ar
Feedback
CODE RED

CODE RED

الذهاب إلى القناة على Telegram

Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام CODE RED

تُعد قناة CODE RED (@coderedcom) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 10 355 مشتركاً، محتلاً المرتبة 9 416 في فئة التكنولوجيات والتطبيقات والمرتبة 61 181 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 355 مشتركاً.

بحسب آخر البيانات بتاريخ 03 ديسمبر, 2024، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 0، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً N/A‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 0 مشاهدة. وخلال اليوم الأول يجمع عادةً 0 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 0.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 04 ديسمبر, 2024) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

10 355
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
لا توجد بيانات30 أيام
أرشيف المشاركات
CODE RED
10 355
​​Как купить долю в Google за пару тысяч рублей? Пока ваш вклад пожирает инфляция, банкиры набивают карманы, инвестируя ваши деньги. Ведь стоит только купить акции компании, пусть даже долю на 1000р, и вот, вы уже богатеете вместе с ней. Но как и что покупать, особенно, если ничего в этом не понимаешь? Достаточно читать Кабинет инвестора, где я простым и понятным языком рассказываю о том, как и что стоит покупать, а какие компании лучше обходить стороной. И никаких платных подписок, чатов, рефералок и т.д. Это бесплатно! Вы - хозяин своих денег. Так научите их работать на вас, а не на банкиров 👉 @investingcorp

CODE RED
10 355
Взлом электросамоката Xiaomi Специалисты в области кибербезопасности из компании «Zimperium», обнаружили ошибку в программном коде популярного электросамоката Xiaomi, а именно двух моделей, M365 и m365 Pro. Из-за данной уязвимости, хакеры могут моментально разгонять или наоборот тормозить самокат без какого-либо ведома их владельца. Компания «Xiaomi» уведомлена о данной проблеме, но устранить ее нет возможности, так как используемый Bluetooth чип в электросамокате не является их разработкой. Тем временем «умельцы» уже скомпилировали приложение, которое помогает осуществлять вышеописанные действия. Перед его запуском необходимо активировать Bluetooth и передачу GPS данных. А затем нужно выдать требуемые разрешения. Интерфейс приложения «XiaomiMLockerM365» имеет всего 3 функциональные кнопки. Первая - это сканирование окружающих Bluetooth сигналов. Вторая клавиша, в виде замка, позволяет заблокировать электродвигатель самоката. Ну и третья, в виде черепа, позволяет выполнить неконтролируемое ускорение. 📌Исходный код для - https://github.com/chilik/Mi365Locker-iOS 📌Исходный код для Andorid - https://github.com/rani-i/Mi365Locker 📌Скачать приложение для Andorid из файлов ❗️Не применяйте эти знания против других! Это потенциально опасно! #хакинг

CODE RED
10 355
Где практиковаться в хакинге? Теоретических знаний по поиску, эксплуатации и последующей защите недостаточно для становления ИБ-специалистом. Нужно где-то практиковаться и для этого дела создают уязвимые виртуальные машины, различные онлайн лаборатории и сервисы. Примером последнего является популярный некоммерческий ресурс HackThisSite. Он предоставляет широкий спектр задач на логику, знание технологий и различных инструментов. Всего на сайте 10 тематических миссий, которые включают вебхакинг, реверс инжиниринг, задачи по программированию и т.д. В зависимости от количества решенных уровней повышается ранг пользователя. Также у сайта есть довольно большой информационный раздел. На нем представлен блог сайта, новости, статьи, которые кстати могут создавать обычные пользователи, лекции и списки полезного софта со ссылками на проверенные источники для установки. Одной из главных направлений развития HackThisSite в последнее время стало создание сообщества. Для этого в сервис интегрировали функцию приватных сообщений и форум. И он пользуется хорошей популярностью с количеством в 3628 статьи в общем разделе. 📌https://www.hackthissite.org #ресурсы

CODE RED
10 355
Автоматизация OSINT При проведении OSINT(разведки на основе открытых источников) для анализа безопасности определённой системы часто приходится использовать огромное количество различных ресурсов: whois лукапы, сканеры портов и т.д. Это особо неудобно при анализе большого количества систем. Утилита Magnifier помогает справиться с подобной проблемой. Она представляет из себя сборник большого количества OSINT инструментов. В одном окне терминала можно сканировать порты, узнавать расположение сервера, читать robots.txt и многое другое. Установка Скачиваем репозиторий с github git clone https://github.com/TheEyeOfCyber/Magnifier.git Переходим в папку и ставим права исполняемому файлу cd Magnifier chmod +x magnifier.py Использование Запускаем эксплоит командой python2 magnifier.py Далее перед нами откроется интуитивно понятное меню. Каждая функция соответствует цифре и после выполнения не завершает сам процесс Magnifier, что позволяет получив информацию от DNS Lookup, к примеру, мгновенно переходить к сканированию портов. #kali #OSINT

