ar
Feedback
Codeby

Codeby

الذهاب إلى القناة على Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Codeby

تُعد قناة Codeby (@codeby_sec) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 36 836 مشتركاً، محتلاً المرتبة 3 536 في فئة التكنولوجيات والتطبيقات والمرتبة 17 338 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 36 836 مشتركاً.

بحسب آخر البيانات بتاريخ 25 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 56، وفي آخر 24 ساعة بمقدار -4، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.61‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 3.93‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 2 434 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 447 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 14.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل edr, api, вектор, mitre, att&ck.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 26 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

36 836
المشتركون
-424 ساعات
+297 أيام
+5630 أيام

جاري تحميل البيانات...

جذب المشتركين
أغسطس '26
أغسطس '26
+246
في 3 قنوات
يوليو '26
+401
في 3 قنوات
Get PRO
يونيو '26
+362
في 1 قنوات
Get PRO
مايو '26
+453
في 7 قنوات
Get PRO
أبريل '26
+372
في 4 قنوات
Get PRO
مارس '26
+372
في 7 قنوات
Get PRO
فبراير '26
+326
في 4 قنوات
Get PRO
يناير '26
+4 488
في 7 قنوات
Get PRO
ديسمبر '25
+302
في 6 قنوات
Get PRO
نوفمبر '25
+311
في 6 قنوات
Get PRO
أكتوبر '25
+384
في 1 قنوات
Get PRO
سبتمبر '25
+344
في 5 قنوات
Get PRO
أغسطس '25
+695
في 5 قنوات
Get PRO
يوليو '25
+306
في 5 قنوات
Get PRO
يونيو '25
+527
في 10 قنوات
Get PRO
مايو '25
+472
في 20 قنوات
Get PRO
أبريل '25
+458
في 17 قنوات
Get PRO
مارس '25
+532
في 23 قنوات
Get PRO
فبراير '25
+505
في 17 قنوات
Get PRO
يناير '25
+192
في 12 قنوات
Get PRO
ديسمبر '24
+2 308
في 13 قنوات
Get PRO
نوفمبر '24
+532
في 5 قنوات
Get PRO
أكتوبر '24
+562
في 6 قنوات
Get PRO
سبتمبر '24
+797
في 14 قنوات
Get PRO
أغسطس '24
+918
في 3 قنوات
Get PRO
يوليو '24
+213
في 9 قنوات
Get PRO
يونيو '24
+240
في 11 قنوات
Get PRO
مايو '24
+232
في 2 قنوات
Get PRO
أبريل '24
+297
في 4 قنوات
Get PRO
مارس '24
+421
في 4 قنوات
Get PRO
فبراير '24
+324
في 3 قنوات
Get PRO
يناير '24
+321
في 3 قنوات
Get PRO
ديسمبر '23
+823
في 12 قنوات
Get PRO
نوفمبر '23
+214
في 8 قنوات
Get PRO
أكتوبر '23
+216
في 4 قنوات
Get PRO
سبتمبر '23
+301
في 0 قنوات
Get PRO
أغسطس '23
+386
في 0 قنوات
Get PRO
يوليو '23
+398
في 0 قنوات
Get PRO
يونيو '23
+256
في 0 قنوات
Get PRO
مايو '23
+681
في 0 قنوات
Get PRO
أبريل '23
+299
في 0 قنوات
Get PRO
مارس '23
+614
في 0 قنوات
Get PRO
فبراير '23
+383
في 0 قنوات
Get PRO
يناير '23
+206
في 0 قنوات
Get PRO
ديسمبر '22
+528
في 0 قنوات
Get PRO
نوفمبر '22
+795
في 0 قنوات
Get PRO
أكتوبر '22
+629
في 0 قنوات
Get PRO
سبتمبر '22
+229
في 0 قنوات
Get PRO
أغسطس '22
+702
في 0 قنوات
Get PRO
يوليو '22
+1 290
في 0 قنوات
Get PRO
يونيو '22
+400
في 0 قنوات
Get PRO
مايو '22
+1 389
في 0 قنوات
Get PRO
أبريل '22
+447
في 0 قنوات
Get PRO
مارس '22
+1 859
في 0 قنوات
Get PRO
فبراير '22
+167
في 0 قنوات
Get PRO
يناير '22
+366
في 0 قنوات
Get PRO
ديسمبر '21
+624
في 0 قنوات
Get PRO
نوفمبر '21
+454
في 0 قنوات
Get PRO
أكتوبر '21
+381
في 0 قنوات
Get PRO
سبتمبر '21
+147
في 0 قنوات
Get PRO
أغسطس '21
+569
في 0 قنوات
Get PRO
يوليو '21
+1 287
في 0 قنوات
Get PRO
يونيو '21
+291
في 0 قنوات
Get PRO
مايو '21
+572
في 0 قنوات
Get PRO
أبريل '21
+423
في 0 قنوات
Get PRO
مارس '21
+771
في 0 قنوات
Get PRO
فبراير '21
+169
في 0 قنوات
Get PRO
يناير '21
+123
في 0 قنوات
Get PRO
ديسمبر '20
+26 165
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
26 أغسطس+10
25 أغسطس+6
24 أغسطس+13
23 أغسطس+6
22 أغسطس0
21 أغسطس+7
20 أغسطس+4
19 أغسطس+52
18 أغسطس+7
17 أغسطس+12
16 أغسطس+4
15 أغسطس+18
14 أغسطس+10
13 أغسطس+9
12 أغسطس+11
11 أغسطس+11
10 أغسطس+13
09 أغسطس+1
08 أغسطس+7
07 أغسطس+1
06 أغسطس+7
05 أغسطس+6
04 أغسطس+7
03 أغسطس+16
02 أغسطس+3
01 أغسطس+5
منشورات القناة
Исследователи из Массачусетского университета на конференции USENIX Security продемонстрировали атаку Zombie Card. Атака позв
Исследователи из Массачусетского университета на конференции USENIX Security продемонстрировали атаку Zombie Card. Атака позволяет расплачиваться банковской картой Visa Kernel 3 после окончания ее срока действия. Как должна работать проверка срока карты У бесконтактной EMV-карты есть несколько участников: 💳карта → 😀POS-терминал →🏦 банк/платёжная сеть → 💰банк-эмитент Карта передаёт терминалу набор данных. В частности, в данных карты присутствует срок действия (Application Expiration Date, поле 5F24). Терминал использует его при принятии решения, можно ли продолжать транзакцию, а банк-эмитент получает информацию о сроке действия карты из другого поля с тегом 57 - Track 2 Equivalent Data. В чём заключается атака Zombie Card 1️⃣Исследователи взяли просроченную карту. Однако сама карта при этом не перестаёт обладать криптографической способностью участвовать в EMV-транзакции. Истечение срока — это прежде всего политика обработки транзакции. 2️⃣Далее они поместили между картой и терминалом специальное NFC-оборудование, которое действует как man-in-the-middle (MitM). Оно перехватывает определённые данные, проходящие между картой и терминалом, и изменяет их на лету вследствие того, что они криптографически не связаны друг с другом. ❗️Следует отметить, что успех атаки зависит от политик конкретного банка, используемого платежного ядра и того, как банк проверяет транзакции. Так, например, аналогичная атака против Mastercard, American Express и Discover карт была неудачной. Как защищаться ➡️Сделать дату окончания действия частью криптографически защищённых данных и обеспечить согласованность разных представлений даты. ➡️Эмитент должен самостоятельно проверять, что карта действительно находится в активном состоянии и не была заменена/истёк срок её действия, а не основываться на решении POS-терминала Специалисты уведомили о проблеме специалистов Visa и затронутых банков еще в 2025 году. Однако по состоянию на текущее время ни в Visa, ни в банках не подтвердили устранение проблемы. #news #research #security 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

2
Запись на текущий поток «Профессия Реверс-инженер» открыта до 27 августа🚗 Обучение уже идет, но еще можно присоединиться к п
Запись на текущий поток «Профессия Реверс-инженер» открыта до 27 августа🚗 Обучение уже идет, но еще можно присоединиться к потоку и начать развиваться в одном из ключевых направлений информационной безопасности. Реверс-инжиниринг помогает понять, как устроены программы изнутри: читать машинный код, исследовать архитектуру приложений, анализировать вредоносное ПО и разбирать механизмы защиты. На курсе вы последовательно освоите: ⏺️ассемблер x86/x64 — от основ до уверенного чтения; ⏺️форматы PE, ELF и APK для Windows, Linux и Android; ⏺️статический и динамический анализ вредоносного ПО; ⏺️антиотладку, обфускацию и протекторы; ⏺️создание портфолио на GitHub и подготовку к техническим собеседованиям. Формат обучения — онлайн, в комфортном темпе▶️10 месяцев ▶️450 часов Возможна поэтапная оплата — от 8 150 ₽/мес. Узнать программу и записаться Бесплатная консультация @CodebyAcademyBot
1 240
3
💻 Kubesec Инструмент для статического анализа рисков безопасности Kubernetes-манифестов. Проверяет конфигурацию ресурсов на
💻 Kubesec Инструмент для статического анализа рисков безопасности Kubernetes-манифестов. Проверяет конфигурацию ресурсов на небезопасные настройки и выдаёт рекомендации по их исправлению. ⬇️Установка Kubesec доступен в виде: ⏺️Образа контейнера Docker по адресу docker.io/kubesec/kubesec:v2; ⏺️Linux / macOS / Win binary (скачать последнюю версию); ⏺️Контроллер доступа Kubernetes; ⏺️Плагин Kubectl. ⏺️Также можно установить через Go go install github.com/controlplaneio/kubesec/v2@latest Примеры использования ➡️Сканирование #Сканировать определенный локальный файл YAML kubesec scan ./deployment.yaml #Сканировать из стандартного ввода JSON или YAML cat file.json | kubesec scan - #Сканировать Helm helm template -f values.yaml ./chart | kubesec scan /dev/stdin ➡️Форматы вывода #Вывод в виде массива JSON (поведение по умолчанию) kubesec scan ./deployment.yaml --format json #Вывод в виде удобочитаемой таблицы kubesec scan ./deployment.yaml --format table #Использование пользовательского шаблона для вывода kubesec scan ./deployment.yaml --format template --template report-template.tmpl ➡️Сканирование определенных правил #Одно правило kubesec scan --rules CapSysAdmin kubesec-test.yaml #Несколько правил kubesec scan --rules RunAsNonRoot,SeccompAny,ApparmorAny kubesec-test.yaml #tools #k8s #security 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
1 378
4
Собственный драйвер Microsoft Defender может быть использован для удаления программного обеспечения безопасности при загрузке
Собственный драйвер Microsoft Defender может быть использован для удаления программного обеспечения безопасности при загрузке системы. Драйвер BTR.sys (Boot Time Removal Tool) является обязательным компонентом Windows, что означает, что его нельзя добавить в список уязвимых драйверов Microsoft или заблокировать через Windows Defender Application Control (WDAC) без нарушения работы самого Defender. BTR.sys внедряется в MpEngine.dll Defender в качестве ресурса BOOTTIMETOOL и развертывается, когда Defender должен завершить удаление вредоносного ПО после перезагрузки, удаляя файлы или записи реестра, которые были заблокированы во время работы Windows. На демонстрации на Black Hat было показано, как BTR_CLI удаляет весь стек Defender с полностью обновленной машины Windows 11 25H2 с активной защитой от несанкционированного доступа. Для эксплуатации требуется учетная запись администратора с привилегиями SeLoadDriverPrivilege, которые BTR_CLI автоматически включает для учетных записей, уже обладающих ими. В отличие от атак, основанных на использовании уязвимых драйверов сторонних разработчиков, которые зависят от известных уязвимых подписанных драйверов, которые можно добавить в списки блокировки, метод BTR Reforged использует драйвер, встроенный в каждую установку Windows, начиная с Windows 7. В репозитории Vinopal на GitHub для BTR_CLI добавлено, что "патч не планируется", - характеристика, которую Microsoft публично не подтвердила. Источник: https://thehackernews.com/2026/08/microsoft-defenders-own-driver-can-be.html #news #windows #microsoft 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
1 710
5
