The Codeby
The Codeby
  • 134
  • 152 345
Контрабанда | Codeby Games | CTF Writeup
В задании "Контрабанда" мы столкнемся с уязвимостью CVE-2019-20372, которая позволит нам проэксплуатировать атаку HTTP request smuggling (контрабанда HTTP-запросов).
Не обойдется и без помощи открытой информации с сайта на одном из этапов атаки.
Ссылка на задание: codeby.games/categories/web/b64ad87f-0483-406c-8a4e-ad1bcaf39bb4
--------------------------------------
Ролик подготовил rolegiv специально для Codeby
Переглядів: 778

Відео

Ламер | Codeby Games | CTF Writeup
Переглядів 7234 місяці тому
В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатируем одну из уязвимостей CMS и получим доступ к серверу через загрузку файлов. Затем, с помощью уязвимого пакета с привилегированным доступом получим возможность выполнять любые команды от root'a. Ссылка на задание: codeby.games/categories/quests/72cf6a71-3498-4208-8af2-bf0440296b33 Ролик подготовил rolegiv сп...
Демонстрация ЛАБОРАТОРИИ | Преподаватель курса WAPT (Тестирование Веб-приложений на проникновение)
Переглядів 5947 місяців тому
Куратор-преподаватель курса «Тестирование Веб-Приложений на проникновение (WAPT)», Александр Медведев, демонстрирует решение заданий из лаборатории Академии Кодебай. Лаборатория курса ВАПТ включает в себя множество заданий, разделенных по сложности: простые, средние и сложные. Каждому заданию присвоено количество баллов, которые ученик получает за правильное выполнение, что необходимо для успеш...
Обзор плюсов и минусов курса "Тестирование Веб-приложений на проникновение (WAPT)" от ПРЕПОДАВАТЕЛЯ
Переглядів 1,3 тис.7 місяців тому
Карьерный путь Александра Медведева Преподаватель курса Web Application Penetration Testing (WAPT) - эксперт в области информационной безопасности Александром Медведевым, который уже более 10 лет активно работает в сфере ИБ. Александр Тимлид Red Team команды, 4-х кратный победитель the Standoff, в составе команды Codeby 2022, 2023. Александр также обладатель сертификатов OSCP, PNPT, SQL Injecti...
Безопасность Active Directory и карьерный трек в ИБ - рассказывает пентестер Павел Никитин
Переглядів 2,3 тис.10 місяців тому
Год назад, после победы на the Standoff, Павел Никитин вместе с командой Codeby и Хакером Ральфом решили разработать курс "Active Directory: пентест инфраструктуры - 2024", чтобы поделиться накопленным опытом и знаниями об Active Directory. В новом интервью с исполнительным директором Академии Кодебай Марией Ежиковой, Павел Никитин рассказывает о ключевых аспектах предстоящего обучения. Павел р...
Введение в CTF от Codeby.Games
Переглядів 2,5 тис.Рік тому
На codeby.games добавили раздел "Обучение". Сейчас доступны бесплатные уроки из серии "CTF с нуля до профи". Мы научим решать задачи и покажем как это делать эффективно.
Вебинар «Как заниматься OSINTом и не спалиться?»
Переглядів 4 тис.Рік тому
Курс "Боевой OSINT" : osint-offensive.codeby.school/ На вебинаре вы узнаете: • Как разделять свою рабочую среду, использовать виртуализацию и контейнеризацию: что выбрать? • Насколько хороши и безопасны виртуальные машины? • Как безопасно использовать TOR и VPN? • Что такое honeypot, с чем его едят, и причем тут секс-агенты КГБ? • Чем шифровать, чтобы потом не было мучительно больно за бесцельн...
Вебинар «Поисковые системы: подход 2.0»
Переглядів 1,9 тис.Рік тому
Вебинар для вас провел - Александр Есаулов, старший партнер ГК «Масалович и партнеры», популяризатор OSINT. Наш курс "Боевой OSINT" : osint-offensive.codeby.school/ На вебинаре вы узнаете о том, что у Google и Яндекс «под капотом», как поисковики собирают и ранжируют информацию: • Почему страсть поисковых систем к индексации может довести до беды • Как поисковые системы собирают информацию • По...
🎄 С наступающим Новым 2023 годом!
Переглядів 4382 роки тому
От всей команды Кодебай желаем, чтобы счастье и удача стали для вас верными спутниками! Пусть здоровье будет крепким, и весь год вас сопровождают только радостные события, позитивные эмоции и успех во всех начинаниях! Пусть близкие радуют, и сбываются самые заветные мечты! Благодарим всех, кто присоединился к нашему сообществу! Покоряйте новые вершины карьеры, бизнеса, достигайте гармонии. Разв...
