Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.42K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
🔄 Несколько аккаунтов в одном браузере

Если у вас есть несколько аккаунтов в каком-либо сервисе то, с большой вероятностью, переключаться между ними не доставляет удовольствия.

Без специальных расширений для браузера не обойтись. Популярное расширения для Chrome - SessionBox. Оно позволяет создавать независимые друг от друга вкладки (сессии) и, соответственно, проходить авторизацию в каждой вкладке под разным аккаунтом. С помощью учётное записи этого расширения сессии могут синхронизироваться на разных устройствах.

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#browser #extension
👍7
Что с тобой, BGP?

Здравия всем, дамы и господа, раз тема протоколов вам так понравилась – продолжаем. Это будет настоящий спринт – 6 протоколов за 3 дня. В предыдущей статье мы рассматривали pptp только потому, что у меня, что называется “наболело”. Сегодня говорим о bgp. Это EGP (External Gateway Protocol) – протокол, позволяющий общаться между автономными сегментами сети, причём он единственный представитель этого вида. То есть твоя родная 192.168.1.0 связывается с одной из подсетей в датацентре cloudflare в Торронто, в которой находится адрес codeby.net. И представь, всё это происходит через BGP, он сообщает о доступности того или иного сегмента, он сообщает о наиболее оптимальном маршруте и ещё многие многие хорошие вещи делает именно он. Кажется, что это безопасно и всё в порядке? Да, но это не совсем правда)

📌 Читать статью: https://codeby.net/threads/chto-s-toboj-bgp.79731/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#network #protocol
👍10👎2🔥2
Настраиваем виртуальную android машину для тестирования на проникновение

Виртуальная машина - отличный способ познакомиться с тестированием на проникновение мобильных приложений на базе OS андроид, но для полноценного bug bounty этот способ скорее всего не подойдет. Как бы я ни старался, некоторые apk запускаться отказываются. Так же есть проблемы при взаимодействии с камерой и микрофоном. Плюс довольно большие требования к компьютерному железу. Этот гайд освещает только клиент-серверное взаимодействие.

📌 Читать статью: https://codeby.net/threads/nastraivaem-virtualnuju-android-mashinu-dlja-testirovanija-na-proniknovenie.79028/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#pentest #android
👍11👎2😱2
🔐 Безопасное хранение криптовалюты

Купить и продать криптовалюту просто, но где же её хранить? Существует много споров о том, где же безопаснее всего хранить криптовалюту.

Самый распространённый вариант - онлайн-кошелёк/криптобиржа. Такой вариант считается не самым безопасным. Сервис имеет полный доступ к кошельку и вы доверяете свои деньги сервису. Более безопасный - локальный кошелёк, который вы устанавливаете на ПК и получаете полный доступ над ним. Идеальный, но затратный вариант, аппаратный кошелёк (флешка)

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#cryptocurrency #bitcoin
👍7
Что с тобой, SMTP?

И ещё раз здравия всем, дамы и господа. Вторая встреча, да так скоро? Чудо, не иначе. Но сейчас не об этом, а об SMTP. А при чём тут, казалось бы, smtp, ведь речь об уязвимых протоколах, а этот используется даже самыми защищёнными серверами в мире. Разумеется, при условии, что у них есть функционал почтового сервера. Что ж, наш спринт продолжается, 2 статья – SMTP. Ну, я уже частично проспойлерил, что это что-то связанное с почтой, хотя уверен, вы и сами это знали. Краткий экскурс в историю и пойдём дальше. Этот протокол почти так же стар как и сам интернет, что уж там говорить, если корнями он уходит к программам Mail Box Protocol и SNDMSG, которые работали ещё во времена арпанета, в 70-е.

📌 Читать статью: https://codeby.net/threads/chto-s-toboj-smtp.79732/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#network #protocol
👍7👎4🔥1
Отзыв о курсе WAPT: зима 2021. Это было прекрасно. Буду скучать.

Всем, привет! Я, наверно, буду не слишком многословен, потому что максимально подробно описал Леша свои прохождения, а так же Саша и другие выпускники описывали процесс экзамена. Я опишу свою суть. Перед тем, как я начну говорить о прекрасном, начну с того, какой был у меня начальный уровень.

📌 Читать статью: https://codeby.net/threads/otzyv-o-kurse-wapt-zima-2021-ehto-bylo-prekrasno-budu-skuchat.79738/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#feedback #wapt
👍4👎1🔥1
📷 Обнаружение скрытых камер

Раньше различные шпионские устройства было достаточно сложно обнаружить без специального оборудования. Сейчас же это можно сделать даже с помощью обычного смартфона.

Проще всего найти скрытую камеру через фронтальную камеру на телефоне. В темноте будут видны характерные блики.

Также, можно найти камеру через приложение для обнаружения электромагнитных волн. Чем выше плотность электромагнитного поля, тем больше вероятность обнаружить в этом месте устройство слежения. Если камеру настраивал новичок, то ее можно будет увидеть в сетях WiFi. С помощью специальной программы (WiFi Analyzer) можно будет обнаружить источник сигнала.

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#camera #spy
👍11😁71
Что с тобой, DNS?

Здравия всем… Обычно было так, да?… Да пошло оно к чёрту, это всё, конечно, стиль, образ, но это не я, это не правда. Всем привет! Что сегодня приготовил день грядущий? А сегодня мы коснёмся темы DNS, который тоже, казалось бы, используют и не жалуются, но, как выяснилось, нет. И первый вопрос, который будет затронут – это история, а второй – предназначение. В те же давние-стародавние времена, когда ARPANET перерождался в то, что мы видим сейчас, появилась необходимость как-то называть хосты, ибо пользоваться ip-адресами было не слишком удобно. Точнее, эта необходимость была всегда, но раньше она чудесно закрывалась файлом hosts и ,при необходимости узнать адрес, который ещё не внесён, звонком в сетевой информационный центр. Эта система прекрасно работала, пока количество хостов не стало расти с абсолютно невообразимыми скоростями.

📌 Читать статью: https://codeby.net/threads/chto-s-toboj-dns.79736/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#network #protocol #dns
👍10😱2🔥1
🌍 Новостной дайджест по ИБ/IT за 11.04-18.04

Доброго времени суток, уважаемые читатели форума! Уже целую неделю не было новостей, а значит настал момент узнать, что-же интересного произошло за последние 7 дней. Начнём!

📆 В этом выпуске:
✔️ Monotype - всё.
✔️ Автор «Литнет»? А я знаю какие книги ты пишешь
✔️ Octo!
✔️ Двойной лайк
✔️ iPhone 13 в Индии
✔️ MasterCard и Nexo запускают криптовалютную карту
✔️ VK обновили амбассадорскую программу
✔️ Ок, гугл, дорогие россияне
✔️ Сбой в работе сервисов Jira и Confluence
✔️ Обновления Windows 11 и 10 вызвали сбой при запуске браузеров
✔️ Очередные блокировки
✔️ БЛИЦ

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-11-04-18-04.79749/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#news #digest
👍7
Разговоры об импортозамещении: сетевые средства защиты информации «Кода Безопасности»

26 апреля в 11:00 (МСК) компания «Ростелеком-Солар» приглашает вас на второе онлайн-мероприятие из цикла «Разговоры об импортозамещении».

На онлайн-мероприятии с Павлом Коростелевым, руководителем отдела продвижения продуктов компании «Код Безопасности», мы обсудим:

• Как выстроить отказоустойчивую систему защиты сети на базе продуктов «Код Безопасности»
• Какой функционал продуктов «Код Безопасности» наиболее востребован в текущей ситуации
• Примеры миграции с иностранных решений по кибербезопасности на отечественные
• На что стоит обратить внимание при внедрении продуктов «Код Безопасности»

Ждем вас!

Зарегистрироваться
👍3
Простой пример работы с Excel в Python

В данной статье я хочу показать, как можно работать с книгой Excel вне зависимости от того, установлен ли у вас Microsoft Excel или нет, а также вне зависимости от того, какую операционную систему вы используете. Библиотека, которая используется для работы с книгой, независима от наличия продуктов компании Microsoft на компьютере.

📌 Читать статью: https://codeby.net/threads/prostoj-primer-raboty-s-excel-v-python.79746/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #excel
👍14
📺 Прощай TIMES NEW ROMAN | Двойной лайк | MASTERCARD в крипту | Aмбассадор VKONTAKTE | и другое

Сегодня в выпуске:
- Monotype - всё.
- Автор «Литнет»? А я знаю какие книги ты пишешь
- Octo!
- Двойной лайк
- iPhone 13 в Индии
- MasterCard и Nexo запускают криптовалютную карту
- VK обновили амбассадорскую программу
- Ок, гугл, дорогие россияне
- Сбой в работе сервисов Jira и Confluence
- Обновления Windows 11 и 10 вызвали сбой при запуске браузеров
- Очередные блокировки

📌 Смотреть видео:
На форуме
На YouTube

📝 Школа Кодебай |🍿YouTube |🌀 ВКонтакте

#news #digest #media
👍7🔥2
​​#реклама

Западные вендоры уходят с российского рынка, а заказчики остаются один на один с растущим числом внешних и внутренних угроз, ужесточенными требованиями регуляторов и софтом, который превратился в «кирпич». «СёрчИнформ» предлагает импортозаместиться по цене годовой техподдержки, лицензии покупать не надо.

Меняйте западную SIEM на коробочную «СёрчИнформ SIEM». Тестируйте продвинутую DCAP-систему «СёрчИнформ FileAuditor» – вместо Varonis, Imperva, Netwrix и др.

Бесплатно поменять иностранное ПО можно до 1 июля 2022 года. Оставляйте заявку на отечественные SIEM и FileAuditor
👍4🔥4👎3
Парсим сгенерированные фото с помощью Python

Для Python, думаю, существует довольно много библиотек по генерации ненастоящих данных, которые впоследствии можно было бы использовать для регистрации на сайтах, когда указывать настоящую информацию не очень хочется. Но, вот генерация фото несуществующих людей уже связана с ИИ, ML и нейронными сетями. Не думаю, что стоит реализовать такой проект в одиночку. Хотя, если знания позволяют, то почему бы и нет. Однако, мои знания математики, к сожалению, далеки от идеала. Поэтому, я решил, что лучше поискать готовые решения, которые и помогут сгенерировать фото человека, которого никогда не существовало.

📌 Читать статью: https://codeby.net/threads/parsim-sgenerirovannye-foto-s-pomoschju-python.79750/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #ai
👍10
Изменение MAC-адреса в Linux и Windows с помощью Python

В сети, наверное, сотни примеров, в которых описывается изменение MAC-адреса сетевого адаптера на машине с ОС Linux. Но, вот чего я не нашел, так это инструкции или внятного объяснения, как проделать ту же самую операцию на Windows. Хотя, казалось бы, задача не из самых сложных. И тогда я решил покопаться в интернете и поискать способы, с помощью которых можно было бы сделать то же самое, что и на Linux. И вот, путем проб и ошибок (мата и потраченных нервов) я пришел к небольшому решению, которое скомбинировано из кусков инструкций, советов, где вскользь упоминается, что можно что-то сделать.

📌 Читать статью: https://codeby.net/threads/izmenenie-mac-adresa-v-linux-i-windows-s-pomoschju-python.79760/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#linux #network #python
👍8
#реклама

Чем заменить ушедшие с российского рынка шлюзы веб-безопасности?

25 апреля в 11:00 (МСК) на открытом вебинаре вы узнаете о возможностях импортозамещения шлюзов веб-безопасности (SWG) и функциональных преимуществах такого решения от компании «Ростелеком-Солар».

На вебинаре обсудим:
• Как санкции повлияли на работу зарубежных вендоров в России
• Как усилить защиту организации с помощью шлюза веб-безопасности
• Какими конкурентными преимуществами обладает Solar webProxy
• Как заменить зарубежные решения отечественным

Мероприятие будет полезно руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ

Участие бесплатное. Необходима регистрация
👍61👎1
🧿 Проверка данных браузера на утечки

Проверить свой браузер на предмет утечек бывает трудно. Особенно, когда необходимо проверить несколько типов данных.

Заменить установку большого количества расширений поможет специальный сайт - BrowserLeaks. Это "швейцарский нож", который выдаёт информацию об IP-адресе, WebGL, JavaScript, FIngerprint изображений и пр. Сайт не собирает и не хранит никаких данных. Вся информация доступна только для чтения.

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#browser #leak
👍3
FASM. Особенности кодинга на платформе Win-64

64-разрядная архитектура ворвалась в нашу жизнь как торнадо, затягивая в себя всё больше инженеров и прикладных программистов. Новые термины стали появляться как грибы после дождя, а давать им толкового объяснения никто не торопился. В данной статье рассматриваются фундаментальные основы кодинга на платформах Win64, с реальными примерами в отладчике. С обзором архитектур связано и без того множество нестыковок, а выход на сцену в 2003 году 64-битных ОС ещё больше усугубил ситуацию. Более того, в результате модификаций одних и тех-же инженерных решений, в литературе встречаются и синонимы, которые сбивают логическую нить. Так-что сразу обозначим здесь основные моменты..

📌 Читать статью: https://codeby.net/threads/fasm-osobennosti-kodinga-na-platforme-win-64.79762/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#fasm #win
👍12
Становление величайшего: или как Тадеус Косуке пытался стать анонимусом

И начинаем, поздороваться бы как-то с Вами, ай да ладно. Говорить особо нечего в предисловии. Если вы подумали, что это шестая статья из цикла По горячим следам - ошиблись, на этот раз материал носит сюжетный характер, если здесь ещё остались те, кто такой концепт помнит…( Огромное количество кода в статье имеется).

📌 Читать статью: https://codeby.net/threads/stanovlenie-velichajshego-ili-kak-tadeus-kosuke-pytalsja-stat-anonimusom.79118/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#kali #metasploit #framework
👍11🔥1
#реклама

Контроль уязвимостей: результаты и выводы 2021 года

27 апреля в 11:00 (МСК) приглашаем вас принять участие в бесплатном вебинаре, на котором вы узнаете, чем будет полезна аналитика прошедшего года и как эффективно выстроить процесс контроля уязвимостей в организации.

На вебинаре обсудим:
• Какую роль контроль уязвимостей выполняет в организации
• Как построить регулярный процесс контроля уязвимостей в компании и на что обратить внимание ИТ- и ИБ-специалистам
• Какие выводы можно сделать на основе данных 2021 года

Для участия необходимо зарегистрироваться
👍3🔥1
В нашей компании открыта вакансия Менеджер по работе с клиентами

от 60 000 руб. на руки
«Академия Кодебай»

Требуемый опыт работы: 1–3 года
Полная занятость, полный день

Что необходимо делать?
Обрабатывать входящие заявки от клиентов (Частных лиц, Частных компаний и Госкомпаний) и квалифицировать их, согласно регламенту компании:

Кто нужен нашей команде?
✔️ Позитивный и жизнерадостный, способный передать положительную энергетику и хорошее настроение клиенту по телефону.
✔️ Уверенный в себе человек, который понимает, Продажи - это успех и процветание.
✔️ Умеющий выявлять: боли, потребности клиента, задавать вопросы, проявлять заботливое отношение к клиенту.
✔️ Тот, для кого важен продукт компании и желание нести пользу клиенту.
✔️ Для кого важна командная игра.

Контактная информация
🔹 Sergey Verner
🔹
На хедхантере
🔹 +74994441750 доб. 13
👍16👎2😱2🥰1