Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Системные таймеры. Часть[1] – PIT и RTC

В статье рассматриваются технические детали системных таймеров и способы их программирования. Роль таймеров в системе глобальна – по их прерываниям логика чипсета контролирует длительность шинных циклов (что влияет на общую производительность), переводит процессор и ACPI-девайсы в энергосберегающий режим, организует ход часов, пробуждает разнообразные события Event и многое другое.

📌 Читать далее

#forum #asm #timer
🔥9👍5🏆4😱1💯1
Как преступники находят уязвимости в SCADA?

Регулярные атаки на умные дома, взлом нефтепровода в США, взлом электростанций во Франции, взлом завода по обогащению урана в Иране - все это последствия уязвимых SCADA систем, атаки на которые растут в геометрической прогрессии.

📌 Читать далее

#forum #security #scada
👍16🔥11❤‍🔥5😱2👎1
🚩 Новые задания на платформе Codeby Games!

👩‍💻 Категория Active DirectoryПространство

🕵️
Категория ФорензикаШифт

🏆 Категория КвестыПроект X

🧰 Категория PWNКанарейка

Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥9👏3❤‍🔥21🥴1
[0] Proxmark3 - Введение

Всем привет, Cobeby! Данный цикл статей посвящён  аппаратной платформе для анализа RFID - Proxmark. В этой статье, мы дадим ответы, на самые простые вопросы: что такое Proxmark, чем отличаются Proxmark друг от друга и рассмотрим область применения. Proxmark - это устройство с открытым исходным кодом, которое позволяет осуществлять анализ, чтение и клонирование меток RFID (радиочастотная идентификация).

📌 Читать далее

#forum #rfid #hardware
👍9🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
Друзья! Приглашаем на курсы в марте:

👩‍💻 Наступательная безопасность:
25 марта абсолютно новый курс «Анализ защищенности инфраструктуры на основе технологий Active Directory»🛡
Запись до 11 марта «Тестирование Веб-Приложений на проникновение (WAPT)» актуальный курс, задачи на новые виды атак 2022, 2023, 2024г., утилиты и софт, лаборатория 4 Тбайт📱
Запись до 14 марта «Введение в Информационную Безопасность» успешный старт в ИБ🟢

🔐 Blue Team:
Запись до 14 марта «Реагирование на компьютерные инциденты» для специалистов SOC

⚙️ Обратная разработка:
Запись до 14 марта «Реверсивный инжиниринг ПО под ОС Windows»💻

👩‍💻 Программирование и сети:
18 марта «Python для Пентестера» курс от практикующих пентестеров, 20% теории, 80% практических инструментов🐍
Запись до 14 марта «Компьютерные сети» опорный курс современного сисадмина⌨️

— —
Offensively Yours,

Академия Кодебай,
образовательный центр №1 по информационной безопасности для профессионалов
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍9🥰7🥴21
ОТЗЫВ НА КУРС WAPT 2024

Всех приветствую и заранее благодарю за то, что решили выделить несколько минут и ознакомиться с моим мнением о курсе WAPT. Отзывов о прохождении данного курса уже накопилось немало, поэтому постараюсь описать вкратце свой путь. Надеюсь, кому-то он покажется интересным, а кому-то поможет определиться окончательно и записаться, чтобы испытать всю палитру эмоций от прохождения тасков и сдачи экзамена.

📌 Читать далее

#forum #learning #feedback
🔥20👍7🤣54👎2😢1💯1
Распознаем текст на изображении двумя библиотеками с помощью Python

Уже довольно давно признанным лидером по распознаванию текста в пользовательском сегменте является Abbyy FineReader. К тому же, она не только позволяет распознавать тексты, но, также и сканировать документы с помощью сканера. Но, речь не о ней. А о том, что в области распознавания текста может предложить Python. Давайте рассмотрим две популярные библиотеки и попробуем сравнить качество распознавания.

📌 Читать статью

#forum #python #ocr
👍7🔥5👏1
[Selenium] Установка, запуск и реальное применение. Part Ⅰ

Привет, Codeby! В статье я расскажу, как можно управлять браузером, используя фреймворк Selenium. Этот фреймворк позволяет имитировать реальный браузер, управление которым будет происходить с помощью кода. Также, Selenium подходит для тестирования Web-приложений, решения рутинных задач: извлечение информации (парсинг) и др. Фреймворк написан на языке Java и был опубликован в 2004-ом разработчиком Jason Huggins.

📌 Читать далее

#forum #python #selenium
👍13🔥31😱1
ASM. Модель драйвера графического адаптера WDDM

Всем привет! В данной статье рассматриваются вопросы доступа к свойствам графических адаптеров на языке ассемблера. Мы заправим свои мозговые баки топливом DirectX смешав его в должной мере с OpenGL, заглянем в современную модель драйверов видеоадаптеров Vista+, ознакомимся с базовыми терминами графической инфраструктуры, и смешаем весь этот коктейль с исполняемым кодом. Основной акцент делается на способ вычисления объёма локальной видеопамяти VRAM свыше 4 Gb, что является проблематичным на 32-битных системах Windows.

