34787
Крупнейшее ИБ сообщество ру-сегмента Чат: @codeby_one Форум: codeby.net Обучение: codeby.school Пентест: codeby.one CTF: codeby.games VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Номер заявления для регистрации канала в РКН: 5035340278
Курс "Реагирование на компьютерные инциденты"
Старт: 4 декабря
Длительность: 3,5 месяца
ℹ️ Курс будет отличным началом вашего путешествия в направлении "Реагирование на компьютерные инциденты" - одному из важнейших направлений в практической информационной безопасности. Здесь собраны все знания и навыки, которыми должен обладать грамотный специалист по реагированию.
🎓 По завершении курса вы:
— Освоите методы быстрого и эффективного реагирования на компьютерные инциденты
— Получите навыки в обнаружении и предотвращении потенциальных угроз
— Научитесь собирать и анализировать криминалистические артефакты для решения инцидентов разной сложности
Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку
🎁 По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!
📌 Узнать подробнее о курсе
🗓 Знаете, какой сегодня день? Не просто вторник, не только День приветствия и День светящихся окошек. Сегодня стартует наша грандиозная четырехдневная кибербитва Standoff 12!
Начинаем через несколько минут. Атакующие и защитники готовы, а онлайн-трансляция запущена.
Подключайтесь по ссылке, сегодня у нас:
🔴 15 красных команд попробуют реализовать более 120 опасных событий, в том числе взломать воссозданную на обновленном киберполигоне инфраструктуру Positive Technologies и получить за это 5 млн рублей;
🔵 6 команд защиты постараются расследовать каждый инцидент и даже остановить белых хакеров;
🗣 Эксперты по кибербезопасности будут не только комментировать ход кибербитвы, но и расскажут много полезного, неважно в защите или нападении вы работаете.
Это и правда будет легендарно! Смотрите онлайн и не переключайтесь.
#Standoff12
#MoscowHackingWeek
@Positive_Technologies
Мое развитие в IT и пентест — С чего я начал, не зная основ
Очень много людей, начинающих заниматься данной сферой деятельности теряются и попадают в некий тупик, т.к. само айти и пентест можно сравнивать с какой-то большой многогранной фигурой (лично я себе представляю это так). Пытаешься понять один вектор, так сразу за ним подтянутся другие, которые можно сидеть и изучать часами, бессонными ночами, чтобы, в итоге, вернуться к тому, с которого начал. Я очень надеюсь, что тем людям, которые начинают свой путь и читают мою рукопись, информация в статье будет полезна и послужит дополнительной мотивацией.
📌 Читать далее
#beginner #programming #pentest
Beeline Cyber Day. Специалисты рассказали, как компании могут защитить себя от киберугроз
10 ноября в Бишкеке состоялся Beeline Cyber Day — первый в Кыргызстане B2B-ивент по информационной безопасности. Встреча собрала участников из бизнес-сектора, госструктур и международных специалистов. Соорганизаторами ивента выступили Beeline Kyrgyzstan и Axoft International. Корреспондент Tazabek посетил мероприятие и узнал, как компании, а также простые пользователи могут защитить свои данные и деньги от хакеров.
📌 Читать далее
#news
⏰ В 17:00 по МСК добавим 4 бонусных задания
https://codeby.games/
🔥 Сегодня стартует первый день нашего масштабного мероприятия Moscow Hacking Week!
Начнем с основ, а точнее с конференции Standoff 101 для студентов и начинающих специалистов, которые хотят развиваться в кибербезопасности и узнать больше об этой сфере. Специально для вас мы собрали на одной площадке крутых профи, которые поделятся своим опытом.
🤔 Реверс-инженер, специалист по AppSec, белый хакер, вирусный аналитик — как выбрать, кем стать? Из чего состоит жизнь специалиста по ИБ? На какой доход можно рассчитывать? Что нужно, чтобы стать востребованным в этой сфере?
Ответы на эти и многие другие базовые вопросы вы узнаете в ближайшие два дня. Подключайтесь к трансляции на сайте Moscow Hacking Week и делитесь ссылкой с друзьями, которые хотят попасть в мир кибербезопасности.
Расписание первого дня конференции на карточках
#Standoff101
#PositiveEducation
#MoscowHackingWeek
⚙️ Основы реверсинга, необходимые инструменты
Этой статьей мы начинаем цикл, посвященный основам реверсинга приложений под ОС WIndows. Повествование начнется с рассмотрения необходимых для исследования ПО инструментов, далее мы начнем погружаться в саму специфику обратной разработки, решая CrackMe – небольшие приложения, мы рассмотрим основы языка Ассемблер, а также посмотрим реверсинг приложений на .NET.
Автор: Андрей Бирюков.
Специально для Академии Кодебай
📌 Читать далее
#beginner #reverse
ASM – Динамическое шифрование кода
В программировании принято разделять шифрование на статическое и динамическое. Первый вариант подразумевает крипт всей тушки дискового образа программы, и обратный декрипт его при загрузки в память. Он прост в практической реализации, но как и следует из алгоритма, защищает лишь двоичный образ софта на жёстком диске, а в памяти ОЗУ код уже сбрасывает с себя всю маскировку и становится полностью доступным исследователю. Остаётся тупо снять дамп памяти, и в оффлайне не торопясь разбирать защиту.
📌 Читать далее
#programming #asm #encryption
🔥 До старта Moscow Hacking Week осталось всего три дня!
• Вас ждут 9 дней крутых ивентов как для новичков, так и для профи в сфере кибербезопасности.
• Более 150 часов мощного контента про ИБ, IT и их будущее.
• Во время масштабного мероприятия более 250 специалистов поделятся своей экспертизой с вами.
И все это будет доступно онлайн без регистрации и СМС на сайте Moscow Hacking Week (но напоминание оставить для удобства можно).
Назначаем вам первую встречу уже на 18 ноября, начнем с конференции Standoff 101 🏎
2d массивы и структуры. Реверс инжиниринг с использованием radare2. Часть 7
Ку, киберрекруты. Сегодня мы по-прежнему собираемся рассмотреть некоторые основные структуры данных, с которыми вы можете столкнуться во многих проектах. По моему опыту, ключевыми концепциями реверса являются идентификация структур данных, знание основных операций, а затем все зависит от конкретной проблемы, которую вы хотите решить.
📌 Читать далее
#reverse #radare #software
Компания Кодебай заключила соглашение о партнерстве с Beeline Кыргызстана. На территории этого государства наши услуги (обучение и пентесты) теперь представляет компания SkySoc
10 ноября в Бишкеке провели CTF на мероприятии Beeline Cyber Day. Чуть позже разместим контент с мероприятия на codeby.net
🏆 Итоги CTF-соревнований "Киберколизей" (11-13 ноября)
Закончился 48-часовой марафон международных CTF-соревнований "Киберколизей". Событие собрало❗️1172 команды из разных уголков мира.
🎉 Пришло время объявить победителей!
🥇 Cyber Mushrooms - 50.000 руб., мерч, физ. сертификат
🥈 N3p1ngu3m - 40.000 руб., мерч, физ. сертификат
🥉 МНС - 30.000 руб., мерч, физ. сертификат
4-10 место - мерч, физ. сертификат
11-50 место - электронный сертификат
Всем участникам, решившим хотя бы одно задание - статус Codeby Games на форуме codeby.net
Некоторые команды были дисквалифицированы за нарушение правил проведения соревнований
📩 Мы свяжемся с капитанами команд в ближайшее время и передадим им заслуженные вознаграждения.
🚩 Киберколизей: соревнования окончены!
Подведение итогов через 4 часа
Всем спасибо за участие ❤️
Друзья, насчет продления соревнований принято следующее решение:
Итоги будут подведены в изначально обозначенное время - завтра в 10:00 по МСК.
Все были в равных условиях и все испытывали трудности в первый день. Понимаем, что решение не продлевать соревнование может разочаровать тех, кто рассчитывал на дополнительное время, но мы стремимся к максимально честному и справедливому подходу для всех участников.
