Codeby Pentest
32.1K subscribers
721 photos
65 videos
11 files
6.88K links
Обучаем ИБ и этичному хакингу. Проводим CTF и пентест.
Крупнейшее ИБ сообщество ру-сегмента.

Форум: codeby.net
Пентест: codeby.one
Обучение: codeby.school
Игры CTF: codeby.games

Видео: clck.ru/XG99c
Чат канала: t.me/codeby_one

Пишите: @cdbwzrd
Download Telegram
💬+😎=🤩 Присоединяйтесь к Discord-серверу «Игры Кодебай»!

Мы рады представить наш новый Discord-сервер, созданный специально для гостей и участников предстоящих CTF-соревнований, которые пройдут с 20 по 22 апреля!

📌 Причины присоединиться к нашему серверу:

1️⃣ Поиск команды:
если вы еще не нашли свою команду — присоединяйтесь к нашему каналу и объединяйтесь с единомышленниками.

2️⃣ Техническая поддержка: возникли проблемы с заданиями или что-то не работает? Создайте новое обращение (тикет) и мы вам поможем.

3️⃣ Общение: обсуждайте CTF-темы с другими участниками в специальных каналах для каждой категории. Обменивайтесь опытом, знаниями и веселитесь!

💬 Ссылка на Discord: https://discord.gg/AqdRdFVhUS

📢 Не забудьте поделиться ссылкой с друзьями и коллегами! Вместе мы сделаем наш сервер еще круче!
Please open Telegram to view this post
VIEW IN TELEGRAM
🛠 Друзья, в процессе прямой трансляции возникли технический неполадки. @Puni1337 остался без света. Стрим переносим на следующую неделю — 23 апреля (воскресенье), 19:00

Приносим свои извинения и надеемся на ваше понимание ❤️
Fortigate - собираем виртуальный стенд для практики

Всем хорошего дня! Fortigate это фаервол/межсетевой экран (далее МСЭ) энтерпрайз уровня, один из лидеров в этом секторе наряду с Checkpoint и Palo Alto так что вероятность что встретите его в работе большая. Одно из его преимуществ дружелюбность и интуитивность работы для администратора. Поэтому для новичков в МСЭ будет особенно интересен как первый опыт.

📌 Читать статью

#fortigate #pentest
Извлекаем метаданные из фото, аудио и видео файлов с помощью Python

Давайте представим, что к вам попал некий файл: изображение, видео, а может быть аудиофайл, и вам нужно узнать о данном файле чуть больше информации чем отображается в свойствах файла. Если она там есть. Ведь современные камеры, смартфоны и прочее фото и видео оборудование добавляет их в файл в автоматическом режиме. И если файл не обработан программами, которые могут их затереть, то из таких метаданных, иногда, можно получить много разнообразной информации. В этом вам могут помочь специализированные программы, а можно воспользоваться небольшим скриптом на Python и получить необходимую информацию. Давайте создадим скрипт, который будет получать метаданные из фото, видео и аудио файлов.

📌 Читать статью

#programming #python
Открытый код. Программы для управления сетевым трафиком и стеганографии

Приветствую читателей данной статьи, сегодня хочу познакомить вас с ещё одной не менее интересной подборкой программ и инструментов с открытым исходным кодом для управления сетевым трафиком и стеганографии. Ну что же, начнём!

📌 Читать статью

#opensource #software
⚙️ Курс «Введение в реверс-инжиниринг» от Академии Кодебай

Старт:
8 мая
Длительность: 4.5 месяца

Одна из сильнейших команд по информационной безопасности Codeby School представляет онлайн-курс «Введение в реверс-инжиниринг». Данный курс будет полезен вирусным аналитикам, реверс-инженерам, программистам, разработчикам ПО, багхантерам и пентестерам.

ℹ️ Преимущества курса REFB:
✔️ Помощь куратора и других учеников при возникновении сложностей в обучении;
✔️ Доступная стоимость курса;
✔️ Проверка всех Д/З куратором вручную и подсказки по решению заданий;
✔️ Ничего лишнего – только базовая информация для введения в реверс-инжиниринг;
✔️ Гарантия 100 % возврата средств – вы можете вернуть деньги за непройденные уроки в первые 14 дней обучения, если вам не понравится курс.

🤔 Интересно знать!
Специалисты с навыками реверс-инжиниринга могут зарабатывать от 100 до 350 тыс. руб. в месяц. Начните становиться одним из них – записывайтесь на онлайн-курс «Введение в реверс-инжиниринг»!

🔥 Имеется промо-доступ на 7 дней!

Узнать подробнее о курсе:
https://reverse-intro.codeby.school/

Реклама. Информация о рекламодателе на сайте https://codeby.school/
EggHunter-шеллкод. Охотник Себастьян, что спал на чердаке - стал дряхлый, как старик

Ку, киберрекруты. Статья об инъектировании шеллкода в бинарь, только с одной проблемкой - не хватка места в памяти. Надеюсь, всё будет понятно. Приятного чтения. Рассмотрим сценарий, в котором по какой-то причине (возможно, ограниченное пространство памяти) весь наш шеллкод не может быть помещен в память. Чтобы упростить понимание сценария, мы можем рассмотреть пример простого переполнения буфера.

📌 Читать статью

#reverse #asm #pwn
Змеиный кот. Создаем аналог NetCat на Python

Что тебе приходит в голову, когда ты слышишь слово Python? Многофункциональность или кроссплатформенность? Может быстрая скорость работы, ведь у каждого этот язык ассоциируется с различными задачами и преимуществами. Но сегодня давай уделим время Python в сфере информационной безопасности. Здесь он идеально подходит под написания скриптов и различных эксплоитов. Его эффективность оставляет конкурентов позади. Поэтому давай попробуем написать на нем полезную утилиту для быстрой работы.

📌 Читать статью

#programming #python #network
🔎 Курс «Боевой OSINT» от Академии Кодебай!

Старт:
15 мая
Длительность: 3 месяца

ℹ️ «Боевой OSINT» — курс представляет собой полную, подробную, пошаговую методику сбора информации из открытых источников.

✔️ Подробные текстовые методички;
✔️ Подробная видео инструкция в каждом уроке;
✔️ Общий чат учащихся курса;
✔️ Поддержка куратора на протяжении всего курса;
✔️ Лабораторная работа после каждого урока;
✔️ Итоговая практическая работа.

🧐 Будет полезен специалистам служб корпоративной безопасности, собственникам и руководителям предприятий, сотрудникам государственных спецслужб, всем желающим получить профессиональные навыки сбора и обработки полученной информации.

📌 Подробнее: https://osint-offensive.codeby.school/

Реклама. Информация о рекламодателе на сайте https://codeby.school/
Codeby Pentest
🚩Присоединяйтесь к захватывающим CTF-соревнованиям «Игры Кодебай»! 📅 С 20 по 22 апреля пройдут незабываемые битвы среди кибер-гладиаторов в мире информационной безопасности! 👥 Участвуйте самостоятельно или соберите команду до 5 человек. Если у вас нет команды…
🆘 Важное напоминание!

Завтра, 20 апреля, в 09:00 ЗАКАНЧИВАЕТСЯ РЕГИСТРАЦИЯ на CTF-соревнования "Игры Кодебай". Это последний шанс присоединиться к увлекательному мероприятию и продемонстрировать свои навыки!

Старт соревнований 20 апреля в 10:00 по мск

➡️ Не упустите свою возможность и зарегистрируйтесь прямо сейчас! Удачи в соревнованиях!
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, спасибо за доверие! Мы не ожидали такой активности, не ожидали, что Вы нас так любите :)

Вы лучшие!

