Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
Stryker - или как я пытаюсь перевернуть мобильный пентест!

Привет всем, я снова бросил себе вызов по мобильной разработке и кажется справился на отлично!) Но это судить не мне, а вам, приятного чтения!

📌 Читать статью: https://codeby.net/threads/stryker-ili-kak-ja-pytajus-perevernut-mobilnyj-pentest.79186/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#pentest #router #wifi
А как это было? - Log4Shell

Здравия всем, дамы и господа. Пока статья о Conti готовится я решил объединить все материалы, что сейчас есть на Log4Shell, т.к. тема всё-таки новая, а Conti уже и так достаточно долго ждал, подождёт ещё недельку.

📌 Читать статью: https://codeby.net/threads/a-kak-ehto-bylo-log4shell.79195/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#log4shell #history
Media is too big
VIEW IN TELEGRAM
🎅 Поздравляем всех с новым годом!
Злой сканер, как написать инструмент что всегда под рукой

В течении нескольких месяцев при активных тестах на проникновения я очень часто сталкивался с проблемой наличия под рукой быстрых программ. Поэтому для решения данной проблемы пришлось прийти к написанию своей программы. Приступим.

📌 Читать статью: https://codeby.net/threads/zloj-skaner-kak-napisat-instrument-chto-vsegda-pod-rukoj.75878/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#python #scanner
​​🎅🏻 Голосование за лучшую статью - декабрь

Залетай, голосуй!

https://codeby.net/threads/golosovanie-za-luchshuju-statju-dekabr.79198/
Reverse crackme для начинающих

Обратная разработка — исследование некоторого готового устройства или программы, а также документации на него с целью понять принцип его работы; например, чтобы обнаружить недокументированные возможности (в том числе программные закладки), сделать изменение или воспроизвести устройство, программу или иной объект с аналогичными функциями, но без прямого копирования.

📌 Читать статью: https://codeby.net/threads/reverse-crackme-dlja-nachinajuschix.74796/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#reverse #crackme
Обзор PPEE, Инструмент для детального изучения файлов

Привет всем! Решил я тут сделать краткий обзор инструмента PPEE (Puppy). Этот инструмент предназначен для детального исследования файлов. В конце статьи будут полезные ссылки :)

📌 Читать статью: https://codeby.net/threads/obzor-ppee-instrument-dlja-detalnogo-izuchenija-fajlov.75315/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#puppy #pwn
Easy File Sharing Web Server 7.2 SEH overflow

Тестирование проводилось на Windows XP SP3 x86 En (no dep). Запускаем ПО. И аттачимся отладчиком Immunity Debugger к процессу, дальше передаем программе входной поток. Посмотрим как оно себя поведет...

📌 Читать статью: https://codeby.net/threads/easy-file-sharing-web-server-7-2-seh-overflow.79176/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#windows #seh
Асинхронный listener и реализация отслеживания без использования GPS — Подготовка

Здравствуй, codeby! У меня в планах создать асинхронный listener который может работать одновременно c любым количеством соединений, и добавить фитчу, которая позволит узнать точное местоположение(вплоть до дома) жертвы.

📌 Читать статью: https://codeby.net/threads/asinxronnyj-listener-i-realizacija-otslezhivanija-bez-ispolzovanija-gps-podgotovka.75903/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#python #backdoor
🌍 Новостной дайджест по ИБ/IT за 27.12-3.01

Здравия всем, дамы и господа, вот и наступил новый 2022 год. Непривычно это писать, конечно, но да, теперь так. 2022. Я надеюсь вы уже прочли мою статью про Log4Shell. Это новая рубрика «А как это было?». И да, как правильно подметил fuzzz — это не техническая статья, а пересказ хронологии.

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-27-12-3-01.79203/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest
📺 Новостной дайджест The Codeby #42

Сегодня в выпуске:
- Давайте жить дружно!
- Купить Lenovo, HP или Acer без ОС будет невозможно?
- Большой брат всё видит.
- Это произошло в понедельник…
- Воруют госуслуги у старушек
- Слишком умный «умный дом»?
- WhatsApp безопаснее Telegram
- Мастер-пароли LastPass утекли?

