ar
Feedback
Codeby

Codeby

الذهاب إلى القناة على Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Codeby

تُعد قناة Codeby (@codeby_sec) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 36 830 مشتركاً، محتلاً المرتبة 3 526 في فئة التكنولوجيات والتطبيقات والمرتبة 17 310 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 36 830 مشتركاً.

بحسب آخر البيانات بتاريخ 01 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 31، وفي آخر 24 ساعة بمقدار 4، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.65‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.12‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 2 451 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 516 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 14.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل edr, api, вектор, mitre, att&ck.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 02 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

36 830
المشتركون
+424 ساعات
+37 أيام
+3130 أيام
أرشيف المشاركات
Codeby
36 827
Darkdump - скрипт, написанный на Python, который позволяет вытащить веб-сайты с домена .onion, относящиеся к запросу, введенн
Darkdump - скрипт, написанный на Python, который позволяет вытащить веб-сайты с домена .onion, относящиеся к запросу, введенному пользователем. Работает через поисковую систему Ahmia. ⬇️Установка:
git clone https://github.com/josh0xA/darkdump cd darkdump python3 -m pip install -r requirements.txt
🧅 Конфигурация Tor: Для эффективной работы утилиты необходимо настроить Tor так, чтобы скрипт мог им управлять через порт управления Tor. ⏺️Для этого необходимо сперва скачать Tor:
sudo apt install tor
⏺️Затем настроить файл /etc/tor/torrc, добавив в него порт управления и хэшированный пароль. Пароль, в свою очередь можно получить так:
tor --hash-password "your_password"
⏺️Остается запустить сервис Tor
sudo systemctl start tor.service
Запуск утилиты:
python3 darkdump.py -q "free movies" -a 10
🚩 Возможные флаги: -q - запрос пользователя -a - количество результатов, которые вы хотите получить -p - использовать tor proxy для парсинга -i - парсить изображения и визуальный контент с сайта -s - парсить сам сайт на наличие контента и искать ключевые слова

Codeby
36 827
Команда Codeby ищет талантливого руководителя команды пентестеров! 😎 Что нужно делать: 🔸Ставить задачи пентестерам и контролировать их выполнение. 🔸При необходимости искать (при помощи HR) и обучать новых сотрудников. 🔸В случае необходимости самостоятельно искать уязвимости на проектах. 🔸Готовить отчет о проделанной работе для заказчиков и руководства. 🔸Оценивать новые входящие проекты по стоимости и срокам. 🔸Взаимодействовать с другими отделами. 🔸Работать в Битрикс24. Что нужно: 🔸Обладать необходимыми навыками и знаниями в обозначенной области и иметь релевантный опыт работы. Что предлагаем: 🔸Белая з/п от 350 т.р. 🔸Полный рабочий день, 🔸График работы: удаленный/гибрид 🔸IT-аккредитация (компания зарегистрирована в регионе, возможна IT-ипотека). 🚀 Для отклика пишите: @bonya_suri Порекомендуйте вакансию знакомым — мы отблагодарим!

Codeby
36 827
Госдума приняла поправки, значительно усиливающие ответственность за утечки и неправомерный оборот персональных данных. ❗️Гла
Госдума приняла поправки, значительно усиливающие ответственность за утечки и неправомерный оборот персональных данных. ❗️Главной целью поправок является стимулирование компаний к увеличению инвестиций в кибербезопасность. Что же изменилось? 🔹 Введены многократные увеличения штрафов для граждан, должностных и юридических лиц в зависимости от количества скомпрометированных данных: • 1-10 тыс. субъектов/10-100 тыс. идентификаторов: Граждане 100-200 тыс. руб., должностные лица 200-400 тыс. руб., юрлица 3-5 млн руб. • 10-100 тыс. субъектов/100 тыс. - 1 млн идентификаторов: Граждане 200-300 тыс. руб., должностные лица 300-500 тыс. руб., юрлица 5-10 млн руб. • >100 тыс. субъектов/ >1 млн идентификаторов: Граждане до 400 тыс. руб., должностные лица до 600 тыс. руб., юрлица до 15 млн руб. 🔹При рецидиве нарушений юридические лица будут платить штрафы в размере от 1 до 3% от годовой выручки, но не менее 20 млн и не более 500 млн рублей. 🔹 Усилена ответственность за утечку и незаконное использование биометрических данных (штрафы снижены для должностных лиц, но введена уголовная ответственность, а нарушителям грозит до 4 лет лишения свободы, а при корыстных мотивах или утечке данных несовершеннолетних — до 10 лет). 🔹 Предусмотрены штрафы за несвоевременное уведомление о планах обработки данных и за отказ в заключении договоров с потребителями, отказавшимися от биометрической идентификации. 🔹 Для компаний смягчающими обстоятельствами являются: инвестиции в ИБ, отсутствие нарушений и высокий уровень цифровой зрелости. «Закон, в случае его подписания Президентом, вступит в силу по истечении 180 дней после дня его официального опубликования»

Codeby
36 827
Главная аналитическая конференция по кибербезопасности Код ИБ ИТОГИ в Москве совсем скоро! 🗓 5 декабря 📍 Москва, отель Palm
Главная аналитическая конференция по кибербезопасности Код ИБ ИТОГИ в Москве совсем скоро! 🗓 5 декабря 📍 Москва, отель Palmira Business Club (ул. Новоданиловская набережная 6, к.2) Конец года — лучшее время, чтобы в кругу профессионалов изучить аналитику, узнать последние тренды ИБ и прогнозы для принятия верных решений. Поэтому ждем вас на конференции Код ИБ ИТОГИ. В программе: 📌 3 дискуссии — CISO говорят — Стартапы говорят — БОССЫ кибербеза говорят 📌 6 тематических сессий — Защита инфраструктуры — Анализ защищенности — Защита данных — Безопасная разработка — Культура кибербезопасности — Комплаенс А также: — Зона со стендами ИБ-компаний — Новогодние угощения — Розыгрыши подарков — Дружественная атмосфера 🎁 И новогодний сюрприз каждому активному участнику Глубокая аналитика, уникальный экспертный контент, жаркие дискуссии и непринужденная атмосфера: не пропустите главную аналитическую конференцию в сфере кибербеза! Регистрируйтесь уже сейчас. Участие бесплатное, количество мест ограничено.

Codeby
36 827
Gift
telegram star1000

تم اختيار الفائزين!

10 فائزين بالسحب

تاريخ الانتهاء

Codeby
36 827
WFuzz 🔑 WFuzz — это еще один инструмент для взлома паролей методом перебора, такой же, как Medusa и THC Hydra. Еще одна особенность программы — поиск скрытых ресурсов, таких как сервлеты, каталоги и скрипты. Инструмент также поддерживает несколько типов инъекций с несколькими словарями. WFuzz также может находить инъекционные уязвимости в приложении, такие как XSS-инъекции, SQL-инъекции и LDAP-инъекции. WFuzz — это не просто средство для взлома паролей; программа также позволяет пользователям обнаруживать уязвимости и обеспечивать безопасность веб-приложений в целом. Использование:
wfuzz -c -z file,<PATHTOWORDLIST> --hc 404 http://<IP>/FUZZ

Codeby
36 827
Рассмотрим интересную на мой взгляд CVE-2017-11774 в Microsoft Outlook, позволяющую выполнить произвольный код в системе. Для
Рассмотрим интересную на мой взгляд CVE-2017-11774 в Microsoft Outlook, позволяющую выполнить произвольный код в системе. Для данной уязвимости было выпущено исправление от Microsoft в октябре 2017 года, однако оно все равно позволяло злоумышленникам эксплуатировать уязвимость через подмену ключей реестра, которые указывают на внешний сайт, контролируемый хакерами. ⚙️ Эти ключи можно найти в разделе реестра: ⏺️HKCU\Software\Microsoft\Office\*\Outlook\WebView\ ⏺️HKCU\SOFTWARE\Microsoft\Office\*\Outlook\Today Сама уязвимость заключается в следующем: 1️⃣ Злоумышленник убеждает пользователя открыть фишинговое письмо с ВПО, меняющее ключи реестра и создющее новый параметр с именем URL, значением которого является вредоносная ссылка. 2️⃣Далее после изменения ключей, Outlook загружает и отображает HTML-страницу при выборе соответствующей вкладки, вместо стандартного содержимого. 3️⃣С этой страницы злоумышленники могут запускать VBScript или JScript с привилегиями, аналогичными запуску скриптов через cscript или wscript. 🚨 Злоумышленники могут использовать данный метод для сохранения доступа и распространения на другие системы, используя Outlook как C2-платформу. Так как процесс outlook.exe является доверенным, это упрощает обход существующих средств защиты. ❗️ Для осуществления проверки узлов на предмет эксплуатации CVE-2017-1774 необходимо проверить пути реестра во вложении на наличие каких-либо ссылок, ведущих на внешние ресурсы (http/https). 💱 Для автоматизации проверки реестра на узлах можно использовать готовый инструмент NotRuler.
Для предотвращения эксплуатации уязвимости требуется отключить параметр WebView для папок в Outlook, изменив следующие ключи реестра: HKEY_CURRENT_USER\Software\Microsoft\Office\\Outlook\WebView"Disable"= dword:00000001 HKEY_CURRENT_USER\Software\Microsoft\Office\\Outlook\Security"EnableRoamingFolderHomepages"= dword:00000000 HKEY_CURRENT_USER\Software\Microsoft\Office\\Outlook\Security"NonDefaultStoreScript"= dword:00000000 HKEY_CURRENT_USER\Software\Microsoft\Office\\Outlook\Security\"EnableUnsafeClientMailRules"= dword:00000000

