• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Конкурс Голосование по "Конкурс 2018 года - авторская статья по любой тематике нашего форума!"

Благодарю всех , кто откликнулся на наше предложение принять участие в авторском марафоне :) На таких как вы держится codeby!
Очень странно, что в конкурсе приняло участие столь малое количество авторов, т.к. призы более чем достойные.
@Debug и @g00db0y получают по 2500 руб согласно правилам конкурса.
Первый и последний участники конкурса, опубликовавшие статью, получат по 2500 руб
Теперь предлагаю очень внимательно просмотреть статьи, а где то и освежить память, и сделать правильный выбор.

Итоговое голосование Конкурс 2018 года - авторская статья по любой тематике нашего форума!
  • Можно отдать голос за 3 статьи (выбор нельзя изменить - проявите внимательность)
  • Голосование продлится 7 дней
  • Любая попытка манипуляции голосами приведет к дисквалификации участника
  • Голоса участников, зарегистрированных 10 декабря и позже не учитываются
  • Голос администратора codeby = 4
  • Голос участников Gold Team = 3
  • Голос участников Grey, Red и Lotus = 2
  • Голос остальных участников = 1
Каждая статья будет проверена на соответствие условиям конкурса и правилам написания статей.

На призовые места могут претендовать только лучшие статьи из списка ниже:
  1. FTP брутфорс атака
  2. Будни ламера часть 2
  3. Будни ламера часть 3
  4. Будни ламера часть 4
  5. Будни ламера часть 5
  6. Будни ламера часть 6
  7. Python - Dump VK (фото, документы, диалоги+вложения)
  8. Troika dumper - бесплатные проезды
  9. SDR против автомобильной сигнализации
  10. Мобильная лаборатория на Android для тестирования на проникновение
  11. Все также про XXE. Развиваемся вместе. Часть третья.
  12. Пассивная слежка через WIFI с помощью Probequest
  13. Рынок SIEM систем: инструмент SPLUNK
  14. "Радио-шпионаж", как устаревший действенный метод добычи информации (часть 1-я из 3-х)
  15. C# Прячем бэкапы от шифровальщиков.
  16. Создаём свой сайт в невидимом интернете
  17. Фишинговая атака с подменой DNS
  18. [Угнать за 50с.] Форк "система сбора секретных данных от am29f010b"
  19. Пишем инструмент для пассивной слежки через Wi-Fi
 
A

am29f010b

Вот какой "лайффак" юзер (2й аккаунт) только зарегался и проголосовал (кто голосует увидит его). Ему стали видны результаты голосования. В последний момент отдаст голос (с настоящего аккаунта).

Я к тому, что так могут делать все, нельзя ли было сохранить тайное голосование до завершения конкурса?
 
  • Нравится
Реакции: BKeaton

explorer

Platinum
05.08.2018
1 081
2 474
BIT
14
В условиях голосования косяк - сверху написано
Я отдаю свой голос за (можно выбрать 1 вариант)
А снизу Можно выбрать несколько вариантов

Где правда?
 
  • Нравится
Реакции: Сергей Попов

Сергей Попов

Кодебай
30.12.2015
4 693
6 588
BIT
345
В условиях голосования косяк - сверху написано
Я отдаю свой голос за (можно выбрать 1 вариант)
А снизу Можно выбрать несколько вариантов

Где правда?
Ваша правда - косяк в описании. Исправили.
 

Сергей Попов

Кодебай
30.12.2015
4 693
6 588
BIT
345
До окончания голосования осталось 2 дня. Прошу проголосовать тех, кто этого еще не сделал.
 
M

magicun

будни склеить надо там один рассказ вы так одну статью размазали на много другим конкурсантам голоса могли пойти витрину ламером одним получилось заполнили голоса за ламера тож получилось резаны почему нет на него продолжения?
 

Хлебушек

Green Team
19.11.2018
52
50
BIT
0
будни склеить надо там один рассказ вы так одну статью размазали на много другим конкурсантам голоса могли пойти витрину ламером одним получилось заполнили голоса за ламера тож получилось резаны почему нет на него продолжения?
Свои посты синонимайзером обфусцируешь?)
 

Сергей Попов

Кодебай
30.12.2015
4 693
6 588
BIT
345
Ниже предварительный подсчет голосов согласно правил:
  • Голоса участников, зарегистрированных 10 декабря и позже не учитываются
  • Голос администратора codeby = 4
  • Голос участников Gold Team = 3
  • Голос участников Grey, Red и Lotus = 2
  • Голос остальных участников = 1
В течение 3-х дней принимаем возражения.
  1. "Радио-шпионаж", как устаревший действенный метод добычи информации (часть 1-я из 3-х) - 25 голосов
  2. Фишинговая атака с подменой DNS - 22 голоса
  3. SDR против автомобильной сигнализации - 20 голосов
Остальные участники получают по 12 месяцев премиум подписки.
 
  • Нравится
Реакции: g00db0y и ghost
A

am29f010b

Спасибо Всем, что конкурс смог состояться: администрации Codeby за организацию самого конкурса по ИБ; спасибо авторам за предложенный материал; и спасибо всем тем, кто принял участие в голосовании.

Изучив правила на портале, и получив одобрение/разрешение со стороны Администрации на публикацию отзыва «о конструктивной критике по формату конкурса», опишу здесь «в тысячу слов» только свое виденье о проведении такого приятного мероприятия для всех желающих, кто вовлечен в тему "Цифры".

Чтобы объективно оценить потраченное время длительностью в один год, вспомни о службе в армии.
Оценить время в четверть часа, достаточно опоздать на последний ночной аэроэкспресс из командировки.
Оценить упущенную минуту, достаточно в «ночь печали» поохотится за слотом на соревнование «заплыв через Босфор».
Сожалеть «всю жизнь» о нехватившей секунде, угодить в цейтнот в шахматной партии, которая «выиграна» на областном турнире, но по факту из-за падения флажка - засчитанное поражение.
Прочувствовать всем чем только можно стометровку Московского марафона, «бежать» в финишном створе, который никогда не кончается, 99,9% наплевав на результат и на все остальное.
Оценить финансы в один рубль, попробуйте впервые в жизни в 14 лет в потертой косухе стрельнуть «несчастный» рубль в кабаке.
Познать вес голоса команды «Golden Team», достаточно опубликовать свою работу в конкурсе на codeby.net и дождаться подведения итогов/результатов голосования.

«И гласность имеет свой собственный голос,
Но за гласностью негласный надзор.
И если тебя выбирают мишенью,
То стреляют точно в упор»

....Тоталитарный рэп. Алиса.....


Что понравилось при проведении конкурса.
  • Достойные призовые!
  • Отличный запас по времени: две недели авторам на подготовку своих работ для участия в конкурсе по ИБ.
  • Возможность редактировать свои статьи после их публикаций.
  • Новогодний андеграунд: в диапазоне времени 12 минут до боя курантов к НГ - были опубликованы сразу три статьи для конкурса, отличный драйв!
  • Нельзя изменять/отменять свой голос после голосования.
  • Нельзя видеть общие результаты без участия в голосовании.
  • Задержка с анонсом голосования по конкурсу в соц.сетях.
  • Не разбивался список статей на две части (как в прошлом конкурсе для программистов) для подведения итогов.
  • Несмотря на некоторые деликатные нюансы, голосование в конкурсе не перезапускалось, как в прошлом «конкурсе у программистов».
  • Время: неделя на подведение итогов по голосованию за статьи.


Что показалось странным при проведении конкурса.
  • Пересеклись одновременно два конкурса (мне кажется это уменьшило ажиотаж последнего/этого конкурса по ИБ).
  • Слабая вовлеченность авторов статей в конкурс, особенно удивила невысокая заявка авторов от команды Codeby (+2 и выше у кого вес голоса). Достойные призы - это очень круто! Но! Лично мне хотелось/не терпелось посоперничать со всеми «местными Гуру».
  • При публикации авторских статей в соц.сети ВК - откидывался префикс: "Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! " Этот шаг потенциально уменьшал привлечение «новых» авторов в конкурс.
  • К призовым не хватало памятных подарков-атрибутики «Codeby», например, кепка/футболка/грамота и тд. Обычно такое ко многим соревнованиям/конкурсам идет автоматом на память (но может такая атрибутика имеется на призовом девайсе?, гравировка/наклейки).
  • Не очень информативное окончательное подведение итогов, например, нет конкретных результатов: статья 1 место - 25 баллов, статья 19 - 3 балла и тд по всему списку.
  • Отсутствовал запрет на «самолайк» (например, не учитывать такие голоса при подведении итога конкурса).
  • На момент проведения конкурса, были опубликованы + несколько статей, но без метки «конкурс». Эти статьи не приняли участие в конкурсе, но выдерживали завяленные правила конкурса, не знаю, что за равнодушность такая у авторов была.
  • Не скрою своего азарта: пристально наблюдал за голосованием, молясь всем богам и одновременно их матеря, наблюдал за «чудом», которое происходило за последний час окончания голосования, и которое возможно следует проверить администрации. За последний час подведения итогов статья с третьего места вырвалась вперед на второе место. Активные голоса, за любую статью за сутки «так не набирались», как за статью, которая вышла на второе место (+четыре избирателя за час. Если администрации этот момент интересен, пишите в лс, я заскринил, до и после «звездного часа» ники голосующих).
    Почему меня заинтересовала упомянутая выше статья? не только из-за рьяной голосовой активности в «последний момент» и не только из-за того, что её в соц.сетях дважды продвинули (сначала статью, потом видео). Во время голосования я написал в лс админу «можно ли сделать несущественные правки в одну из своих работ?», которая была далеко от призов. Получил четкий ответ: «После старта голосования это делать нельзя». Статья, к которой «я прицепился» это ограничение обошла? Старт голосования начался 3 января, а видео снятое и добавленное в статью, о которой идет речь, от пнд. 7 января (это хорошо видно на самом видео). Так же код в статье в ВК и на портале отличается (см блоки [rm dnschef-*zip] и [XXX.XXX.XXX.XXX]). Хотелось бы получить ответы на свои вопросы: как...?


Что не так показалось с форматом конкурса.

Краткое описание положения конкурса по ИБ до его старта. Несколько сообщений о том, что беспокоиться о формате конкурса мне не стоит и не о чем и пд. я получил в свой адрес. Я технарь, и чтобы принять правильное решение «участвовать/нет/сколько и каких статей публиковать/затраченное время/не отвлекаться на организационные моменты» в конкурсе, мне не хватало описания положения более конкретно что ли, и без сюрпризов, которые всё же преподнесли. Ниже конструктивная критика по этому поводу.

* Оповещать конкурсантов о голосовании/формате конкурса до его старта. Вес голоса в +3 и +4, о которых сообщили лишь при подведении итогов/при голосовании, а не до старта конкурса. Для одного человека - это много. Я признаю/уважаю заслуги команды Codeby перед остальными финалистами/участниками и согласен, что голос от команды Codeby должен иметь более решающее значение +2, но не более. Причина того, что +3 и +4 рейтинговый голос от одного избирателя «космос» - слабая вовлеченность голосующих в конкурсе. Например, почему «+4», а не... или...? Такой вес голоса (+3/4) считаю приемлемым, если об этом сообщается в положении до проведения конкурса, или если «+3» не оказывает существенного влияния на распределение призовых мест ≤ 1% от голосующих, при +4 например, это 400 человек, а проголосовало (ожидалось по результатм других конкурсов) меньше. При весомых голосах +3 и +4 ни какой самолайк автора своей статьи в +1 не может обеспечить достойную оппозицию, но чтобы подчеркнуть избыточность в «+3 голоса», все бы авторы проголосовали за себя, чтобы бальная система «рухнула», показала свою преувеличенность.

* «Косяк», который отнял по + 2 голоса у 10% голосовавших: при голосовании я видел только «оповещение» о том, что можно отдать свой голос только за одну статью (через какое-то время, оказалось, что можно было отдать свой голос за 3 статьи).

* Нетайное голосование. После оценки статьи, голосующему становятся доступны общие результаты. В первые же 10 минут зарегался новый участник и проголосовал (возможно для того, чтобы сделать решающий голос своим в конце подведения итогов, а может и нет), и так мог сделать любой пользователь портала, поэтому распределение мест в конкурсе носит менее случайный характер. Нужно придумать защиту от такого поведения (и защиту от аккаунтов³).

* Были «завернуты» три статьи заявленные на конкурс, причина - несоответствие правилам: авторами статей не были «сброшены» ссылки о наличии самой статьи в нужную ветку форума.

* Статья, которая не выдержала другое правило, была успешно допущена к голосованию, это как? Ничего не имею против автора статьи и его материала (к тому же он проголосовал за мою работу), но как же правила? Автор вообще другой/третьей статьи (не проходившей по такому же правилу) был предупрежден администрацией на «несоответствие формату статьи для конкурса», и был вынужден править свою статью в соответствие с правилами?, после чего его работа успешно была добавлена к итоговому списку голосования.

Тем не менее конкурс состоялся, на будущее (если подобные конкурсы будут проводиться?, хотелось бы! очень мотивируют на самовыражение) для меня важным критерием в принятии участия будет являться подробное положение о конкурсе.

Спасибо^2!!! еще всем тем, кто сделал меня победителем:cool: Каждый Ваш голос для меня являлся бесценной наградой!
 
Последнее редактирование модератором:

1984

Grey Team
08.03.2018
137
488
BIT
0
Во-первых хочу поблагодарить: Администрацию форума за столь замечательный конкурс, al04e, по мотивирующим статьям которого на форуме я изучал Python и который предложил мне принять участие в конкурсе Codeby, всех, кто поддержал мою статью, и конечно же всех авторов (к сожалению, еще не изучил все статьи), нашел для себя авторитетных авторов, на которых следовало бы равняться.

Во-вторых, солидарен с am29f010b по поводу пункта "Отсутствовал запрет на «самолайк» (например, не учитывать такие голоса при подведении итога конкурса)". Тут меня совесть немножко грызёт, отдал голос сам за себя, т.к. правилами не было запрещено.

В-третьих, опять же исходя из заметки am29f010b "+четыре избирателя за час" по поводу моей статьи - не могу дать комментариев по этому поводу, но уверяю, что голоса на форуме я ни у кого не выпрашивал, и по поводу внесения изменений "Хотелось бы получить ответы на свои вопросы: как...?" - я добавил свои изменения в комментарии к своему топику, нажал кнопку "Жалоба" и попросил внести изменения в мою статью, опять же правилами конкурса это не оговаривалось, соответственно я не спрашивал на это разрешения.

Почитав статьи других участников конкурса, я усвоил для себя, что мне еще нужно расти и расти, но думаю, что всё ещё впереди) Статью свою я писал честно, приложив максимум усилий и ни кого "не плагиатя". Но мной, как и автором выше, отчасти двигал азарт, потому я создавал 2 конкурса на форуме и даже подготовил видео по своей же статье, не скрою, но мне это понравилось, ибо опять же правилами конкурса таких ограничений не вносилось. :) Сравнивая свою статью со статьями других участников конкурса (признаю, что есть более сильные материалы), убеждён, что высокий результат в голосовании мне принесли именно эти действия, так как я сумел привлечь внимание к своей статье.

Друзья, никого не хотел обидеть, и если сообщество и Администрация форума решат, что призовое место моей статьи не заслужено, с моей стороны не будет никаких возражений, так как на форум я пришёл не для того, чтобы наживать здесь себе врагов и получать призы, а ради обучения, о чём ещё ни разу не пожалел.

Всем удачи и мира! :)
 

Сергей Попов

Кодебай
30.12.2015
4 693
6 588
BIT
345
Салют друзья.

До объявления окончательных результатов, у команды codeby есть несколько вопросов. Начну по порядку:
@am29f010b, Вы скриншоты самостоятельно делали ? На конкурс предоставлена статья, которую Вы самостоятельно написали для конкурса ? Она впервые публикуется в интернете ?
 
A

am29f010b

Салют друзья.

До объявления окончательных результатов, у команды codeby есть несколько вопросов. Начну по порядку:
@am29f010b, Вы скриншоты самостоятельно делали ? На конкурс предоставлена статья, которую Вы самостоятельно написали для конкурса ? Она впервые публикуется в интернете ?
1) Да, все скриншоты мои (исключительно Мои), могу это же устройство перефоткать (хоть небольшое видео снять).
2) Абсолюно! Статья появилась благодаря этому конкурсу (была у меня в черновкика в Ян.диске закрытая и далекая от того, что опубликовал). Планировал изначально выложить статью для Гиктаймс (но не уверен был, что она зайдет публике), так же не уверен был, что статья и зайдет и местной аудитории, но рискнул, оказалось не зря!
3) Да, она впервые публикуется в интернете (возможно один абзац про переменный ток может быть где-то в опять же в моих закладках в Телеграфе), как писал "приводил пример своему другу").
4) Моя компетентность не надуманная, я знаю о чем пишу (и что создаю)

Еще по поводу прототипа: Монтесума - название было взято под впечатлением книги "Дочь Монтесумы", в которой есть персонаж, который так же упоминается в моей разведенной плате.
 

pr0phet

Platinum
02.04.2018
358
496
BIT
9
1) Да, все скриншоты мои (исключительно Мои), могу это же устройство перефоткать (хоть небольшое видео снять).
2) Абсолюно! Статья появилась благодаря этому конкурсу (была у меня в черновкика в Ян.диске закрытая и далекая от того, что опубликовал). Планировал изначально выложить статью для Гиктаймс (но не уверен был, что она зайдет публике), так же не уверен был, что статья и зайдет и местной аудитории, но рискнул, оказалось не зря!
3) Да, она впервые публикуется в интернете (возможно один абзац про переменный ток может быть где-то в опять же в моих закладках в Телеграфе), как писал "приводил пример своему другу").
4) Моя компетентность не надуманная, я знаю о чем пишу (и что создаю)
Посмотреть вложение 25176
Мое бывшее рабочее место, моя кладовка, прототип под спичечный коробок


Еще по поводу прототипа: Монтесума - название было взято под впечатлением книги "Дочь Монтесумы", в которой есть персонаж, который так же упоминается в моей разведенной плате.


Ваше объявление?
 
A

am29f010b

Если Вы "намекаете", что то устройство имеет хоть какую-то корреляцию с моей статьей, то выкладываете сюда на всеобщее обозрение (там устройсто "монтесумма" название и даже другая схема. Как и в спичечном коробке.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!