Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Как работает цепочка блоков ? Приоткрываем капот Blockchain

Я впервые затрагиваю тему криптовалюты, не кидайте камни :3 Я не буду скидывать все в общий котел, копипастить определения из вики и тому подобное. Все рассмотреть сейчас у меня не получится и эта статья будет посвещена основной идее добычи, а именно - майнинга криптовалюты.

📌 Читать статью: https://codeby.net/threads/kak-rabotaet-cepochka-blokov-priotkryvaem-kapot-blockchain.79445/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#blockchain #cryptography
👍6🔥1😱1
🕳 "Двойное дно" в Telegram для iOS

Представьте себе, если для каждого аккаунта в приложении Telegram вы могли бы настраивать свой код-пароль и входить в аккаунт по этому коду.

Если вкратце, то эта функция называется "Двойное дно". Эта функция является основной фишкой альтернативного Telegram-клиента Postufgram. К сожалению, приложение создано только для iOS. На Android полноценных клиентов с "двойным дном" пока нет.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#security #telegram
👍7
ZeroNights 2022 CFP

О конференции
Ежегодная конференция ZeroNights – это квинтэссенция того, чем ИБ-сообщество живет целый год. Первая конференция ZeroNights прошла в далеком 2011 и стала новым событием для российского комьюнити. С тех пор даты проведения ZeroNights отмечены в календаре каждого безопасника России и мира.

Хакеры всех мастей – пентестеры, реверс-инженеры, аналитики – собираются на одной площадке, чтобы рассказать и услышать о новых угрозах, возможностях атаки и защиты.

Дата: 23 июня 2022
Место: Санкт-Петербург, Севкабель Порт
Сайт: zeronights.ru
Билеты со скидкой для всех участников – до 1 марта 2022.

ZeroNights CFP
Даты CFP
: 20 января – 15 мая 2022

Если хотите выступить на одной сцене с лучшими представителями ИБ-комьюнити – подайте заявку на доклад до 15 мая 2022.

Принимаются разные по длительности доклады: 15, 30 и 45 минут, на этот раз только офлайн. Уже стало традицией поощрение эксклюзивных докладов. Поэтому если вы представите 45-минутное исследование в области Offensive Security, то можете рассчитывать на денежное вознаграждение ($1000).

Web Village
Доклады о веб-приложениях, их уязвимостях, атаках, обходах механизмов безопасности, о программах Bug Bounty отправляйте на эту секцию.

Сайт для заполнения заявки

Программный комитет Web Village:
Valeriy ‘krevetk0’ Shevchenko, Arrival LTD
Denis Rybin, Mail.ru Group
Aleksei «GreenDog» Tiurin, Invicti
Sergey Belov, DCG7812 community
Anton ‘Bo0oM’ Lopanitsyn, Independent Security Researcher
Pavel ‘Paul_Axe’ Toporkov, Independent Security Researcher
Ivan Chalykin, Independent Security Researcher
Maxim Prokopovich, SPbCTF
Omar ‘beched’ Ganiev, DeteAct
Eldar Zaitov, ctftime

Offensive и Defensive Track
Доклады о ваших ресерчерских находках, хардкорные темы из области Offensive или же, наоборот, о практической стороне ИБ в контексте защиты и обеспечения безопасности ресурсов и приложений направляйте программному комитету этих секций.

Сайт для заполнения заявки

Программный комитет Offensive и Defensive Track:
Anton ‘Bo0oM‘ Lopanitsyn, Independent Security Researcher
Alexander Gantman, QualComm
Andrey Labunets, Independent Security Researcher
Alexander Matrosov, CEO of Binarly
Alexey Sintsov, HERE
Alexander ‘Solar Designer’ Peslyak, Openwall
Dmitriy Evdokimov, ZeroNights
Dmitry Oleksiuk, Independent Security Researcher
Eldar Zaitov, ctftime
Eugene Rodionov, Google
Fyodor Yarochkin, Trend Micro
Max Moroz, ByteDance
Michael Markevich, Opera Software
Nikita Abdullin, DCG7812 community
Sergey Belov, DCG7812 community
Taras Ivashchenko, OZON
Vladimir ‘ЗАРАЗА‘ Dubrovin, MailRu Group

Воркшопы
За воркшопы организаторы обещают денежное вознаграждение. Для подачи заявки напишите нам письмо, указав тему, описание планируемого вами воркшопа, его продолжительность и минимальные требования к месту проведения.

Почта для подачи заявки на воркшоп: workshops@zeronights.org

Выберите секцию, соответствующую теме вашей презентации, и подайте заявку на доклад. Не пропустите дедлайн— 15 мая 2022.
🔥5👍4
Отзыв по курсу Python для пентестера

Добрый день всем! Давно хотел оставить отзыв по курсу "Python для пентестера". Начну с того, что до данного курса навыков программирования у меня как таковых и не было.

📌 Читать статью: https://codeby.net/threads/otzyv-po-kursu-python-dlja-pentestera.79443/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #python #school
👍5🔥3
Подкаст с B4TR - NitroTeam | PODCAST | PEOPLE | CYBERSECURITY | CODEBY | INFOSEC |

Всем привет! Герой нашего подкаста - Тютеев Батыржан! Директор NitroTeam.

Компания NitroTeam основана в 2018 году, но объединяет специалистов со стажем более 10 лет в сфере информационной безопасности. Наши специалисты по праву заслужили репутацию экспертов международного уровня и имеют большой опыт в вопросах защиты банков, телекомов, веб и мобильных приложений.

Обсудим такие темы, как:
✔️Образование
✔️StandOFF
✔️Команда NitroTeam
✔️Мотивация
✔️Хакеры
✔️Хакинг
И многое другое

📌 Смотреть:
🎧 YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#podcast
👍7🔥4
🌍 Новостной дайджест по ИБ/IT за 7.02-14.02

Здравия всем, дамы и господа, уже вечереет, а я только начал писать статью. Что ж, свою оплошность признаю и поскорее перехожу к сути.

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-7-02-14-02.79452/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest
👍4
XSS, RCE, SQLi и Docker. Linux Hard HackTheBox EarlyAccess!

Приветствую!​ Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину EarlyAccess (Linux - Web). Сегодня мы применим уязвимости такие как SQLi, XSS и RCE, а так же рассмотрим повышение привилегий через Docker!

📌 Читать статью: https://codeby.net/threads/xss-rce-sqli-i-docker-linux-hard-hackthebox-earlyaccess.79446/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#ctf #htb #python
🔥9👍5
Код Доступа Termux ч.1-я

Статья посвящается любителям CLI в знак солидарности лучшего терминала на OS Android, который испытывает «кошмарную» монополию Google.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-1-ja.79461/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#android #termux
👍12
📺 В тюрьму за MINECRAFT | Жадность INTEL | Банк России | Русский ГитХаб | Новости Codeby

Сегодня в выпуске:
- Я знаю, что вы купили прошлым летом
- Обновление малинки по сети?
- Напишите МВД в директ
- Dark Souls online again
- Резонанса много, маразма ещё больше
- Github.ru
- AirTag более для слежки не пригоден
- Linux на десерт

📌 Смотреть видео:
На форуме
На YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
👍6🔥2
Codeby pinned a photo
Forwarded from surfIT | Новости IT
Исследователи из "Palo Alto Networks Unit 42" зафиксировали новую кампанию по рассылке заражённых Emotet 🦠 Excel файлов. туть описан новый метод заражения.
Я знаю что читатели этого канала люди умные и незнакомые файлы не открывают, но если вы работаете в фирме то просто предупредите своих коллег(особенно бухгалтеров) чтобы они были бдительны! 👀
Всем добра!
👍81
Код Доступа Termux ч.2-я