CODE RED
10 355
Надоело читать одни и те же бестолковые схемы во всех каналах?! Тогда залетай на канал крупнейшего форума по социальной инженерии в России LOLZTEAM! Мы зарабатываем РЕАЛЬНЫЕ деньги в интернете с 2013 года, и нам есть чем с тобой поделиться! Только у нас: - Лучшие авторские статьи - Схемы и гайды с форума - Сливы платных курсов Тебе осталось только подписаться, чтобы совершенно бесплатно получить доступ к контенту, аналогов которому нет на просторах интернета! Цени свое время, выбирай лучших - https://t.me/joinchat/AAAAAFNLmVPWi7rHligmLQ

CODE RED
10 355
​​Карта кибератак Почти каждую секунду как автоматизированные системы, так и просто ИБ-специалисты взламывают сотни серверов и устройств. Эти атаки отслеживаются, а полученная информация о них тщательно анализируется. Обычно собранные данные засекречивают, но безобидную часть из них все же поддают огласке. На ней базируются карты кибератак. Threatmap от Check Point, Cybermap от Касперского и FireEye Cyber Threat Map - примеры подобных. Как это работает? Технологии у вышепредставленных примеров в большинстве разные, кто-то больше анализирует данные полученные из уведомлений собственных антивирусов, кто-то ставит ханипоты, анализ поисковых запросов также присутствует в архитектуре этих приложений. Создать что-то подобное в домашних условиях можно установив и настроив ханипот, то есть устройство, которое имеет на борту огромное количество уязвимостей и выступает приманкой для злоумышленников. Что можно узнать из этих карт? Они предоставляют информацию об атаках фактически в реальном времени. Анализируя информацию с каждой, выстраивается статистика о количестве атак, наиболее атакуемых странах, индустриях и приоритетности инструментов для взлома. #ресурсы

CODE RED
10 355
​​Почему не стоит доверять DLL файлам? Скачивая очередную программу с открытого ресурса можно часто наблюдать в обвес к исполняемому файлу несколько dll. На первый взгляд ничего подозрительного, просто библиотеки расширяющие функционал утилиты. При проверке в .ехе файле также нет вредоносного кода. Но не стоит спешить с выводами. Возможность "заразить" dll файл и в последующем интегрировать в новый поток процесса определенной программы - это распространенная атака DLL Injection. Эта технология нечасто применяется в сыром виде. Обычно она служит опорой для проведения DLL Hijacking. Её суть заключается в замене обычного DLL файла вредоносным. Для этого у последнего меняется название и выносится манифест сборки, классы, методы и т.д. Есть и более простой путь заключающийся в адаптации зловредного DLL под нормальный, только с изменением логики методов. Во всяком случае запускайте стороннее ПО с .dll в структуре через песочницу или просто проверяйте антивирусом каждый файл. #полезно

CODE RED
10 355
​​Вирус удаленного доступа под MacOS Из-за малого распространения устройств с MacOS создавать под неё вирусы не очень выгодно. Однако это не означает, что их нет. Придерживаться базовых правил кибербезопасности необходимо даже на такой защищенной ОС. Касательно различий вирусов, то сложные трояны подцепить вряд ли удастся, но стандартный Remote Administration Tool(RAT) вполне возможно. Для примера, сгенерировать подобный можно с помощью эксплоита EvilOSX. Установка Устанавливаем Kali Linux. Поскольку сборщик написан на Python его также нужно установить. После чего скачиваем репозиторий git clone https://github.com/Marten4n6/EvilOSX Использование Запускаем сервер в отдельном окне терминала, попутно указав ему порт ./Server.py Запускаем билдер командой ./BUILDER EvilOSX.py Вводим нужные настройки. Должен сгенерироваться файл, который в последующем отправляется на атакуемый ПК. Вот и все что требуется. В окне с сервером можно узнать список зараженных вписав команду clients. Для подключения к конкретному ПК нужно вписать команду connect <номер хоста>. #хакинг

CODE RED
10 355
​​Расширения. Генерация случайного трафика Генерация случайного трафика может быть полезна в том случае, когда пользователь желает скрыть фактическое поведение браузера или сделать собираемые операторами данные менее полезными. С данными потребностями хорошо справляется расширение, которое носит название «Chaff». Оно автономно просматривает случайные сайты в браузере Google Chrome, используя пользовательские URL, закладки и разные поисковые запросы для генерации случайного web-трафика и маскировки настоящего сетевого трафика. Иными словами, сайты, которые посещает пользователь, перемешиваются с теми, что генерирует расширение в фоновом режиме. Если кто-то отслеживает историю посещений, ему будет трудно понять, какие именно сайты открывал пользователь из-за большого потока лишней информации. Расширение обладает гибкими параметрами настройки, что позволит максимально персонализировать утилиту. Начиная от источников веб-сайтов, которые используются в качестве отправной точки для сеанса просмотра, вплоть до глубины посещения страниц одного сайта. 📌 Google Chrome - ссылка #расширения #приватность

