34787
Крупнейшее ИБ сообщество ру-сегмента Чат: @codeby_one Форум: codeby.net Обучение: codeby.school Пентест: codeby.one CTF: codeby.games VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Номер заявления для регистрации канала в РКН: 5035340278
🔥 Курс «Основы Linux» от Академии Кодебай
Старт: 8 мая
Длительность: 3 месяца
ℹ️ После прохождения курса «Основы Linux» вы сможете уверенно пользоваться ОС Linux. Кроме этого, вы овладеете важнейшими навыками администрирования и работы со смежным программным обеспечением, что станет крепкой основой для дальнейших шагов в сфере информационных технологий.
🤔 Кому будет полезен наш курс:
✔️ Новичкам, которые никогда не имели дело с ОС Linux, но хотят ее изучить.
✔️ Студентам, которые только поступили на факультет по направлению “информационная безопасность”.
✔️ Уже работающим IT-специалистам, которые хотят усовершенствовать свои навыки.
📌 С программой курса можно ознакомиться по ссылке: https://codeby.school/catalog/kurs-osnovy-linux
Реклама. Информация о рекламодателе на сайте https://codeby.school/
Друзья, спасибо за доверие! Мы не ожидали такой активности, не ожидали, что Вы нас так любите :)
Вы лучшие!
Для тех, кто ещё не зарегистрировался, осталось 12 часов до закрытия регистрации на event.codeby.games
🔎 Курс «Боевой OSINT» от Академии Кодебай!
Старт: 15 мая
Длительность: 3 месяца
ℹ️ «Боевой OSINT» — курс представляет собой полную, подробную, пошаговую методику сбора информации из открытых источников.
✔️ Подробные текстовые методички;
✔️ Подробная видео инструкция в каждом уроке;
✔️ Общий чат учащихся курса;
✔️ Поддержка куратора на протяжении всего курса;
✔️ Лабораторная работа после каждого урока;
✔️ Итоговая практическая работа.
🧐 Будет полезен специалистам служб корпоративной безопасности, собственникам и руководителям предприятий, сотрудникам государственных спецслужб, всем желающим получить профессиональные навыки сбора и обработки полученной информации.
📌 Подробнее: https://osint-offensive.codeby.school/
Реклама. Информация о рекламодателе на сайте https://codeby.school/
EggHunter-шеллкод. Охотник Себастьян, что спал на чердаке - стал дряхлый, как старик
Ку, киберрекруты. Статья об инъектировании шеллкода в бинарь, только с одной проблемкой - не хватка места в памяти. Надеюсь, всё будет понятно. Приятного чтения. Рассмотрим сценарий, в котором по какой-то причине (возможно, ограниченное пространство памяти) весь наш шеллкод не может быть помещен в память. Чтобы упростить понимание сценария, мы можем рассмотреть пример простого переполнения буфера.
📌 Читать статью
#reverse #asm #pwn
⚙️ Курс «Введение в реверс-инжиниринг» от Академии Кодебай
Старт: 8 мая
Длительность: 4.5 месяца
Одна из сильнейших команд по информационной безопасности Codeby School представляет онлайн-курс «Введение в реверс-инжиниринг». Данный курс будет полезен вирусным аналитикам, реверс-инженерам, программистам, разработчикам ПО, багхантерам и пентестерам.
ℹ️ Преимущества курса REFB:
✔️ Помощь куратора и других учеников при возникновении сложностей в обучении;
✔️ Доступная стоимость курса;
✔️ Проверка всех Д/З куратором вручную и подсказки по решению заданий;
✔️ Ничего лишнего – только базовая информация для введения в реверс-инжиниринг;
✔️ Гарантия 100 % возврата средств – вы можете вернуть деньги за непройденные уроки в первые 14 дней обучения, если вам не понравится курс.
🤔 Интересно знать!
Специалисты с навыками реверс-инжиниринга могут зарабатывать от 100 до 350 тыс. руб. в месяц. Начните становиться одним из них – записывайтесь на онлайн-курс «Введение в реверс-инжиниринг»!
🔥 Имеется промо-доступ на 7 дней!
