Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
КАК Я ПРОХОЖУ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) – ЧАСТЬ 2

Продолжаю свое повествование о том, как я прохожу обучение на курсах Web Application Penetration Testing (WAPT) от команды Codeby.

📌 Читать статью: https://codeby.net/threads/kak-ja-proxozhu-kurs-wapt-kvest-v-realnom-vremeni-chast-2.79214/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#wapt #feedback
👍4
💬 Как обмениваться сообщениями без интернета

Бывают моменты, когда надёжность интернет соединения оставляет желать лучшего. И как быть в такой ситуации, если нужно срочно отправить сообщение вашему собеседнику?

Специально для таких случаев придуманы оффлайн-мессенджеры. Для своего функционирования они не требуют подключения к глобальной сети. В большинстве случаев достаточно включить Bluetooth или Wi-Fi. Самое интересное - чем больше людей используют мессенджер, тем больше радиус для доставки сообщений. Среди популярных: Divvy, Bridgefy, FireChat, Briar.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#network #messenger
👍4
Фильтрация мусора и Content Security Policy (CSP) отчеты

Принято считать, что если вы принимаете отчеты о Content Security Policy (CSP), вам придется фильтровать множество непонятных и недействительных отчетов. Но дела обстоят получше, чем шесть лет назад, когда я впервые начал идти по пути CSP с Caspr.

📌 Читать статью: https://codeby.net/threads/filtracija-musora-i-content-security-policy-csp-otchety.73870/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#csp #xss
👍5
Отзыв о курсе “Python для этичного хакинга”

Приветствую читателей и гостей форума. Я хочу написать свой отзыв о прохождении курса “Python для EH”. В нём будет рассказано о процессе обучения, обратной связи, общем мнением о курсе и не только.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/otzyv-o-kurse-python-dlya-etichnogo-hakinga-

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #python
👍6
Станьте нашим партнером и зарабатывайте до 25% с каждого курса

Вы можете продавать наши курсы по IT и информационной безопасности от Codeby School и получать вознаграждение за каждого приведенного клиента!

Преимущества нашей партнерской программы:
✔️ Высокое вознаграждение – 18% за каждого привлеченного клиента и 7% за рефералов второго уровня, а также повышенное (до 25%) для активных партнеров;
✔️ Простая регистрация партнера за 2 минуты, без указания номера телефона;
✔️ Любые способы продвижения наших курсов кроме запрещенных и спам-рассылок;
✔️ Прозрачная аналитика в личном кабинете партнера, позволяющая отслеживать переходы по ссылкам, количество партнеров, клиентов и продаж.
✔️ Привлекая к нам новых клиентов и партнеров, вы будете получать вознаграждение со всех их продаж пожизненно!

Зарегистрируйтесь и станьте нашим партнером по ссылке: https://partners-codeby.ru/
👍9
Где хранятся IP адреса в Android

Доброго времени суток, в данной статье я опишу, где хранятся IP адреса, которые получало устройство на android. Так же этот способ будет наглядным при демонстрации какие порты задействуются при подключении.

📌 Читать статью: https://codeby.net/threads/gde-xranjatsja-ip-adresa-v-android.73103/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#network #android
👍7
🔖 Как вас могут отследить

Сейчас большая часть сервисов перед загрузкой файлов сами очищают метаданные, но есть и такие, которые этого избегают.

Чтобы, скачав файл, о вас не могли узнать никакой информации стоит уделить внимание сервисам очистки метаданных. На большинстве из них достаточно загрузить файл на сайте и получить абсолютно такой же, но уже безопасный файл.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#files #meta
👍8🔥1
HackTheBox разбор ID Exposed. На поиски Сары. Продолжаем разбор лаборатории OSINT (Уровень: Easy).

Здравствуйте, продолжаю цикл статей по разбору OSINT EASY-уровня. В этот раз задачка найти Сару (произносить с еврейским акцентом) по почте и по ее последним письмам.

📌 Читать статью: https://codeby.net/threads/hackthebox-razbor-id-exposed-na-poiski-sary-prodolzhaem-razbor-laboratorii-osint-uroven-easy.79228/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#ctf #htb #osint
👍5🔥1
Отзыв на курс «SQL-injection Master»

Всех приветствую! Новогодние праздники подходят к концу, салаты съедены, напитки выпиты и появилось свободное время для написания отзыва о курсе.

📌 Читать статью: https://codeby.net/threads/otzyv-na-kurs-sql-injection-master.79229/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #sql
👍8
🛡 Конфиденциальность в браузере

При посещении сайтов ваш браузер раскрывает информацию о вас: таргетированная реклама, отслеживание местоположения, различные трекеры т.д.

Чтобы защититься от этого и ничего не потерять можно установить любое расширение, дабы избежать смены браузера, которое специализируется на этом (тот-же Disconnect). Это защитит вас от рекламы, трекеров, вредоносного контента и не только. Стоит отметить, что в результате всех манипуляций ваши страницы будут загружаться быстрее, а ваш браузер станет безопаснее.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#browser #security
👍6
Обзор матрицы MITTRE ATT&CK

Приветствую участников форума! Понимаю, что большинство присутствующих здесь знакомы с матрицей атак MITTRE ATT&CK и, может даже, пользуются ею, но эта статья должна помочь новичкам. Практика объяснения и написания статей, будет не лишней.

📌 Читать статью: https://codeby.net/threads/obzor-matricy-mittre-att-ck.79226/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#beginners #mittre
👍7👎1😱1
🐍 Сегодня стартовал курс Python для пентестера. Ещё есть возможность записаться!

——— Для тех, кто хотел, но не успел - запись действует до 20 января —
——

На курсе от Codeby School вы сможете получить базовые знания по Python или значительно расширить их, научившись писать качественные, понятные и поддерживаемые коды.

После 5-месячного онлайн-курса «Python для пентестера» вы сможете:

✔️ Эффективно использовать базы данных и сеть Интернет;
✔️ Получать данные от сайтов в автоматическом режиме;
✔️ С нуля писать прикладные программы на Python.

Стоимость нашего курса в среднем в 2 – 3 раза ниже, чем стоят аналогичные курсы по Python у наших конкурентов. При этом качество учебных материалов на порядок выше.

Преимущества онлайн-курса «Python для пентестера»:

• Понятные и наглядные учебные материалы с информацией для выполнения ДЗ;
• Проверка ДЗ вручную – наставник поможет улучшить написанный вами код;
• Помощь преподавателей при выполнении заданий или в изучении теории;
• Групповой чат в Telegram с другими учениками, проходящими курс;
• Опытные разработчики – команда Codeby School, лидер по информационной безопасности в RU-сегменте.

Если в течение 14 дней вы поймёте, что курс вам не подходит – вы сможете вернуть 100% средств.

Записаться на курс «Python для пентестера» можно по ссылке: http://python-eh.ru/
👍9
Пишем графическую оболочку на Python - часть 1

Приветствую любителей языка Python! Все вы прекрасно знаете, что программы пишутся как в консольном варианте, так и с графической оболочкой GUI.

📌 Читать статью: https://codeby.net/threads/pishem-graficheskuju-obolochku-na-python-chast-1.65954/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#python #gui
👍5
🌍 Новостной дайджест по ИБ/IT за 3.01-10.01

Здравия всем, дамы и господа, сегодня уже десятый день нового года и я принёс вам новостей. Приятного чтения.​

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-3-01-10-01.79242/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest
👍4
👁 Сниффинг трафика

Снифферы анализируют весь трафик, который через них проходит. Основное их предназначение - обнаружение и исправление уязвимостей. Но, также его используют в целях перехвата конфиденциальных данных.

В Kali Linux можно установить Intercepter-NG. Это многофункциональный набор сетевого инструментария для сниффинга. Основная цель - восстановить "интересные" данные из сетевого потока и выполнить различные виды MiTM-атак. Программу также можно установить на Android и Windows.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#kali #sniffing
👍4
📺 Новостной дайджест The Codeby #43

Сегодня в выпуске:
- Слегка запоздал
- Локальный облачный гейминг
- Переименуйте свои устройства!
- Фишинг через Google Docs?
- Поддельные картриджи, как оказалось, не так уж и опасны

📌 Смотреть видео:
На форуме
На YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
👍7
В ИБ в 36 лет. Мне годик, подвожу итоги.

Приветствую друзья) Ну что сказать, поздравляю себя с первым годом обучения. А год был очень насыщенным. Если кто не читал предыдущие посты, то в кратце скажу что в ИБ я пришел с нулевыми знаниями.

📌 Читать статью: https://codeby.net/threads/v-ib-v-36-let-mne-godik-podvozhu-itogi.79246/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#infosec #learn
👍21😱3🔥1
📄 Защита конфиденциальных документов

Отправляя свои документы кому-либо нельзя гарантировать, что они не станут предметом общественного достояния. Найти источник утечки бывает проблематично.

Чтобы быстро узнать о неприятном инциденте - прогоняйте свои документы через LeaksID (есть бесплатный тариф). Сервис создаёт на документе невидимые "метки", а затем выдаёт вам готовый документ. При попадании документа в сеть вы будете знать, кто и где разместил его.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#privacy #documents
👍10
Программирование HDD/SSD. Часть.1 – устройство

Жёсткие диски это тот раздел программирования, который покрыт мраком и тайной. Дефицит информации на эту тему накладывает свой отпечаток, и даже простое копирование больших объёмов данных может стать нетривиальной задачей.

📌 Читать статью: https://codeby.net/threads/programmirovanie-hdd-ssd-chast-1-ustrojstvo.74600/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#asm #sata
👍6👎1
SYSENTER – скрытый запуск Native-API

Многоуровневое разграничение прав в системах класса Windows, накладывает свой отпечаток на систему безопасности в целом. Разработчикам логичней было создать один защитный пласт и закрыть его на большой замок, но они раскромсали его на мелкие части, в результате чего появилось множество дыр и обходных путей на разных уровнях.

📌 Читать статью: https://codeby.net/threads/sysenter-skrytyj-zapusk-native-api.75264/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#asm #sysenter
👍5
Опрос по дайджесту #43
Что необходимо делать, чтобы не попасть на уловку в связи с фишингом через Google Docs и Google Slides
Anonymous Quiz
5%
игнорировать письма от Google
21%
игнорировать сомнительные ссылки
6%
игнорировать необоснованные упоминания
9%
не пользоваться почтой Gmail
60%
второе и третье действие
🤩5😱1