Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
​​Декодер и оперативная память — Проектируем свой компьютер, часть 4

Описание декодера
Регистр, способный хранить один байт данных это уже неплохо, но как можно работать с более большими объемами информации? Для этого нам необходимо объединить несколько регистров в единую систему. Но помимо самих регистров в такой системе также должен присутствовать такой элемент как декодер. Сначала посмотрим на него в общих чертах.

Читать статью: https://school.codeby.net/blog/18-dekoder-i-operativnaya-pamyat-proektiruem-svoj-kompyuter-chast-4.html

#school #обучение
​​ASM — Как уйти из под отладки

Тема противодействия отладке давно заезжена, и в сети можно встретить огромное кол-во классических (миссионерских) вариантов, от обычной проверки флагов функцией IsDebuggerPresent(), до более изощрённых финтов, типа срыв-стека приложения, или расширения его секций. Но разрабы таких инструментов как: Ghidra, x64Dbg, OllyDbg, IDA, Immunity и других, тоже почитывают те-же материалы, что и мы с вами. Движимые инстинктом выживания и удержанием своих позиций на рынке, они стараются учитывать эти нюансы в своих продуктах, в результате чего добрый десяток известных алгоритмов анти-дебага палится ещё на взлёте, различными их плагинами.

Читать: https://codeby.net/threads/asm-kak-ujti-iz-pod-otladki.75477/

#asm #breakpoint #marylin
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​SDR против автомобильной сигнализации

Приветствую жителей и гостей codeby! Сегодня я Вам хочу продемонстрировать, как открыть/завести авто, оборудованное простой не диалоговой сигнализацией при помощи программно-определяемого радио (SDR). В данной сигнализации нет никакой защиты, но практика показывает, что таких авто в наше время хватает. Вот и я, купив себе железного коня, стал счастливым обладателем такой "защиты". Так почему бы не исследовать ее, раз вот она в моих руках?

Читать: https://codeby.net/threads/sdr-protiv-avtomobilnoj-signalizacii.66024/

#sdr #сигнализация
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from sudo_
Digital Forensics

Автор André Årnes
Год издания 2018
ISBN 9781119262381
Язык en

Учебник Digital Forensics, написанный преподавателем и коллегами Норвежской лаборатории информационной безопасности (NISlab) в Норвежском университете науки и техники (NTNU) - направление цифровой судебной экспертизе.

💾 Скачать

#Forensics
​​#реклама

Современная антифрод-система: что выбрать и как внедрить?

Мошенники сегодня владеют множеством эффективных способов вывода денег с карт. Именно поэтому банкам важно оперативно реагировать на возникающие риски. А еще лучше — принимать превентивные меры.

❗️На бесплатном вебинаре 29 октября в 16:00 эксперты SAS расскажут:

• Какой должна быть современная антифрод-система?
•Как эффективно организовать процесс предотвращения мошенничества?
•Из чего состоит проект по внедрению кросс-канальной антифрод-системы?
•Какие сложности могут возникнуть при внедрении кросс-канальной системы?
•Как правильно подготовиться к проекту внедрения антифрод-системы?

Регистрация: https://www.sas.com/gms/redirect.jsp?detail=GMS141733..
​​Имитация поведенческих факторов курсора мыши C#

WPF - приложение Cursor Path Recorder. Привет всем, пожалуй, начну! Ни для кого не является секретом, что в современных реалиях, IT – гиганты и корпорации пытаются использовать любые данные своих пользователей для извлечения из них максимальной выгоды. В качестве последнего доказательства можно привести хотя бы постоянные обновления политики конфиденциальности при использовании продуктов Google. Для тех, кто не знаком – на текущий момент – это просто огромный перечень сложных правил по использованию сервисов Google, с которыми вам, как пользователю, придется естественно согласиться.

Читать: https://codeby.net/threads/imitacija-povedencheskix-faktorov-kursora-myshi-c.65994/

#csharp #мышь
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​💻 Код ИБ: в эту среду, 28.10 вновь состоится БЕЗОПАСНАЯ СРЕДА в 12:00 мск
💬 На этот раз трансляция посвящается Аутсорсингу в ИБ.

☝🏼 Какие функции ИБ можно отдать на аутсорсинг, а что лучше оставить внутренней службе ИБ: разберёмся с Ильёй Янгляевым из Orange business services.

🧠 Коллективный брейншторм по традиции состоится в конце эфира: составим майнд-карту, которая впоследствии станет полезной шпаргалкой для всего ИБ-сообщества 👍🏼

#безопаснаясреда #информационнаябезопасность #informationsecurity #кибербезопасность #cybersecurity #cybersecuritynews #cybersec #itsec #itsecurity
​​​​Будни ламера часть 4

Запомни истину читатель - лишь кто в трудах, кто без зависти, злобы идет своим путем достигнет желаемого. Оковы бытия тянут к горизотну заката, желчь зависти растворяет энергетику, самобичевание пораждает гнев вышних сил, если ты к этому добавишь алкоголь, лень, жизнь трутня - ты пропал. Болото поглотит тебя, твоя жизнь станет подобно одноклеточному существу живущего на рефлексах, инстинктах. Научись освобождать свой разум, почувствую аромат жизни, который выражается не в новой порции пойла, куска мяса......стань благодарным за жизнь и сам все увидишь, научись ждать, отдавать, прощать. Это работает.

Читать: https://codeby.net/threads/budni-lamera-chast-4.66061

#kali #sqlmap #thefatrat
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Будни ламера часть 5

Деньги должны работать на человека, а не человек ради денег. Такая позиция мне очень нравилась и ее придерживался мой старый знакомый, ныне компаньон по всяким интересным проектам, который он рождал из неоткуда…вернее как из неоткуда – он был не плохим тусовщиком: посещал все возможные пати, слеты, тиндер вписки, корпоративы..засыпал с дамой из поднебесной, прилетевшей в качестве переводчика своим боссам, просыпался уже среди голых негров таскающих на своих шеях топ менеджеров известной нефтянки, диван из белой кожи сменялся белоснежным песком пляжа где то на Кубе, а через час он могу уже вместе давить марки с политиком из Белого Дома.

Читать: https://codeby.net/threads/budni-lamera-chast-5.66110/

#kali #burpsuite #pentest
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​ASM – техники из старого сундука

Есть поговорка: "Программистами не рождаются – ими умирают". Исходя из этой парадигмы можно сделать вывод, что за долгий свой/программерский путь, у каждого из нас снежным комом накапливаются различные техники и алгоритмы, поделиться с общественностью которыми было-бы не грех. К примеру на этапе моего начинания, мир процессора для меня был так юн, что некоторые вещи не приобрели ещё свои имена и приходилось указывать на них пальцем. Позже, все просветления было решено записывать в блокнот, который постепенно разбух до увесистого романа. Фильтр элементарных заметок сделал своё дело и на данный момент в этом блокноте осталось ~1000 строк, которые я и решил сбросить сюда с краткими комментариями. Надеюсь у топика найдутся свои "евангелисты" и кто-нибудь почерпнёт с него что-то полезное.

Читать: https://codeby.net/threads/asm-texniki-iz-starogo-sunduka.75535/

#asm #cpuid #marylin
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​[4] Wi-Fi Pineapple - Аудит Wi-Fi. Работа с модулями

В этой части мы разберем работы нескольких модулей, и я покажу, как они работают на практике. Примечательно, что авторство двух модулей, рассматриваемых в этой статье, принадлежит одному из Grey Team, а именно - @n3d.b0y. А мне выпала, честь их протестировать и познакомить вас с их функционалом.

Читать: https://codeby.net/threads/4-wi-fi-pineapple-audit-wi-fi-rabota-s-moduljami.66649/

#vander #nano #tetra
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from sudo_
Разведка из открытых источников. Методы и утилиты.