📌 Смотреть видео:
На форуме
На YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
HackTheBox разбор. Прохождение лаборатории OSINT. (Уровень: Easy)

Добрый день, форумчане! В последнее время на форуме появляется много отличных статей. В данном обзоре я решил взять и разобрать одно интересное задание по OSINT. Задание простое, оно не заставит вас страдать при поиске решения. Нужно только иметь понимание, где искать информацию.

📌 Читать статью: https://codeby.net/threads/hackthebox-razbor-proxozhdenie-laboratorii-osint-uroven-easy.79197/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#ctf #htb #osint
Контейнеры systemd

Сегодня поговорим о виртуализации на уровне ядра операционной системы и будут рассмотрены контейнеры systemd-nspawn которые помогут вам по максимуму использовать вычислительные ресурсы хоста и обеспечить безопасное функционирование приложений с помощью некоторых функциональных возможностей ядра Linux.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/konteynery-systemd

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#linux #systemd
🎅 Итоги новогоднего конкурса для авторов статей

🥇 Первое место - статья от DeathDay - По горячим следам: эпизод шесть
🥈 Второе место - статья от Marylin - ASM – Тёмная сторона РЕ-файла
🥉 Третье место - статья от Khadjit_anonymous - 2Fa bypass и account takeover в дикой природе

❄️ Победители получат:
1 место - 8 тыс. рублей, скидка 50% на все наши курсы
2 место - 4 тыс. рублей, скидка 40% на все наши курсы
3 место - 2 тыс. рублей, скидка 30% на все наши курсы
💾 Быстрое шифрование текстовых файлов

Чтобы зашифровать определённый документ с важной информацией, а не весь диск, лучше всего использовать EncryptPad. Используя простой графический интерфейс, или интерфейс командной строки, работать с инструментом очень удобно.

Приложение можно запустить на Linux, Windows или Mac OS. Множество функций и наличие популярных алгоритмов шифрования (SHA-256, AES192, AES256, Twofish) делают программу достаточно эффективной.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#encryption #anonymity
HackTheBox разбор Money Flowz. Прохождение лаборатории OSINT. (Уровень: Easy)

Здравствуйте форумчане! Спешу поделиться с вами разбором тачки из hackthebox в категории OSINT.

📌 Читать статью: https://codeby.net/threads/hackthebox-razbor-money-flowz-proxozhdenie-laboratorii-osint-uroven-easy.79209/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#ctf #htb
КАК Я ПРОХОЖУ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) – ЧАСТЬ 2

Продолжаю свое повествование о том, как я прохожу обучение на курсах Web Application Penetration Testing (WAPT) от команды Codeby.

📌 Читать статью: https://codeby.net/threads/kak-ja-proxozhu-kurs-wapt-kvest-v-realnom-vremeni-chast-2.79214/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#wapt #feedback
💬 Как обмениваться сообщениями без интернета

Бывают моменты, когда надёжность интернет соединения оставляет желать лучшего. И как быть в такой ситуации, если нужно срочно отправить сообщение вашему собеседнику?

Специально для таких случаев придуманы оффлайн-мессенджеры. Для своего функционирования они не требуют подключения к глобальной сети. В большинстве случаев достаточно включить Bluetooth или Wi-Fi. Самое интересное - чем больше людей используют мессенджер, тем больше радиус для доставки сообщений. Среди популярных: Divvy, Bridgefy, FireChat, Briar.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#network #messenger
Фильтрация мусора и Content Security Policy (CSP) отчеты

Принято считать, что если вы принимаете отчеты о Content Security Policy (CSP), вам придется фильтровать множество непонятных и недействительных отчетов. Но дела обстоят получше, чем шесть лет назад, когда я впервые начал идти по пути CSP с Caspr.

📌 Читать статью: https://codeby.net/threads/filtracija-musora-i-content-security-policy-csp-otchety.73870/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#csp #xss
Отзыв о курсе “Python для этичного хакинга”

Приветствую читателей и гостей форума. Я хочу написать свой отзыв о прохождении курса “Python для EH”. В нём будет рассказано о процессе обучения, обратной связи, общем мнением о курсе и не только.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/otzyv-o-kurse-python-dlya-etichnogo-hakinga-

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #python