Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
📦 Проблема при оплате покупок на AliExpress

Российские пользователи столкнулись с проблемой оплаты через карту на сервисе онлайн-покупок AliExpress. Иногда, оплата может пройти, но не с первого раза и только с картами «Мир» определённых банков.

🗞 Подробнее: https://codeby.net/blogs/problema-pri-oplate-pokupok-na-aliexpress/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#russia #aliexpress
👍4
Уязвимости автомобилей

Современный автомобиль буквально представляет из себя огромный компьютер на колесах. Согласитесь, сложно себе представить новенький авто без мультимедиа системы, которая запрограммирована миллионами строк кода. Логично предположить, что все, что имеет доступ к интернету (а автомобили его ещё как имеют) - уязвимо перед хакерами. Вся аппаратура, содержащая любой код, может быть подвержена атакам эксполоитов. В автомобиле есть и аппаратная, и программная составляющая, что вкупе даёт широкий простор для хакеров, которые могут посягнуть на чужое имущество и даже жизнь.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/uyazvimosti-avtomobiley

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#car #vulnerability
👍6
Парсим данные таблиц сайта в Excel с помощью Pandas

Парсинг данных. Эта штука может быть настолько увлекательной, что порой затягивает очень сильно. Ведь всегда интересно найти способ, с помощью которого можно получить те или иные данные, да еще и структурировать их в нужном виде. В статье «Простой пример работы с Excel в Python» уже был рассмотрен один из способов получить данные из таблиц и сохранить их в формате Excel на разных листах. Для этого мы искали на странице все теги, которые так или иначе входят в содержимое таблицы и вытаскивали из них данные. Но, есть способ немного проще. И, давайте, о нем поговорим.

📌 Читать статью: https://codeby.net/threads/parsim-dannye-tablic-sajta-v-excel-s-pomoschju-pandas.79784/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #excel #automation
👍9
(RCE) Flask + Werkzeug генерируем куку на основе PIN кода

Впервые, с задачей генерации PIN кода я столкнулся во время прохождения лаборатории у Offensive, за день перед экзаменом OSCP. Мне было жутко лень решать машину Reconstruction, так как за спиной было много проделанной работы и я был почти уверен, что сдам экзамен, но на душе оставалось ощущение, что с данной задачей я еще встречусь. Так и произошло. В ходе противостояния The Standoff было не менее 5 машин, точкой входа для которых как раз была генерация PIN и удаленное выполнение Python кода через консоль Debug мода.

📌 Читать статью: https://codeby.net/threads/rce-flask-werkzeug-generiruem-kuku-na-osnove-pin-koda.77893/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #network
👍7
Форензика приложений компаний каршеринга

Всем хай! Я взял несколько мобильных приложений каршеринговых компаний. Что хотелось выяснить - какую информацию о пользователе и маршруте поездки данные приложения хранят на смартфоне и насколько легко её вытащить.

📌 Читать статью: https://codeby.net/threads/forenzika-prilozhenij-kompanij-karsheringa.77703/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#forensics #mobile
👍6
🗑 Полное удаление файлов

Не все знают, но файлы, даже после удаления, остаются на вашем жёстком диске. Дело в том, что жёсткий диск полностью не удаляет данные о файле, а оставляет некоторую информацию о нём.

В результате, некоторые программы могут восстанавливать потерянные файлы. Полностью удалить файл можно, если перезаписать его другим. Но намного удобнее использовать специальные программы - HardWipe, Eraser, Permadelete. Они перезаписывают информацию о файле на нули, чтобы полностью стереть файл.

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#disk #privacy
👍17
Получаем информацию о системе с помощью Python. Часть #1

Информация о системе. Это всегда лакомый кусочек для каждого, кто имеет хоть какое-то отношение к сбору информации. Ведь чем больше информации о системе будет собрано, тем легче будет в будущем идентифицировать клиента. Составить его индивидуальный отпечаток, по которому он будет безошибочно определятся. Для примера можно взять активацию операционной системы Windows. Вы еще не успели зайти в параметры и настроить систему, а она уже активировалась. При наличии у вас, конечно же интернета.

