Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Codeby
تُعد قناة Codeby (@codeby_sec) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 36 829 مشتركاً، محتلاً المرتبة 3 514 في فئة التكنولوجيات والتطبيقات والمرتبة 17 226 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 36 829 مشتركاً.
بحسب آخر البيانات بتاريخ 30 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 30، وفي آخر 24 ساعة بمقدار 3، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.63%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.09% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 2 441 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 507 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 14.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل edr, api, вектор, mitre, att&ck.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 31 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
sudo apt-get install mdk3
или
git clone https://github.com/charlesxsh/mdk3-master.git
cd mdk3-master
📌Использование:
Метод атаки deauthentication:
mdk3 [INTERFACE] d -c 6 -b [MAC]
Генерация трафика:
mdk3 [INTERFACE] a -c 6Сканирование сетей:
mdk3 [INTERFACE] sСоздание поддельной точки доступа:
mdk3 [INTERFACE] f -c 6 -e "FreeWIFI"git clone https://github.com/HiddenShot/Hping3.git
cd Hping3
📌Использование:
Отправка ICMP-пакетов:
hping3 -1 [URL]Сканирование портов:
hping3 -S -p 80 [URL]Отправка UDP-пакетов:
hping3 -2 -p 53 [URL]Атака SYN flood на хост:
hping3 -S --flood -p 80 [URL]
Отправка с пользвоательским размером пакетов:
hping3 -c 5 -d 120 [URL]
Отправка пакетов с пользовательскими флагами TCP:
hping3 -S -A -p 80 [URL]
Пример команды атаки SYN flood показана в строго настрого ознакомительных целях!!!Fierce — это популярный инструмент для анализа DNS и обнаружения уязвимостей в сетевой инфраструктуре. Разработанный для специалистов по кибербезопасности, он помогает быстро и эффективно находить потенциальные точки входа в сетевые системы, такие как скрытые субдомены или открытые сетевые интерфейсы.❓ Что такое Fierce? Fierce — это утилита, ориентированная на пассивный сбор информации о DNS, которая предоставляет подробные сведения о доменной инфраструктуре. Основное предназначение инструмента — поиск субдоменов и проверка конфигурации DNS. Fierce полезен для этапов разведки в тестировании на проникновение и позволяет определить уязвимости до начала активного анализа. Основные функции Fierce 1️⃣ Обнаружение субдоменов Fierce выполняет перебор доменных имён, используя словари, чтобы выявить скрытые субдомены, которые могут быть важны для анализа. 2️⃣ Проверка трансферов зон (Zone Transfer) Инструмент проверяет уязвимости, связанные с несоответствующей настройкой DNS-зон, что может привести к утечке конфиденциальной информации. 3️⃣ Сканирование IP-диапазонов Fierce анализирует IP-адреса, связанные с доменом, для выявления активных хостов. 4️⃣ Поддержка пользовательских настроек Можно настроить параметры сканирования, включая использование кастомных словарей и таймаутов для выполнения запросов. 5️⃣ Интеграция с другими инструментами Fierce отлично сочетается с другими инструментами разведки и тестирования, такими как Nmap и Amass. ⬇️ Установка Fierce Утилита доступна на GitHub. Для установки выполните следующие команды:
git clone https://github.com/mschwager/fierce.git
cd fierce
python -m pip install dnspython==1.16.0
🦴Примеры использования
1️⃣ Поиск субдоменов:
python3 fierce.py --domain example.com
Fierce выполняет перебор субдоменов и выводит список обнаруженных.
2️⃣ Проверка трансфера зон:
python3 fierce.py --domain example.com --dns-servers ns1.example.com
Инструмент проверяет, уязвима ли DNS-зона к несанкционированному трансферу.
3️⃣ Анализ IP-диапазона:
python3 fierce.py --range 192.168.1.0-192.168.1.255
Fierce сканирует указанный диапазон IP для поиска активных хостов.
