• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

pentest

  1. Взлеты и падения Джона Макафи

    Взлеты и падения Джона Макафи

    Всем привет! В этом выпуске я расскажу вам за очень разностороннего человека. Он - один из первых людей, спроектировавших антивирусное программное обеспечение и разработавших сканер вирусов. Он - Джон Макафи. Приятного просмотра! Ролик создан совместно с @ed1fx...
  2. Новостной дайджест The Codeby #30

    Новостной дайджест The Codeby #30

    Не забудь заглянуть в описание! Там много интересного 👀 📺 Сегодня в выпуске: - Фонд СПО против слежки? - GIB - Электронная подпись в сим-карте? - Windows 11 - Грандиозное падение - Twitch скачать торрент 🗒 Ссылка на текстовую версию где вы и сможете найти все API от FSF URL ...
  3. Новостной дайджест The Codeby #29

    Новостной дайджест The Codeby #29

    Не забудь заглянуть в описание! Там много интересного 👀 📺 Сегодня в выпуске: - Кто бы сомневался - Электронные паспорта уже в декабре?? - Утечка Clubhouse и Facebook? - Youtube + РКН - Вдогонку - Вдогонку 2. Германия. - Flubot 🗒 Ссылка на текстовую версию: URL ...
  4. Новостной дайджест The Codeby #27

    Новостной дайджест The Codeby #27

    Не забудь заглянуть в описание! Там много интересного 👀 📺 Сегодня в выпуске: - Telegram - Публичные DNS — Табу! - Борьба с борьбой с серыми сим-картами - Проблемы у Apple? - В роскомнадзоре подтвердили подлинность 🗒 Ссылка на текстовую версию: URL ...
  5. Khadjit_anonymous

    Набор в CTF команду

    Если тебе интересна тема CTF, имеешь базовые скиллы в web, reverse или pwn, то добро пожаловать в наши ряды! На данный момент костяк команды два человека ( web и reverse ), но этого явно недостаточно. Поэтому нам нужен ты! Цель команды: сформировать поястоянный состав из 5-7...
  6. mcfly

    Видео Flipper Zero. Тамагочи для пентестера (Обзор 2021)

  7. r0ywnr

    Как скрыть следы

    Приветствую всех читающих. Возник такой вопрос, проходя hackthebox, мы через rce или же другие любые уязвимости получаем доступ к самому серверу. Мы что-то пытаемся эксплуатировать и это конечно же храниться в логах. Логи использованных команд можно почистить. Читал эту статью Скрытность в Linux...
  8. ripmandin

    Статья Современные web-уязвимости (7.CSRF Bypass – Clickjacking Drag and Drop)

    Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. В этой главе восточно-европейский хакер Юрий и его юный подаван Газманов перейдут от теории к практике и проэксплуатируют CSRF...
  9. ripmandin

    Статья Современные web-уязвимости (6.CSRF- Cross Site Request Forgery)

    Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. В этот раз разберем CSRF уязвимости и как их находить. Html Injection Host Header Injection Username Enumeration – SSN Same...
  10. Новостной дайджест The Codeby #19

    Новостной дайджест The Codeby #19

    Сегодня мы поговорим : ИИ и Россия Извинения Пегас ПетитПотам Windows 11 с приколом Школа The Codeby: https://school.codeby.net/ Ссылка на текстовую версию: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-19-07-26-07.78133/ Прошлые части и прочие ролики вы можете посмотреть...
  11. mcfly

    Видео Обнаружить и остановить киберпреступника одним человеком.(Phdays 2021)

    Пентест от Александра Морозова (сорян ютуб видос удалил перезалил на яндекс диск) https://disk.yandex.ru/i/Zq-P2Uwyl2bkHQ
  12. mcfly

    Видео Физическая безопасность проникновение в офисное здание. (Red Team)

    Небольшое видео как проводят пентест Red Team. Редтиминг во многом похож на пентест, но более направлен. Цель красной команды не в поиске максимального числа уязвимостей. Цель — проверить возможности организации по выявлению и предотвращению вторжения. Нападающие получают доступ к чувствительной...
  13. OPOSTAL

    Скиньте кто может литру по пентесту

    Скиньте кто может литру по пентесту. Желательно чтоб много практики со скринами. заранее спасибо!!!
  14. mcfly

    Блоница (полный доступ)

    Зашел сегодня в больницу сел за стол тупа у компа врачей нет. На этом пентест закончился. Админа вообще нет забирай данные кто хощ) Документы лежат на столе и всем пофиг. Не стал дальше подключаться к rj45 это полный треш.Никому ничего не надо это жесть. Хош шифруй ranson) ЭХ Матушка Россия...
  15. BminkGomunk

    Офисная малварь :D

    Приветствую всех кто читает эту статью, недавно столкнулся с темой что мне запретили интернет на предприятии, используя TeraMind AGENT, спалили через TeamViwer в котором не была отключена функция "Разрешено подключение только администрации", я отключил это убил сам процесс, но на офисной вин 10...
  16. larchik

    Статья Пентест веб-приложений: Передача учетных данных. Учетные данные по-умолчанию. Механизм блокировки аккаунтов

    Привет, Codeby! Когда-то давно я начал перевод Owasp Testing Guide тут на форуме, но до сих пор не завершил начатое. "Штош", продолжим ) Это продолжение перевода версии 4.2, которая на данный момент является актуальной. Версия 5.0 в настоящее время находится в разработке, кому интересно...
  17. mcfly

    FBK CyberSecurity (как оценивать сотрудников для отдела ИБ при приеме на работу в 2021г.)

    Михаил Фирстов, руководитель отдела исследований FBK CyberSecurity, рассказал о ведущейся разработке нового продукта для обучения и тестирования сотрудников отделов информационной безопасности (ИБ) и частных специалистов – FBK CyberLab. «Продукт представляет собой web-приложение, создающее...
  18. ripmandin

    Статья Современные web-уязвимости (3.Username Enumeration – SSN)

    Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. На этот раз эксплуатируются ошибки в форме восстановления забытого пароля. Html Injection Host Header Injection Username...
  19. ripmandin

    Статья Современные web-уязвимости (2.Host Header Injection)

    Публикую перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified, потому что сам ничего подобного сотворить пока не могу :*( Html Injection Host Header Injection Username Enumeration – SSN Same Origin Policy и Exploiting CORS...
  20. HakJob

    Конкурс Ишу специалиста Пентестера на удаленную работу.

    Ищу специалиста Пентестера на удаленную работу. Объкеты - веб сайты все подробности в ЛС или телегу CySeAg