Codeby
36.3K subscribers
2.19K photos
100 videos
12 files
7.97K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy

CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
КАК Я ПРОХОЖУ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) - ЧАСТЬ 3

Продолжаю свой эпос по поводу обучения на курсах Web Application Penetration Testing (WAPT) от Codeby. Прошло почти 2 месяца с того момента как я начал учиться на этом курсе. По времени – это половина, по содержанию – значительно больше половины.

📌 Читать статью: https://codeby.net/threads/kak-ja-proxozhu-kurs-wapt-kvest-v-realnom-vremeni-chast-3.79314/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #wapt
👍11
КАК Я ПРОХОЖУ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) - ЧАСТЬ 4

Вот и подходит к концу мой цикл статей о том, как я прохожу курс WAPT. Учеба практически завершена. Задачи, по-моему, уже закончились, но немного теории впереди еще будет.

📌 Читать статью: https://codeby.net/threads/kak-ja-proxozhu-kurs-wapt-kvest-v-realnom-vremeni-chast-4.79409/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #wapt
👍12
Forwarded from Codeby
​​🔥 Промо доступ к курсу WAPT 🔥

Открыт бесплатный ознакомительный доступ к курсу
«Тестирование Веб-Приложений на проникновение»

Запишись и смотри как тут все устроено. Получи скидку 5% на все курсы Школы Кодебай.

И самое главное — ты прикоснешься к сокровенным знаниям:

✔️ Увидишь, что находится в курсе «WAPT».
✔️ Узнаешь какие тайные знания мы используем для победы на кибер состязаниях.

#Вау! #WAPT
👍4🔥2
Курс WAPT от Codeby. Мои впечатления и переживания во время прохождения курса.

Приветствую вас, форумчане. Хочу коротенечко поделиться с вами своими впечатлениями о прохождении курса WAPT. На данный момент экзамен успешно сдан, на душе чувство полного удовлетворения и покоя. Отмечу, что, записываясь на курс WAPT, я не имел ни малейшего представления с чем мне придётся столкнуться и уж тем более никогда не имел дело с пентестом, но желание научиться «крутить сайты» исходило из далёкого студенчества.

📌 Читать статью: https://codeby.net/threads/kurs-wapt-ot-codeby-moi-vpechatlenija-i-perezhivanija-vo-vremja-proxozhdenija-kursa.79597/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#feedback #wapt
👍14😁1
КАК Я ПРОХОДИЛ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) – ЭКЗАМЕН

Давно я Вас не мучал своей болтовней. А почему? Потому что готовился к экзаменам? Да хрен там.

📌 Читать статью: https://codeby.net/threads/kak-ja-proxodil-kurs-wapt-kvest-v-realnom-vremeni-ehkzamen.79599/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#feedback #wapt
👍13
Отзыв о курсе WAPT: зима 2021. Это было прекрасно. Буду скучать.

Всем, привет! Я, наверно, буду не слишком многословен, потому что максимально подробно описал Леша свои прохождения, а так же Саша и другие выпускники описывали процесс экзамена. Я опишу свою суть. Перед тем, как я начну говорить о прекрасном, начну с того, какой был у меня начальный уровень.

📌 Читать статью: https://codeby.net/threads/otzyv-o-kurse-wapt-zima-2021-ehto-bylo-prekrasno-budu-skuchat.79738/

📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте

#feedback #wapt
👍4👎1🔥1
TryHackMe CTF "Pickle Rick" Walkthrough (Easy Mode) - Рик и Морти

Всем привет! После прохождения курса WAPT, хотелось еще "крови". Протирая штаны перед монитором, играя в различные игры, меня начало терзать чувство, будто я чего-то не делаю, и самих игр мне мало для развлечения. Да и к тому же в этой тематике хочется всегда улучшать свой скилл. Скажу сразу - мой скилл оставляет желать лучшего. И для этого я и хочу дальше совершенствоваться. Так что по неоднократному совету puni359 по площадкам, я выбрал для начала TryHackMe.

