Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
☕️ Ошибка криптографии в Java

Уязвимость затрагивает реализацию Oracle алгоритма цифровой подписи на эллиптических кривых (ECDSA) в версиях Java 15 и выше. ECDSA — это алгоритм, использующий принципы эллиптической криптографии для цифровой аутентификации сообщений.

🗞 Подробнее: https://codeby.net/blogs/oshibka-kriptografii-java/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#java #cryptography
👍3
Удаление фона на изображениях с помощью Python

Давайте немного затронем тему удаления фона у фотографий. К примеру, у вас есть фото, в качестве фона на котором неприглядная стена. И желательно бы эту стену удалить. Решение напрашивается довольно простое и очевидное – воспользоваться онлайн-сервисами для этих целей. Но такое решение оправданно в случае, когда вам нужно удалить фон у нескольких картинок. Но, что делать, если этих картинок тысячи? В этом случае использование онлайн-сервиса уже далеко не самое лучшее решение. Тем более что у каждого такого сервиса, в его бесплатном варианте, есть масса ограничений.

📌 Читать статью: https://codeby.net/threads/udalenie-fona-na-izobrazhenijax-s-pomoschju-python.79773/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#programming #python
👍6
Подмена отправителя сообщения

Приветствую Codeby! Сегодня я собираюсь разобрать недооцененные на мой взгляд схемы для фишинга. В этом посте хочу рассказать о подмене номера отправителя СМС и о подмене номера звонящего, более известные в интернете как senderid spoofing и callerid spoofing. SenderID Spoofing мы можем видеть очень часто: когда при создании аккаунта мы вводим номер телефона, то нам приходит смска, часто от имени компании где мы заводим аккаунт. CallerID Spoofing встречается реже, но клиенты сбербанка могут помнить, что с номера 900 им может позвонить бот.

📌 Читать статью: https://codeby.net/threads/podmena-otpravitelja-soobschenija.78493/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #soceng #phishing
👍14
Fusion Corp или очередной Active Directory! TryHackMe Windows | Writeup

Привет форум!​ Давно мы с вами не виделись! На этот раз попробуем другую площадку, известную для всех новичков - TryHackMe! В этой лаборатории мы разберём Hard машину под названием - Fusion Corp, найдем способ получить пользовательские хэши и неменее интересный способ повышения привилегий до Администратора через групповые привилегии! Приступим!;)

📌 Читать статью: https://codeby.net/threads/fusion-corp-ili-ocherednoj-active-directory-tryhackme-windows-writeup.79774/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #ad #writeup
🔥10👍8
Writeup RED: 1 Vulnhub - Отбиваем систему у психопата

Приветствую! Представляю вашему вниманию прохождение машины с Vulnhub. Исходные данные следующие:
Дана машина Ubuntu, которую взломал маньяк-психопат Red. Наша задача - захватить её обратно (т.е. получить права пользователя root. Делать мы это будем, как обычно с Kali Linux. Ну, начнем пожалуй.

📌 Читать статью: https://codeby.net/threads/writeup-red-1-vulnhub-otbivaem-sistemu-u-psixopata.79130/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #writeup
👍7
"Посылаем сигналы пришельцам через radare2". Самая необходимая информация для использования этого фреймворка.

Доброго времени суток, читатели Codeby! 👋 Будем честными. В большинстве случаев ревёрсеры используют IDA в качестве дизассемблера. Но что насчёт других дизассемблеров? Можно ли через терминальные отладчики отлаживать программы без проблем? Например, через radere2. В этой статье мы попытаемся ответить на этот вопрос. Также мы узнаем какая необходимая информация нужна для комфортного использования radare2. Всё рассматривать не будем, так как статья станет одеялом

📌 Читать статью: https://codeby.net/threads/posylaem-signaly-prishelcam-cherez-radare2-samaja-neobxodimaja-informacija-dlja-ispolzovanija-ehtogo-frejmvorka.79127/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ida #radare #reverse
👍6👎1
Запускаем скрипт Python от имени администратора в Windows

Иногда, для того чтобы выполнить скрипт на Python нам нужны права администратора. В противном случае, никаких предупреждений от операционной системы вы не увидите, просто будет запрещен доступ на выполнение тех или иных действий. Как пример, могу привести изменение/создание ключа реестра в статье «Изменение MAC-адреса в Linux и Windows с помощью Python». И тогда нужно будет запустить все еще раз, но уже с правами администратора или суперпользователя в Linux.

