Новостной дайджест The Codeby #32
📺 Сегодня в выпуске:
- Утечки!
- Электронные паспорта в РФ
- Facebook
- Подтвердите, что это вы и тогда пишите
- Магазин SCUF Gaming взломан!
- Зрелая киберпреступность
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Смотреть: https://codeby.net/media/novostnoj-dajdzhest-the-codeby-32.341/
#news #digest
📺 Сегодня в выпуске:
- Утечки!
- Электронные паспорта в РФ
- Подтвердите, что это вы и тогда пишите
- Магазин SCUF Gaming взломан!
- Зрелая киберпреступность
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Смотреть: https://codeby.net/media/novostnoj-dajdzhest-the-codeby-32.341/
#news #digest
👨💻Бесплатный IT-курс для школьников от государства
Сейчас многие школьники стремятся создавать свои сайты и программы, развиваться в сфере Data Science. Естественно, они не могут себе позволить купить курс по программированию. Это понимает и государство.
Школьникам из 5 пилотных регионов (Белгородская, Новгородская, Пензенская области, Республики Саха (Якутия) и Татарстан) Минцифры даёт уникальную возможность обучаться на курсах сильнейших школ совершенно бесплатно.
В рамках проекта пройти бесплатное обучение возможно только по 1 курсу. Все подробности можно найти на этом сайте.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
#school #learning
Сейчас многие школьники стремятся создавать свои сайты и программы, развиваться в сфере Data Science. Естественно, они не могут себе позволить купить курс по программированию. Это понимает и государство.
Школьникам из 5 пилотных регионов (Белгородская, Новгородская, Пензенская области, Республики Саха (Якутия) и Татарстан) Минцифры даёт уникальную возможность обучаться на курсах сильнейших школ совершенно бесплатно.
В рамках проекта пройти бесплатное обучение возможно только по 1 курсу. Все подробности можно найти на этом сайте.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
#school #learning
#реклама
Delivery Club объявляет о поиске талантов
Умеешь взламывать? Мы предоставляем каждому возможность попробовать себя в роли white/gray hat hacker, приняв участие в нашем квесте!
Команда по информационной безопасности Delivery Club подготовила задачу для экспертов по Android. За успешное решение наградим:
• приглашением в закрытую Bug Bounty-программу Delivery Club;
• бонусом в $1000 за следующий server-side баг в приватной и публичной bug bounty Delivery Club.
Что нужно делать:
1. Скачайте приложение с tryharder.dclub.ru;
2. Получите RCE на бэкенде;
3. Отправьте на tryharder
• отчет об уязвимости;
• содержание /opt/readme.txt на бэкенде;
• ник на Hackerone.
Решения принимаем до 4 ноября включительно. Затем мы изучим все отчеты и напишем статью в наш Хабра-блог с описанием решения
Delivery Club объявляет о поиске талантов
Умеешь взламывать? Мы предоставляем каждому возможность попробовать себя в роли white/gray hat hacker, приняв участие в нашем квесте!
Команда по информационной безопасности Delivery Club подготовила задачу для экспертов по Android. За успешное решение наградим:
• приглашением в закрытую Bug Bounty-программу Delivery Club;
• бонусом в $1000 за следующий server-side баг в приватной и публичной bug bounty Delivery Club.
Что нужно делать:
1. Скачайте приложение с tryharder.dclub.ru;
2. Получите RCE на бэкенде;
3. Отправьте на tryharder
at
delivery-club.ru:• отчет об уязвимости;
• содержание /opt/readme.txt на бэкенде;
• ник на Hackerone.
Решения принимаем до 4 ноября включительно. Затем мы изучим все отчеты и напишем статью в наш Хабра-блог с описанием решения
Как удалить Mcafee Anti-virus software
⚠️ ⚠️ВНИМАНИЕ⚠️ ⚠️
Ролик создан в развлекательных целях! В ролике присутствует ненормативная лексика! 18+ Если вы чувствительны к такой манере подачи - советую пропустить данное видео. Для всех остальных - Приятного просмотра! Перевел и озвучил @Tepess
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Смотреть: https://codeby.net/media/kak-udalit-mcafee-anti-virus-software.342/
#antivirus #mcafee
⚠️ ⚠️ВНИМАНИЕ⚠️ ⚠️
Ролик создан в развлекательных целях! В ролике присутствует ненормативная лексика! 18+ Если вы чувствительны к такой манере подачи - советую пропустить данное видео. Для всех остальных - Приятного просмотра! Перевел и озвучил @Tepess
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Смотреть: https://codeby.net/media/kak-udalit-mcafee-anti-virus-software.342/
#antivirus #mcafee
[Python] - #3 Использование QtDesigner на PyQt5
В этой статье, я покажу вам интересную и удобную программу QtDisegner и покажу как сохранять, и конвертировать файлы с форматом .py. В PyQt5 так же имеются HTML/CSS коды. Например, мы можем добавить текст, и сделать его заголовок на H1 тэгом.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/python-3-ispolzovanie-qtdesigner-na-pyqt5.77849/
#qt #python
В этой статье, я покажу вам интересную и удобную программу QtDisegner и покажу как сохранять, и конвертировать файлы с форматом .py. В PyQt5 так же имеются HTML/CSS коды. Например, мы можем добавить текст, и сделать его заголовок на H1 тэгом.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/python-3-ispolzovanie-qtdesigner-na-pyqt5.77849/
#qt #python
🔥 Курс «Python с нуля до Junior» 🔥
От команды The Codeby
Старт потока 20 декабря
Запись до 31 декабря
Курс будет начинаться с полного нуля, то есть начальные знания по Python не нужны. Может вы начинали уже изучать язык Python и забросили? Тогда это ваш шанс начать всё с начала. Знание основ работы с сетью и БД будет вашим преимуществом. По окончании курса вы сможете писать свой собственный софт под свои нужды, и редактировать чужой.
