Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
Обзор PPEE, Инструмент для детального изучения файлов

Привет всем! Решил я тут сделать краткий обзор инструмента PPEE (Puppy). Этот инструмент предназначен для детального исследования файлов. В конце статьи будут полезные ссылки :)

📌 Читать статью: https://codeby.net/threads/obzor-ppee-instrument-dlja-detalnogo-izuchenija-fajlov.75315/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#puppy #pwn
Easy File Sharing Web Server 7.2 SEH overflow

Тестирование проводилось на Windows XP SP3 x86 En (no dep). Запускаем ПО. И аттачимся отладчиком Immunity Debugger к процессу, дальше передаем программе входной поток. Посмотрим как оно себя поведет...

📌 Читать статью: https://codeby.net/threads/easy-file-sharing-web-server-7-2-seh-overflow.79176/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#windows #seh
Асинхронный listener и реализация отслеживания без использования GPS — Подготовка

Здравствуй, codeby! У меня в планах создать асинхронный listener который может работать одновременно c любым количеством соединений, и добавить фитчу, которая позволит узнать точное местоположение(вплоть до дома) жертвы.

📌 Читать статью: https://codeby.net/threads/asinxronnyj-listener-i-realizacija-otslezhivanija-bez-ispolzovanija-gps-podgotovka.75903/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#python #backdoor
🌍 Новостной дайджест по ИБ/IT за 27.12-3.01

Здравия всем, дамы и господа, вот и наступил новый 2022 год. Непривычно это писать, конечно, но да, теперь так. 2022. Я надеюсь вы уже прочли мою статью про Log4Shell. Это новая рубрика «А как это было?». И да, как правильно подметил fuzzz — это не техническая статья, а пересказ хронологии.

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-27-12-3-01.79203/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest
📺 Новостной дайджест The Codeby #42

Сегодня в выпуске:
- Давайте жить дружно!
- Купить Lenovo, HP или Acer без ОС будет невозможно?
- Большой брат всё видит.
- Это произошло в понедельник…
- Воруют госуслуги у старушек
- Слишком умный «умный дом»?
- WhatsApp безопаснее Telegram
- Мастер-пароли LastPass утекли?

📌 Смотреть видео:
На форуме
На YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
HackTheBox разбор. Прохождение лаборатории OSINT. (Уровень: Easy)

Добрый день, форумчане! В последнее время на форуме появляется много отличных статей. В данном обзоре я решил взять и разобрать одно интересное задание по OSINT. Задание простое, оно не заставит вас страдать при поиске решения. Нужно только иметь понимание, где искать информацию.

📌 Читать статью: https://codeby.net/threads/hackthebox-razbor-proxozhdenie-laboratorii-osint-uroven-easy.79197/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#ctf #htb #osint
Контейнеры systemd

Сегодня поговорим о виртуализации на уровне ядра операционной системы и будут рассмотрены контейнеры systemd-nspawn которые помогут вам по максимуму использовать вычислительные ресурсы хоста и обеспечить безопасное функционирование приложений с помощью некоторых функциональных возможностей ядра Linux.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/konteynery-systemd

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#linux #systemd
🎅 Итоги новогоднего конкурса для авторов статей

🥇 Первое место - статья от DeathDay - По горячим следам: эпизод шесть
🥈 Второе место - статья от Marylin - ASM – Тёмная сторона РЕ-файла
🥉 Третье место - статья от Khadjit_anonymous - 2Fa bypass и account takeover в дикой природе

❄️ Победители получат:
1 место - 8 тыс. рублей, скидка 50% на все наши курсы
2 место - 4 тыс. рублей, скидка 40% на все наши курсы
3 место - 2 тыс. рублей, скидка 30% на все наши курсы
💾 Быстрое шифрование текстовых файлов

Чтобы зашифровать определённый документ с важной информацией, а не весь диск, лучше всего использовать EncryptPad. Используя простой графический интерфейс, или интерфейс командной строки, работать с инструментом очень удобно.

Приложение можно запустить на Linux, Windows или Mac OS. Множество функций и наличие популярных алгоритмов шифрования (SHA-256, AES192, AES256, Twofish) делают программу достаточно эффективной.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#encryption #anonymity
HackTheBox разбор Money Flowz. Прохождение лаборатории OSINT. (Уровень: Easy)

Здравствуйте форумчане! Спешу поделиться с вами разбором тачки из hackthebox в категории OSINT.

📌 Читать статью: https://codeby.net/threads/hackthebox-razbor-money-flowz-proxozhdenie-laboratorii-osint-uroven-easy.79209/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#ctf #htb
КАК Я ПРОХОЖУ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) – ЧАСТЬ 2

Продолжаю свое повествование о том, как я прохожу обучение на курсах Web Application Penetration Testing (WAPT) от команды Codeby.

