Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
​​​​Python - собираем и отправляем данные в Telegram

Приветствую всех у кого есть время читать данный контент. Совсем недавно, еще в этом месяце меня посетила очень интересная идея. Сколько информации о системе можно собрать используя Python? Многие начнут размышлять и вывод будет достаточно большим, ведь собрать можно многое. Начиная от обычного название системы и заканчивая IP и MAC адресом (кстати как это собрать я тоже покажу). Поэтому, чтобы не оставлять данную идею в "мечтах" я принялся за ее реализацию. Приступим.

Читать: https://codeby.net/threads/python-sobiraem-i-otpravljaem-dannye-v-telegram.75777/

#python #telegram
Болеете за нас? https://standoff365.com/scoreboard

———————————————————

Господа, форум Кодебай будет временно недоступен до конца дня. возможно откроемся раньше.

Обновляемся ...

———————————————————
Форум https://codeby.net открыт. Приятного общения!
Forwarded from Positive Events
🔥The Standoff Hot News: Участники из DeteAct и codeby.net нацелились на системы парка развлечений 25 Hours. Они взломали базу данных сайта продажи билетов и лишили горожан возможности покупать билеты на аттракционы через сайт. Никакого праздника!
​​Взлом телеграм каналов "Promotion Video.scr — HEUR:Backdoor.Win32.Agent.gen"

Здравия всем, дамы и господа, внеочередной пост, созданный, чтобы информировать и предупредить.

Читать: https://codeby.net/threads/vzlom-telegram-kanalov-promotion-video-scr-heur-backdoor-win32-agent-gen.75746/

#взлом #telegram
Полная версия первого выпуска «Кодебай Радио»

Наслаждайтесь https://codeby.net/media/radio-kodebaj-1-vypusk.145/

Обязательно напишите автору в комментариях понравился ли подкаст. Это поможет улучшить следующий выпуск и добавит автору энтузиазма.
​​Восстановление системного реестра Windows

Для восстановления удаленных записей из существующих файлов системного реестра можно использовать бесплатную утилиту Registry Explorer (Eric Zimmerman's tools), которая в удобном графическом интерфейсе отображает удаленные записи (утилита в автоматическом режиме восстанавливает удаленные записи, при открытии необходимого файла системного реестра)

Читать: https://codeby.net/threads/vosstanovlenie-sistemnogo-reestra-windows.75707/

#Forensics #windows
​​🔥 Новостной дайджест по ИБ/IT за 9.11 - 16.11 🔥

✔️ Шифрования не будет?
✔️ Наворовал подарков и сел
✔️ Мы – особенные, как всегда
✔️ Слушай, Алиса! И отовсюду ответит
✔️ Boston Dynamics = Hyundai?
✔️ Вас тоже задрали обновления?
✔️ Вам слово, господин Рогозин!
✔️ ... и другие новости

Читать: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-9-11-16-11.75808/

#Новости #Дайджест
**Обновление форума и нововведения в ноябре 2020**

Редактор сообщений
Создание тем
Личный профиль
Группы
Видео
Радио Кодебай
Навигация
Тип темы Предложения

Обсудить на форуме: https://codeby.net/threads/obnovlenie-foruma-i-novovvedenija-v-nojabre-2020.75812/

#Новое #Форум
Фрилансер или штатный сотрудник: выбираем с пользой для бизнеса

Конечно, фрилансер! Вон у нас их целая биржа. Предсказуемый ответ, не так ли? И во многих случаях единственно верный. Незачем раздувать штат, когда компания разово нуждается в чем бы то ни было. Например, в разработке несложного сайта. В других случаях все не так однозначно. И дело не только в том, кому меньше платить. Аспектов при выборе между фрилансером и штатным работником как минимум 5

Читать статью: https://freelance.codeby.net/articles/16-frilanser-ili-shtatnyj-sotrudnik-vybirajem-s-polzoj-dla-biznesa.html

#фриланс
#реклама

Как провести полноценное расследование кибератаки с ущербом в 80млн рублей?

25 ноября в 19:00
на бесплатном вебинаре «Компьютерная криминалистика
на страже безопасности компании. Case Study»
вместе с экспертом по форензике мы проведем разбор инцидента несанкционированного списания платежей в компании на сумму 80 млн. рублей, рассмотрев сценарий преступления, факторы и итоги расследования.