Длительность обучения 7 недель. Учащиеся получат методички, видеолекции и домашние задания. Много практики. Будет обратная связь с инструкторами, которые помогут с решением возникших проблем.
Краткое содержание курса:
✔️ Введение
✔️ Переменные
✔️ Типы данных
✔️ Операторы ветвления(условные операторы)
✔️ Циклы
✔️ Функции
✔️ Модули и пакеты в Python
✔️ Исключения (exceptions)
✔️ Работа с файлами
✔️ Форматирование в Python
✔️ Классы и ООП
Записаться https://codeby.school/
#Обучение
От команды The Codeby
Старт потока 20 декабря
Запись до 31 декабря
Курс будет начинаться с полного нуля, то есть начальные знания по Python не нужны. Может вы начинали уже изучать язык Python и забросили? Тогда это ваш шанс начать всё с начала. Знание основ работы с сетью и БД будет вашим преимуществом. По окончании курса вы сможете писать свой собственный софт под свои нужды, и редактировать чужой.
Длительность обучения 7 недель. Учащиеся получат методички, видеолекции и домашние задания. Много практики. Будет обратная связь с инструкторами, которые помогут с решением возникших проблем.
Краткое содержание курса:
✔️ Введение
✔️ Переменные
✔️ Типы данных
✔️ Операторы ветвления(условные операторы)
✔️ Циклы
✔️ Функции
✔️ Модули и пакеты в Python
✔️ Исключения (exceptions)
✔️ Работа с файлами
✔️ Форматирование в Python
✔️ Классы и ООП
Записаться https://codeby.school/
#Обучение
🥷 Да что вы знаете об анонимности?
Фиктивное приложение "Дия" - украинская программа, которая позволяла школьникам покупать алкоголь и сигареты, подделывая возраст в электронном паспорте. Оплату за приложение разработчик получал на свою карту, что было опрометчиво. Как и ожидалось, он был быстро пойман.
Разработчиком оказался 21-летний парень из Украины. Теперь ему грозит до 6 лет тюрьмы.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
#jail #forgery
Фиктивное приложение "Дия" - украинская программа, которая позволяла школьникам покупать алкоголь и сигареты, подделывая возраст в электронном паспорте. Оплату за приложение разработчик получал на свою карту, что было опрометчиво. Как и ожидалось, он был быстро пойман.
Разработчиком оказался 21-летний парень из Украины. Теперь ему грозит до 6 лет тюрьмы.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
#jail #forgery
👍1
Как похищают данные в открытых сетях WIFI (WiFi Hunter. Node MCU)
Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе, способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/kak-poxischajut-dannye-v-otkrytyx-setjax-wifi-wifi-hunter-node-mcu.70519/
#wifi #soceng #hacking
Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе, способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/kak-poxischajut-dannye-v-otkrytyx-setjax-wifi-wifi-hunter-node-mcu.70519/
#wifi #soceng #hacking
День без кибербезопасности
Представьте себе, что в один миг вся киберзащита пропала и вот результат! Приятного просмотра!
Перевел и озвучил @Tepess
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Смотреть: https://codeby.net/media/den-bez-kiberbezopasnosti.343/
#pentest #longday
Представьте себе, что в один миг вся киберзащита пропала и вот результат! Приятного просмотра!
Перевел и озвучил @Tepess
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Смотреть: https://codeby.net/media/den-bez-kiberbezopasnosti.343/
#pentest #longday
Forwarded from SecAtor
—Партнерский пост—
Хотите стать частью The Standoff, который пройдет уже 15-16 ноября 2021 года?💪
Positive Technologies и ГК Innostage объявляют конкурс для молодых специалистов по информационной безопасности
💣 The Standoff Young Hats 💣
❗️К участию приглашаются все неравнодушные к ИБ студенты, которым есть чем поделиться с коммьюнити.
