Сетевые сканеры. JFScan
Добрый день, друзья!
Продолжим обозревать программное обеспечение с открытым исходным кодом, которые могут быть полезны непосредственно в сфере информационной безопасности. Обозревать мы сегодня будем один весьма интересный сетевой сканер, глянем его функционал и будем использовать на практике.
📌 Читать далее
#scanner #software
Добрый день, друзья!
Продолжим обозревать программное обеспечение с открытым исходным кодом, которые могут быть полезны непосредственно в сфере информационной безопасности. Обозревать мы сегодня будем один весьма интересный сетевой сканер, глянем его функционал и будем использовать на практике.
📌 Читать далее
#scanner #software
🔥9😍3❤2
ООО Кодебай - Гарант информационной безопасности.
Выявляем любые уязвимости во всех сегментах вашей корпоративной инфраструктуры,
а также даем исчерпывающие рекомендации по их устранению
и созданию неприступной системы защиты.
Проводим:
✔️ Аудит защищённости веб-сайта компании
✔️ Аудит защищённости внешнего периметра
✔️ Аудит защищённости веб-приложения
✔️ Аудит защищённости внутренней корпоративной сети
✔️ Пентест инфраструктуры методом черного ящика
✔️ Аудит защищённости Wi-Fi и СКУД
Ознакомиться с перечнем услуг можно тут
Выявляем любые уязвимости во всех сегментах вашей корпоративной инфраструктуры,
а также даем исчерпывающие рекомендации по их устранению
и созданию неприступной системы защиты.
Проводим:
✔️ Аудит защищённости веб-сайта компании
✔️ Аудит защищённости внешнего периметра
✔️ Аудит защищённости веб-приложения
✔️ Аудит защищённости внутренней корпоративной сети
✔️ Пентест инфраструктуры методом черного ящика
✔️ Аудит защищённости Wi-Fi и СКУД
Ознакомиться с перечнем услуг можно тут
🔥18❤5👍5🤣2💯1
🚩 Новые задания на платформе Codeby Games!
🖼 Категория Стеганография — Раскладушка и Скелет
🏆 Категория Квесты — Чилиец
🧰 Категория PWN — Имя
Приятного хакинга!
Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍10🤩4🏆2🤣1
Определение технологий используемых сайтом с помощью Wappalyzer и Python
Добрый день, Codeby!
Иногда, при исследовании сайта необходимо знать, какие технологии использовались при его разработке, а также используются в данный момент. Одним из популярных решений является Wappalyzer. Посмотрим, как можно использовать данный инструмент при определении технологий с помощью Python.
📌 Читать далее
#forum #python #pentest
Добрый день, Codeby!
Иногда, при исследовании сайта необходимо знать, какие технологии использовались при его разработке, а также используются в данный момент. Одним из популярных решений является Wappalyzer. Посмотрим, как можно использовать данный инструмент при определении технологий с помощью Python.
📌 Читать далее
#forum #python #pentest
🔥9👍5❤2
ASM – Распределение физ.памяти процессам Windows
В системной архитектуре отображение вирт.памяти на физическую носит таинственный характер. Предлагая материал на эту тему, MSDN забывает о логической нити – по большому счёту у них тонны безсвязных отрывков. В результате сеть заполонили статьи о диспетчерезации памяти, однако инфа в них сильно разнится, поскольку каждый из авторов трактует оригинальные доки по своему. Приняв это во-внимание, в данной статье был выбрал формат "беседа с новичком", чтобы рассмотреть такие вопросы как: задачи MMU и VMM, область применения списков VAD и MDL, назначение базы PFN, состав рабочих страниц WorkingSet, способы трансляции адресов, и многое другое. Из оружий ближнего боя понадобится отладчик WinDbg, и том(3) мануалов Intel "System Programming Guide", как внушающий доверие источник информации.
📌 Читать далее
#asm #windows
В системной архитектуре отображение вирт.памяти на физическую носит таинственный характер. Предлагая материал на эту тему, MSDN забывает о логической нити – по большому счёту у них тонны безсвязных отрывков. В результате сеть заполонили статьи о диспетчерезации памяти, однако инфа в них сильно разнится, поскольку каждый из авторов трактует оригинальные доки по своему. Приняв это во-внимание, в данной статье был выбрал формат "беседа с новичком", чтобы рассмотреть такие вопросы как: задачи MMU и VMM, область применения списков VAD и MDL, назначение базы PFN, состав рабочих страниц WorkingSet, способы трансляции адресов, и многое другое. Из оружий ближнего боя понадобится отладчик WinDbg, и том(3) мануалов Intel "System Programming Guide", как внушающий доверие источник информации.
