ar
Feedback
Codeby

Codeby

الذهاب إلى القناة على Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Codeby

تُعد قناة Codeby (@codeby_sec) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 36 597 مشتركاً، محتلاً المرتبة 3 752 في فئة التكنولوجيات والتطبيقات والمرتبة 17 776 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 36 597 مشتركاً.

بحسب آخر البيانات بتاريخ 11 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 207، وفي آخر 24 ساعة بمقدار 9، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 7.55‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.10‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 2 763 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 502 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 20.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل edr, api, вектор, mitre, att&ck.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 12 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

36 597
المشتركون
+924 ساعات
+437 أيام
+20730 أيام
أرشيف المشاركات
Codeby
36 600
В новой статье серии посвящённой кибер-разведке, мы узнаем о нескольких полезных инструментах для OSINT. Рассмотрим два мощны
В новой статье серии посвящённой кибер-разведке, мы узнаем о нескольких полезных инструментах для OSINT. Рассмотрим два мощных решения для анализа доменов и один инструмент для поиска почты по никнейму. ✔️ Back-Me-Up — это инструмент для автоматизированного поиска уязвимостей, который комбинирует возможности множества утилит для извлечения URL из интернет-архивов и анализа утечек конфиденциальных данных. Back-Me-Up собирает ссылки из таких источников, как Wayback Machine, а затем фильтрует их, чтобы выявить важную информацию, например, файлы с расширениями .sql, .bkp, .txt и другие. Это незаменимый инструмент для тех, кто занимается баг-баунти или OSINT-разведкой. ✔️ Enola-Finds — универсальный инструмент для сбора данных о доменах и веб-приложениях. Он использует сразу несколько утилит, таких как Nmap, Whois, Dirb, Nikto и SSLscan для сбора информации о хосте. Enola-Finds позволяет увидеть активные порты, версии сервисов, сертификаты SSL, а также другие важные данные, необходимые для кибер-исследования. ✔️ Наконец, Mailcat — это простой и удобный инструмент, который помогает найти существующие email-адреса по никнейму. Этот инструмент особенно полезен в ситуациях, когда нужно быстро и эффективно сопоставить ник с реальной почтой.
Если вам нужно быстро собрать информацию о доменах, просканировать хосты или узнать, какие email-адреса связаны с конкретным ником — эти инструменты могут стать отличными помощниками в вашем исследовании. В статье вы найдёте пошаговые инструкции по их установке и использованию.
➡️ Подробности и примеры использования — читайте в статье!

Codeby
36 600
Известная группа Lazarus, включая её подразделение BlueNoroff, провела очередную сложную кибератаку, эксплуатируя новую уязви
Известная группа Lazarus, включая её подразделение BlueNoroff, провела очередную сложную кибератаку, эксплуатируя новую уязвимость нулевого дня в Google Chrome 👀 🔍 Исследователи Kaspersky обнаружили эту кампанию, когда вредоносное ПО Manuscrypt, используемое Lazarus, инфицировало систему в России. В этот раз группа использовала уязвимость в движке V8 Chrome, позволяющую получить полный контроль над заражёнными устройствами.
🗣️ Атака началась с сайта detankzone[.]com, который притворялся платформой DeFi-игры с NFT. Достаточно было посетить сайт через Chrome, чтобы сработала вредоносная программа, перехватывающая управление системой.
Ключевые уязвимости: 🔸 CVE-2024-4947: Переписывание критических структур памяти в компиляторе Maglev Chrome 🔸 Обход песочницы V8: Позволил выполнить произвольный код #новости

