Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.42K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Код Доступа Termux ч.2-я

Однажды по пути в командировку мне на глаза попалась свежая chess-news: во время девятой, зимней, недавно завершившейся, партии за звание ЧМ по шахматам среди мужчин 2021г. наш «декабрист» допустил грубейшую ошибку (на уровне «любителя»), повлиявшую и на окончательный итог турнира не в его пользу. Поискав в сети саму партию в чистом виде для импорта/анализа в шахматном движке на своём Android — столкнулся с проблемой.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-2-ja.79463/#post-416561

📝 Школа Кодебай |🍿YouTube |🌀 ВКонтакте

#android #termux
👍6😢1
Введение в отладчик OllyDbg

Как сам писал автор, Олег Юшук, “OllyDbg это 32-битный отладчик на уровне ассемблера под операционную систему Windows. Его функционал заточенный под работу с бинарным кодом делает этот отладчик чрезвычайно полезным в случае, когда необходимо отладить программу без доступа к ее исходному коду.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/vvedenie-v-otladchik-ollydbg

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#reverse #debug #ollydbg
👍9
🔗 Защита от отслеживающих ссылок

Нередко в ссылки встраивают "остлеживающие" метки, которые отслеживают переходы пользователей или делают его рефералом.

Чтобы вручную не проверять каждую ссылку (задача усложняется гиперссылками) можно установить расширение, которое будет автоматически удалять эти метки из URL. Одно из таких - ClearURLs, которое имеет открытый код. Расширение есть для всех популярных браузеров.

📝 Школа Кодебай |🍿YouTube |🌀 ВКонтакте

#privacy #browser
👍5
Код Доступа Termux ч.3-я

Уметь ловко писать сценарии на bash хороший навык, но ограниченный. В Termux репозитории имеются пакеты языков программирования (ЯП), например, python, php, perl, ruby, а так же scala, elixir, java, go, rust, brainfuck. Давайте напишем нашу однофункциональную программу на всех вышеперечисленных языках, которая поприветствует пользователей портала Сodeby.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-3-ja.79469/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#android #termux
👍10
Урок Python #3 - функции, работа с файлами

Доброго времени суток, уважаемые форумчане! Мы продолжаем наши уроки по языку Python. Сегодня мы рассмотрим функции и работу с текстовыми файлами.

📌 Читать статью: https://codeby.net/threads/urok-python-3-funkcii-rabota-s-fajlami.75918/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#programming #python
👍7
🗺 Подмена местоположения на Android

Подмена местоположения на смартфоне может потребоваться абсолютно для разных целей: от получения новых покемонов в игре до защиты от отслеживающих сервисов.

Чтобы не усложнять себе жизнь нам достаточно будет установить приложение из Play Market. Подойдёт любое, найденное по запросу "Mock GPS", т.к. большой разницы в них нет. Советую протестировать сразу несколько приложений и выбрать для себя подходящее.

📝 Школа Кодебай |🍿YouTube |🌀 ВКонтакте

#android #gps #location
👍6👎1
Код Доступа Termux ч.4-я

Собираем легендарный инструмент аудит паролей, в основном написанный на Cи — John The Ripper. John The Ripper (далее JTR) — это софт для аудита паролей. JTR хорош по отношению к любому подобному ПО тем (часть wiki опубликована мной), что он может самостоятельно извлекать хэш любого формата с помощью внутренних скриптов *2john.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-4-ja.79470/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#android #termux
👍10
Код Доступа Termux ч.5-я

Давайте ощутим азартные эмоции нетсталкеров/владыки OSINT-a: проверив за 50 секунд существует ли у Codeby почта, например, на Яндексе и Protonmail без отправки писем и лишних следов активности (относительно Codeby).

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-5-ja.79479/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#android #termux
👍8
Утилита Shellter: Теория, первый запуск и авто-режим + результаты тестов антивирусов

В цикле статей рассматривается работа с утилитой Shellter, служащей для упаковки исполняемого кода в выбранный исполняемый файл. Функциональность исходного файла при необходимости может быть сохранена.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/utilita-shellter-teoriya-pervyy-zapusk-i-avto-reghim-rezultaty-testov-antivirusov

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#shellter #pe
👍6
Собираем боевую машину для пентеста с нуля - часть 1

Всем привет! Сегодня мы будем собирать "боевого слона" - Combat Mint. Для пентеста существуют разные специализированные операционные системы, например, Kali Linux, Parrot Security. Однако разнообразие предустановленного софта, как показывает практика, вовсе не является большим плюсом этих дистрибутивов.

📌 Читать статью: https://codeby.net/threads/sobiraem-boevuju-mashinu-dlja-pentesta-s-nulja-chast-1.77085/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#linux #pentest
👍141
Восстановление системного реестра Windows

При расследовании компьютерных инцидентов, время от времени, возникает необходимость восстановления удаленных записей из файлов системного реестра.

