Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
OSINT'им по взрослому | CTF

Бамжур, молодой, и не очень, человек. Хочу взять флаг в свои руки и продолжить обмен опытом. Сегодня я затрону раздел в CTF, который с первого взгляда не имеет особых трудностей. Однако, многие всё равно совершают серьёзные ошибки при решении, порой, лёгких тасков. Мы разберёмся, с чем связаны многие трудности, разберём несколько примеров, поговорим, как можно повысить свой скилл в данном разделе и, какие ресурсы могут помочь при решении данного типа заданий.​

📌 Читать далее

#ctf #osint
👍181
💰 Tesla продала 75% своих биткойнов

Компания Tesla понесла серьезные убытки из-за стремительного падения курса биткоина. Размер ущерба составил $440 миллионов. В начале второго квартала у компании было $1,26 миллиарда в криптовалюте, но падение цены криптовалюты снизило эту сумму.

После этого компания Tesla продала 75% своих биткоинов на сумму $936 миллионов. Отметим, что по состоянию на начало прошлого года производитель приобрел биткоинов на сумму $1,5 миллиарда по средней цене около $31,600. Сейчас же средняя цена продажи составила уже $29,000.

Примечательно, что после публикации данных цена биткоина упала на 1,7% до $23,000, но быстро вернулась к прежнему значению, после того как Маск прокомментировал ситуацию.

Компания закончила второй квартал с накоплениями биткоинов на сумму, эквивалентную $218 миллионам, хотя изначально, до продажи, они оценивались в $1,26 миллиарда.

🗞 Блог Кодебай

#news #finance #cryptocurrency
😁11👍6🔥1😢1
⚡️ Новое вредоносное ПО «Lightning Framework» для Linux использует руткиты и бэкдоры

Новая, ранее не встречавшаяся вредоносная программа «Lightning Framework» нацелена на системы Linux и может быть использована для установки бэкдора на зараженные устройства с помощью SSH и развертывания нескольких типов руткитов.

Вредоносное ПО Lightning Framework имеет достаточно простую структуру: компонент-загрузчик, который загружает и устанавливает другие модули и плагины вредоносной программы, включая ее основной модуль, на скомпрометированные устройства Linux.

«Фреймворк имеет как пассивные, так и активные возможности для связи с субъектом угрозы, включая открытие SSH на зараженной машине, и полиморфную податливую конфигурацию команд и управления», — рассказал исследователь безопасности Intezer Райан Робинсон.

Вредоносная программа использует опечатки и скрывается под видом менеджера паролей и ключей шифрования Seahorse GNOME, чтобы избежать обнаружения на зараженных системах

🗞 Блог Кодебай

#news #malware #linux
🔥13👍6
Получение информации о домене с помощью Python #02

Продолжим описание модулей скрипта для получения информации о домене. Конечно же, данный сканер ищет и получает далеко не все параметры и не со всех сайтов. Но это только попытка понять, как работает данная технология. И иногда попадаются довольно интересные результаты. Все модули, которые описаны в статье, прикреплены во вложениях, вместе с необходимыми шаблонами.

📌 Читать далее

#programming #python #information
👍10👎1
Проверка IP-адреса в Blacklists (DNSBL) с помощью Python

«И не было спасения от спама, пока люди не придумали DNSBL!»). А если серьёзно, то DNSBL – это DNS blocklist, то есть, черные списки, которые хранятся на серверах с использованием структуры DNS. Уже из самого названия понятно, что данные списки предназначены для того, чтобы почтовые сервера проверяли их, и, на основании полученных данных формировали репутацию адреса или хоста. Попасть в эти списки легко, а вот выбраться уже тяжелее. Но, речь сейчас не о том, как удалить адрес из черного списка, а о том, как проверить, не попал ли адрес вашего домена туда, с помощью Python.

📌 Читать далее

#programming #python #information
👍18👎1
🧅 Роскомнадзор разблокировал сайт браузера Tor

Роскомнадзор исполнил решение Саратовского областного суда и разблокировал сайт браузера Tor на территории России.

«Роскомнадзор, конечно, неприлично сильно затянул с разблокировкой сайта, потому что решение о блокировке было отменено ещё 19 мая, и с тех пор основание для нахождения сайта The Tor Project в реестре запрещенной информации отсутствовало», — рассказала адвокат Екатерина Абашина, которая представляла интересы The Tor Project в суде.

По словам Абашиной, The Tor Project отправляли отдельное уведомление о необходимости разблокировки сайта несмотря на то, что Роскомнадзор участвовал в процессе дела. Только через месяц регулятор отправил ответ о скорой разблокировке сайта.

Отметим, что сайт проекта был вынесен из реестра запрещённой информации.