📌 Читать далее

#forum #asm #hardware
👍13🔥6💯2
ASM для х86. (5.0.) Cтек TCP/IP. WinSock

Привет! Продолжу тему ассемблера, в этой части уделю внимание программированию сетей.
Дело это не для слабонервных, придётся осваивать кучу системных структур, таких как заголовки пакетов и прочее. Если рассматривать каждую мелочь, то запутаемся в терминах и на выходе получим винегрет. С другой стороны, в архитектуре сети всё переплитается в клубок и если что-то упустить, то на следующих уровнях нас ждёт инфо-дыра. Так-что выберу золотую середину, не углубляясь сильно в теоритическую муть. Материал рассчитан на тех, кто никогда не имел дело с программированием сети, но хотел бы заняться этим.

📌
Читать далее

#forum #asm #windows
🔥9👍7
🗣Разбираемся с osmocom-bb

Добрый вечер, друзья! В данной статье будет рассмотрено, как приступить к использованию проекта osmocom-bb, который позволяет превратить старый мобильный телефон Motorola в инструмент для изучения и тестирования GSM сетей. В этом материале будет предоставлено достаточно информации, чтобы вы могли начать работу с osmocom без лишних трудностей.

🌐 Читать статью
🔥163👍3💯3🤯1
Фишинг. Как компании ловят на крючок?

Думаю, все из вас знакомы с понятием фишинга. Каждый так или иначе видел его в разных проявлениях. Будь то криво сделанная фишинговая страница ВКонтакте для получения ваших паролей, будь то очередная новость про взлом крупной компании от так сильно нашумевших группировок-вымогателей. Но суть фишинга остается одной и той же: письмо - действие - данные.

📌 Читать далее

#phishing #security #information
🔥14👍53😐1
💐 Дорогие женщины, от всего сердца поздравляем Вас с Международным женским днём!

Пусть в этот прекрасный весенний праздник Вас окружат любовь, забота и внимание. Пусть все желания исполнятся! Побольше улыбок, комплиментов и солнечного настроения!
🥰3510🔥10🎉3❤‍🔥2🥴2👎1😐1
В ИБ в 36. Путь джедая

Привет, всем, особенно тем кто хочет стать пентестером. Хочу поделиться с вами историей своего восхождения на гору Фудзияма пентеста. Конечно, каждый идет своей дорогой и мой путь возможно вызовет у кого-то лишь ехидную улыбку, но если помимо этого мой пост принесёт пользу еще хоть одному юному падавану, то я буду считать, что не зря потратил битый час на её написание. Оглядываясь назад, вниз этой высочайшей горы, я вижу, что нахожусь в тени деревьев, которые растут у подножья. Да, я поднялся уже метров на 5 и впереди остались какие-то жалкие 3 771 метров.

🌐 Читать статью

#learning #pentest
👍23🔥104
🚩 Новые задания на платформе Codeby Games!

⚙️ Категория Реверс-инжинирингВесёлый EXE

🖼 Категория СтеганографияТочечный выбор

🔎 Категория OSINTХлебный панк

🌍 Категория ВебОшибка 404

Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥8👍4😍3
🔐 Аудит веб-приложения. Уязвимость с CSRF

Добрый день, друзья!

Сегодня рассмотрим аудит веб-приложения с фокусом на уязвимость CSRF.

💬 Читайте рассказ о цели хакера, который после ухода из компании стремится скомпрометировать веб-приложение для восстановления утраченных прав доступа.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥42👏2
Всем привет! Меня зовут Павел и мы с моим другом, в комьюнити более известным как Хакер Ральф, @RalfHackerChannel, наконец-то написали курс по пентесту ― Active Directory. Мы вложили в него опыт и знания более сотни проведенных коммерческих пентестов. А значит знания, которые вы получите, пройдя этот курс, помогут вам уверенно себя чувствовать практически в любой организации, где надо будет что-нибудь сломать-протестить. Присоединяйтесь!
🔥26❤‍🔥8👍6🏆5🥴1
Forwarded from 
This media is not supported in your browser
VIEW IN TELEGRAM
🔥35🥴16👍10❤‍🔥9🤣6🤯4
Получение данных из таблицы с динамическим содержимым с помощью Python

Парсинг данных, это всегда увлекательная и полезная штука, ведь получив данные мы можем выполнить различные виды анализа или использовать полученные данные в нужных приложениях, будь то телеграмм-бот или иное приложение. В марте этого года на фриланс-сайте мне попалось задание, которое показалось интересным и я решил попробовать выполнить это задание для себя, просто, чтобы попрактиковаться. Конечно же, для сбора необходимых данных я решил использовать Python.

📌 Читать далее

#programming #python #parsing
👍8🔥4❤‍🔥3
😵‍💫 Создаём пароли методом крестражей

Друзья, всем привет!

Сегодня рассмотрим важность безопасности в онлайн-мире и методы защиты паролей. Вдохновленный Гарри Поттером, автор предложит концепцию "крестражей" для защиты паролей. Также вы познакомитесь с креативными способами создания и запоминания паролей с использованием кодировки MD5.

➡️Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥17🔥9👍8👎3😁21