Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Charles. Обход API авторизации в Android приложении

Добрый день, уважаемые форумчане. Давно от меня не было статей, из-за того что проходил курс SQLiM aka SQL Injection Master от codeby. Хоть наш поток и закончился почти месяц назад, я хотел максимально закрепить пройденный материал и практиковался на разных ресурсах. Курс, кстати, советую всем. Сегодня мы разберем необычную уязвимость в android приложениях для обхода авторизации клиентов. Сегодняшним нашим инструментов будет незаменимый Charles, который лучше всех справляется со своей задачей.

📌 Читать далее

#pentest #charles #android
👍12🔥61👎1🤔1
Карманный бот для анализа веб-сайта в Телеграме

Думаю многие сталкивались с проблемой, когда нужно было сделать базовый анализ какого либо вебсайта и ПК/Ноутбука рядом не находились, но был смартфон. В таких случаях есть несколько решений, например кто-то имеет SSH доступ к основной машине, кто-то VNC. Главной проблемой остается управление, нужно что-то удобное, почему бы нам не взять телеграм ботов? Они гораздо более удобные, в них есть список комманд на которые достаточно нажать, а не печатать полностью, да и сам интерфейс более юзер-френдли.

📌 Читать далее

#programming #python #pentest
👍12🔥2
🐍 Курс «Python для Пентестера»

Старт:
5 июня
Длительность: 3 месяца

ℹ️ На курсе будем изучать продвинутые техники использования Python, научимся писать прикладной софт, который используется пентестерами в их профессиональной деятельности. Максимум практики, чат с живым общением и поддержка преподавателей!

🎓 После 3-месячного онлайн-курса «Python для пентестера» вы сможете:

✔️ Эффективно использовать базы данных и сеть Интернет;
✔️ Получать данные от сайтов в автоматическом режиме;
✔️ Писать прикладные программы на Python.

🏆 Выдаём сертификат при успешной сдаче экзамена

В честь четвертой победы Codeby на Standoff, команда Академии дарит скидку 10% на оплату курса до 15 июня. Промокод: PYTHON0623

📌 Узнать подробнее о курсе
🔥10👍5👎2🤩2❤‍🔥1
Шифрование на Python. Часть 1

Доброго времени суток, друзья! Программа для защиты информации на языке питон на основе Tkinter GUI и библиотеки pyAesCrypt. Я не знаю для чего изобретать велосипед, но можно надежно шифровать свои данные (не ТераБайтные :D например) своими силами. Скорость шифрования устраивает - на директории до 5 - 10 ГБ уйдет от 3 до 7 минут в зависимости от системы. Но тут вопрос видимо в алгоритме шифрования и мультипроцессинге имхо. В общем, всегда есть над чем работать)

📌 Читать далее

#programming #python #encryption
👍175🔥5
2Fa bypass и account takeover в дикой природе

Различные приложения уже давно слились с нашей повседневностью. В них наши персональные,банковские,личные и другие данные, и их утечка может обойтись очень дорого. В этой статье я затрону насколько плохим может быть отношение к безопасности на примере довольно крупной компании в СНГ по доставке азиатской пищи. Пытаюсь зарепортить уязвимости. Описываю доказательство концепции. Надеюсь, статья будет интересна для вас.

📌 Читать далее

#bypass #2fa #xss
🔥13👍3
🔐 Курс «Введение в информационную безопасность»

Cтарт:
5 июня
Длительность: 4 месяца

ℹ️ На курсе научимся находить уязвимости, изучим веб-разработку и реверс-инжиниринг, криптографию, стеганографию, форензику, OSINT и будем выполнять задания CTF в игровой форме.

В процессе обучения вас ждёт море практики - моделирование угроз, изучение основных консольных команд Windows и Linux, работа с уязвимостями.

🎓 После прохождения курса вы будете иметь полное представление об информационной безопасности

Выдаём сертификат при успешной сдаче экзамена!

В честь четвертой победы Codeby на Standoff, команда Академии дарит скидку 10% на оплату курса до 15 июня. Промокод: INSEC0623

📌 Узнать подробнее о курсе
🔥13👍4🤩21
Немного о MITM или ARP-spoofing с помощью Python

Об ARP-спуфинге говорят немало. Это один из простейших видов атаки Man-in-the-Middle. Решил и я внести посильный вклад в копилку информации, ибо не обошло это и меня, как начинающего писать код. Далее я опишу код на Python, который делает рассылку ARP-ответов атакуемой машине и роутеру. О целесообразности данного вида атак я напишу немного ниже.

