Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
DLL библиотеки – инструкция к метле

Ещё во-времена старушки DOS стало очевидно, что некоторые программные модули лучше хранить не внутри исполняемого файла, а вынести их наружу и подгружать по мере необходимости.

📌 Читать статью: https://codeby.net/threads/dll-biblioteki-instrukcija-k-metle.70177/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#asm #dll
☁️ Безопасное облачное хранилище

Облачные хранилища
очень помогают людям в обычной жизни: для хранения важных файлов, больших проектов или обычных фотографий. Но никому не хотелось бы, чтобы к его облаку получили доступ злоумышленники.

Tresorit - "сверхбезопасное облачное хранилище" - заявляют на сайте сервиса. Все загруженные файлы защищаются сквозным шифрованием. Некоторые функции хранилища: синхронизация, резервные копии, расширенные настройки для обмена файлами. Цена относительно конкурентов небольшая - $12,50 за месяц.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#cloud #security
Хотите изучить основы языка Python для пентестера?

На курсе от Codeby School вы сможете получить базовые знания по Python или значительно расширить их, научившись писать качественные, понятные и поддерживаемые коды.

После 5-месячного онлайн-курса «Python для пентестера» вы сможете:

✔️ Эффективно использовать базы данных и сеть Интернет;
✔️ Получать данные от сайтов в автоматическом режиме;
✔️ С нуля писать прикладные программы на Python.

Стоимость нашего курса в среднем в 2 – 3 раза ниже, чем стоят аналогичные курсы по Python у наших конкурентов. При этом качество учебных материалов на порядок выше.

Преимущества онлайн-курса «Python для пентестера»:

• Понятные и наглядные учебные материалы с информацией для выполнения ДЗ;
• Проверка ДЗ вручную – наставник поможет улучшить написанный вами код;
• Помощь преподавателей при выполнении заданий или в изучении теории;
• Групповой чат в Telegram с другими учениками, проходящими курс;
• Опытные разработчики – команда Codeby School, лидер по информационной безопасности в RU-сегменте.

Если в течение 14 дней вы поймёте, что курс вам не подходит – вы сможете вернуть 100% средств.

Записаться на курс «Python для пентестера» можно по ссылке: http://python-eh.ru/
Создаём беспалевный web-shell и испытываем в боевых условиях

В один прекрасный день мне вдруг захотелось написать свой web-shell. Зачем же изобретать велосипед? В сети есть множество известных бэкдоров типа WSO, C99, r57, и без проблем можно скачать любой понравившийся. Дело в том, что я потратил достаточно времени на изучение мини-шеллов, и конечно не обошёл вниманием и полноценные бэкдоры.

📌 Читать статью: https://codeby.net/threads/sozdajom-bespalevnyj-web-shell-i-ispytyvaem-v-boevyx-uslovijax.70391/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#backdoor #shell #web
Полный разбор кибербитвы The Standoff: приглашаем всех желающих на онлайн-митап

6 декабря аналитики центра предотвращения киберугроз CyberART ГК Innostage и Positive Technologies проведут совместную онлайн-встречу, на которой расскажут об устройстве киберполигона The Standoff, подходе к практической киберзащите, ходе киберучений, а также подробно разберут два примера реализованных атак: на транспортную компанию и предприятие нефтехимии.

Митап будет полезен специалистам и руководителям ИБ-служб, обеспечивающим практическую корпоративную и промышленную кибербезопасность.

Программа встречи:

• The Standoff: что это, для чего нужен и как проходил
• Чем этот The Standoff отличается от предыдущих
• Инфраструктура государства F: риски и отрасли
• Как проходила подготовка SOC CyberART к мероприятию
• Цепочка реализации риска в транспортной компании
• Цепочка реализации риска в нефтехимической компании
• Ответы на вопросы участников

Для участия в онлайн-митапе необходимо зарегистрироваться
Тысяча и одна уязвимость. Проводим аудит безопасности GNU/Linux «на лету»

Всем привет! Не так давно по долгу службы я столкнулся с необходимостью проведения «моментальных» аудитов безопасности машин, работающих на операционных системах Debian-based Linux. Целью таких процедур, которые должны были проводиться регулярно на разных хостах (не обязательно объединенных в одну локальную сеть), было выявление уязвимых версий установленных в системе пакетов по открытым базам данных.