🗞 Блог Кодебай

#news #russia #tor
🔥21😁6👍3
🍎 В России частично недоступны сервисы Apple

В России пользователи массово жалуются на проблемы в работе сервисов Apple. В основном проблемы наблюдаются у пользователей оператора Мегафон.

Проблемы затронули различные сервисы Apple: Погода, TV, Apple Music, App Store. Некоторые пользователи отмечают, что без VPN не открываются даже официальные сайты Apple.

Как отметил Эльдар Муртазин, ведущий аналитик Mobile Research Group, ограничения в работе сервисов не связаны с Apple. Недавно началась масштабная атака на российскую инфраструктуру, которая затронула множество компаний, в том числе мобильных операторов.

Все сбои краткосрочные, поэтому стоит ожидать восстановление полной работоспособности сервисов Apple в ближайшее время.

🗞 Блог Кодебай

#news #russia #apple
👍13😁4👎1
Первое полугодие 2022 года ознаменовалось громкими скандалами, связанными с утечкой данных пользователей публичных сервисов. Чтобы ваш бизнес был в безопасности, а IT-инфраструктура оставалась неуязвимой при любых обстоятельствах, мы приглашаем вас на вебинар Cloud и Qrator Labs, на котором эксперты расскажут всю самую свежую информацию про защиту от DDoS-атак.
Подключайтесь 26 июля 2022 в 11:00, чтобы узнать результаты исследования Qrator Labs за первый квартал 2022 о DDoS-атаках и получить рекомендации по защите IT-системы, а также послушать истории защиты компаний от DDoS-атак и задать вопросы.
Регистрируйтесь на вебинар по ссылке: «Как эффективно противодействовать DDoS-атакам»

#реклама
🔥9👍4🤩2
Любимые наши читатели, надо срочно зайти на наш любимый форум 😁

Задать вопрос, помочь новичкам советом, прочитать новые статьи или создать свою тему.

С любовью, команда https://codeby.net/
👍12🔥3😁1😱1
Клиент мобильной версии нашего форума обновлен! Версия 2022.07.20

Исправлен ряд ошибок и добавлено немного возможностей, делающих приложение удобнее.

💬 Обсуждение, баги и предложения

#mobile #android #ios
🔥8👍4
Лучшие хакерские программы | Инструменты для пентеста

Хакерские инструменты: список инструментов по безопасности для тестирования и демонстрации слабостей в защите приложений и сетей, эти инструменты предназначены для профессионалов по информационной безопасности.

📌 Читать далее

#pentest #soft
👍11🔥8
Знакомьтесь PIDRILA — Быстрый анализатор ссылок

PIDRILA: Python Interactive Deepweb-oriented Rapid Intelligent Link Analyzer - это действительно быстрый прототип асинхронного веб-сканера, разработанный командой Bright Search для всех этичных нетсталкеров. Написан на python. Сканер имеет большую скорость работы, имеет поддержку proxy. Сканирует структуру сайта, ищет файлы, каталоги, которые могут содержать критическую информацию.

📌 Читать далее

#pentest #python
😁100👍111👎1
📱 В России разрабатывают мобильную ОС

Компания «НТЦ ИТ Роса» работает над созданием операционной системой для мобильных устройств. Систему позиционируют в качестве альтернативы iOS и Android. Несмотря на большой спрос на отечественный софт, эксперты оценивают проект с осторожностью.

Гендиректор «НТЦ ИТ Роса» Олег Карпицкий подтвердил, что компания ведет разработку решения для мобильных устройств. «Планируем представить рынку результат в ближайшее время. Тогда же будем готовы говорить о деталях», — добавил он.

Сейчас в реестре российского софта числится только одна ОС для мобильных устройств — «Аврора», которую разрабатывает «Открытая мобильная платформа». Также над созданием своей ОС для смартфона работает «Лаборатория Касперского».

Вероятно, новую операционную систему могут представить на форуме «Армия-2022» уже в августе текущего года.

🗞 Блог Кодебай

#news #russia #smartphone
👍20👎9😁5😢1
Великий CTF - Инструментарий

Дабы понять, что освещается и что происходит в головах умов решающих различного рода CTF - представляю Вашему вниманию список софта, предназначенный для решения практически любых задач Capture The Flag (CTF). Это Утилиты, материал, пособия…

📌 Читать далее

#beginner #ctf
👍16🔥6👎1
Misconfiguration в сервисах разработки

Час добрый, господа. Довелось мне как то, в один из прекрасных вечеров, проверить на уязвимость кучу сервисов связанных с разработкой и в этой статье я поделюсь находками, о которых, уже рассказывал. Misconfiguration - класс уязвимостей связанных с неправильной настройкой того или иного сервиса. Хотя на самом деле не всё оказалось мисконфигами. Ну хватит лить воду, приступим...