Codeby
36 827
RainbowCrack🗝 RainbowCrack - взламывает хеши с "радужными таблицами". RainbowCrack использует алгоритм компромисса времени и памяти для взлома хешей. Он отличается от хэш-взломщиков, которые используют алгоритм грубой силы.
Радужная таблица — это предварительно вычисленная таблица для кэширования выходных данных криптографической хеш-функции, обычно используемой для взлома хэшей паролей. Пароли обычно хранятся не в текстовой форме, а в виде хеш-значений. Если такая база данных хешированных паролей попадет в руки злоумышленников, они могут использовать предварительно вычисленную радужную таблицу для восстановления паролей в виде открытого текста. Распространенной защитой от этой атаки является вычисление хешей с использованием функции получения ключей, которая добавляет «соль» к каждому паролю перед его хешированием, при этом разные пароли получают разные соли, которые хранятся в виде обычного текста вместе с хешем.
Список таких таблиц для скачивания: 🧾http://project-rainbowcrack.com/table.htm Чтобы создать свою таблицу, воспользуемся командой:
rtgen md5 loweralpha 1 4 0 1000 1000 0
где - md5, создаёт радужную таблицу для хеша md5. loweralpha использует только строчные буквы. 1 - минимальная длина пароля, 4 - максимальная длина пароля. Пустые пробелы - индекса таблицы, длина цепочки и номер цепочки установлены на 1000.
Таблица будет находиться в каталоге
/usr/share/rainbowcrack
Для взлома хеша MD5 пароля состоящего из четырех символов, будем использовать созданную нами ранее радужную таблицу, но перед этим необходимо отсортировать радужную таблицу с помощью следующей команды:
rtsort .
Теперь используем RainbowCrack для взлома хеша пароля:
rcrack . -h [ХЕШ md5]

Codeby
36 827
Zmap 🕸 ZMap — это быстрый однопакетный сетевой сканер без сохранения состояния, предназначенный для обследований сетей в масштабе Интернета. На обычном настольном компьютере с гигабитным соединением Ethernet, ZMap способен сканировать все общедоступное адресное пространство IPv4 на одном порту менее чем за 45 минут.
Будьте аккуратнее, при использовании Zmap, так как при очень высокой нагрузке, утилита способна вывести из строя сетевое оборудование.
В настоящее время ZMap имеет полностью реализованные модули зондов для сканирования TCP SYN, ICMP, DNS-запросов, UPnP, BACNET и может отправлять большое количество зондов UDP. Если вы хотите выполнить более сложное сканирование, обратите внимание на ZGrab 2, родственный проект ZMap, который выполняет рукопожатия на уровне приложения с отслеживанием состояния. Использование:
sudo zmap -p <PORT> -r <IP>/23

Codeby
36 827
#новости ⚡️ В канун Нового года на Северный Полюс совершена серия загадочных атак, которые ставят под угрозу доставку новогод
#новости ⚡️ В канун Нового года на Северный Полюс совершена серия загадочных атак, которые ставят под угрозу доставку новогодних подарков. Сегодня, администрацией Деда Мороза было обнаружено, что центральная система распределения подарков взломана. Кто-то оставил сообщение с угрозой:
“Если до 29 декабря злоумышленников не найдут, никто не получит подарков” 🎁
Для поиска уязвимостей и восстановления доступа к системе было принято решение привлечь для помощи участников “Зимних Хакеров” ❄️Примите участие в спасении праздника! ⭐️ Правила игры: 🔸 Задания появляются не по расписанию — внимательно следите за анонсами! 🔸 Как только появляется новое задание, старое исчезает — всего 10 заданий 🔸 За каждое задание вы получите уникальный ключ 🗝 🔸 Чем больше ключей, тем выше шанс выиграть, но даже с одним ключом есть шанс! 🔸 Розыгрыш состоится 30 декабря через рандомайзер 🎁 🔔 Первое задание станет доступно уже завтра, не пропустите! 🚨 После анонса каждое задание актуально до появления нового! Внимательно следите за анонсами в нашем канале и переходите в наш бот: @codeby_se_bot