📌 Читать статью: https://codeby.net/threads/tysjacha-i-odna-ujazvimost-provodim-audit-bezopasnosti-gnu-linux-na-letu.70200/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#python #scanner #vulnerability
🎁 Бесплатный сервер от Amazon

Для постоянной работы
вашего бота, сайта, программы существуют сервера. Amazon Web Services предоставляет бесплатный годовой доступ к VPS.

После регистрации переходим в Services -> EC2. Затем жмём Launch Instance и выбираем понравившийся сервер. Возле сервера обязательно должно быть написано "Free tier eligible".

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#free #vds #server
Обзор и Оценка GPT-3

Недавно OpenAI открыла доступ к GPT-3: достаточно зарегистрироваться, получить API-ключ и начать изучать генерацию. GPT-3 является алгоритмом обработки естественного языка, это так-же самая большая модель в мире.

📌 Читать статью: https://codeby.net/threads/obzor-i-ocenka-gpt-3.79034/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#neuronet #python #ai
Настраиваем виртуальную android машину для тестирования на проникновение

Виртуальная машина - отличный способ познакомиться с тестированием на проникновение мобильных приложений на базе OS андроид, но для полноценного bug bounty этот способ скорее всего не подойдет. Как бы я ни старался, некоторые apk запускаться отказываются. Так же есть проблемы при взаимодействии с камерой и микрофоном. Плюс довольно большие требования к компьютерному железу.

📌 Читать статью: https://codeby.net/threads/nastraivaem-virtualnuju-android-mashinu-dlja-testirovanija-na-proniknovenie.79028/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#pentest #android #virtual
🔍 Как правильно гуглить

В Google можно найти всё, нужно лишь правильно сформулировать вопрос. Есть несколько способов, которые помогут вам лучше объяснить поисковику о том, что вам нужно.

Чтобы искать все синонимы слова - указываем перед нужным словом "~".
Подобрать любое слово - пишем "*".
Для поиска точной цитаты заключаем её в кавычки.
Вывести все запросы с определённого сайта - пишем "site:домен".
Найти файлы с определённым расширением - "filetype:расширение".

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#search #google
Разграничение доступа в Linux. Знакомство с Astra Linux

Всем доброго времени суток, сегодня мы поговорим о моделях разграничения доступа в семействе ОС Linux, а также начнем знакомство с отечественной ОС Astra Linux SE.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/razgranichenie-dostupa-v-linux-znakomstvo-s-astra-linux

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#astra #linux
Как скрыть версии веб-сервера Apache и PHP (на Linux и Windows)

Сокрытие версий Apache и PHP — это один из элементов в обеспечении безопасности веб-сервера.

📌 Читать статью: https://codeby.net/threads/kak-skryt-versii-veb-servera-apache-i-php-na-linux-i-windows.70081/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#apache #web
#реклама

Успей зарегистрироваться на митап от SberDevices — о виртуальных ассистентах Салют

Когда будет прорыв в сфере цифровых помощников? Действительно ли они лучше других инструментов для общения с пользователями? Как заработать на создании приложений для виртуальных ассистентов?

8 декабря 2021 года в 18:00 команда SberDevices ответит на эти вопросы на онлайн-митапе.

Руководители технологических команд и опытные разработчики:
— расскажут о развитии виртуальных ассистентов;
— обсудят, как зарабатывать на платформе SmartMarket сегодня и в будущем;
— поделятся лайфхаками разработки мультимодального взаимодействия с виртуальными ассистентами семейства Салют, которые живут в умных девайсах SberDevices.

Все участники смогут задать вопросы и получить ответы в прямом эфире!

