Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Создание и чтение QR-кода с Python

Еще недавно QR-коды были актуальны как никогда. Но, тьфу-тьфу, надеюсь, что все осталось позади. Тем не менее, эти коды быстрого доступа довольно удобны и используются повсеместно. Поэтому нелишним будет создать приложение, которое их создает. Ну и добавить туда чуть-чуть функционала. Никакого открытия Америки, все довольно просто и банально.

📌 Читать далее

#programming #python #qr
👍12👎3🔥1😍1
🚩 Новые задания на платформе «Игры Кодебай»!

🖼 Категория СтеганографияПодозрительный трафик

🕵️ Категория ФорензикаЗа окнами и флаг виден

🔎 Категория OSINTОбвиняемый

Напоминаем об акции, приняв участие в которой вы можете получить Telegram Premium! https://t.me/codeby_sec/7487

Приятного хакинга!

💬 Чат CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍32🏆2😁1
Подключение Whonix к Tor

Доброго времени суток! Данная статья написана для новичков, которые делают первые шаги в данной области. Уже не на первом форуме по ИБ встречаю множество тем и обсуждений по поводу того, что пользователи не могут подключить Whonix к Tor, поэтому в этой теме я расскажу и объясню на пальцах как же это сделать. Приступим.

📌 Читать далее

#anonymity #whonix #tor
👍11🔥2❤‍🔥1
🏆 Победители седьмой недели акции "Telegram Premium за Первую Кровь"

Term1nal
(@Term1nal) - Telegram Premium на 3 мес

alexanderanchishkin (@anchishkin) - Telegram Premium на 6 мес

Term1nal (@Term1nal) - Telegram Premium на 6 мес

Марафон продлится до конца лета. У каждого из вас есть шанс стать следующим победителем и получить Telegram Premium
🔥13👍3🏆2👎1
Криминалистический анализ команды Ping

Когда мы говорим «пинг», мы часто ограничеваем определение проверкой, жив хост или нет. На мой взгляд, хотя такое применение верно, его технические детали часто игнорируются. Многие сетевые администраторы не могут ответить, что такое пинг в деталях или как он работает. Поэтому в этой статье я собираюсь изложить некоторые моменты, которые я не знал, прежде чем начать изучение этой темы.

📌 Читать далее

#forensic #network
👍18🔥7
Все те, кто не прочь поразмять немного кости - киберпанк приглашает в гости. PWN Freefloat FTP Server 1.0

Ку, киберрекруты. Сегодня в планах полный цикл PWN'а (или пывна) бинарного файла для Windows: начнём с фаззинга, далее перейдём к реверсу и, конечно, в конце получим шелл. PWN - эксплуатация уязвимостей, что были допущены во время разработки исполняемых файлов. Бинарь называется Freefloat FTP Server 1.0

📌 Читать далее

#reverse #pwn #windows
👍11🔥3
SQL - прежде чем ломать базы данных - часть 2

Всем привет! В первой части были рассмотрены некоторые приёмы и операторы. Углубимся в тему.

📌 Читать далее

#beginner #sqli #learning
🔥12👍62❤‍🔥2
Уязвимости в андроид приложениях. Как их найти и предотвратить эксплуатацию?

Думаю, не нужно объяснять, какое множество Android приложений существует на данный момент. Большинство крупных компаний помимо веб ресурсов имеют свои Андроид приложения, которые могут стать источником угрозы, если руки злого хакера смогут это приложение взломать. О том, как взламываются и защищаются андроид приложения, мы сейчас и поговорим.

📌 Читать далее

#android #vulnerability
👍9🔥41
Открытый код. Сетевые сканеры. JFScan

Приветствую всех читателей этой статьи. Продолжим обозревать программное обеспечение с открытым исходным кодом, которые могут быть полезны непосредственно в сфере информационной безопасности. Обозревать мы сегодня будем один весьма интересный сетевой сканер, глянем его функционал и будем использовать на практике.

📌 Читать далее

#scanner #software
👍6🔥2
Перехват DNS-трафика с помощью Python и библиотеки scapy

Не так давно утилита Берта Хуберта воспроизводящая звуковой сигнал каждый раз, когда браузер отправляет данные в Google, наделала много шуму в онлайн-прессе. Сама идея перехвата трафика не нова, и я подумал, а почему бы не сделать утилиту на Python с похожим функционалом. Конечно, с утилитой, написанной на «C» она не сравнится по скорости работы, но ведь ее можно использовать не только для того, чтобы детектить Google. Можно детектить еще и Яндекс ))). Но на самом деле, с ее помощью получится регистрировать открытие разных сайтов, детектить адреса за Cloudflare и при необходимости составлять список сайтов, которые используют этот CDN.

📌 Читать статью

#programming #python #dns
👍8🔥42
ASM – CNG (часть 1). Модуль криптографии нового поколения

Windows Vista взошла на трон в 2007-ом, но спустя буквально 1.5 года была с позором свергнута общественными критиками. Уныло шагая прочь, она с тоскою поглядывала на кричащее вслед сообщество, которое даже не успело должным образом оценить все её достоинства. Злую шутку с Вистой сыграл второпях наляпанный интерфейс, а ведь система подряжалась прийти к нам не с пустыми руками и хотела представить миру массу новых разработок, которые мы всё-таки взяли на вооружение, и пользуемся ими по сей день. Одним из новшеств стала "криптография нового поколения" под названием CNG, или Cryptorgaphy Next Generation.

