Codeby Pentest
32.1K subscribers
732 photos
66 videos
11 files
6.89K links
Обучаем ИБ и этичному хакингу. Проводим CTF и пентест.
Крупнейшее ИБ сообщество ру-сегмента.

Форум: codeby.net
Пентест: codeby.one
Обучение: codeby.school
Игры CTF: codeby.games

Видео: clck.ru/XG99c
Чат канала: t.me/codeby_one

Пишите: @cdbwzrd
Download Telegram
Второй шанс: надежда после отсидки, обреченная история цикличной безысходности

Итак, перво-наперво наш герой скачивает и устанавливает VM Virtualbox на свой новый, но уже достаточно древний ноутбук, что ему удалось выкупить у какого-то школотрона, который просто хотел срубить денег на первом попавшемся, задача не могла не увенчаться успехом, коль появился Алексей на поле этой битвы денежной.

📌 Читать статью: https://codeby.net/threads/vtoroj-shans-nadezhda-posle-otsidki-obrechennaja-istorija-ciklichnoj-bezysxodnosti.76680/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#history #mitm
Forwarded from surfIT | Новости IT
🏛Европейская Комиссия в лице (European Commission Open Source Programme Office - EC OSPO), запустили Bug Bounty🐞 программу для Open Source проектов. ББ распространяется на:
- LibreOffice
- Mastodon
- Odoo
- Cryptpad
- LEOS
Радует, что гос. структуры всё больше смотрят в сторону Open Source.
На роль площадки была выбрана Intigriti.
📦 Проходим HTB на стриме

Приветствуем всех, друзья. В это воскресенье специально для Вас мы запустим стрим по прохождению машин на платформе HackTheBox.

@CodebySchool_bot

13 февраля, в 18:00 по московскому времени. Не пропусти!

Для тех, кто уже подписан на бота, нужно отправить /start для обновления меню.
🔎 Открыт предзаказ курса «Боевой OSINT»

Цена при ранней оплате:
- в феврале - 44.990 руб
- в марте - 53.990 руб
- в апреле - 59.990 руб

Для тех, кто ранее покупал наши курсы, цена в феврале 35.990 руб.

✔️ Старт курса 10 мая
✔️ Длительность - 5 месяцев
✔️ Общий чат с учащимися курса
✔️ Поддержка куратора на протяжении всего курса
✔️ Задания к каждому уроку
✔️ Итоговая практическая работа

«OSINT Offensive» — курс представляет собой полную, подробную, пошаговую методику сбора информации из открытых источников.

Будет полезен специалистам служб корпоративной безопасности, собственникам и руководителям предприятий, сотрудникам государственных спецслужб, всем желающим получить профессиональные навыки сбора и обработки полученной информации.

https://codeby.school/training
Использование OllyDbg - Часть 1

В этом туториале я попытаюсь представить вам основы того, как использовать OllyDbg. Олли содержит множество функций и единственный путь по-настоящему освоить их – это практика и еще раз практика. Тут же я изложу вам самые основы, которых достаточно что бы начать.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/ispolzovanie-ollydbg-chast-1

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#reverse #ollydbg
Как работает цепочка блоков ? Приоткрываем капот Blockchain

Я впервые затрагиваю тему криптовалюты, не кидайте камни :3 Я не буду скидывать все в общий котел, копипастить определения из вики и тому подобное. Все рассмотреть сейчас у меня не получится и эта статья будет посвещена основной идее добычи, а именно - майнинга криптовалюты.

📌 Читать статью: https://codeby.net/threads/kak-rabotaet-cepochka-blokov-priotkryvaem-kapot-blockchain.79445/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#blockchain #cryptography
🕳 "Двойное дно" в Telegram для iOS

Представьте себе, если для каждого аккаунта в приложении Telegram вы могли бы настраивать свой код-пароль и входить в аккаунт по этому коду.

Если вкратце, то эта функция называется "Двойное дно". Эта функция является основной фишкой альтернативного Telegram-клиента Postufgram. К сожалению, приложение создано только для iOS. На Android полноценных клиентов с "двойным дном" пока нет.

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#security #telegram
ZeroNights 2022 CFP

О конференции
Ежегодная конференция ZeroNights – это квинтэссенция того, чем ИБ-сообщество живет целый год. Первая конференция ZeroNights прошла в далеком 2011 и стала новым событием для российского комьюнити. С тех пор даты проведения ZeroNights отмечены в календаре каждого безопасника России и мира.