Участие по предварительной регистрации по ссылке

Регистрируйся и подключайся к митапу!
🌍 Новостной дайджест по ИБ/IT за 29.11-6.12

Здравия всем, дамы и господа. На календаре уже декабрь, а за окном уже зима. И хотя за окном зима уже почти месяц, официально она началась только недавно. А новостной дайджест официально начинается прямо сейчас.​

📌 Читать новости: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-29-11-6-12.79064/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest
📺 Новостной дайджест The Codeby #38

Сегодня в выпуске:
- И снова 5G
- Вспомним Ubiquiti
- Google опять отложила обязательное возвращение в офис. На этот раз на неопределённый срок
- Яндекс и антимонопольщики
- Требования к социально значимым сайтам обновлены!
- “Яндекс 360” обзавёлся сканером документов
- Дефицит электричества в Казахстане!
- QR-код
- Раскрытие данных интернет-троллей и клеветников?
- Сотрудники Министерства цифровизации будут тестировать сервисы для госслужащих, разработанные VK
- 3% безопасно
- ФБР всё видит!

📌 Смотреть видео:
На форуме
На YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
👨‍💻 Полезные команды Linux

Все
люди, пользующиеся Linux`ом знают о банальных cd, clear, touch и т.д. Но, чаще всего, на базовых командах знания и заканчиваются.

Команда dd - копирует и преобразовывает все файлы с выбранного раздела.
Пример: dd if=/dev/sda of=/dev/sdb - копирует раздел sda на раздел sdb. dd if=/dev/zero of =/dev/sda - затирает содержимое sda нулями без возможности восстановления.

Команда less - служит для просмотра длинного текста в терминале, который не вмещается на экране.

Команда df - анализирует дисковое пространство. Перечисляет все файловые системы, их размер и свободное место. Так-же есть много других параметров.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#linux #commands
Как не стать жертвой телефонных мошенников

Доброго дня! На данном форуме вы найдете топовых специалистов по ИБ, которые окажут помощь в сложных ситуациях и дадут полезные рекомендации. Я решил присоединиться к ним и подготовил статью, которая поможет не дать телефонным мошенникам опустошить ваши банковские счета.

📌 Читать статью: https://codeby.net/threads/kak-ne-stat-zhertvoj-telefonnyx-moshennikov.79065/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#soceng #fraud
Парсинг сайта с JavaScript на Python

Многие начинающие программисты на Python часто сталкиваются с проблемой: при парсинге сайта программа не находит элемент на сайте, хотя при его обычном посещении через браузер он присутствует.

📌 Читать статью: https://codeby.school/blog/programmirovanie/parsing-sayta-s-javascript-na-python

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#python #web
​​🔥 Впервые с момента создания курса Python EH 🔥

Получи бесплатный ознакомительный доступ на 14 дней к первым урокам.

Курс «Python для пентестера» это:

✔️ 27 подробных уроков
✔️ 11 часов видео
✔️ ДЗ к каждому уроку
✔️ 197 выпускников курса

Узнать подробнее о курсе http://python-eh.ru/

По окончании курса ты сможешь:

1. Эффективно использовать базы данных и сеть Интернет;
2. Получать данные от сайтов в автоматическом режиме;
3. С нуля писать прикладные программы на Python.

Запишись на пробные уроки

#Вау! #Python
Writeup KB-VULN: 1 Vulnhub (Уровень: Easy)

У
меня скопилось некое количество записей о прохождении различных коробок с Vulnhub, вот я и решил выложить часть из них сюда. Меньше слов больше дела, начнем с малого, в данном врайтапе представлено прохождение Easy машины KB-VULN: 1

📌 Читать статью: https://codeby.net/threads/writeup-kb-vuln-1-vulnhub-uroven-easy.79038/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#ctf #writeup
📊 Анализ сетевой активности

Никто не застрахован от того, что бы на его компьютере не оказалась программа, отсылающая данные злоумышленнику. Через обычный диспетчер это трудно и не всегда возможно отследить.

В таких случаях очень полезен межсетевой экран. Невозможно не упомянуть GlassWire. Кроме мониторинга сетевой активности на графике вы также будете получать уведомление о подключении других людей к Wi-Fi сети, изменениях на ПК и шпионском ПО.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#firewall #spy