Старт CTF-площадки Codeby Game состоялся 24 декабря 2022 года!
Переглядів 1,7 тис.2 роки тому
Друзья, начало положено, и со временем мы сделаем платформу Codeby Game (game.codeby.school/) более интересной и функциональной! Предлагаем вам посмотреть небольшой видео-отчёт с презентации платформы!
Brooklyn Nine-Nine CTF walkthrough
Переглядів 7902 роки тому
Всем привет, проходим машину по одноименному сериалу "Бруклин 9-9" на площадке TryHackMe. Постараюсь объяснить и показать что к чему. Приятного просмотра ⚠️ ⚠️ ⚠️ Ресурсы The Codeby ⚠️ ⚠️ ⚠️ 🌏 Сайт The Codeby: codeby.net/ 🎓 Школа The Codeby: codeby.school/ 👾 Discord: discord.com/invite/qgZNFQubzN ✉️ Telegram: t.me/codeby_sec 🛡 Услуги The Codeby: pentest.codeby.net/ 🎤 Подкасты Codeby: rss.com/po...
NordPass знает ваши пароли
Переглядів 1,2 тис.2 роки тому
NordPass знает ваши пароли
🔥 Вебинар «Категорирование объектов КИИ, 187-ФЗ»
Переглядів 4,4 тис.2 роки тому
🔥 Вебинар «Категорирование объектов КИИ, 187-ФЗ»
👾 Codeby на OFFZONE 2022
Переглядів 2,8 тис.2 роки тому
👾 Codeby на OFFZONE 2022
Telegram снова во внимании | Обновление VK | YouTube TV | Падение Google и другое...
Переглядів 5482 роки тому
Telegram снова во внимании | Обновление VK | UA-cam TV | Падение Google и другое...
Музыка от ИИ | Обновления Линукс | VK solutions | Ваш котик в игре и другое
Переглядів 3652 роки тому
Музыка от ИИ | Обновления Линукс | VK solutions | Ваш котик в игре и другое
Вирус в UEFI | Алиса стала умнее | Печать Еды и другое
Переглядів 6132 роки тому
Вирус в UEFI | Алиса стала умнее | Печать Еды и другое
Киберпанк 2022 | OPEN AI | NFT MineCraft | BugBounty | КиберПолигон и Другое
Переглядів 4532 роки тому
Киберпанк 2022 | OPEN AI | NFT MineCraft | BugBounty | КиберПолигон и Другое
SOC От Мегафон | Windows AutoPatch | Chrome OS | Apple Теряет дизайнера | и др.
Переглядів 2932 роки тому
SOC От Мегафон | Windows AutoPatch | Chrome OS | Apple Теряет дизайнера | и др.
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
Переглядів 1,2 тис.2 роки тому
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
AMD Взломали | Данные Россиян слили в сеть | ТикТок Требуют Удалить и другое
Переглядів 5102 роки тому
AMD Взломали | Данные Россиян слили в сеть | ТикТок Требуют Удалить и другое
Telegram Premium | Дуров оправдывается | Операторы связи наглеют | и др
Переглядів 3932 роки тому
Telegram Premium | Дуров оправдывается | Операторы связи наглеют | и др
Конференция WAPT от 21.06.2022. Ответы на все вопросы.
Переглядів 1,1 тис.2 роки тому
Конференция WAPT от 21.06.2022. Ответы на все вопросы.
Lenovo | Nvidia | Rutube | Доставка дронами и др.
Переглядів 2672 роки тому
Lenovo | Nvidia | Rutube | Доставка дронами и др.
Алладин из России | Телеграм Премиум | Дуров отругал Apple | ГЕНИЙ | и другое
Переглядів 2252 роки тому
Алладин из России | Телеграм Премиум | Дуров отругал Apple | ГЕНИЙ | и другое
Фильм о команде Codeby на The Standoff 2022
Переглядів 13 тис.2 роки тому
Фильм о команде Codeby на The Standoff 2022
Фильм о команде Codeby на The Standoff 2022
Переглядів 9772 роки тому
Фильм о команде Codeby на The Standoff 2022
Слежка | Zero-Day exploit | TikTok | Импортозамещение и другое
Переглядів 4262 роки тому
Слежка | Zero-Day exploit | TikTok | Импортозамещение и другое
LINUX драйвера | Цифровое Импортрозамещение | Rutube | Блокировки
Переглядів 5932 роки тому
LINUX драйвера | Цифровое Импортрозамещение | Rutube | Блокировки
Apple Платит каждому | Умные Болты | Сбербанк просит | Exploit SAMSUNG и другое
Переглядів 2742 роки тому
Apple Платит каждому | Умные Болты | Сбербанк просит | Exploit SAMSUNG и другое

КОМЕНТАРІ

  • @CaiN805
    @CaiN805 19 днів тому

    Привет, а как в реальном веб-приложении вообще понять, что конкретно HTTP смуглинг нужно использовать? чисто на интуиции или перебором всех возможных уязвимостей?

