Codeby
35.9K subscribers
1.49K photos
92 videos
12 files
7.42K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Что нового на форуме и что планируется

1 Ввели группы. Создайте свою группу в числе первых. Гарантируем поддержку в развитии и регулярные конкурсы для администраторов и участников групп. Прямо сейчас проходит конкурс для администраторов https://codeby.net/threads/green-team-kazhdomu-futbolki-massimo-dutti.75135/post-391710
2 Перенесли форум на вместительный сервер. В ближайшие дни предоставим участникам возможность загружать ролики, размером до 300 мб на форум.
3 Мобильный клиент для Android и IOS. Появится в ближайшие 2 недели.

Обсудить https://codeby.net/group-posts/24/

#новости
Пускай закладки останутся только в книгах: как и зачем проводить аудит программного кода

Если бы у информационной безопасности были заповеди, хватило бы и двух. Первая — помните: всё, что вы создаёте, может стать инструментом в руках злоумышленника. Вторая — никому не доверяйте. Что это значит в контексте разработки ПО? То, что аудит безопасности, то есть поиск и устранение уязвимостей необходимы на каждом этапе. Как случайных, связанных с ошибками кодирования, так и преднамеренных «закладок».

Читать: http://amp.gs/LlI5

#pentest
Forwarded from Фриланс Кодебай
Сделать несколько PNG картинок с лого Кодебай для app stote и google play

Предложения принимаются до 01.10.2020

Результат выполнения работы:

1. Формат PNG
3. Один слой, без прозрачности и скруглённых углов
4. Фон - черный
5. Логотип белый с 3 оранжевыми вертикальными полосками в центре. Как на футболке: https://codeby.net/attachments/img_20190520_211906_742-jpg.29929/

Размеры:

Без текста под логотипом

Исходники в векторе здесь:https://codeby.net/resources/logotip-codeby-v-vektore.383/

Примерное расстояние от лого до краев картинки: https://codeby.net/blogs/wp-content/uploads/2020/09/150x150.png

✔️ 1024 × 1024
✔️ 512 х 512 (PNG с альфа-каналом)
✔️ 57 x 57
✔️ 50 x 50
✔️ 72 x 72

С использованием слова CODEBY под логотипом:

Исходники в векторе здесь:https://codeby.net/resources/logotip-codeby-v-vektore.383/

Примерное расстояние от лого до краев картинки: https://codeby.net/blogs/wp-content/uploads/2020/09/CODEBY.jpg

✔️ 6000 × 6000 px
✔️ 4000 × 4000
✔️ 4320 × 2160 px
✔️ 3524 × 2160
✔️ 1024 х 500
✔️ 180 × 120

✔️ 1242 x 2208 ("книжная" ориентация)
✔️ 414 x 736 ("книжная" ориентация)

С использованием слова CODEBY без логотипа:

Исходник взять отсюда https://codeby.net/resources/logotip-codeby-600x200-png.173/

✔️ 4320 × 1080
✔️ 2400 × 390

Откликнуться: https://freelance.codeby.net/orders/sdelat-neskolko-png-kartinok-s-logo-kodebaj-dla-app-stote-i-google-play-161.html

#фриланс #проект
​​Windows version detection (определение версии Windows)

Одна из первоочередных задач компьютерно-технической экспертизы это определение операционной системы, её версии, модификации, build.​
Зная версию ОС Вы сможете подготовить план действий для изучения артефактов, так как в разных версиях есть отличия - разные функции, ID event logs, ключи реестра и.т.п.

Читать: https://codeby.net/threads/windows-version-detection-opredelenie-versii-windows.66524/

#windows #winver #forensics
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​[3] Wi-Fi Pineapple - Создаем модуль. Часть 2

Это вторая статья посвященная написанию модуля для WiFi Pineapple. В данной уроке мы разберем базовую структуру файлов и поймем как и где писать код. Хочу с акцентировать внимание на том что я не учу вас программированию, цель данной статьи показать как строиться модуль что бы вы могли сразу приступить к работе.