Для тех, кто ещё не зарегистрировался, осталось 12 часов до закрытия регистрации на event.codeby.games
Codeby Pentest
🚩Присоединяйтесь к захватывающим CTF-соревнованиям «Игры Кодебай»! 📅 С 20 по 22 апреля пройдут незабываемые битвы среди кибер-гладиаторов в мире информационной безопасности! 👥 Участвуйте самостоятельно или соберите команду до 5 человек. Если у вас нет команды…
🔥 CTF-битва "Игры Кодебай" началась!

🚩 Более 300 команд принимают участие в борьбе за первенство, решая свыше 60 уникальных задач!

📅 Соревнования продлятся 3 дня: с 20 апреля (10:00) до 22 апреля (16:00)

📊 🔍 Отслеживайте позиции команд в турнирной таблице на сайте event.codeby.games

Желаем удачи всем участникам!
🔥 Курс «Основы Linux» от Академии Кодебай

Старт:
8 мая
Длительность: 3 месяца

ℹ️ После прохождения курса «Основы Linux» вы сможете уверенно пользоваться ОС Linux. Кроме этого, вы овладеете важнейшими навыками администрирования и работы со смежным программным обеспечением, что станет крепкой основой для дальнейших шагов в сфере информационных технологий.

🤔 Кому будет полезен наш курс:

✔️ Новичкам, которые никогда не имели дело с ОС Linux, но хотят ее изучить.
✔️ Студентам, которые только поступили на факультет по направлению “информационная безопасность”.
✔️ Уже работающим IT-специалистам, которые хотят усовершенствовать свои навыки.

📌 С программой курса можно ознакомиться по ссылке: https://codeby.school/catalog/kurs-osnovy-linux

Реклама. Информация о рекламодателе на сайте https://codeby.school/
🔥 Второй день CTF-соревнований "Игры Кодебай"

🎯Новый день - новые задания и возможности для победы! Сегодня добавлено еще 16 уникальных заданий!

📊 Отслеживайте позиции команд в турнирной таблице на сайте event.codeby.games
Please open Telegram to view this post
VIEW IN TELEGRAM
🛠 Друзья, в 14:20 платформа event.codeby.games будет недоступна в течении 15 минут в связи с увеличением мощности сервера
Codeby Pentest
🛠 Друзья, в 14:20 платформа event.codeby.games будет недоступна в течении 15 минут в связи с увеличением мощности сервера
⚡️Платформа работает в штатном режиме, мощность сервера увеличена в 2 раза.

Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 22 апреля - заключительный день CTF-соревнований "Игры Кодебай"!

В заключительный день соревнований можно будет участвовать не только онлайн, но и прийти на ОФЛАЙН-МЕРОПРИЯТИЕ с увлекательными событиями, интересными докладами от экспертов по информационной безопасности и подарками для участников офлайн-мероприятия!

🔥 Спикеры и темы докладов:

✔️ Илья Латыпин — бинарь на Go
✔️ Александр Гончаров — OSINT в CTF тасках и как их раскалывать
✔️ Рамазан Рамазанов — Баг-хантинг: кейсы, инструменты и рекомендации
✔️ Алексей Гришин — Основы Bug Bounty
✔️ Иван Ануфриев — Compliance.Pentest (риск-ориентированный подход к ИБ)
✔️ Александр Есаулов — Counter OSINT

Не забудьте получить билет на офлайн-мероприятие!

Когда
: 22 апреля с 10:00 до 16:00
📌 Где: Москва, Холодильный пер., 3, корп. 1, стр. 8, Проектный офис Молодежь Москвы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Заключительный день CTF-соревнований "Игры Кодебай"

🎯 В последний день соревнований добавлено еще 13 уникальных заданий! Не упустите возможность набрать дополнительные баллы!

📊 Отслеживайте позиции команд в турнирной таблице на сайте event.codeby.games
Please open Telegram to view this post
VIEW IN TELEGRAM