Также вы узнаете:
— Что такое компьютерная криминалистика и какие задачи она решает?
— Необходимый технический стек для работы в этом направлении
— Инструменты обеспечения корпоративной безопасности бизнеса, и почему они так востребованы
— Почему форензика может быть интереснее, чем SOC или пентест?

Примите участие в вебинаре и узнайте больше о расследовании инцидентов, а также о карьере в компьютерной криминалистике🔥

Регистрируйтесь по ссылке прямо сейчас: https://is.gd/pw8vYr
​​Snoop Project инструмент разведки на основе открытых данных (OSINT world)

Snoop был разработан, потому что Sherlock; Spiderfoot; Namechk и WhatsMyName все эти инструменты ищут по основным и популярным зарубежным сайтам, а Snoop ко всему прочему не брезгует малочисленными или специфичными форумами, шерстит ещё и по СНГ локации. Может ли Snoop конкурировать с поисковиками Google или Yandex? Да, может. Поисковики сильны если сокращать 'мусорные результаты" с помощью дорков, но они ориентируются на robots.txt, в котором иногда прописано 'не отслеживать публичные данные пользователей'. Что еще ждать от ПО? Работаю над разработкой модулей: к некоторым популярным площадкам добавится анализ сообщений, типа такого.

Читать: https://codeby.net/threads/snoop-project-instrument-razvedki-na-osnove-otkrytyx-dannyx-osint-world.73858/

#osint #soft
Вышел второй выпуск «Радио Кодебай»

Приятного прослушивания: https://codeby.net/media/radio-kodebaj-2-vypusk.146/

Не забывайте высказать свое мнение в комментариях на форуме — автору будет приятно.

#Радио #Подкаст
​​🔳 Код ИБ: Приглашаем на еженедельную online-конференцию Безопасная Среда 18.11 в 12:00 мск
📱 На этот раз будем разбирать защиту мобильных устройств

✔️ Обсудим вместе с экспертами, как сделать так, чтобы их использование было не только удобным, но и безопасным? Тем более, переход на удаленку ознаменован еще более активным использованием личных мобильных устройств в корпоративных целях. И здесь, конечно, возникает вопрос безопасности корпоративных данных.

📌 Лучше не затягивать с бесплатной регистрацией на эфир, количество ограничено:

https://events.webinar.ru/18342227/4581164

#информационнаябезопасность #...
​​Offensive OSINT часть 4 - сбор разведывательных данных по важнейшим объектам инфраструктуры в Юго-Восточной Азии

Это
вторая часть моего расследования критической инфраструктуры по всему миру. Эта статья должна была стать презентацией на конференции ICS в Сингапуре, однако, благодаря коронавирусу это будет виртуальное мероприятие. Я не заинтересован в участии, и я остался с хорошим материалом, поэтому решил сделать об этом краткий пост в блоге.

Читать: https://codeby.net/threads/offensive-osint-chast-4-sbor-razvedyvatelnyx-dannyx-po-vazhnejshim-obektam-infrastruktury-v-jugo-vostochnoj-azii.73675/

#osint #security
Создать баннер-логотип
Предложения принимаются до 24.11.2020
Надо создать баннер и/или логотип для нашего нового направления «Радио Кодебай» https://codeby.net/media/categories/radio-kodebaj.5/

Размер картинки:
300*300
900*900
1500*1500

Формат: векторные исходники + png

Использовать следующие цвета:
Оранжевый #f37934;
Синий #3d85b4;
Черный #242526;
Серый ##373737;
Белый #e9e9e9;

Обязательно использовать логотип кодебай в качестве «Лица или маски», ведущего эфир. Брать здесь https://codeby.net/resources/logotip-codeby-v-vektore.383/

Текущий вариант прилагаю, но он не совсем профессиональный :)

Откликнуться: https://freelance.codeby.net/orders/sozdat-banner-logotip-187.html

#Фриланс
​​Поиск и использование ошибок ICS/SCADA

Я люблю программное обеспечение SCADA. В любое время, когда я хочу получить больше информации о конкретной классификации ошибок или когда я делаю модификации в моих fuzzing rig , я всегда возвращаюсь к SCADA. Главным образом потому, что это то, с чего я начал, когда я сел на ZDI, но также это никогда не подводило меня в плане получения немедленных результатов.

Читать: https://codeby.net/threads/poisk-i-ispolzovanie-oshibok-ics-scada.72299/

#exploit #scada