Узнать подробнее о курсе: https://reverse-intro.codeby.school/
Реклама. Информация о рекламодателе на сайте https://codeby.school/
Извлекаем метаданные из фото, аудио и видео файлов с помощью Python
Давайте представим, что к вам попал некий файл: изображение, видео, а может быть аудиофайл, и вам нужно узнать о данном файле чуть больше информации чем отображается в свойствах файла. Если она там есть. Ведь современные камеры, смартфоны и прочее фото и видео оборудование добавляет их в файл в автоматическом режиме. И если файл не обработан программами, которые могут их затереть, то из таких метаданных, иногда, можно получить много разнообразной информации. В этом вам могут помочь специализированные программы, а можно воспользоваться небольшим скриптом на Python и получить необходимую информацию. Давайте создадим скрипт, который будет получать метаданные из фото, видео и аудио файлов.
📌 Читать статью
#programming #python
🛠 Друзья, в процессе прямой трансляции возникли технический неполадки. @Puni1337 остался без света. Стрим переносим на следующую неделю — 23 апреля (воскресенье), 19:00
Приносим свои извинения и надеемся на ваше понимание ❤️
Давайте я вас познакомлю с командой RESOLUTE ATTACK. Ребята занимаются развитием и популяризацией сферы пентеста.
2 марта команда запустила свою пилотную сертификацию - PRTT (Penetration Red Team Tester).
Сертификация включает в себя:
🔺10+ часов обучающего материала
🔺1200+ страниц методического материала
🔺40+ лабораторий
🔺Один из самых сложных экзаменов по WEB пентесту в мире
Подробнее здесь: /channel/RESOLUTEATTACK
DevSecOps. DevOps (ч.1)
Доброго времени суток. Продолжение статьи про DevSecOps. Код проекта специально представлен в виде скриншотов, так как код не имеет значения в этой статье. Кроме того, в этой статье будет рассмотрен только этап создания Pipeline, а IaC будет рассмотрен дальше.
📌 Читать статью
#beginner #devsecops #security
🚩 Новые задания на CTF-платформе «Игры Кодебай»!
🖼 Категория Стеганография — задания Тёмная фантазия и Широкий монитор.
🌍 Категория Веб — задание Клиент всегда прав.
Приятного хакинга!
💬 Чат CTF
Изменение MAC-адреса в Linux и Windows с помощью Python
В сети полно статей об изменении MAC-адреса в операционных системах Linux. И, к моему удивлению, я почти не нашел информации о том, как изменять MAC-адрес с помощью Python в операционной системе Windows. Конечно же, может быть, плохо искал. Но, дело не в этом. Оказывается, все не так просто и банально, как представлялось. Казалось бы, чего проще, выполнить с помощью subprocess команду и дело в шляпе. Но, давайте по порядку.
📌 Читать статью
#programming #python #network
Создаём виртуальную машину для прохождения курса «SQLiM» и не только…
Привет, друзья! Своим появлением на свет данный пост обязан процессом обучения в Codeby.School вообще, и курсов «SQL-Injection Master» и «Python для Пентестера» в частности… При старте потока на втором приобретенном курсе, сразу бросились в глаза вопросы в чате потока, на предмет «какую же всё-таки лучше всего операционку использовать/установить при создании лаборатории для прохождения курса?». Где-то это я уже видел, подумалось мне, и решил перечитать чат потока от предыдущего курса. Ну-да! Вот же оно! Те же вопросы и проблемы, что и сейчас!
📌 Читать далее
#software #linux #pentest
Сортировка книг в формате PDF по годам выпуска с помощью Python
Не знаю как у других, но у меня есть такая привычка – собирать как можно больше информации об изучаемом предмете. Не факт, что в будущем она может понадобиться, но, тем не менее, я от нее пока что не избавился. И вот, когда я начал изучать Python, конечно же, мне в голову пришла «гениальная» мысль скачать как можно больше книг по изучаемой теме. Со временем количество книг росло и, уже трудно было разобраться, что и где искать. Но хуже всего то, что не особо было понятно, свежая это книга или года эдак из 2010-го. Большинство книг, которые я скачивал (не спрашивайте где, думаю, что сами знаете) в формате pdf. И мне потребовалось как-то отсортировать их по году выпуска. Открывать вручную файл и перемещать его в нужную папку достаточно долго. Поэтому немного погуглив я понял, что нужно считать метаданные из файла, для того, чтобы получить дату создания и соответственно переместить файл в нужную папку.
📌 Читать далее
#programming #python
🔥 CTF-битва "Игры Кодебай" началась!
🚩 Более 300 команд принимают участие в борьбе за первенство, решая свыше 60 уникальных задач!
📅 Соревнования продлятся 3 дня: с 20 апреля (10:00) до 22 апреля (16:00)
📊 🔍 Отслеживайте позиции команд в турнирной таблице на сайте event.codeby.games
Желаем удачи всем участникам!
🆘 Важное напоминание!
Завтра, 20 апреля, в 09:00 ЗАКАНЧИВАЕТСЯ РЕГИСТРАЦИЯ на CTF-соревнования "Игры Кодебай". Это последний шанс присоединиться к увлекательному мероприятию и продемонстрировать свои навыки!
⏰ Старт соревнований 20 апреля в 10:00 по мск
➡️ Не упустите свою возможность и зарегистрируйтесь прямо сейчас! Удачи в соревнованиях!
Змеиный кот. Создаем аналог NetCat на Python
Что тебе приходит в голову, когда ты слышишь слово Python? Многофункциональность или кроссплатформенность? Может быстрая скорость работы, ведь у каждого этот язык ассоциируется с различными задачами и преимуществами. Но сегодня давай уделим время Python в сфере информационной безопасности. Здесь он идеально подходит под написания скриптов и различных эксплоитов. Его эффективность оставляет конкурентов позади. Поэтому давай попробуем написать на нем полезную утилиту для быстрой работы.
📌 Читать статью
#programming #python #network
Открытый код. Программы для управления сетевым трафиком и стеганографии
Приветствую читателей данной статьи, сегодня хочу познакомить вас с ещё одной не менее интересной подборкой программ и инструментов с открытым исходным кодом для управления сетевым трафиком и стеганографии. Ну что же, начнём!
📌 Читать статью
#opensource #software
Fortigate - собираем виртуальный стенд для практики
Всем хорошего дня! Fortigate это фаервол/межсетевой экран (далее МСЭ) энтерпрайз уровня, один из лидеров в этом секторе наряду с Checkpoint и Palo Alto так что вероятность что встретите его в работе большая. Одно из его преимуществ дружелюбность и интуитивность работы для администратора. Поэтому для новичков в МСЭ будет особенно интересен как первый опыт.
📌 Читать статью
#fortigate #pentest
💬+😎=🤩 Присоединяйтесь к Discord-серверу «Игры Кодебай»!
Мы рады представить наш новый Discord-сервер, созданный специально для гостей и участников предстоящих CTF-соревнований, которые пройдут с 20 по 22 апреля!
📌 Причины присоединиться к нашему серверу:
1️⃣ Поиск команды: если вы еще не нашли свою команду — присоединяйтесь к нашему каналу и объединяйтесь с единомышленниками.
2️⃣ Техническая поддержка: возникли проблемы с заданиями или что-то не работает? Создайте новое обращение (тикет) и мы вам поможем.
3️⃣ Общение: обсуждайте CTF-темы с другими участниками в специальных каналах для каждой категории. Обменивайтесь опытом, знаниями и веселитесь!
💬 Ссылка на Discord: https://discord.gg/AqdRdFVhUS
📢 Не забудьте поделиться ссылкой с друзьями и коллегами! Вместе мы сделаем наш сервер еще круче!
ШХ. Подоборка инструментов для OSINT
Приветствую всех читателей статьи! Сегодня будет очередная подборка различных инструментов, которые будут являться довольно неплохим дополнение к арсеналу любого кибер-разведчика по открытым источникам.
📌 Читать статью
#osint #software
🔎 Необходимо сделать дизайн проект для CTF соревнований "RDG CTF" до 5 мая 2023. Главный приз 30 000 рублей
Необходимо сделать дизайн проект для CTF соревнований "RDG CTF"
прислать работу до 5 мая 2023 включительно
Главный приз: 30 000 рублей
От нас:
🥇 За первое место - 5 000 рублей + заказ на окончательную проработку работы на сумму в 30 000 рублей;
🥈 За второе место - 3 000 рублей;
🥉 За третье место - 2 000 рублей.
От вас:
1. Необходимо разработать дизайн «Сертификатов» всех участников и «Дипломов» команд победителей (1-3 места)
2. Необходимо разработать дизайн баннера под пресс-волл
3. Необходимо разработать дизайн имиджевой продукции
📌 С подробной информацией можно ознакомиться по ссылке: https://codeby.net/threads/neobxodimo-sdelat-dizajn-proekt-dlja-ctf-sorevnovanij-rdg-ctf-do-5-maja-2023-glavnyj-priz-30-000-rublej.81755/
Разместились в ctftime, все по взрослому. Не пропустите самое яркое мероприятие года :)
Читать полностью…
Создание ярлыков приложений и ресурсов в Интернет с помощью Python в ОС Windows
Не особенно часто, но иногда требуется создать ярлык для запуска приложения в операционной системе Windows. То есть, файл, который служит указателем на некий объект (программу, файл или команду). Наиболее частым местом для создания ярлыков служит «Рабочий стол». Давайте создадим ярлык для приложения или ссылки на «Рабочем столе» с помощью Python.
📌 Читать статью
#programming #python #windows
🥷 Paranoid R+ - совершенная приватность
Старт: 1 мая
Длительность: 2 месяца
Курс "Paranoid R+" написан таким образом и языком, что имея компьютер средней мощности и базовые навыки перемещения курсора мыши по экрану монитора, абсолютно любой человек сможет настроить защищённую систему с нуля и до продвинутого уровня.
Будет полезен всем, кто по роду деятельности связан с хранением или передачей конфиденциальной информации.
Все критически важные настройки, включая программное шифрование выполняется исключительно на open-source ПО, что почти полностью исключает закладку в программный код.
ℹ️ Краткое содержание курса:
✔️ Знакомство с (open-source) средством для шифрования крипто-контейнеров и дисков в среде Linux систем "cryptsetup";
✔️ Установка любой операционной системы семейства Arch;
✔️ Общая настройка компьютера;
✔️ Работа с сетью;
✔️ Обзор, установка и настройка программ для безопасной комуникации и передачи файлов в сети интернет;
✔️ Работа в гипервизорах;
✔️ Базовое ознакомление и работа с криптовалютой;
✔️ Работа с оборудованием: 4g модем, безопасный смартфон;
✔️ Радиоэлектроника и базовое создание устройств;
🔥 Имеется промодоступ на 7 дней!
📌 Подробнее о курсе: https://codeby.school/catalog/kurs-paranoid-r
Реклама. Информация о рекламодателе на сайте https://codeby.school/
🚩Присоединяйтесь к захватывающим CTF-соревнованиям «Игры Кодебай»!
📅 С 20 по 22 апреля пройдут незабываемые битвы среди кибер-гладиаторов в мире информационной безопасности!
👥 Участвуйте самостоятельно или соберите команду до 5 человек. Если у вас нет команды - присоединяйтесь к уже существующей или создайте свою!
🔥 Задачи из разных категорий: администрирование, криптография, стеганография, OSINT, веб, реверс-инжиниринг, форензика и многое другое. Массу эмоций и адреналина гарантируем!
🏆 Призы для команд-победителей:
1 место — 50.000 рублей
2 место — 35.000 рублей
3 место — 20.000 рублей
🔗 Регистрация команд: https://event.codeby.games
Мы ждем вас на CTF-соревнованиях «Игры Кодебай»! Пригласите друзей и вместе завоюйте победу!
❗️SQL Injection Master - самый полный курс по SQL инъекциям
Старт: 10 апреля
Продолжительность: 3 месяца
3-месячный онлайн-курс SQL Injection Master позволит вам изучить:
✔️ Базовые навыки работы с SQL;
✔️ Поиск уязвимостей в базах данных;
✔️ Внедрение произвольного SQL-кода в уязвимые приложения.
👍 Курс от Codeby School будет полезен как новичкам в сфере информационной безопасности, так и продвинутым специалистам!
Преимущества онлайн-курса SQL Injection Master:
። Уникальность – у данного курса нет аналогов в СНГ и англоязычном пространстве;
። Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
። Обучение в любое время благодаря методичкам и видеоурокам в записи;
። Обратная связь от других учеников и преподавателя в чате и на форуме.
🔥 Имеется промо-доступ на 7 дней!
Узнать подробнее о курсе: https://sql-injection.codeby.school/
Реклама. Информация о рекламодателе на сайте https://codeby.school/
Атака PMKID на беспроводные точки доступа
Привет дорогие друзья! В этой статье я бы хотел поделиться с вами информацией об атаке PMKID на wifi точки доступа. Эта атака была открыта случайно во время поиска новых способов атаковать будущий стандарт безопасности WPA3. Этот WPA3 будет атаковать намного труднее из-за современного протокола установления ключей, называемого "Simultaneous Authentication of Equals" (SAE).
📌 Читать далее
#pentest #network #wifi