ar
Feedback
Codeby

Codeby

الذهاب إلى القناة على Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Codeby

تُعد قناة Codeby (@codeby_sec) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 36 839 مشتركاً، محتلاً المرتبة 3 510 في فئة التكنولوجيات والتطبيقات والمرتبة 17 218 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 36 839 مشتركاً.

بحسب آخر البيانات بتاريخ 26 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 55، وفي آخر 24 ساعة بمقدار 5، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.61‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 3.93‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 2 435 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 448 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 14.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل edr, api, вектор, mitre, att&ck.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 27 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

36 839
المشتركون
+524 ساعات
-127 أيام
+5530 أيام
أرشيف المشاركات
Codeby
36 846
❗️По итогам первого полугодия 2026 года количество заражений мобильных устройств в России выросло на 70% год к году. Основной
❗️По итогам первого полугодия 2026 года количество заражений мобильных устройств в России выросло на 70% год к году. Основной угрозой остается банковский троян Mamont, под ударом — около 1,5 млн. Android-устройств. ⏺️По данным систем мониторинга киберугроз «МегаФона», число выявленных заражений мобильных устройств увеличилось на 70% по сравнению с аналогичным периодом 2025 года. Первый значительный всплеск активности вредоносного ПО был отмечен еще в марте 2025 года, когда количество инцидентов выросло в 6,6 раза по сравнению с предыдущим месяцем.
По оценкам экспертов F6, примерно 1,5% всех Android-устройств в России (около 1,5 млн) скомпрометированы. Совокупный ущерб российских пользователей от действий мошенников в цифровых каналах в 2025–2026 годах превысил 600 млрд рублей.
⏺️Одной из главных угроз остается банковский Android-троян Mamont. Если в прошлом году на него приходилось 10–12% всех выявленных заражений, то в текущем году его доля достигла 15%. Троян после установки получает доступ к обработке СМС-уведомлений, а также платежной и личной информации. Основная слабость Mamont заключается в том, что пользователю нужно самостоятельно его установить себе на телефон, поэтому злоумышленникам приходится придумывать методы обмана — от социальной инженерии до массовых рассылок. ▶️Дмитрий Ермаков, руководитель департамента Fraud Protection компании F6, отмечает, что активные кампании с использованием этого трояна проводятся с 2023 года:
«За это время вредоносный функционал серьезно эволюционировал. Злоумышленники увеличили перечень атакуемых приложений, усовершенствовали механизмы перехвата СМС и управления устройствами».
⏺️Дополнительным индикатором роста активности стало увеличение числа управляющих серверов (С2 — централизованные системы злоумышленников для удаленного управления вредоносным софтом на скомпрометированных устройствах).
- В первом полугодии 2025 года специалисты выявляли лишь несколько десятков серверов Mamont. - Осенью их среднемесячное количество превысило 100. - В марте 2026 года — 200.
По оценке «МегаФона», это свидетельствует о противодействии злоумышленников обнаружению и нацеленности на массовые атаки. ⏺️Антон Башарин, старший управляющий директор AppSec Solutions, связывает рост активности злоумышленников с изменением привычек пользователей:
«В условиях недоступности ряда иностранных приложений в официальных магазинах установка APK-файлов из сторонних источников стала для многих нормой. Пользователь регулярно ставит APK-файлы из ссылок в мессенджерах и поисковиках. Этим пользуются злоумышленники, создавая поддельный «банк» или «обновление приложения»».
Дополнительным фактором, по его словам, стал интерес к ИИ-сервисам, под видом которых распространяются трояны. ⏺️В отношении угроз для iOS-устройств эксперты F6 отмечают, что они традиционно менее подвержены массовым атакам из-за сложности разработки вредоносного ПО. Однако за последний год как минимум два iOS exploit kit — DarkSword и Coruna — были замечены в арсенале преступных группировок, нацеленных на кражу финансовой информации.
В «Лаборатории Касперского» подтверждают, что инструменты для кибершпионажа, такие как Coruna, могут со временем получать более широкое распространение. При этом говорить о выходе более сложных и дорогих решений (Pegasus или Predator) в массовый сегмент пока оснований нет.
Источник: https://www.kommersant.ru/doc/8779737 #кибербезопасность #Mamont #Android #трояны #мобильныеугрозы #МегаФон #F6 #AppSecSolutions #news 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
🔒 Программа-вымогатель зашифровала данные. Что дальше? Обычно — долгое восстановление и потери. Но выход есть: в MaxPatrol E
🔒 Программа-вымогатель зашифровала данные. Что дальше? Обычно — долгое восстановление и потери. Но выход есть: в MaxPatrol Endpoint Security 10 появился новый модуль «АнтиШифровальщик», который возвращает файлы, поврежденные или удаленные при атаке. Это только часть крупного релиза, который команда Positive Technologies разберет на вебинаре 9 июля. Также в программе:  ▪️ Установка агентов за один день  ▪️ Контроль приложений и устройств  ▪️ Интеграция с PT NAD Узнайте подробнее о нововведениях и задайте свои вопросы. 📅 9 июля, 14:00 ➡️ Регистрация уже открыта

Codeby
36 846
📹Cameradar Инструмент с открытым исходным кодом для аудита безопасности RTSP-камер видеонаблюдения. Он предназначен для поис
📹Cameradar
Инструмент с открытым исходным кодом для аудита безопасности RTSP-камер видеонаблюдения. Он предназначен для поиска IP-камер в сети, определения доступных RTSP-потоков и проверки их на использование слабых или стандартных учетных данных.
🔗Основные возможности ▶️Обнаруживает открытые RTSP-порты на доступных целях. ▶️Определяет модель устройства, транслирующего RTSP-поток. ▶️Попытка обнаружения потоковых маршрутов (например, /live.sdp). ▶️Попытка обнаружения распространенных логинов и паролей камеры на основе словаря. ▶️Формирование отчета о результатах. ▶️Поддерживает уменьшение количества ложных срабатываний с помощью флага --framecheck. ▶️Имеет два бэкенда для обнаружения RTSP: nmap и masscan. ⬇️Установка ⏺️Пример запуска и установки через docker-контейнер.
docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24
⏺️Если Docker недоступен, можно установить бинарную версию через Go.
go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest
После установки исполняемый файл инструмента будет доступен в каталоге $GOPATH/bin. Принцип работы 1️⃣Пользователь указывает цель (IP-адрес, диапазон адресов, подсеть или имя хоста). 2️⃣Cameradar сканирует стандартные RTSP-порты (по умолчанию 554, 5554 и 8554, а также некоторые дополнительные порты в новых версиях). 3️⃣Обнаруживает RTSP-сервисы. 4️⃣Проверяет тип аутентификации. 5️⃣Выполняет словарную проверку маршрутов и учетных данных. #cameras #tools #recon 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
Repost from Hacker Lab
🚩 Новые задания на платформе HackerLab! 🌍 Категория Веб — Northstar Records Приятного хакинга!
🚩 Новые задания на платформе HackerLab! 🌍 Категория ВебNorthstar Records Приятного хакинга!

Codeby
36 846

Codeby
36 846
🔁 Пятничный опрос 🕸 Контейнеры принято считать изолированной средой, однако некоторые настройки практически сводят эту изол
🔁 Пятничный опрос 🕸 Контейнеры принято считать изолированной средой, однако некоторые настройки практически сводят эту изоляцию к минимуму.

Codeby
36 846
Какое действие создает наибольший риск компрометации хоста?

Codeby
36 846

Codeby
36 846
Расширения браузера — слепая зона вашего SOC Один скомпрометированный аккаунт разработчика — и доверенный корпоративный плаги
Расширения браузера — слепая зона вашего SOC Один скомпрометированный аккаунт разработчика — и доверенный корпоративный плагин превращается в инструмент кражи данных. Именно так произошло с расширением Cyberhaven в конце 2024 года: атакующие через social engineering и OAuth token abuse опубликовали вредоносное обновление, а механизмы проверки Chrome Web Store это спокойно проглотили. И это не единичный случай — по данным «Лаборатории Касперского», с 2020 по 2022 год более 4,3 миллиона пользователей установили вредоносное ПО под видом браузерных расширений. 🔎Почему это так опасно? Браузерное расширение — это JavaScript-код с привилегированным доступом к DOM, cookies, хранилищу и API браузера. Атакующему не нужно обходить EDR или эксплуатировать уязвимость ОС — код уже работает внутри доверенного процесса. Расширение с permissions cookies + <all_urls> читает все cookies любого домена, включая HttpOnly, недоступные через document.cookie. Кража session cookie от SSO-портала = компрометация учётки без пароля и без MFA. Manifest V3 спасёт? Не совсем. На DEF CON 32 исследователи SquareX продемонстрировали, что даже V3-расширения способны красть cookies, перехватывать видеопотоки и вытаскивать учётные данные. MV3 убрал eval() и удалённые скрипты, но content scripts по-прежнему имеют полный доступ к DOM, а service worker сохраняет доступ к Extension API. Так что фраза «мы на V3, нам не страшно» — опасное заблуждение. ➡️С чего начинается пентест расширения? 1. Извлечение исходного кода — файлы .crx по сути обычный ZIP. Распаковываем и получаем manifest.json плюс JS-файлы. 2. Аудит манифеста — первый и главный шаг. Смотрим permissions, host_permissions, externally_connectable, web_accessible_resources. Расширение с matches: ["*://*/*"] запускается на всех сайтах — это красный флаг. 3. Анализ контекстов выполнения — background script (самый привилегированный), content script (доступ к DOM, но изолированный JS-мир) и popup. Каждый контекст — отдельная поверхность атаки. 🛡Для SOC здесь критичный момент: в большинстве корпоративных SIEM нет корреляционных правил для мониторинга расширений. Атакующие это знают и активно используют. В терминах MITRE ATT&CK вредоносные расширения покрывают сразу несколько тактик: от Persistence через автообновление (T1176) до Credential Access через кражу cookies (T1539) и кейлоггинг (T1056.001). В полной статье — разбор конкретных уязвимостей с кодом, методология анализа и готовые правила корреляции для detection. https://codeby.net/threads/pentest-brauzernykh-rasshirenii-metodologiya-analiza-uyazvimosti-i-detection-dlya-soc.94355/

