The Codeby
The Codeby
  • Видео 134
  • Просмотров 148 514
Контрабанда | Codeby Games | CTF Writeup
В задании "Контрабанда" мы столкнемся с уязвимостью CVE-2019-20372, которая позволит нам проэксплуатировать атаку HTTP request smuggling (контрабанда HTTP-запросов).
Не обойдется и без помощи открытой информации с сайта на одном из этапов атаки.
Ссылка на задание: codeby.games/categories/web/b64ad87f-0483-406c-8a4e-ad1bcaf39bb4
--------------------------------------
Ролик подготовил rolegiv специально для Codeby
Просмотров: 534

Видео

Ламер | Codeby Games | CTF Writeup
Просмотров 516Месяц назад
В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатируем одну из уязвимостей CMS и получим доступ к серверу через загрузку файлов. Затем, с помощью уязвимого пакета с привилегированным доступом получим возможность выполнять любые команды от root'a. Ссылка на задание: codeby.games/categories/quests/72cf6a71-3498-4208-8af2-bf0440296b33 Ролик подготовил rolegiv сп...
Демонстрация ЛАБОРАТОРИИ | Преподаватель курса WAPT (Тестирование Веб-приложений на проникновение)
Просмотров 5535 месяцев назад
Куратор-преподаватель курса «Тестирование Веб-Приложений на проникновение (WAPT)», Александр Медведев, демонстрирует решение заданий из лаборатории Академии Кодебай. Лаборатория курса ВАПТ включает в себя множество заданий, разделенных по сложности: простые, средние и сложные. Каждому заданию присвоено количество баллов, которые ученик получает за правильное выполнение, что необходимо для успеш...
Обзор плюсов и минусов курса "Тестирование Веб-приложений на проникновение (WAPT)" от ПРЕПОДАВАТЕЛЯ
Просмотров 1,2 тыс.5 месяцев назад
Карьерный путь Александра Медведева Преподаватель курса Web Application Penetration Testing (WAPT) - эксперт в области информационной безопасности Александром Медведевым, который уже более 10 лет активно работает в сфере ИБ. Александр Тимлид Red Team команды, 4-х кратный победитель the Standoff, в составе команды Codeby 2022, 2023. Александр также обладатель сертификатов OSCP, PNPT, SQL Injecti...
Безопасность Active Directory и карьерный трек в ИБ - рассказывает пентестер Павел Никитин
Просмотров 2,1 тыс.7 месяцев назад
Год назад, после победы на the Standoff, Павел Никитин вместе с командой Codeby и Хакером Ральфом решили разработать курс "Active Directory: пентест инфраструктуры - 2024", чтобы поделиться накопленным опытом и знаниями об Active Directory. В новом интервью с исполнительным директором Академии Кодебай Марией Ежиковой, Павел Никитин рассказывает о ключевых аспектах предстоящего обучения. Павел р...
Введение в CTF от Codeby.Games
Просмотров 2,2 тыс.9 месяцев назад
На codeby.games добавили раздел "Обучение". Сейчас доступны бесплатные уроки из серии "CTF с нуля до профи". Мы научим решать задачи и покажем как это делать эффективно.
Вебинар «Как заниматься OSINTом и не спалиться?»
Просмотров 3,9 тыс.Год назад
Курс "Боевой OSINT" : osint-offensive.codeby.school/ На вебинаре вы узнаете: • Как разделять свою рабочую среду, использовать виртуализацию и контейнеризацию: что выбрать? • Насколько хороши и безопасны виртуальные машины? • Как безопасно использовать TOR и VPN? • Что такое honeypot, с чем его едят, и причем тут секс-агенты КГБ? • Чем шифровать, чтобы потом не было мучительно больно за бесцельн...
Вебинар «Поисковые системы: подход 2.0»
Просмотров 1,9 тыс.Год назад
Вебинар для вас провел - Александр Есаулов, старший партнер ГК «Масалович и партнеры», популяризатор OSINT. Наш курс "Боевой OSINT" : osint-offensive.codeby.school/ На вебинаре вы узнаете о том, что у Google и Яндекс «под капотом», как поисковики собирают и ранжируют информацию: • Почему страсть поисковых систем к индексации может довести до беды • Как поисковые системы собирают информацию • По...
🎄 С наступающим Новым 2023 годом!
Просмотров 435Год назад
От всей команды Кодебай желаем, чтобы счастье и удача стали для вас верными спутниками! Пусть здоровье будет крепким, и весь год вас сопровождают только радостные события, позитивные эмоции и успех во всех начинаниях! Пусть близкие радуют, и сбываются самые заветные мечты! Благодарим всех, кто присоединился к нашему сообществу! Покоряйте новые вершины карьеры, бизнеса, достигайте гармонии. Разв...
Старт CTF-площадки Codeby Game состоялся 24 декабря 2022 года!
Просмотров 1,7 тыс.Год назад
Друзья, начало положено, и со временем мы сделаем платформу Codeby Game (game.codeby.school/) более интересной и функциональной! Предлагаем вам посмотреть небольшой видео-отчёт с презентации платформы!
Brooklyn Nine-Nine CTF walkthrough
Просмотров 786Год назад
Всем привет, проходим машину по одноименному сериалу "Бруклин 9-9" на площадке TryHackMe. Постараюсь объяснить и показать что к чему. Приятного просмотра ⚠️ ⚠️ ⚠️ Ресурсы The Codeby ⚠️ ⚠️ ⚠️ 🌏 Сайт The Codeby: codeby.net/ 🎓 Школа The Codeby: codeby.school/ 👾 Discord: discord.com/invite/qgZNFQubzN ✉️ Telegram: t.me/codeby_sec 🛡 Услуги The Codeby: pentest.codeby.net/ 🎤 Подкасты Codeby: rss.com/po...
NordPass знает ваши пароли
Просмотров 1,1 тыс.Год назад
NordPass знает ваши пароли
🔥 Вебинар «Категорирование объектов КИИ, 187-ФЗ»
Просмотров 4,2 тыс.Год назад
🔥 Вебинар «Категорирование объектов КИИ, 187-ФЗ»
👾 Codeby на OFFZONE 2022
Просмотров 2,8 тыс.2 года назад
👾 Codeby на OFFZONE 2022
Telegram снова во внимании | Обновление VK | YouTube TV | Падение Google и другое...
Просмотров 5472 года назад
Telegram снова во внимании | Обновление VK | RUclips TV | Падение Google и другое...
Музыка от ИИ | Обновления Линукс | VK solutions | Ваш котик в игре и другое
Просмотров 3642 года назад
Музыка от ИИ | Обновления Линукс | VK solutions | Ваш котик в игре и другое
Вирус в UEFI | Алиса стала умнее | Печать Еды и другое
Просмотров 5892 года назад
Вирус в UEFI | Алиса стала умнее | Печать Еды и другое
Киберпанк 2022 | OPEN AI | NFT MineCraft | BugBounty | КиберПолигон и Другое
Просмотров 4522 года назад
Киберпанк 2022 | OPEN AI | NFT MineCraft | BugBounty | КиберПолигон и Другое
SOC От Мегафон | Windows AutoPatch | Chrome OS | Apple Теряет дизайнера | и др.
Просмотров 2932 года назад
SOC От Мегафон | Windows AutoPatch | Chrome OS | Apple Теряет дизайнера | и др.
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
Просмотров 1,2 тыс.2 года назад
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
AMD Взломали | Данные Россиян слили в сеть | ТикТок Требуют Удалить и другое
Просмотров 5092 года назад
AMD Взломали | Данные Россиян слили в сеть | ТикТок Требуют Удалить и другое
Telegram Premium | Дуров оправдывается | Операторы связи наглеют | и др
Просмотров 3922 года назад
Telegram Premium | Дуров оправдывается | Операторы связи наглеют | и др
Конференция WAPT от 21.06.2022. Ответы на все вопросы.
Просмотров 1,1 тыс.2 года назад
Конференция WAPT от 21.06.2022. Ответы на все вопросы.
Lenovo | Nvidia | Rutube | Доставка дронами и др.
Просмотров 2672 года назад
Lenovo | Nvidia | Rutube | Доставка дронами и др.
Алладин из России | Телеграм Премиум | Дуров отругал Apple | ГЕНИЙ | и другое
Просмотров 2242 года назад
Алладин из России | Телеграм Премиум | Дуров отругал Apple | ГЕНИЙ | и другое
Фильм о команде Codeby на The Standoff 2022
Просмотров 13 тыс.2 года назад
Фильм о команде Codeby на The Standoff 2022
Фильм о команде Codeby на The Standoff 2022
Просмотров 9582 года назад
Фильм о команде Codeby на The Standoff 2022
Слежка | Zero-Day exploit | TikTok | Импортозамещение и другое
Просмотров 4242 года назад
Слежка | Zero-Day exploit | TikTok | Импортозамещение и другое
LINUX драйвера | Цифровое Импортрозамещение | Rutube | Блокировки
Просмотров 5932 года назад
LINUX драйвера | Цифровое Импортрозамещение | Rutube | Блокировки
Apple Платит каждому | Умные Болты | Сбербанк просит | Exploit SAMSUNG и другое
Просмотров 2732 года назад
Apple Платит каждому | Умные Болты | Сбербанк просит | Exploit SAMSUNG и другое

Комментарии

  • @utub-y5r
    @utub-y5r 15 дней назад

    вчера сломали телеграм канал Эдвард Била. Вбил пентестер в поиске.

  • @СергейСталь-ч9ц
    @СергейСталь-ч9ц Месяц назад

    Жги!

  • @nuklotron7465
    @nuklotron7465 2 месяца назад

    920 == 990

  • @bond8768
    @bond8768 4 месяца назад

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.

  • @bond8768
    @bond8768 4 месяца назад

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.

  • @bond8768
    @bond8768 4 месяца назад

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.

  • @bond8768
    @bond8768 4 месяца назад

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас. 2:39

  • @bond8768
    @bond8768 4 месяца назад

    Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.

  • @miratmirat4575
    @miratmirat4575 5 месяцев назад

    Читал, что там есть шанс стажировки) как этот момент там прорабатывается?)

  • @Andrei-tc8vz
    @Andrei-tc8vz 5 месяцев назад

    Почему WAPT с HTB сравнивается? Думаю более корректно сравнить с лабами Portswigger.

    • @xstage27
      @xstage27 5 месяцев назад

      вапт как будто получше лаб будет )

  • @еженекбобров
    @еженекбобров 5 месяцев назад

    Проходил курс, очень полезный, дал понимание как работают уязвимости и как их эксплуатировать. И соглашусь с Александром, прохождение курса помогло и в работе SOC

  • @yumeienvy3924
    @yumeienvy3924 5 месяцев назад

    великие вы люди надо сказать 👍

  • @blackcake3134
    @blackcake3134 5 месяцев назад

    BEARSEC DETECTED🐻‍❄

  • @evakarimova3990
    @evakarimova3990 5 месяцев назад

    🔥🔥🔥

  • @insomniaq16
    @insomniaq16 5 месяцев назад

    Интересно было послушать, но есть ли у вас курс по такой RPG как Genshin Impact?

    • @ВасилийЦагадинов
      @ВасилийЦагадинов 5 месяцев назад

      Поддерживаю!

    • @trigger1665
      @trigger1665 5 месяцев назад

      Это крайне актуальная проблема в наше время, что по данной RPG нет курса

    • @magnolia4805
      @magnolia4805 5 месяцев назад

      wuthering waves

  • @magnolia4805
    @magnolia4805 5 месяцев назад

    💅

  • @maybemaybe9336
    @maybemaybe9336 5 месяцев назад

    😁😄😃😀🤩😘🤭🙄🤪

  • @d3m0n_404
    @d3m0n_404 5 месяцев назад

    А как стать джуном?

  • @землянин14
    @землянин14 6 месяцев назад

    6:22 Fr1ends Кто знает - тот знает))

  • @MrTynocorp
    @MrTynocorp 7 месяцев назад

    Ничего по курсу не рассказали, какой смысл в ролике?

  • @XACKAPb
    @XACKAPb 7 месяцев назад

    Спасибо за ролик

  • @mihail6146
    @mihail6146 7 месяцев назад

    Codeby, мое почтение)

  • @maybemaybe9336
    @maybemaybe9336 7 месяцев назад

    Паша топ, никаких рестрикшн)

  • @Sensimilya
    @Sensimilya 7 месяцев назад

    Самое время для стрима пожрать, попить, покурить... Раздражает. 22:32 как арчеводу слышать подобное равносильно жалобе и несостоятельности использовать эту сборку иксов. Очищать терминал ^+L Купил механическую клавиатуру, а соло на клавиатуре не купил... Хватило на 35 минут, раздражаешь, уровень kid scripting

  • @DmitryHATE
    @DmitryHATE 7 месяцев назад

    Круто

  • @etern1ty702
    @etern1ty702 8 месяцев назад

    Блин я, конечно, все понимаю, но так тупить на стриме, ну такое себе. Притом половина решения из других райтапов я так понял, те же команды в powershell вводит с другого экрана читая. Без объяснений еще.

  • @ДмитрийПетрушенко-ы6г
    @ДмитрийПетрушенко-ы6г 9 месяцев назад

    Для меня безопасность - это про Gem space, серьезно. Это мое место, где я могу быть собой, выражать свои мысли и чувства, не беспокоясь о посторонних глазах. Gem space - это своего рода "безопасный бэкстейдж" в мире цифровых общения, где важно знать, что ты в надежных руках. Почитайте, там много моментов про конфедециальность.

  • @АлександрСавицкий-з1я
    @АлександрСавицкий-з1я 9 месяцев назад

    👍👍👍

  • @detective5253
    @detective5253 9 месяцев назад

    We want practical webinar not ado

  • @alexanderdark
    @alexanderdark 10 месяцев назад

    Благодарю, но это даже на огромном телевизоре тяжело смотреть. Очень мелкий масштаб.

  • @musicsrise
    @musicsrise 10 месяцев назад

    Спасибо, делайте побольше такого полезного материала.

  • @M1C8A3L
    @M1C8A3L 10 месяцев назад

    💪

  • @СергейКуницын-б5щ
    @СергейКуницын-б5щ 10 месяцев назад

    ДАЙ БОГ ЕМУ ЗДОРОВЬЯ И УСПЕХА !!! ЕСЛИ БЫ НЕ ЕГО ЗАЩИТА, Я БЫ НИЧЕГО НЕ ДОСТИГ И НЕ ПОЗНАЛ БЫ МНОГИХ ТОНКОСТЕЙ ТЕЛЕФОНА 🤙 И ИНТЕРНЕТА В ЧАСТНОСТИ... ОГРОМНОЕ ВАМ СПАСИБО КАСПЕРСКИЙ. ОГРОМНОЕ УВАЖЕНИЕ И ПРИЗНАТЕЛЬНОСТЬ... ОРЁЛ , ПРОСТО БЕРКУТ , В ХОРОШЕМ СМЫСЛЕ ЭТОГО СЛОВА... 👌

  • @grismanmihmed6862
    @grismanmihmed6862 10 месяцев назад

    Когда вірус начинает палится . Хакерї начинают ево дарить метод щаражения иисам вирус лохам всяким вот их милиция и сажает

  • @grismanmihmed6862
    @grismanmihmed6862 10 месяцев назад

    Они вирус гоняют 2 года потом дуркам дают вирус на пользование а сами перестают им пользоватся.вот и ментї лохов ловят

  • @omeanneo9475
    @omeanneo9475 10 месяцев назад

    Огромное спасибо за видео! Стало ясно, что надо идти на курсы по подготовке, чтобы понимать как правильно сделать документы, и о чем идет речь.

  • @als-creator
    @als-creator 11 месяцев назад

    побольше бы манов по инструментам

  • @СветланаКонюхова-х9т

    Если вырезать "невероятно" интересные истории одного человека, видео поместится в 20 минут) есть кто сделает?)

  • @thegamesofpastyears2
    @thegamesofpastyears2 Год назад

    Лукои Сафонова было слишком много... И слишком много воды, хотели послушать истории багхантеров и как видят их стороны овнеры, а в итоге Лука всех перебивал раз 50 и в итоге все привратилось в воду и дропнул видео(

  • @xboxonemania890
    @xboxonemania890 Год назад

    выражения лиц типичных "охотников"))))

  • @Standoff365Meme
    @Standoff365Meme Год назад

    Спасибо! Аж мемов наклепали...

  • @GrigoriiPotapov
    @GrigoriiPotapov Год назад

    Интересно реально ли со знаниями курса wapt участвовать в bug bounty или просто хороший старт для учебы?

    • @darkseptember7136
      @darkseptember7136 Год назад

      поддерживаю вопрос

    • @surfit3881
      @surfit3881 Год назад

      WAPT даст хорошую базу по веб-уязвимостям. Закрепить можно курсом SQLiM, где ты узнаешь всё о sql уязах. Мой ответ - да, реально.

    • @xstage27
      @xstage27 Год назад

      Реально, уязвимости везде одни и теже

  • @igor_haib1579
    @igor_haib1579 Год назад

    я ни одного слова не понял

  • @halfbelf5923
    @halfbelf5923 Год назад

    я не заметил мб кто подскажет, откуда взялся пароль Welcome1? Просто из воздуха или он где-то его нашел?

  • @Жизньпрекрасна-п8е

    Мне сегодня пришло уведомление из минздрава, отправить им информацию о результатах категорирования аптеки. Аптека занимается розничной торговлей готовых лекарственных форм. Я в шоке, даже читая закон не понимаю о чем речь, что я должна делать. Где в аптеке можно увидеть безопасность КИИ РФ? Может подскажете.

    • @omeanneo9475
      @omeanneo9475 10 месяцев назад

      Минздрав, от того и пришло к Вам. Надеюсь, смогли решить ? По факту, если в штате нет инженера ИБ и такого подразделения, путь в аутсорсинг. Жаль, документы сделать стоит не дёшево по КИИ, сейчас в декабре 2023, для "ООО" у которой нечего категорировать , просят 115+ тыс.руб. Будем соглашаться ... - выбор не велик.

  • @АлексейТитов-с6е

    Когда новые стримы?😢

  • @Theexcl
    @Theexcl Год назад

    естественно они на свободе, власти на секретные данные их отпустили

  • @musicsrise
    @musicsrise Год назад

    Я фанат) топ 1 белые хакеры)

  • @AzizbekUrunov-d8n
    @AzizbekUrunov-d8n Год назад

    классссссссссс

  • @АлексейТитов-с6е

    Когда новые стримы?