• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Форум информационной безопасности - Codeby.net

Школа Приглашаем на курс SQL Injection Master, запись до 24 апреля.

  • 180
  • 0
1713184994490.png


Друзья, приглашаем вас на курс подробно разбирается эксплуатация SQL-инъекций, одной из наиболее опасных атак на веб-приложения. Вы освоите базовый синтаксис языка запросов SQL, эксплуатацию SQL-инъекций вручную и софтом, а также способы защиты своих веб-приложений. Аналогов по объему практики в СНГ и EN-cегменте нет. Запись до 24 апреля.

Получите скидки 5% и 10% на курсы Академии Кодебай:

  1. ...

CTF 🚩Киберколизей Ⅲ: регистрация открыта!

  • 1 054
  • 2
prew.jpg

Открыта регистрация на международные CTF-соревнования по кибербезопасности!

⏰ Старт: 28 апреля 10:00. Продолжительность 36 часов.

👥 Формат: Jeopardy (Classic). Участвуй самостоятельно или собери команду до 5 человек.

🏆 Призы для команд-победителей:
1 место
— 50.000 руб.
2 место — 40.000 руб.
3 место — 30.000 руб.
1-10 места — электронный сертификат

Также первая тройка победителей получит скидку на любой курс Академии Кодебай: 50%, 40%, 30% соответственно.


✅ Подробности и регистрация команд: Киберколизей

Принять участие могут все желающие, независимо от уровня подготовки. Пригласите друзей и вместе завоюйте победу!

🔎 Поиск команд:

Статья Эксплуатируем переполнение буфера в простом TCP-сервере

  • 1 680
  • 3
prw.jpg

Привет всем бинарщикам и людям, которые хотят попрактиковаться с эксплуатацией уязвимости переполнения буфера. Мы для своего киберполигона придумываем различные сценарии атак и насыщаем его различными мисконфигурациями и многочисленным уязвимым ПО для тренировок “синих” и “красных”. И рассматриваемое ПО в данной статье, как раз одно из таких. В этой статье мы разберем весь процесс от идентификации уязвимости до получения обратной оболочки со скомпрометированного хоста.

Специально для этого примера я скомпилировал уязвимый TCP-сервер, который принимает подключения через порт 3301 (Цикада?).

Что нам понадобится:

1. Атакуемая машина. Лаба на базе Windows 7 (взял ее, чтобы не запускать уязвимый сервер на основной ОС).

2. Средства отладки (Immunity Debugger, mona.py (github.com/corelan/mona) - скрипт Python, который можно использовать для...

Школа SOC - профессиональный трек

  • 513
  • 0
soc 1200x675_Монтажная область 1.jpg


Ландшафт угроз стремительно меняется. В большинстве случаев необходим комплексный подход к обучению, включающий решения разных классов и затрагивающий все основные процессы Security Operation Center (SOC). Присоединяйтесь к нам, и превратите ваши страхи в уверенность, ваши сомнения - в силу.” - Автор курса

Друзья, если вы хотите построить карьеру в сфере информационной безопасности, то вы еще успеваете записаться на курс "Специалист SOC (Центра мониторинга инцидентов информационной безопасности)". Курс подготовлен командой Codeby, топ-1 по этичному хакингу и 5-кратными победителями the Standoff

Переходите по ссылке и получите промодоступ к обучению - 7 дней бесплатно. Курс начинается 1 апреля и посвящен изучению лучших практик построения...

Школа Пентест AD - новый курс Академии Кодебай - ADPT

  • 3 354
  • 6
Курс «Анализ защищенности инфраструктуры на основе технологий Active Directory»
Сертификация ADPT (Active Directory Penetration Testing)
Внимание! На экзамене используется система прокторинга.

В курсе подробно и последовательно рассмотрены техники и методики атак на инфраструктуру Active Directory. Приведены примеры использования инструментов, применяемых пентестерами в реальных проектах.


Слушатели получат необходимые знания о базовых техниках получения первоначального доступа к атакуемой системе, закрепления и продвижения в инфраструктуре. А также о часто встречающихся современных техниках атак на Active Directory.

Отличительной особенностью курса является полнота материала и соответствующая лаборатория, которая позволит студентам отработать техники и...

Codeby Games Новости CTF-площадки Игры Кодебай

  • 19 517
  • 61
1696079050840.png


Друзья, начало положено, и со временем мы сделаем платформу Codeby Game более интересной и функциональной!

Чат в телеграм Codeby Games

Участниками офлайн мероприятия стали более 60 человек. Они получили доступ к более чем 35 заданиям по информационной безопасности на онлайн-площадке и послушали интересных спикеров.

Участники, занявшие призовые места, получили фирменные подарки, а также каждый участник получил крутые скидки на курсы от Академии Кодебай!

Предлагаем вам посмотреть ...

Codeby Games Codeby Games - Привилегированный гость [Writeup]

  • 1 669
  • 5
"Flask для новичков: как превратиться из Пользователя в Админа за 5 минут!"

maxresdefault.jpg

- Приветствие
- Разведка
- Получение сессии
- Работа с инструментом
- Получение прав админа
- Вывод


Приветствую всех читателей форума и любителей CTF. Сегодня рассмотрим таск на Кодебай Геймс "Привилегированный гость" из категории Веб.

Школа 🐍 Пару слов о курсе "Python для пентестера"

  • 790
  • 0
prew.jpg

Всем привет.
Никогда не писал статей и крайне редко какие-то отзывы о курсах. Но тут решил все таки написать и поделиться своим мнением о курсе Python для пентестера.

Пару слов о себе
Программирую уже лет 20 официально и около 25 лет неофициально. Сталкиваться приходилось с различными языками C/C++/C#, php, perl, lisp, js, vb/vba и другими, к сожалению и в java пришлось наступить, но не об этом сейчас.
В феврале прошлого года впервые побывал на интенсиве "Белый хакер" от одной из известных обучающих площадок, понравилось, решил начать изучать эту сферу. 337 дней назад зарегистрировался на codeby.games, чуть ранее на HTB. И понеслось...

Чем дальше я влезал в тему ИБ/CTF тем больше я понимал, что необходимо знать python. На мой взгляд что английский язык, что python являются точками входа в...

Школа Курсы Академии Кодебай в марте

  • 2 071
  • 0


Друзья! Приглашаем на курсы в марте

👩‍💻 Наступательная безопасность:
25 марта
→ абсолютно новый курс «Анализ защищенности инфраструктуры на основе технологий Active Directory» 🛡
Запись до 11 марта → «Тестирование Веб-Приложений на проникновение (WAPT)» актуальный курс, задачи на новые виды атак 2022, 2023, 2024г., утилиты и софт, лаборатория 4 Тбайт📱
Запись до 11 марта → «Введение в Информационную Безопасность» успешный старт в ИБ🟢

🔐 Blue Team:
Запись до 11 марта
→ «Реагирование на компьютерные инциденты» для специалистов SOC ;)
11 марта → «187-ФЗ, Организация защиты информации на объектах КИИ» 🛡

⚙️ Обратная разработка:
Запись до 11 марта
→ «Реверсивный инжиниринг ПО под ОС Windows» 💻

👩‍💻 Программирование и сети:
18 марта
→ «Python для Пентестера» прикладной курс от практикующих пентестеров, 20% теории, 80% практических инструментов🐍
Запись до 11 марта → «Компьютерные сети» опорный курс современного сисадмина⌨️

Вас ожидает:
⏺ теория и практика
⏺ поддержка кураторов-практиков отрасли
⏺ доп.материалы
⏺ сертификаты

— —
Offensively Yours,

Академия Кодебай,
образовательный центр №1 по информационной безопасности для профессионалов

Школа ОТЗЫВ НА КУРС WAPT 2024

  • 1 052
  • 0
Заглавная.png

Всех приветствую и заранее благодарю за то, что решили выделить несколько минут и ознакомиться с моим мнением о курсе WAPT. Отзывов о прохождении данного курса уже накопилось немало, поэтому постараюсь описать вкратце свой путь. Надеюсь, кому-то он покажется интересным, а кому-то поможет определиться окончательно и записаться, чтобы испытать всю палитру эмоций от прохождения тасков и сдачи экзамена.

Начать хочется с того, что если Вы записались на этот курс, то должны понимать одну самую главную вещь - обязательно записывайте все, что делаете. Записывайте так, как Вам будет удобно и проще потом искать в своих же записях подсказки или направления. Для этого Вам предоставляется целый выбор программ от стандартного блокнота или NotePad до Cherry Tree или, как в моем случае, Notion. Я еще и лекции переносил, дабы всю информацию сосредоточить в одном месте.
[ATTACH...