие компании прибегают к услугам пентестеров, чтобы те оценили уязвимости в приложениях. Впрочем, если вы чувствуете в себе силы подойти к делу самостоятельно, мы предлагаем вам супер-гайд.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Читать: https://codeby.net/threads/kak-vzlomat-prilozhenie-na-ios-gajd-dlja-pentesterov.77887/

#ios #pentest #crypt