Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Новостной дайджест The Codeby #32

📺
Сегодня в выпуске:

- Утечки!
- Электронные паспорта в РФ
- Facebook
- Подтвердите, что это вы и тогда пишите
- Магазин SCUF Gaming взломан!
- Зрелая киберпреступность

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Смотреть: https://codeby.net/media/novostnoj-dajdzhest-the-codeby-32.341/

#news #digest
👨‍💻Бесплатный IT-курс для школьников от государства

Сейчас многие школьники стремятся создавать свои сайты и программы, развиваться в сфере Data Science. Естественно, они не могут себе позволить купить курс по программированию. Это понимает и государство.

Школьникам из 5 пилотных регионов (Белгородская, Новгородская, Пензенская области, Республики Саха (Якутия) и Татарстан) Минцифры даёт уникальную возможность обучаться на курсах сильнейших школ совершенно бесплатно.

В рамках проекта пройти бесплатное обучение возможно только по 1 курсу. Все подробности можно найти на этом сайте.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#school #learning
​​#реклама

Delivery Club объявляет о поиске талантов

Умеешь взламывать? Мы предоставляем каждому возможность попробовать себя в роли white/gray hat hacker, приняв участие в нашем квесте!

Команда по информационной безопасности Delivery Club подготовила задачу для экспертов по Android. За успешное решение наградим:

• приглашением в закрытую Bug Bounty-программу Delivery Club;
• бонусом в $1000 за следующий server-side баг в приватной и публичной bug bounty Delivery Club.

Что нужно делать:

1. Скачайте приложение с tryharder.dclub.ru;
2. Получите RCE на бэкенде;
3. Отправьте на tryharderatdelivery-club.ru:
• отчет об уязвимости;
• содержание /opt/readme.txt на бэкенде;
• ник на Hackerone.

Решения принимаем до 4 ноября включительно. Затем мы изучим все отчеты и напишем статью в наш Хабра-блог с описанием решения
Как удалить Mcafee Anti-virus software

⚠️ ⚠️ВНИМАНИЕ⚠️ ⚠️
Ролик создан в развлекательных целях! В ролике присутствует ненормативная лексика! 18+ Если вы чувствительны к такой манере подачи - советую пропустить данное видео. Для всех остальных - Приятного просмотра! Перевел и озвучил @Tepess

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Смотреть: https://codeby.net/media/kak-udalit-mcafee-anti-virus-software.342/

#antivirus #mcafee
[Python] - #3 Использование QtDesigner на PyQt5

В этой статье, я покажу вам интересную и удобную программу QtDisegner и покажу как сохранять, и конвертировать файлы с форматом .py. В PyQt5 так же имеются HTML/CSS коды. Например, мы можем добавить текст, и сделать его заголовок на H1 тэгом.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Читать: https://codeby.net/threads/python-3-ispolzovanie-qtdesigner-na-pyqt5.77849/

#qt #python
🔥 Курс «Python с нуля до Junior» 🔥

От команды The Codeby

Старт потока 20 декабря
Запись
до 31 декабря

Курс будет начинаться с полного нуля, то есть начальные знания по Python не нужны. Может вы начинали уже изучать язык Python и забросили? Тогда это ваш шанс начать всё с начала. Знание основ работы с сетью и БД будет вашим преимуществом. По окончании курса вы сможете писать свой собственный софт под свои нужды, и редактировать чужой.

Длительность обучения 7 недель. Учащиеся получат методички, видеолекции и домашние задания. Много практики. Будет обратная связь с инструкторами, которые помогут с решением возникших проблем.

Краткое содержание курса:

✔️ Введение
✔️ Переменные
✔️ Типы данных
✔️ Операторы ветвления(условные операторы)
✔️ Циклы
✔️ Функции
✔️ Модули и пакеты в Python
✔️ Исключения (exceptions)
✔️ Работа с файлами
✔️ Форматирование в Python
✔️ Классы и ООП

Записаться https://codeby.school/

#Обучение
🥷 Да что вы знаете об анонимности?

Фиктивное приложение "Дия"
- украинская программа, которая позволяла школьникам покупать алкоголь и сигареты, подделывая возраст в электронном паспорте. Оплату за приложение разработчик получал на свою карту, что было опрометчиво. Как и ожидалось, он был быстро пойман.

Разработчиком оказался 21-летний парень из Украины. Теперь ему грозит до 6 лет тюрьмы.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#jail #forgery
👍1
Как похищают данные в открытых сетях WIFI (WiFi Hunter. Node MCU)

Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе, способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Читать: https://codeby.net/threads/kak-poxischajut-dannye-v-otkrytyx-setjax-wifi-wifi-hunter-node-mcu.70519/

#wifi #soceng #hacking
День без кибербезопасности

Представьте себе, что в один миг вся киберзащита пропала и вот результат! Приятного просмотра!
Перевел и озвучил @Tepess

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Смотреть: https://codeby.net/media/den-bez-kiberbezopasnosti.343/

#pentest #longday
Forwarded from SecAtor
—Партнерский пост—

Хотите стать частью The Standoff, который пройдет уже 15-16 ноября 2021 года?💪

Positive Technologies и ГК Innostage объявляют конкурс для молодых специалистов по информационной безопасности

💣 The Standoff Young Hats 💣

❗️К участию приглашаются все неравнодушные к ИБ студенты, которым есть чем поделиться с коммьюнити.

Подробности здесь.

Каждый доклад будет оцениваться экспертами по ИБ, которые определят его технический интерес и выберут победителей. Лучшие выступления будут размещены на сайте The Standoff.

🤘 Кроме этого, все участники, чьи доклады будут выбраны для презентации на платформе The Standoff, будут приглашены на следующий PHDays и получат призы от компаний Positive Technologies и ГК Инностейдж.
Если вы решили записаться на наши курсы

Лайфхак:

1. При записи на бесплатный курс вы получаете скидку на все платные курсы.

2. На второй и последующие курсы в заказе даем скидку 30%. Другими словами получи 3 курса по цене двух.

Приходите учиться https://codeby.school/training

Или просто общайтесь по теме курсов: https://codeby.school/forum

ВНИМАНИЕ! Регистрация на сайте автоматом после подписки на любой курс
Готовим сертификаты к отправке :)
По горячим следам: эпизод пять - Reverse Shell в документе, обман через Jivo и немного HTA-малварей.

Салам, выходит уже пятая часть этого цикла, а я до сих пор не придумал приветствие, простите. Сегодня статья будет посвящена свежим и достаточно мощным способам обмана Вас, дорогие друзья, а ещё здесь будет присутствовать много технических подробностей, да-да, знаю, такое заходит на ура.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Читать: https://codeby.net/threads/po-gorjachim-sledam-ehpizod-pjat-reverse-shell-v-dokumente-obman-cherez-jivo-i-nemnogo-hta-malvarej.78890/

#shell #hta
Введение в сферу кибербезопасности

Всем привет! Это вводный ролик для тех, кто не знает с чего начать свой путь в сфере кибербезопасности!
Перевел и озвучил @Tepess

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Смотреть: https://codeby.net/media/vvedenie-v-sferu-kiberbezopasnosti.344/

#infosec #voiceover
Форум открыт.

Просьба к участникам:
Под каждым сообщением и темой форума есть кнопка «Жалоба». Если видите противоправный контент — нажмите пожалуйста кнопку. Это облегчит работу модераторам, а форум будет доступен без перерывов в работе. Надеемся на понимание.

Приятного общения!
👍1
#реклама

Сбер приглашает попробовать свои силы в создании и портированим HTML5-игр на турнире SmartMarket Cup HTML5 Games.

Это отличный шанс опубликовать проекты в каталоге приложений для виртуальных ассистентов Салют от Сбера. Заявки принимаются до 30 ноября.

Как участвовать:
Для участия нужно зарегистрироваться на главной странице турнира и на платформе SmartMarket Studio. Независимые разработчики и студии смогут портировать новые или уже существующие игры на платформу SmartMarket до 26 ноября. После успешной модерации можно опубликовать игру и ждать решения жюри.

Зачем участвовать:
- Общий призовой фонд 1,5 млн рублей.
- Шанс показать свои проекты более чем 100-миллионной аудитории экосистемы Сбера.
- Возможность усовершенствовать свои игры, подарив им новые форматы взаимодействия с игроком. Благодаря интеграции с ассистентами Салют, управлять играми можно будет голосом, пультом, касанием или виртуальным геймпадом.

Подробности и регистрация по ссылке
🔥1
Target Wi-FI pwn -> MITM File injection -> meterpreter session (или еще одна статья по митму)

Всем привет. Классный у вас форум. Я искал по теме много, но ничего подобного не нашел, по этому сделал сам. Поделюсь и с вами. Единственное что я не буду расжевывать: совсем элементарные вещи, типа как скачать oneshot с помощью git clone, и так далее. Это должно быть на автоматизме у любого спеца по ИБ.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Читать: https://codeby.net/threads/target-wi-fi-pwn-mitm-file-injection-meterpreter-session-ili-esche-odna-statja-po-mitmu.70446/

#wifi #mitm #injection
​​ZIP'аем файл вручную (часть.1. упаковщик)

Допустим имеем файл и нужно перенести его в своей программе на чужую машину. Если этот файл будет внешним (на подобии библиотеки или драйвера), то сразу бросится в глаза. А что если зашить его в своё тело и создавать при запуске основного приложения?

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Читать: https://codeby.net/threads/zipaem-fajl-vruchnuju-chast-1-upakovschik.72036/

#zip #asm #data
[WEB VULN SCANNER] Arachni

Выдалась минутка и я решил посвятить её очень беглому обзору весьма интересного инструмента для веб аудита - Arachni. На данный момент мы имеет сам фреймворк версии 2.0 и веб к нему версии 1.0.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

📌 Читать: https://codeby.net/threads/web-vuln-scanner-arachni.72023/

#scanner #web #audit