• Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Форум информационной безопасности - Codeby.net

Статья О стойкости, хэшировании и подборе паролей с помощью Python

  • 4 376
  • 0
О том, как важно создавать стойкие пароли для ваших учетных записей не говорил только ленивый. И действительно, чем сложнее пароль, тем меньше вероятность того, что его взломают. Только если сам пользователь с помощью СИ сообщит его хакеру или введет на фишинговой странице.

Давайте рассмотрим небольшой пример. Вот пароль: FhjpEgfkYfkfgeFpjhf4558. По сути, это беспорядочный (нет) набор символов. Ну да не в этом дело. В сети множество калькуляторов для вычисления времени на подбор пароля методом прямого перебора, то есть брут-форса. Давайте посмотрим, сколько времени будет взламываться данный пароль.

0000.png

В общем, я даже не знаю, как перевести данное число, но судя по всему много. За это время Вселенная разлетится так далеко, что мы перестанем видеть звезды, а от Солнечной системы останется одна лишь звездная пыль.

В общем и целом, к чему я клоню. Допустим, у вас появился, откуда не возьмись md5-хэш пароля. Понятное дело, что...

Статья Простой пример работы с Excel в Python

  • 7 401
  • 3
В данной статье я хочу показать, как можно работать с книгой Excel вне зависимости от того, установлен ли у вас Microsoft Excel или нет, а также вне зависимости от того, какую операционную систему вы используете. Библиотека, которая используется для работы с книгой, независима от наличия продуктов компании Microsoft на компьютере.

000.png

Я иногда просматриваю заказы на фрилансе. Но, просмотреть и взять заказ, это две разные вещи. Ведь для того, чтобы мне стали доступны заказы на сайте FL.ru, нужно заплатить денежку. Нет, это не плохо. Сайту тоже надо как-то зарабатывать. Но, для меня это не особо-то хорошо. Тем не менее, я смотрю заказы для того, чтобы попытаться выполнить то или иное задание и просто получить опыт, который без сомнения понадобиться мне в дальнейшем. Ведь я только начинаю программировать на Python.

Суть заказа была вот в чем. Нужно было выполнить парсинг нескольких таблиц, а данные сохранить в Excel на разных листах...

Школа Отзыв о курсе WAPT: зима 2021. Это было прекрасно. Буду скучать.

  • 3 246
  • 3
WAPT.png


Всем, привет! :cool:

Я, наверно, буду не слишком многословен, потому что максимально подробно описал Леша свои прохождения, а так же Саша и другие выпускники описывали процесс экзамена. Я опишу свою суть.

Внимание! Дальше может встречаться немного суровая лексика, если не готовы - покиньте флот : D

Перед тем, как я начну говорить о прекрасном, начну с того, какой был у меня начальный уровень.

И так, я php-разработчик, стаж около 4 лет, был опыт работы с веб-серверами (ssh, ftp, и т.д.), виртуалками (virtualbox, docker), немного javascript, HTTP заголовки и прочее все что связано с веб-разработкой.

Мне было НОРМ, то есть я не хочу никого отговорить, просто вы должны понимать, если у вас не было подобного опыта, вам нужно будет помимо материалов курса еще дополнительно изучить достаточное кол-во материала.

В идеале - изучить тему до курса, поднять виртуалку с серваком...

Статья Что с тобой, DNS ?

  • 2 668
  • 1
Здравия всем… Обычно было так, да?… Да пошло оно к чёрту, это всё, конечно, стиль, образ, но это не я, это не правда.
Всем привет! Что сегодня приготовил день грядущий? А сегодня мы коснёмся темы DNS, который тоже, казалось бы, используют и не жалуются, но, как выяснилось, нет.

what wih you?.jpg


Это что?

И первый вопрос, который будет затронут – это история, а второй – предназначение. В те же давние-стародавние времена, когда ARPANET перерождался в то, что мы видим сейчас, появилась необходимость как-то называть хосты, ибо пользоваться ip-адресами было не слишком удобно. Точнее, эта необходимость была всегда, но раньше она чудесно закрывалась файлом hosts и ,при необходимости узнать адрес, который ещё не внесён, звонком в сетевой информационный центр. Эта система прекрасно работала, пока количество хостов не стало расти с абсолютно невообразимыми скоростями. Интернет полнился и, благодаря этому, и...

Статья Что с тобой, SMTP ?

  • 4 051
  • 2
И ещё раз здравия всем, дамы и господа. Вторая встреча, да так скоро? Чудо, не иначе. Но сейчас не об этом, а об SMTP. А при чём тут, казалось бы, smtp, ведь речь об уязвимых протоколах, а этот используется даже самыми защищёнными серверами в мире. Разумеется, при условии, что у них есть функционал почтового сервера. Да, конечно, его используют все, как и BGP, прошу не забывать (о нём была предыдущая статья).

Что ж, наш спринт продолжается, 2 статья – SMTP.

what wih you?.jpg


Это что?

Ну, я уже частично проспойлерил, что это что-то связанное с почтой, хотя уверен, вы и сами это знали. Краткий экскурс в историю и пойдём дальше.