Однажды по пути в командировку мне на глаза попалась свежая chess-news: во время девятой, зимней, недавно завершившейся, партии за звание ЧМ по шахматам среди мужчин 2021г. наш «декабрист» допустил грубейшую ошибку (на уровне «любителя»), повлиявшую и на окончательный итог турнира не в его пользу. Поискав в сети саму партию в чистом виде для импорта/анализа в шахматном движке на своём Android — столкнулся с проблемой.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-2-ja.79463/#post-416561

📝 Школа Кодебай |🍿YouTube |🌀 ВКонтакте

#android #termux
👍6😢1
Введение в отладчик OllyDbg

Как сам писал автор, Олег Юшук, “OllyDbg это 32-битный отладчик на уровне ассемблера под операционную систему Windows. Его функционал заточенный под работу с бинарным кодом делает этот отладчик чрезвычайно полезным в случае, когда необходимо отладить программу без доступа к ее исходному коду.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/vvedenie-v-otladchik-ollydbg

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#reverse #debug #ollydbg
👍9
🔗 Защита от отслеживающих ссылок

Нередко в ссылки встраивают "остлеживающие" метки, которые отслеживают переходы пользователей или делают его рефералом.

Чтобы вручную не проверять каждую ссылку (задача усложняется гиперссылками) можно установить расширение, которое будет автоматически удалять эти метки из URL. Одно из таких - ClearURLs, которое имеет открытый код. Расширение есть для всех популярных браузеров.

📝 Школа Кодебай |🍿YouTube |🌀 ВКонтакте

#privacy #browser
👍5
Код Доступа Termux ч.3-я

Уметь ловко писать сценарии на bash хороший навык, но ограниченный. В Termux репозитории имеются пакеты языков программирования (ЯП), например, python, php, perl, ruby, а так же scala, elixir, java, go, rust, brainfuck. Давайте напишем нашу однофункциональную программу на всех вышеперечисленных языках, которая поприветствует пользователей портала Сodeby.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-3-ja.79469/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#android #termux
👍10
Урок Python #3 - функции, работа с файлами

Доброго времени суток, уважаемые форумчане! Мы продолжаем наши уроки по языку Python. Сегодня мы рассмотрим функции и работу с текстовыми файлами.

📌 Читать статью: https://codeby.net/threads/urok-python-3-funkcii-rabota-s-fajlami.75918/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#programming #python
👍7
🗺 Подмена местоположения на Android

Подмена местоположения на смартфоне может потребоваться абсолютно для разных целей: от получения новых покемонов в игре до защиты от отслеживающих сервисов.

Чтобы не усложнять себе жизнь нам достаточно будет установить приложение из Play Market. Подойдёт любое, найденное по запросу "Mock GPS", т.к. большой разницы в них нет. Советую протестировать сразу несколько приложений и выбрать для себя подходящее.

📝 Школа Кодебай |🍿YouTube |🌀 ВКонтакте

#android #gps #location
👍6👎1
Код Доступа Termux ч.4-я

Собираем легендарный инструмент аудит паролей, в основном написанный на Cи — John The Ripper. John The Ripper (далее JTR) — это софт для аудита паролей. JTR хорош по отношению к любому подобному ПО тем (часть wiki опубликована мной), что он может самостоятельно извлекать хэш любого формата с помощью внутренних скриптов *2john.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-4-ja.79470/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#android #termux
👍10
Код Доступа Termux ч.5-я

Давайте ощутим азартные эмоции нетсталкеров/владыки OSINT-a: проверив за 50 секунд существует ли у Codeby почта, например, на Яндексе и Protonmail без отправки писем и лишних следов активности (относительно Codeby).

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-5-ja.79479/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#android #termux
👍8
Утилита Shellter: Теория, первый запуск и авто-режим + результаты тестов антивирусов

В цикле статей рассматривается работа с утилитой Shellter, служащей для упаковки исполняемого кода в выбранный исполняемый файл. Функциональность исходного файла при необходимости может быть сохранена.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/utilita-shellter-teoriya-pervyy-zapusk-i-avto-reghim-rezultaty-testov-antivirusov

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#shellter #pe
👍6