📌 Читать статью: https://codeby.net/threads/poluchaem-informaciju-o-sisteme-s-pomoschju-python-chast-1.79797/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #system #information
👍10
FASM. Обработка исключений в Win-64

На этапе проектирования софта, как-правило предусматривают в нём модуль обработки ошибок и исключений. На жаргоне программистов его называют «защитой от дурака», хотя не исключён вариант, что дураком является здесь как-раз сам разработчик, поскольку плохо продумал пользовательский интерфейс. В любом случае «Exception Handler» должен присутствовать в коде, но с переходом на Win-64 мы сталкиваемся с проблемой. Дело в том, что основанный на стековых фреймах привычный механизм SEH больше не работает – на х64 он подвергся полной «прокачке» и требует теперь абсолютно иного подхода. В данной статье попробуем освятить достоинства и недостатки усовершенствованного механизма SEH-х64.

📌 Читать статью: https://codeby.net/threads/fasm-obrabotka-iskljuchenij-v-win-64.79791/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#asm #fasm #win
👍71🔥1
Автоматизация эксплуатации слепой инъекции при помощи Burp Suite

Привет всем! На написание этой статьи меня сподвигло обучение на курсах WAPT от Codeby. Получилось так, что по условиям обучения, не приветствуется использование любых сканеров уязвимостей или автоматических средств их эксплуатации (sqlmap, tplmap и др.). На экзамене это будет строжайше запрещено. Организаторы настроены научить нас эксплуатировать все уязвимости вручную (ну или почти вручную). Не возбраняется использование только программы Burp Suite или самописных скриптов на, например, Python или Bash. К моему глубочайшему сожалению, я не могу похвастаться профессиональным или хотя бы приемлемым владением данных языков. Поэтому при решении задач по SQL-инъекциям, где они были слепые, мне приходилось рассчитывать на программу Burp Suite и собственную зад...цу

📌 Читать статью: https://codeby.net/threads/avtomatizacija-ehkspluatacii-slepoj-inekcii-pri-pomoschi-burp-suite.79170/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#pentest #burpsuite #sqli
👍9
🌍 Новостной дайджест по ИБ/IT за 25.04-01.05

Доброго времени суток, уважаемые форумчане! Наверняка, вы уже привыкли читать новости по понедельникам. Однако этот выпуск выходит чуть раньше. В этом выпуске вы прочитаете про 18-ую международную премию большого брата, про сервис микроблогов, публикующий IP-адреса пользователей про отечественные IoT датчики и многое другое!

📆 В этом выпуске:
✔️ Очередные блокировки и ограничения​
✔️ Международная премия большого брата​
✔️ Weibo начала раскрывать IP и местоположение пользователей​
✔️ Дистанционные кассиры и оплата взглядом или как проморгать все денюжки
✔️ Ростех разработал Bluetooth-датчики для IoT-устройств​
✔️ В Microsoft начали использовать Windows 11 на несовместимых ПК​
✔️ Новый формат модуля оперативной памяти для ноутбуков CAMM DDR5​
✔️ Google и удаление личной информации​
✔️ БЛИЦ

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-25-04-01-05.79808/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#news #digest
👍6
📺 VISA/MasterCard Теряют деньги | "Премии" за шпионаж | Оплата лицом | и другое

Сегодня в выпуске:
- Очередные блокировки и ограничения
- Международная премия большого брата
- Weibo начала раскрывать IP и местоположение пользователей
- Дистанционные кассиры и оплата взглядом
- Ростех разработал Bluetooth-датчики для IoT-устройств
- В Microsoft начали использовать Windows 11 на несовместимых ПК
- Новый формат модуля оперативной памяти для ноутбуков CAMM DDR5
- Google и удаление личной информации

📌 Смотреть видео:
На форуме
На YouTube

📝 Академия Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
👍8🔥1
Получаем информацию о системе с помощью Python. Часть #2

Как я уже писал в первой части статьи, информация — это такая штука, которой желали бы обладать многие. Ее никогда не бывает много. И не зря же есть высказывание одного, всем известного товарища, что информация правит миром. И это на самом деле так. В наш цифровой век умение собирать и анализировать разнообразную информацию цениться очень высоко. Но, это уже не совсем наша тема. По крайней мере пока. Это уже OSINT. А мы продолжим добывать информацию о системе с помощью Питона.

📌 Читать статью: https://codeby.net/threads/poluchaem-informaciju-o-sisteme-s-pomoschju-python-chast-2.79799/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #information #system
👍7
Обзор матрицы MITTRE ATT&CK

Приветствую! Понимаю, что большинство присутствующих здесь знакомы с матрицей атак MITTRE ATT&CK и, может даже, пользуются ею, но эта статья должна помочь новичкам. Практика объяснения и написания статей, будет не лишней. Матрица ATT&CK является известной методологией для классификации техник злоумышленника. Короче говоря, в 2013 году ребята собрались и классифицировали поведение злоумышленника. Оказалось, что вариантов атаки не так уж и много.

📌 Читать статью: https://codeby.net/threads/obzor-matricy-mittre-att-ck.79226/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#beginners #mittre
👍91
💸 Google предлагает 1.500.000$ за баг в Android 13

Компания Google расширила свою Bug Bounty программу, добавив в неё оплату до 1.500.000$ за нахождение эксплойта для Android 13 Beta. В частности, компанию интересует взлом чипа безопасности Titan M, который поставляется с телефонами Pixel.

Android 13 Beta стала доступна на прошлой неделе для разработчиков и бета-тестеров. Компания обещает в этой версии уделить больше внимания конфиденциальности и безопасности системы. Вероятно, отсюда и такие большие суммы в Bug Bounty программе.

🗞 Подробнее: https://codeby.net/blogs/google-predlagaet-1-500-000-za-bag-v-android-13/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#google #android #bounty
👍10🔥2😱2
🛠 Дополнительные функции во ВКонтакте

Несмотря на всех конкурентов, самой популярной социальной сетью в России всё ещё остаётся ВКонтакте. Но функционала для обычных пользователей категорически не хватает.

Проблему помогают решить расширения для браузера, которые значительно расширяют функционал сайта ВКонтакте. Одним из таких является VkOpt. Это многофункциональное и популярное расширение, которое позволяет не только изменять тему сайта или скачивать музыку. Огромный список функций дополнения вы можете посмотреть на официальном сайте.

📝 Академия Кодебай |🍿Наш ютуб |👾 Наш дискорд

#browser #extension #vkontakte
👎10👍2
🔥 Firewall для компьютера

Антивирус служит для защиты устройства от вредоносного ПО, но как же защититься от сетевых атак? Для этого существует Firewall (межсетевой экран). Он предотвращает попадание вредоносного кода на компьютер через различные сетевые уязвимости.

Часто файрвол встраивают в антивирусное ПО, но ещё чаще такие файрволы не выполняют свою главную задачу. Также не стоит забывать о безопасности и надёжности самого файрвола. Вот небольшой список надёжных межсетевых экранов с открытым исходным кодом: pfSense, IPFire, NG Firewall, Malwarebytes Firewall. Защищайте не только свой компьютер, но и его доступ в сеть.

📝 Академия Кодебай |🍿Наш ютуб |👾 Наш дискорд

#network #firewall
👍7🔥1
📟 Критические уязвимости в коммутаторах Aruba и Avaya

Исследователи безопасности из Armis обнаружили 5 критических уязвимостей удалённого выполнения кода в миллионах устройств Aruba и Avaya. Данные устройства обычно используются в аэропортах, больницах, отелях.

Уязвимости получили общее название TLStorm 2.0. Основной причиной этих ошибок является неправильное использование библиотеки NanoSSL — популярной TLS библиотеки от Mocana. Библиотеку Mocana NanoSSL используют десятки моделей устройств.

🗞 Подробнее: https://codeby.net/blogs/kriticheskie-uyazvimosti-v-kommutatorah-aruba-i-avaya/

#cve #rce
👍5🔥1
Fortigate - собираем виртуальный стенд для практики

Всем хорошего дня! Fortigate это фаервол/межсетевой экран (далее МСЭ) энтерпрайз уровня, один из лидеров в этом секторе наряду с Checkpoint и Palo Alto так что вероятность что встретите его в работе большая.
Одно из его преимуществ дружелюбность и интуитивность работы для администратора. Поэтому для новичков в МСЭ будет особенно интересен как первый опыт.

📌 Читать статью: https://codeby.net/threads/fortigate-sobiraem-virtualnyj-stend-dlja-praktiki.79813/

#fortigate #firewall
👍6
Получаем информацию о системе с помощью Python. Часть #3

Что ж, вот и пришла пора третьей части статьи о сборе информации. Сегодня мы дополним сборщик совсем незначительно. Добавим в него функцию сканирования портов для того, чтобы найти открытые и определить, какие службы на них работают. Это поможет собрать еще более полную картину о компьютере. И цель все та же – информация. Чем ее больше, тем больше полнота картины об объекте.

📌 Читать статью: https://codeby.net/threads/poluchaem-informaciju-o-sisteme-s-pomoschju-python-chast-3.79800/

#python #information #system
👍10
#реклама

@Social_Engineering — Один из самых крупных ресурсов в Telegram, посвященный Информационной Безопасности, ИТ, OSINT и Cоциальной Инженерии.
👍81👎1