- Видео 134
- Просмотров 148 514
The Codeby
Россия
Добавлен 7 июн 2021
Канал компании Кодебай. Простое решение сложных задач в сфере информационной безопасности. Трансляции с популярных мероприятий. Стримы прохождения лабораторий, в том числе HackTheBox
Контрабанда | Codeby Games | CTF Writeup
В задании "Контрабанда" мы столкнемся с уязвимостью CVE-2019-20372, которая позволит нам проэксплуатировать атаку HTTP request smuggling (контрабанда HTTP-запросов).
Не обойдется и без помощи открытой информации с сайта на одном из этапов атаки.
Ссылка на задание: codeby.games/categories/web/b64ad87f-0483-406c-8a4e-ad1bcaf39bb4
--------------------------------------
Ролик подготовил rolegiv специально для Codeby
Не обойдется и без помощи открытой информации с сайта на одном из этапов атаки.
Ссылка на задание: codeby.games/categories/web/b64ad87f-0483-406c-8a4e-ad1bcaf39bb4
--------------------------------------
Ролик подготовил rolegiv специально для Codeby
Просмотров: 534
Видео
Ламер | Codeby Games | CTF Writeup
Просмотров 516Месяц назад
В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатируем одну из уязвимостей CMS и получим доступ к серверу через загрузку файлов. Затем, с помощью уязвимого пакета с привилегированным доступом получим возможность выполнять любые команды от root'a. Ссылка на задание: codeby.games/categories/quests/72cf6a71-3498-4208-8af2-bf0440296b33 Ролик подготовил rolegiv сп...
Демонстрация ЛАБОРАТОРИИ | Преподаватель курса WAPT (Тестирование Веб-приложений на проникновение)
Просмотров 5535 месяцев назад
Куратор-преподаватель курса «Тестирование Веб-Приложений на проникновение (WAPT)», Александр Медведев, демонстрирует решение заданий из лаборатории Академии Кодебай. Лаборатория курса ВАПТ включает в себя множество заданий, разделенных по сложности: простые, средние и сложные. Каждому заданию присвоено количество баллов, которые ученик получает за правильное выполнение, что необходимо для успеш...
Обзор плюсов и минусов курса "Тестирование Веб-приложений на проникновение (WAPT)" от ПРЕПОДАВАТЕЛЯ
Просмотров 1,2 тыс.5 месяцев назад
Карьерный путь Александра Медведева Преподаватель курса Web Application Penetration Testing (WAPT) - эксперт в области информационной безопасности Александром Медведевым, который уже более 10 лет активно работает в сфере ИБ. Александр Тимлид Red Team команды, 4-х кратный победитель the Standoff, в составе команды Codeby 2022, 2023. Александр также обладатель сертификатов OSCP, PNPT, SQL Injecti...
Безопасность Active Directory и карьерный трек в ИБ - рассказывает пентестер Павел Никитин
Просмотров 2,1 тыс.7 месяцев назад
Год назад, после победы на the Standoff, Павел Никитин вместе с командой Codeby и Хакером Ральфом решили разработать курс "Active Directory: пентест инфраструктуры - 2024", чтобы поделиться накопленным опытом и знаниями об Active Directory. В новом интервью с исполнительным директором Академии Кодебай Марией Ежиковой, Павел Никитин рассказывает о ключевых аспектах предстоящего обучения. Павел р...
Введение в CTF от Codeby.Games
Просмотров 2,2 тыс.9 месяцев назад
На codeby.games добавили раздел "Обучение". Сейчас доступны бесплатные уроки из серии "CTF с нуля до профи". Мы научим решать задачи и покажем как это делать эффективно.
Вебинар «Как заниматься OSINTом и не спалиться?»
Просмотров 3,9 тыс.Год назад
Курс "Боевой OSINT" : osint-offensive.codeby.school/ На вебинаре вы узнаете: • Как разделять свою рабочую среду, использовать виртуализацию и контейнеризацию: что выбрать? • Насколько хороши и безопасны виртуальные машины? • Как безопасно использовать TOR и VPN? • Что такое honeypot, с чем его едят, и причем тут секс-агенты КГБ? • Чем шифровать, чтобы потом не было мучительно больно за бесцельн...
Вебинар «Поисковые системы: подход 2.0»
Просмотров 1,9 тыс.Год назад
Вебинар для вас провел - Александр Есаулов, старший партнер ГК «Масалович и партнеры», популяризатор OSINT. Наш курс "Боевой OSINT" : osint-offensive.codeby.school/ На вебинаре вы узнаете о том, что у Google и Яндекс «под капотом», как поисковики собирают и ранжируют информацию: • Почему страсть поисковых систем к индексации может довести до беды • Как поисковые системы собирают информацию • По...
🎄 С наступающим Новым 2023 годом!
Просмотров 435Год назад
От всей команды Кодебай желаем, чтобы счастье и удача стали для вас верными спутниками! Пусть здоровье будет крепким, и весь год вас сопровождают только радостные события, позитивные эмоции и успех во всех начинаниях! Пусть близкие радуют, и сбываются самые заветные мечты! Благодарим всех, кто присоединился к нашему сообществу! Покоряйте новые вершины карьеры, бизнеса, достигайте гармонии. Разв...
Старт CTF-площадки Codeby Game состоялся 24 декабря 2022 года!
Просмотров 1,7 тыс.Год назад
Друзья, начало положено, и со временем мы сделаем платформу Codeby Game (game.codeby.school/) более интересной и функциональной! Предлагаем вам посмотреть небольшой видео-отчёт с презентации платформы!
Brooklyn Nine-Nine CTF walkthrough
Просмотров 786Год назад
Всем привет, проходим машину по одноименному сериалу "Бруклин 9-9" на площадке TryHackMe. Постараюсь объяснить и показать что к чему. Приятного просмотра ⚠️ ⚠️ ⚠️ Ресурсы The Codeby ⚠️ ⚠️ ⚠️ 🌏 Сайт The Codeby: codeby.net/ 🎓 Школа The Codeby: codeby.school/ 👾 Discord: discord.com/invite/qgZNFQubzN ✉️ Telegram: t.me/codeby_sec 🛡 Услуги The Codeby: pentest.codeby.net/ 🎤 Подкасты Codeby: rss.com/po...
🔥 Вебинар «Категорирование объектов КИИ, 187-ФЗ»
Просмотров 4,2 тыс.Год назад
🔥 Вебинар «Категорирование объектов КИИ, 187-ФЗ»
Telegram снова во внимании | Обновление VK | YouTube TV | Падение Google и другое...
Просмотров 5472 года назад
Telegram снова во внимании | Обновление VK | RUclips TV | Падение Google и другое...
Музыка от ИИ | Обновления Линукс | VK solutions | Ваш котик в игре и другое
Просмотров 3642 года назад
Музыка от ИИ | Обновления Линукс | VK solutions | Ваш котик в игре и другое
Вирус в UEFI | Алиса стала умнее | Печать Еды и другое
Просмотров 5892 года назад
Вирус в UEFI | Алиса стала умнее | Печать Еды и другое
Киберпанк 2022 | OPEN AI | NFT MineCraft | BugBounty | КиберПолигон и Другое
Просмотров 4522 года назад
Киберпанк 2022 | OPEN AI | NFT MineCraft | BugBounty | КиберПолигон и Другое
SOC От Мегафон | Windows AutoPatch | Chrome OS | Apple Теряет дизайнера | и др.
Просмотров 2932 года назад
SOC От Мегафон | Windows AutoPatch | Chrome OS | Apple Теряет дизайнера | и др.
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
Просмотров 1,2 тыс.2 года назад
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
AMD Взломали | Данные Россиян слили в сеть | ТикТок Требуют Удалить и другое
Просмотров 5092 года назад
AMD Взломали | Данные Россиян слили в сеть | ТикТок Требуют Удалить и другое
Telegram Premium | Дуров оправдывается | Операторы связи наглеют | и др
Просмотров 3922 года назад
Telegram Premium | Дуров оправдывается | Операторы связи наглеют | и др
Конференция WAPT от 21.06.2022. Ответы на все вопросы.
Просмотров 1,1 тыс.2 года назад
Конференция WAPT от 21.06.2022. Ответы на все вопросы.
Lenovo | Nvidia | Rutube | Доставка дронами и др.
Просмотров 2672 года назад
Lenovo | Nvidia | Rutube | Доставка дронами и др.
Алладин из России | Телеграм Премиум | Дуров отругал Apple | ГЕНИЙ | и другое
Просмотров 2242 года назад
Алладин из России | Телеграм Премиум | Дуров отругал Apple | ГЕНИЙ | и другое
Фильм о команде Codeby на The Standoff 2022
Просмотров 13 тыс.2 года назад
Фильм о команде Codeby на The Standoff 2022
Фильм о команде Codeby на The Standoff 2022
Просмотров 9582 года назад
Фильм о команде Codeby на The Standoff 2022
Слежка | Zero-Day exploit | TikTok | Импортозамещение и другое
Просмотров 4242 года назад
Слежка | Zero-Day exploit | TikTok | Импортозамещение и другое
LINUX драйвера | Цифровое Импортрозамещение | Rutube | Блокировки
Просмотров 5932 года назад
LINUX драйвера | Цифровое Импортрозамещение | Rutube | Блокировки
Apple Платит каждому | Умные Болты | Сбербанк просит | Exploit SAMSUNG и другое
Просмотров 2732 года назад
Apple Платит каждому | Умные Болты | Сбербанк просит | Exploit SAMSUNG и другое
вчера сломали телеграм канал Эдвард Била. Вбил пентестер в поиске.
Жги!
920 == 990
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас. 2:39
Избегайте школы Codeby, которая insiste's на банковской рассрочке и меняет цены на ходу. Будьте бдительны, чтобы не стать жертвой их сомнительной тактики. Когда я попросил рассрочку от школы, они настаивали на том, чтобы я использовал рассрочку от банка. Затем цена на сайте резко увеличилась, а в конце объявления появилась дополнительная плата. Эти действия поднимают красные флаги и являются признаками недобросовестности и незаконных методов. Я не рекомендую иметь дело с этой школой. Их действия могут привести к расследованию со стороны правоохранительных органов. Будьте бдительны и избегайте таких организаций, которые пытаются обмануть вас.
Читал, что там есть шанс стажировки) как этот момент там прорабатывается?)
Почему WAPT с HTB сравнивается? Думаю более корректно сравнить с лабами Portswigger.
вапт как будто получше лаб будет )
Проходил курс, очень полезный, дал понимание как работают уязвимости и как их эксплуатировать. И соглашусь с Александром, прохождение курса помогло и в работе SOC
великие вы люди надо сказать 👍
BEARSEC DETECTED🐻❄
🔥🔥🔥
Интересно было послушать, но есть ли у вас курс по такой RPG как Genshin Impact?
Поддерживаю!
Это крайне актуальная проблема в наше время, что по данной RPG нет курса
wuthering waves
💅
💅
💅🏻
😁😄😃😀🤩😘🤭🙄🤪
А как стать джуном?
6:22 Fr1ends Кто знает - тот знает))
Ничего по курсу не рассказали, какой смысл в ролике?
Ну как какой - реклама 🤣
Спасибо за ролик
Codeby, мое почтение)
Паша топ, никаких рестрикшн)
Самое время для стрима пожрать, попить, покурить... Раздражает. 22:32 как арчеводу слышать подобное равносильно жалобе и несостоятельности использовать эту сборку иксов. Очищать терминал ^+L Купил механическую клавиатуру, а соло на клавиатуре не купил... Хватило на 35 минут, раздражаешь, уровень kid scripting
Круто
Блин я, конечно, все понимаю, но так тупить на стриме, ну такое себе. Притом половина решения из других райтапов я так понял, те же команды в powershell вводит с другого экрана читая. Без объяснений еще.
Для меня безопасность - это про Gem space, серьезно. Это мое место, где я могу быть собой, выражать свои мысли и чувства, не беспокоясь о посторонних глазах. Gem space - это своего рода "безопасный бэкстейдж" в мире цифровых общения, где важно знать, что ты в надежных руках. Почитайте, там много моментов про конфедециальность.
👍👍👍
We want practical webinar not ado
Благодарю, но это даже на огромном телевизоре тяжело смотреть. Очень мелкий масштаб.
Спасибо, делайте побольше такого полезного материала.
💪
ДАЙ БОГ ЕМУ ЗДОРОВЬЯ И УСПЕХА !!! ЕСЛИ БЫ НЕ ЕГО ЗАЩИТА, Я БЫ НИЧЕГО НЕ ДОСТИГ И НЕ ПОЗНАЛ БЫ МНОГИХ ТОНКОСТЕЙ ТЕЛЕФОНА 🤙 И ИНТЕРНЕТА В ЧАСТНОСТИ... ОГРОМНОЕ ВАМ СПАСИБО КАСПЕРСКИЙ. ОГРОМНОЕ УВАЖЕНИЕ И ПРИЗНАТЕЛЬНОСТЬ... ОРЁЛ , ПРОСТО БЕРКУТ , В ХОРОШЕМ СМЫСЛЕ ЭТОГО СЛОВА... 👌
Когда вірус начинает палится . Хакерї начинают ево дарить метод щаражения иисам вирус лохам всяким вот их милиция и сажает
Они вирус гоняют 2 года потом дуркам дают вирус на пользование а сами перестают им пользоватся.вот и ментї лохов ловят
Огромное спасибо за видео! Стало ясно, что надо идти на курсы по подготовке, чтобы понимать как правильно сделать документы, и о чем идет речь.
побольше бы манов по инструментам
Если вырезать "невероятно" интересные истории одного человека, видео поместится в 20 минут) есть кто сделает?)
Лукои Сафонова было слишком много... И слишком много воды, хотели послушать истории багхантеров и как видят их стороны овнеры, а в итоге Лука всех перебивал раз 50 и в итоге все привратилось в воду и дропнул видео(
выражения лиц типичных "охотников"))))
Спасибо! Аж мемов наклепали...
Интересно реально ли со знаниями курса wapt участвовать в bug bounty или просто хороший старт для учебы?
поддерживаю вопрос
WAPT даст хорошую базу по веб-уязвимостям. Закрепить можно курсом SQLiM, где ты узнаешь всё о sql уязах. Мой ответ - да, реально.
Реально, уязвимости везде одни и теже
я ни одного слова не понял
я не заметил мб кто подскажет, откуда взялся пароль Welcome1? Просто из воздуха или он где-то его нашел?
Мне сегодня пришло уведомление из минздрава, отправить им информацию о результатах категорирования аптеки. Аптека занимается розничной торговлей готовых лекарственных форм. Я в шоке, даже читая закон не понимаю о чем речь, что я должна делать. Где в аптеке можно увидеть безопасность КИИ РФ? Может подскажете.
Минздрав, от того и пришло к Вам. Надеюсь, смогли решить ? По факту, если в штате нет инженера ИБ и такого подразделения, путь в аутсорсинг. Жаль, документы сделать стоит не дёшево по КИИ, сейчас в декабре 2023, для "ООО" у которой нечего категорировать , просят 115+ тыс.руб. Будем соглашаться ... - выбор не велик.
Когда новые стримы?😢
естественно они на свободе, власти на секретные данные их отпустили
Я фанат) топ 1 белые хакеры)
классссссссссс
Когда новые стримы?