Codeby
35.9K subscribers
1.49K photos
92 videos
12 files
7.42K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Media is too big
VIEW IN TELEGRAM
🔥 Ролик про самые нашумевшие взломы минувших лет 🔥

🔗 Сказать спасибо автору ролика https://codeby.net/threads/samye-gromkie-vzlomy-poslednix-let.77497/

#video
​​Пишем backdoor [Python для хакера] Часть 2

Всем привет, дорогие друзья! Наконец мы дожили до второй части. Заранее извиняюсь, если кого-то заставил ждать. Прошлая часть немного навела шороху, надеюсь и эта не отстанет. Backdoor(или же "запасной ход") - это программный код при помощи которого злоумышленник может получить доступ к системе(в частых случаях к shell'у). Так почему же backdoor - черный ход? - спросите вы. Потому, что его используют для повторного проникновения в уже взломанную систему! - отвечу вам, я) Кстати, Shell - это консольная оболочка системы. К ней мы сегодня и постараемся получить доступ.

Читать: https://codeby.net/threads/pishem-backdoor-python-dlja-xakera-chast-2.62153/

#python #backdoor #hacking
В чате https://t.me/thecodeby запустили тестовый голосовой чат. Кому интересно пообщаться - присоединяйтесь.
​​Первые утвержденные доклады ZeroNights 2021

Десятая конференция ZeroNights пройдет в Петербурге в символическое и очень комфортное для туристов время. Участников ждет насыщенный день на одной из самых излюбленных туристами и горожанами площадок Петербурга.

Читать: https://codeby.net/threads/pervye-utverzhdennye-doklady-zeronights-2021.77535/

#zeronoghts #conference #it
​​BlackWidow - Python Web - scanner

Привет! Сегодня речь пойдет о новом сканере уязвимостей и содержимого ресурса BlackWidow. BlackWidow - это сканер веб-приложений на основе Python, используется для сбора субдоменов, URL-адресов, динамических параметров, адресов электронной почты и телефонных номеров с целевого веб-сайта. Этот проект, также включает, Fuzzer Inject-X для сканирования динамических URL-адресов по общим уязвимостям OWASP.

Читать: https://codeby.net/threads/blackwidow-python-web-scanner.61828/

#python #scanner #web
В чате https://t.me/thecodeby запустили голосовой чат. Кому интересно пообщаться - присоединяйтесь.
​​XAttacker Tool - Website Vulnerability Scanner & Auto Exploiter

Привет Codeby! В этой статье, я хочу познакомить Вас с довольно полезным инструментом, достойным занять свое место ящике инструментов пентестера. Xattacker – это инструмент, для обнаружения и эксплуатации уязвимостей, на веб ресурсах.

Читать: https://codeby.net/threads/xattacker-tool-website-vulnerability-scanner-auto-exploiter.61825/

#kali #exploit #web
​​Reverse crackme для начинающих

Недавно решился окунуться в это глубокое море реверса, Linux стоит, как основная OS. Первым делом попробовал установить IDA Pro через wine. Успешно, но local debugger не был найден. Спустя некоторое время было понятно одно - нужна винда. На windows переходить не хотелось. Привык уже к linux. Необходимо ставить Windows на Virtual Box. Загрузка Windows 7 lite, установка - ну, вроде живое. В ближайшем будущем, собираюсь установить FLARE-VM ради более удобной работы.

Читать: https://codeby.net//threads/reverse-crackme-dlja-nachinajuschix.74796/

#reverse #ida
​​Программирование HDD/SSD. Часть.1 – устройство

Жёсткие диски это тот раздел программирования, который покрыт мраком и тайной. Дефицит информации на эту тему накладывает свой отпечаток, и даже простое копирование больших объёмов данных может стать нетривиальной задачей. Но если копнуть глубже, оказывается не всё так плохо, и большинство базовых операций на низком уровне доступно не только админу, но и простому смертному юзеру. На практике, мифы о высоком либидо и буйном темпераменте дисков несколько преувеличены, и надеюсь данная статья поможет нам разобраться в этом. Поскольку материал получился обширным, пришлось разделить его на две части – теория и практика.

Читать: https://codeby.net/threads/programmirovanie-hdd-ssd-chast-1-ustrojstvo.74600/

#sata #sdd #hdd
Фрилансер или штатный сотрудник: выбираем с пользой для бизнеса

Конечно, фрилансер! Вон у нас их целая биржа. Предсказуемый ответ, не так ли? И во многих случаях единственно верный. Незачем раздувать штат, когда компания разово нуждается в чем бы то ни было. Например, в разработке несложного сайта. В других случаях все не так однозначно. И дело не только в том, кому меньше платить. Аспектов при выборе между фрилансером и штатным работником как минимум 5.

Читать статью: https://freelance.codeby.net/articles/16-frilanser-ili-shtatnyj-sotrudnik-vybirajem-s-polzoj-dla-biznesa.html

#фриланс
Forwarded from SecurityLab.ru (Pipiggi)
GitHub опубликовал изменения правил, определяющих политику в отношении размещения эксплоитов и результатов исследования вредоносного ПО, а также соблюдения действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Изменения пока находятся в состоянии черновика, доступного для обсуждения в течение 30 дней.
https://www.securitylab.ru/news/519577.php
😐1
​​Infinite Bomber (SMS+Call флуд)

Как-то захотелось сделать СМС-бомбер. Я его сделал. И ещё встроил Tor для анонимности и чтобы IP-адрес атакующего не заносили в чёрный список сайты использованные в бомбере (меняет IP-адрес каждые 40 секунд). Потом ещё мы с напарником продавали его на форуме тупых школьников. Но мне через месяц надоело, и я забил на это. А сейчас, я хочу опубликовать программу и её исходники (уже бесплатно) на каком-нибудь форуме. Не хочу чтобы зря пропадало, но и не хочу отдавать в тупое сообщество. Как видите, решил опубликовать тут.

Читать: https://codeby.net//threads/infinite-bomber-sms-call-flud.68693/

#flooder #sms #call
​​Troika dumper - бесплатные проезды

Она устроена довольно просто. Её начинкой является чип Mifare Plus, именно его уязвимость эксплуатирует данная прошрамм, также карта хранит все данные в себе. Поняв это, мы можем предположить то, что эту карту можно вскрыть и пополнить себе баланс. К сожалению, если пополнить себе баланс, то это заметят и карту заблокируют. По этому лучший вариант, это сделать дамп памяти карты и пользоваться им.

Читать: https://codeby.net/threads/troika-dumper-besplatnye-proezdy.66033/

#dumper #card #soft
​​Как установить Metasploit из Linux Console

Стандартный установщик Linux поможет вам проинсталлировать Metasploit на Red Hat Enterprise и Ubuntu Linux. Установщик может быть запущен в графическом режиме или режиме командной строки для установки Metasploit на автономный Linux сервер. Установщик Linux поможет вам определить, куда проинсталлировать Metasploit, и какой порт он будет использовать. Когда начнется установка, все подчиненные программы и службы также будут установлены.

Читать: https://codeby.net/threads/kak-ustanovit-metasploit-iz-linux-console.65607/

#linux #metasploit #framework
​​C# DataGridView свойство ColumnCount

Свойство ColumnCount элемента управления DataGridView обычно используется для решения следующих задач: 1. Получение количества колонок в DataGridView. 2. Создание и добавление новых колонок в DataGridView.

Читать: https://codeby.net/threads/c-datagridview-svojstvo-columncount.65600/

#csharp #windows #dgv
​​C# Как выделить диапазон ячеек в DataGridView

В этой небольшой статье хочу показать на простом примере, как можно программно выделить диапазон ячеек в элементе управления DataGridView. Чтобы выделить ячейку в элементе DataGridView (dgv) нужно воспользоваться свойством Selected.

Читать: https://codeby.net/threads/c-kak-vydelit-diapazon-jacheek-v-datagridview.65599/

#csharp #windows #dgv
​​Metasploit Express — руководство для начинающих

Это руководство предоставляет информацию и инструкции для начала работы с Metasploit Express. Следующие разделы описывают целевую аудиторию, структуру и условные обозначения, которые использованы в этом руководстве. Руководство предназначено для специалистов в области IT и безопасности, которые используют Metasploit Express в качестве решения пентеста.

Читать: https://codeby.net/threads/metasploit-express-rukovodstvo-dlja-nachinajuschix.65595/

#metasploit #pentest #linux
​​Проверка уязвимостей, обнаруженных Nexpose

Мастер проверки уязвимостей предоставляет управляемый интерфейс, который поможет вам перенести данные уязвимости Nexpose в проект и использовать их. Существует несколько способов перенести данные Nexpose в проект с помощью Мастера проверки уязвимостей.

Читать: https://codeby.net/threads/proverka-ujazvimostej-obnaruzhennyx-nexpose.65593/

#exploit #linux #metasploit