Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Codeby
تُعد قناة Codeby (@codeby_sec) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 36 573 مشتركاً، محتلاً المرتبة 3 756 في فئة التكنولوجيات والتطبيقات والمرتبة 17 798 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 36 573 مشتركاً.
بحسب آخر البيانات بتاريخ 08 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 203، وفي آخر 24 ساعة بمقدار 9، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 7.70%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.22% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 2 817 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 545 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 19.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل edr, api, вектор, mitre, att&ck.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 09 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
git clone https://github.com/Adaptix-Framework/AdaptixC2.git
cd AdaptixC2
sudo apt install mingw-w64 make
wget https://go.dev/dl/go1.24.4.linux-amd64.tar.gz -O /tmp/go1.24.4.linux-amd64.tar.gz
sudo tar -C /usr/local -xzf /tmp/go1.24.4.linux-amd64.tar.gz
sudo ln -s /usr/local/go/bin/go /usr/local/bin/go
📌Использование:
⏺️Сборка серверной части:
make server
make extenders⏺️Запуск:
cd dist
openssl req -x509 -nodes -newkey rsa:2048 -keyout server.rsa.key -out server.rsa.crt -days 3650
./adaptoxserver --profile profile.json
Сборка клиентской части:
make clientTermux.
💡Характиристика:
⏺️Компактность - Популярные утилиты в одном месте
⏺️Удобство - Утилита сама устанавливает утилиты
⏺️Простота - Утилита имеет некую удобную оболочку для взаимодейтсвия
📎Установка:
git clone https://github.com/ByCh4n/BCHackTool.git
cd BCHackTool/
chmod +x bchacktool.sh
Использование:
sudo bash ./bchacktool.sh
Выбираем нужную нам утилиту.git clone https://github.com/UndeadSec/SocialFish.git
cd SocialFish
pip install -r requirements.txt --break-system-packages
📌Использование:
Запускаем утилиту и указываем логин и пароль для авторизации в WebUI.
python3 SocialFish.py <user> <pass>
Переходим по адресу, и попадаем в GUI, где отображается вся необходимая информация
http://0.0.0.0:5000/neptuneВ поле
Clone вставляем ссылку на сайт который хотим склонировать, а затем в поле Redirection вставляем сайт куда будет перенаправлять после ввода данных и нажимаем на молнию.
Далее с помощью ngrok открываем порт 5000 и отправляем ссылку жертве.
./ngrok http 5000
Пароль и логин сохранятся в разделе Successful attacks, в POST LOG.
Утилита не всегда хорошо копирует страницу, поэтому это подходит не всегдаPassword spraying — это метод атаки, при котором злоумышленник использует один пароль для проверки множества учётных записей, чтобы избежать блокировки из-за превышения лимита попыток авторизации.SprayingToolkit автоматизирует этот процесс, предоставляя функционал для масштабных атак на различные сервисы аутентификации. 🖥 Основные возможности SprayingToolkit 1️⃣ Поддержка множества протоколов: • Microsoft Active Directory (LDAP, RPC). • Outlook Web Access (OWA). • Microsoft 365 (Office365/Azure AD). • Other protocols (SMTP, IMAP, etc.). 2️⃣ Массовая проверка учетных записей: • Тестирование большого количества пользователей с использованием заданного списка паролей. • Настройка задержек между попытками для обхода механизмов защиты от брутфорса. 3️⃣ Гибкость настройки: • Поддержка кастомных конфигураций для различных сервисов. • Возможность адаптации под специфические инфраструктуры. 4️⃣ Интеграция с существующими утилитами: • Лёгкое объединение с другими инструментами, такими как CrackMapExec. 5️⃣ Логирование: • Генерация подробных отчётов о результатах атак, включая успешные попытки. ⬇️ Установка и использование 1️⃣ Установка SprayingToolkit: Убедитесь, что у вас установлен Python 3.x. Затем клонируйте репозиторий:
git clone https://github.com/byt3bl33d3r/SprayingToolkit.git
cd SprayingToolkit
pip install -r requirements.txt
2️⃣ Запуск атаки:
Пример тестирования учетных записей в Microsoft 365:
spraying-toolkit o365 --userlist users.txt --passwordlist passwords.txt --delay 1
Для LDAP:
spraying-toolkit ldap --server ldap.example.com --userlist users.txt --passwordlist passwords.txt
STRING{69-420}, которые будут генерировать и использовать список слов с полным диапазоном чисел.
⏺️Возможность перебора дат. Можно указать год, в котором будет выполняться перебор всех 365 дней в формате DDMMYYYY. Данные комбинации довольно часто используется для паролей в PDF-файлах.
⏺️Возможность перебора чисел. Для этого необходимо указать диапазон чисел и программа выполнит перебор по всему диапазону.
⏺️По умолчанию используется метод перебора. Для этого требуется указать максимальную и, при необходимости, минимальную длину для поиска пароля, и в результате будут проверены все пароли длиной от 4 символов до указанного максимума, состоящие из букв и цифр (a-zA-Z0-9).
Установка возможна двумя способами:
1️⃣С помощью менеджера пакетов cargo
cargo install --git https://github.com/mufeedvh/pdfrip.git
2️⃣Сборка из исходного кода
git clone https://github.com/mufeedvh/pdfrip.git
cd pdfrip/
cargo build --release
💡Примеры использования
Простая атака методом перебора по словарю rockyou.txt
pdfrip -f encrypted.pdf wordlist rockyou.txt
Перебор чисел, дат в заданном диапазоне
pdfrip -f encrypted.pdf range 1000 9999
pdfrip -f encrypted.pdf date 1900 2000
Перебор произвольных строк длиной 3-8 символов
pdfrip -f encrypted.pdf default-query --max-length 8 --min-length 3
В случае если известен формат пароля, можно создать собственный список
pdfrip -f encrypted.pdf custom-query ALICE{1000-9999}
pdfrip -f encrypted.pdf custom-query DOC-ID{0-99}-FILE
Включение предшествующих нулей для пользовательских запросов (позволяет сопоставить, например 10 с 0010)
pdfrip -f encrypted.pdf custom-query ALICE{10-9999} --add-preceding-zerosНовая хакерская группа под названием Lapdogs активно использует устройства для малого офиса и дома (SOHO), такие как: маршрутизаторы и сетевые хранилища (NAS), для проведения кибератак. По данным исследователей, злоумышленники уже скомпрометировали более 1000 устройств, чтобы скрытно совершать атаки на подбор учетных данных, кражу информации и перемещение внутри корпоративных сетей.🟧 Этапы атаки Lapdogs используют уязвимости в прошивках SOHO-устройств или применяют атаки типа «угадывание пароля» (brute-force) для получения контроля. 🟧Использование уязвимостей и brute-force-атак - злоумышленники взламывают устройства, эксплуатируя известные уязвимости или подбирая пароли автоматизированными методами. 🟧 Перенастройка DNS-серверов - после взлома хакеры изменяют DNS-настройки, перенаправляя пользователей на подконтрольные серверы. 🟧 Установка прокси-серверов - на скомпрометированных устройствах развертываются скрытые прокси-сервисы для анонимизации вредоносного трафика. 🟧 Кража учетных данных - атакующие перехватывают логины и пароли пользователей, анализируя незащищенный сетевой трафик через взломанные устройства. 🟧Мишень атакующих Основной мишенью злоумышленников становятся бюджетные маршрутизаторы и сетевые хранилища (NAS) популярных производителей, включая: - TP-Link (особенно модели Archer серии C50/C20 и аналоги) - D-Link (DIR-615, DIR-825 и другие устаревшие модели) - Zyxel (многофункциональные шлюзы серий NBG и VMG) - QNAP (в основном бюджетные NAS серий TS-230 и TS-431) - Synology (устройства серии DS218 и DS120j)
Наибольшему риску подвержены устройства с неактуальными версиями прошивки (выпущенные более 2-3 лет назад без обновлений), а также те, где владельцы не изменили стандартные учетные данные (типовые комбинации вроде admin/admin, root/12345 или пустые пароли). Особую опасность представляют модели с открытым доступом к веб-интерфейсу управления из внешней сети.🟧 Если ваше SOHO-устройство уже могло быть скомпрометировано, обратите внимание: - Устройство передает или получает большой объем данных без видимой причины - Проверьте, не были ли подменены DNS-серверы в настройках маршрутизатора или NAS - На некоторых устройствах можно проверить список запущенных служб (например, через SSH или веб-интерфейс) - Если сайты загружаются медленно или вас перекидывает на подозрительные страницы, возможно, трафик перехватывается - Злоумышленники иногда меняют прошивку или конфигурацию, что может вызывать нестабильную работу 🟧Если вы обнаружили хотя бы один из этих симптомов, рекомендуется: 🟧Выполнить сброс устройства до заводских настроек 🟧Установить последнюю версию прошивки с официального сайта производителя 🟧Проверить другие устройства в сети на предмет заражения (например, с помощью антивирусных сканеров) 🟧Сменить все пароли (включая Wi-Fi и учетные записи администратора)
git clone https://gitlab.com/kalilinux/packages/nmap.git
cd nmap
📌Использование:
Для запуска GUI интерфейса используем следующую команду:
zenmapВ поле
Command можно скопировать команду для nmap.
Во вкладке Profile выбираем тип сканирования, который необходим
В поле Target вставляем IP нашей цели и нажимаем кнопку Scan.
Информация выведется в контектсном окне.
Swaks (SMTP Swiss Army Knife) — это мощный и универсальный инструмент для тестирования SMTP-серверов. Он позволяет отправлять электронные письма с использованием различных протоколов и методов аутентификации, предоставляя гибкость и удобство в проверке настроек серверов электронной почты.🖥 Основные возможности Swaks 1️⃣ Поддержка различных протоколов: • SMTP, ESMTP, LMTP. • Поддержка TLS (STARTTLS) и SSL для безопасного соединения. 2️⃣ Аутентификация: • Поддержка методов PLAIN, LOGIN, CRAM-MD5, DIGEST-MD5 и NTLM. • Проверка работы сервера с определёнными методами авторизации. 3️⃣ Настройка отправки сообщений: • Изменение заголовков, таких как From, To, Subject. • Добавление произвольного текста в тело письма. 4️⃣ Диагностика: • Подробный вывод всех этапов SMTP-транзакции. • Лёгкое обнаружение проблем, связанных с аутентификацией или доставкой. 5️⃣ Гибкость: • Интеграция с другими инструментами через команды оболочки. • Возможность использования в скриптах для автоматизации задач. ⬇️ Установка и использование ➡️ Установка: Swaks написан на языке Perl и не требует сложной установки. Вы можете загрузить его с GitHub или установить через пакетный менеджер:
sudo apt install swaks # Для Debian/Ubuntu
sudo dnf install swaks # Для Fedora
➡️ Пример базового использования:
Отправка простого тестового письма:
swaks --to test@example.com --server smtp.example.com➡️ Пример использования с аутентификацией: Тестирование SMTP с использованием аутентификации:
swaks --to user@example.com --server smtp.example.com --auth LOGIN --auth-user username --auth-password password➡️ Пример с использованием TLS: Проверка STARTTLS:
swaks --to admin@example.com --server smtp.example.com --tls
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