Хакеры всех мастей – пентестеры, реверс-инженеры, аналитики – собираются на одной площадке, чтобы рассказать и услышать о новых угрозах, возможностях атаки и защиты.

Дата: 23 июня 2022
Место: Санкт-Петербург, Севкабель Порт
Сайт: zeronights.ru
Билеты со скидкой для всех участников – до 1 марта 2022.

ZeroNights CFP
Даты CFP
: 20 января – 15 мая 2022

Если хотите выступить на одной сцене с лучшими представителями ИБ-комьюнити – подайте заявку на доклад до 15 мая 2022.

Принимаются разные по длительности доклады: 15, 30 и 45 минут, на этот раз только офлайн. Уже стало традицией поощрение эксклюзивных докладов. Поэтому если вы представите 45-минутное исследование в области Offensive Security, то можете рассчитывать на денежное вознаграждение ($1000).

Web Village
Доклады о веб-приложениях, их уязвимостях, атаках, обходах механизмов безопасности, о программах Bug Bounty отправляйте на эту секцию.

Сайт для заполнения заявки

Программный комитет Web Village:
Valeriy ‘krevetk0’ Shevchenko, Arrival LTD
Denis Rybin, Mail.ru Group
Aleksei «GreenDog» Tiurin, Invicti
Sergey Belov, DCG7812 community
Anton ‘Bo0oM’ Lopanitsyn, Independent Security Researcher
Pavel ‘Paul_Axe’ Toporkov, Independent Security Researcher
Ivan Chalykin, Independent Security Researcher
Maxim Prokopovich, SPbCTF
Omar ‘beched’ Ganiev, DeteAct
Eldar Zaitov, ctftime

Offensive и Defensive Track
Доклады о ваших ресерчерских находках, хардкорные темы из области Offensive или же, наоборот, о практической стороне ИБ в контексте защиты и обеспечения безопасности ресурсов и приложений направляйте программному комитету этих секций.

Сайт для заполнения заявки

Программный комитет Offensive и Defensive Track:
Anton ‘Bo0oM‘ Lopanitsyn, Independent Security Researcher
Alexander Gantman, QualComm
Andrey Labunets, Independent Security Researcher
Alexander Matrosov, CEO of Binarly
Alexey Sintsov, HERE
Alexander ‘Solar Designer’ Peslyak, Openwall
Dmitriy Evdokimov, ZeroNights
Dmitry Oleksiuk, Independent Security Researcher
Eldar Zaitov, ctftime
Eugene Rodionov, Google
Fyodor Yarochkin, Trend Micro
Max Moroz, ByteDance
Michael Markevich, Opera Software
Nikita Abdullin, DCG7812 community
Sergey Belov, DCG7812 community
Taras Ivashchenko, OZON
Vladimir ‘ЗАРАЗА‘ Dubrovin, MailRu Group

Воркшопы
За воркшопы организаторы обещают денежное вознаграждение. Для подачи заявки напишите нам письмо, указав тему, описание планируемого вами воркшопа, его продолжительность и минимальные требования к месту проведения.

Почта для подачи заявки на воркшоп: [email protected]

Выберите секцию, соответствующую теме вашей презентации, и подайте заявку на доклад. Не пропустите дедлайн— 15 мая 2022.
Отзыв по курсу Python для пентестера

Добрый день всем! Давно хотел оставить отзыв по курсу "Python для пентестера". Начну с того, что до данного курса навыков программирования у меня как таковых и не было.

📌 Читать статью: https://codeby.net/threads/otzyv-po-kursu-python-dlja-pentestera.79443/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #python #school
Подкаст с B4TR - NitroTeam | PODCAST | PEOPLE | CYBERSECURITY | CODEBY | INFOSEC |

Всем привет! Герой нашего подкаста - Тютеев Батыржан! Директор NitroTeam.

Компания NitroTeam основана в 2018 году, но объединяет специалистов со стажем более 10 лет в сфере информационной безопасности. Наши специалисты по праву заслужили репутацию экспертов международного уровня и имеют большой опыт в вопросах защиты банков, телекомов, веб и мобильных приложений.

Обсудим такие темы, как:
✔️Образование
✔️StandOFF
✔️Команда NitroTeam
✔️Мотивация
✔️Хакеры
✔️Хакинг
И многое другое

📌 Смотреть:
🎧 YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#podcast
🌍 Новостной дайджест по ИБ/IT за 7.02-14.02

Здравия всем, дамы и господа, уже вечереет, а я только начал писать статью. Что ж, свою оплошность признаю и поскорее перехожу к сути.

📌 Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-7-02-14-02.79452/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest
XSS, RCE, SQLi и Docker. Linux Hard HackTheBox EarlyAccess!

Приветствую!​ Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину EarlyAccess (Linux - Web). Сегодня мы применим уязвимости такие как SQLi, XSS и RCE, а так же рассмотрим повышение привилегий через Docker!

📌 Читать статью: https://codeby.net/threads/xss-rce-sqli-i-docker-linux-hard-hackthebox-earlyaccess.79446/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#ctf #htb #python
Код Доступа Termux ч.1-я

Статья посвящается любителям CLI в знак солидарности лучшего терминала на OS Android, который испытывает «кошмарную» монополию Google.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-1-ja.79461/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#android #termux
📺 В тюрьму за MINECRAFT | Жадность INTEL | Банк России | Русский ГитХаб | Новости Codeby

Сегодня в выпуске:
- Я знаю, что вы купили прошлым летом
- Обновление малинки по сети?
- Напишите МВД в директ
- Dark Souls online again
- Резонанса много, маразма ещё больше
- Github.ru
- AirTag более для слежки не пригоден
- Linux на десерт

📌 Смотреть видео:
На форуме
На YouTube

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#news #digest #media
Forwarded from surfIT | Новости IT
Исследователи из "Palo Alto Networks Unit 42" зафиксировали новую кампанию по рассылке заражённых Emotet 🦠 Excel файлов. туть описан новый метод заражения.
Я знаю что читатели этого канала люди умные и незнакомые файлы не открывают, но если вы работаете в фирме то просто предупредите своих коллег(особенно бухгалтеров) чтобы они были бдительны! 👀
Всем добра!
Код Доступа Termux ч.2-я

Однажды по пути в командировку мне на глаза попалась свежая chess-news: во время девятой, зимней, недавно завершившейся, партии за звание ЧМ по шахматам среди мужчин 2021г. наш «декабрист» допустил грубейшую ошибку (на уровне «любителя»), повлиявшую и на окончательный итог турнира не в его пользу. Поискав в сети саму партию в чистом виде для импорта/анализа в шахматном движке на своём Android — столкнулся с проблемой.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-2-ja.79463/#post-416561

📝 Школа Кодебай |🍿YouTube |🌀 ВКонтакте

#android #termux
Введение в отладчик OllyDbg

Как сам писал автор, Олег Юшук, “OllyDbg это 32-битный отладчик на уровне ассемблера под операционную систему Windows. Его функционал заточенный под работу с бинарным кодом делает этот отладчик чрезвычайно полезным в случае, когда необходимо отладить программу без доступа к ее исходному коду.

📌 Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/vvedenie-v-otladchik-ollydbg

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#reverse #debug #ollydbg
🔗 Защита от отслеживающих ссылок

Нередко в ссылки встраивают "остлеживающие" метки, которые отслеживают переходы пользователей или делают его рефералом.

Чтобы вручную не проверять каждую ссылку (задача усложняется гиперссылками) можно установить расширение, которое будет автоматически удалять эти метки из URL. Одно из таких - ClearURLs, которое имеет открытый код. Расширение есть для всех популярных браузеров.

📝 Школа Кодебай |🍿YouTube |🌀 ВКонтакте

#privacy #browser
Код Доступа Termux ч.3-я

Уметь ловко писать сценарии на bash хороший навык, но ограниченный. В Termux репозитории имеются пакеты языков программирования (ЯП), например, python, php, perl, ruby, а так же scala, elixir, java, go, rust, brainfuck. Давайте напишем нашу однофункциональную программу на всех вышеперечисленных языках, которая поприветствует пользователей портала Сodeby.

📌 Читать статью: https://codeby.net/threads/kod-dostupa-termux-ch-3-ja.79469/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#android #termux
TikTok and Fitness: The Rise of Wellness Trends on the Platform