Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Codeby
تُعد قناة Codeby (@codeby_sec) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 36 839 مشتركاً، محتلاً المرتبة 3 510 في فئة التكنولوجيات والتطبيقات والمرتبة 17 218 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 36 839 مشتركاً.
بحسب آخر البيانات بتاريخ 26 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 55، وفي آخر 24 ساعة بمقدار 5، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.61%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 3.93% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 2 435 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 448 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 14.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل edr, api, вектор, mitre, att&ck.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 27 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
CLI-инструмент для разведки облачной инфраструктуры во время проведения тестирований на проникновение, который помогает находить уязвимые места в облачной инфраструктуре. CloudFox был разработан для использования с ограниченными правами только на чтение.Основные возможности Инструмент помогает ответить на следующие вопросы: ⏺️в каких регионах используется этот аккаунт AWS и сколько примерно ресурсов в нем; ⏺️какие секреты хранятся в пользовательских данных или в переменных среды, специфичных для сервиса; ⏺️какие роли имеют административные права; ⏺️какие публичные сервисы доступны извне; ⏺️существуют ли пути эскалации привилегий и ролевые трасты; Поддерживаемые платформы ▶️AWS (34 команды); ▶️Google Cloud Platform (GCP) - 60 команд; ▶️Azure (4 доступных команды). ⬇️Установка Скачайте последнюю версию со страницы релизов. Альтернативный вариант:
git clone https://github.com/BishopFox/cloudfox.git
cd ./cloudfox
go build .
./cloudfox
🪧Использование
1️⃣Можно использовать команду ниже для выполнения почти всех проверок в AWS (кроме outbound-assumed-roles) с адекватными настройками по умолчанию.
cloudfox aws --profile [profile-name] all-checks
2️⃣ Команда ниже отображает все активные идентификаторы ключей доступа для всех пользователей в аккаунте AWS.
cloudfox aws --profile cf-exec -v2 access-keys
3️⃣ Для Azure представлено всего 4 команды (whoami, vms, rbac, storage). Ниже представлено использование команды rbac, которая отображает назначения ролей Azure RBAC на уровне подписки или клиента.
./cloudfox azure rbac --subscription AAAAAAAA-AAAA-AAAA-AAAA-AAAAAAAA
./cloudfox azure rbac --tenant 11111111-1111-1111-1111-11111111
4️⃣ Для GCP представлен обширный набор команд ознакомится с которым можно командой ./cloudfox gcp [command_name] -h. Они поделены на следующие категории:
➡️Управление идентификацией и доступом;
➡️Хранилище и базы данных;
➡️Сеть;
➡️Безопасность и соответствие требованиям;
➡️CI/CD и управление исходным кодом;
➡️Сканирование конфиденциальный данных и т. д.
5️⃣Инструмент можно использовать с обнаруженными учетными данными. Если проверка не пройдена, об этом не сообщается, поэтому любые возвращаемые данные означают, что у ваших обнаруженных учетных данных есть доступ к данным, необходимый для их получения.
#AWS #tools #GCP #Azure
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромMIDSUMMER2026 можно применить не только к новой подписке, но и к продлению текущей. Срок прибавится к концу активного периода.MIDSUMMER2026
➡️ https://hackerlab.pro/subscription
💬 Чат платформы 🛠Техподдержкаобладает широкими возможностями слежки, может собирать данные о других приложениях, контролировать список контактов, определять местоположение пользователей и устанавливать автономные обновленияуказывается в обосновании санкций. Источник: https://www.dw.com/ru/google-play-vsled-za-app-store-udalil-messendzer-max-i-vk/a-77991352 #news #eu #vk #max #mailru #banned #apple 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
git clone https://github.com/yeti-platform/yeti-docker
cd yeti-docker/prod
Далее необходимо извлечь .env и изменить настройки по умолчанию при необходимости
/bin/bash ./init.sh
Или сразу
docker compose up
2️⃣ Создать пользователя с правами админа
docker compose run --rm api create-user USERNAME PASSWORD --admin
3️⃣ Откроем Yeti в браузере
http://localhost:80/
🔗 Использовали ли Yeti ранее или планируете внедрить в свою инфраструктуру?