📌 Читать статью: https://codeby.net/threads/zapuskaem-skript-python-ot-imeni-administratora-v-windows.79779/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#programming #python
👍7
#реклама

28 апреля в 11:00 (МСК) присоединяйтесь к открытому вебинару, где пройдет обсуждение этапов построения информационной системы в ОКИИ, внедрение новых подходов согласно актуальным правкам к Приказу № 239 ФСТЭК России.

На вебинаре вы узнаете:
• Какие типы контролей нужно будет применять владельцам ОКИИ к несертифицированным СЗИ
• Как обеспечить контроль соответствия используемого ПО требованиям безопасной разработки из Приказа
• О роли анализа кода в выполнении контролей безопасности несертифицированных СЗИ и проверок практик безопасной разработки
• Как решение Solar appScreener может помочь в проверке кода и применении практик безопасной разработки

Мероприятие будет полезно сотрудникам субъектов КИИ:
• Руководителям и экспертам служб ИБ
• Руководителям разработки и аналитики ПО, применяемого в ОКИИ
• Представителям компаний-интеграторов, проектирующих и развертывающих информационные системы для ОКИИ

Мероприятие бесплатное. Необходимо зарегистрироваться
👍5
🌍 Новостной дайджест по ИБ/IT за 18.04-25.04

Доброго времени суток, уважаемые форумчане! Уже седьмую неделю я пишу для вас новости. Эта неделя была довольно насыщена, более того, часть про блокировки уступает блицу всего на две позиции. Чтож, к новостям!

📆 В этом выпуске:
✔️ Ubuntu 22.04 LTS​
✔️ Yandex. Пунктуатор​
✔️ 6 VPN-сервисов, которые следят​
✔️ Уязвимость в Windows Print Spooler всё-ещё используется для атак​
✔️ Решения для обхода Google AMP​
✔️ REvil вернулись?​
✔️ Vivo V1+​
✔️ Семья магазинов Магнит переходит на электронные чеки​
✔️ “Тинькофф Банк” скоро станет “AI Bank”​
✔️ «Мегафон» вернулся в состав GSMA​
✔️ Очередные блокировки и запреты​
✔️ БЛИЦ

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-18-04-25-04.79782/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#news #digest
👍5🔥1
Writeup School: 1 Vulnhub - Моё первое переполнение буфера

Приветствую! В одном из прошлых врайтапов я описал прохождение коробки альтернативным способом, вместо использования ошибки переполнения буфера и сказал, что пошел развиваться в направление The buffer overflow... И вот, наконец, в данном прохождении, я представлю свои первые успехи в деле "о переполнении буфера". Ну, к делу...

📌 Читать статью: https://codeby.net/threads/writeup-school-1-vulnhub-mojo-pervoe-perepolnenie-bufera.79174/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #writeup #vulnhub
👍10
📺 За вами следят VPN и Google | Яндекс стал умнее | Пропажа TikTok | Очередные блокировки и другое

Сегодня в выпуске:
- Ubuntu 22.04 LTS
- Yandex. Пунктуатор
- 6 VPN-сервисов, которые следят
- Решения для обхода Google AMP
- REvil вернулись?
- Vivo V1+
- Семья магазинов Магнит переходит на электронные чеки
- “Тинькофф Банк” скоро станет “AI Bank”
- «Мегафон» вернулся в состав GSMA
- Очередные блокировки и запреты

📌 Смотреть видео:
На форуме
На YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
👍9🎉1
Расскажи рунету о форуме Codeby!

🔹 80 руб за сообщение со ссылкой, размещенное на сайтах вопрос-ответ
🔹 80 руб за сообщение, содержащее скрытую от гостей ссылку на Сodeby
🔹 100 руб за сообщение, где ссылка на Сodeby видна гостям

Используйте форумы, соц.сети, любые другие публичные сообщества нашей тематики.