В качестве компенсации, дополнительно к основным призам:
🟢Статус Codeby Games на форуме всем участникам соревнований
🟢ТОП 1-10 физические серты и мерч
🟢ТОП 11-50 получат электронные сертификаты
➡️ Киберколизей: запустили 3 (из 4) волну заданий!
Следующая волна заданий будет доступна в 18:00 по МСК
🚩 https://codeby.games/cybercoliseum/
Наблюдать за ходом битвы можно здесь https://hackingweek.ru/standoff-12/
Читать полностью…
Reverse crackme для начинающих
Привет всем! Недавно решился окунуться в это глубокое море реверса, Linux стоит, как основная OS. Первым делом попробовал установить IDA Pro через wine. Успешно, но local debugger не был найден. Спустя некоторое время было понятно одно - нужна винда. На windows переходить не хотелось. Привык уже к linux. Необходимо ставить Windows на Virtual Box.
📌 Читать далее
#reverse #ida
⚙️ Курс «Реверсивный инжиниринг ПО под ОС Windows»
Старт: 4 декабря
Длительность: 6,5 месяцев
🎓 В курсе подробно рассматриваются команды языка Ассемблера, детальный анализ приложений различного уровня сложности, от специальных задач типа crackme до рабочих приложений. Также изучаются образцы вредоносных приложений и различные техники, используемые исследователями.
ℹ️ Кому будет полезен курс:
✔️ Пентестерам, желающим лучше изучить направление реверсинга приложений
✔️ Вирусным аналитикам и исследователям кода занимающимся изучением вредоносного ПО
✔️ Программистам, разрабатывающим продукты в области ИБ или занимающимся разработкой ПО с повышенными требованиям к защищенности
Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку
🎁 По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!
📌 Узнать подробнее о курсе
🎁 Открыли 4 дополнительных задания!
WEB - Профилировщик и Странный сервер
OSINT - KINOSINT
Криптография - Двойной хэш
Всем хороших и качественных выходных ❤️
🚩 6 новых заданий на платформе Codeby Games!
🔑 Категория Криптография — Упражнение для мозга и Алиса не знает алгебру
🕵️ Категория Форензика — Фальшивая улика
🔎 Категория OSINT — Расследование
🌍 Категория Веб — Нулевой заказ и Джарвис
Приятного хакинга!
💬 Канал Codeby Games
Эффективный фаззинг (FEROXBUSTER)
Доброго времени суток, уважаемые форумчане! Сегодня познакомимся с замечательным инструментом для фаззинга – FEROXBUSTER. Прелесть инструмента в том, что он быстрый, красивый и постоянно поддерживаемый разработчиками. Он прекрасно решает возложенные на него задачи, обладает минимумом настроек и легок в изучении. Программа с открытым исходным кодом.
📌 Читать далее
#beginner #pentest #fuzzing
🔐 Курс «Введение в информационную безопасность»
Cтарт: 4 декабря
Длительность: 4 месяца
ℹ️ Всего за 4 месяца вы научитесь находить уязвимости, изучите веб-разработку и реверс-инжиниринг, криптографию, стеганографию, форензику, OSINT и будете выполнять CTF-задания в практической лаборатории.
В процессе обучения вас ждёт море практики - моделирование угроз, изучение основных консольных команд Windows и Linux, работа с уязвимостями.
🎓 После прохождения курса вы будете иметь полное представление об информационной безопасности
Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку
🎁 По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!
📌 Узнать подробнее о курсе
💻 Курс «Тестирование WEB-приложений на проникновение» (WAPT)
Старт: 1 декабря
Длительность: 4 месяца
ℹ️ На курсе вас ждёт общая теория, подготовка рабочего окружения, пассивный и активный фаззинг, веб-уязвимости, пост-эксплуатация, инструментальные средства, социальная инженерия и многое другое. Максимум практики, чат с живым общением и поддержка преподавателей. ❗️Лучшим ученикам поможем в трудоустройстве!