📌 Читать статью

#mitm #arp #spoofing
👍9🔥3
Шифрование на Python - многопоточность. Часть 2

Доброго времени суток, друзья! В первой части мы писали функции и главное окно программы. Вторую часть я решил сделать, чтобы доработать код и разобрать тему многопоточности в пайтон. Алгоритм шифрования оставим на PyAesCrypt, но есть кое-что, что я с самого начала хотелось поменять. Короче, погнали.

📌 Читать статью

#programming #python #encryption
🔥9👍3
🔒 Курс «Обеспечение кибербезопасности в реалиях бизнес-требований РФ»

Старт курса:
5 июня
Продолжительность: 3 месяца

Любой компании необходимо оптимизировать затраты и минимизировать риски. Поможем решить Ваши профессиональные задачи в рамках обучения!

ℹ️ На курсе «Обеспечение кибербезопасности в реалиях бизнес-требований РФ» решаем задачу адаптации компаний в условиях импортозамещения, научим выстраивать безопасные процессы, отношения с заказчиками и руководством, рассмотрим правоприменительную практику комплаенса по Вашему бизнесу. Поможем трансформировать старую "техническую ИБ" в упакованный коммерческий проект внутри Вашей компании.

- Практическая ориентированность - научим говорить про ИБ на языке бизнеса, техническом и юридическом, решая кейсы.
- Формат: Дистанционное обучение с серией гибридных онлайн-встреч с экспертами. Закрытое сообщество, сопровождение на всех этапах обучения.

🏆 Удостоверение о повышении квалификации (УПК) при успешной сдаче экзамена

📌 Узнать подробнее о курсе
👍11🔥42🤯1
🚩 Новые задания на CTF-платформе «Игры Кодебай»!

🏆 Категория Квесты — задание Кибервоин

🔎 Категория OSINT — задание Кто же тут живет?

🌍 Категория Веб — задание Базовая авторизация 3

🔑 Категория Криптография — задание Семья

🕵️ Категория Форензика— задание Какой-то DMP...

Приятного хакинга!

💬 Чат CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍71
Прохождение HackTheBox - Precious (Linux, Easy)

Приветствую, уважаемые читатели форума Codeby! Сегодня мы пройдём, как мне кажется, самую лёгкую машину на HackTheBox - Precious. Начнём с того , что просканируем порты.

📌 Читать далее

#ctf #writeup #htb
🔥21👍102
Хотим с Вами поделиться записью доклада Академии Кодебай с бизнес-трека двенадцатого PhDays. Экономическая эффективность при выстраивании результативной работы департамента ИБ: основные акценты.

Вы пройдете по треку от устаревшего директора по ИБ, актуального CISO - вчера" и до необходимого бизнес-партнера по ИБ - "сегодня".

Ждем на курсе Обеспечение кибербезопасности в реалиях бизнес требований РФ, старт 5 июня!
👍14🔥62👎1😢1
Аудит веб-приложения. Уязвимость с CSRF

Вавилен был доволен своим рабочем местом в конторе. Он зарабатывал деньги себе и своему начальству, которое предоставляло для этого инфраструктуру. Но в один момент, начальство, очередной раз заработав на труде Вавилена, решает с ним не делиться. Они теряют ценного сотрудника и получают обманутого человека, который жаждет возмездия.

📌 Читать далее

#pentest #xss #csrf
👍13🔥5
Автоматизируем безопасность. Учимся создавать SCAP-контент

С чего начинается обеспечение безопасности? Для всех этот вопрос звучит по разному и заурядный пользователь скорее всего скажет, что с надежного и качественного пароля к учетным записям. Но если рассматривать проблему немного шире и с точки зрения специалиста в сфере ИБ, то ответ будет куда интереснее. Первым делом это обновление баз антивирусного ПО и слежение за новыми уязвимостями. Чаще всего именно с помощью свежих дыр в безопасности хакеры проникают в сети крупных компаний. Чтобы этого избежать, я предлагаю рассмотреть тебе такую тему как аудит информационной безопасности. Ключевое слово из этой темы спрятано в заголовке статьи.

📌 Читать далее

#pentest #automation #scap
👍9🔥52
Доступ к Яндекс.Диску с помощью Python

У многих есть Яндекс.Почта. Я, конечно, не настаиваю. Скорее всего есть люди, у которых почты на Яндексе никогда не было. Но, все же. Может быть самое время ее завести? Потому, что использовать Яндекс.Диск, который создается совместно с почтой можно с помощью Питона. Для чего может понадобиться доступ к Яндекс.Диску из скрипта? Предположим, можно отправлять туда бэкап файлов в автоматическом режиме. Но, давайте разберемся, с помощью чего и как использовать возможности Диска.

📌 Читать далее

#programming #python #automation
👍18🔥42
Друзья, работа ресурсов Кодебай восстановлена. Всем приятного общения и обучения. Спасибо, что вы с нами!

🎓 Академия Кодебай

🚩 CTF-платформа Игры Кодебай

👩‍💻 Пентест

😎 Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥10👍5❤‍🔥1🎉1
🔒 Курс «Построение системы защиты от утечек персональных данных и коммерческой тайны»

Старт курса:
5 июня
Продолжительность: 3 месяца

Тенденция 2023 показала, что сложные кибератаки направлены на хищение данных и реализуются с привлечением инсайдеров. В рамках обучения мы поможем выстроить систему защиты от утечек и решить Ваши профессиональные задачи.

ℹ️ На курсе «Построение системы защиты от утечек персональных данных и коммерческой тайны» решаем задачи организации системы защиты от утечек, выстраивания безопасных процессов, а так же приведение в соответствие требованиям законодательства в области защиты персональных данных и сведений, составляющих коммерческую тайну (в т.ч. ФЗ-152 и ФЗ-98).

- Формат: дистанционное обучение с серией онлайн-семинаров. Закрытое сообщество, сопровождение на всех этапах обучения.
- Практическая ориентированность - разбираем кейсы, выстраиваем внутрикорпоративный комплаенс, подходим нестандартно к архитектуре системы защиты, используя риск-ориентированный подход к ИБ.

🏆 Удостоверение о повышении квалификации (УПК) при успешной сдаче экзамена

📌 Узнать подробнее о курсе
👍10🔥43
Codeby Games - Сочинение [Writeup]

Приветствую, уважаемые друзья! Давно уже не радовал вас врайтапами к таскам с площадки Codeby Games. Сегодня мы разберем таск из категории стеганографии под названием "Сочинение".

📌 Читать далее

#ctf #writeup #steganography
🔥16👍42😍1
Мое развитие в IT и пентест — С чего я начал, не зная основ

Очень много людей, начинающих заниматься данной сферой деятельности теряются и попадают в некий тупик, т.к. само айти и пентест можно сравнивать с какой-то большой многогранной фигурой (лично я себе представляю это так). Пытаешься понять один вектор, так сразу за ним подтянутся другие, которые можно сидеть и изучать часами, бессонными ночами, чтобы, в итоге, вернуться к тому, с которого начал. Я очень надеюсь, что тем людям, которые начинают свой путь и читают мою рукопись, информация в статье будет полезна и послужит дополнительной мотивацией.

📌 Читать далее

#beginner #pentest #programming
🔥23👍3👎2😢2
🛡 Курс «Организация защиты информации на объектах КИИ», 187-ФЗ

Старт:
12 июня
Длительность: 1,5 месяца

Курс содержит в себе такие аспекты, как требования нормативно-правовых актов в сфере защиты объектов КИИ, порядок их категорирования, создание системы безопасности, подбор средств защиты информации, порядок расследования компьютерных инцидентов и оценку состояния защищённости информации.

🎓 После прохождения курса вы будете иметь полное представление о порядке организации защиты информации на объектах критической информационной инфраструктуры.

Кому будет полезен курс:

✔️ Специалистам по ИБ, которые ещё не сталкивались с вопросами организации защиты объектов КИИ;
✔️ Руководителям отделов (служб, департаментов), на которых возложены обязанности по организации защиты объектов КИИ.

🏆 Удостоверение о повышении квалификации (УПК) при успешной сдаче экзамена

📌 Узнать подробнее о курсе
🔥14👍6
ASM. Демоны в Windows (2) – Integrity Control, или контроль целостности объектов

Бесконечные атаки и всевозможные взломы вынуждают Microsoft вводить всё более жёсткие квоты на использование системных ресурсов. Начиная с NT-4, каждое ядро несёт в себе что-то новое, а выделяется на этом фоне Vista NT-6. Не смотря на то, что век её был коротким, она принесла с собой много революционных идей, особенно в плане безопасности. Если на XP NT-5 мы могли с лёгкостью внедряться в системные процессы и переполнять их буферы в целях захвата власти, то на Win-7 сделать это уже не так просто. Одним из препятствий на пути становится "контроль целостности" защищённых объектов, о котором и пойдёт речь в данной части статьи.

📌 Читать далее

#asm #windows #daemon
👍14🔥5🤯1😍1