Codeby
36 600
В первой статье нового цикла копнем глубже в архитектуру ядра Windows и обсудим такие интересные сущности, как объекты и деск
В первой статье нового цикла копнем глубже в архитектуру ядра Windows и обсудим такие интересные сущности, как объекты и дескрипторы. Пройдемся по основным структурам — от EPROCESS, которая "идентифицирует" процесс, до TABLE_ENTRY, которая хранит дескрипторы. И да, это та самая база, на которой строятся античиты и антивирусы. ⚙️ Процессы и Потоки Создание процесса начинается с вызова Kernel32!CreateProcess(), который через цепочку Ntdll → ядро попадает в Nt/ZwCreateFile(). Здесь создается основная структура процесса _EPROCESS, включающая ядро планировщика _KPROCESS. Каждый поток получает свою структуру _ETHREAD, связанную с _EPROCESS. Процессы идентифицируются по PID, а потоки по TID, что помогает ОС отслеживать и управлять их состоянием. ⚙️ Object, Handle и Identifier В глазах ядра всё является *объектом* — от файлов до процессов. Каждый объект имеет дескриптор (handle), который предоставляет к нему доступ. Когда, например, открывается файл через CreateFile(), ядро создает объект и возвращает handle, по которому процесс может обращаться к объекту. Управление и подсчет ссылок на объекты происходит через два счетчика: Handle и Pointer, которые отслеживаются диспетчером объектов. ⚙️ Исследование объектов На физическом уровне объект — это структура данных с заголовком OBJECT_HEADER. У него есть поле SecurityDescriptor, хранящее доступ к объекту (DACL/ACE). Обычно драйверы и API возвращают только тело объекта (смещение 30h), скрывая доступ к заголовку. Но, имея адрес объекта, можно получить и доступ к заголовку, что важно при анализе системной безопасности. ⚙️ Таблица Дескрипторов Процесса Каждому процессу выделяется своя таблица дескрипторов HANDLE_TABLE. Это ускоряет доступ к дескрипторам и управляется системой автоматически, выделяя виртуальные страницы памяти. Размер одной записи — 16 байт, из которых первые 8 — это указатель на OBJECT_HEADER, а вторые — маска доступа GrantedAccess. ✏️ Продолжение следует: в следующей части обсудим больше интересных деталей системы, так что следите за обновлениями! ➡️ Читать подробнее

Codeby
36 600
Согласно исследованию ISACA на Европейской конференции 2024 года, специалисты по кибербезопасности всё чаще остаются в сторон
Согласно исследованию ISACA на Европейской конференции 2024 года, специалисты по кибербезопасности всё чаще остаются в стороне при разработке политик по использованию ИИ. ✏️ Только 35% из опрошенных 1800 специалистов участвуют в создании таких политик, а 45% вовсе не задействованы в разработке, внедрении или управлении ИИ-решениями. 💡 Несмотря на растущее число компаний, разрешающих генеративный ИИ на рабочем месте, кибербезопасность не всегда интегрируется в новые AI-стратегии, о чем заявил Крис Димитриадис, Chief Global Strategy Officer ISACA.
🗣️ "Мы стремимся к инновациям и улучшению клиентского опыта, фокусируясь на этике и комплаенсе, забывая про кибербезопасность, которая жизненно необходима", — подчеркнул Димитриадис.
👀 По словам генерального директора ISACA, Эрика Пруша, управление рисками ИИ теперь лежит не только на CISO или CIO, а на всей команде, так как уязвимости зависят от каждого человека в организации. Где уже применяется ИИ: 🔸 Автоматизация обнаружения и реагирования на угрозы (28%) 🔸 Безопасность конечных точек (27%) 🔸 Рутинные задачи (24%) 🔸 Обнаружение мошенничества (13%) #новости

Codeby
36 600
🚩 Новые задания на платформе Codeby Games! 🔑 Категория КриптографияЗагадка 🎢 Категория РазноеФрилансер Приятного хакинга!

Codeby
36 600
Под надежной охраной :)
Под надежной охраной :)

Codeby
36 600
photo content

Codeby
36 600
Кодебай на https://kubcsc.ru
+1
Кодебай на https://kubcsc.ru

Codeby
36 600
🖥 C апреля 2024 года активно распространяется новая семья вредоносных программ, известная как WarmCookie (также именуемая Ba
🖥 C апреля 2024 года активно распространяется новая семья вредоносных программ, известная как WarmCookie (также именуемая BadSpace). По данным исследования Cisco Talos от 23 октября, эта программа обеспечивает устойчивый доступ к скомпрометированным сетям и часто служит для дальнейшей загрузки других вредоносных программ, таких как CSharp-Streamer-RAT и Cobalt Strike. ✔️ Методы заражения и функционал WarmCookie WarmCookie передаётся через фальшивые письма с заманчивыми темами вроде предложений работы или счетов. Вредонос попадает в систему через вложения в письмах или встроенные гиперссылки. Его функционал включает: 🔸 выполнение команд 🔸 захват скриншотов 🔸 загрузка дополнительных вредоносных программ 🔍 Связь с TA866 и Resident backdoor WarmCookie тесно связан с хакерской группой TA866. Его функционал схож с другой вредоносной программой, Resident backdoor, ранее использованной этой группировкой. 📈 Эволюция WarmCookie WarmCookie продолжает развиваться: добавлены новые команды, улучшены механизмы стойкости и обнаружения песочниц. Эксперты прогнозируют дальнейшее усовершенствование программы для длительных кибершпионажных атак. #новости

Codeby
36 600
Курс "Профессия Пентестер" — запись до 31 октября! 🎉 🙂 Научитесь атаковать сети, WEB-сайты, операционные системы и локальны
Курс "Профессия Пентестер" — запись до 31 октября! 🎉 🙂 Научитесь атаковать сети, WEB-сайты, операционные системы и локальные устройства и проводить внутренний и внешний пентест 🙂 Участвуйте в BugBounty программах или постройте карьеру в сфере информационной безопасности Полный цикл обучения: ⌨️ от освоения Kali Linux и администрирования, до написания эксплойтов и шелл-кода, обхода антивирусных решений ⌨️ от сетевой разведки до эксплуатации уязвимостей, повышения привилегий и закрепления в сети Хотите стать пентестером? 👀 Присоединяйтесь к нам – защищайте мир от угроз, находя уязвимости и предотвращая кибератаки! 🚀 @Codeby_Academy 🖥 Подробнее о курсе

Codeby
36 600
В новой статье серии посвящённой кибер-разведке, мы узнаем о нескольких полезных инструментах для OSINT. Рассмотрим два мощны
В новой статье серии посвящённой кибер-разведке, мы узнаем о нескольких полезных инструментах для OSINT. Рассмотрим два мощных решения для анализа доменов и один инструмент для поиска почты по никнейму. ✔️ Back-Me-Up — это инструмент для автоматизированного поиска уязвимостей, который комбинирует возможности множества утилит для извлечения URL из интернет-архивов и анализа утечек конфиденциальных данных. Back-Me-Up собирает ссылки из таких источников, как Wayback Machine, а затем фильтрует их, чтобы выявить важную информацию, например, файлы с расширениями .sql, .bkp, .txt и другие. Это незаменимый инструмент для тех, кто занимается баг-баунти или OSINT-разведкой. ✔️ Enola-Finds — универсальный инструмент для сбора данных о доменах и веб-приложениях. Он использует сразу несколько утилит, таких как Nmap, Whois, Dirb, Nikto и SSLscan для сбора информации о хосте. Enola-Finds позволяет увидеть активные порты, версии сервисов, сертификаты SSL, а также другие важные данные, необходимые для кибер-исследования. ✔️ Наконец, Mailcat — это простой и удобный инструмент, который помогает найти существующие email-адреса по никнейму. Этот инструмент особенно полезен в ситуациях, когда нужно быстро и эффективно сопоставить ник с реальной почтой.
Если вам нужно быстро собрать информацию о доменах, просканировать хосты или узнать, какие email-адреса связаны с конкретным ником — эти инструменты могут стать отличными помощниками в вашем исследовании. В статье вы найдёте пошаговые инструкции по их установке и использованию.
➡️ Подробности и примеры использования — читайте в статье!