🎓 После прохождения курса WAPT вы сможете:
✔️ Участвовать в Bug Bounty и зарабатывать деньги
✔️ Повышать привилегии на скомпрометированном сервере
✔️ Выстраивать защиту веб-сервисов от популярных видов атак
✔️ Находить уязвимости в веб-приложениях без использования сканеров
🏆 Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку
🎁 По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!
📌 Узнать подробнее о курсе
🥊 На кибербитве Standoff 12 команды атакующих попробуют реализовать критически опасное для Positive Technologies событие — внедрить сторонний код в один из продуктов компании. На полигоне будет воссоздана часть реальной инфраструктуры компании со всеми процессами разработки, сборки и доставки ПО.
Особенность задания состоит в том, что моделируемая инфраструктура будет представлена в трех вариантах:
1️⃣ В первом целевая информационная система построена на основе реального процесса разработки ПО в Positive Technologies, при этом никаких организационных и технических мер защиты использоваться не будет.
2️⃣ Во вторую версию инфраструктуры добавлены меры, направленные на повышение защищенности процесса разработки.
3️⃣ Третья версия полностью повторяет реальную инфраструктуру разработки и процессы Positive Technologies, включая все организационные меры защиты, а также средства защиты информации, работающие в режиме автоматического активного противодействия, которые Positive Technologies применяет для защиты собственной инфраструктуры в реальной жизни.
🤑 Команда, которая сможет реализовать это событие в третьем варианте, помимо максимального респекта, получит денежное вознаграждение в размере 5 миллионов рублей.
Следить за ходом кибербитвы можно будет на сайте Moscow Hacking Week (добавьте напоминание себе в календарь, чтобы ничего не пропустить!).
#Osint_event
Osint Workshop Ⅷ
И снова привет, Москва! 🇷🇺
Дата и место проведения: Мероприятие пройдет 19.11 с 12:30 по 15:30 по Москве, по адресу: Холодильный пер., д. 3, корп. 1, стр. 8, этаж 1Особенности посещения: На входе стоит табличка с QR-кодом, его необходимо отсканировать и заполнить форму, после чего вы можете спокойно проходить дальше 😉
—————————————————————————————————
Ведущая мероприятия: Fuckwebsec ❤️🩹
Планируемые доклады:
— Восстановление страниц и добавление в контакты как методология в OSINT.
by Riverdust
— Актуальные методы получения первоначального доступа на устройствах windows в 2023
by AD_POHEQUE
📹 Ссылка на трансляцию: (будет в день мероприятия в сообществе Северная Пальмира)
✨ Отдельную благодарность хотим выразить нашим партнерам:
🔹 ООО "Академия Кодебай" - генеральный спонсор
🔹 Школа 21 - информационный партнер
🔹 OFFZONE - информационный партнер
🔹 CTF News - информационный партнер
❤️ И, конечно же, благодарим ВСЕХ за активное участие и преданность нашему сообществу! Ваше участие и поддержка делают наше сообщество крепче, а наши мероприятия ярче!
А пока мы подводим итоги, хотелось бы попросить вас проголосовать за рейтинг ивента на ctftime вот по этой ссылке https://ctftime.org/event/2100/weight
Несмотря на небольшие проблемы с платформой в начале соревнований, будем рады, если поставите оценку как можно выше :)
❗️ Киберколизей: запустили заключительную волну заданий!
Подведение итогов завтра в 10:00 по МСК
Желаем удачи всем участникам!
🚩 https://codeby.games/cybercoliseum/
Всем привет. В первую очередь хочу принести извинения за вчерашние мучения на киберколизее, а так же поблагодарить за ваше терпение.
Вчера вечером удалось решить проблему с нагрузкой на сервер. Все летает, несмотря на участие 1027 команд. В среднем 3 человека в команде.
Еще раз - спасибо за то, что вы с нами. Комфортной и приятной игры!
С уважением и любовью от всей команды Кодебай, от папы codeby.net :)
➡️ Киберколизей: запустили вторую (из 4) волну заданий!
Следующая волна заданий будет доступна завтра в 10:00 по МСК
Следить за ходом соревнований без регистрации можно по ссылке: https://codeby.games/scoreboard