Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
🚀 Обновления июля на платформе «Игры Кодебай»!

🟢Улучшена система авторизации для безопасного входа.

🟢Создан бот обратной связи для ваших отзывов и предложений - @CodebyFeedbackBot.

🟢Добавлены подробные описания категорий для упрощения навигации.

🟢Добавлена информация о сложности и First Blood в карточках заданий.

🟢Возможность пользовательской оценки сложности задания.

🟢Изменён механизм скачивания файлов для упрощения и детализации процесса.

🟢Внедрён функционал виртуализации. Скоро вас ждут ещё более увлекательные и интересные задания!

⭐️ Благодарим каждого за поддержку и ждём вас на платформе codeby.games!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28👍64🥴1
Что такое реверс-инжиниринг

Реверс инжиниринг - это процесс анализа скомпилированного бинарного файла с целью понять, как программа работает. Программисты, как правило, пишут программы на высокоуровневых языках программирования, таких как C++ или Visual Basic. Т.к. компьютер не может напрямую исполнить код такой программы, код, написанный программистом компилируется в код, непосредственно понятный процессору. Этот код называют машинным кодом. Машинный код тяжел для восприятия и понимания, поэтому реверс-инженеру в процессе его анализа часто требуется прилагать значительные умственные усилия.

📌 Читать далее

#beginner #reverse
👍143🔥2👎1😁1
🥷 Paranoid R+ - уникальный курс по безопасности в сети и защите данных

Перестань волноваться о своих персональных данных и обеспечь безопасность своих действий в интернете. Мы предлагаем тебе перенять необходимые навыки от наших экспертов кибербезопасности на курсе Paranoid R+

Курс длится 2 месяца, с занятиями 2 раза в неделю
. Мы научим тебя работать с open-source средствами шифрования крипто-контейнеров и дисков в Linux, познакомим с анонимной работой с криптовалютой и методами обеспечения анонимности профилей с помощью шифрования.

📆 Старт курса - 7 августа

🔝 Преимущества: личная поддержка от куратора, закрытый чат единомышленников, подробные методические материалы для быстрого погружения в программу и сертификат при успешной сдаче экзамена.

ℹ️ Узнать подробнее о курсе
👍95🔥2👎1
🏆 В июле решили порадовать наших пользователей и наградить статусом "Codeby Games" ТОП-30 платформы!

Узнать об условиях акции или проверить, попали ли вы в ТОП-30, перейдите по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆12🔥5👍21👎1🎉1
Получение списка доменов на одном IP-адресе с помощью Python (VHOST)

Зачастую
на одном веб-сервере, особенно, если это крупный хостинг провайдер, может быть расположено множество виртуальных хостов. А значит, на одном IP-адресе могут соседствовать большое количество сайтов. Причины, по которым необходимо получить информацию о сайтах, которые расположены на одном IP, могут быть разные. Давайте с помощью Python создадим скрипт, с помощью которого попытаемся определить домены на одном IP-адресе, если они, конечно же, там присутствуют. И домен расположен на виртуальном хостинге.

📌 Читать далее

#programming #python
👍152👎2🔥2
bWaPP #1 HTMl Injection — Reflected (GET) сложность (medium). Боль, слезы и этичный хакинг

Доброго дня! Я уже написал статью по open source проекту bWaPP, его установке и настройке. Ну а теперь давайте начнем набивать опыт и развивать знания в прохождении различных задачек в bWapp. Начнем с уязвимости HTMl Injection — Reflected (GET) уровень (medium)

📌 Читать далее

#beginner #pentest #bwapp
👍11🔥5
SQL - прежде чем ломать базы данных

Всем привет! В сети очень много материала по внедрению SQL-инъекций, однако я скажу что стоит изучать эту тему не с внедрения, а с создания баз данных и освоения операторов SQL. Только так придёт понимание, когда знаешь всё изнутри. Самый распространённый вариант БД это MySQL, поэтому рассматривать будем именно её. Приступим

📌 Читать далее

#beginner #sqli #learning
🔥19👍7😍32🥴2
Прохождение The Lord of the SQLI : The Fellowship of the SQLI, 2021

Решил рассказать про CTF The Lord of the SQLI, которую я проходил. Это не совсем CTF в привычном понимании: нет флагов. Надо пройти таски один за одним с помощью SQL Injection. Мне очень помог курс SQLi Master, без него я не смог продвинуться дальше пятого таска. Поэтому всем советую, кто интересуется SQLi. Это первая часть, если будет интересно - напишите коммент, продолжу. Хотел сначала разбить на две части, но лень писать сразу. Поэтому эта 1/3.

📌 Читать далее

#ctf #sqli #writeup
🔥10👍8😍1
Forwarded from Standoff 365
💻 Ну что, подготовили свои лапки?

Тогда прямо сейчас ждем вас на обновленном киберполигоне, с сегодняшнего дня доступном и для синих команд. Да, это почти как кибербитва Standoff, которая теперь никогда не заканчивается.

С 1 по 3 августа команды защитников будут мониторить и расследовать действия атакующих на инфраструктуре Standoff 365. Может быть, именно ваш инцидент станет для них самым сложным и интересным?

