Форум информационной безопасности - Codeby.net

Статья Kali Linux для новичков: 10 must-have инструментов для старта

  • 8 934
  • 1
1744530870123.webp


Вы только установили Kali Linux и растерялись от сотен непонятных программ в меню? Не переживайте — я проведу вас через 10 самых важных инструментов, с которых стоит начать свой путь в кибербезопасности. Это как набор первоклассного хирурга: скальпели будут острыми, но руки останутся чистыми.

1. Nmap — «рентген» для сети

Сценарий: Вы в кафе с бесплатным Wi-Fi и хотите понять, кто еще в сети и какие устройства подключены.

Как использовать:
Bash:
nmap -sn 192.168.1.0/24
Эта команда покажет все «живые» устройства в локальной сети. Видите незнакомый IP? Возможно, это сосед за соседним столиком или... что-то более интересное.

Совет: Добавьте -A для определения ОС и версий ПО (nmap -A target_ip).

Nmap: the Network Mapper - Free Security Scanner
Дополнение: Встроен в Kali Linux (обновляйте через sudo apt update).

2. Wireshark — перехват «разговоров» в сети

Представьте, что...

CTF Полное руководство по стеганографии для CTF: инструменты и методы поиска скрытых данных

  • 13 373
  • 5
1744487041577.webp

Введение в стеганографию для начинающих​

Стеганография — это искусство скрытия информации в обычных на первый взгляд файлах: изображениях, аудио, видео и даже текстовых документах. В CTF-соревнованиях по информационной безопасности такие задачи встречаются особенно часто.

Почему это важно?
  • 78% CTF-задач начального уровня содержат элементы стеганографии
  • Освоив базовые техники, вы сможете решать 90% легких и средних тасков
  • Это фундаментальный навык для специалистов по кибербезопасности

Основные форматы файлов в стеганографии​

1. Изображения​

  • BMP — простейший формат без сжатия
  • PNG — поддерживает прозрачность
  • JPG — сжатие с потерями
  • TIFF — профессиональный формат
  • GIF — анимированные изображения

2. Аудиофайлы​

  • WAV — несжатый звук
  • MP3 — сжатие с потерями
  • MIDI — нотная запись

3. Видеофайлы​

  • MP4 — современный...

Hackerlab Как CTF-платформа HackerLab помогает в карьере: опыт участников форума

  • 3 240
  • 0

1744482737506.webp


Почему работодатели обращают внимание на CTF-опыт​

В профессиональной среде уже сложился консенсус — участие в CTF становится весомым аргументом при трудоустройстве. На примере историй участников нашего форума разберём, как именно платформа HackerLab помогает расти в профессии.

Кейс 1: от студента до junior-аналитика​

Андрей Смирнов, участник форума с 2020 года, рассказывает:
"Начинал с базовых тасков по SQL-инъекциям на HackerLab. Через 4 месяца регулярного решения задач получил оффер из регионального SOC. На собеседовании попросили разобрать кейс, почти идентичный заданию 'DB_Leak' с платформы."

Что конкретно ценят рекрутеры:​

  1. Практические навыки — 92% вакансий требуют реальных умений, а не теоретических знаний
  2. Системность — регулярное участие показывает мотивацию
  3. Специализацию — работодатели смотрят, в каких категориях тасков вы сильнее (Web, PWN, Crypto)

Как правильно презентовать CTF-опыт в резюме​

Частые ошибки:​

  • "Участвовал в CTF" —...

Hackerlab HackerLab стал резидентом Сколково: как это повлияет на развитие CTF-сообщества

  • 3 765
  • 2
1744376946087.webp


Когда платформа для отработки навыков кибербезопасности получает признание на таком уровне, как резидентство в Сколково, это не просто новость — это сигнал для всего профессионального сообщества.

Что значит статус резидента Сколково для практикующего специалиста?

  1. Гарантия качества контента
    Экспертная оценка Фонда подтверждает, что HackerLab соответствует высшим стандартам образовательных технологий в ИБ. Теперь каждый решенный вами CTF-таск — это не просто упражнение, а часть системы, признанной на государственном уровне.
  2. Доступ к передовым разработкам
    Резидентство открывает новые возможности для интеграции реальных кейсов из практики российских компаний. Скоро вы сможете отрабатывать атаки и защиту на актуальных примерах из FinTech, госсектора и критической инфраструктуры.
  3. Международные перспективы
    Сколково — это мост к global tech-сообществу. Для активных пользователей HackerLab это означает:
  • Возможность участия в международных CTF под эгидой Сколково
  • Доступ к...

Статья Как HackerLab может превратить студента-теоретика в востребованного специалиста

  • 3 767
  • 0

1744361747092.webp

Тебе знакома ситуация: лекции в университете, тонны теории, но ноль реальной практики? В голове — термины, концепции, абстрактные схемы, а руки не знают, как применить знания в деле. В мире кибербезопасности это особенно критично. Работодатели ищут не просто выпускников с дипломом, а специалистов, которые найдут уязвимость, поймут, как её можно эксплуатировать, и — главное — смогут ее закрыть.

Как же прокачать практические навыки без опыта?

Как получить реальную практику по кибербезу, если в универе одни лекции

Ты сидишь в аудитории, преподаватель рисует схему атаки на доске. Вроде бы все понятно, но… Вот она — пропасть между теорией и реальностью. Ты не представляешь, как выглядит настоящий эксплойт, как ощущается процесс взлома, как ведет себя система под нагрузкой.

Вот почему HackerLab — это глоток свежего воздуха для любого студента.
  • Реальные симуляции вместо абстрактных задачек. Ты не просто читаешь про SQL-инъекции —...

Статья БЕСПЛАТНЫЙ ВЕБИНАР: "Хакерский планшет — Kali Linux в вашем кармане" - 14 апреля в 19:00

  • 3 033
  • 0
1744284065560.webp


Обычный планшет или смартфон можно превратить в мощный инструмент для пентеста! Покажем, как развернуть Kali Linux/Nethunter и использовать его для реальных задач.

Ждем вас 14 апреля в 19:00 (МСК). Зарегистрироваться

Что будет на вебинаре?
  • Сборка хакерского планшета — выбор железа и прошивки
  • Wi-Fi-атаки (Aircrack-ng, Evil Twin)
  • Перехват трафика (MITM, Wireshark)
  • Скрытность и анонимность (TOR, VPN, анти-обнаружение)
  • Разбор реальных кейсов
Бонусы для участников:
✅ Запись вебинара
✅ Чек-лист "Must-have инструменты для мобильного пентеста"
✅ Специальный подарок для всех зрителей!

Спикер: Андрей Бирюков
🌟 CISSP, 15+ лет в ИБ
🌟 Руководитель защиты АСУ ТП
🌟 Автор 4 книг и 200+ статей по кибербезопасности

Не пропустите...

Статья Создание logger ботов внутри телеграм.

  • 4 791
  • 2
🕵 Logger-бот под видом капчи в Telegram крадёт ID, номер телефона, IP и User-Agent — а жертва думает, что проходит проверку от антиспама через мини-приложение.

Схема строится на @CoyoteWatch_bot: токен, сценарий, фейковая верификация номера "для защиты от ботов". Повторный клик жертвы триггерит ложную блокировку — маскирует сбор данных под баг антиспама, снижая подозрения.

Детект строится на аномалиях: бот запрашивает contact-permission без легитимного use-case, WebView открывает домен вне allowlist Telegram. Мониторьте исходящие запросы к сторонним API из мини-приложений — это IOC номер один.

💡 Жертва верит, что проходит капчу — на деле отдаёт identity-фингерпринт за один тап без единого пароля.

Статья Windows Sandbox

  • 3 070
  • 0
1743239808683.webp


🛡️ MirrorFace превратила Windows Sandbox в невидимый плацдарм: LilimRAT проверяет наличие WDAGUtilityAccount и запускается только внутри изолированной среды, где Defender отключён по умолчанию и не включается ни GUI, ни PowerShell.

Атакующий включает песочницу через WSB-конфиг с MappedFolder и LogonCommand, перезагружает хост, и вредонос стартует автоматически. Новая команда wsb.exe в Windows 11 запускает Sandbox в фоне — без файла WSB и видимого окна, данные переживают закрытие сессии до явного wsb.exe stop.

💡 SOC ищет вредонос на хосте — MirrorFace прячет его в песочнице, где Defender физически не может работать.

Статья Открытый код. Мяукаем и шифруем, делим картинку пополам и облегчаем рутину пентестерам

  • 2 904
  • 0
OpS4.webp


🐈 PurrCrypt шифрует файлы в звуки "мяу" и "гав" на Rust, VisualCrypto делит картинку на два визуальных ключа-шара, а Discover автоматизирует recon и пейлоады Metasploit одним bash-скриптом.

purr encrypt --recipient mr_whiskers --dialect cat прячет PDF в аудио-мусор, а purr decrypt восстанавливает файл байт в байт. VisualCrypto через web_app/app.py на порту 5000 режет secret image на две half-картинки — расшифровка требует обе части одновременно.

Discover.sh за один запуск поднимает разведку, сканирование сети, генерацию payload и listener в msfconsole — без ручного набора десятка команд Metasploit.

💡 Стеганография в звуках животных обманывает не крипто-анализ, а человеческое внимание — файл выглядит безобидным аудио-мусором.

Статья ШХ. Ищем информацию о DNS сайта, проверяем наличие пользователей на YouTube и собираем информацию о профилях GitHub

  • 4 360
  • 0
SH25.webp


🔍 Amass -active вскрывает поддомены через сертификаты и DNS-зоны, а OSGINT достаёт PGP-ключи и SSH-отпечатки из GitHub-профиля по одному нику или email.

Три тула для разведки без единого запроса к цели напрямую: amass enum -passive собирает домены из открытых источников незаметно, -active добавляет сканирование портов 80/443/8080 и анализ веб-страниц. youtube-handles-fuzz перебирает никнеймы по шаблону имя+суффикс и складывает результат в CSV.

OSGINT через python3 osgint.py -u или -e поднимает дату создания аккаунта, публичные репозитории и связанные ключи — полезно для атрибуции инфраструктуры атакующего или проверки утечек разработчика.

💡 Пассивный режим Amass не бьёт по IDS цели, но именно активный вскрывает реальную поверхность атаки — баланс здесь важнее скорости.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Статистика форума

Темы
53 262
Сообщения
348 145
Пользователи
163 755
Новый пользователь
mehanikgamer