Форум информационной безопасности - Codeby.net

Решено Отличный системный администратор: администрирование серверов, xenforo, joomla, gitlab и многое другое

  • 6 378
  • 8
Где найти хорошего сисадмина

Если нужен ответственный и грамотный специалист, рекомендую обратиться к @Jumuro

Человек - находка. В данный момент администрирует кодебай и все его сервисы. Ставил и настраивал нам гитлаб, joomlalms, поднял серверы для нашего курса, даже ему по зубам - изначально планировался для нашей школы. Он же ставил и настраивал нам этот сервис. Половина плагинов для xenforo, которые стоят на нашем форуме, написана этим человеком. Перевод форумного движка сделал тоже он, обратите внимание в левый нижний угол экрана. Человек не раз вытаскивал наш сайт, из казалось бы, безвыходных ситуаций. Я приходил к нему с какими то битыми бэкапами, просил что-нибудь сделать, и он поднимал сайт из моего барахла. Все начинало работать как часы. Настроить клаудфлер? - не вопрос, и это ему под силу!

У...

🎓 Хотите освоить базовые навыки работы с SQL?

  • 2 411
  • 0
1636386753799.png


3-месячный онлайн-курс SQL Injection Master позволит вам изучить:

✔️ Внедрение произвольного SQL-кода в уязвимые приложения;
✔️ Поиск уязвимостей в базах данных;
✔️ Базовые навыки работы с SQL.

👍 Курс от Codeby School будет полезен как начинающим специалистам в сфере информационной безопасности, так и новичкам с нуля.

Преимущества онлайн-курса SQL Injection Master:

። Уникальность – у данного курса нет аналогов в СНГ и англоязычном пространстве;
። Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
። Обучение в любое время благодаря методичкам и видеоурокам в записи;
። Обратная связь от других учеников и преподавателя в чате и на форуме;
። Гарантия возврата средств за не пройденные уроки курса.

🔥 Также мы ведем мониторинг успеваемости – в зависимости от вашего рейтинга в таблице вернем вам до 100%...

Статья Новостной дайджест по ИБ/IT за 1.11-8.11

  • 2 898
  • 1
Здравия всем, дамы и господа. Новая неделя, новый дайджест. Но это не все изменения, ведь кроме того, пишу я теперь для заблокированного на территории РФ форума. Я очень надеюсь, что скоро codeby вновь откроется. Но для этого, как потребовал Роскомнадзор, придётся пожертвовать запрещёнными на территории РФ материалами, а точнее гайдами по взлому соц.сетей и мессенджеров. Это всё грустно, конечно, но кому подобная информация понадобится, сможет найти её без каких-либо затруднений.​

IbIt.jpg


6+ таргетинг

Скриншот из внутреннего документа Meta (на тот момент ещё Facebook) показал, что компания планировала привлекать более молодую аудиторию. Предполагалось, что эти категории будут использоваться для таргетированной рекламы соответствующих продуктов. Ранее таргетинг начинался с 13 лет и делился по следующим категориям: 13-15, 16-18, 18+, теперь же к ним добавились ещё...​

CTF Tre:1 от Offensive Security (Уровень: Средний)

  • 5 349
  • 6
Приветствую!

Хотел бы поделиться прохождением коробки из листинга Offensive Security. Бокс разработан командой уж очень мне нравится что они создают)))

1. Recon

1.1. Первым делом сканируем доступный хост на предмет открытых портов:

sudo nmap -p- -T 5 -A 192.168.1.106 —open


Код:
PORT STATE SERVICE VERSION

22/tcp open ssh OpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)
| ssh-hostkey:
| 2048 99:1a:ea:d7:d7:b3:48:80:9f:88:82:2a:14:eb:5f:0e (RSA)
| 256 f4:f6:9c:db:cf:d4:df:6a:91:0a:81:05:de:fa:8d:f8 (ECDSA)
|_ 256 ed:b9:a9:d7:2d:00:f8:1b:d3:99:d6:02:e5:ad:17:9f (ED25519)
80/tcp open http Apache httpd 2.4.38 ((Debian))
|_http-tite: Tre
|_http-server-header: Apache/2.4.38 (Debian)
8082/tcp open http nginx 1.14.2
|_http-title: Tre
|_http-server-header: nginx/1.14.2
MAC Address: E0:2B:E9:E8:28:99 (Intel Corporate)
Device...