📌 Читать статью: https://codeby.net/threads/vosstanovlenie-sistemnogo-reestra-windows.75707/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#windows #registry
👍6
Ещё одна тема про сдачу экзамена OSCP

Всем привет! Наконец-то нашёл время и структурировал свои мысли по подготовке и сдаче экзамена на сертификацию OSCP.
Информации в интернете о курсе «Penetration Testing with Kali Linux» (PWK) и экзамене «Offensive Security Certified Professional» (OSCP) довольно много, но ещё одна статья, я думаю, никому не повредит.

📌 Читать статью: https://codeby.net/threads/eschjo-odna-tema-pro-sdachu-ehkzamena-oscp.75575/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#exam #oscp
👍6
SSTI и Docker Image. Bolt Medium HackTheBox!

Приветствую!​ Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Bolt. В этой статье мы отыщем уязвимые пути и файлы в изображении Docker и найдем SSTI в веб приложении. Приступаем! 😝

📌 Читать статью: https://codeby.net/threads/ssti-i-docker-image-bolt-medium-hackthebox.79491/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #htb #ssti
👍5🔥3😱1
Особенности работы программ с iOS 12.4.9

Попал мне в руки iPhone 6 А1549 с iOS 12.4.9, проблем с checkra1n для получения jailbreak не возникает, но как всегда есть но, вот эти версии трехзначные с мелкими исправлениями безопасности типа Пример - 12.4.5 … 12.4.9 несут в себе всякие не понятные моменты с которыми не весь софт или устройства хотят работать.

📌 Читать статью: https://codeby.net/threads/osobennosti-raboty-programm-s-ios-12-4-9.75941/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#forensics #ios
👍6
🔥 Евгений Ивченков в гостях у Codeby!

Друзья, представляем вашему вниманию нашего гостя - Евгения Ивченкова!

✔️ Сооснователь частного детективного агентства в Санкт-Петербурге
✔️ Ведущий эксперт и автор образовательной программы "Основы анонимности и кибербезопасности" проекта CyberYozh
✔️ Аналитик в сфере кибербезопасности
✔️ Специалист по OSINT и проведению расследований

Ждём вас 23.02 в 19:00 по московскому времени
🔥11👍5
🔝 Codeby - одна из топовых InfoSec команд рунета.

🏆 Многократный победитель кибер соревнований The Standoff.

Создатели самого популярного ИБ форума и Школы Кодебай. Они открыто делятся знаниями

🔰 Kali Linux и другие инструменты пентестера;
🔰 Обзоры свежих уязвимостей;
🔰 Интервью и стримы с ИБ специалистами;
🔰 Методы анонимизации и деанонимизации;
🔰 Техники обхода и настройки межсетевых экранов;
🔰 Лучшие практики в кибербезопасности;
🔰 Roadmap для пентестера;
🔰 Авторские методики пентеста.

Профессионализм участников команды подтвержден сертификатами: CHFI, CISA/CISM, CISSP, COBIT, ITIL, ISO, OSCP, CWAP.

codeby.net — твой апгрейд в InfoSec, присоединяйся!
👍52
Как преступники находят уязвимости в SCADA?

Регулярные атаки на умные дома, взлом нефтепровода в США, взлом электростанций во Франции, взлом завода по обогащению урана в Иране - все это последствия уязвимых SCADA систем, атаки на которые растут в геометрической прогрессии.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/kak-prestupniki-nahodyat-uyazvimosti-v-scada

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#vulnerability #scada
🔥10👍1😱1
Криптовалюта в России | Реакция Павла Дурова | Олег шибанов | Быстрые новости!

Всем привет! Открываем новую рубрику Fast-News, в которой мы будем освещать 1 важную новость по разным событиям, что бы держать вас в курсе!

📌 Смотреть видео:
на форуме
на YouTube

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#news #cryptocurrency
👍6
Forwarded from SecurityLab.ru
Security-новости от Александра Антипова (securitylab.ru). Выпуск #49. Среди тем выпуска:

Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита.
— Ключ к улучшению кибербезопасности может скрываться в биологии
— Медработники читают медицинские карты перед свиданием
— У ЦРУ есть секретная программа по сбору данных американцев
— Пользователи Gemini лишились $36 млн из-за взлома IRA Financial Trust
— Разработчик iOS-джейлбрейка получил $2 млн за уязвимость в Optimism
— Пентагон создаст платформу для обнаружения спуфинга GPS
— Эксперт: искусственный интеллект уже обладает сознанием
— iPhone предупредит владельца о риске падения в ближайший год
— В Китае смогли передать 1 ТБ данных на 1 км за 1 секунду с помощью вихревых волн
— Intel представила высокопроизводительный чип для майнинга биткоинов
— Объем слияний и поглощений в сфере ИБ в 2021 году достиг $77,5 млрд
👍3😁1