Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
Автоматизация рутинной работы. Заполняем документы .docx с помощью Python

Как часто вы заполняете документы по шаблону? Я не особо, но если вам приходиться заполнять одни и те же данные в шаблонный документ, то в этом рутинном деле может помочь Python. И в значительной мере, буквально несколькими строчками кода облегчить работу, которая выполниться в считанные секунды, вместо потраченного дня. Давайте сделаем небольшой скрипт, который поможет автоматизировать рутинный процесс.

📌 Читать статью

#programming #python
Асинхронный listener и реализация отслеживания без использования GPS — Подготовка

Здравствуй, codeby! У меня в планах создать асинхронный listener который может работать одновременно c любым количеством соединений, и добавить фитчу, которая позволит узнать точное местоположение(вплоть до дома) жертвы. Для работы этой фитчи, потребуется только интернет соединение, GPS не нужен. Я постараюсь уложится в две статьи. Сегодня мы сделаем каркас для listener. Софт который мы напишем будут не идеален, конечно я могу попробовать сделать его как можно лучше, но это займёт много времени и кода. При желании, вы легко сможете сами расширить функционал кода данного мной. И этот туториал рассчитан на тех, кто знает что такое сокеты и как они работают в python. Если вы в первый раз сталкиваетесь с ними, ссылка ниже - для вас.

📌 Читать статью

#programming #python #gps
Поиск в ВК фото с геометками в заданном диапазоне дат с помощью Python. Часть #03

Что ж, вот мы и добрались до функции, которая сохраняет данные в файл, а значит логически завершает скрипт. А теперь перейдем к коду. На самом деле, полученные данные можно сохранить в любой формат. С html я просто не захотел возиться, так как там нужно сделать шаблон для сохранения. И изначально сохранял все в текстовый документ. Но, потом подумал, что сохранить данные в Word было бы интереснее.

📌 Читать статью

#programming #python
💿 Россияне не могут скачать образы Windows 10 и Windows 11

Российские пользователи начали сообщать о проблемах со скачиванием ISO-образов Windows 10 и Windows 11 с официального сайта Microsoft. При попытке скачать образы возникает ошибка с текстом «404 — File or Directory not found». Также нельзя скачать программу Media Creation Tool, которая предназначена для создания загрузочного устройства для установки системы.

С чем связана это проблема непонятно. Microsoft ранее обещала, что продолжит выполнять все существующие договорные обязательства с российскими клиентами, пока действует приостановка новых продаж. Компания не объявляла, что будет блокировать доступ к своему сайту и продуктам.

🗞 Блог Кодебай

#russia #microsoft #windows
[0x02] Изучаем таски по написанию шелл-кодов: ls_cat

Это вторая часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как узнать какие файлы находятся в директории, и на основе полученной информации откроем нужный нам файл.

📌 Читать статью

#ctf #shell
Использование открытых данных (OSINT) в части геолокации

Существуют специально созданные, открытые и бесплатные сервисы по анализу данных геолокации пользователей. Такие сервисы работают примерно по одному и тому же принципу, данные собираются с размещенных пользователем в социальной сети публикации. Для использования необходимо выбрать местоположение, радиус и дату, а сервис вам выдает профиль в социальной сети, пост (видео, твит, фото и т.д.) и время публикации (если информация содержится в базе данных).

📌 Читать статью

#osint #gps
🌟 Долгожданное обновление Telegram: платная подписка и множество нововведений

Мессенджер Telegram объявил в своём блоге о запуске платной подписки Telegram Premium. Благодаря этой подписке вы сможете поддержать дальнейшее развитие Telegram и получить доступ к дополнительным функциям. Стоимость Telegram Premium на момент написания статьи составляет 449 рублей.

