Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Парсим сгенерированные фото с помощью Python

Для Python, думаю, существует довольно много библиотек по генерации ненастоящих данных, которые впоследствии можно было бы использовать для регистрации на сайтах, когда указывать настоящую информацию не очень хочется. Но, вот генерация фото несуществующих людей уже связана с ИИ, ML и нейронными сетями. Не думаю, что стоит реализовать такой проект в одиночку. Хотя, если знания позволяют, то почему бы и нет. Однако, мои знания математики, к сожалению, далеки от идеала. Поэтому, я решил, что лучше поискать готовые решения, которые и помогут сгенерировать фото человека, которого никогда не существовало.

📌 Читать статью: https://codeby.net/threads/parsim-sgenerirovannye-foto-s-pomoschju-python.79750/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #ai
👍10
Изменение MAC-адреса в Linux и Windows с помощью Python

В сети, наверное, сотни примеров, в которых описывается изменение MAC-адреса сетевого адаптера на машине с ОС Linux. Но, вот чего я не нашел, так это инструкции или внятного объяснения, как проделать ту же самую операцию на Windows. Хотя, казалось бы, задача не из самых сложных. И тогда я решил покопаться в интернете и поискать способы, с помощью которых можно было бы сделать то же самое, что и на Linux. И вот, путем проб и ошибок (мата и потраченных нервов) я пришел к небольшому решению, которое скомбинировано из кусков инструкций, советов, где вскользь упоминается, что можно что-то сделать.

📌 Читать статью: https://codeby.net/threads/izmenenie-mac-adresa-v-linux-i-windows-s-pomoschju-python.79760/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#linux #network #python
👍8
#реклама

Чем заменить ушедшие с российского рынка шлюзы веб-безопасности?

25 апреля в 11:00 (МСК) на открытом вебинаре вы узнаете о возможностях импортозамещения шлюзов веб-безопасности (SWG) и функциональных преимуществах такого решения от компании «Ростелеком-Солар».

На вебинаре обсудим:
• Как санкции повлияли на работу зарубежных вендоров в России
• Как усилить защиту организации с помощью шлюза веб-безопасности
• Какими конкурентными преимуществами обладает Solar webProxy
• Как заменить зарубежные решения отечественным

Мероприятие будет полезно руководителям и специалистам ИБ- и ИТ-отделов:
• крупных холдингов
• организаций финансовой сферы
• промышленных предприятий
• компаний среднего бизнеса
• ФОИВ и РОИВ

Участие бесплатное. Необходима регистрация
👍61👎1
🧿 Проверка данных браузера на утечки

Проверить свой браузер на предмет утечек бывает трудно. Особенно, когда необходимо проверить несколько типов данных.

Заменить установку большого количества расширений поможет специальный сайт - BrowserLeaks. Это "швейцарский нож", который выдаёт информацию об IP-адресе, WebGL, JavaScript, FIngerprint изображений и пр. Сайт не собирает и не хранит никаких данных. Вся информация доступна только для чтения.

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#browser #leak
👍3
FASM. Особенности кодинга на платформе Win-64

64-разрядная архитектура ворвалась в нашу жизнь как торнадо, затягивая в себя всё больше инженеров и прикладных программистов. Новые термины стали появляться как грибы после дождя, а давать им толкового объяснения никто не торопился. В данной статье рассматриваются фундаментальные основы кодинга на платформах Win64, с реальными примерами в отладчике. С обзором архитектур связано и без того множество нестыковок, а выход на сцену в 2003 году 64-битных ОС ещё больше усугубил ситуацию. Более того, в результате модификаций одних и тех-же инженерных решений, в литературе встречаются и синонимы, которые сбивают логическую нить. Так-что сразу обозначим здесь основные моменты..

📌 Читать статью: https://codeby.net/threads/fasm-osobennosti-kodinga-na-platforme-win-64.79762/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#fasm #win
👍12
Становление величайшего: или как Тадеус Косуке пытался стать анонимусом

И начинаем, поздороваться бы как-то с Вами, ай да ладно. Говорить особо нечего в предисловии. Если вы подумали, что это шестая статья из цикла По горячим следам - ошиблись, на этот раз материал носит сюжетный характер, если здесь ещё остались те, кто такой концепт помнит…( Огромное количество кода в статье имеется).

📌 Читать статью: https://codeby.net/threads/stanovlenie-velichajshego-ili-kak-tadeus-kosuke-pytalsja-stat-anonimusom.79118/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#kali #metasploit #framework
👍11🔥1
#реклама

Контроль уязвимостей: результаты и выводы 2021 года

27 апреля в 11:00 (МСК) приглашаем вас принять участие в бесплатном вебинаре, на котором вы узнаете, чем будет полезна аналитика прошедшего года и как эффективно выстроить процесс контроля уязвимостей в организации.