Автор
Nihad A. Hassan Rami Hijazi
Формат PDF
Год издания 2019
Язык Русский(перевод)

💾 Скачать

#osint
👍1
​​[5] Wi-Fi Pineapple - HandshakeCrack

Сегодня я хочу поделиться с вами своим модулем для ананаса который позволяет отправить перехваченное рукопожатие на онлайн сервис расшифровки хешей

Читать: https://codeby.net/threads/5-wifi-pineapple-handshakecrack.66700/

#vander #handshake #module
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Представление данных — Компьютерные системы, Часть 2

Биты и информация
Современные компьютерные системы, грубо говоря, представляют собой сложные электрические цепи. Компьютер содержит в себе множество небольших устройств, которые реагируют на наличие либо отсутствие напряжения в его цепях. Высокое напряжение мы условно обозначаем единицей, а низкое – нулем. Один провод может находится под высоким напряжением (напряжение присутствует), либо по низким (напряжение отсутствует). Конкретные значения напряжения зависят от конструкции компьютера, важным для нас является факт наличия этой дуальности.

Читать https://school.codeby.net/blog/19-predstavlenie-dannykh-kompyuternye-sistemy-chast-2.html

#school
Forwarded from sudo_
Аудит безопасности информационных систем

Автор
Николай Скабцов
Формат PDF
ISBN 978-5-4461-0662-2
Год издания 2018
Язык Русский

В этой книге рассматриваются методы обхода систем безопасности сетевых сервисов и проникновения в открытые информационные системы. Информационная безопасность, как и многое в нашем мире, представляет собой медаль с двумя сторонами. С одной стороны, мы проводим аудит, ищем способы проникновения и даже применяем их на практике, а с другой - работаем над защитой. Тесты на проникновение являются частью нормального жизненного цикла любой ИТ-инфраструктуры, позволяя по-настоящему оценить возможные риски и выявить скрытые проблемы. Может ли взлом быть законным? Конечно, может! Но только в двух случаях - когда вы взламываете принадлежащие вам ИС или когда вы взламываете сеть организации, с которой у вас заключено письменное соглашение о проведении аудита или тестов на проникновение. Мы надеемся, что вы будете использовать информацию из данной книги только в целях законного взлома ИС. Пожалуйста, помните о неотвратимости наказания - любые незаконные действия влекут за собой административную или уголовную ответственность.

💾 Скачать

#EthicalHack #pentest
​​#реклама

Узнайте и вы больше о DevOps на бесплатных вебинарах онлайн-курса «DevOps практики и инструменты» от OTUS и инженеров Express42:

📌«Всё о курсе «DevOps практики и инструменты»: https://otus.pw/PYVZ/
Познакомитесь с преподавателем-практиком курса; зададите любые вопросы о DevOps-методологии, входу в профессию и тому, как обеспечить себе надёжный карьерный прогресс.

📌«Приключения с Terraform и Ansible»: https://otus.pw/fbpx/
Посмотрим, сколько сил и энергии нужно приложить, чтобы выполнить типовые задачи по созданию виртуальных машин в разных облаках: AWS, GCE и, конечно же, Яндекс.Облако.

Поделятся своей экспертизой преподаватели-практики с большим опытом: Владимир Дроздецкий (DevOps-специалист) и Лев Николаев (инженер и тренер в Express 42).

🔥 Регистрируйтесь сейчас - напомним в день вебинара!
​​Брутим архивы ZIP/RAR используя python.

Всегда наступает такой момент, когда пользователь забывает пароль от архива, в котором спрятал свои секреты. Для самых забывчивых мы сегодня сделаем некоторую программу, функционал которой -- подбор пароля для архивов с расширением zip/rar. Писать будем на python3(дальше просто python), хотя заранее знаем, что писать локальную брутилку на этом языке не рационально. Однако иногда он используется как черновик, вот и почеркаем немного, чтобы проверить, можно ли такое реализовать.

Читать: https://codeby.net/threads/brutim-arxivy-zip-rar-ispolzuja-python.65986/

#python #bruteforce #zip
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​masscan+telegram bot

Всем
привет, со времён появления телеграм ботов, мне всегда хотелось реализовать бота для взаимодействия с чем то полезным, для себя, и может быть полезным другим людям.

Читать: https://codeby.net/threads/masscan-telegram-bot.65978/

#telegram #masscan
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Разработка андроид приложения

Необходимо разработать андроид приложение для планирования встреч и совещаний с функциями (записная книжка, менеджмент контактов, планировщик задач, дедлайны по задачам). Приложение должно обладать удобным, интуитивно понятным пользовательским интерфейсом.

Разработать формы для ввода данных с клавиатуры. http://amp.gs/W4uI