Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Становление величайшего: или как Тадеус Косуке пытался стать анонимусом

И начинаем, поздороваться бы как-то с Вами, ай да ладно. Говорить особо нечего в предисловии. Если вы подумали, что это шестая статья из цикла По горячим следам - ошиблись, на этот раз материал носит сюжетный характер, если здесь ещё остались те, кто такой концепт помнит…( Огромное количество кода в статье имеется).

📌 Читать статью: https://codeby.net/threads/stanovlenie-velichajshego-ili-kak-tadeus-kosuke-pytalsja-stat-anonimusom.79118/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#kali #metasploit #framework
👍11🔥1
#реклама

Контроль уязвимостей: результаты и выводы 2021 года

27 апреля в 11:00 (МСК) приглашаем вас принять участие в бесплатном вебинаре, на котором вы узнаете, чем будет полезна аналитика прошедшего года и как эффективно выстроить процесс контроля уязвимостей в организации.

На вебинаре обсудим:
• Какую роль контроль уязвимостей выполняет в организации
• Как построить регулярный процесс контроля уязвимостей в компании и на что обратить внимание ИТ- и ИБ-специалистам
• Какие выводы можно сделать на основе данных 2021 года

Для участия необходимо зарегистрироваться
👍3🔥1
В нашей компании открыта вакансия Менеджер по работе с клиентами

от 60 000 руб. на руки
«Академия Кодебай»

Требуемый опыт работы: 1–3 года
Полная занятость, полный день

Что необходимо делать?
Обрабатывать входящие заявки от клиентов (Частных лиц, Частных компаний и Госкомпаний) и квалифицировать их, согласно регламенту компании:

Кто нужен нашей команде?
✔️ Позитивный и жизнерадостный, способный передать положительную энергетику и хорошее настроение клиенту по телефону.
✔️ Уверенный в себе человек, который понимает, Продажи - это успех и процветание.
✔️ Умеющий выявлять: боли, потребности клиента, задавать вопросы, проявлять заботливое отношение к клиенту.
✔️ Тот, для кого важен продукт компании и желание нести пользу клиенту.
✔️ Для кого важна командная игра.

Контактная информация
🔹 Sergey Verner
🔹
На хедхантере
🔹 +74994441750 доб. 13
👍16👎2😱2🥰1
По горячим следам: эпизод три - не неуловимый стиллерщик и его просчеты

И сразу же немного предыстории, давайте окунемся во вчерашний, но только для меня, день. Искали мы любого барыгу на торговой площадке, поясню за слово “барыга” - продавец краденого, если говорить проще. Визуально очень просто определить подобного персонажа: имеет он в продаже практически все виды игр и все типы аккаунтов, в основном привязка к иностранным почтам, но последнее не всегда. Также после покупки определенного товара, если вам удастся заполучить родную почту аккаунта во своё владение, вы сможете заметить какую-либо спам рассылку, так случилось и в нашем случае. Хотя случай определенно редкий, ведь обычно продавцы сами покупают логи где-то, а не распространяют обман. Попав в дискорд польской жертвы видим до боли знакомую картину маслом:

📌 Читать статью: https://codeby.net/threads/po-gorjachim-sledam-ehpizod-tri-ne-neulovimyj-stillerschik-i-ego-proschety.78280/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#history #discord #phishing
👍8👎4
Парсим и скачиваем «нескучные обои» с использованием потоков в Python

Давайте сегодня подумаем о красоте. А именно, о красоте рабочего стола. А украсить его могут только «нескучные обои». Привет, Денис Попов). Ну, а если более серьезно, то скачаем картинки с обоями с сайта, на котором их очень и очень много. Конечно же, для того, чтобы скачать картинки мы будем использовать Python, а загрузка картинок будет происходить в многопоточном режиме. Ну и наиболее полезная часть данной статьи состоит в том, что мы немного попрактикуемся в парсинге. Для отправки запросов и скачивание картинок будем использовать библиотеку requests. Для того, чтобы распарсить полученные результаты и получить из них ссылки на картинки BeautifulSoup и lxml.

📌 Читать статью: https://codeby.net/threads/parsim-i-skachivaem-neskuchnye-oboi-s-ispolzovaniem-potokov-v-python.79770/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #parsing
👍8😱1
☕️ Ошибка криптографии в Java

Уязвимость затрагивает реализацию Oracle алгоритма цифровой подписи на эллиптических кривых (ECDSA) в версиях Java 15 и выше. ECDSA — это алгоритм, использующий принципы эллиптической криптографии для цифровой аутентификации сообщений.

🗞 Подробнее: https://codeby.net/blogs/oshibka-kriptografii-java/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#java #cryptography
👍3
Удаление фона на изображениях с помощью Python

Давайте немного затронем тему удаления фона у фотографий. К примеру, у вас есть фото, в качестве фона на котором неприглядная стена. И желательно бы эту стену удалить. Решение напрашивается довольно простое и очевидное – воспользоваться онлайн-сервисами для этих целей. Но такое решение оправданно в случае, когда вам нужно удалить фон у нескольких картинок. Но, что делать, если этих картинок тысячи? В этом случае использование онлайн-сервиса уже далеко не самое лучшее решение. Тем более что у каждого такого сервиса, в его бесплатном варианте, есть масса ограничений.

📌 Читать статью: https://codeby.net/threads/udalenie-fona-na-izobrazhenijax-s-pomoschju-python.79773/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#programming #python
👍6
Подмена отправителя сообщения

Приветствую Codeby! Сегодня я собираюсь разобрать недооцененные на мой взгляд схемы для фишинга. В этом посте хочу рассказать о подмене номера отправителя СМС и о подмене номера звонящего, более известные в интернете как senderid spoofing и callerid spoofing. SenderID Spoofing мы можем видеть очень часто: когда при создании аккаунта мы вводим номер телефона, то нам приходит смска, часто от имени компании где мы заводим аккаунт. CallerID Spoofing встречается реже, но клиенты сбербанка могут помнить, что с номера 900 им может позвонить бот.

📌 Читать статью: https://codeby.net/threads/podmena-otpravitelja-soobschenija.78493/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #soceng #phishing
👍14
Fusion Corp или очередной Active Directory! TryHackMe Windows | Writeup

Привет форум!​ Давно мы с вами не виделись! На этот раз попробуем другую площадку, известную для всех новичков - TryHackMe! В этой лаборатории мы разберём Hard машину под названием - Fusion Corp, найдем способ получить пользовательские хэши и неменее интересный способ повышения привилегий до Администратора через групповые привилегии! Приступим!;)

📌 Читать статью: https://codeby.net/threads/fusion-corp-ili-ocherednoj-active-directory-tryhackme-windows-writeup.79774/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #ad #writeup
🔥10👍8
Writeup RED: 1 Vulnhub - Отбиваем систему у психопата

Приветствую! Представляю вашему вниманию прохождение машины с Vulnhub. Исходные данные следующие:
Дана машина Ubuntu, которую взломал маньяк-психопат Red. Наша задача - захватить её обратно (т.е. получить права пользователя root. Делать мы это будем, как обычно с Kali Linux. Ну, начнем пожалуй.

📌 Читать статью: https://codeby.net/threads/writeup-red-1-vulnhub-otbivaem-sistemu-u-psixopata.79130/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #writeup
👍7
"Посылаем сигналы пришельцам через radare2". Самая необходимая информация для использования этого фреймворка.

Доброго времени суток, читатели Codeby! 👋 Будем честными. В большинстве случаев ревёрсеры используют IDA в качестве дизассемблера. Но что насчёт других дизассемблеров? Можно ли через терминальные отладчики отлаживать программы без проблем? Например, через radere2. В этой статье мы попытаемся ответить на этот вопрос. Также мы узнаем какая необходимая информация нужна для комфортного использования radare2. Всё рассматривать не будем, так как статья станет одеялом

📌 Читать статью: https://codeby.net/threads/posylaem-signaly-prishelcam-cherez-radare2-samaja-neobxodimaja-informacija-dlja-ispolzovanija-ehtogo-frejmvorka.79127/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ida #radare #reverse
👍6👎1
Запускаем скрипт Python от имени администратора в Windows

Иногда, для того чтобы выполнить скрипт на Python нам нужны права администратора. В противном случае, никаких предупреждений от операционной системы вы не увидите, просто будет запрещен доступ на выполнение тех или иных действий. Как пример, могу привести изменение/создание ключа реестра в статье «Изменение MAC-адреса в Linux и Windows с помощью Python». И тогда нужно будет запустить все еще раз, но уже с правами администратора или суперпользователя в Linux.

📌 Читать статью: https://codeby.net/threads/zapuskaem-skript-python-ot-imeni-administratora-v-windows.79779/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#programming #python
👍7
#реклама

28 апреля в 11:00 (МСК) присоединяйтесь к открытому вебинару, где пройдет обсуждение этапов построения информационной системы в ОКИИ, внедрение новых подходов согласно актуальным правкам к Приказу № 239 ФСТЭК России.

На вебинаре вы узнаете:
• Какие типы контролей нужно будет применять владельцам ОКИИ к несертифицированным СЗИ
• Как обеспечить контроль соответствия используемого ПО требованиям безопасной разработки из Приказа
• О роли анализа кода в выполнении контролей безопасности несертифицированных СЗИ и проверок практик безопасной разработки
• Как решение Solar appScreener может помочь в проверке кода и применении практик безопасной разработки

Мероприятие будет полезно сотрудникам субъектов КИИ:
• Руководителям и экспертам служб ИБ
• Руководителям разработки и аналитики ПО, применяемого в ОКИИ
• Представителям компаний-интеграторов, проектирующих и развертывающих информационные системы для ОКИИ

Мероприятие бесплатное. Необходимо зарегистрироваться
👍5
🌍 Новостной дайджест по ИБ/IT за 18.04-25.04

Доброго времени суток, уважаемые форумчане! Уже седьмую неделю я пишу для вас новости. Эта неделя была довольно насыщена, более того, часть про блокировки уступает блицу всего на две позиции. Чтож, к новостям!

📆 В этом выпуске:
✔️ Ubuntu 22.04 LTS​
✔️ Yandex. Пунктуатор​
✔️ 6 VPN-сервисов, которые следят​
✔️ Уязвимость в Windows Print Spooler всё-ещё используется для атак​
✔️ Решения для обхода Google AMP​
✔️ REvil вернулись?​
✔️ Vivo V1+​
✔️ Семья магазинов Магнит переходит на электронные чеки​
✔️ “Тинькофф Банк” скоро станет “AI Bank”​
✔️ «Мегафон» вернулся в состав GSMA​
✔️ Очередные блокировки и запреты​
✔️ БЛИЦ

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-18-04-25-04.79782/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#news #digest
👍5🔥1
Writeup School: 1 Vulnhub - Моё первое переполнение буфера

Приветствую! В одном из прошлых врайтапов я описал прохождение коробки альтернативным способом, вместо использования ошибки переполнения буфера и сказал, что пошел развиваться в направление The buffer overflow... И вот, наконец, в данном прохождении, я представлю свои первые успехи в деле "о переполнении буфера". Ну, к делу...

📌 Читать статью: https://codeby.net/threads/writeup-school-1-vulnhub-mojo-pervoe-perepolnenie-bufera.79174/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #writeup #vulnhub
👍10
📺 За вами следят VPN и Google | Яндекс стал умнее | Пропажа TikTok | Очередные блокировки и другое

Сегодня в выпуске:
- Ubuntu 22.04 LTS
- Yandex. Пунктуатор
- 6 VPN-сервисов, которые следят
- Решения для обхода Google AMP
- REvil вернулись?
- Vivo V1+
- Семья магазинов Магнит переходит на электронные чеки
- “Тинькофф Банк” скоро станет “AI Bank”
- «Мегафон» вернулся в состав GSMA
- Очередные блокировки и запреты

📌 Смотреть видео:
На форуме
На YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
👍9🎉1
Расскажи рунету о форуме Codeby!

🔹 80 руб за сообщение со ссылкой, размещенное на сайтах вопрос-ответ
🔹 80 руб за сообщение, содержащее скрытую от гостей ссылку на Сodeby
🔹 100 руб за сообщение, где ссылка на Сodeby видна гостям

Используйте форумы, соц.сети, любые другие публичные сообщества нашей тематики.

Как правильно разместить ссылку:
✔️ Нашли на стороннем ресурсе свежий вопрос - дайте ответ со ссылкой на статью нашего форума
✔️ Размещение только на профильных ресурсах (ИТ, программирование, хак, и т.п. ...)
✔️ Размещение ссылки на одном и том же домене не чаще 1 раза в месяц.
✔️ Важна актуальность обсуждаемой темы.
✔️ Спам запрещен! Только полезные ссылки!

Предложение актуально до 31.05.2022г

Контакты:
Писать администратору Codeby на форуме или в телеграм @DzenCdb

📌 Подробнее: https://codeby.net/threads/rasskazhi-runetu-o-codeby-platim-do-100-rub-za-ssylku-na-nas.66253/
👍4
Автоматическое отключение установки дополнительного ПО вместе с основным

При установке ПО через "специальный" установщик вместе с необходимой вам программой чаще всего вам также устанавливается дополнительное рекламное ПО.

Избежать этого можно сняв нужные галочки, отвечающие за это. Но по невнимательности или в спешке об этом очень легко забыть. Благо, есть приложения, которые автоматически убирают и предупреждают вас о надоедливых галочках. Одно из них Unchecky, которое не раз спасало множество ПК от рекламного ПО.

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#advertisement #automation
👍6
Forwarded from Positive Events
Считаные недели остаются до Positive Hack Days 11. Команды атакующих и защитников для The Standoff уже сформированы, а мы завершаем подготовку инфраструктуры киберполигона и программы конференции.

На PHDays традиционно будет три больших трека, посвященных вопросам отражения атак (🛡defensive), защиты через нападение (🥷offensive) и 💸 влияния кибербезопасности на бизнес.

Представляем первые доклады

#PHDays11
🔥8👍4