Codeby
36 846
🕸 CVE MCP Server — MCP-сервер для получения информации об уязвимостях CVE CVE MCP Server — open-source MCP-сервер, который п
🕸 CVE MCP Server — MCP-сервер для получения информации об уязвимостях CVE
CVE MCP Server — open-source MCP-сервер, который позволяет AI-ассистентам получать актуальную информацию об уязвимостях по идентификатору CVE. Инструмент обращается к базе MITRE и возвращает описание уязвимости, что упрощает анализ инцидентов, triage и исследование угроз.
🛡 Основные возможности 📉 Поиск информации по CVE ID 📉 Получение описания уязвимости из базы MITRE 📉 Использование через Model Context Protocol (MCP) 📉 Интеграция с Claude Desktop и другими MCP-клиентами 📉 Поддержка stdio и SSE режимов работы 🖱 Полностью open-source 💻 Примеры использования ➡️ Быстрая проверка деталей CVE во время расследования инцидента ➡️ Анализ найденных уязвимостей без перехода на сторонние сайты ➡️ Использование AI для изучения информации о CVE ➡️ Автоматизация процессов vulnerability management ➡️ Интеграция в собственные AI-инструменты и пайплайны ↗️ Быстрый старт 1️⃣ Установка
git clone https://github.com/mukul975/cve-mcp-server.git
cd cve-mcp-server
python -m venv venv && source venv/bin/activate
pip install -e .
После этого лимит увеличивается с 5 до 50 запросов за 30 секунд. 2️⃣ Первое использование После добавления сервера в Claude Desktop или другой MCP-клиент можно сразу выполнять запросы без настройки API-ключей: ▶️"What is CVE-2021-44228? Is it actively exploited?" Сервер автоматически получит информацию из NVD, проверит наличие уязвимости в каталоге CISA KEV и покажет EPSS-оценку вероятности эксплуатации. ▶️"Scan these Python packages for vulnerabilities: requests 2.28.0, flask 2.2.0, django 3.2.0" 3️⃣ Ускорение работы Для увеличения лимита запросов к NVD достаточно добавить бесплатный API-ключ:
echo 'NVD_API_KEY=your-key-here' > .env
4️⃣ Полный анализ риска После добавления всех поддерживаемых API-ключей можно выполнять комплексную оценку уязвимостей: ▶️"Calculate the risk score for CVE-2024-3400 and tell me if we should patch immediately." #mcp #cve #vulnerabilitymanagement #ai #llm #cybersecurity #infosec #opensource #security #claude 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
8 января 1986 года хакер под псевдонимом Ментор написал текст, который стал голосом целого поколения. «Манифест хакера» превр
8 января 1986 года хакер под псевдонимом Ментор написал текст, который стал голосом целого поколения. «Манифест хакера» превратил Лойда Бланкеншипа из преступника в философа подполья. 🧠Лойд Бланкеншип родился в 1965 году. Летом 1976 года семья Бланкеншипа переехала в Сан-Маркос, и 11-летний Лойд, не зная никого в новом городе, начал проводить время в компьютерной лаборатории университета. Там стояли Commodore PET, CompuColor и ранние Apple II. Он играл в игры, но однажды увидел на мэйнфрейме PDP игру Star Trek и влюбился.
«Я попросил распечатать исходный код на BASIC и научился программировать, портируя игру на CompuColor», — вспоминал он.
Первым «взломом» стал студенческий аккаунт на университетском PDP-11, пароль к которому он подобрал, когда гостевой доступ истёк. 🧿К середине 1980-х Бланкеншип стал частью второго поколения Legion of Doom (LoD) — одной из самых влиятельных хакерских групп того времени. LoD и его соперники из Masters of Deception контролировали практически всю телефонную сеть США. Знаковым событием стал Summercon '88 — одна из первых публичных встреч хакеров. Бланкеншип вспоминал, как сидел в гостиничном номере с другими участниками LoD:
«Мы все принесли коробки с распечатками и поняли, что вместе контролируем всю телефонную сеть страны».
❗️В 1986 году Бланкеншипа арестовали за нахождение в компьютерной системе, где ему не следовало быть. Точные детали дела остались неизвестны — единственным его комментарием остались слова:
«Я был просто в компьютере, в котором не должен был быть».
Сразу после ареста, 8 января 1986 года, он сел писать. Вдохновение пришло из неожиданного источника — романа Роберта Хайнлайна «Луна — суровая хозяйка», герои которого жертвовали собой ради идеала.
«У меня была ломка из-за отсутствия хакерской деятельности, а друг нуждался в материале для
Phrack
. Я читал Хайнлайна и был очень воодушевлён идеей революции», — объяснял он.
Так родился текст, который мир узнал как «Совесть хакера» или «Манифест хакера». 🔎25 сентября 1986 года манифест был впервые опубликован в подпольном онлайн-журнале Phrack (том 1, выпуск 7). Текст обращался напрямую к обществу:
«Но вы, с вашей куцей психологией и мозгами, мыслящими категориями 50-х годов, можете хоть посмотреть на мир глазами хакера?».
Бланкеншип описал типичного хакера — скучающего в школе подростка, который открывает для себя компьютер и обнаруживает, что машина не судит, не отвергает и не обманывает:
«Мой мир — это мир, который начался со школьной скамьи. Я умнее других детей, та чушь, которой учат нас в школе, мне скучна».
Манифест обвинял общество в лицемерии:
«Вы создаёте атомные бомбы, развязываете войны, убиваете, мошенничаете и лжёте нам, пытаетесь заставить нас поверить, что всё это вы делаете ради нашей собственной выгоды. И после этого мы — преступники».
Заканчивался текст фразой, ставшей культовой:
«Я — хакер, и это мой манифест. Вы можете остановить меня, но вы никогда не остановите нас всех... ведь мы все одинаковые».
🎇Манифест мгновенно разошёлся по подпольным BBS и стал краеугольным камнем хакерской культуры. Но сам Бланкеншип не останавливался на достигнутом. В 1989 году его наняла компания Steve Jackson Games для написания настольной ролевой игры. Результатом стал GURPS Cyberpunk — один из первых игровых миров, серьёзно исследовавших киберпанк-тематику.
В
1990 году
Секретная служба США провела рейд в офисе Steve Jackson Games и изъяла рукопись GURPS Cyberpunk. Они посчитали, что руководство по киберпанку может быть инструкцией для хакеров. Компания подала иск против правительства и выиграла дело — один из первых прецедентов защиты свободы слова в цифровую эпоху.
#Бланкеншип #Манифест #GURPS #Phrack 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
CyberCamp приглашает на летний фестиваль для кибербезопасников в open-air формате — 17 июля в Берёзы Парк Строгино. Открытая
CyberCamp приглашает на летний фестиваль для кибербезопасников в open-air формате — 17 июля в Берёзы Парк Строгино. Открытая площадка вместо залов: разборы реальных атак, практические кейсы и профессиональное общение для тех, кто работает с уязвимостями, инцидентами и защитой. В программе: 🔅ИИ в задачах кибербезопасности; 🔅таргетированные атаки и методы противодействия; 🔅цифровая криминалистика и Bug Bounty; 🔅киберучения от Jet CyberCamp; 🔅воркшопы, TableTop и разборы инцидентов. Плюс неформальная часть: D&D, интерактив по социальной инженерии и отдых у воды.🦦 Спикеры: Алексей Шульмин, Алексей Лукацкий, Владислав Азерский и другие. Специальный гость — Владимир Сурдин. Билеты доступны по ссылкам: Стандартный Студенческий 📍17 июля, Москва, Берёзы Парк Строгино 🚍Бесплатный трансфер от м. «Щукинская»