  • @trevorst
    @trevorst Місяць тому

  • @Greedf7Ferre
    @Greedf7Ferre 2 місяці тому

    хах, человек рассказывает как ему дали из внутренней сети протестировать защиту, мы из тачки с улицы ломаем wpa2 и приходим к директору с его корп информацией и предлагаем ему услуги по защите ИТ и проводим аудит ))

  • @utub-y5r
    @utub-y5r 3 місяці тому

    вчера сломали телеграм канал Эдвард Била. Вбил пентестер в поиске.

  • @СергейСталь-ч9ц
    @СергейСталь-ч9ц 4 місяці тому

    Жги!

  • @nuklotron7465
    @nuklotron7465 5 місяців тому

    920 == 990

  • @bond8768
    @bond8768 7 місяців тому

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.

  • @bond8768
    @bond8768 7 місяців тому

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.

  • @bond8768
    @bond8768 7 місяців тому

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.

  • @bond8768
    @bond8768 7 місяців тому

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас. 2:39

  • @bond8768
    @bond8768 7 місяців тому

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.

  • @miratmirat4575
    @miratmirat4575 7 місяців тому

    Читал, что там есть шанс стажировки) как этот момент там прорабатывается?)

  • @Andrei-tc8vz
    @Andrei-tc8vz 7 місяців тому

    Почему WAPT с HTB сравнивается? Думаю более корректно сравнить с лабами Portswigger.

    • @xstage27
      @xstage27 7 місяців тому

      вапт как будто получше лаб будет )

  • @еженекбобров
    @еженекбобров 7 місяців тому

    Проходил курс, очень полезный, дал понимание как работают уязвимости и как их эксплуатировать. И соглашусь с Александром, прохождение курса помогло и в работе SOC

  • @yumeienvy3924
    @yumeienvy3924 7 місяців тому

    великие вы люди надо сказать 👍

  • @blackcake3134
    @blackcake3134 7 місяців тому

    BEARSEC DETECTED🐻‍❄

  • @evakarimova3990
    @evakarimova3990 7 місяців тому

    🔥🔥🔥

  • @insomniaq16
    @insomniaq16 7 місяців тому

    Интересно было послушать, но есть ли у вас курс по такой RPG как Genshin Impact?

    • @ВасилийЦагадинов
      @ВасилийЦагадинов 7 місяців тому

      Поддерживаю!

    • @trigger1665
      @trigger1665 7 місяців тому

      Это крайне актуальная проблема в наше время, что по данной RPG нет курса

    • @magnolia4805
      @magnolia4805 7 місяців тому

      wuthering waves

  • @magnolia4805
    @magnolia4805 7 місяців тому

    💅

  • @maybemaybe9336
    @maybemaybe9336 7 місяців тому

    😁😄😃😀🤩😘🤭🙄🤪

  • @d3m0n_404
    @d3m0n_404 8 місяців тому

    А как стать джуном?

  • @землянин14
    @землянин14 9 місяців тому

    6:22 Fr1ends Кто знает - тот знает))

  • @MrTynocorp
    @MrTynocorp 10 місяців тому

    Ничего по курсу не рассказали, какой смысл в ролике?

  • @XACKAPb
    @XACKAPb 10 місяців тому

    Спасибо за ролик

  • @mihail6146
    @mihail6146 10 місяців тому

    Codeby, мое почтение)

  • @maybemaybe9336
    @maybemaybe9336 10 місяців тому

    Паша топ, никаких рестрикшн)

  • @Sensimilya
    @Sensimilya 10 місяців тому

    Самое время для стрима пожрать, попить, покурить... Раздражает. 22:32 как арчеводу слышать подобное равносильно жалобе и несостоятельности использовать эту сборку иксов. Очищать терминал ^+L Купил механическую клавиатуру, а соло на клавиатуре не купил... Хватило на 35 минут, раздражаешь, уровень kid scripting

  • @DmitryHATE
    @DmitryHATE 10 місяців тому

    Круто

  • @etern1ty702
    @etern1ty702 10 місяців тому

    Блин я, конечно, все понимаю, но так тупить на стриме, ну такое себе. Притом половина решения из других райтапов я так понял, те же команды в powershell вводит с другого экрана читая. Без объяснений еще.

  • @ДмитрийПетрушенко-ы6г
    @ДмитрийПетрушенко-ы6г 11 місяців тому

    Для меня безопасность - это про Gem space, серьезно. Это мое место, где я могу быть собой, выражать свои мысли и чувства, не беспокоясь о посторонних глазах. Gem space - это своего рода "безопасный бэкстейдж" в мире цифровых общения, где важно знать, что ты в надежных руках. Почитайте, там много моментов про конфедециальность.