Будем делиться итогами противостояния в канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍21
Попытка визуализации трафика перехваченного на локальном компьютере с помощью Python )

Данный скрипт я стал писать еще до новости о том, что некий Берт Хуберт создал приложение, которое подает звуковой сигнал каждый раз, когда компьютер обращается к серверам Google. У меня не было такой цели, просто хотелось визуально увидеть, желательно на карте, по каким адресам проходят запросы с моего компьютера.

📌 Читать статью

#programming #python #network
👍16❤‍🔥2👎2🔥1😢1
Codeby Games - Животные и флаг [Writeup]

Всем привет! Сегодня рассмотрим задание "Животные и флаг" на codeby.games.

📌 Читать далее

#ctf #writeup
❤‍🔥14🔥3👍2
Создание и чтение QR-кода с Python

Еще недавно QR-коды были актуальны как никогда. Но, тьфу-тьфу, надеюсь, что все осталось позади. Тем не менее, эти коды быстрого доступа довольно удобны и используются повсеместно. Поэтому нелишним будет создать приложение, которое их создает. Ну и добавить туда чуть-чуть функционала. Никакого открытия Америки, все довольно просто и банально.

📌 Читать далее

#programming #python #qr
👍12👎3🔥1😍1
🚩 Новые задания на платформе «Игры Кодебай»!

🖼 Категория СтеганографияПодозрительный трафик

🕵️ Категория ФорензикаЗа окнами и флаг виден

🔎 Категория OSINTОбвиняемый

Напоминаем об акции, приняв участие в которой вы можете получить Telegram Premium! https://t.me/codeby_sec/7487

Приятного хакинга!

💬 Чат CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍32🏆2😁1
Подключение Whonix к Tor

Доброго времени суток! Данная статья написана для новичков, которые делают первые шаги в данной области. Уже не на первом форуме по ИБ встречаю множество тем и обсуждений по поводу того, что пользователи не могут подключить Whonix к Tor, поэтому в этой теме я расскажу и объясню на пальцах как же это сделать. Приступим.

📌 Читать далее

#anonymity #whonix #tor
👍11🔥2❤‍🔥1
🏆 Победители седьмой недели акции "Telegram Premium за Первую Кровь"

Term1nal
(@Term1nal) - Telegram Premium на 3 мес

alexanderanchishkin (@anchishkin) - Telegram Premium на 6 мес

Term1nal (@Term1nal) - Telegram Premium на 6 мес

Марафон продлится до конца лета. У каждого из вас есть шанс стать следующим победителем и получить Telegram Premium
🔥13👍3🏆2👎1
Криминалистический анализ команды Ping

Когда мы говорим «пинг», мы часто ограничеваем определение проверкой, жив хост или нет. На мой взгляд, хотя такое применение верно, его технические детали часто игнорируются. Многие сетевые администраторы не могут ответить, что такое пинг в деталях или как он работает. Поэтому в этой статье я собираюсь изложить некоторые моменты, которые я не знал, прежде чем начать изучение этой темы.

📌 Читать далее

#forensic #network
👍18🔥7
Все те, кто не прочь поразмять немного кости - киберпанк приглашает в гости. PWN Freefloat FTP Server 1.0

Ку, киберрекруты. Сегодня в планах полный цикл PWN'а (или пывна) бинарного файла для Windows: начнём с фаззинга, далее перейдём к реверсу и, конечно, в конце получим шелл. PWN - эксплуатация уязвимостей, что были допущены во время разработки исполняемых файлов. Бинарь называется Freefloat FTP Server 1.0

📌 Читать далее

#reverse #pwn #windows
👍11🔥3
SQL - прежде чем ломать базы данных - часть 2

Всем привет! В первой части были рассмотрены некоторые приёмы и операторы. Углубимся в тему.

📌 Читать далее

#beginner #sqli #learning
🔥12👍62❤‍🔥2
Уязвимости в андроид приложениях. Как их найти и предотвратить эксплуатацию?

Думаю, не нужно объяснять, какое множество Android приложений существует на данный момент. Большинство крупных компаний помимо веб ресурсов имеют свои Андроид приложения, которые могут стать источником угрозы, если руки злого хакера смогут это приложение взломать. О том, как взламываются и защищаются андроид приложения, мы сейчас и поговорим.

📌 Читать далее

#android #vulnerability
👍9🔥41
Открытый код. Сетевые сканеры. JFScan

Приветствую всех читателей этой статьи. Продолжим обозревать программное обеспечение с открытым исходным кодом, которые могут быть полезны непосредственно в сфере информационной безопасности. Обозревать мы сегодня будем один весьма интересный сетевой сканер, глянем его функционал и будем использовать на практике.

📌 Читать далее

#scanner #software
👍6🔥2
Перехват DNS-трафика с помощью Python и библиотеки scapy

Не так давно утилита Берта Хуберта воспроизводящая звуковой сигнал каждый раз, когда браузер отправляет данные в Google, наделала много шуму в онлайн-прессе. Сама идея перехвата трафика не нова, и я подумал, а почему бы не сделать утилиту на Python с похожим функционалом. Конечно, с утилитой, написанной на «C» она не сравнится по скорости работы, но ведь ее можно использовать не только для того, чтобы детектить Google. Можно детектить еще и Яндекс ))). Но на самом деле, с ее помощью получится регистрировать открытие разных сайтов, детектить адреса за Cloudflare и при необходимости составлять список сайтов, которые используют этот CDN.

📌 Читать статью

#programming #python #dns
👍8🔥42