Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
FASM. Обработка исключений в Win-64

На этапе проектирования софта, как-правило предусматривают в нём модуль обработки ошибок и исключений. На жаргоне программистов его называют «защитой от дурака», хотя не исключён вариант, что дураком является здесь как-раз сам разработчик, поскольку плохо продумал пользовательский интерфейс. В любом случае «Exception Handler» должен присутствовать в коде, но с переходом на Win-64 мы сталкиваемся с проблемой. Дело в том, что основанный на стековых фреймах привычный механизм SEH больше не работает – на х64 он подвергся полной «прокачке» и требует теперь абсолютно иного подхода. В данной статье попробуем освятить достоинства и недостатки усовершенствованного механизма SEH-х64.

📌 Читать статью: https://codeby.net/threads/fasm-obrabotka-iskljuchenij-v-win-64.79791/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#asm #fasm #win
👍71🔥1
Автоматизация эксплуатации слепой инъекции при помощи Burp Suite

Привет всем! На написание этой статьи меня сподвигло обучение на курсах WAPT от Codeby. Получилось так, что по условиям обучения, не приветствуется использование любых сканеров уязвимостей или автоматических средств их эксплуатации (sqlmap, tplmap и др.). На экзамене это будет строжайше запрещено. Организаторы настроены научить нас эксплуатировать все уязвимости вручную (ну или почти вручную). Не возбраняется использование только программы Burp Suite или самописных скриптов на, например, Python или Bash. К моему глубочайшему сожалению, я не могу похвастаться профессиональным или хотя бы приемлемым владением данных языков. Поэтому при решении задач по SQL-инъекциям, где они были слепые, мне приходилось рассчитывать на программу Burp Suite и собственную зад...цу

📌 Читать статью: https://codeby.net/threads/avtomatizacija-ehkspluatacii-slepoj-inekcii-pri-pomoschi-burp-suite.79170/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#pentest #burpsuite #sqli
👍9
🌍 Новостной дайджест по ИБ/IT за 25.04-01.05

Доброго времени суток, уважаемые форумчане! Наверняка, вы уже привыкли читать новости по понедельникам. Однако этот выпуск выходит чуть раньше. В этом выпуске вы прочитаете про 18-ую международную премию большого брата, про сервис микроблогов, публикующий IP-адреса пользователей про отечественные IoT датчики и многое другое!

📆 В этом выпуске:
✔️ Очередные блокировки и ограничения​
✔️ Международная премия большого брата​
✔️ Weibo начала раскрывать IP и местоположение пользователей​
✔️ Дистанционные кассиры и оплата взглядом или как проморгать все денюжки
✔️ Ростех разработал Bluetooth-датчики для IoT-устройств​
✔️ В Microsoft начали использовать Windows 11 на несовместимых ПК​
✔️ Новый формат модуля оперативной памяти для ноутбуков CAMM DDR5​
✔️ Google и удаление личной информации​
✔️ БЛИЦ

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-25-04-01-05.79808/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#news #digest
👍6
📺 VISA/MasterCard Теряют деньги | "Премии" за шпионаж | Оплата лицом | и другое

Сегодня в выпуске:
- Очередные блокировки и ограничения
- Международная премия большого брата
- Weibo начала раскрывать IP и местоположение пользователей
- Дистанционные кассиры и оплата взглядом
- Ростех разработал Bluetooth-датчики для IoT-устройств
- В Microsoft начали использовать Windows 11 на несовместимых ПК
- Новый формат модуля оперативной памяти для ноутбуков CAMM DDR5
- Google и удаление личной информации

📌 Смотреть видео:
На форуме
На YouTube

📝 Академия Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
👍8🔥1
Получаем информацию о системе с помощью Python. Часть #2

Как я уже писал в первой части статьи, информация — это такая штука, которой желали бы обладать многие. Ее никогда не бывает много. И не зря же есть высказывание одного, всем известного товарища, что информация правит миром. И это на самом деле так. В наш цифровой век умение собирать и анализировать разнообразную информацию цениться очень высоко. Но, это уже не совсем наша тема. По крайней мере пока. Это уже OSINT. А мы продолжим добывать информацию о системе с помощью Питона.

📌 Читать статью: https://codeby.net/threads/poluchaem-informaciju-o-sisteme-s-pomoschju-python-chast-2.79799/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#python #information #system
👍7
Обзор матрицы MITTRE ATT&CK

Приветствую! Понимаю, что большинство присутствующих здесь знакомы с матрицей атак MITTRE ATT&CK и, может даже, пользуются ею, но эта статья должна помочь новичкам. Практика объяснения и написания статей, будет не лишней. Матрица ATT&CK является известной методологией для классификации техник злоумышленника. Короче говоря, в 2013 году ребята собрались и классифицировали поведение злоумышленника. Оказалось, что вариантов атаки не так уж и много.

📌 Читать статью: https://codeby.net/threads/obzor-matricy-mittre-att-ck.79226/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#beginners #mittre
👍91
💸 Google предлагает 1.500.000$ за баг в Android 13

Компания Google расширила свою Bug Bounty программу, добавив в неё оплату до 1.500.000$ за нахождение эксплойта для Android 13 Beta. В частности, компанию интересует взлом чипа безопасности Titan M, который поставляется с телефонами Pixel.

Android 13 Beta стала доступна на прошлой неделе для разработчиков и бета-тестеров. Компания обещает в этой версии уделить больше внимания конфиденциальности и безопасности системы. Вероятно, отсюда и такие большие суммы в Bug Bounty программе.

🗞 Подробнее: https://codeby.net/blogs/google-predlagaet-1-500-000-za-bag-v-android-13/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#google #android #bounty
👍10🔥2😱2
🛠 Дополнительные функции во ВКонтакте

Несмотря на всех конкурентов, самой популярной социальной сетью в России всё ещё остаётся ВКонтакте. Но функционала для обычных пользователей категорически не хватает.

Проблему помогают решить расширения для браузера, которые значительно расширяют функционал сайта ВКонтакте. Одним из таких является VkOpt. Это многофункциональное и популярное расширение, которое позволяет не только изменять тему сайта или скачивать музыку. Огромный список функций дополнения вы можете посмотреть на официальном сайте.

📝 Академия Кодебай |🍿Наш ютуб |👾 Наш дискорд

#browser #extension #vkontakte
👎10👍2
🔥 Firewall для компьютера

Антивирус служит для защиты устройства от вредоносного ПО, но как же защититься от сетевых атак? Для этого существует Firewall (межсетевой экран). Он предотвращает попадание вредоносного кода на компьютер через различные сетевые уязвимости.

Часто файрвол встраивают в антивирусное ПО, но ещё чаще такие файрволы не выполняют свою главную задачу. Также не стоит забывать о безопасности и надёжности самого файрвола. Вот небольшой список надёжных межсетевых экранов с открытым исходным кодом: pfSense, IPFire, NG Firewall, Malwarebytes Firewall. Защищайте не только свой компьютер, но и его доступ в сеть.

📝 Академия Кодебай |🍿Наш ютуб |👾 Наш дискорд

#network #firewall
👍7🔥1
📟 Критические уязвимости в коммутаторах Aruba и Avaya

Исследователи безопасности из Armis обнаружили 5 критических уязвимостей удалённого выполнения кода в миллионах устройств Aruba и Avaya. Данные устройства обычно используются в аэропортах, больницах, отелях.

Уязвимости получили общее название TLStorm 2.0. Основной причиной этих ошибок является неправильное использование библиотеки NanoSSL — популярной TLS библиотеки от Mocana. Библиотеку Mocana NanoSSL используют десятки моделей устройств.

🗞 Подробнее: https://codeby.net/blogs/kriticheskie-uyazvimosti-v-kommutatorah-aruba-i-avaya/

#cve #rce
👍5🔥1
Fortigate - собираем виртуальный стенд для практики

Всем хорошего дня! Fortigate это фаервол/межсетевой экран (далее МСЭ) энтерпрайз уровня, один из лидеров в этом секторе наряду с Checkpoint и Palo Alto так что вероятность что встретите его в работе большая.
Одно из его преимуществ дружелюбность и интуитивность работы для администратора. Поэтому для новичков в МСЭ будет особенно интересен как первый опыт.

📌 Читать статью: https://codeby.net/threads/fortigate-sobiraem-virtualnyj-stend-dlja-praktiki.79813/

#fortigate #firewall
👍6
Получаем информацию о системе с помощью Python. Часть #3

Что ж, вот и пришла пора третьей части статьи о сборе информации. Сегодня мы дополним сборщик совсем незначительно. Добавим в него функцию сканирования портов для того, чтобы найти открытые и определить, какие службы на них работают. Это поможет собрать еще более полную картину о компьютере. И цель все та же – информация. Чем ее больше, тем больше полнота картины об объекте.

📌 Читать статью: https://codeby.net/threads/poluchaem-informaciju-o-sisteme-s-pomoschju-python-chast-3.79800/

#python #information #system
👍10
#реклама

@Social_Engineering — Один из самых крупных ресурсов в Telegram, посвященный Информационной Безопасности, ИТ, OSINT и Cоциальной Инженерии.
👍81👎1
📓 Планирование задач

В веке информационных технологий вы каждый день узнаёте новую информацию. Порой, уследить за всеми делами чисто физически невозможно. Именно для этого и придуманы планировщики задач.

Планировщики задач бывают абсолютно разные: начиная от обычных текстовых до поддерживающих загрузку медиа-файлов. Среди популярных можно отметить: Todoist, Microsoft To-Do, Google Tasks и Evernote. Благодаря правильному использованию планировщика забыть что-то станет весьма тяжелой задачей. Если вы до этого не планировали свои задачи - самое время начать.

#useful #scheduler
👍6🔥2🤩1
💸 В Узбекистане официально разрешили майнинг

Президент Узбекистана подписал указ, который официально предоставляет право юридическим лицам заниматься майнингом криптовалюты. Напомним, что в 2018 году в стране легализовали работу с криптовалютой.

При этом счёт за электроэнергию, получаемую из единой энергетической системы, придётся платить по двойному тарифу. Обычный тариф будет действовать для энергии, получаемой с солнечных электростанций.

🗞 Подробнее: https://codeby.net/blogs/v-uzbekistane-ofitsialno-razreshili-majning/

#cryptocurrency #law
🔥12
📓 Удобный редактор кода

Редактировать код в блокноте, конечно же, очень неудобно. Специально для этого предназначены редакторы кода. Редактор кода поддерживает и помогает писать код на большинстве популярных языков программирования.

Самым популярным редактором кода на данный момент является Visual Studio Code от Microsoft. Но не все доверяют компании-разработчику и сомневаются в конфиденциальности этого ПО. Поэтому существует много альтернатив с открытым исходным кодом. Вот некоторые из них: VSCodium - содержит только свободные компоненты и основан на кодовой базе оригинального редактора; Code-OSS - абсолютно то же самое, что и VSCodium, но данную программу компилируете лично вы.

#programming #ide
👍13
Автоматизированный сбор данных в чатах и рассылка для Telegram на Python

Привет всем! Это моя первая статья, буду рад за конструктивную критику. В приниципе, любая критика приветствуется)​. Обычно в этом месте все пишут предысторию, но у меня она достаточно заурядная: недавно возникла необходимость сделать рассылку по телеграм(никакой чёрнухи :Р). Сначала посмотрел готовые решения. Их действительно очень много, но либо не нравилось, либо не подходило по нуждам, либо я совсем терялся в коде. Вот решил, наконец, проверить свои навыки после курса «Python для Пентестера» и написать все сам.

📌 Читать статью: https://codeby.net/threads/avtomatizirovannyj-sbor-dannyx-v-chatax-i-rassylka-dlja-telegram-na-python.79802/

#python #telegram #parsing
👍83
📂 «Лаборатория Касперского» предупреждает о бесфайловом вредоносном ПО

«Лаборатория Касперского» задокументировала кампанию, которая направлена на распространение бесфайлового вредоносного ПО, которое скрывается в журналах событий Windows.

В своём отчёте исследователи сообщили, что первая фаза кампании началась ещё в сентябре 2021 года.

🗞 Подробнее: https://codeby.net/blogs/laboratoriya-kasperskogo-preduprezhdaet-o-besfajlovom-vredonosnom-po/

#malware #kaspersky
👍8
Получаем информацию о системе с помощью Python. Часть #4

И снова здравствуйте. Не буду ходить вокруг да около. В предыдущих статьях по данной теме: первая, вторая, третья, мы рассмотрели некоторые способы сбора информации с компьютера. Но, вот незадача. Ну, собрали мы эту информацию. Узнали, что у пользователя есть, к примеру, два диска, и их объем. Что процессор у него Intel Core i3 и прочую, весьма интересную, но не особо нужную именно нам информацию. Честно говоря, я не особо то придумал, что с ней можно сделать. Конечно же, она представляет собой ценность и собирать ее надо. Лишней точно не будет. Ведь иногда эта информация может указать на нужные нам вектора.

📌 Читать статью: https://codeby.net/threads/poluchaem-informaciju-o-sisteme-s-pomoschju-python-chast-4.79809/

#python #information #system
👍4
🔎 «Боевой OSINT»

Старт обучения 10 мая
!
Цена - 59.990 руб

✔️ Старт курса 10 мая
✔️ Длительность - 5 месяцев
✔️ Общий чат с учащимися курса
✔️ Поддержка куратора на протяжении всего курса
✔️ Задания к каждому уроку
✔️ Итоговая практическая работа

«OSINT Offensive» — курс представляет собой полную, подробную, пошаговую методику сбора информации из открытых источников.

Будет полезен специалистам служб корпоративной безопасности, собственникам и руководителям предприятий, сотрудникам государственных спецслужб, всем желающим получить профессиональные навыки сбора и обработки полученной информации.

https://codeby.school/training
👍9👎3😱2🔥1