Codeby
36 846
🔎vulnx CLI инструмент с открытым исходным кодом для изучения данных об уязвимостях с мощными возможностями поиска, фильтраци
🔎vulnx
CLI инструмент с открытым исходным кодом для изучения данных об уязвимостях с мощными возможностями поиска, фильтрации и анализа.
💻Руководство по установке Установить инструмент можно в одну команду через GO.
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest
Начать изучение уязвимостей можно с помощью следующих команд (ключ API не требуется).
vulnx filters # Просмотреть все доступные поля поиска 
vulnx search apache # Базовый поиск (с учетом ограничений скорости)
Для настройки своего ключа API требуется команда.
vulnx auth # Получите бесплатный ключ API на странице https://cloud.projectdiscovery.io 
Расширенное исследование с более высокими лимитами.
vulnx search apache # Без ограничений по скорости
vulnx id CVE-2021-44228 # Более быстрые ответы
Основные команды ⏺️search - поиск уязвимостей с помощью расширенных фильтров; ⏺️id - получение подробной информации о конкретном CVE; ⏺️filters - список всех доступных полей поиска и фильтров; ⏺️analyze - объединение данных по полям; ⏺️auth - настройка доступа к API; ⏺️version - показать информацию о версии и проверить наличие обновлений; ⏺️update - обновить vulnx до последней версии; ⏺️healthcheck - проверить подключение. Использование 1️⃣Поиск уязвимостей с высокой точностью.
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"
2️⃣Получить подробную информацию об уязвимости.
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json
3️⃣Анализ шаблонов уязвимостей.
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor
#CVE #tools #CLI 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
Почему 90% новичков в пентесте застревают после первого сканирования Типичный сценарий: человек ставит Kali, запускает nmap -
Почему 90% новичков в пентесте застревают после первого сканирования Типичный сценарий: человек ставит Kali, запускает nmap -sV по первому попавшемуся IP и смотрит в экран с немым вопросом «а что дальше?». За полтора года через стажёрский полигон одной команды прошли больше 30 человек — и ошибка у всех одна: хвататься за инструменты, не понимая, на каком этапе атаки они нужны. Пентест в 2026 году — это не фристайл-хакинг. Это цепочка, где каждый шаг зависит от предыдущего. Если маппить на MITRE ATT&CK, получается чёткий граф: ⏺️Разведка (Nmap, Shodan, theHarvester) → понимание поверхности атаки ⏺️Получение доступа (Metasploit, ручная эксплуатация) → точка входа ⏺️Повышение привилегий (LinPEAS, WinPEAS) → контроль над хостом ⏺️Латеральное перемещение (CrackMapExec, Mimikatz) → захват сети Nmap бесполезен без понимания сетей. Mimikatz бессмысленен без доступа к хосту. CrackMapExec не сработает, если вы не получили хеш на предыдущем шаге. Цепочка — или ничего. 🎇Что реально нужно в первые три месяца? Не инструменты, а фундамент. Месяц 1 — TCP/IP руками. Поднимите две виртуалки в разных подсетях, настройте маршрутизацию, откройте Wireshark и посмотрите, как выглядит TCP handshake, ARP-запрос, DNS-резолв. Без этого вы не отличите аномалию от легитимного трафика на реальном проекте. Месяц 2 — Linux и Windows. Две недели на Linux: Apache, SSH, FTP, MySQL из командной строки. Затем Active Directory, Group Policy, PowerShell. На одном проекте стажёры так нашли забытый Jenkins без авторизации — просто потому что знали, что порт 8080 означает веб-приложение с возможными дефолтными кредами. Месяц 3 — Python и Bash. Не для красоты в резюме, а чтобы автоматизировать рутину: парсинг вывода Nmap, генерация словарей, быстрые проверки конфигураций. ❓Сколько времени закладывать? Без IT-бэкграунда — 12–18 месяцев до джуниорской позиции. С опытом в администрировании или разработке — 8–12. Кто обещает «за три месяца» — либо лукавит, либо имеет в виду «научитесь запускать чужие инструменты без понимания, что они делают». Ещё важный момент: профессия раздробилась. Веб, инфраструктура, облака, мобилки, API, red teaming — всё это разные специализации. Роадмап покрывает фундамент, после которого вы осознанно выбираете направление, а не тыкаете наугад. ➡️Полный роадмап с разбивкой по месяцам, конкретными заданиями и списком ресурсов — в развёрнутой статье. https://codeby.net/threads/pentest-s-nulya-prakticheskii-roadmap-instrumentov-i-metodologii-v-2026-godu.94325/