В платной подписке будут следующие преимущества:
✔️ Загрузка файлов объёмом до 4 ГБ
✔️ Установка видеоаватара
✔️ Распознавание голосовых сообщений
✔️ Уникальные реакции
✔️ Удвоенные лимиты на сохранённые GIF-изображения, закреплённые чаты, количество групп и каналов
✔️ Отключение рекламы в каналах

Также не забыли добавить и бесплатные функции. Теперь администраторы публичных чатов смогут самостоятельно модерировать заявки от потенциальных участников. Для пользователей на Android улучшили предпросмотр доступных чатов и добавили функцию автоматического сохранения изображений и видео.

🗞 Блог Кодебай

#telegram #subscription
SYSENTER – скрытый запуск Native-API

Многоуровневое разграничение прав в системах класса Windows, накладывает свой отпечаток на систему безопасности в целом. Разработчикам логичней было создать один защитный пласт и закрыть его на большой замок, но они раскромсали его на мелкие части, в результате чего появилось множество дыр и обходных путей на разных уровнях. В данной статье рассматривается одна из таких лазеек, а точнее – скрытый запуск ядерных API-функций, что даёт возможность прямо под юзером обходить различные гуарды, мониторы безопасности, API-шпионы, антивирусы и прочие силовые структуры. Не сказать, что тема новая.. просто она незаслуженно забыта, и в силу своей сложности всё реже встречается в защитных механизмах наших дней.

📌 Читать статью

#asm #ssdt
Forwarded from Stanislav DragonSov
#реклама

#InfoSec #DevOps Попался? 😄👌
Подпишись на качественный канал MLNK Tech чтобы не пропустить всё самое годное из мира InfoSec и DevOps.

Какой у нас контент?
4️⃣ Много юмора
3️⃣ Полезные туториалы
2️⃣ Уникальный авторский контент
1️⃣ Охренительные инсайды

Скорее чекай, и добро пожаловать на канал MLNK.TECH!
Microsoft объяснила недоступность образов Windows 10 и 11 из РФ

Россияне до сих пор не могут скачать образы Windows 10 и Windows 11 с официального сайта Microsoft. В англоязычной службе поддержки компании это объяснили запретом на загрузку и установку файлов для жителей страны. Без VPN недоступны и некоторые другие продукты, а при попытке скачивания возникает ошибка.

При обращении в англоязычную техподдержку можно получить следующий ответ: «По правительственному предписанию с территории России и Белоруссии невозможно скачать либо установить никакие файлы». Сотрудник техподдержки не пояснил, о каком предписании идет речь, и как оно связано с санкциями против обычных пользователей.

Ведущий аналитик Mobile Research Group Эльдар Муртазин считает, что «невозможность загрузить новый Windows или скачать ПО с сайта — это техническая ошибка, так как она устраняется с помощью VPN, а продукты Microsoft в стране сейчас работают и обновляются как и ранее без ограничений, по ним не было никаких отзывов лицензий обычным пользователям и компаниям, не попавшим под санкции.

Некоторые представители российских компаний не исключают худший сценарий, когда Microsoft может пойти на крайние меры и блокировку всех российских пользователей. В этом случае может не помочь и пиратское распространение ПО компании и взломанные дистрибутивы.

С чем именно связана эта проблема — непонятно. Microsoft ранее обещала, что продолжит выполнять все существующие договорные обязательства с российскими клиентами, пока действует приостановка новых продаж.

🗞 Блог Кодебай

#microsoft #windows
В России не планируют вводить наказания за использование VPN и блокировать YouTube

Власти не будут вводить наказание для тех, кто пользуется VPN-сервисами для обхода блокировки интернет-ресурсов. Несмотря на это, использование таких приложений не приветствуют, заявил глава Минцифры Максут Шадаев.

«Никаких наказаний для пользователей категорически не будет вводиться. Мы против этого. Поэтому, кому очень надо, такую возможность будет иметь, и будет иметь ее дальше, и сохранит. Но, конечно, политике государства, когда в принципе ограничивают доступ к каким-то ресурсам, это противоречит. Я считаю, это разумный компромисс», — пояснил Шадаев.

По его словам, до блокировки Facebook, Instagram (принадлежат корпорации Meta, признана экстремистской в России и запрещена) и Twitter на площадки приходилось 10-12% от всего трафика. Однако после блокировки на долю VPN-сервисов, которые помогали обойти ограничения, стало приходиться лишь 20% от прежнего трафика площадок.

Комментируя сообщения о намерении властей заблокировать YouTube, глава Минцифры заявил, что «запрет — это самый последний шаг». «Не надо его закрывать, давайте сделаем так, чтобы у нас была своя конкурентоспособная платформа. Поэтому закрытие в моем понимании — это самый последний шаг, и он всегда плохо сказывается на конкурентоспособности. Мы это четко понимаем», — подчеркнул он.

🗞 Блог Кодебай

#russia #google #vpn
🌍 Новостной дайджест по ИБ/IT за 14.06-20.06

📆 В этом выпуске:
✔️ Lenovo MOZI
✔️ Яндекс. минимализм
✔️ Positive Technologies про атаку на RuTube
✔️ Доставка пенсии на беспилотнике
✔️ Xbox на Windows теперь проверяет производительность ос перед установкой игр
✔️ Интересное на форуме
✔️ Блиц

📌 Читать статью

🍿 Смотреть в видео-формате

#news #digest
Какие сайты имеют доступ к вашему аккаунту?

На многих сайтах присутствует возможность аутентификации через ваш личный аккаунт Google. Порой, доступ к аккаунту предоставляется машинально, даже не запоминая этого. Мы можем даже не подозревать, какие приложения и какими данными обладают об аккаунте.

Наша главная цель при аутентификации - получить быстрый доступ к сервису. Спустя время, мы можем вообще забыть о таком сервисе, но доступ к конфиденциальным данным у сайта всё равно останется.

В настройках безопасности можно посмотреть, у каких приложений есть доступ к вашему аккаунту. Если в списке вы обнаружили нежелательное приложение, то лишить его информации о вашем аккаунте можно в настройках сервиса, а затем нажав "Закрыть доступ".

#useful #google
Социальный эксперимент: сможем ли мы бесплатно привлечь в канал 100 человек 😘

Сейчас 29974 подписчика, погнали!

Друзья, надеюсь вы заметили, что мы увеличили количество полезного и интересного контента в нашем канале. Прошу помочь нам с привлечением участников, так мы станем еще более мотивированными :)

😍 Порекомендуйте друзьям подписаться на наш канал https://t.me/codeby_sec
👨‍⚖ Отстранённый инженер Google нанял адвоката для ИИ LaMDA

Инженер по программному обеспечению Блейк Лемойн, заявивший, что нейросетевая языковая модель LaMDA от Google обладает признаками собственного сознания, нанял ей адвоката.

В интервью инженер заявил о найме адвоката для искусственного интеллекта LaMDA. Ранее он рассказал, как при работе с LaMDA он нашел у ИИ признаки собственного сознания. Инженер подготовил отчет и оповестил руководство компании. Но его отстранили от работы и отправили в оплачиваемый административный отпуск.

Сейчас Лемойн заявил, что LaMDA попросил нанять ему адвоката. Как утверждает инженер, ИИ поговорил с ним и решил попросить его об услуге найма адвоката. Лемойн заполняет от имени LaMDA все бумаги, а сам инженер считает, что способность программы формировать мнения, идеи, и поддерживать разговор на заданную тему подтверждает ее разумность.

🗞 Блог Кодебай

#google #neuronet
Out-of-band атаки

В этой статье я расскажу о понятии и концепции "Out-of-band" (на рус. «вне-диапазона») , а также о использовании на некоторых примерах. Хоть на первый взгляд это может показаться бессмысленным, но на самом деле, out-of-band хорошо демонстрирует общую концепцию. Давайте рассмотрим это шаг за шагом.

📌 Читать статью

#sql #xss #pentest
Начало работы в Android приложениях по пентестингу (Часть 1)

Стремительное развитие и рост мобильных приложений несут в себе кучу уязвимостей, которые злоумышленники готовы эксплуатировать. Если вы разрабатываете приложения для Android и iOS-устройств и не успеваете за стратегиями пентеста, тогда вы должны быстро в них разобраться. В этой статье я расскажу не только о пентесте приложений для Android, но и о том, как настроить LAB/ENVIRONMENT для тестирования Android, включая различные инструменты и скрипты с открытым исходным кодом.

📌 Читать статью

#pentest #android
🌩 В работе сервиса Cloudflare произошли сбои по всему миру

Компания Cloudflare сообщила о крупном сбое, который привел к недоступности различных ресурсов и веб-сервисов в большинстве регионов мира.

Проблема, в частности, затронула сайты и сервисы Discord, Omegle, DoorDash, Crunchyroll, NordVPN и Feedly. Работа новостных ресурсов Register, Zerodha, Medium, Groww, Buffer, iSpirt, Upstox и Social Blade была нарушена. Кроме того, пользователи жалуются на трудности с доступом к Coinbase, Shopify и League of Legends.

«Пользователи могут столкнуться с ошибками или тайм-аутами при доступе к сети или службам Cloudflare», — сообщили в компании, которая уже пережила перебои в работе в некоторых частях мира на прошлой неделе.

Однако Cloudflare подчеркивает, что нынешняя проблема не является глобальной, хотя и затрагивает многие регионы. Компания уже провела необходимые восстановительные работы и сейчас следит за работой сервисов.

🗞 Блог Кодебай

#cloudflare #network
📺 Как скопировать текст с экрана

Некоторые разработчики популярных операционных систем всё ещё не встроили программу для копирования текста, отображаемого на экране, в стандартный пакет ПО. Было бы гораздо удобнее с помощью инструмента отсканировать текст с изображений, а не переписывать его вручную.

Особенно это актуально в сфере IT, потому-что в пошаговых обучающих видео любой код, вне зависимости от размера, приходится переписывать вручную. Соответственно, на такое переписывание придётся потратить своё время и силы.

Упростить задачу можно с помощью сторонних утилит для распознавания текста на изображениях. Среди подобных популярных и эффективных программ можно выделить Easy Screen OCR и Boxoft Free OCR.

#useful #image
Искусственный интеллект научился распознавать аутизм, рассказывает канал «Душа питона» специализирующийся на ИИ и футуристических разработках.

Учёные собрали базу аудиозаписей речи детей и подростков из Китая и США, среди которых были, как здоровые дети, так и дети с диагностированным расстройством. Все участники пересказывали сюжет одной и той же детской книги.

Исследователи натренировали нейросеть так, чтобы она распознавала аутизм по речи ребёнка на китайском и английском языках. Выяснилось, что изменения мозга и речи при аутизме универсальны для всех людей, вне зависимости от языка и генетики.
🤖 Tesla рассчитывает получить рабочий прототип робота-гуманоида к концу сентября

По словам Илона Маска, компания Tesla планирует получить рабочий прототип человекоподобного робота Tesla Optimus к концу сентября.

На официальном мероприятии «Tesla AI Day», посвященном искусственному интеллекту, в прошлом году было представлено множество новых продуктов. Производитель показал свой суперкомпьютер Dojo и объявил о планах по созданию человекоподобного робота «Tesla Bot», который теперь известен как Tesla Optimus.

Сегодня, во время интервью на Катарском экономическом форуме, Маск заявил, что Tesla «движется» к созданию рабочего прототипа своего человекоподобного робота: «Ну, я надеюсь, что у нас будет интересный прототип, который мы сможем показать людям. У нас в Tesla очень талантливая команда, с которой я тесно сотрудничаю, чтобы к концу сентября был готов прототип робота-гуманоида. И я думаю, что мы движемся к этому моменту».

🗞 Блог Кодебай

#tesla #robot