Codeby
36 827
🚩 Итоги осеннего сезона на платформе Codeby Games Осенний сезон подошёл к концу, а это значит, что пришло время объявить поб
🚩 Итоги осеннего сезона на платформе Codeby Games Осенний сезон подошёл к концу, а это значит, что пришло время объявить победителей! 🥇Term1nal - Flipper Zero, любой курс Академии Кодебай, 1 год подписки на Codeby Games 🥈A1ERTA - любой курс Академии Кодебай, 3 месяца подписки на Codeby Games 🥉fgh - любой курс Академии Кодебай, 3 месяца подписки на Codeby Games 4-10 место - 15% скидка на любой курс Академии Кодебай, 1 месяц подписки на Codeby Games Благодарим всех за участие и желаем удачи в зимнем сезоне, который стартует 7 декабря! ☃️

Codeby
36 827
Завершилась международная кибербитва Standoff 14 Победителем стала команда DDOST4R: Ментор команды — Магомед-Эми Межидов из К
Завершилась международная кибербитва Standoff 14 Победителем стала команда DDOST4R: Ментор команды — Магомед-Эми Межидов из Кодебай! 😎 DDOST4R уверенно завоевала первое место, обойдя сильных соперников из разных стран. 🔸 Общий призовой фонд соревнований составил $50,000. 🔸 Приз за первое место — $20,000. Второе место заняла французская команда Baguette2Pain, а третье досталось казахстанской команде mimicats, ментором которой выступил Тимур, капитан команды DreamTeam. Поздравляем победителей и участников с выдающимися результатами! #новости

Codeby
36 827
🚩 Новые задания на платформе Codeby Games! 🖼 Категория СтеганографияС наивной подписью на память 🎢 Категория РазноеФоррест Гамп 🌍 Категория ВебКвантовый прорыв Приятного хакинга!

Codeby
36 827
Gift
telegram star1000

جوائز السحب

1000 نجوم سيتم توزيعها بين 10 فائزين.

تاريخ الانتهاء

Codeby
36 827
🎄 Новогодний CTF от S.E. x Codeby! 🎄 2 декабря стартует CTF от @Social_Engineering и Академии Кодебай при поддержке codeby.
🎄 Новогодний CTF от S.E. x Codeby! 🎄 2 декабря стартует CTF от @Social_Engineering и Академии Кодебай при поддержке codeby.games 🚩 Решайте CTF-таски и получайте ключи до 29 декабря! Каждый ключ — шанс получить главный приз! Всего 10 заданий! Какие призы? 🎁 🔸Курс «Боевой OSINT» 🔸Курс «Специалист Security Operation Center» 🔸Flipper Zero 🔸x10 Telegram Premium 🔸х10 подписок на Codeby Games Как участвовать? 1️⃣ Подпишитесь на @Social_Engineering и Codeby 2️⃣ Ловите ссылку на наш Бот в следующих постах! 3️⃣ Следите за анонсами новых заданий в нашем канале! Розыгрыш пройдет 30 декабря — не упустите свой приз!

Codeby
36 827
Что такое Shadow AI? Это использование сотрудниками несанкционированных или неутвержденных компанией AI-приложений для решени
Что такое Shadow AI? Это использование сотрудниками несанкционированных или неутвержденных компанией AI-приложений для решения рабочих задач. Такие инструменты часто остаются вне зоны контроля IT-отделов и несут значительные риски для бизнеса. В чем проблема? Исследование Strategy Insights, охватившее 3320 директоров из большинства стран мира, показало, что: 1️⃣ 35% компаний сталкиваются с серьезными трудностями в мониторинге Shadow AI. 2️⃣ Особенно сложно контролировать такие инструменты, когда они взаимодействуют с устаревшими корпоративными системами. Почему это опасно? 1️⃣ Утечка данных: - В Samsung сотрудники случайно передали конфиденциальные данные (исходный код и заметки встреч) через ChatGPT. Это вынудило компанию полностью запретить использование генеративного AI. - По данным RiverSafe, 20% британских компаний уже столкнулись с утечками данных из-за использования Generative AI. 2️⃣ Киберугрозы: - Использование непроверенных AI-инструментов увеличивает риск взломов и распространения вредоносного ПО. - Даже IT-специалисты: 73% сотрудников в области кибербезопасности признали, что использовали неутвержденные AI-приложения (опрос Next DLP). 3️⃣ Регуляторные штрафы: - Компании из высокорегулируемых отраслей (здравоохранение, финансы) особенно уязвимы перед проверками и могут понести значительные штрафы за несоблюдение стандартов безопасности. Как компании решают проблему? 🔸 Honey tokens: “метки-приманки” помогают отслеживать утечки данных в AI-системах. 🔸 Обучение сотрудников: 48% опрошенных уверены, что сотрудники должны лучше понимать риски использования AI. 🔸 Создание регуляций: 67% компаний отметили важность внедрения четких и гибких правил управления AI.
🗣️ Йохан Остхейзен из Strategy Insights подчеркивает: "Организациям необходимо выстроить эффективную систему мониторинга, которая отслеживает использование AI на всех уровнях, не нарушая при этом баланс между безопасностью и конфиденциальностью сотрудников".
Почему это важно? В условиях стремительного развития AI-технологий компании не могут игнорировать Shadow AI. Без четкой стратегии это превращается в "черный ящик", способный спровоцировать утечки, штрафы и подорвать репутацию. А как ваша компания работает с Generative AI? Поделитесь опытом в комментариях! #новости

Codeby
36 827
Спойлерим программу NGENIX ICEBREAKER 2024 Уже 4 декабря в 11:00 пройдет IV ежегодная онлайн-конференция о веб-безопасности I
Спойлерим программу NGENIX ICEBREAKER 2024 Уже 4 декабря в 11:00 пройдет IV ежегодная онлайн-конференция о веб-безопасности ICEBREAKER 2024. Участие бесплатное. Узнать о конфе больше и зарегистрироваться https://t.me/ru_websecurity Спикеры мероприятия — эксперты NGENIX и гости из СОЛАР, Positive Technologies, Jet, Вэбмониторэкс и других известных компаний в мире информационной безопасности. В программе ICEBREAKER 2024 выступления, которые помогут вам оставаться на шаг впереди злоумышленников: - пленарная секция — дискуссия об импортозамещении, актуальных вопросах и трендах в области кибербезопасности; - защита веба от киберугроз — практические советы, стратегии и инструменты для борьбы с продвинутыми ботами, атаками на API и другими угрозами; - доступность веб-ресурсов — сервисы для обеспечения бесперебойной работы сайтов и приложений. Присоединяйтесь к NGENIX ICEBREAKER 2024 - https://clck.ru/3EZGWP

Codeby
36 827
Masscan 🕸 Masscan - это массовый сканер IP портов. Отправляя 10 миллионов пакетов в секунду, он может сканировать весь интернет за 6 минут. Этот инструмент полезен для обзора сетей большого масштаба — таких как Интернет или внутренние сети. Хотя скорость по умолчанию ограничена 100 пакетами в секунду, программа может разгоняться до 25 миллионов пакетов в секунду, при такой скорости весь (по одному порту на IP) Интернет будет просканирован за 3 минуты. Он создаёт результат схожий с nmap. Внутри он работает подобно scanrand, unicornscan и ZMap, используя асинхронную передачу. Чтобы его использовать, нужно ввести следующую команду:
masscan -p22,80,445 <IP>/24

Codeby
36 827
Уже завтра, 29 ноября, с 11:00 до 19:00 МСК пройдет онлайн-конференция GetNet Некоторые доклады: - "Литературно-комиксовая за
Уже завтра, 29 ноября, с 11:00 до 19:00 МСК пройдет онлайн-конференция GetNet Некоторые доклады: - "Литературно-комиксовая зарисовка для любителей Mikrotik" – как DevOps изменяет сетевые технологии. - "Вредные советы для сетевиков" – частые ошибки в управлении сетями и как их избегать. - "Проблема ближнего радиуса" – углубляемся в безопасность с MikroTik RouterOS. - "Средний бизнес — это маленький вайфай" – эффективное управление Wi-Fi для средних предприятий. Заходите на огонек !