  • @АлександрСавицкий-з1я
    @АлександрСавицкий-з1я 11 місяців тому

    👍👍👍

  • @detective5253
    @detective5253 Рік тому

    We want practical webinar not ado

  • @alexanderdark
    @alexanderdark Рік тому

    Благодарю, но это даже на огромном телевизоре тяжело смотреть. Очень мелкий масштаб.

  • @musicsrise
    @musicsrise Рік тому

    Спасибо, делайте побольше такого полезного материала.

  • @M1C8A3L
    @M1C8A3L Рік тому

    💪

  • @СергейКуницын-б5щ

    ДАЙ БОГ ЕМУ ЗДОРОВЬЯ И УСПЕХА !!! ЕСЛИ БЫ НЕ ЕГО ЗАЩИТА, Я БЫ НИЧЕГО НЕ ДОСТИГ И НЕ ПОЗНАЛ БЫ МНОГИХ ТОНКОСТЕЙ ТЕЛЕФОНА 🤙 И ИНТЕРНЕТА В ЧАСТНОСТИ... ОГРОМНОЕ ВАМ СПАСИБО КАСПЕРСКИЙ. ОГРОМНОЕ УВАЖЕНИЕ И ПРИЗНАТЕЛЬНОСТЬ... ОРЁЛ , ПРОСТО БЕРКУТ , В ХОРОШЕМ СМЫСЛЕ ЭТОГО СЛОВА... 👌

  • @grismanmihmed6862
    @grismanmihmed6862 Рік тому

    Когда вірус начинает палится . Хакерї начинают ево дарить метод щаражения иисам вирус лохам всяким вот их милиция и сажает

  • @grismanmihmed6862
    @grismanmihmed6862 Рік тому

    Они вирус гоняют 2 года потом дуркам дают вирус на пользование а сами перестают им пользоватся.вот и ментї лохов ловят

  • @omeanneo9475
    @omeanneo9475 Рік тому

    Огромное спасибо за видео! Стало ясно, что надо идти на курсы по подготовке, чтобы понимать как правильно сделать документы, и о чем идет речь.

  • @als-creator
    @als-creator Рік тому

    побольше бы манов по инструментам

  • @СветланаКонюхова-х9т

    Если вырезать "невероятно" интересные истории одного человека, видео поместится в 20 минут) есть кто сделает?)

  • @thegamesofpastyears2
    @thegamesofpastyears2 Рік тому

    Лукои Сафонова было слишком много... И слишком много воды, хотели послушать истории багхантеров и как видят их стороны овнеры, а в итоге Лука всех перебивал раз 50 и в итоге все привратилось в воду и дропнул видео(

  • @xboxonemania890
    @xboxonemania890 Рік тому

    выражения лиц типичных "охотников"))))

  • @Standoff365Meme
    @Standoff365Meme Рік тому

    Спасибо! Аж мемов наклепали...

  • @GrigoriiPotapov
    @GrigoriiPotapov Рік тому

    Интересно реально ли со знаниями курса wapt участвовать в bug bounty или просто хороший старт для учебы?

    • @darkseptember7136
      @darkseptember7136 Рік тому

      поддерживаю вопрос

    • @surfit3881
      @surfit3881 Рік тому

      WAPT даст хорошую базу по веб-уязвимостям. Закрепить можно курсом SQLiM, где ты узнаешь всё о sql уязах. Мой ответ - да, реально.

    • @xstage27
      @xstage27 Рік тому

      Реально, уязвимости везде одни и теже

  • @igor_haib1579
    @igor_haib1579 Рік тому

    я ни одного слова не понял

  • @halfbelf5923
    @halfbelf5923 Рік тому

    я не заметил мб кто подскажет, откуда взялся пароль Welcome1? Просто из воздуха или он где-то его нашел?

  • @Жизньпрекрасна-п8е

    Мне сегодня пришло уведомление из минздрава, отправить им информацию о результатах категорирования аптеки. Аптека занимается розничной торговлей готовых лекарственных форм. Я в шоке, даже читая закон не понимаю о чем речь, что я должна делать. Где в аптеке можно увидеть безопасность КИИ РФ? Может подскажете.

    • @omeanneo9475
      @omeanneo9475 Рік тому

      Минздрав, от того и пришло к Вам. Надеюсь, смогли решить ? По факту, если в штате нет инженера ИБ и такого подразделения, путь в аутсорсинг. Жаль, документы сделать стоит не дёшево по КИИ, сейчас в декабре 2023, для "ООО" у которой нечего категорировать , просят 115+ тыс.руб. Будем соглашаться ... - выбор не велик.

  • @АлексейТитов-с6е

    Когда новые стримы?😢

  • @404motivatio
    @404motivatio Рік тому

    естественно они на свободе, власти на секретные данные их отпустили