- 134
- 152 345
The Codeby
Russia
Приєднався 7 чер 2021
Канал компании Кодебай. Простое решение сложных задач в сфере информационной безопасности. Трансляции с популярных мероприятий. Стримы прохождения лабораторий, в том числе HackTheBox
Контрабанда | Codeby Games | CTF Writeup
В задании "Контрабанда" мы столкнемся с уязвимостью CVE-2019-20372, которая позволит нам проэксплуатировать атаку HTTP request smuggling (контрабанда HTTP-запросов).
Не обойдется и без помощи открытой информации с сайта на одном из этапов атаки.
Ссылка на задание: codeby.games/categories/web/b64ad87f-0483-406c-8a4e-ad1bcaf39bb4
--------------------------------------
Ролик подготовил rolegiv специально для Codeby
Не обойдется и без помощи открытой информации с сайта на одном из этапов атаки.
Ссылка на задание: codeby.games/categories/web/b64ad87f-0483-406c-8a4e-ad1bcaf39bb4
--------------------------------------
Ролик подготовил rolegiv специально для Codeby
Переглядів: 778
Відео
Ламер | Codeby Games | CTF Writeup
Переглядів 7234 місяці тому
В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатируем одну из уязвимостей CMS и получим доступ к серверу через загрузку файлов. Затем, с помощью уязвимого пакета с привилегированным доступом получим возможность выполнять любые команды от root'a. Ссылка на задание: codeby.games/categories/quests/72cf6a71-3498-4208-8af2-bf0440296b33 Ролик подготовил rolegiv сп...
Демонстрация ЛАБОРАТОРИИ | Преподаватель курса WAPT (Тестирование Веб-приложений на проникновение)
Переглядів 5947 місяців тому
Куратор-преподаватель курса «Тестирование Веб-Приложений на проникновение (WAPT)», Александр Медведев, демонстрирует решение заданий из лаборатории Академии Кодебай. Лаборатория курса ВАПТ включает в себя множество заданий, разделенных по сложности: простые, средние и сложные. Каждому заданию присвоено количество баллов, которые ученик получает за правильное выполнение, что необходимо для успеш...
Обзор плюсов и минусов курса "Тестирование Веб-приложений на проникновение (WAPT)" от ПРЕПОДАВАТЕЛЯ
Переглядів 1,3 тис.7 місяців тому
Карьерный путь Александра Медведева Преподаватель курса Web Application Penetration Testing (WAPT) - эксперт в области информационной безопасности Александром Медведевым, который уже более 10 лет активно работает в сфере ИБ. Александр Тимлид Red Team команды, 4-х кратный победитель the Standoff, в составе команды Codeby 2022, 2023. Александр также обладатель сертификатов OSCP, PNPT, SQL Injecti...
Безопасность Active Directory и карьерный трек в ИБ - рассказывает пентестер Павел Никитин
Переглядів 2,3 тис.10 місяців тому
Год назад, после победы на the Standoff, Павел Никитин вместе с командой Codeby и Хакером Ральфом решили разработать курс "Active Directory: пентест инфраструктуры - 2024", чтобы поделиться накопленным опытом и знаниями об Active Directory. В новом интервью с исполнительным директором Академии Кодебай Марией Ежиковой, Павел Никитин рассказывает о ключевых аспектах предстоящего обучения. Павел р...
Введение в CTF от Codeby.Games
Переглядів 2,5 тис.Рік тому
На codeby.games добавили раздел "Обучение". Сейчас доступны бесплатные уроки из серии "CTF с нуля до профи". Мы научим решать задачи и покажем как это делать эффективно.
Вебинар «Как заниматься OSINTом и не спалиться?»
Переглядів 4 тис.Рік тому
Курс "Боевой OSINT" : osint-offensive.codeby.school/ На вебинаре вы узнаете: • Как разделять свою рабочую среду, использовать виртуализацию и контейнеризацию: что выбрать? • Насколько хороши и безопасны виртуальные машины? • Как безопасно использовать TOR и VPN? • Что такое honeypot, с чем его едят, и причем тут секс-агенты КГБ? • Чем шифровать, чтобы потом не было мучительно больно за бесцельн...
Вебинар «Поисковые системы: подход 2.0»
Переглядів 1,9 тис.Рік тому
Вебинар для вас провел - Александр Есаулов, старший партнер ГК «Масалович и партнеры», популяризатор OSINT. Наш курс "Боевой OSINT" : osint-offensive.codeby.school/ На вебинаре вы узнаете о том, что у Google и Яндекс «под капотом», как поисковики собирают и ранжируют информацию: • Почему страсть поисковых систем к индексации может довести до беды • Как поисковые системы собирают информацию • По...
🎄 С наступающим Новым 2023 годом!
Переглядів 4382 роки тому
От всей команды Кодебай желаем, чтобы счастье и удача стали для вас верными спутниками! Пусть здоровье будет крепким, и весь год вас сопровождают только радостные события, позитивные эмоции и успех во всех начинаниях! Пусть близкие радуют, и сбываются самые заветные мечты! Благодарим всех, кто присоединился к нашему сообществу! Покоряйте новые вершины карьеры, бизнеса, достигайте гармонии. Разв...
Старт CTF-площадки Codeby Game состоялся 24 декабря 2022 года!
Переглядів 1,7 тис.2 роки тому
Друзья, начало положено, и со временем мы сделаем платформу Codeby Game (game.codeby.school/) более интересной и функциональной! Предлагаем вам посмотреть небольшой видео-отчёт с презентации платформы!
Brooklyn Nine-Nine CTF walkthrough
Переглядів 7902 роки тому
Всем привет, проходим машину по одноименному сериалу "Бруклин 9-9" на площадке TryHackMe. Постараюсь объяснить и показать что к чему. Приятного просмотра ⚠️ ⚠️ ⚠️ Ресурсы The Codeby ⚠️ ⚠️ ⚠️ 🌏 Сайт The Codeby: codeby.net/ 🎓 Школа The Codeby: codeby.school/ 👾 Discord: discord.com/invite/qgZNFQubzN ✉️ Telegram: t.me/codeby_sec 🛡 Услуги The Codeby: pentest.codeby.net/ 🎤 Подкасты Codeby: rss.com/po...
🔥 Вебинар «Категорирование объектов КИИ, 187-ФЗ»
Переглядів 4,4 тис.2 роки тому
🔥 Вебинар «Категорирование объектов КИИ, 187-ФЗ»
Telegram снова во внимании | Обновление VK | YouTube TV | Падение Google и другое...
Переглядів 5482 роки тому
Telegram снова во внимании | Обновление VK | UA-cam TV | Падение Google и другое...
Музыка от ИИ | Обновления Линукс | VK solutions | Ваш котик в игре и другое
Переглядів 3652 роки тому
Музыка от ИИ | Обновления Линукс | VK solutions | Ваш котик в игре и другое
Вирус в UEFI | Алиса стала умнее | Печать Еды и другое
Переглядів 6132 роки тому
Вирус в UEFI | Алиса стала умнее | Печать Еды и другое
Киберпанк 2022 | OPEN AI | NFT MineCraft | BugBounty | КиберПолигон и Другое
Переглядів 4532 роки тому
Киберпанк 2022 | OPEN AI | NFT MineCraft | BugBounty | КиберПолигон и Другое
SOC От Мегафон | Windows AutoPatch | Chrome OS | Apple Теряет дизайнера | и др.
Переглядів 2932 роки тому
SOC От Мегафон | Windows AutoPatch | Chrome OS | Apple Теряет дизайнера | и др.
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
Переглядів 1,2 тис.2 роки тому
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
AMD Взломали | Данные Россиян слили в сеть | ТикТок Требуют Удалить и другое
Переглядів 5102 роки тому
AMD Взломали | Данные Россиян слили в сеть | ТикТок Требуют Удалить и другое
Telegram Premium | Дуров оправдывается | Операторы связи наглеют | и др
Переглядів 3932 роки тому
Telegram Premium | Дуров оправдывается | Операторы связи наглеют | и др
Конференция WAPT от 21.06.2022. Ответы на все вопросы.
Переглядів 1,1 тис.2 роки тому
Конференция WAPT от 21.06.2022. Ответы на все вопросы.
Lenovo | Nvidia | Rutube | Доставка дронами и др.
Переглядів 2672 роки тому
Lenovo | Nvidia | Rutube | Доставка дронами и др.
Алладин из России | Телеграм Премиум | Дуров отругал Apple | ГЕНИЙ | и другое
Переглядів 2252 роки тому
Алладин из России | Телеграм Премиум | Дуров отругал Apple | ГЕНИЙ | и другое
Фильм о команде Codeby на The Standoff 2022
Переглядів 13 тис.2 роки тому
Фильм о команде Codeby на The Standoff 2022
Фильм о команде Codeby на The Standoff 2022
Переглядів 9772 роки тому
Фильм о команде Codeby на The Standoff 2022
Слежка | Zero-Day exploit | TikTok | Импортозамещение и другое
Переглядів 4262 роки тому
Слежка | Zero-Day exploit | TikTok | Импортозамещение и другое
LINUX драйвера | Цифровое Импортрозамещение | Rutube | Блокировки
Переглядів 5932 роки тому
LINUX драйвера | Цифровое Импортрозамещение | Rutube | Блокировки
Apple Платит каждому | Умные Болты | Сбербанк просит | Exploit SAMSUNG и другое
Переглядів 2742 роки тому
Apple Платит каждому | Умные Болты | Сбербанк просит | Exploit SAMSUNG и другое
Привет, а как в реальном веб-приложении вообще понять, что конкретно HTTP смуглинг нужно использовать? чисто на интуиции или перебором всех возможных уязвимостей?
❤
хах, человек рассказывает как ему дали из внутренней сети протестировать защиту, мы из тачки с улицы ломаем wpa2 и приходим к директору с его корп информацией и предлагаем ему услуги по защите ИТ и проводим аудит ))
вчера сломали телеграм канал Эдвард Била. Вбил пентестер в поиске.
Жги!
920 == 990
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас. 2:39
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.
Читал, что там есть шанс стажировки) как этот момент там прорабатывается?)
Почему WAPT с HTB сравнивается? Думаю более корректно сравнить с лабами Portswigger.
вапт как будто получше лаб будет )
Проходил курс, очень полезный, дал понимание как работают уязвимости и как их эксплуатировать. И соглашусь с Александром, прохождение курса помогло и в работе SOC
великие вы люди надо сказать 👍
BEARSEC DETECTED🐻❄
🔥🔥🔥
Интересно было послушать, но есть ли у вас курс по такой RPG как Genshin Impact?
Поддерживаю!
Это крайне актуальная проблема в наше время, что по данной RPG нет курса
wuthering waves
💅
💅
💅🏻
😁😄😃😀🤩😘🤭🙄🤪
А как стать джуном?
6:22 Fr1ends Кто знает - тот знает))
Ничего по курсу не рассказали, какой смысл в ролике?
Ну как какой - реклама 🤣
Спасибо за ролик
Codeby, мое почтение)
Паша топ, никаких рестрикшн)
Самое время для стрима пожрать, попить, покурить... Раздражает. 22:32 как арчеводу слышать подобное равносильно жалобе и несостоятельности использовать эту сборку иксов. Очищать терминал ^+L Купил механическую клавиатуру, а соло на клавиатуре не купил... Хватило на 35 минут, раздражаешь, уровень kid scripting
Круто
Блин я, конечно, все понимаю, но так тупить на стриме, ну такое себе. Притом половина решения из других райтапов я так понял, те же команды в powershell вводит с другого экрана читая. Без объяснений еще.
Для меня безопасность - это про Gem space, серьезно. Это мое место, где я могу быть собой, выражать свои мысли и чувства, не беспокоясь о посторонних глазах. Gem space - это своего рода "безопасный бэкстейдж" в мире цифровых общения, где важно знать, что ты в надежных руках. Почитайте, там много моментов про конфедециальность.
👍👍👍
We want practical webinar not ado
Благодарю, но это даже на огромном телевизоре тяжело смотреть. Очень мелкий масштаб.
Спасибо, делайте побольше такого полезного материала.
💪
ДАЙ БОГ ЕМУ ЗДОРОВЬЯ И УСПЕХА !!! ЕСЛИ БЫ НЕ ЕГО ЗАЩИТА, Я БЫ НИЧЕГО НЕ ДОСТИГ И НЕ ПОЗНАЛ БЫ МНОГИХ ТОНКОСТЕЙ ТЕЛЕФОНА 🤙 И ИНТЕРНЕТА В ЧАСТНОСТИ... ОГРОМНОЕ ВАМ СПАСИБО КАСПЕРСКИЙ. ОГРОМНОЕ УВАЖЕНИЕ И ПРИЗНАТЕЛЬНОСТЬ... ОРЁЛ , ПРОСТО БЕРКУТ , В ХОРОШЕМ СМЫСЛЕ ЭТОГО СЛОВА... 👌
Когда вірус начинает палится . Хакерї начинают ево дарить метод щаражения иисам вирус лохам всяким вот их милиция и сажает
Они вирус гоняют 2 года потом дуркам дают вирус на пользование а сами перестают им пользоватся.вот и ментї лохов ловят
Огромное спасибо за видео! Стало ясно, что надо идти на курсы по подготовке, чтобы понимать как правильно сделать документы, и о чем идет речь.
побольше бы манов по инструментам
Если вырезать "невероятно" интересные истории одного человека, видео поместится в 20 минут) есть кто сделает?)
Лукои Сафонова было слишком много... И слишком много воды, хотели послушать истории багхантеров и как видят их стороны овнеры, а в итоге Лука всех перебивал раз 50 и в итоге все привратилось в воду и дропнул видео(
выражения лиц типичных "охотников"))))
Спасибо! Аж мемов наклепали...
Интересно реально ли со знаниями курса wapt участвовать в bug bounty или просто хороший старт для учебы?
поддерживаю вопрос
WAPT даст хорошую базу по веб-уязвимостям. Закрепить можно курсом SQLiM, где ты узнаешь всё о sql уязах. Мой ответ - да, реально.
Реально, уязвимости везде одни и теже
я ни одного слова не понял
я не заметил мб кто подскажет, откуда взялся пароль Welcome1? Просто из воздуха или он где-то его нашел?
Мне сегодня пришло уведомление из минздрава, отправить им информацию о результатах категорирования аптеки. Аптека занимается розничной торговлей готовых лекарственных форм. Я в шоке, даже читая закон не понимаю о чем речь, что я должна делать. Где в аптеке можно увидеть безопасность КИИ РФ? Может подскажете.
Минздрав, от того и пришло к Вам. Надеюсь, смогли решить ? По факту, если в штате нет инженера ИБ и такого подразделения, путь в аутсорсинг. Жаль, документы сделать стоит не дёшево по КИИ, сейчас в декабре 2023, для "ООО" у которой нечего категорировать , просят 115+ тыс.руб. Будем соглашаться ... - выбор не велик.
Когда новые стримы?😢
естественно они на свободе, власти на секретные данные их отпустили