Скрытые мысли ИИ можно украсть через API — и провайдеры сами помогают Когда reasoning-модель вроде o3 или Claude «думает» пер
Скрытые мысли ИИ можно украсть через API — и провайдеры сами помогают Когда reasoning-модель вроде o3 или Claude «думает» перед ответом, её внутренние рассуждения спрятаны от пользователя. OpenAI, Google, Anthropic вложили месяцы вычислений в эти reasoning-цепочки — стратегии декомпозиции, паттерны самопроверки, внутренние эвристики. Это и есть главная интеллектуальная собственность. Но вот парадокс: сами API выдают достаточно метаданных, чтобы эти рассуждения реконструировать. 🔎Свежий препринт 2025 года описывает класс атак под названием EchoCoT — извлечение скрытого chain-of-thought из закрытых моделей. Не jailbreak, не обход safety-фильтров, а именно кража того, как модель рассуждает. И работает это пугающе просто. Что отдаёт API при обычном запросе? Четыре side-channel сигнала: ⏺️Поле reasoning_tokens — точное число скрытых токенов рассуждений. Текста нет, но видно, сколько модель «думала» ⏺️TTFT (задержка до первого токена) — коррелирует с длиной скрытого CoT. Замеряешь через time.monotonic() в streaming-режиме — получаешь ещё один канал утечки ⏺️Streaming-паттерны — модель после длинного скрытого reasoning выдаёт ответ характерными «рывками», отличимыми от обычной генерации ⏺️Разница между total_tokens и суммой видимых токенов — косвенно показывает объём скрытого reasoning Зачем это атакующему? Три вектора ущерба. Первый — дистилляция. Восстановленные reasoning-траектории становятся готовыми обучающими данными. Берёшь дешёвую модель, скармливаешь ей чужие паттерны рассуждений — получаешь клон за копейки. По данным ещё одного препринта 2025 года, для экстракции проприетарного поведения агента хватает буквально нескольких API-взаимодействий. Второй — усиление jailbreak'ов. Если ты знаешь, как модель рассуждает о safety (какие шаги проходит перед отказом, какие триггеры вызывают refusal), можно конструировать точечные обходы. В работе CoT Hijacking показано: средние слои трансформера кодируют силу safety-проверки, поздние — результат верификации. Зная структуру, атакующий целенаправленно «разбавляет» safety-сигнал. Третий — утечка системной логики. OWASP уже классифицирует это как LLM07:2025. Скрытый CoT по сути — расширенный системный промпт: бизнес-логика обработки, правила отказа, стратегии решения. 🎇Интересная деталь — разные модели уязвимы по-разному. DeepSeek R1 вообще выкладывает CoT в открытом виде в тегах <think> — красть нечего, зато удобно как эталон для верификации атак на закрытые модели. OpenAI o-серия полностью скрывает текст, но отдаёт метаданные. Claude с extended thinking — посередине: суммаризация reasoning выдаёт стилистические маркеры для реконструкции. Ни один крупный провайдер пока не отключает reasoning-метаданные — потому что клиентам они нужны для бюджетирования. Безопасность буквально проигрывает удобству. Полный разбор таксономии атак, механики EchoCoT и практической методологии воспроизведения — в статье на форуме⬇ https://codeby.net/threads/echocot-izvlecheniye-tsepochek-rassuzhdenii-llm-iz-black-box-reasoning-modelei-cherez-api.95271/
1 533
6
🕸Platypus — утилита для удаленного управления Linux узлами. Требует установки агента на целевые узлы. С сервера пользователь
🕸Platypus — утилита для удаленного управления Linux узлами. Требует установки агента на целевые узлы. С сервера пользователь получает интерактивную оболочку, управление файлами и сетевое туннелирование на каждом управляемом узле — через единую центральную плоскость управления. 🍯Архитектура Platypus поставляется в виде двух серверных двоичных файлов и отдельного клиента: ➡️platypus-server — демон. Принимает входящие соединения от агентов через входящие TLS-порты; предоставляет API REST + WebSocket для инструментов администрирования; предоставляет двоичные файлы агентов для распространения. Сервер представляет собой исключительно API — встроенного веб-интерфейса нет. ➡️platypus-agent — процесс, выполняемый на каждом управляемом хосте. Обращается к серверу по протоколу TLS + protobuf. ➡️platypus-desktop — собственный настольный графический интерфейс. Поддерживает возможность подключения к любому доступному серверу с помощью URL + секретного ключа. Интерфейс с вкладками для сессий, терминалов, listener-ов, файлов, туннелей.  ⬇Установка Быстрый способ запустить полноценную систему Platypus — использовать Docker Compose: git clone https://github.com/WangYihang/Platypus cd Platypus docker-compose up -d После этого веб-интерфейс будет доступен по адресу https://localhost:9443 Использование 0️⃣Для первого входа в систему bootstrap_secret записывается в /app/data/bootstrap.secret внутри контейнера. Необходимо считать его с помощью `docker compose exec platypus-server cat /app/data/bootstrap.secret` и использовать один раз для создания первого администратора, затем необходимо удалить файл. 1️⃣Добавить агентов можно в пользовательском интерфейсе через опцию «Добавить агента», после чего появится однострочную `curl ... | sh` команда, подписанная и привязанная к сертификату проекта. #tools #pentest #remotecontrol 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
1 699
7
Исследователи на конференции DEF CON 34 продемонстрировали новый класс атак Plug and Pwn. Атака эксплуатирует штатный механиз
Исследователи на конференции DEF CON 34 продемонстрировали новый класс атак Plug and Pwn. Атака эксплуатирует штатный механизм Windows Plug and Play, который считывает идентификаторы устройства, находит соответствующий пакет драйвера, загружает его из Центра обновления Windows и запускает установочный код поставщика от имени SYSTEM. ❗️При подключении USB‑устройства к компьютеру с Windows операционная система может загрузить пакет от Microsoft и выполнить код поставщика с привилегиями NT AUTHORITY\SYSTEM. Это возможно: ▶️без прав администратора; ▶️без входа пользователя в систему; ▶️в некоторых случаях — удалённо (через USB‑перенаправление RDP). Основные векторы атак 1️⃣Plug & Pwn — физическая цепочка с нулевым кликом (используются уязвимости устройств Sierra и Sony). Атака превращает полностью обновленную систему Windows 11 без авторизации пользователя в SYSTEM за 5 минут без единого клика. 2️⃣NoPlug & Pwn — эксплуатация функции перенаправления USB через RDP без использования физического оборудования. Злоумышленник подделывает дескрипторы устройства и заставляет сервер создать соответствующее Plug and Play-устройство, что позволяет установить драйвер от имени SYSTEM. Ключевые этапы атаки (на примере физического вектора) ➡️Специалисты использовали фреймворк для эмуляции USB-устройств FaceDancer, который запускали на машине Linux. Утилита программно формирует USB-дескрипторы, интерфейсы, классы устройств и эндпоинты. Эмулятор идентифицировал себя перед Windows как устройство Sierra. Это заставило систему автоматически установить сервис SwiService.exe, работающий с привилегиями SYSTEM и способный изменять настройки DNS. ➡️Далее эмулятор переподключался уже с идентификатором считывателя Sony FeliCa, что приводило к установке программного обеспечения Sony. В нём существовал механизм загрузки конфигурационных файлов по незащищённому HTTP. Таким образом, Windows принимала поддельные устройства за реальные: находила соответствующие драйверы и фирменное ПО и могла автоматически устанавливать их с высокими привилегиями. ➡️После успешной имитации Sierra Wireless исследователи получили возможность изменить DNS и перенаправить сетевые запросы на собственный сервер. Далее они воспользовались уязвимостью path traversal в ПО Sony, чтобы записать вредоносную DLL в каталог System32. ➡️При следующем подключении эмулятора под видом устройства Sierra Wireless эта библиотека загружалась уже с правами SYSTEM. В результате исследователи смогли получить удалённую командную оболочку (reverse shell). #news #research #security 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
1 874
8
Qu1cksc0pe — универсальный инструмент для анализа вредоносных программ, позволяющий анализировать множество типов файлов, от
Qu1cksc0pe — универсальный инструмент для анализа вредоносных программ, позволяющий анализировать множество типов файлов, от двоичных файлов Windows до файлов электронной почты. Инструмент идентифицирует следующую информацию: ⏺️Используемые DLL-файлы. ⏺️Функции и API. ⏺️Разделы и сегменты. ⏺️URL-адреса, IP-адреса и электронные адреса. ⏺️Разрешения для Android (опасные/специальные/информационные). ⏺️Сопоставления MITRE ATT&CK (статический анализ для Windows и Linux). ⏺️Расширения файлов и их названия. ⏺️Встроенные исполняемые файлы/эксплойты. Позволяет выполнять статический анализ .exe, .dll, .msi, .bin, .elf, mach-o, .apk, .jar, .dex, двоичные файлы Golang (Linux), .vbs, .vbe, .vba, .vb, .bas, .cls, .frm, .html, .htm, .js, .hta, .bat, .cmd, .lnk, .zip, .rar, .ace, .pcap, .eml файлов. А также динамический анализ для следующих типов файлов: ▶️исполняемые файлы Windows — .exe, .dll, .msi, .bin, ▶️исполняемые файлы Linux — .elf, .bin, ▶️файлы Android — .apk 🧠MCP Server Qu1cksc0pe поставляет MCP-сервер (Modules/mcp_server.py), который предоставляет функции статического анализа в качестве инструментов для клиентов, поддерживающих MCP (Claude Code, Claude Desktop и т. д.). Он подключается к qu1cksc0pe.py так же, как и веб-интерфейс, поэтому для синхронизации с интерфейсом командной строки не требуется вносить изменения в код: python3 qu1cksc0pe.py --mcp. Использование 1️⃣Базовый анализ целевого файла - python qu1cksc0pe.py --file suspicious_file --analyze 2️⃣ Запуск Web UI - python3 qu1cksc0pe.py --ui Флаг --ai (и инструменты MCP ai=True) обобщают сгенерированный отчет с помощью большой языковой модели. Ollama (локальная) используется по умолчанию; также поддерживаются пять облачных бэкендов: Claude, OpenAI, DeepSeek, Kimi (Moonshot AI), GLM 🚗Более подробно анализировать бинарный код на уровне ассемблера, разбирать исполняемые файлы (PE, ELF, APK), исследовать вредоносное ПО и обходить антиотладку с протекторами можно научиться на курсе «Профессия Реверс-инженер», который стартует 27 августа. Успейте записаться!🎇 #tools #reverse #AI 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
2 006
9
🚩 Новые задания на платформе HackerLab! 🧰 Категория PWN — Зачем мне этот SO 2? Приятного хакинга!