Читать: https://codeby.net/threads/3-wi-fi-pineapple-sozdaem-modul-chast-2.66617/

#pineapple #wifi #vander
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
👍1
​​Код ИБ в Казани 1 октября 2020 10:00

Первая конференция по информационной безопасности в Казани после долгого карантина Эксперты и специалисты по информационной безопасности встретятся на «Код ИБ» уже 1 октября в столице Татарстана. В Отеле «Корстон» пройдет долгожданная конференция Код ИБ, ключевой темой станет «Расследование...

Обсудить событие: https://codeby.net/group-events/kod-ib-v-kazani-1-oktjabrja-2020-10-00.4/

#КодИБ #Казань
​​Возможно ли превратить Ubuntu в Kali linux с помощью katoolin? Практика сборки для общего развития.

Всем доброго дня/вечера/ночи. На одной из страниц форума, в разделе soft, я видел уже упоминание о инструменте katoolin. В кратце о программе: по словам разработчика, этот инструмент позволяет установить инструменты kali linux на другой deb-дистрибутив. Напомню, что это может быть Ubuntu, Debian, Xubuntu, Lubuntu и тд. Так вот, я попробую воспользоваться данным инструментом, и записать свои впечатления. А вы, прочитав статью, узнаете на практике как и что, а то не все мануалы курить:=) Можете рассматривать статью в качестве мануала, или записок практика.

Читать: https://codeby.net/threads/vozmozhno-li-prevratit-ubuntu-v-kali-linux-s-pomoschju-katoolin-praktika-sborki-dlja-obschego-razvitija.66526/

#ubuntu #katoolin
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from Positive Events
12–17 ноября офисы, заводы, банки, светофоры одного из городов могут остановиться. На него нападут хакеры🧑🏻‍💻

В ходе кибер-противостояния The Standoff ИБ-специалисты крупнейших компаний будут защищать реалистичный макет города FF с настоящими системами АСУ ТП, ДБО. Посмотрим, что у них получится!

Помимо масштабной кибер-битвы вас ждет онлайн-конференция, в программе которой доклады, мастер-классы, демонстрации от экспертов с мировым именем, включая профессионалов из Cyber R&D Lab, EPAM, Hack in The Box, Microsoft, Positive Technologies и других компаний. Это настоящий марафон информационной безопасности под брендом The Standoff, который начнется в США, пройдет по Европе, Ближнему Востоку, Азии и закончится в России.

Мы объединим разные аудитории и страны с помощью единой повестки и общей идеи! Подробности тут.
​​Шифрование файлов с EncryptPad.

Всем доброго времени суток уважаемые участники форума. Сегодня рассмотрим простое в использование приложение - EncryptPad, которое позволяет шифровать текст, фотографии или архивы с помощью пароля, ключевого файла либо с помощью обоих средств. Да некоторые скажут, что существуют и аналоги таких программ, но сегодня рассмотрим именно эту утилиту.

Читать: https://codeby.net/threads/shifrovanie-fajlov-s-encryptpad.66511/

#encryptpad #debug #шифрование
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Imago - Форензика изображений

Приветствую гостей и участников портала Codeby.net. В этой статье, мы на примерах рассмотрим способ форензики изображений с помощью инструмента с открытым исходным кодом – Imago-forensics.

Читать: https://codeby.net/threads/imago-forenzika-izobrazhenij.66401/

#imago #forensic #vander
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​ShellPop-Работаем с reverse shell и bind shell

Сегодня вас хочу познакомить с очередным мощным инструментом. Не совсем новинка,но из вида упускать его не хочется. Наконец-то в нём представлена бразильская школа пентеста. Одна из мощных школ южно-американского континента. Автора инструмента зовут Andre Marques,его ник известен как 0x00-0x00.

