• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Форум информационной безопасности - Codeby.net

Статья Новостной дайджест по ИБ/IT за 22.11-29.11

  • 3 013
  • 2
Здравия всем, дамы и господа, речь в сегодняшней статье я поведу о новостях прошедшей недели, равно как и делаю это уже на протяжении 13 месяцев. Новостей в этот раз ощутимо больше, нежели обычно, так что прошу выделить некоторое время на то, чтобы войти в курс событий прошедшей недели.

IbIt.jpg


Представьтесь!

Вы, наверное, помните, как много раз поднималась тема “приземления” иностранных компаний и тоже, вероятно, считали, что вопрос себя исчерпал и больше тут говорить не о чем. Однако, как говорится, снизу постучались. Роскомнадзор опубликовал список из 13 наименований, являющихся владельцами и управляющими популярных ресурсов сети. Список прилагаю ниже:
  • Google, включая YouTube и YouTube Music, а также сервисы Google Play, Google Chat, Gmail;
  • Apple, включая сервисы iCloud, App Store, Apple Musiс;
  • Meta, включая Facebook, Instagram, Whatsapp;
  • Twitter;
  • TikTok...

Бесплатный курс по пентесту от Школы Кодебай

  • 6 566
  • 9
Запишись на бесплатный вводный видеокурс по пентесту, состоящий из 24 уроков.

Разные инструменты, тактики и навыки:
  • сканирование сети
  • фаззинг, брутфорс
  • сниффинг
  • sql-инъекции
  • mimikatz
  • загрузка полезной нагрузки
  • эксплуатация разных уязвимостей
  • XSS
  • CSRF
  • и немного Reverse-shell
Будет полезен для быстрой подготовки к CTF, а так же для прохождения курсов «SQL Injection Master» и «WAPT».

1638057386243.png

Анонс 🔥 Как мы победили на The Standoff 2021 🔥

  • 2 839
  • 3
Самый ожидаемый стрим-интервью в этом году!

image_2021-11-26_00-34-15 (1).png


У нас в гостях:

Вице-капитан победившей команды на The Standoff 2021 - @clevergod
А так же руководитель отряда веберов - Олег Юрченко

На этот раз мы поговорим о Standoff и обсудим очередную победу команды Codeby&Nitroteam!

Мы с вами узнаем:

🔹 Этапы подготовки
🔹 Взаимодействие участников между собой
🔹 Трудности на пути к победе
🔹 Standoff365: что нас ждет в будущем

⏰ В это воскресенье в 18:00 по мск, не пропусти!

На всех платформах Codeby:

✔️ Twitch.tv
✔️ YouTube
✔️ Vk.com
✔️...

Статья ASM. FAT32 – описание файловой системы

  • 12 923
  • 5
FAT датируется аж 1977-годом и пришла к нам из проприетарного DOS. Благодаря простой реализации, сейчас это способ хранения данных на таких носителях как USB-брелки, карты-памяти телефонов и ЦФК, в EFI для хранения кода загрузчика, в системах реального времени RTOS, и многое другое. В данной статье рассматриваются гендерные признаки зоопарка FAT, и в какую сущность превратила эволюция конкретно взятую FAT32. Детальный её разбор позволит понять алгоритм восстановления удалённых файлов, а так-же подтолкнёт на создание своих утилит форматирования, с широким спектром логической геометрии. Из инструментов понадобится любой (способный работать с дисками) HEX-редактор типа WinHex или HxD, штатный калькулятор Win, и от Microsoft.

Logo.png


Оглавление:

1. Вводная...

Статья Новостной дайджест по ИБ/IT за 15.11-22.11

  • 2 966
  • 8
Здравия всем, дамы и господа. Вот и закончилась очередная неделя. Начало её ознаменовалось соревнованиями Standoff, а всё остальное было сравнительно гладко. Предлагаю вашему вниманию гладкие новости. :)

Дубина

Именно так Тони Старк временами называл свой ИИ – Jarvis. Даже не знаю, был ли этот факт вспомнен в офисе “Сбер”а, когда они обучали свою новую нейросеть на основе ruGPT-3, которая придумана для автоматического написания кода. Она получила название JARVIS, что в полном виде звучит, как “Just another really valuable intellectual system” (ещё одна очень ценная интеллектуальная система). Цель проекта - дать ИИ возможность дописывать код разработчика, искать уязвимые места в коде, давать подсказки, работать в режиме автозавершения кода, переводить код с одного языка программирования на другой, а в перспективе трансформировать в код алгоритм, сформулированный обычной речью. Планы...​

✅ Продвигай курсы школы Кодебай и зарабатывай от 18% с каждой продажи

  • 2 200
  • 0
Наша партнерская программа подходит:

✔️ Веб-мастерам, у которых есть посещаемый онлайн-ресурс — блог, каталог, сервис, портал;
✔️ Блогерам, у которых есть свой YouTube, Instagram, Twitter, сообщество Вконтакте, телеграм-канал;
✔️ Всем желающим, которые готовы зарабатывать и расти вместе с нами ...

① Пройди простую регистрацию;
② Получи доступ к личному кабинету;
③ Продвигай наши курсы через свои ресурсы и источники трафика;
④ Размести ссылки в блоге, на сайте или отправь друзьям, рассказывай о нас в выпусках и постах;
⑤ Зарабатывай от 18% с каждой продажи курса по своей партнерской ссылке.

Регистрируйся codeby.school/aff

✅ Делись реферальной ссылкой и получай высокий доход с...

Статья ASM – Распределение физ.памяти процессам Windows

  • 8 451
  • 6
В системной архитектуре отображение вирт.памяти на физическую носит таинственный характер. Предлагая материал на эту тему, MSDN забывает о логической нити – по большому счёту у них тонны безсвязных отрывков. В результате сеть заполонили статьи о диспетчерезации памяти, однако инфа в них сильно разнится, поскольку каждый из авторов трактует оригинальные доки по своему. Приняв это во-внимание, в данной статье был выбрал формат "беседа с новичком", чтобы рассмотреть такие вопросы как: задачи MMU и VMM, область применения списков VAD и MDL, назначение базы PFN, состав рабочих страниц WorkingSet, способы трансляции адресов, и многое другое. Из оружий ближнего боя понадобится отладчик WinDbg, и том(3) мануалов Intel , как внушающий доверие источник...

Статья Новостной дайджест по ИБ/IT за 8.11-15.11

  • 2 766
  • 3
Здравия всем, дамы и господа. Начать я хочу с новости, которая важнее всех, что вы прочтёте после. Новость следующая:

9 ноября первому новостному дайджесту (Статья - Новостной дайджест по ИБ/IT за 9.10-9.11) исполнился ровно год. Уже целый год я пишу для вас каждую неделю. В разделе “Новости ИБ” уже целых 63 статьи из которых 53 – мои. Как бы то ни было, праздновать будем позже, сейчас то, ради чего вы пришли. Новости!
IbIt.jpg


Майнинг по ТК

Минэкономразвития, Минэнерго и Госдума выступили за то, чтобы признать майнинг криптовалюты предпринимательской деятельностью, и, как следствие, подвергнуть налогообложению. Ведомства в один голос говорят, что это будет выгодно как государству, так и криптоиндустрии, один ЦБ совершенно не согласен с их позицией...​

🎓 Хотите освоить базовые навыки работы с SQL?

  • 2 583
  • 0
1636386753799.png


3-месячный онлайн-курс SQL Injection Master позволит вам изучить:

✔️ Внедрение произвольного SQL-кода в уязвимые приложения;
✔️ Поиск уязвимостей в базах данных;
✔️ Базовые навыки работы с SQL.

👍 Курс от Codeby School будет полезен как начинающим специалистам в сфере информационной безопасности, так и новичкам с нуля.

Преимущества онлайн-курса SQL Injection Master:

። Уникальность – у данного курса нет аналогов в СНГ и англоязычном пространстве;
። Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
። Обучение в любое время благодаря методичкам и видеоурокам в записи;
። Обратная связь от других учеников и преподавателя в чате и на форуме;
። Гарантия возврата средств за не пройденные уроки курса.

🔥 Также мы ведем мониторинг успеваемости – в зависимости от вашего рейтинга в таблице вернем вам до 100%...

Статья Новостной дайджест по ИБ/IT за 1.11-8.11

  • 3 132
  • 1
Здравия всем, дамы и господа. Новая неделя, новый дайджест. Но это не все изменения, ведь кроме того, пишу я теперь для заблокированного на территории РФ форума. Я очень надеюсь, что скоро codeby вновь откроется. Но для этого, как потребовал Роскомнадзор, придётся пожертвовать запрещёнными на территории РФ материалами, а точнее гайдами по взлому соц.сетей и мессенджеров. Это всё грустно, конечно, но кому подобная информация понадобится, сможет найти её без каких-либо затруднений.​

IbIt.jpg


6+ таргетинг

Скриншот из внутреннего документа Meta (на тот момент ещё Facebook) показал, что компания планировала привлекать более молодую аудиторию. Предполагалось, что эти категории будут использоваться для таргетированной рекламы соответствующих продуктов. Ранее таргетинг начинался с 13 лет и делился по следующим категориям: 13-15, 16-18, 18+, теперь же к ним добавились ещё...​