🚩 Новые задания на платформе HackerLab! 🧰 Категория PWN — Зачем мне этот SO 2? Приятного хакинга!
2 141
10
⬇Перед вами стандартная схема офисной сети: компьютеры, маршрутизаторы, серверы, облако, файрволы. Всё как в учебнике. Или не
⬇Перед вами стандартная схема офисной сети: компьютеры, маршрутизаторы, серверы, облако, файрволы. Всё как в учебнике. Или нет? Здесь есть скрытые нарушения. ❗️Ваша задача - Найти все аномалии - Объяснить, чем опасна каждая - Сделать вывод (что это за атака и как её предотвратить) Пиши свои ответы в комментариях!🔑
2 565
11
Msodde: обнаружение и извлечение DDE-ссылок Msodde — инструмент для обнаружения и извлечения DDE (Dynamic Data Exchange) и DD
Msodde: обнаружение и извлечение DDE-ссылок Msodde — инструмент для обнаружения и извлечения DDE (Dynamic Data Exchange) и DDEAUTO ссылок из RTF и CSV файлов. DDE-ссылки используются в атаках для выполнения произвольных команд при открытии документа. 🎇Основные возможности - извлечение DDE- и DDEAUTO-полей из документов - поддержка форматов OLE (.doc) и OpenXML (.docx) - работа с RTF-файлами - фильтрация результатов для исключения безвредных полей вывод в формате JSON ⬇️Установка pipх install oletools Проверка msodde -h ⏺️Базовый анализ файла msodde document.doc ⏺️Поиск только DDE/DDEAUTO ссылок в документе msodde -d document.docx ⏺️Вывод результатов в JSON формате msodde -j document.doc ⏺️Анализ с фильтрацией (исключить безвредные поля) msodde -f document.docx ⏺️Анализ RTF-файла msodde malicious.rtf #msodde #dde #ddeauto #security #oletools #office #pentest #tool 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
2 440
12
Исследователи разработали и протестировали устройство, которое может использоваться для перехвата управления электроникой в B
Исследователи разработали и протестировали устройство, которое может использоваться для перехвата управления электроникой в Boeing 737 (одного из распространенных самолетов в коммерческой авиации). 🔑Условия эксплуатации Кратковременный физический доступ к самолету позволит злоумышленнику, оснащенному специальным аппаратным устройством, перехватить связь между двумя ключевыми бортовыми компьютерами. Устройство нужно подключить к порту в нижней части фюзеляжа самолета — по оценкам исследователей, это займет менее 60 секунд. Для этого потребуется доступ к самолету либо когда он стоит у выхода на посадку, либо когда он находится в ангаре аэропорта во время планового технического обслуживания. 🧿Последствия Исследователи успешно продемонстрировали атаку на испытательном стенде, состоящем из реальных деталей самолета Boeing 737 и программного обеспечения. Экспериментальная атака позволила исследователям изменить траекторию полета самолета и данные, которые могли сделать условия взлета небезопасными.❗️ Как работает атака? 1️⃣Исследователи обнаружили неиспользуемый порт для технического обслуживания в отсеке электроники и оборудования самолета, где расположены ключевые электронные системы. Этот отсек расположен прямо под носом самолета и обеспечивает доступ к данным, передаваемым между двумя критически важными бортовыми компьютерами. 1️⃣Один из них — это компьютер управления полетом, который контролирует траекторию полета самолета, а также траекторию захода на посадку перед приземлением, а также предоставляет важную информацию при взлете. Другой — это компьютер, который отображает информацию о траектории полета, а также другие важные данные для пилотов в кабине. Информация и инструкции передаются между этими двумя компьютерами с помощью проводных систем связи, по шине ARINC 429. Такие шины как ARINC 429, передают данные с помощью тока, проходящего по двум проводам и через набор резисторов. Поскольку этой системе уже несколько десятилетий, в ней нет функций защиты данных, таких как аутентификация сообщений. 2️⃣Исследователи спроектировали, собрали и запрограммировали небольшое аппаратное устройство, которое выступает в роли стороннего субъекта, перехватывающего управление этими шинами. Для этого оно подает больший ток, чтобы иметь возможность перекрывать любые легитимные передачи своими. Такой подход позволяет устройству незаметно передавать новые инструкции компьютеру управления полетом, скрывая при этом признаки внесения изменений. #news #research #security 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
2 251
13
🪲Hermit Инструмент для запуска программ для Linux x86_64 в специальной, герметично изолированной «песочнице», чтобы контроли
🪲Hermit Инструмент для запуска программ для Linux x86_64 в специальной, герметично изолированной «песочнице», чтобы контролировать их выполнение. Hermit преобразует обычное недетерминированное поведение в детерминированное, воспроизводимое. Его можно использовать для различных целей, в том числе для отладки с воспроизведением, создания воспроизводимых артефактов, тестирования параллелизма в режиме хаоса и анализа ошибок. Архитектура состоит из трех основных уровней: ➡️hermit интерфейс командной строки проверяет конфигурацию и создает гостевые пространства имен, монтирования, окружение и дерево процессов. ➡️Reverie использует перехват с помощью ptrace и seccomp для остановки и возобновления работы гостевой системы в зависимости от подписанных системных вызовов и событий процессора. ➡️Detcore применяет детерминированную политику: виртуализирует выбранные результаты, сериализует потоки, моделирует ресурсы и логическое время, а также записывает или воспроизводит внешние входные данные. Установка ⬇️Для установки клонируйте репозиторий и установите интерфейс командной строки в двоичный каталог Cargo, обычно ~/.cargo/bin: git clone https://github.com/facebookexperimental/hermit.git cd hermit cargo install --path hermit-cli hermit --version Использование 1️⃣Режим по умолчанию и рекомендуемый режим (детерминированное выполнение) hermit run -- PROGRAM ARGS 2️⃣Проверка воспроизводимости (сравнение выходных данных, статуса и детерминированных журналов) hermit run --verify -- PROGRAM 3️⃣Тестирование различных расписаний потоков hermit run --chaos --sched-seed=N -- PROGRAM 4️⃣Запись выполнения hermit record start -- PROGRAM ARGS 5️⃣Поиск ошибок параллельной обработки (может запускать гостевую систему несколько раз) hermit analyze --search -- PROGRAM #tools #pentest #reverse #sandbox 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
2 183
14
🎇В сети фитнес-клубов DDX Fitness (168 клубов в 64 городах России, более 900 тысяч клиентов) проводится внутренняя проверка
🎇В сети фитнес-клубов DDX Fitness (168 клубов в 64 городах России, более 900 тысяч клиентов) проводится внутренняя проверка в связи с сообщениями о крупной утечке персональных данных. Об этом 13 августа 2026 года сообщила пресс-служба компании. В открытом доступе, по данным Telegram-каналов и СМИ, оказались: ▶️фотографии клиентов (снимки делались у стоек регистрации при оформлении) ▶️даты и время посещений клубов ▶️количество визитов и история тренировок ▶️информация о покупках и финансовых операциях ▶️адреса клубов, которые посещали клиенты 🕑Особенность инцидента в том, что утекли не просто абстрактные данные, а фото с привязкой к ФИО и точному времени — это позволяет отслеживать передвижения человека, его привычки и расписание. Среди опубликованных записей обнаружили данные известных людей: актера Юрия Колокольникова, хоккеиста Николая Голдобина и участника шоу «Русский ниндзя» Торнике Квитатиани. По данным Telegram-канала Baza, в слитой базе также присутствуют данные сотрудников силовых и правоохранительных органов — фотографии, фамилии, номера телефонов и даты посещений. Подлинность этих записей официально не подтверждена. 🔎Что говорят в компании DDX Fitness подтвердила, что знает о сообщениях и начала внутреннюю проверку. Компания также усилила меры информационной безопасности и провела внеплановые мероприятия по защите информационных систем и баз данных. При этом компания пока не подтверждает сам факт взлома, не раскрывает способ проникновения, дату атаки и точное количество затронутых клиентов. Нет и публичных данных об использованной уязвимости. Важно: пока нет подтверждений утечки паспортных данных, реквизитов банковских карт или другой финансовой информации. 🧿Юридические последствия Юрист, управляющий партнер консалтингового бюро Дмитрий Кваша в комментарии для Москвы 24 заявил, что DDX Fitness может грозить: ▶️административный штраф до 3 миллионов рублей по статье о нарушении законодательства в области персональных данных (если компания вовремя не сообщила об инциденте в Роскомнадзор) ▶️при утечке биометрических данных суммы взысканий могут быть увеличены ▶️уголовная ответственность для сотрудников (если будет доказан неправомерный доступ или халатность, руководству могут грозить реальные сроки) ▶️иски от пострадавших (суммы компенсаций могут превышать 10 миллионов рублей) Некоторые клиенты уже начали направлять в компанию досудебные претензии, требуя объяснить, как их данные оказались в интернете. Источник: https://www.kommersant.ru/doc/8879075 #утечкаданных #DDXFitness #кибербезопасность #персональныеданные #news 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
2 545
15
🎯 EMBA — анализатор безопасности прошивок embedded-устройств EMBA — open-source инструмент для комплексного анализа прошивок
🎯 EMBA — анализатор безопасности прошивок embedded-устройств EMBA — open-source инструмент для комплексного анализа прошивок embedded-устройств. Он помогает находить потенциальные уязвимости, устаревшие компоненты, небезопасные бинарные файлы, скрипты и жёстко заданные пароли. EMBA объединяет извлечение прошивки, статический и динамический анализ, построение SBOM и генерацию веб-отчёта с результатами проверки. ❓ Как работает EMBA проходит несколько этапов анализа: извлекает содержимое прошивки, исследует найденные компоненты и бинарные файлы, определяет версии программного обеспечения и ищет потенциально опасные настройки и уязвимости. Для более глубокого анализа можно использовать эмуляцию системы. Результаты проверки сохраняются в логах и могут быть представлены в виде веб-отчёта для дальнейшего анализа. 👌 Что можно найти 🟩 устаревшие и потенциально уязвимые компоненты; 🟩 жёстко заданные пароли и другие чувствительные данные; 🟩 небезопасные бинарные файлы и скрипты; 🟩 компоненты, входящие в состав прошивки; 🟩 информацию для формирования SBOM; 🟩 потенциальные слабые места, требующие дополнительной проверки. ⬇️ Установка Клонируем репозиторий и запускаем установщик зависимостей: git clone https://github.com/e-m-b-a/emba.git cd emba sudo ./installer.sh -d 📈 Примеры использования ▶️Для стандартного анализа прошивки: sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba ▶️Если задача — получить SBOM: sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba ▶️Для анализа с использованием системной эмуляции: sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba Здесь -f указывает путь к прошивке, -l — каталог для логов, а -p — используемый профиль сканирования. #emba #firmware #embedded #iot #pentest #firmwaresecurity #cybersecurity #infosec #sbom #opensource 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
2 394
16
В 2026 году рынок кибервымогательства изменился. Вместо монстров вроде LockBit появились небольшие гибкие команды. Среди них
В 2026 году рынок кибервымогательства изменился. Вместо монстров вроде LockBit появились небольшие гибкие команды. Среди них выделилась The Gentlemen — группа из девяти человек, которая за три дня с помощью ИИ создала криминальную империю и вошла в Топ-3 мировых вымогателей. 🧠«Самые щедрые парни в даркнете» Группировка привлекла внимание в середине 2025 года. Утечка внутренних чатов, проанализированная Check Point, показала, что ядро группы — девять человек. Главный администратор Zeta88 построил панель управления операцией за три дня, используя AI-ассистентов. «Zeta88 в чате заявил, что использовал «vibe-coding» и построил панель управления GLOCKER за три дня». 🎯Группа использует модель Ransomware-as-a-Service (RaaS). Их козырь — 90% выкупа аффилиатам, себе — 10%. Это самый высокий процент на рынке, что сразу привлекло множество партнёров. «The Gentlemen предлагают аффилиатам 90% каждого выкупа, конкуренты — 80%». ❓Как они обогнали гигантов С середины 2025 года группа заявила о более чем 478 жертвах, став второй по активности в мире. Их методы классические: ▶️взлом пограничных устройств (особенно FortiGate VPN) ▶️покупка доступа у брокеров ▶️фишинг Но главное оружие — GentleKiller, централизованный EDR-киллер, который группа предоставляет партнёрам в готовом виде. «Исследователи идентифицировали кастомный бэкдор на Go и фреймворк GentleKiller». ↗️Уход от Qilin The Gentlemen выросли из ArmCorp — аффилиата Qilin, покинувшего программу после конфликта из-за $48.000. В июле 2025 года они запустили собственную программу. «В июле 2025 Phantom Mantis перешёл в The Gentlemen — независимую программу». Количество жертв увеличилось в 6 раз по сравнению со второй половиной 2025 года. 💵Культовые атаки и география К июлю 2026 уже 580 жертв в 77 странах. Основные секторы: производство (103 жертвы), технологии, здравоохранение. Группа не соблюдает негласный запрет на атаки больниц. География отличается от других групп: Таиланд, Великобритания, Бразилия, Германия, Индия. Лишь 13% жертв в США. Уникальный приём — цепочка атак через клиентов. «Данные одной жертвы использовались для атаки на её клиентов. Каскадный ущерб подтверждён». 👉Статус на 2026 год The Gentlemen — вторая по активности группа в мире, уступая лишь Qilin. Июнь 2026 стал пиковым месяцем с 117 жертвами. «Сочетание выгодной структуры выплат и кастомных инструментов делают The Gentlemen грозной угрозой». Источники: 1. https://thehackernews.com/2026/06/the-gentlemen-ransomware-claims-478.html?m=1&hl=en_GB 2. https://securitybrief.asia/story/the-gentlemen-becomes-second-most-active-ransomware-group 3. https://blog.checkpoint.com/security/ransomware-didnt-slow-down-in-q2-2026-it-just-spread-out/amp/ #TheGentlemen #Ransomware #Кибербезопасность #RaaS #ИИвКиберпреступности #Qilin #Вымогатели #ИсторияХакерства #Киберугрозы 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
2 431
17
Релиз прошёл. Через неделю в API находят SQLi. AppSec переносит безопасность туда, где уязвимость ещё можно исправить в проце
Релиз прошёл. Через неделю в API находят SQLi. AppSec переносит безопасность туда, где уязвимость ещё можно исправить в процессе разработки. AppSec-инженер в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене. Внутри курса: ⏺️ разбор уязвимостей OWASP на реальных приложениях ⏺️ SAST/DAST инструменты, которые используют в боевых командах ⏺️ Threat Modeling и Secure SDLC на живых кейсах За 7 месяцев пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч.▶️1–2 живых вебинара в месяц с автором Старт — 24 августа Посмотреть программу и записаться
2 712
18
Olevba: анализ VBA-макросов в документах MS Office Olevba — инструмент для извлечения и анализа исходного кода VBA-макросов и
Olevba: анализ VBA-макросов в документах MS Office Olevba — инструмент для извлечения и анализа исходного кода VBA-макросов из документов (OLE и OpenXML). ▶️извлечение VBA-кода из документов форматов .doc, .xls, .ppt (OLE) и .docx, .xlsx, .pptx (OpenXML) ▶️анализ макросов с использованием эвристик для обнаружения подозрительных функций ▶️декодирование обфусцированных строк (Hex, Base64, StrReverse, Dridex и др.) ▶️деобфускация VBA-выражений ▶️отображение P-кода (псевдокода) для углубленного анализа ▶️поддержка XLM (Excel 4.0) макросов при наличии XLMMacroDeobfuscator ▶️вывод результатов в формате JSON для автоматизации ⬇️Установка pipх install oletools Проверка olevba -h ⏺️Анализ файла olevba document.doc ⏺️Рекурсивный анализ всех .doc файлов в каталоге olevba -r *.doc ⏺️Вывод только кода макросов (без анализа) olevba -c malicious.doc ⏺️Показ декодированных обфусцированных строк olevba --decode document.doc #olevba #vba #oletools #office #macro #security #forensics #pentest #tool 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
2 428
19
Пришли «пробить» кого-то — а пробили себя После блокировки оригинального бота «Глаз Бога» в 2021 году рынок «пробива» в Teleg
Пришли «пробить» кого-то — а пробили себя После блокировки оригинального бота «Глаз Бога» в 2021 году рынок «пробива» в Telegram разлетелся на сотни клонов. Заметная часть из них — не OSINT-инструменты, а банальное мошенничество. И вот что важно: жертвой становится не тот, кого вы ищете, а вы сами. 🔎Схема проста. Бот просит 200–500 рублей за «расширенный отчёт». После оплаты — либо тишина, либо красивый PDF с выдуманными данными, которые новичок не в состоянии проверить. Оплата через крипту, возврат невозможен. Второй вариант ещё хуже: бот запрашивает ваш номер телефона «для верификации», и этот номер уходит в базу спамеров или используется для таргетированного фишинга. В терминологии MITRE ATT&CK это техника T1589 (Gather Victim Identity Information) — сбор данных о самих пользователях бота. Третья схема — фишинг через сайт-клон: домены вроде eog-bot.ru предлагают «авторизоваться через Telegram» и перехватывают сессию мессенджера. ❗️Как распознать фейк? Вот короткий чек-лист красных флагов: • Требует предоплату до любого результата — рабочие сервисы показывают хотя бы демо-выдачу • Обещает доступ к «закрытым базам МВД/ФСБ» — ни один публичный бот такого доступа не имеет • Просит ваш номер «для верификации» — OSINT-боту ваш номер не нужен • Оплата только криптовалютой — полная анонимность получателя, возврат невозможен • «Полное досье за 1 минуту» — реальный OSINT занимает часы, не секунды Три и более флага из пяти — уходите сразу. ➡️А что тогда работает? Проверенные инструменты с открытым кодом: • Sherlock — поиск username по 400+ платформам • Maigret — расширенный поиск по 2500+ сайтам • Holehe — проверка email на регистрацию в 120+ сервисах • SpiderFoot — автоматизированный сбор через 200+ модулей Принципиальная разница: все они работают исключительно с открытыми источниками и не обещают доступ к закрытым базам. Никаких «слитых баз МВД» — только публичные API, соцсети, DNS, поисковые движки. Контекст масштаба: за один год утекли 509 млн записей Facebook, 164 млн аккаунтов LinkedIn, миллионы записей российских сервисов. Именно эти утечки индексируют боты «пробива», и именно поэтому так важно понимать, кому вы отдаёте свои данные, пытаясь найти чужие. Подробный разбор всех схем, полный чек-лист и сравнение легальных инструментов — в полной версии статьи. https://codeby.net/threads/glaz-boga-osint-kak-otlichit-rabochii-instrument-ot-feika.95167/
2 689
20
🔑DeepSecrets 2.0 DeepSecrets устраняет разрыв между классическими сканерами на основе регулярных выражений и полнофункционал
🔑DeepSecrets 2.0 DeepSecrets устраняет разрыв между классическими сканерами на основе регулярных выражений и полнофункциональными коммерческими инструментами SAST. Он расширяет классическую стратегию сканирования на основе регулярных выражений, в значительной степени полагаясь на семантический анализ кода, обнаружение опасных переменных и контекстно-зависимый энтропийный анализ. ➡️DeepSecrets также предлагает новый способ поиска учетных данных без раскрытия информации: HashedSecret Engine. Просто укажите хешированные значения известных вам производственных секретов, и инструмент найдет их в открытом виде в вашем коде. ⬇️Использование 0️⃣ Установка: pip install git+https://github.com/ntoskernel/deepsecrets.git 1️⃣ Простой способ запустить сканирование: deepsecrets --target-dir /path/to/your/code --outformat dojo-sarif --outfile report.json По этой команде запуститься скан вашего кода с использованием конфигурации по умолчанию. Отчет в формате SARIF (совместимый с DefectDojo и GitHub Security) будет сохранен в файле report.json. 2️⃣Основные флаги, которые можно использовать для настройки сканирования в соответствии с вашими условиями: ⏺️--regex-rules /path/to/rules.json: собственный набор правил регулярных выражений. ⏺️--hashed-values /path/to/hashes.json: список предварительно хешированных известных производственных секретов для их безопасного поиска. ⏺️--excluded-paths /path/to/exclusions.json: изменение или дополнение путей по умолчанию, игнорируемые при сканировании. ⏺️--disable-masking: избегать маскировки потенциальных секретов в итоговом отчете 🚗Более подробно анализировать код на предмет секретов и уязвимостей можно научиться на курсе «Профессия AppSec-инженера». Освойте инструменты и подходы, которые помогут находить потенциальные уязвимости и секреты в коде ещё до того, как они приведут к инцидентам. Старт курса — 24 августа. Успейте записаться!🎇 #tools #pentest #secrets 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
2 639