Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
Простой адаптивный лэндинг-пейдж на базе сервера Lotus Domino

Как-то получается, что ближе к зиме меня тянет на разработку и давно хотел сделать модный нынче лендинг-пейдж на Domino. Да и задачка подвернулась. И сделал...

📌 Читать статью: https://codeby.net/threads/prostoj-adaptivnyj-lehnding-pejdzh-na-baze-servera-lotus-domino.70185/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#lotus #web
​​🔥 Промо доступ к курсу WAPT 🔥

Открыт бесплатный ознакомительный доступ к курсу
«Тестирование Веб-Приложений на проникновение»

Запишись и смотри как тут все устроено. Получи скидку 5% на все курсы Школы Кодебай.

И самое главное — ты прикоснешься к сокровенным знаниям:

✔️ Увидишь, что находится в курсе «WAPT».
✔️ Узнаешь какие тайные знания мы используем для победы на кибер состязаниях.

#Вау! #WAPT
SetupAPI – информация об устройствах

Перед любым системным программистом, рано или поздно встаёт задача определения текущего оборудования системы. Причин для этого может быть много, например: установить драйвер на девайс, собрать лог всех устройств для последующей работы с ними и т.п.

📌 Читать статью: https://codeby.net/threads/setupapi-informacija-ob-ustrojstvax.71790/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#asm #device
🎄 Декабрьский конкурс для авторов статей 🎄

Пиши для форума Кодебай и зарабатывай деньги!

Призовые места:

❄️ 1 место 8 тыс. рублей
❄️ 2 место 4 тыс. рублей
❄️ 3 место 2 тыс. рублей

🎅🏻 Так же победители получат скидочный купон на все наши курсы, который можно использовать самому или подарить другу:

❄️ 1 место 50%
❄️ 2 место 40%
❄️ 3 место 30%

Объем статьи от 3 до 9 тыс. знаков. Минимум воды.
Тематика - информационная безопасность.

Голосование в открытом виде на форуме. При подсчете будут учитываться только голоса пользователей, зарегистрировавшихся не позднее 30 ноября этого года.

Независимо от того, участвуете вы в конкурсе или нет - Ваша работа будет оплачена!

📌 Подробнее: https://codeby.net/threads/novogodnij-konkurs-dlja-avtorov-statej.79044/
🗑 Как восстановить удалённые файлы

Удаляя файлы
мы и не подозреваем, что при должной подготовке все из них можно восстановить. Углубляться в процесс мы не будем, но попробуем восстановить случайно удалённый файл.

На Windows при присутствии резервных копий в свойствах папки, где удалили файл, выбираем "Предыдущие версии" и восстанавливаем.

Если таковых нет - устанавливаем Recuva. Настройка программы индивидуальна и в описании не нуждается.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#file #recovery
Адресация и передача данных в сети

Как нам стало известно из предыдущих статей - существуют различные каналы передачи данных, такие как электрические провода, оптоволоконные кабели, радиоволны. Но для того, чтобы объединить цифровые устройства в единую сеть нужно одно общее условие. Этим условием является – протокол, который подразумевает набор правил для взаимодействия между сетевыми устройствами. Протокол включает в себя обращение одного устройства к другому по имени, рукопожатие (handshake), обмен информацией в виде передачи данных и разрыв соединения.

📌 Читать статью: https://codeby.net/threads/adresacija-i-peredacha-dannyx-v-seti.70838/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#network #ip
Сетевой порт - отражение вашей безопасности

Наш парусник, груженный отборным индийским хлопком, мчится по бескрайним просторам Атлантического океана к берегам Новой Англии. Однако, порт Бостона, в котором принимают хлопок, закрыт в связи с разразившейся эпидемией неизвестного ранее вируса, а все близлежащие порты принимают лишь вино и чай. Наша задача - сбыть хлопок и нагрузить трюмы колумбийскими клубнями, чтобы отправиться с ними обратно в далекую Индию.

📌 Читать статью: https://codeby.net/threads/setevoj-port-otrazhenie-vashej-bezopasnosti.72815/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#network #port
Скрытый потенциал регистров отладки DR0-DR7

Слово отладка, у большинства из нас ассоциируется с инструментальными средствами реверса типа WinDbg, x64Dbg, OllyDbg и прочие. Но в данной статье хотелось-бы рассмотреть это направление с другой проекции, а именно – использование отладочных возможностей CPU вне отладчика, непосредственно из пользовательского приложения.

📌 Читать статью: https://codeby.net/threads/skrytyj-potencial-registrov-otladki-dr0-dr7.74387/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#asm #dr7 #seh
DLL библиотеки – инструкция к метле

Ещё во-времена старушки DOS стало очевидно, что некоторые программные модули лучше хранить не внутри исполняемого файла, а вынести их наружу и подгружать по мере необходимости.

📌 Читать статью: https://codeby.net/threads/dll-biblioteki-instrukcija-k-metle.70177/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#asm #dll
☁️ Безопасное облачное хранилище

Облачные хранилища
очень помогают людям в обычной жизни: для хранения важных файлов, больших проектов или обычных фотографий. Но никому не хотелось бы, чтобы к его облаку получили доступ злоумышленники.

Tresorit - "сверхбезопасное облачное хранилище" - заявляют на сайте сервиса. Все загруженные файлы защищаются сквозным шифрованием. Некоторые функции хранилища: синхронизация, резервные копии, расширенные настройки для обмена файлами. Цена относительно конкурентов небольшая - $12,50 за месяц.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#cloud #security
Хотите изучить основы языка Python для пентестера?

На курсе от Codeby School вы сможете получить базовые знания по Python или значительно расширить их, научившись писать качественные, понятные и поддерживаемые коды.

После 5-месячного онлайн-курса «Python для пентестера» вы сможете:

✔️ Эффективно использовать базы данных и сеть Интернет;
✔️ Получать данные от сайтов в автоматическом режиме;
✔️ С нуля писать прикладные программы на Python.

Стоимость нашего курса в среднем в 2 – 3 раза ниже, чем стоят аналогичные курсы по Python у наших конкурентов. При этом качество учебных материалов на порядок выше.

Преимущества онлайн-курса «Python для пентестера»:

• Понятные и наглядные учебные материалы с информацией для выполнения ДЗ;
• Проверка ДЗ вручную – наставник поможет улучшить написанный вами код;
• Помощь преподавателей при выполнении заданий или в изучении теории;
• Групповой чат в Telegram с другими учениками, проходящими курс;
• Опытные разработчики – команда Codeby School, лидер по информационной безопасности в RU-сегменте.

Если в течение 14 дней вы поймёте, что курс вам не подходит – вы сможете вернуть 100% средств.

Записаться на курс «Python для пентестера» можно по ссылке: http://python-eh.ru/
Создаём беспалевный web-shell и испытываем в боевых условиях

В один прекрасный день мне вдруг захотелось написать свой web-shell. Зачем же изобретать велосипед? В сети есть множество известных бэкдоров типа WSO, C99, r57, и без проблем можно скачать любой понравившийся. Дело в том, что я потратил достаточно времени на изучение мини-шеллов, и конечно не обошёл вниманием и полноценные бэкдоры.

📌 Читать статью: https://codeby.net/threads/sozdajom-bespalevnyj-web-shell-i-ispytyvaem-v-boevyx-uslovijax.70391/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#backdoor #shell #web
Полный разбор кибербитвы The Standoff: приглашаем всех желающих на онлайн-митап

6 декабря аналитики центра предотвращения киберугроз CyberART ГК Innostage и Positive Technologies проведут совместную онлайн-встречу, на которой расскажут об устройстве киберполигона The Standoff, подходе к практической киберзащите, ходе киберучений, а также подробно разберут два примера реализованных атак: на транспортную компанию и предприятие нефтехимии.

Митап будет полезен специалистам и руководителям ИБ-служб, обеспечивающим практическую корпоративную и промышленную кибербезопасность.

Программа встречи:

• The Standoff: что это, для чего нужен и как проходил
• Чем этот The Standoff отличается от предыдущих
• Инфраструктура государства F: риски и отрасли
• Как проходила подготовка SOC CyberART к мероприятию
• Цепочка реализации риска в транспортной компании
• Цепочка реализации риска в нефтехимической компании
• Ответы на вопросы участников

Для участия в онлайн-митапе необходимо зарегистрироваться
Тысяча и одна уязвимость. Проводим аудит безопасности GNU/Linux «на лету»

Всем привет! Не так давно по долгу службы я столкнулся с необходимостью проведения «моментальных» аудитов безопасности машин, работающих на операционных системах Debian-based Linux. Целью таких процедур, которые должны были проводиться регулярно на разных хостах (не обязательно объединенных в одну локальную сеть), было выявление уязвимых версий установленных в системе пакетов по открытым базам данных.

📌 Читать статью: https://codeby.net/threads/tysjacha-i-odna-ujazvimost-provodim-audit-bezopasnosti-gnu-linux-na-letu.70200/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#python #scanner #vulnerability
🎁 Бесплатный сервер от Amazon

Для постоянной работы
вашего бота, сайта, программы существуют сервера. Amazon Web Services предоставляет бесплатный годовой доступ к VPS.

После регистрации переходим в Services -> EC2. Затем жмём Launch Instance и выбираем понравившийся сервер. Возле сервера обязательно должно быть написано "Free tier eligible".

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#free #vds #server
Обзор и Оценка GPT-3

Недавно OpenAI открыла доступ к GPT-3: достаточно зарегистрироваться, получить API-ключ и начать изучать генерацию. GPT-3 является алгоритмом обработки естественного языка, это так-же самая большая модель в мире.

📌 Читать статью: https://codeby.net/threads/obzor-i-ocenka-gpt-3.79034/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#neuronet #python #ai
Настраиваем виртуальную android машину для тестирования на проникновение

Виртуальная машина - отличный способ познакомиться с тестированием на проникновение мобильных приложений на базе OS андроид, но для полноценного bug bounty этот способ скорее всего не подойдет. Как бы я ни старался, некоторые apk запускаться отказываются. Так же есть проблемы при взаимодействии с камерой и микрофоном. Плюс довольно большие требования к компьютерному железу.

📌 Читать статью: https://codeby.net/threads/nastraivaem-virtualnuju-android-mashinu-dlja-testirovanija-na-proniknovenie.79028/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#pentest #android #virtual
🔍 Как правильно гуглить

В Google можно найти всё, нужно лишь правильно сформулировать вопрос. Есть несколько способов, которые помогут вам лучше объяснить поисковику о том, что вам нужно.

Чтобы искать все синонимы слова - указываем перед нужным словом "~".
Подобрать любое слово - пишем "*".
Для поиска точной цитаты заключаем её в кавычки.
Вывести все запросы с определённого сайта - пишем "site:домен".
Найти файлы с определённым расширением - "filetype:расширение".

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#search #google
Разграничение доступа в Linux. Знакомство с Astra Linux

Всем доброго времени суток, сегодня мы поговорим о моделях разграничения доступа в семействе ОС Linux, а также начнем знакомство с отечественной ОС Astra Linux SE.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/razgranichenie-dostupa-v-linux-znakomstvo-s-astra-linux

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#astra #linux
Как скрыть версии веб-сервера Apache и PHP (на Linux и Windows)

Сокрытие версий Apache и PHP — это один из элементов в обеспечении безопасности веб-сервера.

📌 Читать статью: https://codeby.net/threads/kak-skryt-versii-veb-servera-apache-i-php-na-linux-i-windows.70081/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#apache #web
#реклама

Успей зарегистрироваться на митап от SberDevices — о виртуальных ассистентах Салют

Когда будет прорыв в сфере цифровых помощников? Действительно ли они лучше других инструментов для общения с пользователями? Как заработать на создании приложений для виртуальных ассистентов?

8 декабря 2021 года в 18:00 команда SberDevices ответит на эти вопросы на онлайн-митапе.

Руководители технологических команд и опытные разработчики:
— расскажут о развитии виртуальных ассистентов;
— обсудят, как зарабатывать на платформе SmartMarket сегодня и в будущем;
— поделятся лайфхаками разработки мультимодального взаимодействия с виртуальными ассистентами семейства Салют, которые живут в умных девайсах SberDevices.

Все участники смогут задать вопросы и получить ответы в прямом эфире!

Участие по предварительной регистрации по ссылке

Регистрируйся и подключайся к митапу!