Codeby
36 600
Доклады по Application Security, интервью с экспертами ИБ и мастер-классы — на конференции SafeCode, 30 октября онлайн. В про
Доклады по Application Security, интервью с экспертами ИБ и мастер-классы — на конференции SafeCode, 30 октября онлайн. В программе вас ждут: — Выступления спикеров про безопасность веба, фаззинг-тестирование, автоматизацию AppSec, криптографию, бинарные атаки, статический анализ, DevSecOps, защиту авторизации, угрозы генеративного ИИ. — ВДНХ — видеоролики от компаний с их опытом в ИБ и AppSec. — Интервью с экспертом ИБ Денисом Макрушиным, мейнтейнером CPython Никитой Соболевым, экспертом по кибербезопасности из Kaspersky Сергеем Головановым. — Воркшоп по безопасным контейнерам. Напоследок вы увидите мастер-класс, где хакер в прямом эфире взломает сайт конференции. Подробности — на сайте SafeCode. Билет на конференцию можно купить за свой счет со скидкой 15% по промокоду CodebyPentest Также поучаствовать в SafeCode можно за счет компании, в которой вы работаете. Почему это выгодно не только вам, но и работодателю — организаторы рассказали в статье на VC. Реклама. ООО «Джуг Ру Груп». ИНН 7801341446

Codeby
36 600
⚠️ Спустя всего несколько часов после восстановления работы крупнейшей цифровой библиотеки в мире, Internet Archive снова ока
⚠️ Спустя всего несколько часов после восстановления работы крупнейшей цифровой библиотеки в мире, Internet Archive снова оказался в центре кибератаки. 21 октября несколько пользователей и СМИ сообщили о получении электронного письма якобы от команды Internet Archive, в котором был распространён украденный токен доступа к Zendesk — платформе для управления клиентскими запросами. В письме утверждалось, что организация не удосужилась своевременно изменить ключи API, которые были скомпрометированы через их GitLab.
«Как демонстрирует это сообщение, токен Zendesk с доступом к 800 000+ заявкам на info@archive.org, начиная с 2018 года, оказался в руках посторонних лиц», — говорилось в письме. «Если не у меня, то у кого-то другого».
*Хотя письмо было отправлено неавторизованным источником, оно прошло проверки безопасности, что указывает на отправку с серверов Zendesk. Исследовательская группа Vx-underground прокомментировала в соцсети X:
«Похоже, что злоумышленники продолжают иметь доступ к системам Internet Archive и пытаются отправить сигнал».
Джейк Мур, советник по кибербезопасности из ESET, отметил:
«Важно, чтобы компании быстро проводили полные аудиты после атак, так как злоумышленники будут неоднократно проверять новые системы защиты».
Скомпрометированный файл конфигурации GitLab 🖥 Internet Archive ранее подвергся серии кибератак, включая DDoS-атаки, взлом с внедрением JavaScript-кода и утечку данных. 🔈 Группа BlackMeta, выступающая за палестинские интересы, взяла на себя ответственность за DDoS-атаки, однако за утечкой данных может стоять другая группа. ⌛ По данным BleepingComputer, хакер, стоящий за утечкой, утверждает, что получил доступ к файлу конфигурации GitLab на одном из серверов разработки Internet Archive. Этот файл содержал токен аутентификации, позволивший загрузить исходный код организации, который, вероятно, включал API-токены для системы поддержки Zendesk. Internet Archive и его основатель Брюстер Кэйл пока не прокомментировали ситуацию. #новости

Codeby
36 600
Есть знания, которыми вы хотите поделиться? 👀 Мы в поисках авторов, которые смогут писать интересные и актуальные статьи для
Есть знания, которыми вы хотите поделиться? 👀 Мы в поисках авторов, которые смогут писать интересные и актуальные статьи для нашего канала на тему: 🔸 Кибербезопасность 🔸 Хакерские техники и методы защиты 🔸 Сканирование, тестирование на уязвимости 🔸 Анализ атак и практические рекомендации 🔸 Актуальные новости из мира ИБ Что мы предлагаем: 💬 Стать частью крупнейшего ИБ сообщества ✔️ Заинтересованную аудиторию 🖥 Профессиональный нетворкинг в сфере ИБ 💸 Денежное вознаграждение до 25 тысяч рублей Ждем вашего отклика! Пишите: 🚀 @cdbwzrd

Codeby
36 600
⚡️ Согласно новому отчету Symantec за третий квартал 2024 года, группировка RansomHub стремительно вышла на первое место сред
⚡️ Согласно новому отчету Symantec за третий квартал 2024 года, группировка RansomHub стремительно вышла на первое место среди вымогательских сообществ по количеству успешных атак. Несмотря на то, что они начали свою деятельность всего в феврале, RansomHub удалось заявить о 191 жертве в Q3, что на 155% больше по сравнению с показателями предыдущего квартала. 🥇 Почему RansomHub так быстро набрал обороты? Эксперты связывают их успех с мощной моделью "вымогательство как услуга" (Ransomware-as-a-Service), в рамках которой они активно вербуют опытных хакеров, предлагая им более выгодные условия сотрудничества по сравнению с конкурентами. 🔴 LockBit теряет позиции Еще в начале года LockBit оставался лидером в мире вымогательского ПО, совершая втрое больше атак, чем ближайший конкурент Qilin. Однако, за третий квартал число атак, заявленных LockBit, сократилось на 88%, и теперь их число составило всего 188. Это падение связывают с международной операцией правоохранительных органов, проведенной против LockBit в феврале 2024 года. Хотя группе удалось частично восстановиться во втором квартале, доверие со стороны их аффилиатов могло серьезно пострадать после того, как власти сообщили, что получили информацию, способную идентифицировать участников. 🔗 Qilin укрепляет позиции На фоне ослабления LockBit, другая группа — Qilin — наращивает свои атаки. В третьем квартале число их жертв выросло на 44%, достигнув отметки в 140. 💡 Расхождение в цифрах Symantec отмечает интересный факт: разница между количеством атак, заявленных группами на сайтах утечек, и фактическими случаями, расследованными исследователями, может быть значительной.
🗣️ Например, LockBit заявляет о 15% всех атак, но реально причастен лишь к 7%. Для RansomHub эта цифра составила 33%, хотя они заявляют о 15% всех атак. Это может объясняться тем, что не все жертвы попадают на сайты утечек — если компании платят выкуп быстро, данные о них могут не публиковаться.
💎 В третьем квартале 2024 года наблюдаются следующие тенденции в инструментах и тактиках, которые используют вымогатели: 🔸Использование встроенных средств Windows — хакеры активно эксплуатируют утилиты операционной системы для незаметного перемещения по сети и выполнения команд. 🔸Уязвимые драйверы — злоумышленники внедряют подписанные уязвимые драйверы, которые имеют доступ к ядру системы, что позволяет отключать защитное ПО. 🔸Удаленный доступ — легитимные программы для удаленного управления, такие как RDP, AnyDesk и Splashtop, используются для получения бэкдор-доступа к системе жертвы. 🔸Экфильтрация данных — кража данных перед шифрованием (двойное вымогательство) стала стандартом для большинства атак. Самым популярным инструментом для эксфильтрации данных является Rclone. #новости

Codeby
36 600
🚩 Новые задания на платформе Codeby Games! 🔑 Категория КриптографияSophie German 🎢 Категория РазноеЧаепитие Приятного хакинга!

Codeby
36 600
Yandex Cloud запустил сертификацию Security Specialist для тех, кто решает задачи по защите облачных систем Статус сертифицир
Yandex Cloud запустил сертификацию Security Specialist для тех, кто решает задачи по защите облачных систем Статус сертифицированного специалиста подтвердит вашу квалификацию и повысит ценность на рынке труда, а подготовка к экзамену поможет систематизировать знания о платформе Yandex Cloud. Вот какие темы будут на экзамене: - Основы безопасности в облаке - Аутентификация и управление доступом - Сетевая безопасность - Безопасная конфигурация виртуальной среды - Шифрование данных и управление ключами - Сбор, мониторинг и анализ аудитных логов - Управление уязвимостями - Защита приложений. Подготовиться к экзамену помогут бесплатные курсы, вебинары, статьи и другие дополнительные материалы. Все это собрано на сайте программы сертификации. Переходите по ссылке, изучайте примеры вопросов и регистрируйтесь на экзамен. До конца 2024 года стоимость составит 5000 ₽ вместо 10 000 ₽!

Codeby
36 600
Wireshark Wireshark - это анализатор сетевых пакетов. Анализатор сетевых пакетов, который захватывает сетевые пакеты и пытается как можно подробнее отобразить данные пакета. Программа подходит также сетевым администраторам, которые могут использовать его для устранения неполадок в сети, и для студентов, которые хотят изучить строение сетевых протоколов.
# tshark -f "tcp port 80" -i <ваша сетевая карта>
Нас интересуют только пакеты с протоколом tcp с портом 80, передаваемые по адресу что мы указали в ключе -i. Сущетсвует версия с графическим интерфейсам, более удобная для тех, кто не привык к работе в терминале.

Codeby
36 600
FIDO Alliance опубликовал рабочий черновой вариант новых спецификаций для безопасного обмена учетными данными. Эти спецификац
FIDO Alliance опубликовал рабочий черновой вариант новых спецификаций для безопасного обмена учетными данными. Эти спецификации позволят пользователям безопасно переносить passkeys и все другие учетные данные между провайдерами. 💡 Представьте, что вы можете легко перейти с iPhone на Android и обратно, не теряя ни одного ключа безопасности! Ключевые моменты: 🔸Спецификации включают Credential Exchange Protocol (CXP) и Credential Exchange Format (CXF). 🔸Они определяют стандартный формат для передачи учетных данных, включая пароли, passkeys и другие, на другой провайдер так, чтобы перевод был безопасным по умолчанию. 🔸Пользователи смогут использовать одни и те же ключи безопасности независимо от операционной системы или устройства. Кто за этим стоит? 🔸Apple, Google, Microsoft и ведущие менеджеры паролей работают вместе — они создали специальные протоколы и форматы для безопасного обмена учетными данными между провайдерами.
🗣️ «Вход с помощью паролей снижает риск фишинга и исключает повторное использование учетных данных, делая вход на 75% быстрее и на 20% более успешным, чем при использовании паролей или паролей плюс второго фактора, например одноразового пароля (OTP) по СМС» — заявили в Альянсе.
#новости

Codeby
36 600
Hydra 👩‍💻 Интересный инструмент для взлома пары логин/пароль, Hydra один из самых полезных предустановленных инструментов Kali linux. Это программа для взлома логина\пароля. Представим, что есть узел 123.45.67.89, на нём SSH, это можно понять используя nmap. Давайте попробуем подобрать к SSH логин и пароль используя знаменитый rockyou.txt. # hydra -P login.txt -P /usr/share/wordlists/rockyou.txt ssh://123.45.67.89 🔸Если вам уже известен логин или даже пароль, то можно заменить ключи и указать известный параметр.
# hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
или
# hydra -L login.txt -p qwerty123456seven /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
🔸Вместо ключей -L/-P, можно использовать -C, если у вас есть файл с логинами и паролями к ним разделёнными двоеточиями.
# hydra -C /home/root/Desktop/login_pass.txt ssh://123.45.67.89
🔸Также можно запустить hydra с ключём -t для установления количества параллельных подключений на цель.
# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt -t 8 ssh://123.45.67.89
🔸Если, вдруг SHH находится не на 22 порту, то можно использовать ключ -s который изменит порт
# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt -s 22 ssh://123.45.67.89
🔸Также гидра можно брутфорсить страницы авторизации, например:
# hydra -l admin -P /usr/share/wordlists/rockyou.txt vuln.com http-post-form "/login.php:login=admin&pass=^PASS^:invalid login!" -vV -f
Где -vV дебаг мод показывающий login+pass, -f - выход из программы при нахождении пароля и логина