📌 Читать далее
#asm #windows
🔥14👍4👌2
Базовый nmap: методы сканирования и использование скриптов
Добрый день, Codeby!
В этой статье ты научишься сканить с помощью nmap на доступном языке. Для чего вообще это нужно? Сканить прежде всего необходимо для выявления уязвимостей сервера, на котором лежит сайт, мы можем найти порты, софт, который стоит за этим портами, а так же почти полную инфу о железе. Зная это мы можем попробовать найти эксплойт или CVE, с помощью которого все и сделаем, в общем, полезная штука.
📌 Читать далее
#forum #beginner #nmap
Добрый день, Codeby!
В этой статье ты научишься сканить с помощью nmap на доступном языке. Для чего вообще это нужно? Сканить прежде всего необходимо для выявления уязвимостей сервера, на котором лежит сайт, мы можем найти порты, софт, который стоит за этим портами, а так же почти полную инфу о железе. Зная это мы можем попробовать найти эксплойт или CVE, с помощью которого все и сделаем, в общем, полезная штука.
📌 Читать далее
#forum #beginner #nmap
🔥14❤5👍5🤣4👎1
🤔С чего начать, чтоб стать хакером?
Получи образование! 3 июня академия Codeby запускает курс "Введение в информационную безопасность".
😎КУРС ОРИЕНТИРОВАН НА:
- Технических специалистов
- Этичных хакеров
- Разработчиков
- Всех тех, кто интересуется информационной безопасностью
💪🏻ВЫ НАУЧИТЕСЬ:
- Находить и эксплуатировать уязвимости: SQL Injection, OS Command Injection, XSS, LFI, RFI, SSRF и Unsecure File Upload
- Решать CTF-задания
- Организовывать защиту от перебора паролей, настраивать систему обнаружения вторжений
- Консольным командам ОС Windows и Linux, написанию скриптов
- Ключевым инструментам пентестера: BurpSuite, Nmap, Gobuster, Wfuzz, Sqlmap, Wpscan
👍ВЫ ПОЛУЧИТЕ:
- актуальные практические навыки
- сертификат/удостоверение о повышении квалификации
- возможности трудоустройства
- сопровождение и поддержку Академии Кодебай
С более подробной информацией о курсе можно ознакомиться → здесь
Пишите нам @Codeby_Academy
или звоните +74994441750
Получи образование! 3 июня академия Codeby запускает курс "Введение в информационную безопасность".
😎КУРС ОРИЕНТИРОВАН НА:
- Технических специалистов
- Этичных хакеров
- Разработчиков
- Всех тех, кто интересуется информационной безопасностью
💪🏻ВЫ НАУЧИТЕСЬ:
- Находить и эксплуатировать уязвимости: SQL Injection, OS Command Injection, XSS, LFI, RFI, SSRF и Unsecure File Upload
- Решать CTF-задания
- Организовывать защиту от перебора паролей, настраивать систему обнаружения вторжений
- Консольным командам ОС Windows и Linux, написанию скриптов
- Ключевым инструментам пентестера: BurpSuite, Nmap, Gobuster, Wfuzz, Sqlmap, Wpscan
👍ВЫ ПОЛУЧИТЕ:
- актуальные практические навыки
- сертификат/удостоверение о повышении квалификации
- возможности трудоустройства
- сопровождение и поддержку Академии Кодебай
С более подробной информацией о курсе можно ознакомиться → здесь
Пишите нам @Codeby_Academy
или звоните +74994441750
🔥15👍7🤣7❤2🎉2
Один из самых активных чатов рунета по CTF
Здесь готовим этичных хакеров 24/7
https://t.me/codeby_games_chat
Здесь готовим этичных хакеров 24/7
https://t.me/codeby_games_chat
Telegram
Чат - Codeby Games >> Hacker Lab
❗️Техподдержка: @CodebyFeedbackBot
Чат платформы https://hackerlab.pro
Основной канал: @hacker_lab_pro
Форум: https://codeby.net/forums/ctf-zone.199/
Чат платформы https://hackerlab.pro
Основной канал: @hacker_lab_pro
Форум: https://codeby.net/forums/ctf-zone.199/
🔥21💯11👍5👎3😐3❤2🤩1
Пентестер в Кодебай
#вакансия
Опыт пентестов: от 2х лет
Возможно совмещение
Возможно удалённо
ЗП выше рынка
Необходимые компетенции:
✔️Инфра
- Понимание Active Directory
- Умение проводить тестирование Windows|Linux ОС
- Знание сетевых политик
- Умение тестирование Kubernetes и Docker
- Знание популярных эксплоитов и техник эксплуатации в больших инфраструктурах
✔️WEB
- Навыки чтения исходного кода
- Знания всех популярных уязвимостей в WEB среде
- Навыки поиска уязвимостей черным ящиком
- Умение работать с автоматическими сканерами поиска уязвимостей и кастомить под себя
Приложите к резюме ссылку на публичный профиль htb, thm, codeby.games и т.д., при наличии.