Подробности здесь.
Каждый доклад будет оцениваться экспертами по ИБ, которые определят его технический интерес и выберут победителей. Лучшие выступления будут размещены на сайте The Standoff.
🤘 Кроме этого, все участники, чьи доклады будут выбраны для презентации на платформе The Standoff, будут приглашены на следующий PHDays и получат призы от компаний Positive Technologies и ГК Инностейдж.
Хотите стать частью The Standoff, который пройдет уже 15-16 ноября 2021 года?💪
Positive Technologies и ГК Innostage объявляют конкурс для молодых специалистов по информационной безопасности
💣 The Standoff Young Hats 💣
❗️К участию приглашаются все неравнодушные к ИБ студенты, которым есть чем поделиться с коммьюнити.
Подробности здесь.
Каждый доклад будет оцениваться экспертами по ИБ, которые определят его технический интерес и выберут победителей. Лучшие выступления будут размещены на сайте The Standoff.
🤘 Кроме этого, все участники, чьи доклады будут выбраны для презентации на платформе The Standoff, будут приглашены на следующий PHDays и получат призы от компаний Positive Technologies и ГК Инностейдж.
Если вы решили записаться на наши курсы
Лайфхак:
1. При записи на бесплатный курс вы получаете скидку на все платные курсы.
2. На второй и последующие курсы в заказе даем скидку 30%. Другими словами получи 3 курса по цене двух.
Приходите учиться https://codeby.school/training
Или просто общайтесь по теме курсов: https://codeby.school/forum
ВНИМАНИЕ! Регистрация на сайте автоматом после подписки на любой курс
Лайфхак:
1. При записи на бесплатный курс вы получаете скидку на все платные курсы.
2. На второй и последующие курсы в заказе даем скидку 30%. Другими словами получи 3 курса по цене двух.
Приходите учиться https://codeby.school/training
Или просто общайтесь по теме курсов: https://codeby.school/forum
ВНИМАНИЕ! Регистрация на сайте автоматом после подписки на любой курс
По горячим следам: эпизод пять - Reverse Shell в документе, обман через Jivo и немного HTA-малварей.
Салам, выходит уже пятая часть этого цикла, а я до сих пор не придумал приветствие, простите. Сегодня статья будет посвящена свежим и достаточно мощным способам обмана Вас, дорогие друзья, а ещё здесь будет присутствовать много технических подробностей, да-да, знаю, такое заходит на ура.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/po-gorjachim-sledam-ehpizod-pjat-reverse-shell-v-dokumente-obman-cherez-jivo-i-nemnogo-hta-malvarej.78890/
#shell #hta
Салам, выходит уже пятая часть этого цикла, а я до сих пор не придумал приветствие, простите. Сегодня статья будет посвящена свежим и достаточно мощным способам обмана Вас, дорогие друзья, а ещё здесь будет присутствовать много технических подробностей, да-да, знаю, такое заходит на ура.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/po-gorjachim-sledam-ehpizod-pjat-reverse-shell-v-dokumente-obman-cherez-jivo-i-nemnogo-hta-malvarej.78890/
#shell #hta
Форум Кодебай временно закрыт. Откроемся в течение 1-3 дней. Приносим извинения за неудобства.
Пока ведутся работы, посетите нашу школу по инфобезу, группу вк, побеседуйте в нашем телеграм чате и посмотрите наш youtube канал
Пока ведутся работы, посетите нашу школу по инфобезу, группу вк, побеседуйте в нашем телеграм чате и посмотрите наш youtube канал
Академия Кодебай
Дистанционное образование от Академии Кодебай. Обучение программированию и обеспечению информационной безопасности с выдачей сертификата. Онлайн обучение в области обеспечения информационной защиты для новичков, специалистов и профессионалов.
Введение в сферу кибербезопасности
Всем привет! Это вводный ролик для тех, кто не знает с чего начать свой путь в сфере кибербезопасности!
Перевел и озвучил @Tepess
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Смотреть: https://codeby.net/media/vvedenie-v-sferu-kiberbezopasnosti.344/
#infosec #voiceover
Всем привет! Это вводный ролик для тех, кто не знает с чего начать свой путь в сфере кибербезопасности!
Перевел и озвучил @Tepess
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Смотреть: https://codeby.net/media/vvedenie-v-sferu-kiberbezopasnosti.344/
#infosec #voiceover
Форум открыт.
Просьба к участникам:
Под каждым сообщением и темой форума есть кнопка «Жалоба». Если видите противоправный контент — нажмите пожалуйста кнопку. Это облегчит работу модераторам, а форум будет доступен без перерывов в работе. Надеемся на понимание.
Приятного общения!