Codeby
36 846
12 фейковых номеров за 40 минут: как OSINT-бот в Telegram меняет скорость разведки Представьте вводную: e-commerce клиент при
12 фейковых номеров за 40 минут: как OSINT-бот в Telegram меняет скорость разведки Представьте вводную: e-commerce клиент приходит с двенадцатью телефонными номерами, привязанными к фейковым аккаунтам на маркетплейсе. Классический ручной подход — открыть десяток вкладок, прогнать каждый номер через разные сервисы, свести результаты в таблицу. Часа два минимум. Quick OSINT Bot закрыл первичный сбор за 40 минут: номер → Telegram-аккаунт → VK-профиль → следы в базах утечек. Дальше — Maltego, перекрёстная верификация, построение графа. Но стартовую точку дал именно бот. Почему это важно в 2025 году? По данным CrowdStrike, 75% вторжений используют действительные учётные данные. Verizon DBIR фиксирует 38% утечек, связанных с кражей credentials. Автоматизация OSINT на этапе footprinting показывает, какие данные о компании уже доступны противнику — без единого пакета в сторону целевого хоста. ❓Что умеет Quick OSINT Bot на практике: • Поиск по номеру телефона — имя владельца, связанные аккаунты в мессенджерах, история появления в утечках • Поиск по Telegram-аккаунту — привязанный номер, история смены никнеймов, связи с другими сервисами • Поиск по никнейму — перекрёстная проверка по нескольким платформам, аналог Sherlock, но без CLI • Поиск по фото — идентификация по лицу, как FindClone или PimEyes • Поиск по госномеру авто и email Всё это — прямо в Telegram, без Python, без API-ключей, без настройки окружения. Порог входа — ноль. Но давайте честно о границах. Бот работает с закрытыми базами — проверить их полноту невозможно. Нет экспорта в JSON или CSV. Нет визуализации связей. Оператор бота видит все ваши запросы, поэтому для юридически чувствительных расследований это не вариант. Фокус — Рунет, для международных кейсов придётся подключать другие инструменты. ➡️Важный момент по OPSEC: используйте отдельный Telegram-аккаунт для работы с такими ботами. Личный профиль — плохая идея. VPN — обязателен. По сути, Quick OSINT Bot — это экспресс-инструмент для первой фазы разведки. Он не заменяет theHarvester, SpiderFoot или Maltego. Он даёт стартовую точку за минуты, а не часы. Когда нужно быстро проверить 5–10 номеров или ников в RU-сегменте — работает отлично. Когда нужен граф связей из сотни объектов — нет. Полный разбор с пошаговой инструкцией, сравнением с CLI-альтернативами и рекомендациями по OPSEC — в статье на форуме. https://codeby.net/threads/quick-osint-bot-polnyi-razbor-vozmozhnostei-i-praktika-ispol-zovaniya-dlya-razvedki.94321/