📌 Читать далее

#asm #aes #cryptography
🔥8👍5
Что такое SS7 и почему это опасно

За последние несколько десятков лет сети мобильной связи претерпели значительные изменения, где каждое новое поколение наследовало инфраструктурные решения своих предшественников. Стоит отметить, что хотя в новых сетях 4G используется другая сигнальная система, именуемая Diameter, вопросы безопасности SS7 имеют всё тот же острый характер, так как операторы мобильной связи должны обеспечить поддержку 2G и 3G сетей, а также взаимодействие между сетями разных поколений. Одной из самых крупных проблем систем 2G/3G является использование протокола сигнализации SS7

📌 Читать статью

#network #smartphone
👍6👎2🔥2
Знакомьтесь с нашим новым разделом на форуме - Группы!

Это место, где можно поделиться своей историей, найти друзей с похожими интересами или даже создать свой клуб. А также здесь можно анонсировать текущие и предстоящие события!

Создай свою группу: https://codeby.net/groups/
👍13🔥42
Codeby Games - randом?? [Writeup]

Всем привет!​ Решил поделиться с вами подробным описанием решения довольно интересной задачи "random??" из раздела "Реверс-инжиниринг" на платформе Codeby Games. Исходя из логики, нам необходимо разобрать, как же работает программа-шифратор, и эти знания применить для расшифровки шифротекста, в котором скорее всего и спрятан флаг (не просто так же нам его дали). Что ж, приступим

📌 Читать далее

#ctf #writeup
🔥19👍4❤‍🔥1🙏1
This media is not supported in your browser
VIEW IN TELEGRAM
🚩 Новые задания на платформе «Игры Кодебай»!

⚙️ Категория Реверс-инжинирингЗадание древних Русов

🔑 Категория КриптографияТук-тук, Нео

🏆 Категория КвестыХакер

Напоминаем об акции, приняв участие в которой вы можете получить Telegram Premium! https://t.me/codeby_sec/7487

Приятного хакинга!

💬 Чат CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍3❤‍🔥1
Предлагаем ознакомиться с самыми интересными Telegram-каналами в сфере информационной безопасности, OSINT и сетевых технологий:

infosec — редкая литература для специалистов в области информационной безопасности любого уровня и направления. Читайте, развивайтесь, практикуйте.

Book Academy - огромная библиотека книг на английском и русском языке по информационной безопасности и компьютерным сетям.

Mycroft Intelligence - реальные кейсы и самые крутые инструменты OSINT от действующего корпоративного разведчика.

Network Admin — актуальные курсы по компьютерным сетям на основе Cisco Certified.

Этичный Хакер - один из крупнейших ресурсов по информационной безопасности в рунете. Книги, курсы, полезные программы, OSINT, соц. инженерия, пентест, уроки по Linux.
👍115🥴3
Forwarded from OFFZONE
This media is not supported in your browser
VIEW IN TELEGRAM
®️ Вы не поверите, но это… программа!

Наконец-то наш CFP-комитет отобрал лучших из лучших и мы готовы рассказать, какие доклады будут на OFFZONE 2023.

Программа будет пополняться, следите за обновлениями на сайте.

Для полного погружения в атмосферу OFFZONE видео в посте смотрите строго со звуком!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3
Вирусы под микроскопом. Собираем утилиты для анализа малвари

В последнее время ты слышишь про огромное количество взломов крупных компаний с использованием вредоносного ПО. В инструментарий для атак входят шифровальщики, программы-вымогатели. Поэтому специалистам по информационной безопасности не редко приходится прибегать к множеству утилит для реверса. Чтобы облегчить такую тяжелую ношу я собрал для тебя целый список программ, которые помогут тебе в реверс-инженерии. Давай перейдем к делу.

📌 Читать статью

#malware #reverse
🔥12👍52😁1
🏆 Победители восьмой недели акции "Telegram Premium за Первую Кровь"

ZHIR
(@emirateskings) - Telegram Premium на 3 мес

fgh (@st1zz999) - Telegram Premium на 6 мес

fgh (@st1zz999) - Telegram Premium на 12 мес

Марафон продлится до конца лета. У каждого из вас есть шанс стать следующим победителем и получить Telegram Premium
🔥10🎉6👍3👎1
Codeby Games - Абсолютная безопасность [Writeup]

Всем привет!​ Сегодня рассмотрим задание "Абсолютная безопасность" из раздела криптографии на Codeby Games. Итак, приступим!​

📌 Читать статью

#ctf #writeup
👍7❤‍🔥3🔥2🥴1
SQL - прежде чем ломать базы данных - часть 3

Всем привет! Поскольку в предыдущих частях я показывал примеры на одной таблице, то упустил очень важный оператор UNION, который будет постоянно использоваться в SQL-инъекциях. Поэтому встречайте часть 3). А в следующей статье я вам расскажу об одном классном ресурсе, где есть возможность потренироваться на SQL-инъекциях, и разберёмся с первым, самым простым видом инъекции, который до сих пор весьма часто встречается.

📌 Читать далее

#beginner #sql #injection
❤‍🔥9👍5🔥5