4️⃣ Использование кастомного словаря:
python3 fierce.py --domain example.com --subdomain-file custom_wordlist.txt
Вы можете указать собственный файл со словами для перебора субдоменов.git clone https://github.com/s0md3v/Photon.git
cd Photon
pip install -r requirements.txt
Сканирование заданного URL с глубиной поиска 2:
python3 photon.py -u https://example.com -l 2
Поддерживает следующие опции:
--timeout: количество секунд, в течение которых следует ожидать, прежде чем считать, что запрос HTTP(S) не выполнен;
--delay: количество секунд ожидания между каждым запросом;
--threads: указание количества одновременных запросов;
--level: ограничение на глубину рекурсии при сканировании;
--cookies, --user-agent: добавление Cookie в каждый HTTP-запрос, пользовательские агенты;
--exclude: URL, соответствующие указанному регулярному выражению, не будут сканироваться и не будут отображаться в результатах поиска;
--seeds: пользовательские начальные URL;
--only-urls: не извлекаются различные файлы, сканируется только целевая страница;
--regex: указывается шаблон для извлечения строк во время сканирования;
--keys: поиск строк с высокой энтропией;
--dns: сохраняет поддомены в файле subdomains.txt, а также генерирует изображение с данными DNS целевого домена;
--wayback: извлекает архивные URL-адреса с сайта archive.org и использует их в качестве начальных.Атака с применением техники Golden Ticket
▪️Уязвимости службы сертификатов AD CS
▪️Pass-the-Hash
▪️DCSync-атаки
▪️Unconstrained Delegation
➡️ Читать статьюapt install s3scanner
💾 Примеры использования
Проверка одного бакета:
s3scanner my-company-bucketСканирование списка бакетов:
s3scanner -f buckets.txt
Дополнительные флаги, которые вам могут пригодиться:
⏺️ --threads — количество одновременных потоков (по умолчанию 10)
⏺️ --no-color — отключение цветного вывода
⏺️ --download — скачивание файлов (если доступ разрешён)
S3Scanner активно используется:
• В багбаунти-программах (поиск утечек данных через S3)
• Для тестирования собственной инфраструктуры (аудит облачной безопасности)
• В OSINT-исследованиях (например, поиск утечек исходного кода, резервных копий или логов)«Это создаёт скрытый удалённый бэкдор в любой системе, где пароль когда-либо кэшировался, — написал Уэйд в своём отчёте.✏️ Возможность использовать отозванный пароль для входа через RDP появляется, когда компьютер с Windows, на котором выполнен вход с помощью учётной записи Microsoft или Azure, настроен на предоставление удалённого доступа к рабочему столу. В этом случае пользователи могут войти через RDP с помощью специального пароля, который проверяется по локально сохранённым учётным данным. Кроме того, пользователи могут войти с помощью учётных данных онлайн-аккаунта, который использовался для входа на компьютер. 😁 В Microsoft сообщили Уэйду, что он был не первым, кто сообщил об этом поведении как об уязвимости в системе безопасности, и что инженеры по безопасности компании знали об этом почти два года. ❗️ Для митигации рисков исследователь сказал, что единственный способ действий — настроить RDP на аутентификацию только по локально сохранённым учётным данным.
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
go build
2️⃣ Второй вариант — скачать готовые двоичные файлы для своей платформы со страницы релизов. Выберите подходящий файл для вашей ОС и архитектуры, скачайте его и поместите в PATH.
🎇Использование
Обнаружение IP-адреса компании/организации:
echo "ASN1111" | metabigor net --asn -o /tmp/result.txt
#or
echo "ASN1111" | metabigor netd --asn -o /tmp/result.txt
Разница между командами net и netd в том, что netd получает динамический результат из стороннего источника, а net получает статический результат из базы данных.
