Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
🔎 Курс «Боевой OSINT» от Академии Кодебай!

Старт:
6 ноября
Длительность: 3 месяца

ℹ️ «Боевой OSINT» — курс представляет собой полную, подробную, пошаговую методику сбора информации из открытых источников.

✔️ Подробные текстовые методички;
✔️ Подробная видео инструкция в каждом уроке;
✔️ Общий чат учащихся курса;
✔️ Поддержка куратора на протяжении всего курса;
✔️ Лабораторная работа после каждого урока;
✔️ Итоговая практическая работа.

🧐 Будет полезен специалистам служб корпоративной безопасности, собственникам и руководителям предприятий, сотрудникам государственных спецслужб, всем желающим получить профессиональные навыки сбора и обработки полученной информации.

📌 Узнать подробнее о курсе
🔥14👍6👎63
ASM. Демоны в Windows (1) – сессии, станции, рабочие столы

В системах класса Win, одним из привлекательных направлений является программирование сервисов. Связано это с тем, что сервисы имеют приоритет над обычными приложениями, поскольку предназначены для обслуживания работы самой ОС и запускаются от имени системы. По этой причине, их ещё называют системными службами. Если провести аналогию с Linux, то сервисы Win можно сравнить с демонами, которые присутствуют всегда, но не выползая в свет работают в фоне. В данном треде попробуем разобраться с технической их стороной и посмотрим, какую они представляют угрозу безопасности. Материал получился обширным, а потому пришлось разделить его на две части.

📌 Читать далее

#asm #windows #software
👍12🔥5
Блуждаем по просторам GitHub: Дыры, скрипты, QR-коды и чертовщина

Не будем мы с вами открывать Америку и вновь: пойдёт дело о вещах общедоступных,но опасных в меру, о небольшой халатности и мошенничестве, что ставит под угрозу вашу приватность и безопасность. Сегодня предлагаю я вам достаточно увлекательный тур по просторам GitHub'a.

📌 Читать далее

#github #software
👍9🔥21
⚙️ Курс «Введение в реверс-инжиниринг»

Изучите тайны программного обеспечения и познакомьтесь с обратной разработкой на курсе от Академии Кодебай.

Всего за 6 месяцев вы научитесь анализировать исполняемые файлы, понимать их структуру и исследовать вредоносное ПО. Главной темой курса является реверс-инжиниринг программ, написанных на языке ассемблера и Си.

Курс подойдет как новичкам, знающим основы программирования, так и практикующим специалистам: вирусным аналитикам, реверс-инженерам, программистам, разработчикам ПО, багхантерам и пентестерам.

📆 Старт курса - 6 ноября

🔝 Преимущества: личная поддержка от куратора, более 120 заданий в практической лаборатории, закрытый чат единомышленников, подробные методические материалы для быстрого погружения в программу и сертификат при успешной сдаче экзамена.

ℹ️ Узнать подробнее о курсе
👍12🔥83
WebSocket. Краткий экскурс в пентест ping-pong протокола

"Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к более сложному, пробираясь через тернии к звёздам. Приятного чтения

📌 Читать далее

#beginner #pentest #websocket
👍13🔥5
🚩 Киберколизей: открыта регистрация на международные CTF-соревнования по кибербезопасности!

Старт: 11 ноября 10:00. Продолжительность 48 часов.

👥 Формат: Jeopardy (Classic). Участвуй самостоятельно или собери команду до 5 человек.

🏆 Призы для команд-победителей:
1 место
— 50.000 руб, мерч, сертификат
2 место — 40.000 руб, мерч, сертификат
3 место — 30.000 руб, мерч, сертификат
4-10 места — электронный серт. + статус на форуме

Также первая тройка победителей получит скидку на любой курс Академии Кодебай: 50%, 40%, 30% соответственно.

Подробности и регистрация команд: https://cybercoliseum.codeby.games

Принять участие могут все желающие, независимо от уровня подготовки. Пригласите друзей и вместе завоюйте победу!
🔥12👍63
Анализ паролей для предотвращения Credential stuffing

Если вы этого не понимаете, вбейте в гугл "почему пароли - отстой", и я избавлю вас от нескольких страниц текста. На протяжении многих лет, веб-сайты требовали от пользователей создавать все более сложные пароли, пытаясь не дать злоумышленнику получить доступ к учетной записи жертвы, путем брутфорса. Каждый сайт имеет свой собственный смехотворный набор правил, в результате чего пароли трудно запоминаются. Многие предпочитают создать один "хороший" пароль и использовать его для всех своих учетных записей в Интернете. Если оставить кражу пароля в стороне, то это может быть нормально, доверять безопасную передачу и хранение вашего пароля каждому веб-приложению, но дело в том, что они часто не могут этого сделать.

📌 Читать далее

#analysis #password #information
👍10🔥2
🥷 Paranoid R+ - уникальный курс по организации безопасного доступа в сеть и защите данных

Перестань волноваться о своих персональных данных и обеспечь безопасность своих действий в интернете. Мы предлагаем тебе перенять навыки от наших экспертов кибербезопасности на курсе Paranoid R+

🎓 Всего за 2 месяца мы научим тебя
работать с open-source средствами шифрования криптоконтейнеров и дисков в Linux, познакомим с анонимной работой с криптовалютой, радиоэлектроникой и виртуальными машинами.