#ti #dfir #forensics #yeti
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромRedTiger-Tools — open-source платформа, объединяющая инструменты для пентеста, OSINT и автоматизации. Проект поддерживает систему плагинов, что позволяет расширять его функциональность и использовать как единую рабочую среду для различных задач.🌐 Основные возможности 📉 Сканирование веб-приложений и поиск уязвимостей 📉 Сканирование портов и обнаружение хостов 📉 Сбор OSINT по username, email, IP, телефону и криптокошелькам 📉 Обход веб-сайтов и поиск URL (Crawler) 📉 Анализ и удаление метаданных файлов 📉 Клонирование веб-страниц 📉 Поддержка пользовательских плагинов 🖱 Работа через CLI и интерактивный интерфейс ↗️ Примеры использования ➡️ Поиск открытых портов и активных хостов в сети ➡️ Поиск уязвимостей веб-приложений ➡️ OSINT-разведка по имени пользователя или email ➡️ Анализ метаданных документов ➡️ Клонирование веб-страниц для тестирования безопасности ⬇️ Установка Установите Python и Git, затем выполните:
git clone https://github.com/loxy0devlp/RedTiger-Tools.git
cd RedTiger-Tools
python3 setup.py
Запуск инструмента:
python3 redtiger.py
⛓️💥 Примеры команд
Сканирование портов:
python3 redtiger.py --port-scanner --target 192.168.1.10
Поиск информации по username:
python3 redtiger.py --username-tracker --target username
Поиск уязвимостей веб-приложения:
python3 redtiger.py --vulnerability-scanner --target https://example.com
#pentest #osint #cybersecurity #infosec #bugbounty #security #opensource #linux #python
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромemail:password, записанными с точностью до секунды. Полная C2-панель злоумышленника — как на ладони. Без единого эксплойта. Меньше часа от обнаружения до полной документации.
Как такое вообще происходит?
➡️Анатомия OPSEC-провала
Apache httpd по умолчанию включает mod_autoindex. Если в каталоге нет index.html, сервер честно показывает всё содержимое директории любому желающему. Атакующий загрузил фишинговый кит, проверил, что страница авторизации рендерится корректно — и забыл проверить корневой каталог. Shodan и Censys проиндексировали всё за него.
Это не единичный случай. Исследование Hacktive Security описывает модель «смерть от тысячи порезов»: переиспользованный username, дефолтная конфигурация, phpMyAdmin без пароля на стандартном /phpmyadmin/, SSL-сертификаты с характерным Subject/Issuer. Каждая мелочь по отдельности некритична, но в совокупности — прямой путь к атрибуции.
Масштаб проблемы в цифрах
Фишинг — не одиночное письмо со ссылкой. Это инфраструктурная операция с регистрацией доменов, арендой серверов, сбором email-адресов и управлением кампанией через C2-панель. По данным APWG за 2022 год, суммарное число фишинговых атак достигло 4,7 миллиона. Group-IB зафиксировала свыше 59 000 фишинговых сайтов, из них около 7 000 нацелены на российских пользователей — рост вдвое за год. За каждым сайтом — инфраструктура. В каждой инфраструктуре — потенциальные дыры.
🔑Украденные пароли — только начало
Собранные credential-ы — не конечная цель. Это стартовая точка для проникновения в корпоративные системы. Типичная цепочка выглядит так:
• Фишинг → кража учётных данных
• Доступ к корпоративному SharePoint
• Эксплуатация уязвимостей (auth bypass + RCE)
• Выполнение кода → ransomware
Свежие CVE-2025-49706 и CVE-2025-49704 для SharePoint уже добавлены CISA в KEV с ассоциацией ransomware. Причём для обеих существуют patch bypass — одна из них с CVSS 9.8 CRITICAL и эксплуатацией in the wild. Фишинговая панель — первое звено этой цепочки.
Важный нюанс: обнаружение через directory listing работает против commodity-фишинга. Продвинутые группы прячут панели за reverse proxy и VPN. Против APT нужна другая методология — мониторинг регистрации доменов в реальном времени и корреляция через passive DNS.
В полной статье — пошаговая методология: от первого запроса в Censys до построения полной карты C2-инфраструктуры атакующего. С конкретными запросами, инструментами и примерами infrastructure pivoting.
https://codeby.net/threads/analiz-fishingovoi-infrastruktury-iznutri-ot-opsec-provala-atakuyushchego-do-polnoi-karty-c2.94725/