Использование сертификата для поиска связанных доменов на crt.sh:
echo 'example Inc' | metabigor related -s 'cert'
Сводная информацию об IP-адресе:
cat list_of_ips.txt | metabigor ipc --json
Извлечение Shodan IPInfo из internetdb.shodan.io:
echo '1.2.3.4/24' | metabigor ip -open -c 20sudo apt-get install rkhunter
📌Использование:
Обычное сканирование:
sudo rkhunter --check
Имейте ввиду, что это не гарант безопасности, стоит ещё шлифануть chkrootkit, для уверенности.
Главная опасность в том, что для успешной атаки не нужно, чтобы пользователь что-то нажимал или подтверждал. Достаточно, чтобы устройство находилось в одной сети с атакующим и имело активный AirPlay.📱 Устройства, которые находятся в зоне риска 🔵iPhone и iPad (до iOS/iPadOS 17.5.1) 🔵Mac (до macOS 14.5) 🔵Apple TV (до tvOS 17.5.1)
Если у вас старая версия системы — вы потенциальная цель.🔓Защитите себя 1. Обновите устройства (Apple уже выпустила исправления) 2. Отключите AirPlay в публичных сетях – если вы в кафе, аэропорту или отеле, лучше не оставлять эту функцию активной. 3. Используйте VPN – это усложнит атаку, даже если злоумышленник в той же сети.
CeWL также может создавать список адресов электронной почты, найденных в ссылках mailto. Эти адреса электронной почты могут использоваться в качестве имен пользователей в действиях по подбору паролей.💡Возможности: ⏺️Сбор слов из веб-контента ⏺️Настраиваемые параметры ⏺️Поддержка различных форматов вывода ⏺️Поддержка прокси 📎Установка: Инструмент уже предустановлен в Kali Linux, однако вы можете просмотреть его исходный код:
git clone https://github.com/digininja/CeWL.git
cd CeWL
📌Использование:
Обычное сканирование:
cewl [URL]Сканирование и сохранение результата в файл:
cewl [URL] -w out.txtСканирование с указанием минимальной длины слов:
cewl [URL] -m 5 -w out.txt
Сканирование нескольких страниц (Основной и 2 на которые основная ссылается):
cewl [URL] -d 2 -w out.txt
Сканирование с игнорированием определённых символов:
cewl [URL] -e ",&%!@?"
Сканирование с использованием прокси:
cewl [URL] -p [URL]
HashID — это лёгкая и удобная утилита с открытым исходным кодом, созданная для определения типа хэшей. Этот инструмент помогает специалистам по кибербезопасности, аналитикам и разработчикам быстро идентифицировать алгоритм, использованный для создания хэша.❓ Что такое HashID? HashID позволяет анализировать входные хэш-строки и определять их типы на основе заранее заданных шаблонов. Утилита поддерживает десятки популярных хэш-алгоритмов, включая MD5, SHA-256, bcrypt и другие. ➡️ Основные возможности HashID 1️⃣ Поддержка множества алгоритмов HashID может идентифицировать более 220 различных алгоритмов, включая: • MD5, SHA-1, SHA-256, SHA-512 • bcrypt, scrypt • NTLM, LM, MySQL • и многие другие. 2️⃣ Интерактивный режим Вы можете вводить хэши в режиме реального времени и получать мгновенный результат. 3️⃣ Вывод возможных совпадений Утилита возвращает все подходящие алгоритмы, упрощая работу даже с похожими хэшами. 4️⃣ Совместимость с Python 3 HashID полностью написан на Python, что делает его кросс-платформенным и простым в установке. ⬇️ Установка HashID HashID можно установить через пакетный менеджер pip:
pip install hashid
Или клонировать репозиторий с GitHub:
git clone https://github.com/psypanda/hashID.git
cd hashID
python3 hashid.py
🪛 Примеры использования
➡️ Определение типа хэша:
python3 hashID.py '04bb67a1914803ff834a4a25355ad9f3'
Вывод:
Analyzing '04bb67a1914803ff834a4a25355ad9f3'
[+] MD2
[+] MD5
[+] MD4
➡️ Обработка файла с хэшами:
Если у вас есть файл с хэшами, вы можете проверить их все:
python3 hashid.py -f hashes.txt