📌 Читать статью: https://codeby.net/threads/kak-ja-proxozhu-kurs-wapt-kvest-v-realnom-vremeni-chast-2.79214/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#wapt #feedback
💬 Как обмениваться сообщениями без интернета

Бывают моменты, когда надёжность интернет соединения оставляет желать лучшего. И как быть в такой ситуации, если нужно срочно отправить сообщение вашему собеседнику?

Специально для таких случаев придуманы оффлайн-мессенджеры. Для своего функционирования они не требуют подключения к глобальной сети. В большинстве случаев достаточно включить Bluetooth или Wi-Fi. Самое интересное - чем больше людей используют мессенджер, тем больше радиус для доставки сообщений. Среди популярных: Divvy, Bridgefy, FireChat, Briar.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#network #messenger
Фильтрация мусора и Content Security Policy (CSP) отчеты

Принято считать, что если вы принимаете отчеты о Content Security Policy (CSP), вам придется фильтровать множество непонятных и недействительных отчетов. Но дела обстоят получше, чем шесть лет назад, когда я впервые начал идти по пути CSP с Caspr.

📌 Читать статью: https://codeby.net/threads/filtracija-musora-i-content-security-policy-csp-otchety.73870/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#csp #xss
Отзыв о курсе “Python для этичного хакинга”

Приветствую читателей и гостей форума. Я хочу написать свой отзыв о прохождении курса “Python для EH”. В нём будет рассказано о процессе обучения, обратной связи, общем мнением о курсе и не только.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/otzyv-o-kurse-python-dlya-etichnogo-hakinga-

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #python
Станьте нашим партнером и зарабатывайте до 25% с каждого курса

Вы можете продавать наши курсы по IT и информационной безопасности от Codeby School и получать вознаграждение за каждого приведенного клиента!

Преимущества нашей партнерской программы:
✔️ Высокое вознаграждение – 18% за каждого привлеченного клиента и 7% за рефералов второго уровня, а также повышенное (до 25%) для активных партнеров;
✔️ Простая регистрация партнера за 2 минуты, без указания номера телефона;
✔️ Любые способы продвижения наших курсов кроме запрещенных и спам-рассылок;
✔️ Прозрачная аналитика в личном кабинете партнера, позволяющая отслеживать переходы по ссылкам, количество партнеров, клиентов и продаж.
✔️ Привлекая к нам новых клиентов и партнеров, вы будете получать вознаграждение со всех их продаж пожизненно!

Зарегистрируйтесь и станьте нашим партнером по ссылке: https://partners-codeby.ru/
Где хранятся IP адреса в Android

Доброго времени суток, в данной статье я опишу, где хранятся IP адреса, которые получало устройство на android. Так же этот способ будет наглядным при демонстрации какие порты задействуются при подключении.

📌 Читать статью: https://codeby.net/threads/gde-xranjatsja-ip-adresa-v-android.73103/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#network #android
🔖 Как вас могут отследить

Сейчас большая часть сервисов перед загрузкой файлов сами очищают метаданные, но есть и такие, которые этого избегают.

Чтобы, скачав файл, о вас не могли узнать никакой информации стоит уделить внимание сервисам очистки метаданных. На большинстве из них достаточно загрузить файл на сайте и получить абсолютно такой же, но уже безопасный файл.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#files #meta
HackTheBox разбор ID Exposed. На поиски Сары. Продолжаем разбор лаборатории OSINT (Уровень: Easy).

Здравствуйте, продолжаю цикл статей по разбору OSINT EASY-уровня. В этот раз задачка найти Сару (произносить с еврейским акцентом) по почте и по ее последним письмам.

📌 Читать статью: https://codeby.net/threads/hackthebox-razbor-id-exposed-na-poiski-sary-prodolzhaem-razbor-laboratorii-osint-uroven-easy.79228/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#ctf #htb #osint
Отзыв на курс «SQL-injection Master»

Всех приветствую! Новогодние праздники подходят к концу, салаты съедены, напитки выпиты и появилось свободное время для написания отзыва о курсе.

📌 Читать статью: https://codeby.net/threads/otzyv-na-kurs-sql-injection-master.79229/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #sql
🛡 Конфиденциальность в браузере

При посещении сайтов ваш браузер раскрывает информацию о вас: таргетированная реклама, отслеживание местоположения, различные трекеры т.д.

Чтобы защититься от этого и ничего не потерять можно установить любое расширение, дабы избежать смены браузера, которое специализируется на этом (тот-же Disconnect). Это защитит вас от рекламы, трекеров, вредоносного контента и не только. Стоит отметить, что в результате всех манипуляций ваши страницы будут загружаться быстрее, а ваш браузер станет безопаснее.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#browser #security
Обзор матрицы MITTRE ATT&CK

Приветствую участников форума! Понимаю, что большинство присутствующих здесь знакомы с матрицей атак MITTRE ATT&CK и, может даже, пользуются ею, но эта статья должна помочь новичкам. Практика объяснения и написания статей, будет не лишней.

📌 Читать статью: https://codeby.net/threads/obzor-matricy-mittre-att-ck.79226/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#beginners #mittre