Этот протокол почти так же стар как и сам интернет, что уж там говорить, если корнями он уходит к программам Mail Box Protocol и SNDMSG, которые работали ещё во времена арпанета, в 70-е. Потом почту пытались передавать через FTP, выходил достаточно...

Статья Что с тобой, BGP ?

  • 2 893
  • 5
Здравия всем, дамы и господа, раз тема протоколов вам так понравилась – продолжаем. Это будет настоящий спринт – 6 протоколов за 3 дня. В предыдущей статье мы рассматривали pptp только потому, что у меня, что называется “наболело”. Теперь же предлагаю за три дня рассмотреть 6 самых популярных протоколов, которые использовать не стоит.

Сегодня говорим о bgp.

what with you.jpg


Это что?

Это такое чудо! Он такой классный! Он такой уникальный! Примерно это я частенько вижу в обзорах других людей, но так ли всё хорошо? Да, он действительно уникален, ведь это EGP (External Gateway Protocol) – протокол, позволяющий общаться между автономными сегментами сети, причём он единственный представитель этого вида. То есть твоя родная 192.168.1.0 связывается с одной из подсетей в датацентре cloudflare в Торронто, в которой находится адрес codeby.net. И представь, всё это происходит через BGP, он сообщает о...

Статья Скачивание журналов с сайта для чтения онлайн в виде картинок и сборка их в PDF

  • 4 199
  • 0
Иногда я люблю почитать журналы. Но я уже давно их не покупал. Наверное последний купленный мой журнал был «Хакер» 2009 года. Уж не помню даже, какой выпуск. Помню, что тогда к журналам прилагался диск с программами и в этом номере был диск с дистрибутивом Linux Mandriva. Красивая была ось. Ну да суть не в этом. В последующее время я все больше предпочитал читать журналы, да и книги в электронном виде, потому, что бумажные издания несколько кусались по цене, да и кусаются сейчас. Так что, в этом плане особо ничего не изменилось. И если раньше было очень много сайтов и групп в том же ВК, где можно было скачать любой журнал почти за любой год, то с приходом авторского права все резко изменилось. Стало труднее найти свежие журналы, сайты если и находились, то через какое-то время переставали выкладывать новые из-за обращений правообладателя. А впоследствии и вовсе стали блокироваться. И я стал предпочитать скачивать журналы себе на жесткий диск. Благо места хватало. Тем более, что...

Школа Коммерческое предложение по созданию курсов

  • 3 194
  • 0
Здравствуйте!

Меня зовут Дмитрий Фёдоров, я представляю ООО "Академия Кодебай". Мы создаём курсы с уклоном в информационную безопасность. В настоящее время мы расширяем линейку наших курсов, чтобы охватить также и смежные тематики близкие к сфере ИБ. Предлагаем лицам имеющим опыт, создать курс для нашей школы.

Требования к курсу:

* Предпочтение отдаётся курсам длительностью 3-5 месяцев, но возможны и более короткие узкоспециализированные варианты, длительностью 1,5 - 2 месяца.
* В курсе должны быть подробные методички по темам курса.
* В курсе должны быть видеоматериалы к методичкам.
* В курсе должны быть домашние задания

От вас требуется на начальной стадии план курса и его длительность.

Рассчитать длительность курса можно по следующей схеме - два занятия в неделю. Данный подход мы считаем оптимальным, чтобы и загруженные работой люди смогли уделять...

Статья Новостной дайджест по ИБ/IT за 04.04-11.04

  • 2 056
  • 3
Приветствую, уважаемые форумчане! Всё меняется, компании уходят, технологии становятся лучше. Хотя нет. Не всё меняется.. Новости всегда появляются здесь каждую неделю по понедельникам!

photo_2022-03-13_21-55-38.jpg


Ремейки первых двух частей Max Payne от Remedy

Remedy Entertainment заключила соглашение с британским издателем Rockstar Games, которое предусматривает выпуск ремейков нескольких частей шутера “Max Payne”. Запланирован выпуск игры на PS5, Xbox Series S/X, и конечно-же на ПК.
Основатель Rockstar Сэм Хаузер сообщил, что компания в восторге от предложения и с нетерпением ждут возможности поиграть в новые версии первых двух игр Max Payne.
Remedy будет разрабатывать ремейки Max Payne на игровом движке Northlight, который использовали в Quantum Break, Control и CrossFireX...

Заметка Дорабатываем сортировщик PDF и EPUB. Сортируем FB2 по датам с помощью Python

  • 2 176
  • 0
Всем привет. В двух предыдущих статьях «Сортировка книг в формате PDF по годам выпуска с помощью Python» и «Дорабатываем сортировку книг по папкам. Сортировка Epub с помощью Python» был сделан сортировщик, который раскладывает книги в форматах pdf и epub по годам выпуска. Но, есть еще формат, который был не затронут в предыдущих статьях, это fb2. У данного формата также есть метаданные, и он представляет собой файл в формате xml. А значит, извлечение метаданных из него вполне возможно, как и последующая сортировка по папкам.

Image-25_2.jpg

Что понадобиться?

Установить библиотеку для парсинга данных BeautifulSoup:

pip install bs4

Возможно, использование данной...