Codeby
36 846
🧠DontFeedTheAI Прозрачный прокси-сервер для анонимизации запросов с помощью ИИ. Удаляет IP-адреса, учетные данные, хэш-значе
🧠DontFeedTheAI
Прозрачный прокси-сервер для анонимизации запросов с помощью ИИ. Удаляет IP-адреса, учетные данные, хэш-значения, домены, адреса электронной почты, облачные токены, названия организаций и проектов, имена хостов и персональные данные до того, как они попадут в любую языковую модель (Claude, OpenAI, OpenRouter).
Кому может быть полезным ▶️Пентестеры - запускают nmap, mimikatz, bloodhound через Claude, не раскрывая клиентскую инфраструктуру; ▶️Разработчики и SRE - отладка с использованием производственных данных или внутренних конфигураций в регулируемых средах; ▶️Юристы и консалтинговые компании - анонимизация клиентских договоров, материалов дел или коммерческой тайны при проверках с использованием ИИ; ▶️Финансы и соблюдение нормативных требований - анализ отчетов или скриптов аудита без раскрытия данных учетной записи; ▶️Исследователи - запросы к языковым моделям на основе конфиденциальных наборов данных. 🔁Какие данные намеренно остаются неизменными Полная анонимизация данных свела бы на нет всю пользу от ИИ, например если пользователь ищет уязвимость в IIS 10, замена IIS 10 на суррогат означает, что Claude не сможет сказать, какие CVE применимы, какие эксплойты работают и какова поверхность атаки.
Общее правило: если значение описывает что представляет собой технология, оно остается. Если в нем указано кто его владелец или его данные, оно заменяется.
👉Правило замены следующее - суррогаты реалистичны, но явно не маршрутизируемы. Один и тот же оригинал всегда сопоставляется с одним и тем же суррогатом в рамках взаимодействия. Например: ⏺️оригинал 192.168.1.10 заменяется на 203.0.113.47, ⏺️оригинал dc01.contoso.local заменяется на xkqpzt.pentest.local.  ⬇️Локальная установка
python3 wizard.py setup # создание виртуального окружения и установка зависимостей
python3 wizard.py docker up # запуск Ollama в Docker
export ANTHROPIC_BASE_URL=http://localhost:8080
export ENGAGEMENT_ID=my-engagement
claude # или любой другой клиент, совместимый с OpenAI
Инструмент поддерживает визуальный аудит — открывается в браузере во время работы прокси:
python3 wizard.py tunnel --audit
Показывает все ORIGINAL → SURROGATE сопоставления, зарегистрированные во время сеанса, с возможностью фильтрации по типу сущности (DOMAIN, CREDENTIAL, TOKEN, HASH…) и разбивкой по времени выполнения для каждого запроса. Используйте его, чтобы с первого взгляда выявлять утечки, а не искать их с помощью grep. #AI #tools #anonimization 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
Друзья, напоминаем, на каких курсах начинается обучение в июле! 🚗 Старт 6 июля: ⏺️Курс «Python для Пентестера» — научимся пи
Друзья, напоминаем, на каких курсах начинается обучение в июле! 🚗 Старт 6 июля: ⏺️Курс «Python для Пентестера»научимся писать софт на Python под собственные нужды и редактировать чужой код. Курс «Антифрод-аналитик» — научитесь выявлять мошенничество, анализировать данные и применять Python для защиты бизнеса от финансовых потерь. Курс «Профессия DevSecOps - инженер: безопасная разработка» — освоим DevSecOps-инженерию: от автоматизации безопасности до работы с Kubernetes и Terraform. Старт 13 июля: ✨Курс «Профессия Аналитик SOC» запускаем новый курс. Это возможность войти в профессию с нуля: на курсе освоите работу с инцидентами ИБ, научитесь выявлять атаки и анализировать события. Старт 16 июля: ✨Курс «Тестирование Веб-приложений на проникновение (WAPTотработаем полный цикл тестирования: от разведки до пост-эксплуатации. Старт 20 июля: ✨Курс «OSINT: технология боевой разведки» освоим профессиональный поиск информации и анализ данных из открытых источников. Курс «Основы кибербезопасности» освоите ключевые навыки информационной безопасности: от основ Linux до проведения пентестов. Старт 27 июля: ✨Курс «Цифровая криминалистика и реагирование на инциденты ОС Linux (DFIR)» ищем и анализируем следы кибервзломов (анализ артефактов, работа с opensource инструментами). 🪧Запишитесь у нашего менеджера @CodebyAcademyBot Или узнайте подробности и программы курсов — на нашем ➡️ сайте

Codeby
36 846
🎇Legba Многопротокольный инструмент для перебора учетных данных / распыления паролей и других перечислений, созданный с испо
🎇Legba
Многопротокольный инструмент для перебора учетных данных / распыления паролей и других перечислений, созданный с использованием Rust и Tokio asynchronous runtime для достижения лучшей производительности и стабильности при потреблении меньшего количества ресурсов.
📐Основные возможности 📉Legba полностью написана на Rust, не имеет встроенных зависимостей и может быть легко скомпилирована для всех операционных систем и архитектур. 📉Мультипротокольность — поддержка HTTP, DNS, SSH, FTP, SMTP, RDP, VNC, баз данных SQL, NoSQL, LDAP, Kerberos, SAMBA, SNMP, STOMP, MQTT. 📉Высокая производительность — асинхронная/параллельная архитектура с настраиваемыми воркерами для максимальной скорости. 📉Гибкие учетные данные — несколько форматов ввода, включая файлы со списками слов, диапазоны, перестановки и генераторы выражений. 📉Умное управление сессиями — сохранение и восстановление состояния сессии для возобновления прерванного сканирования. 📉Расширенный контроль скорости — ограничение скорости, задержки, джиттер и механизмы повторных попыток для обеспечения скрытности и стабильности. 📉Готовность к работе с искусственным интеллектом — REST API, сервер Model Context Protocol (MCP) и поддержка пользовательских бинарных плагинов. 📉Имеет конфигурацию на основе YAML для сложных сценариев аутентификации. 🖱Несколько форматов вывода, что позволяет экспортируовать результаты в различных форматах для удобной интеграции с другими инструментами. ⬇️Установка Legba опубликован как бинарный репозиторий на crates.io. Если у вас установлен Cargo, можно воспользоваться командой:
cargo install legba
Это позволит скомпилировать исходники и установить бинарный файл в $HOME/.cargo/bin/legba. ↗️Использование Чтобы использовать этот инструмент, необходимо указать: ⏺️Название плагина в зависимости от того, на какой протокол происходит атака. ⏺️Аргумент --target для указания ip-адреса, имени хоста и (опциально) порта цели ⏺️в зависимости от выбранного плагина, пара аргументов --username и --password / один аргумент --payloads (как в случае с плагином dns.enum, который требует одного элемента перечисления) или один аргумент -C/--combinations . 1️⃣Например, для проведения простой атаки по списку слов с использованием базовой HTTP-аутентификации используется команда:
legba http.basic --username admin --password /path/to/wordlists.txt --target https://example.com/
2️⃣Для плагинов, принимающих одну полезную нагрузку, например для перечисления поддоменов:
legba dns --payloads /path/to/subdomains.txt --target example.com
3️⃣ Перебор учетных данных для подключения к узлам через SMB:
legba smb --target domain.local --username administrator --password wordlist.txt
#Bruteforce #tools #fast 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
Три устройства в эфире, которые никто не опознал На реальном пентесте склада логистического оператора из семи обнаруженных в
Три устройства в эфире, которые никто не опознал На реальном пентесте склада логистического оператора из семи обнаруженных в эфире устройств три не определились ни одним стандартным инструментом. Airodump-ng видел безымянные точки доступа с нетипичным OUI, Kismet показывал vendor «Unknown». Оказалось — ESP32 с кастомной прошивкой, управляющие IoT-датчиками температуры. И пока не подключили HackRF One для анализа спектра, вектор атаки просто не просматривался. Вот в чём проблема: классический набор для беспроводного пентеста — aircrack-ng, пара Alfa-адаптеров, может Pineapple — заточен под 802.11. А в реальном эфире всё больше устройств говорят на других протоколах: LoRa, Zigbee, Sub-GHz. Если ты к этому не готов — ты слеп на один глаз. ➡️Три платформы — три задачи Пытаться закрыть всё одним устройством — путь к разочарованию. Каждая платформа решает своё: • ESP32 (Marauder) — стоит $5–15, размером со спичечный коробок, работает от power bank. Идеален для Red Team: скрытый deauth, beacon flood, сбор probe requests. Но только 2.4 GHz, радиус около 50 метров, полноценный перехват трафика ему не по зубам. • Wi-Fi Pineapple — полноценная Linux-ОС с PineAP-модулем, GUI и поддержкой модулей. Evil Twin, KARMA, captive portal — всё из коробки. Цена $100–300+, заметен при досмотре, и за пределами Wi-Fi бесполезен. • HackRF One — диапазон от 1 МГц до 6 ГГц, передача и приём. Работает с любым протоколом, но требует GNU Radio, и кривая обучения крутая. Подключай, когда в эфире обнаружилось что-то за пределами Wi-Fi. 🔎Как опознать «невидимок» в эфире Kismet в режиме kismet -c wlan0mon логирует все беспроводные устройства с OUI-вендором, уровнем сигнала и типом фреймов. Нестандартные устройства выдают себя по характерным признакам: • OUI от Espressif (десятки префиксов вроде 24:0A:C4, 30:AE:A4) — в Kismet фильтруй по vendor="Espressif" • Минимальный набор Information Elements в beacon frames — самодельные AP часто не реализуют полный набор IE • Отсутствие ответов на probe requests — устройство работает как STA 🎇Главный практический вывод: каждая беспроводная атака занимает конкретное место в kill chain. Reconnaissance → Initial Access → Credential Access → Post-exploitation. Без понимания этой цепочки результат — набор фокусов, а не реальные findings. В полной версии статьи — конкретные команды, настройки окружения, требования к железу и разбор каждого этапа с примерами. https://codeby.net/threads/pentest-besprovodnykh-setei-ataki-cherez-sdr-esp32-i-wi-fi-pineapple-na-nestandartnoye-oborudovaniye.94303/

Codeby
36 846
Почему почти каждый пентест начинается с веб-приложения? Новые сервисы появляются быстрее, чем успевают проходить полноценную
Почему почти каждый пентест начинается с веб-приложения? Новые сервисы появляются быстрее, чем успевают проходить полноценную проверку безопасности, а одна незамеченная уязвимость может открыть путь ко всей внутренней сети. Поэтому специалисты, которые умеют искать и эксплуатировать уязвимости веб-приложений, остаются одними из самых востребованных в offensive security. На курсе WAPT от Codeby вы не просто изучите теорию, а научитесь работать так, как это делают практикующие пентестеры. Что будет на курсе: ⏺️поиск и эксплуатация уязвимостей из OWASP Top-10; ⏺️анализ защищённости веб-приложений; ⏺️работа с Burp Suite, nmap, ffuf, wfuzz, nuclei, sqlmap, WPScan, nikto и другими инструментами; ⏺️методологии проведения веб-пентеста; ⏺️автоматизация рутинных задач. Практика — основа курса: ➡️лаборатория из 66 заданий разной сложности; ➡️4 месяца обучения (144 академических часа); ➡️отдельный блок подготовки к итоговому экзамену. Полученные навыки применимы как в коммерческом пентесте, так и в программах Bug Bounty. Ближайший поток стартует 16 июля. При оплате курса сразу — скидка 30%. ➡️Записаться 🪧Бесплатная консультация: @CodebyAcademyBot