📌 Читать статью: https://codeby.net/threads/tryhackme-ctf-pickle-rick-walkthrough-easy-mode-rik-i-morti.78712/

📝 Академия Кодебай |🍿 YouTube |🌀 ВКонтакте

#ctf #tryhackme #wapt
👍10😱1
🎤 Конференция WAPT от 21.06.2022. Ответы на все вопросы.

Обсуждаем обучение с куратором курса «Тестирование Веб-Приложений на проникновение» от Кодебай

🍿 Смотреть на Youtube

#beginner #school #wapt
🔥5👍4
Что не дает уснуть по ночам. Честный отзыв о курсе WAPT

Здравствуйте, дорогие читатели! Это первый мой отзыв, хоть и писака из меня никудышный, но я не мог не оставить отзыв о курсе WAPT. На данный момент я его еще прохожу, осталось совсем немного до экзамена, поэтому поделюсь ощущениями. Я не являюсь каким то супер спецом и не работаю в компании по инфобезу, это скорее началось как хобби, которое не давало спать ночами) чтоб вы лучше понимали, я раньше гуглил что такое локалхост). Я долго не решался взять WAPT, так как не был уверен, что я его осилю, но однажды четко решил пройти его. Но прежде я взял курс по SQLIM, который ну прям очень сильно помогает мне на WAPT, во многих заданиях встречается эта уязвимость.

📌 Читать далее

#school #feedback #wapt
👍14🔥3
Обзор курса WAPT или Тестирование Веб-Приложений на проникновение

Всем привет. Я хочу поведать Вам о замечательном курсе, который выбрал для себя, чтобы подтянуть отстающие навыки в веб-хакинге, такие как SQL-injection, XSS, XXE и другие. Скажу сразу, обзор делаю крайне независимым от мнений и принадлежности себя как части форума Codeby мне действительно "до лампы" мнения окружающих, мне важно лишь собственное ощущение удовлетворенности от полученного и что самое важное закрепления навыка.

📌 Читать далее

#school #review #wapt
🔥13👍4👏3
🔔 Хотите понять, как проходит WAPT — тестирование на проникновение? Сегодня разберем это подробнее!

Освойте WAPT на практике — старт курса по тестированию веб-приложений на проникновение 22 января!

#WAPT #XSS #OWASP

➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥86
Argus

Argus — это универсальный инструментарий на базе Python, разработанный для оптимизации процесса сбора информации и разведки. Он сочетает в себе понятный интерфейс и широкий спектр надежных модулей, позволяя аналитикам эффективно и точно оценивать сети, веб-приложения и среды безопасности.

📕Характиристика:
1️⃣Модули для: Сети и инфраструктур, Анализ веб-приложений, Безопасность и разведка угроз (DNS-анализ, сканирование портов, трассировка, SSL/TLS-анализ, WHOIS, обнаружение технологий, поиск каталогов, анализ уязвимостей, файлов robots.txt)
2️⃣Интерактивный командный интерфейс (CLI)
3️⃣Централизация - Множество задач в одном инструменте с единым интерфейсом, что экономит время и упрощает работу.
4️⃣Расширяемость и настройка - Поддержка внешних API, гибкие настройки и модульная архитектура позволяют адаптировать инструмент.

💻Установка:
git clone https://github.com/jasonxtn/argus.git

cd argus

sudo chmod +x install.sh && sudo ./install.sh


📌Запуск:
argus


#tools #wapt #pentest

➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍178🔥6👎1
wtfis

wtfis — это инструмент командной строки, который собирает информацию о домене, полном доменном имени (FQDN) или IP-адресе, используя различные OSINT-сервисы. В отличие от других подобных инструментов, он создан специально для использования человеком, предоставляя результаты, которые выглядят довольно (результаты могут отличаться) и легко читаются и понимаются.

📕Характиристика:
1️⃣Собирает информацию с VirusTotal
2️⃣Собирает IP-адреса из IPWhois
3️⃣Собирает информацию из Shodan

💻Установка:
pip install wtfis --break-system-packages

cd / 
echo "VT_API_KEY=<ВАШ КЛЮЧ>" >> .env.wtfis

Для использование утилиты необходимо предоставить свой API ключ от VirusTotal

📌Запуск:
Базовый:
wtfis <ДОМЕН>

Запуск со всеми ключами:
wtfis -A <ДОМЕН>

С использованием Shodan:
wtfis -s <ДОМЕН>

С использованием URLhaus:
wtfis -u <ДОМЕН>


#tools #wapt #pentest

➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍8🔥6👎1
lonkero

Профессиональный сканер для реального тестирования на проникновение. Быстрый. Модульный. Rust.

Lonkero — это профессиональный сканер веб-безопасности уровня production, созданный специально для серьёзного security-тестирования.
Он имеет мощный Intelligent Mode с контекстно-ориентированным сканированием, автоматическим определением технологий, дедупликацией эндпоинтов и оценкой риска для каждого параметра. Благодаря встроенной ML-системе автообучения сканер с каждой новой проверкой снижает количество ложных срабатываний, используя серверную модель обнаружения. Сканер умело пропускает внутренние компоненты фреймворков и сосредотачивается исключительно на реальных уязвимостях, при этом отлично поддерживает современный стек: Next.js, React, GraphQL, gRPC, WebSocket и HTTP/3. Благодаря умной фильтрации параметров сканирование стало примерно на 80 % быстрее. Lonkero также использует продвинутые техники обнаружения слепых уязвимостей.


📐Характеристика:
📉Intelligent Mode (v3.0+): контекстно-ориентированное сканирование с автоматическим определением технологий, дедупликацией эндпоинтов и оценкой риска для каждого параметра.
📉ML Auto-Learning: система машинного обучения, которая анализирует результаты каждого сканирования и со временем значительно снижает количество ложных срабатываний.
📉Scanner Intelligence System: Сканнер работает в реальном времени, применяет байесовское тестирование гипотез, многошаговое планирование атак и семантический анализ ответов сервера.
📉Low fake positives: Очень низкий уровень ложных positives — около 5 %
📉Поддержка современного стека: Next.js, React, GraphQL, gRPC, WebSocket, HTTP/3, а также популярные фреймворки (Django, Laravel, WordPress) и облачные сервисы.
📉Высокая скорость: сканирование до 80 % быстрее благодаря умной фильтрации параметров.
🖱Продвинутые техники обнаружения: включая proof-based XSS, OOBZero Engine для слепых SQLi без out-of-band каналов, а также второстепенные инъекции и другие атаки.

⬇️Установка:
0️⃣Устанавливаем необходимые пакеты:
sudo apt install cargo build-essential pkg-config libssl-dev rustfmt -y


1️⃣Клонируем репозиторий и переходим в рабочую директорию:
git clone https://github.com/bountyyfi/lonkero.git

cd lonkero


2️⃣Собираем бинарник:
cargo build --release

Если у вас мало RAM, используйте флаг "--jobs 1" вместе с "--release"

3️⃣Компируем бианрный файл в следующую директорию:
sudo cp target/release/lonkero /usr/local/bin


⛓️‍💥Запуск:
▶️Обычное сканирование URL:
lonkero scan [URL]


▶️Сканирование с использованием краулера для лучшего результата:
lonkero scan [URL] --crawl


▶️Сканирование с аутентификацией (cookie):
lonkero scan [URL] --cookie "session=abc123"


▶️Сканирование с заголовками (headers):
lonkero scan [URL] --header "Authorization: token"


▶️Автоматический вход с параметрами:
lonkero scan [URL] --auth-username admin --auth-password admin


▶️Включить перечисление поддоментов:
lonkero scan [URL] --subdomains


▶️Использование Google dorks:
lonkero scan [URL] --dorks


▶️Запустить только специфические модули:
lonkero scan [URL] --only sqli_enhanced,xss_enhanced,ssrf


#waf #xss #pentesting #webscanner #rust #WAPT #web

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
14🔥10👍6