📌 Читать далее

#pentest #docker
👍11
Поиск и использование ошибок ICS/SCADA

Full disclosure: я люблю программное обеспечение SCADA. Мне нравится бесконечная возможность учиться, доступная с простой установкой. Ищете первое переполнение буфера в стеке? Попробуйте SCADA. SQL-инъекция? Попробуйте SCADA! Готовы перейти в NT AUTHORITY/SYSTEM из непривилегированного аккаунта в считанные секунды? Попробуйте SCADA! Я люблю программное обеспечение SCADA. В любое время, когда я хочу получить больше информации о конкретной классификации ошибок или когда я делаю модификации в моих fuzzing rig , я всегда возвращаюсь к SCADA. Главным образом потому, что это то, с чего я начал, когда я сел на ZDI, но также это никогда не подводило меня в плане получения немедленных результатов.

📌 Читать далее

#exploit #scada
👍12
Разработчики Drupal исправили критическую уязвимость выполнения PHP-кода

Команда разработчиков популярной CMS Drupal выпустила обновление безопасности для исправления множества проблем.

Самая серьезная уязвимость, отслеживаемая как CVE-2022-25277, является критической и позволяет выполнять произвольный код на PHP.

Остальные три уязвимости (CVE-2022-25276, CVE-2022-25278, CVE-2022-25275) были оценены как «умеренно критические». Они могут привести к XSS-атакам, раскрытию информации или обходу доступа.

Все проблемы затрагивают версии 9.4 и 9.3, но уязвимость раскрытия информации также затрагивает версию 7.

🗞 Блог Кодебай

#news #vulnerability #cms
👍10🔥2😁2
🌍 Новостной дайджест по ИБ/IT за 18.07-25.07

📆 В этом выпуске:
✔️ Чрезмерное потребление трафика в Halo Infinite
✔️ Сбой в работе Сбера
✔️ OpenAI ускорит доступ к DALL-E 2
✔️ Судьи теперь будут консультироваться с ИИ при вынесении приговоров
✔️ Реверс-инжиниринг процессоров Intel продолжается
✔️ Новая игра от создателя Quake и Doom
✔️ BugBounty будет легализован
✔️ Отечественная мобильная ОС
✔️ Обновления Windows могут нарушить системы печати
✔️ The Standoff 365 открыл киберполигон
✔️ Очередные блокировки
✔️ БЛИЦ

📌 Читать статью

🍿 Смотреть в видео-формате

#news #digest
👍9🔥4
☣️ Вредоносное ПО Amadey распространяется через кряки

Эксперты по информационной безопасности из компании AhnLab обнаружили новую версию трояна Amadey, которая распространяется с помощью загрузчика SmokeLoader. Загрузчик в рамках данной кампании можно найти на многочисленных сайтах в комплекте с пиратским софтом.

Хотя, распространение Amadey Bot после 2020 года прекратилось, исследователи сообщают, что в обращение поступила новая версия, поддерживаемая все еще очень актуальным вредоносным ПО SmokeLoader.

SmokeLoader загружается и запускается жертвами добровольно под видом кряка ПО или же активатора. Поскольку подобные кряки и генераторы ключей часто вызывают антивирусные предупреждения, пользователи уже привыкли отключать антивирусные программы перед их запуском, что делает их идеальным методом распространения вредоносных программ.

После выполнения загрузчик внедряет «Main Bot» в запущенный процесс «explorer.exe», поэтому ОС доверяет ему и загружает Amadey в систему.

Как только Amadey загружен и запущен, он копирует себя в папку TEMP под именем «bguuwe.exe» и активирует для себя автозапуск. Затем Amadey отправляет данные о системе на сервер злоумышленника, включая версию ОС, тип архитектуры, список установленных антивирусных инструментов и т. д.

🗞 Блог Кодебай

#news #vulnerability #trojan
👍13
Историческая вирусология: Червь рекордсмен или как ошибка исследователей привела к тотальному параличу - SQL Slammer: хронология, история, анализ

Время идет - и это правда. Возможно даже пугающая. Но технологии развиваются ещё быстрее, это не касается глубинки нашего сегодняшнего героя. Для контраста, возьмем последние 40 лет, в 1980 году был выпущен первый компьютер общего пользования и был он исключительной роскошью. Виндоус как системы тогда и вовсе не существовало, а сейчас же, только родившись, у тебя уже есть вариант иметь даже несколько устройств. И этот прогресс неизбежно несет в себе угрозы, ведь чем больше возможностей и решений - тем больше человек будет изобретать проблем на свою бедную голову. Таков уж принцип, а о проблемах современного IT поговорим и мы. Добро пожаловать в историю.

📌 Читать далее

#history #sql
👍9🔥3🎉1