Читать: https://codeby.net/threads/shellpop-rabotaem-s-reverse-shell-i-bind-shell.66387/

#bind #reverse #shell
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Мое развитие в IT и пентест — С чего я начал, не зная основ

Сегодня решил поделиться с вами о том, как я начал свой путь в айти и пентестинге, не имея никаких знаний и образования

Очень много людей, кто начинает этим заниматься, теряются и попадают в некий тупик, т.к. само айти и пентест можно сравнивать с какой-то большой многогранной фигурой (лично я себе представляю это так). Пытаешься понять один вектор, так сразу за ним подтянуться другие, которые можно сидеть и изучать часами, бессонными ночами, чтобы, в итоге, вернуться к тому, с которого начал. Я очень надеюсь, что тем людям, которые начинают свой путь и читают мою рукопись, будет она полезна и послужит дополнительной мотивацией.

Продолжение тут: https://codeby.net/threads/moe-razvitie-v-it-i-pentest-s-chego-ja-nachal-ne-znaja-osnov.75214/

#обучение #pentest
​​Этот незаслуженно разрекламированный Whonix-gateway

Целью написания этого произведения моих мыслей является обсуждение установки и настройки виртуального шлюза Whonix-Gateway в виртуальную машину VMWare. Установка и настройка упомянутого виртуального шлюза в QEMU-KVM описана здесь. Мне хочется начать обсуждение и поставить перед читателем некоторые вопросы, ответы на которые не найдены мною на просторах рунета. Они не найдены также на просторах англоязычной части паутины )) Возможно, я плохо искала. Прошу в этом случае не закидывать вашу покорную блондинку камнями, а направить на путь истинный.

Читать: https://codeby.net/threads/ehtot-nezasluzhenno-razreklamirovannyj-whonix-gateway.66341/

#whonix #vmware #workstation
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​​​Вот это ОКНА.

Почему-то во всех немногочисленных ныне существующих статьях, посвящённых обзору оконных менеджеров Linux, WMaker незаслуженно занимает последние места. А многие авторы и вовсе забывают упомянуть его в своих обзорах. Эта статья призвана поправить положение вещей.

Читать: https://codeby.net/threads/vot-ehto-okna.66336/

#windowmaker #wmaker #xorg
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Итак, господа, давайте подводить итоги. Постараемся сделать это максимально объективно и не предвзято.

На сегодняшний день создано 10 групп, не считая группы команды форума. Две из них перешагнули порог в 30 подписчиков. Администраторы этих групп получают год статуса Green Team:
https://codeby.net/groups/python-for-ethical-hacking.14/
https://codeby.net/groups/ctf-information-security-events.9/
Что касается активности, тут все как то туманно. Тем не менее какая то активность есть в этих группах:
https://codeby.net/groups/ctf-information-security-events.9/
https://codeby.net/groups/memy-codeby.18/
Прошу администраторов этих групп написать мне в ЛС данные для получения приза:
The Codeby сказал(а):
футболки Massimo Dutti с логотипом Codeby
Благодарю всех за участие в конкурсе. Жаль, что в нем приняло участие так мало ребят.

15 октября запустим конкурс для групп с более ценными призами. В числе призов будут бесплатные места на наши курсы и различные электронные устройства от wi-fi адаптеров до телефонов. К участию будут допущены группы с сотней и более подписчиков. Такое количество подписчиков легко можно набрать хорошим и интересным контентом. Создавайте и развивайте свои группы — время подготовиться есть.

Обсудить на форуме: https://clck.ru/RBHoy

#группы
​​Делаем USB-Backdoor из Raspberry Pi Zero W и P4wnP1

Доброго времени суток дорогие друзья. В этом посте я хочу показать, как собрать небольшой гаджет, используя Raspberry Pi Zero W. Суть которого будет заключаться в создание USB-Backdoor-а.

Читать: https://codeby.net/threads/delaem-usb-backdoor-iz-raspberry-pi-zero-w-i-p4wnp1.66337/

#raspberry #usb #backdoor
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Metasploit Framework 5.0 - Мажорный релиз

На форуме осталось без внимания одно важное событие, а именно выход мажорной версии Metasploit Framework 5.0. А ведь последний раз выпуск мажорной версии всем известного фреймворка был в 2011 году. В этот релиз попало довольно много интересных фич и я постараюсь осветить основные из них.

Читать: https://codeby.net/threads/metasploit-framework-5-0-mazhornyj-reliz.66320/

#metasploit #автоматизация #evasion
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов