codeby_sec | Unsorted

Telegram-канал codeby_sec - Codeby

34787

Крупнейшее ИБ сообщество ру-сегмента Чат: @codeby_one Форум: codeby.net Обучение: codeby.school Пентест: codeby.one CTF: codeby.games VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Номер заявления для регистрации канала в РКН: 5035340278

Subscribe to a channel

Codeby

Курс "Реагирование на компьютерные инциденты"

Старт:
4 декабря
Длительность: 3,5 месяца

ℹ️ Курс будет отличным началом вашего путешествия в направлении "Реагирование на компьютерные инциденты" - одному из важнейших направлений в практической информационной безопасности. Здесь собраны все знания и навыки, которыми должен обладать грамотный специалист по реагированию.

🎓 По завершении курса вы:
— Освоите методы быстрого и эффективного реагирования на компьютерные инциденты
— Получите навыки в обнаружении и предотвращении потенциальных угроз
— Научитесь собирать и анализировать криминалистические артефакты для решения инцидентов разной сложности

Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку

🎁
По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!

📌 Узнать подробнее о курсе

Читать полностью…

Codeby

🗓 Знаете, какой сегодня день? Не просто вторник, не только День приветствия и День светящихся окошек. Сегодня стартует наша грандиозная четырехдневная кибербитва Standoff 12!

Начинаем через несколько минут. Атакующие и защитники готовы, а онлайн-трансляция запущена.

Подключайтесь по ссылке, сегодня у нас:

🔴 15 красных команд попробуют реализовать более 120 опасных событий, в том числе взломать воссозданную на обновленном киберполигоне инфраструктуру Positive Technologies и получить за это 5 млн рублей;

🔵 6 команд защиты постараются расследовать каждый инцидент и даже остановить белых хакеров;

🗣 Эксперты по кибербезопасности будут не только комментировать ход кибербитвы, но и расскажут много полезного, неважно в защите или нападении вы работаете.

Это и правда будет легендарно!
Смотрите онлайн и не переключайтесь.

#Standoff12
#MoscowHackingWeek

@Positive_Technologies

Читать полностью…

Codeby

Мое развитие в IT и пентест — С чего я начал, не зная основ

Очень много людей, начинающих заниматься данной сферой деятельности теряются и попадают в некий тупик, т.к. само айти и пентест можно сравнивать с какой-то большой многогранной фигурой (лично я себе представляю это так). Пытаешься понять один вектор, так сразу за ним подтянутся другие, которые можно сидеть и изучать часами, бессонными ночами, чтобы, в итоге, вернуться к тому, с которого начал. Я очень надеюсь, что тем людям, которые начинают свой путь и читают мою рукопись, информация в статье будет полезна и послужит дополнительной мотивацией.

📌 Читать далее

#beginner #programming #pentest

Читать полностью…

Codeby

Beeline Cyber Day. Специалисты рассказали, как компании могут защитить себя от киберугроз

10 ноября в Бишкеке состоялся Beeline Cyber Day — первый в Кыргызстане B2B-ивент по информационной безопасности. Встреча собрала участников из бизнес-сектора, госструктур и международных специалистов. Соорганизаторами ивента выступили Beeline Kyrgyzstan и Axoft International. Корреспондент Tazabek посетил мероприятие и узнал, как компании, а также простые пользователи могут защитить свои данные и деньги от хакеров.

📌 Читать далее

#news

Читать полностью…

Codeby

В 17:00 по МСК добавим 4 бонусных задания

https://codeby.games/

Читать полностью…

Codeby

🔥 Сегодня стартует первый день нашего масштабного мероприятия Moscow Hacking Week!

Начнем с основ, а точнее с конференции Standoff 101 для студентов и начинающих специалистов, которые хотят развиваться в кибербезопасности и узнать больше об этой сфере. Специально для вас мы собрали на одной площадке крутых профи, которые поделятся своим опытом.

🤔 Реверс-инженер, специалист по AppSec, белый хакер, вирусный аналитик — как выбрать, кем стать? Из чего состоит жизнь специалиста по ИБ? На какой доход можно рассчитывать? Что нужно, чтобы стать востребованным в этой сфере?

Ответы на эти и многие другие базовые вопросы вы узнаете в ближайшие два дня. Подключайтесь к трансляции на сайте Moscow Hacking Week и делитесь ссылкой с друзьями, которые хотят попасть в мир кибербезопасности.

Расписание первого дня конференции на карточках

#Standoff101
#PositiveEducation
#MoscowHackingWeek

Читать полностью…

Codeby

⚙️ Основы реверсинга, необходимые инструменты

Этой статьей мы начинаем цикл, посвященный основам реверсинга приложений под ОС WIndows. Повествование начнется с рассмотрения необходимых для исследования ПО инструментов, далее мы начнем погружаться в саму специфику обратной разработки, решая CrackMe – небольшие приложения, мы рассмотрим основы языка Ассемблер, а также посмотрим реверсинг приложений на .NET.

Автор: Андрей Бирюков.
Специально для Академии Кодебай


📌 Читать далее

#beginner #reverse

Читать полностью…

Codeby

ASM – Динамическое шифрование кода

В программировании принято разделять шифрование на статическое и динамическое. Первый вариант подразумевает крипт всей тушки дискового образа программы, и обратный декрипт его при загрузки в память. Он прост в практической реализации, но как и следует из алгоритма, защищает лишь двоичный образ софта на жёстком диске, а в памяти ОЗУ код уже сбрасывает с себя всю маскировку и становится полностью доступным исследователю. Остаётся тупо снять дамп памяти, и в оффлайне не торопясь разбирать защиту.

📌 Читать далее

#programming #asm #encryption

Читать полностью…

Codeby

🔥 До старта Moscow Hacking Week осталось всего три дня!

•‎ Вас ждут 9 дней крутых ивентов как для новичков, так и для профи в сфере кибербезопасности.

•‎ Более 150 часов мощного контента про ИБ, IT и их будущее.

•‎ Во время масштабного мероприятия более 250 специалистов поделятся своей экспертизой с вами.

И все это будет доступно онлайн без регистрации и СМС на сайте Moscow Hacking Week (но напоминание оставить для удобства можно).

Назначаем вам первую встречу уже на 18 ноября, начнем с конференции Standoff 101 🏎

Читать полностью…

Codeby

2d массивы и структуры. Реверс инжиниринг с использованием radare2. Часть 7

Ку, киберрекруты. Сегодня мы по-прежнему собираемся рассмотреть некоторые основные структуры данных, с которыми вы можете столкнуться во многих проектах. По моему опыту, ключевыми концепциями реверса являются идентификация структур данных, знание основных операций, а затем все зависит от конкретной проблемы, которую вы хотите решить.

📌 Читать далее

#reverse #radare #software

Читать полностью…

Codeby

Компания Кодебай заключила соглашение о партнерстве с Beeline Кыргызстана. На территории этого государства наши услуги (обучение и пентесты) теперь представляет компания SkySoc

10 ноября в Бишкеке провели CTF на мероприятии Beeline Cyber Day. Чуть позже разместим контент с мероприятия на codeby.net

Читать полностью…

Codeby

🏆 Итоги CTF-соревнований "Киберколизей" (11-13 ноября)

Закончился 48-часовой марафон международных CTF-соревнований "Киберколизей". Событие собрало❗️1172 команды из разных уголков мира.

🎉 Пришло время объявить победителей!

🥇 Cyber Mushrooms - 50.000 руб., мерч, физ. сертификат
🥈 N3p1ngu3m - 40.000 руб., мерч, физ. сертификат
🥉 МНС - 30.000 руб., мерч, физ. сертификат

4-10 место - мерч, физ. сертификат
11-50 место - электронный сертификат
Всем участникам, решившим хотя бы одно задание - статус Codeby Games на форуме codeby.net

Некоторые команды были дисквалифицированы за нарушение правил проведения соревнований

📩 Мы свяжемся с капитанами команд в ближайшее время и передадим им заслуженные вознаграждения.

Читать полностью…

Codeby

🚩 Киберколизей: соревнования окончены!

Подведение итогов через 4 часа

Всем спасибо за участие ❤️

Читать полностью…

Codeby

Друзья, насчет продления соревнований принято следующее решение:

Итоги будут подведены в изначально обозначенное время - завтра в 10:00 по МСК.

Все были в равных условиях и все испытывали трудности в первый день. Понимаем, что решение не продлевать соревнование может разочаровать тех, кто рассчитывал на дополнительное время, но мы стремимся к максимально честному и справедливому подходу для всех участников.

В качестве компенсации, дополнительно к основным призам:
🟢Статус Codeby Games на форуме всем участникам соревнований
🟢ТОП 1-10 физические серты и мерч
🟢ТОП 11-50 получат электронные сертификаты

Читать полностью…

Codeby

➡️ Киберколизей: запустили 3 (из 4) волну заданий!

Следующая волна заданий будет доступна в 18:00 по МСК

🚩 https://codeby.games/cybercoliseum/

Читать полностью…

Codeby

Наблюдать за ходом битвы можно здесь https://hackingweek.ru/standoff-12/

Читать полностью…

Codeby

Reverse crackme для начинающих

Привет всем! Недавно решился окунуться в это глубокое море реверса, Linux стоит, как основная OS. Первым делом попробовал установить IDA Pro через wine. Успешно, но local debugger не был найден. Спустя некоторое время было понятно одно - нужна винда. На windows переходить не хотелось. Привык уже к linux. Необходимо ставить Windows на Virtual Box.

📌 Читать далее

#reverse #ida

Читать полностью…

Codeby

⚙️ Курс «Реверсивный инжиниринг ПО под ОС Windows»

Старт:
4 декабря
Длительность: 6,5 месяцев

🎓 В курсе подробно рассматриваются команды языка Ассемблера, детальный анализ приложений различного уровня сложности, от специальных задач типа crackme до рабочих приложений. Также изучаются образцы вредоносных приложений и различные техники, используемые исследователями.

ℹ️ Кому будет полезен курс:

✔️ Пентестерам, желающим лучше изучить направление реверсинга приложений
✔️ Вирусным аналитикам и исследователям кода занимающимся изучением вредоносного ПО
✔️ Программистам, разрабатывающим продукты в области ИБ или занимающимся разработкой ПО с повышенными требованиям к защищенности

Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку

🎁
По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!

📌 Узнать подробнее о курсе

Читать полностью…

Codeby

🎁 Открыли 4 дополнительных задания!

WEB - Профилировщик и Странный сервер
OSINT - KINOSINT
Криптография - Двойной хэш

Всем хороших и качественных выходных ❤️

Читать полностью…

Codeby

🚩 6 новых заданий на платформе Codeby Games!

🔑 Категория КриптографияУпражнение для мозга и Алиса не знает алгебру

🕵️ Категория ФорензикаФальшивая улика

🔎 Категория OSINTРасследование

🌍 Категория ВебНулевой заказ и Джарвис

Приятного хакинга!

💬 Канал Codeby Games

Читать полностью…

Codeby

Эффективный фаззинг (FEROXBUSTER)

Доброго времени суток, уважаемые форумчане! Сегодня познакомимся с замечательным инструментом для фаззинга – FEROXBUSTER. Прелесть инструмента в том, что он быстрый, красивый и постоянно поддерживаемый разработчиками. Он прекрасно решает возложенные на него задачи, обладает минимумом настроек и легок в изучении. Программа с открытым исходным кодом.

📌 Читать далее

#beginner #pentest #fuzzing

Читать полностью…

Codeby

🔐 Курс «Введение в информационную безопасность»

Cтарт:
4 декабря
Длительность: 4 месяца

ℹ️ Всего за 4 месяца вы научитесь находить уязвимости, изучите веб-разработку и реверс-инжиниринг, криптографию, стеганографию, форензику, OSINT и будете выполнять CTF-задания в практической лаборатории.

В процессе обучения вас ждёт море практики - моделирование угроз, изучение основных консольных команд Windows и Linux, работа с уязвимостями.

🎓 После прохождения курса вы будете иметь полное представление об информационной безопасности

Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку

🎁
По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!

📌 Узнать подробнее о курсе

Читать полностью…

Codeby

💻 Курс «Тестирование WEB-приложений на проникновение» (WAPT)

Старт:
1 декабря
Длительность: 4 месяца

ℹ️ На курсе вас ждёт общая теория, подготовка рабочего окружения, пассивный и активный фаззинг, веб-уязвимости, пост-эксплуатация, инструментальные средства, социальная инженерия и многое другое. Максимум практики, чат с живым общением и поддержка преподавателей. ❗️Лучшим ученикам поможем в трудоустройстве!

🎓 После прохождения курса WAPT вы сможете:
✔️ Участвовать в Bug Bounty и зарабатывать деньги
✔️ Повышать привилегии на скомпрометированном сервере
✔️ Выстраивать защиту веб-сервисов от популярных видов атак
✔️ Находить уязвимости в веб-приложениях без использования сканеров

🏆 Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку

🎁 По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!

📌 Узнать подробнее о курсе

Читать полностью…

Codeby

🥊 На кибербитве Standoff 12 команды атакующих попробуют реализовать критически опасное для Positive Technologies событие — внедрить сторонний код в один из продуктов компании. На полигоне будет воссоздана часть реальной инфраструктуры компании со всеми процессами разработки, сборки и доставки ПО.

Особенность задания состоит в том, что моделируемая инфраструктура будет представлена в трех вариантах:

1️⃣ В первом целевая информационная система построена на основе реального процесса разработки ПО в Positive Technologies, при этом никаких организационных и технических мер защиты использоваться не будет.

2️⃣ Во вторую версию инфраструктуры добавлены меры, направленные на повышение защищенности процесса разработки.

3️⃣ Третья версия полностью повторяет реальную инфраструктуру разработки и процессы Positive Technologies, включая все организационные меры защиты, а также средства защиты информации, работающие в режиме автоматического активного противодействия, которые Positive Technologies применяет для защиты собственной инфраструктуры в реальной жизни.

🤑 Команда, которая сможет реализовать это событие в третьем варианте, помимо максимального респекта, получит денежное вознаграждение в размере 5 миллионов рублей.

Следить за ходом кибербитвы можно будет на сайте Moscow Hacking Week (добавьте напоминание себе в календарь, чтобы ничего не пропустить!).

Читать полностью…

Codeby

#Osint_event

Osint Workshop Ⅷ

И
снова привет, Москва! 🇷🇺

Дата и место проведения: Мероприятие пройдет 19.11 с 12:30 по 15:30 по Москве, по адресу: Холодильный пер., д. 3, корп. 1, стр. 8, этаж 1

Особенности посещения: На входе стоит табличка с QR-кодом, его необходимо отсканировать и заполнить форму, после чего вы можете спокойно проходить дальше 😉

—————————————————————————————————
Ведущая мероприятия: Fuckwebsec ❤️‍🩹

Планируемые доклады:

— Восстановление страниц и добавление в контакты как методология в OSINT.
by
Riverdust
— Актуальные методы получения первоначального доступа на устройствах windows в 2023
by AD_POHEQUE

📹 Ссылка на трансляцию: (будет в день мероприятия в сообществе Северная Пальмира)

Читать полностью…

Codeby

✨ Отдельную благодарность хотим выразить нашим партнерам:

🔹
ООО "Академия Кодебай" - генеральный спонсор
🔹 Школа 21 - информационный партнер
🔹 OFFZONE - информационный партнер
🔹 CTF News - информационный партнер

❤️ И, конечно же, благодарим ВСЕХ за активное участие и преданность нашему сообществу! Ваше участие и поддержка делают наше сообщество крепче, а наши мероприятия ярче!

Читать полностью…

Codeby

А пока мы подводим итоги, хотелось бы попросить вас проголосовать за рейтинг ивента на ctftime вот по этой ссылке https://ctftime.org/event/2100/weight

Несмотря на небольшие проблемы с платформой в начале соревнований, будем рады, если поставите оценку как можно выше :)

Читать полностью…

Codeby

❗️ Киберколизей: запустили заключительную волну заданий!

Подведение итогов завтра в 10:00 по МСК

Желаем удачи всем участникам!

🚩 https://codeby.games/cybercoliseum/

Читать полностью…

Codeby

Всем привет. В первую очередь хочу принести извинения за вчерашние мучения на киберколизее, а так же поблагодарить за ваше терпение.

Вчера вечером удалось решить проблему с нагрузкой на сервер. Все летает, несмотря на участие 1027 команд. В среднем 3 человека в команде.

Еще раз - спасибо за то, что вы с нами. Комфортной и приятной игры!

С уважением и любовью от всей команды Кодебай, от папы codeby.net :)

Читать полностью…

Codeby

➡️ Киберколизей: запустили вторую (из 4) волну заданий!

Следующая волна заданий будет доступна завтра в 10:00 по МСК

Следить за ходом соревнований без регистрации можно по ссылке: https://codeby.games/scoreboard

Читать полностью…
Subscribe to a channel