Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
В изощрённой киберкампании, наблюдавшейся в апреле 2025 года, злоумышленники использовали публичные репозитории GitHub для хранения и распространения вредоносных нагрузок через загрузчик malware Amadey. Согласно отчёту исследователей Cisco Talos Криса Нила и Крейга Джексона, операторы...
Специалисты по кибербезопасности предупреждают о новой версии известного вредоносного загрузчика Matanbuchus, который получил улучшения для повышения скрытности и уклонения от обнаружения. Этот инструмент, предлагаемый как услуга (Malware-as-a-Service, MaaS), служит каналом для доставки...
короче стал пробовать по порядку все что есть.
итак :zfisher
1. фейсбук сделал, едет, логпассы идут. но вылетает ошибка
2. google я не смог просто создать свой url
на этапе "[?] Do you want to change Mask URL? [y/N] : "
он выдает "инвалид" в ответ на все, что бы я не писал
примеры...
Введение
Приветствую дорогих читателей! Продолжая рубрику статей "Открытый код", я решил затронуть тему фишиговых и вредоносных ссылок. Разберу для вас как их распознавать и проверять, какие инструменты можно использовать для их анализа и само понимание структуры ссылки.
Как анализировать...
Северокорейские хакеры усилили свои фишинговые атаки, ориентируясь на конкретных пользователей и используя известные платформы, такие как GitHub и Dropbox. Специалисты предупреждают, что злоумышленники рассылают фальшивые сообщения с ссылками на эти сервисы, что значительно увеличивает...
Думаешь двухфакторная аутентификация — это непробиваемый щит? А что если тебе прямо сейчас покажу, как комбинация Evilginx и Gophish может обойти любые SMS‑коды и ‘антивзло‑фейр’ инструменты? Узнай, как симулировать фишинг‑атаку от А до Я — и не стать жертвой.
Связка Evilginx и Gophish
Два...
Думаете, вы в безопасности онлайн? А что, если всё, что вы знаете о кибербезопасности – миф?
Кибербезопасность — это не просто модное слово, а критически важная область для всех, кто взаимодействует с цифровыми технологиями, будь то IT-специалисты или обычные пользователи. С развитием...
В России выявлена новая угроза для пользователей браузеров Chrome и Edge. Оказавшись под угрозой более 1,5 миллионов человек, пользователи этих браузеров могут стать жертвами мошенников, скрытно собирающих личные данные и показывающих фишинговую рекламу через определённые расширения.
Среди...
ИИ стал не просто трендом в кибербезопасности, а настоящим оружием, которое меняет правила игры. Его используют как для атаки, так и для защиты. Но, как и с любым инструментом, в руках хорошего специалиста ИИ может помочь, а в руках злоумышленников — навредить. В этой статье разберём, что...
Пользователи Windows вновь оказались под прицелом киберпреступников. Специалисты обнаружили активную кампанию с использованием обновлённой версии загрузчика ModiLoader (известного также как DBatLoader). Он распространяется через фишинговые письма, в которых вредоносное ПО маскируется под...
Сим-свопинг (SIM swapping) — это метод кибермошенничества, при котором злоумышленники получают контроль над вашим номером телефона, чтобы получить доступ к вашим онлайн-аккаунтам и финансовым данным. Для технически подкованных пользователей, таких как участники форума Codeby.net, понимание этого...
В арсенале современного пентестера знание социальной инженерии становится таким же важным, как владение Metasploit или понимание сетевых протоколов. Ведь зачастую самый уязвимый элемент в системе безопасности — это человек. Социальная инженерия позволяет обойти самые сложные технические барьеры...
Прежде чем переходить к практике, стоит понимать, через какие каналы стиллеры чаще всего попадают на устройства обычных пользователей и компаний. По наблюдениям специалистов по кибербезопасности, чаще всего заражение происходит через поддельные сайты-двойники известных программ (например, «новые...
Введение
Мы знаем, что пароли это очень важный кусочек информации, буквально ключ к гигантской картотеке наших данных или вовсе к жизни, пароль это некий незамысловатый код или набор из осмысленных слов... для большинства пользователей. Некоторые люди просто не понимают зачем составлять сложный...
Прежде чем разбираться в механике кампании, стоит понимать, под каким видом эти приложения попадали на устройства пользователей. Мошенники не ограничивались абстрактными «утилитами» — среди зараженных программ были найдены, в частности, приложения-считыватели QR-кодов, инструменты для...
Исследователи в сфере кибербезопасности выявили новую угрозу, в рамках которой злоумышленники распространяют вредоносное ПО с помощью зараженных PDF-документов, размещенных на популярных интернет-ресурсах.
Специалисты из компании Netskope установили, что на 260 различных сайтах содержится около...
Задания: ссылка на задания
Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки.
Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...
bootcamp
codeby academy
csrf
ctf
idor
sqli
standoff365
tir list
xss
анализ безопасности
веб-приложения
информационная безопасность
инфраструктура
кибербезопасность
обучение
онлайн-курсы
уязвимости
фишинг
Прежде чем перейти к фишингу и практическим инструментам, стоит вспомнить, что арсенал социальной инженерии гораздо шире одних только поддельных писем. Один из классических приёмов — «наживка» (baiting): злоумышленник провоцирует жертву на действие с помощью привлекательного объекта — это может...
osint
social engeneering
атаки
безопасность
вишинг
защита
информационная безопасность
мошенничество
претекстинг
социальная инженерия
социнжиниринг
фишинг
Прежде чем перейти к технической стороне вопроса, стоит отметить, что эта техника — не просто лабораторный трюк, а реально применяемый в фишинговых кампаниях приём. Злоумышленники формируют письмо с вложением в виде объединённого ZIP-архива: в него упаковывают два или более архива подряд, при...
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.