На вебинаре обсудим:
• Какую роль контроль уязвимостей выполняет в организации
• Как построить регулярный процесс контроля уязвимостей в компании и на что обратить внимание ИТ- и ИБ-специалистам
• Какие выводы можно сделать на основе данных 2021 года

Для участия необходимо зарегистрироваться
👍3🔥1
В нашей компании открыта вакансия Менеджер по работе с клиентами

от 60 000 руб. на руки
«Академия Кодебай»

Требуемый опыт работы: 1–3 года
Полная занятость, полный день

Что необходимо делать?
Обрабатывать входящие заявки от клиентов (Частных лиц, Частных компаний и Госкомпаний) и квалифицировать их, согласно регламенту компании:

Кто нужен нашей команде?
✔️ Позитивный и жизнерадостный, способный передать положительную энергетику и хорошее настроение клиенту по телефону.
✔️ Уверенный в себе человек, который понимает, Продажи - это успех и процветание.
✔️ Умеющий выявлять: боли, потребности клиента, задавать вопросы, проявлять заботливое отношение к клиенту.
✔️ Тот, для кого важен продукт компании и желание нести пользу клиенту.
✔️ Для кого важна командная игра.

Контактная информация
🔹 Sergey Verner
🔹
На хедхантере
🔹 +74994441750 доб. 13
👍16👎2😱2🥰1
По горячим следам: эпизод три - не неуловимый стиллерщик и его просчеты

И сразу же немного предыстории, давайте окунемся во вчерашний, но только для меня, день. Искали мы любого барыгу на торговой площадке, поясню за слово “барыга” - продавец краденого, если говорить проще. Визуально очень просто определить подобного персонажа: имеет он в продаже практически все виды игр и все типы аккаунтов, в основном привязка к иностранным почтам, но последнее не всегда. Также после покупки определенного товара, если вам удастся заполучить родную почту аккаунта во своё владение, вы сможете заметить какую-либо спам рассылку, так случилось и в нашем случае. Хотя случай определенно редкий, ведь обычно продавцы сами покупают логи где-то, а не распространяют обман. Попав в дискорд польской жертвы видим до боли знакомую картину маслом:

📌 Читать статью: https://codeby.net/threads/po-gorjachim-sledam-ehpizod-tri-ne-neulovimyj-stillerschik-i-ego-proschety.78280/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#history #discord #phishing
👍8👎4
Парсим и скачиваем «нескучные обои» с использованием потоков в Python

Давайте сегодня подумаем о красоте. А именно, о красоте рабочего стола. А украсить его могут только «нескучные обои». Привет, Денис Попов). Ну, а если более серьезно, то скачаем картинки с обоями с сайта, на котором их очень и очень много. Конечно же, для того, чтобы скачать картинки мы будем использовать Python, а загрузка картинок будет происходить в многопоточном режиме. Ну и наиболее полезная часть данной статьи состоит в том, что мы немного попрактикуемся в парсинге. Для отправки запросов и скачивание картинок будем использовать библиотеку requests. Для того, чтобы распарсить полученные результаты и получить из них ссылки на картинки BeautifulSoup и lxml.

📌 Читать статью: https://codeby.net/threads/parsim-i-skachivaem-neskuchnye-oboi-s-ispolzovaniem-potokov-v-python.79770/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #parsing
👍8😱1
☕️ Ошибка криптографии в Java

Уязвимость затрагивает реализацию Oracle алгоритма цифровой подписи на эллиптических кривых (ECDSA) в версиях Java 15 и выше. ECDSA — это алгоритм, использующий принципы эллиптической криптографии для цифровой аутентификации сообщений.

🗞 Подробнее: https://codeby.net/blogs/oshibka-kriptografii-java/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#java #cryptography
👍3
Удаление фона на изображениях с помощью Python

Давайте немного затронем тему удаления фона у фотографий. К примеру, у вас есть фото, в качестве фона на котором неприглядная стена. И желательно бы эту стену удалить. Решение напрашивается довольно простое и очевидное – воспользоваться онлайн-сервисами для этих целей. Но такое решение оправданно в случае, когда вам нужно удалить фон у нескольких картинок. Но, что делать, если этих картинок тысячи? В этом случае использование онлайн-сервиса уже далеко не самое лучшее решение. Тем более что у каждого такого сервиса, в его бесплатном варианте, есть масса ограничений.

📌 Читать статью: https://codeby.net/threads/udalenie-fona-na-izobrazhenijax-s-pomoschju-python.79773/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#programming #python
👍6
Подмена отправителя сообщения

Приветствую Codeby! Сегодня я собираюсь разобрать недооцененные на мой взгляд схемы для фишинга. В этом посте хочу рассказать о подмене номера отправителя СМС и о подмене номера звонящего, более известные в интернете как senderid spoofing и callerid spoofing. SenderID Spoofing мы можем видеть очень часто: когда при создании аккаунта мы вводим номер телефона, то нам приходит смска, часто от имени компании где мы заводим аккаунт. CallerID Spoofing встречается реже, но клиенты сбербанка могут помнить, что с номера 900 им может позвонить бот.

📌 Читать статью: https://codeby.net/threads/podmena-otpravitelja-soobschenija.78493/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #soceng #phishing
👍14
Fusion Corp или очередной Active Directory! TryHackMe Windows | Writeup

Привет форум!​ Давно мы с вами не виделись! На этот раз попробуем другую площадку, известную для всех новичков - TryHackMe! В этой лаборатории мы разберём Hard машину под названием - Fusion Corp, найдем способ получить пользовательские хэши и неменее интересный способ повышения привилегий до Администратора через групповые привилегии! Приступим!;)

📌 Читать статью: https://codeby.net/threads/fusion-corp-ili-ocherednoj-active-directory-tryhackme-windows-writeup.79774/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #ad #writeup
🔥10👍8
Writeup RED: 1 Vulnhub - Отбиваем систему у психопата

Приветствую! Представляю вашему вниманию прохождение машины с Vulnhub. Исходные данные следующие:
Дана машина Ubuntu, которую взломал маньяк-психопат Red. Наша задача - захватить её обратно (т.е. получить права пользователя root. Делать мы это будем, как обычно с Kali Linux. Ну, начнем пожалуй.

📌 Читать статью: https://codeby.net/threads/writeup-red-1-vulnhub-otbivaem-sistemu-u-psixopata.79130/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #writeup
👍7
"Посылаем сигналы пришельцам через radare2". Самая необходимая информация для использования этого фреймворка.

Доброго времени суток, читатели Codeby! 👋 Будем честными. В большинстве случаев ревёрсеры используют IDA в качестве дизассемблера. Но что насчёт других дизассемблеров? Можно ли через терминальные отладчики отлаживать программы без проблем? Например, через radere2. В этой статье мы попытаемся ответить на этот вопрос. Также мы узнаем какая необходимая информация нужна для комфортного использования radare2. Всё рассматривать не будем, так как статья станет одеялом

📌 Читать статью: https://codeby.net/threads/posylaem-signaly-prishelcam-cherez-radare2-samaja-neobxodimaja-informacija-dlja-ispolzovanija-ehtogo-frejmvorka.79127/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ida #radare #reverse
👍6👎1
Запускаем скрипт Python от имени администратора в Windows

Иногда, для того чтобы выполнить скрипт на Python нам нужны права администратора. В противном случае, никаких предупреждений от операционной системы вы не увидите, просто будет запрещен доступ на выполнение тех или иных действий. Как пример, могу привести изменение/создание ключа реестра в статье «Изменение MAC-адреса в Linux и Windows с помощью Python». И тогда нужно будет запустить все еще раз, но уже с правами администратора или суперпользователя в Linux.

📌 Читать статью: https://codeby.net/threads/zapuskaem-skript-python-ot-imeni-administratora-v-windows.79779/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#programming #python
👍7
#реклама

28 апреля в 11:00 (МСК) присоединяйтесь к открытому вебинару, где пройдет обсуждение этапов построения информационной системы в ОКИИ, внедрение новых подходов согласно актуальным правкам к Приказу № 239 ФСТЭК России.

На вебинаре вы узнаете:
• Какие типы контролей нужно будет применять владельцам ОКИИ к несертифицированным СЗИ
• Как обеспечить контроль соответствия используемого ПО требованиям безопасной разработки из Приказа
• О роли анализа кода в выполнении контролей безопасности несертифицированных СЗИ и проверок практик безопасной разработки
• Как решение Solar appScreener может помочь в проверке кода и применении практик безопасной разработки

Мероприятие будет полезно сотрудникам субъектов КИИ:
• Руководителям и экспертам служб ИБ
• Руководителям разработки и аналитики ПО, применяемого в ОКИИ
• Представителям компаний-интеграторов, проектирующих и развертывающих информационные системы для ОКИИ

Мероприятие бесплатное. Необходимо зарегистрироваться
👍5
🌍 Новостной дайджест по ИБ/IT за 18.04-25.04

Доброго времени суток, уважаемые форумчане! Уже седьмую неделю я пишу для вас новости. Эта неделя была довольно насыщена, более того, часть про блокировки уступает блицу всего на две позиции. Чтож, к новостям!

📆 В этом выпуске:
✔️ Ubuntu 22.04 LTS​
✔️ Yandex. Пунктуатор​
✔️ 6 VPN-сервисов, которые следят​
✔️ Уязвимость в Windows Print Spooler всё-ещё используется для атак​
✔️ Решения для обхода Google AMP​
✔️ REvil вернулись?​
✔️ Vivo V1+​
✔️ Семья магазинов Магнит переходит на электронные чеки​
✔️ “Тинькофф Банк” скоро станет “AI Bank”​
✔️ «Мегафон» вернулся в состав GSMA​
✔️ Очередные блокировки и запреты​
✔️ БЛИЦ

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-18-04-25-04.79782/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#news #digest
👍5🔥1