Курс будет полезен всем интересующимся темой анонимности, а так же специалистам, по роду деятельности связанным с хранением или передачей конфиденциальной информации.

📆 Старт курса - 6 ноября

🔝 Преимущества: квалифицированная поддержка куратором, доступ в закрытый чат единомышленников, подробные методические материалы для быстрого погружения в программу и сертификат об окончании обучения после успешной сдачи экзамена.

ℹ️ Узнать подробнее о курсе
🔥83👍3
Обработка ошибок в языке Си

В языке Си нет никакой нативной обработки ошибок, а значит приходится пользоваться всякими костылями, чтобы эту обработку ошибок сделать.

📌 Читать далее

#programming #c
👍12🔥2
ASM – техники из старого сундука

Есть поговорка: "Программистами не рождаются – ими умирают". Исходя из этой парадигмы можно сделать вывод, что за долгий свой/программерский путь, у каждого из нас снежным комом накапливаются различные техники и алгоритмы, поделиться с общественностью которыми было-бы не грех. К примеру на этапе моего начинания, мир процессора для меня был так юн, что некоторые вещи не приобрели ещё свои имена и приходилось указывать на них пальцем. Позже, все просветления было решено записывать в блокнот, который постепенно разбух до увесистого романа. Фильтр элементарных заметок сделал своё дело и на данный момент в этом блокноте осталось ~1000 строк, которые я и решил сбросить сюда с краткими комментариями.

📌 Читать далее

#asm #cpuid
👍12🔥5
🚩 Новые задания на платформе Codeby Games!

🕵️ Категория АдминистрированиеСистемная настойчивость

🔎 Категория Реверс-инжинирингТыква

⚙️ Категория OSINTНеизвестный

Приятного хакинга!

💬 Канал Codeby Games
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍4❤‍🔥2
Проект на Django и реализация на Apache2

Python на сегодняшний день является одним из наиболее популярных языков программирования, позволяющим решать задачи в разных областях IT-сферы, в том числе и разработке веб-приложений. Например, YouTube, Instagram, Spotify, написаны с использованием данного фреймворка, что говорит нам о его актуальности,

📌 Читать далее

#programming #python #apache
👍10🔥4👎1
WinHook – легальный шпионаж

Порой логика инженеров Microsoft не выдерживает никакой критики. В священных войнах с хакерами они сами вручают им мандат на использование уязвимых функций, после чего отлавливают их-же с претензиями на взлом. Из большого числа подобных API на передний план буйком выплывает SetWindowsHookEx(), при помощи которой одним кликом мыши можно внедрить "творческую" свою DLL сразу во все активные процессы системы. В итоге, даже обычный юзверь может перехватить любые действия пользователя, вплоть до логирования клавиатурного ввода. И что особенно важно, ничего криминального в этом нет, поскольку мелкософт сама предлагает нам эту функцию, оформив ей прописку в библиотеке user32.dll. Чем они руководствовались остаётся для нас загадкой, но функция есть, а значит имеет смысл рассмотреть подробно её реализацию.

📌 Читать далее

#asm #windows
👍9🔥5👎1
Грамотный аналитик, исследуя открытые источники, должен работать тихо и незаметно, как ниндзя 🥷

Хочешь научиться искусству OSINT и при этом защитить свою приватность? У нас есть отличное предложение для тебя:
❗️ До 16 ноября при покупке пакета курсов «Боевой OSINT» + «Paranoid R+» ты получаешь скидку 20%

Обучающая программа разработана экспертами с многолетним опытом и нацелена на максимально комфортное и эффективное освоение материала.

Наши кураторы на протяжении всего обучения будут проверять решения, подсказывать наиболее оптимальные подходы и помогут тебе достичь поставленных целей.

🏆 Выдаём удостоверение о повышении квалификации/сертификат при успешной сдаче экзамена. Возможна оплата в рассрочку

📌 Подробнее об акции
👍6🔥63👎3
🤨 Публикуем результаты Отборочного тура

Поздравляем победителей! В ближайшие пару дней свяжемся с капитанами команд, чтобы поделиться информацией об очных этапах.

😬Заодно напоминаем участникам Академического зачета, что из-за того, что в полуфинал проходит только одна команда от вуза, мы даем время подумать над составом и при необходимости дополнить команду участниками из других команд университета. Подать итоговый состав необходимо до 5 ноября включительно.

😡 А еще мы ждем ваш фидбек! Поставить оценку мероприятию можно на CTFtime, а высказать подробности — в гугл-форме.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2
С чего начать изучение информационной безопасности

Приветствую тебя, дорогой читатель, сегодня поговорим о том, где брать знания и навыки конкретно из области информационной безопасности, а ещё хотелось бы поделиться собственным опытом, как лично я начинал свой путь.

📌 Читать далее

#beginner #learning
👍153🔥3😐1
Защита Apache, Nginx и IIS

Наверняка вы периодически слышите словосочетание веб-сервер или название любой технологии из заголовка статьи. Все нынешние веб-сайты работают по технологии клиент - сервер. В роли клиента выступает ваш браузер, а роли сервера удаленный компьютер. Ни для кого ни секрет, что браузер общается с сайтом на языке HTTP запросов. С браузером все понятно, он умеет обрабатывать эти запросы, но как удаленный сервер прочитает запрос и в целом как он будет выстраивать общение с клиентом? Ответ прост - веб-сервер.

📌 Читать далее

#security #network #web
👍8🔥3