Школа Отзыв о курсе WAPT: Мой путь или как делать не надо

  • 4 538
  • 4
Привет, сообщество!

Пройдя курс WAPT по пентесту веб-приложений от CODEBY, считаю хорошим тоном оставить отзыв. Курс я проходил для себя, так как мне довольно интересна тема этичного хакерства и тихонько вливаюсь в неё.

Если интересует описание курса и общее мнение, то я солидарен с другим участником форума и можно прочитать его мнение о курсе. В моей статье, я затрону тему основных ошибок, которые я сделал.

Способ подключения к задачам

По-моему мнению это была моя самая большая ошибка. Я перепробовал несколько способов подключения к задачам, но все они были крайне не удобными или блокировали доступ в интернет для основной машины.

Мои способы подключения:
  1. Решение задач из под основной машины. Этим способом я пользовался буквально несколько дней импортируя конфиг vpn...

Проблема Блокировка форума Кодебай на территории России

  • 10 646
  • 45
Блокировка РКН.

Codeby.net внесен в «Единый реестр доменных имен, указателей страниц сайтов в сети «Интернет» и сетевых адресов, позволяющих идентифицировать сайты в сети «Интернет», содержащие информацию, распространение которой в Российской Федерации запрещено», номер реестровой записи 1475672-РИ в связи с тем, что данный указатель (указатели) страницы (страниц) сайта в сети "Интернет" содержит сведения, распространения которых в Российской Федерации запрещено решением суда.

Наши юристы уже работают над проблемой.

Во вложении письмо от РКН. Приглашений в суд нам не присылали. Здесь решение суда о блокировке

Статья Новостой дайджест по ИБ/IT за 25.10-1.11

  • 2 573
  • 3
Здравия всем, дамы и господа. Ноябрь уже здесь, равно, как новая статья и нерабочая неделя на территории РФ. Но эта “нерабочесть” меня не коснулась, посему я здесь, и вы тоже, раз уж читаете это.

IbIt.jpg


“За пределами”

Именно такое название получила корпорация, ранее называемая Facebook inc. Важное замечание – не соцсеть, а именно корпорация, владеющая соцсетью (а ещё мессенджером WhatsApp и ещё одной соцсетью: Instagram). Ах да, название, разумеется не “за пределами”, а “Meta”, что происходит от греческого слова “за пределами” или “после”. Кроме того, господин Цукерберг сказал, что это не ребрендинг, а прям таки перерождение в новую платформу, в которой социальная сеть Facebook уже не будет играть такую большую роль. Основой теперь станет Metaverse – метавселенная, призванная объеденить пользователей со всего мира и позволяющая им общаться без привязки к физическому...

Конкурс Голосование за лучшую статью - октябрь

  • 3 514
  • 5
Вот и подошел месяц к концу, а это значит - пора подводить итоги конкурса для авторов статей!

Участвуют:

Лайфхак, если вы решили записаться на наши курсы

  • 1 680
  • 0
  • При записи на бесплатный курс вы получаете скидку на все платные курсы.
  • На второй и последующие курсы в заказе даем скидку 30%. Другими словами получи 3 курса по цене двух.
Приходите учиться Курсы по информационной безопасности Кодебай

Или просто общайтесь по теме курсов: https://codeby.school/forum

ВНИМАНИЕ! Регистрация на сайте автоматом после подписки на любой курс

1635613345452.png

Статья По горячим следам: эпизод пять - Reverse Shell в документе, обман через Jivo и немного HTA-малварей.

  • 5 826
  • 13
Screenshot_16.png


Салам, выходит уже пятая часть этого цикла, а я до сих пор не придумал приветствие, простите. Сегодня статья будет посвящена свежим и достаточно мощным способам обмана Вас, дорогие друзья, а ещё здесь будет присутствовать много технических подробностей, да-да, знаю, такое заходит на ура. Дисклеймер Вам в руки, а мы начинаем: