Что разберём?
Спикер: Алексей Рагузин — DevOps-инженер с 15+ годами опыта (Сбербанк, Транснефть, Россети). Преподаватель ведущих IT-школ.
Регистрируйтесь сейчас и получите ссылку на эфир!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥11
  Forwarded from Codeby
В новом видео — разбор лабораторной работы от Дениса Соколова: пентест WordPress от первоначального доступа до повышения привилегий.
Сканирование, эксплуатация, эскалация — всё пошагово, на основе реальных техник, которые используются в профессиональных тестах на проникновение.
📺  Смотреть на YouTube
™️  Смотреть в VK
Такие практикумы — это лишь часть полноценной программы. Реальные техники, настоящая цель, никакой воды.
🟧  Старт курса «Профессия Пентестер» — уже в понедельник! Начать обучение сейчас.
🚀  @Codeby_Academy
Сканирование, эксплуатация, эскалация — всё пошагово, на основе реальных техник, которые используются в профессиональных тестах на проникновение.
Такие практикумы — это лишь часть полноценной программы. Реальные техники, настоящая цель, никакой воды.
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥13👍8❤6
  🚩 Новые задания на платформе HackerLab!
👩💻  Категория Pentest Machines — Последний танец
🔎  Категория OSINT — Народный автомобиль
Приятного хакинга!
Приятного хакинга!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥14❤9👍5
  🚩 Новые задания на платформе HackerLab!
🕵️ Категория Форензика — Визуальный код
🌍  Категория Веб — Та самая заметка
——————————————
🗂 В архив добавлены задания с прошлых соревнований + райтапы:
🟠 Реверс-инжиниринг - Добро пожаловать
🟠 PWN - Казино
Приятного хакинга!
🕵️ Категория Форензика — Визуальный код
——————————————
🗂 В архив добавлены задания с прошлых соревнований + райтапы:
Приятного хакинга!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥11❤7
  Как основатель Codeby.net, я хочу поблагодарить каждого из вас за то, что вы делаете наш форум живым и полезным. Мы - действительно ведущее комьюнити по кибербезопасности, и это ваша заслуга!
Чтобы продолжать расти и укреплять наши позиции, нам нужна ваша помощь. Ваш отзыв о Codeby.net на Яндексе - это мощный инструмент для привлечения новых участников и повышения узнаваемости нашего общего дома.
Как это сделать? Мы подготовили подробную инструкцию для ПК и мобильных устройств!
Ваш голос важен. Сделайте свой вклад прямо сейчас!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤🔥15😡13🔥8👍5⚡4❤1👎1👻1
  Forwarded from Codeby
Запустите Telegram-бота, пройдите 9 заданий и получите скидку до 9% на курс по веб-пентесту от Академии Кодебай.
Каждый шаг — это реальная уязвимость: SQLi, XSS, JWT, IDOR, SSRF...
Пройти можно один раз. Ошиблись — скидка будет меньше. Успехов!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤🔥6👍5🔥3
  🚩 Новые задания на платформе HackerLab!
🔎  Категория OSINT — Супергерой
👩💻  Категория Pentest Machines — Том
Приятного хакинга!
Приятного хакинга!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥11❤7
  Хотите научиться находить уязвимости в веб-приложениях и эксплуатировать их, как настоящий хакер? Тогда наш вебинар «Поиск уязвимостей и эксплуатация: от разведки до повышения привилегий» — для вас!
Что разберём?
Для кого?
Спикер: Александр Медведев – эксперт с 10+ годами опыта в ИБ, OSWE, OSCP, PNPT, CEH, CWAPT, 5-кратный победитель Standoff (Codeby)
Не пропустите!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Forwarded from Codeby
Ведущий: Александр Медведев – эксперт с 10+ годами опыта в ИБ, OSWE, OSCP, PNPT, CEH, CWAPT, 5-кратный победитель Standoff
Вы еще успеваете присоединиться!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  web-pentest-webinar.codeby.school
  
  Codeby Academy — Вебинар по пентестингу
  Бесплатный эфир 8 июля в 19:00. SQLi, Burp Suite, конфиги, уязвимости.
👍7❤4🎉2👌2👾1
  🚩 Новые задания на платформе HackerLab!
🕵️ Категория Форензика — Блокнот
🌍  Категория Веб — HackerTube
——————————————
🗂 В архив добавлены задания с прошлых соревнований + райтапы:
🟠 Веб - Примечание
🟠 Криптография - Как нужно делать пароли
Приятного хакинга!
🕵️ Категория Форензика — Блокнот
——————————————
🗂 В архив добавлены задания с прошлых соревнований + райтапы:
Приятного хакинга!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥14❤8
  Готовы пройти собеседование на OSINT-специалиста с Катей Тьюринг?
🟧  СЕГОДНЯ в 19:00 (мск) 
🟧  Регистрация
Что обсудим?
🟧 Как читать OSINT-вакансии между строк и где их искать
🟧 Типичные ошибки кандидатов на собесах — и как их избежать
🟧 Что реально проверяют: от теории до практических кейсов
Не пропустите!😎 
🟧  Регистрируйтесь здесь и получите ссылку на эфир в ответном письме.
🚀  Трудности с регистрацией? Пишите @Codeby_Academy
Что обсудим?
Не пропустите!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥12❤7👍5🥰1👾1
  
  Hacker Lab
Готовы пройти собеседование на OSINT-специалиста с Катей Тьюринг?  🟧  СЕГОДНЯ в 19:00 (мск)  🟧  Регистрация  Что обсудим? 🟧 Как читать OSINT-вакансии между строк и где их искать 🟧 Типичные ошибки кандидатов на собесах — и как их избежать 🟧 Что реально проверяют:…
Вы еще успеваете присоединиться!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  webinar-osint-interview.codeby.school
  
  Вебинар: Как пройти собеседование на OSINT-специалиста
  Всё о собеседованиях и практике OSINT: реальные вопросы, разбор заданий, ошибки новичков. Бесплатно 14 июля в 19:00 МСК.
👍10❤7🔥5👾1
  Forwarded from Codeby
Как защитить пароль от реверса: антиотладка, XOR и прыжки в бездну
Если в вашей программе есть CMP + JE — её уже взломали.
Но что если заменить проверку пароля на хаотичные прыжки, шифрование и ложные исключения?
В статье разберем нестандартные способы защиты:
⚪️ Пароль = ключ дешифровки — без него код просто не соберётся.
⚪️ Ловушки для отладчика — SEH, антитрассировка и ложные CMP.
⚪️ Самомодифицирующийся код — программа меняет себя при каждом запуске.
⚪️ Пароль из кусочков — собирается только в памяти и никогда не хранится целиком.
📍 Чем больше хаоса, тем меньше шансов у реверсера.
➡️ Читайте подробнее в новой статье!
Если в вашей программе есть CMP + JE — её уже взломали.
Но что если заменить проверку пароля на хаотичные прыжки, шифрование и ложные исключения?
В статье разберем нестандартные способы защиты:
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍11🔥8👾6❤3
  🚩 Новые задания на платформе HackerLab!
🌍  Категория Веб — PDF-библиотека
🎢   Категория Разное — Рекурсия
Приятного хакинга!
Приятного хакинга!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤11
  🚩 Новые задания на платформе HackerLab!
🔎  Категория OSINT — Мировая знаменитость
🌍  Категория Веб — Тссс, 9.2.2.3!
——————————————
🗂 В архив добавлены задания с прошлых соревнований + райтапы:
🟠 Реверс-инжиниринг - Обычная капибара
🟠 Стеганография - Письмо Деду Морозу
Приятного хакинга!
——————————————
🗂 В архив добавлены задания с прошлых соревнований + райтапы:
Приятного хакинга!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥10❤9
  🚩 Новые задания на платформе HackerLab!
🕵️ Категория Форензика — Ключики
👩💻  Категория Pentest Machines — Фатальная утечка
Приятного хакинга!
🕵️ Категория Форензика — Ключики
Приятного хакинга!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥9❤6
  🚩 Новые задания на платформе HackerLab!
🔎  Категория OSINT — Без пациентов
🌍  Категория Веб — Ещё один калькулятор
——————————————
🗂 В архив добавлены задания с прошлых соревнований + райтапы:
🟠 Реверс-инжиниринг - доп доп ес
🟠 Форензика - Чувак, где мой флаг?
Приятного хакинга!
——————————————
🗂 В архив добавлены задания с прошлых соревнований + райтапы:
Приятного хакинга!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥9❤8
  🚩 Новые задания на платформе HackerLab!
🔑  Категория Криптография — Поврежденная расшифровка
🎢   Категория Разное — Goracle
Приятного хакинга!
Приятного хакинга!
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤8🔥7
  💥 SQL Injection Master теперь на HackerLab!
SQL-инъекции - классика, которая до сих пор входит в топ самых опасных уязвимостей. Всего пара лишних кавычек может дать полный доступ к базе данных и привести к утечке информации.
Разобраться в теме непросто: гайды поверхностные и сводятся к ' OR 1=1, в реальных тасках легко «утонуть», если нет системной базы. А полноценные курсы по SQLi есть далеко не у каждого + хорошие раньше стоили слишком дорого.
⚠️  Теперь всё иначе - тот самый курс от Академии Кодебай, SQL Injection Master, включён в новую подписку PRO для самостоятельного изучения.
Курс, который раньше стоил 45 000 ₽, теперь доступен всего за 4 990 ₽ в месяц - с доступом сразу ко всем урокам.
✅  Курс последовательно ведёт от простого к сложному:
- от базовых приёмов SQLi до обхода WAF
- практика на реальных уязвимостях
- автоматизация атак
- главное - умение находить и закрывать дыры в рабочих проектах.
Вместе с курсом в новой подписке PRO: WriteUps, архивные задания и изолированная инфраструктура.В ближайших обновлениях появятся премиум-таски и PRO-лаборатории! 
➡️  Начинай прокачиваться уже сейчас: hackerlab.pro
SQL-инъекции - классика, которая до сих пор входит в топ самых опасных уязвимостей. Всего пара лишних кавычек может дать полный доступ к базе данных и привести к утечке информации.
Разобраться в теме непросто: гайды поверхностные и сводятся к ' OR 1=1, в реальных тасках легко «утонуть», если нет системной базы. А полноценные курсы по SQLi есть далеко не у каждого + хорошие раньше стоили слишком дорого.
Курс, который раньше стоил 45 000 ₽, теперь доступен всего за 4 990 ₽ в месяц - с доступом сразу ко всем урокам.
- от базовых приёмов SQLi до обхода WAF
- практика на реальных уязвимостях
- автоматизация атак
- главное - умение находить и закрывать дыры в рабочих проектах.
Вместе с курсом в новой подписке PRO: WriteUps, архивные задания и изолированная инфраструктура.
Please open Telegram to view this post
    VIEW IN TELEGRAM
  