Как правильно разместить ссылку:
✔️ Нашли на стороннем ресурсе свежий вопрос - дайте ответ со ссылкой на статью нашего форума
✔️ Размещение только на профильных ресурсах (ИТ, программирование, хак, и т.п. ...)
✔️ Размещение ссылки на одном и том же домене не чаще 1 раза в месяц.
✔️ Важна актуальность обсуждаемой темы.
✔️ Спам запрещен! Только полезные ссылки!

Предложение актуально до 31.05.2022г

Контакты:
Писать администратору Codeby на форуме или в телеграм @DzenCdb

📌 Подробнее: https://codeby.net/threads/rasskazhi-runetu-o-codeby-platim-do-100-rub-za-ssylku-na-nas.66253/
👍4
Автоматическое отключение установки дополнительного ПО вместе с основным

При установке ПО через "специальный" установщик вместе с необходимой вам программой чаще всего вам также устанавливается дополнительное рекламное ПО.

Избежать этого можно сняв нужные галочки, отвечающие за это. Но по невнимательности или в спешке об этом очень легко забыть. Благо, есть приложения, которые автоматически убирают и предупреждают вас о надоедливых галочках. Одно из них Unchecky, которое не раз спасало множество ПК от рекламного ПО.

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#advertisement #automation
👍6
Forwarded from Positive Events
Считаные недели остаются до Positive Hack Days 11. Команды атакующих и защитников для The Standoff уже сформированы, а мы завершаем подготовку инфраструктуры киберполигона и программы конференции.

На PHDays традиционно будет три больших трека, посвященных вопросам отражения атак (🛡defensive), защиты через нападение (🥷offensive) и 💸 влияния кибербезопасности на бизнес.

Представляем первые доклады

#PHDays11
🔥8👍4
Обзор и Оценка GPT-3

OpenAI открыла доступ к GPT-3: достаточно зарегистрироваться, получить API-ключ и начать изучать генерацию. GPT-3 является алгоритмом обработки естественного языка, это так-же самая большая модель в мире. Важно понять, что GPT-3 не пишет текст, она его генерирует, это важное замечание. При написании текста, человек его осознает и обдумывает, в отличии от GPT-3, которая генерирует текст на основе определенного алгоритма, не понимая смысла. Главная задача GPT-3 - понимать текст.

📌 Читать статью: https://codeby.net/threads/obzor-i-ocenka-gpt-3.79034/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #neuronet #ai
👍10🔥1😱1
TryHackMe CTF "Pickle Rick" Walkthrough (Easy Mode) - Рик и Морти

Всем привет! После прохождения курса WAPT, хотелось еще "крови". Протирая штаны перед монитором, играя в различные игры, меня начало терзать чувство, будто я чего-то не делаю, и самих игр мне мало для развлечения. Да и к тому же в этой тематике хочется всегда улучшать свой скилл. Скажу сразу - мой скилл оставляет желать лучшего. И для этого я и хочу дальше совершенствоваться. Так что по неоднократному совету puni359 по площадкам, я выбрал для начала TryHackMe.

📌 Читать статью: https://codeby.net/threads/tryhackme-ctf-pickle-rick-walkthrough-easy-mode-rik-i-morti.78712/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #tryhackme #wapt
👍10😱1
По горячим следам: эпизод четвертый - Скамер-Феликс и его тридцать три несчастья

Привет. На связи снова я, а вообще кто я такой здесь, не стану представляться, нота должна быть грустной, ведь мы снова окунемся в мир обмана и преступлений, в мирочек, да, именно мирочек, где за каждую копейку люди готовы глотки грызть, говоря, мол у меня есть жена и ребенок, а кормить их нечем, мол такие мы несчастные и бедные, голодаем-умираем. На деле ведь иначе, в дружеской беседе они не стыдятся хвататься своим имуществом и количеством “наскамленого”. Лицемеры, подлецы?

📌 Читать статью: https://codeby.net/threads/po-gorjachim-sledam-ehpizod-chetvertyj-skamer-feliks-i-ego-tridcat-tri-neschastja.78840/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#history #scam
👍7