Сертификаты УЦ Кодебай будут преимуществом.
Сообщение должно начинаться с фразы "Пентестер в Кодебай".
Отправить резюме: @the_codeby
#вакансия
Опыт пентестов: от 2х лет
Возможно совмещение
Возможно удалённо
ЗП выше рынка
Необходимые компетенции:
✔️Инфра
- Понимание Active Directory
- Умение проводить тестирование Windows|Linux ОС
- Знание сетевых политик
- Умение тестирование Kubernetes и Docker
- Знание популярных эксплоитов и техник эксплуатации в больших инфраструктурах
✔️WEB
- Навыки чтения исходного кода
- Знания всех популярных уязвимостей в WEB среде
- Навыки поиска уязвимостей черным ящиком
- Умение работать с автоматическими сканерами поиска уязвимостей и кастомить под себя
Приложите к резюме ссылку на публичный профиль htb, thm, codeby.games и т.д., при наличии.
Сертификаты УЦ Кодебай будут преимуществом.
Сообщение должно начинаться с фразы "Пентестер в Кодебай".
Отправить резюме: @the_codeby
👍16🤣15🔥9❤6👎2🏆1
Ситуация со СДЕК — страшный сон специалистов отделов ИБ предприятий. О кейсе СДЭК подробнее читайте → здесь.
Обращайтесь в Codeby Pentest для тестирования на проникновение. Мы повышаем уровень безопасности предприятия до самых высоких стандартов отрасли.
Codeby Pentest +7 499 444 35 10
Обращайтесь в Codeby Pentest для тестирования на проникновение. Мы повышаем уровень безопасности предприятия до самых высоких стандартов отрасли.
Codeby Pentest +7 499 444 35 10
🤣53🔥20👍12👎7❤4🤝4😐3
🚩 Новые задания на платформе Codeby Games!
👩💻 Категория Active Directory — Исключение
🖼 Категория Стеганография — Файлы и каталоги
🔎 Категория OSINT — Авиаперелет
🌍 Категория Веб — Flagbox 2
Приятного хакинга!
Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍8❤4👌2
🚩 Итоги весеннего сезона на платформе Codeby Games
Друзья, наш первый весенний сезон подошёл к концу, а это значит, что пришло время объявить победителей!
🥇 Term1nal - курс «Active Directory» + 10.000 руб.
🥈 teenagewrist - курс «WAPT» + 10.000 руб.
🥉 fgh - курс «Python для пентестера» + 10.000 руб.
4-10 место - месяц подписки на журнал Хакер и скидка 10% на любой курс Академии Кодебай
Благодарим всех за участие, и желаем удачи в летнем сезоне! 🚀
Друзья, наш первый весенний сезон подошёл к концу, а это значит, что пришло время объявить победителей!
🥇 Term1nal - курс «Active Directory» + 10.000 руб.
🥈 teenagewrist - курс «WAPT» + 10.000 руб.
🥉 fgh - курс «Python для пентестера» + 10.000 руб.
4-10 место - месяц подписки на журнал Хакер и скидка 10% на любой курс Академии Кодебай
Благодарим всех за участие, и желаем удачи в летнем сезоне! 🚀
🔥15🎉6❤3👍2🏆1
This media is not supported in your browser
VIEW IN TELEGRAM
С сегодняшнего дня вы можете побороться за лидирующие позиции рейтинга в новом сезоне на нашей платформе. Не упустите шанс провести лето с пользой, прокачать свои навыки и стать лучшим среди лучших!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤6👍4🥰3🤩2🤣1
Media is too big
VIEW IN TELEGRAM
Реальный обзор курса и лаборатории "Тестирование Веб-приложений на проникновение" (WAPT) от Дениса CYBERDEN.