Просьба к участникам:
Под каждым сообщением и темой форума есть кнопка «Жалоба». Если видите противоправный контент — нажмите пожалуйста кнопку. Это облегчит работу модераторам, а форум будет доступен без перерывов в работе. Надеемся на понимание.
Приятного общения!
👍1
#реклама
Сбер приглашает попробовать свои силы в создании и портированим HTML5-игр на турнире SmartMarket Cup HTML5 Games.
Это отличный шанс опубликовать проекты в каталоге приложений для виртуальных ассистентов Салют от Сбера. Заявки принимаются до 30 ноября.
Как участвовать:
Для участия нужно зарегистрироваться на главной странице турнира и на платформе SmartMarket Studio. Независимые разработчики и студии смогут портировать новые или уже существующие игры на платформу SmartMarket до 26 ноября. После успешной модерации можно опубликовать игру и ждать решения жюри.
Зачем участвовать:
- Общий призовой фонд 1,5 млн рублей.
- Шанс показать свои проекты более чем 100-миллионной аудитории экосистемы Сбера.
- Возможность усовершенствовать свои игры, подарив им новые форматы взаимодействия с игроком. Благодаря интеграции с ассистентами Салют, управлять играми можно будет голосом, пультом, касанием или виртуальным геймпадом.
Подробности и регистрация по ссылке
Сбер приглашает попробовать свои силы в создании и портированим HTML5-игр на турнире SmartMarket Cup HTML5 Games.
Это отличный шанс опубликовать проекты в каталоге приложений для виртуальных ассистентов Салют от Сбера. Заявки принимаются до 30 ноября.
Как участвовать:
Для участия нужно зарегистрироваться на главной странице турнира и на платформе SmartMarket Studio. Независимые разработчики и студии смогут портировать новые или уже существующие игры на платформу SmartMarket до 26 ноября. После успешной модерации можно опубликовать игру и ждать решения жюри.
Зачем участвовать:
- Общий призовой фонд 1,5 млн рублей.
- Шанс показать свои проекты более чем 100-миллионной аудитории экосистемы Сбера.
- Возможность усовершенствовать свои игры, подарив им новые форматы взаимодействия с игроком. Благодаря интеграции с ассистентами Салют, управлять играми можно будет голосом, пультом, касанием или виртуальным геймпадом.
Подробности и регистрация по ссылке
🔥1
Target Wi-FI pwn -> MITM File injection -> meterpreter session (или еще одна статья по митму)
Всем привет. Классный у вас форум. Я искал по теме много, но ничего подобного не нашел, по этому сделал сам. Поделюсь и с вами. Единственное что я не буду расжевывать: совсем элементарные вещи, типа как скачать oneshot с помощью git clone, и так далее. Это должно быть на автоматизме у любого спеца по ИБ.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/target-wi-fi-pwn-mitm-file-injection-meterpreter-session-ili-esche-odna-statja-po-mitmu.70446/
#wifi #mitm #injection
Всем привет. Классный у вас форум. Я искал по теме много, но ничего подобного не нашел, по этому сделал сам. Поделюсь и с вами. Единственное что я не буду расжевывать: совсем элементарные вещи, типа как скачать oneshot с помощью git clone, и так далее. Это должно быть на автоматизме у любого спеца по ИБ.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/target-wi-fi-pwn-mitm-file-injection-meterpreter-session-ili-esche-odna-statja-po-mitmu.70446/
#wifi #mitm #injection
ZIP'аем файл вручную (часть.1. упаковщик)
Допустим имеем файл и нужно перенести его в своей программе на чужую машину. Если этот файл будет внешним (на подобии библиотеки или драйвера), то сразу бросится в глаза. А что если зашить его в своё тело и создавать при запуске основного приложения?
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/zipaem-fajl-vruchnuju-chast-1-upakovschik.72036/
#zip #asm #data
Допустим имеем файл и нужно перенести его в своей программе на чужую машину. Если этот файл будет внешним (на подобии библиотеки или драйвера), то сразу бросится в глаза. А что если зашить его в своё тело и создавать при запуске основного приложения?
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/zipaem-fajl-vruchnuju-chast-1-upakovschik.72036/
#zip #asm #data
[WEB VULN SCANNER] Arachni
Выдалась минутка и я решил посвятить её очень беглому обзору весьма интересного инструмента для веб аудита - Arachni. На данный момент мы имеет сам фреймворк версии 2.0 и веб к нему версии 1.0.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/web-vuln-scanner-arachni.72023/
#scanner #web #audit
Выдалась минутка и я решил посвятить её очень беглому обзору весьма интересного инструмента для веб аудита - Arachni. На данный момент мы имеет сам фреймворк версии 2.0 и веб к нему версии 1.0.
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
📌 Читать: https://codeby.net/threads/web-vuln-scanner-arachni.72023/
#scanner #web #audit