Можно взглянуть на интерфейс, содержание блоков и лаборатории: 65 рабочих и 16 экзаменационных тасков.
Вас ждет звездный состав преподавателей: Тимлид Red Team международной компании и практикующие пентестеры, 5-кратные победители the Standoff в составе команды Codeby
Успеть записаться на курс до 14 июня
Можно взглянуть на интерфейс, содержание блоков и лаборатории: 65 рабочих и 16 экзаменационных тасков.
Вас ждет звездный состав преподавателей: Тимлид Red Team международной компании и практикующие пентестеры, 5-кратные победители the Standoff в составе команды Codeby
Успеть записаться на курс до 14 июня
👍22🔥11😍3🏆2👎1🤣1
NEW! ⚡️ Реверсинг .NET приложений ⚡️ Новая статья:
"Для того, чтобы понять логику работы приложения совершенно необязательно разбираться в ассемблерных инструкциях." →читать далее
Автор: Андрей Бирюков, специально для Codeby.
Андрей Бирюков — автор 4х книг по информационной безопасности. Его статьи по реверсингу можно найти на форуме Кодебай и в его профиле на Habr.ru.
В Академии Андрей Бирюков преподает курс «Реверсивный инжиниринг ПО под ОС Windows», запись на который возможна до 14 июня. Приглашаем всех, кто хочет освоить реверсинг🏆
Учитесь у лучших!
Tg: @Codeby_Academy
+74994441750
"Для того, чтобы понять логику работы приложения совершенно необязательно разбираться в ассемблерных инструкциях." →читать далее
Автор: Андрей Бирюков, специально для Codeby.
Андрей Бирюков — автор 4х книг по информационной безопасности. Его статьи по реверсингу можно найти на форуме Кодебай и в его профиле на Habr.ru.
В Академии Андрей Бирюков преподает курс «Реверсивный инжиниринг ПО под ОС Windows», запись на который возможна до 14 июня. Приглашаем всех, кто хочет освоить реверсинг
Учитесь у лучших!
Tg: @Codeby_Academy
+74994441750
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍8❤🔥6❤3👏1💯1
Новое видео на Youtube:
🟠
+
🟠 🏆 🥇 (в составе команды Codeby в 2022, 2023 весна/осень), Тимлид Red Team команды в международной компании, преподаватель курса "WAPT" (Тестирование Веб-приложений на проникновение)
🟢 Чем курс WAPT отличается от международных курсов по пентесту Веб?
🟢 Как выбираются лучшие ученики курса? Что в лаборатории?
🟢 Сколько зарабатывает специалист по Веб?
Запись на курс до 14 июня
Tg: @Codeby_Academy
+74994441750
Мария Ежикова
, Исполнительный директор Академии Кодебай +
Александр Медведев, 4-х кратный победитель the Standoff
Запись на курс до 14 июня
Tg: @Codeby_Academy
+74994441750
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥10❤4🏆4🤣1🤝1
Media is too big
VIEW IN TELEGRAM
Про курс и свой карьерный трек в ИБ и Purple Team - в видео-интервью рассказывает Павел Никитин (BlackRabbit).
Курс «Анализ защищенности инфраструктуры на основе технологий Active Directory» начинается 24 июня. Подробнее по ссылке
@Codeby_Academy
Курс «Анализ защищенности инфраструктуры на основе технологий Active Directory» начинается 24 июня. Подробнее по ссылке
@Codeby_Academy
🔥20👍8😱2❤1😁1🎉1
🥇Первое место (19 голосов) и 15,000 рублей:
Сбор информации и пост эксплуатация в Active Directory
🥈Второе место (17 голосов) и 10,000 рублей:
Как усложнить анализ приложения
🥉Третье место (14 голосов) и 5,000 рублей:
Скрипты на Python как инструмент для анализа ПО
Кроме того, случайно были разыграны:*
Мерч Codeby - Как усложнить анализ приложения
15,000 рублей - Github. На Python-е среди звёзд
Поздравляем победителей. Cпасибо всем за участие!
*Видео с розыгрышем можно посмотреть здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍7🎉4❤2👏2🤔1😍1💯1