CODE RED
10 355
​​Как защититься от зараженных PDF и документов? Вчера мы познакомились со способами внедрения вируса в документ. Сегодня поговорим о «противоядии». Дело в том, что качественно спрятанный таким образом мальварь нельзя обнаружить антивирусом до момента открытия дока, что максимально усложняет защиту. Конкретно Dangerzone конвертирует неблагонадежные PDF, Microsoft Office и изображения в безопасные PDF файлы, посредством пропуска через две песочницы. Установка Dangerzone имеет как Windows версию, так и на Mac и Linux. Под Ubuntu придется установить некоторые пакеты командой sudo apt install -y python-all dh-python python3-stdeb docker.io python3 python3-pyqt5 python3-appdirs python3-click python3-xdg python3-requests Использование При открытии программы нужно будет выбрать зараженный файл. После чего появится окно с настройками названия очищенного файла, reader'а и языка конвертируемого документа. Настроив все под себя, нажимаем на "Convert to Safe File". Готово, безопасный файл создан и доступен для просмотра. #безопасность

CODE RED
10 355
Хочешь разобраться, как хакеры взламывают аккаунты, подделывают переписки, перехватывают трафик и разносят даже таких кибергигантов, как твиттер? 👾Хакинг глазами профи — в блоге бывшего редактора журнала по информационной безопасности. Он публикует полезные ресурсы, утилиты/для взлома/теста на уязвимости, инструкции, новости. Уделяй всего 5 минут в день этому каналу и узнавай то, о чем другие даже не догадываются! В чате cmd постараются ответить на любой твой вопрос. Также автор снимает ролики по просьбе людей! Хочешь прокачаться в ИБ? Тогда рекомендую читать CMD 👉 https://t.me/joinchat/AAAAAEuUDuWSOKrBFa52BA

CODE RED
10 355
​​Заражаем PDF-файл Опасные PDF уже научились распознавать некоторые популярные антивирусы. Но опять же, не все, и чтобы стопроцентно обезопасить открытие подобного файла, лучше использовать конверторы, к примеру, Dangerzone (подробнее о нем в следующих постах). Для демонстрации метода заражения воспользуемся утилитой Bad-Pdf. Она создает вредоносный PDF и открывает для него сессию. То есть если кто-то откроет этот файл, злоумышленнику моментально придут NTML хеши. Установка Устанавливаем Kali Linux. Скачиваем репозиторий командой ◽git clone https://github.com/deepzec/Bad-Pdf.git Переходим в папку и ставим права на файл эксплоита командами ◽cd Bad-pdf/ ◽chmod +x badpdf.py Использование Процесс создания вредоносного PDF максимально простой. Нужно только запустить скрипт ◽python badpdf.py В папке с программой создастся тот самый файл. Остается только отправить его потенциальной жертве. Что самое интересное, данный способ пока актуален для всех версий Adobe Acrobat. #хакинг #kali

CODE RED
10 355
​​Перехват и управление чужим Bluetooth сигналом Если вам потребуется подключиться к уже сопряженному Bluetooth устройству или обнаружить слабый сигнал, то в таком случае может помочь приложение «nRF Connect for Mobile». Это мощный универсальный инструмент, который позволяет исследовать, сканировать и работать с разными Bluetooth устройствами и сигналами. С его помощью, вы сможете подключиться к труднодоступному сигналу или уже сопряжённому устройству без каких либо трудностей. Утилита может проанализировать данные соединения, изменять характеристики, регистрировать события и вызовы методов, а также ей свойственна полная поддержка маяков Eddystone и iBeacon. 📌https://4pda.ru/forum/index.php?showtopic=931650 #приложения

CODE RED
10 355
​​RAT в Telegram Обычно для удаленного доступа к ПК нужно устанавливать дополнительный софт, пробрасывать порты, криптовать билд и т.д. Но реализация API Telegram дала возможность легко создавать полноценные инструменты удаленного контроля. Вместо стандартного билда - бот написанный на Python, вместо консоли - чат. Плюсов у данного способа много: простая настройка, не нужно пробрасывать порты, не детектится антивирусом и т.д. Минус заключается в использовании только одного чатбота под один зараженный ПК. Установка Установку компонентов и сборку билда нужно делать на Windows. Скачиваем репозиторий. Устанавливаем зависимости pip install –r requirements.txt Настройка Создаем бота в Telegram с помощью BotFather. Переходим в RATAttack.py и вставляем токен созданного бота в переменную token. Запускаем setup_rat.py, он автоматически соберет .exe файл, который можно кидать жертве. ❗️Напомню, использовать вирусы против других - незаконно и не рекомендуется! #хакинг #боты

CODE RED
10 355
🤔Подписан на десятки телеграм-каналов? Посты в каналах сыплются сотнями и на прочтение всего этого уходит куча времени? Недавно в русскоязычном Телеграм появился бот, который должен решить эту проблему. 📌 Проект называется "Минута", реализовано все в виде TG-бота, перейдя на который ты можешь подписаться только на интересные тебе темы (сейчас их четыре: бизнес, технологии, наука и здоровье). Можно участвовать в квизах по подписанным темам, зарабатывать баллы, менять их на подарки и быть в сообществе близких по духу и интересу людей. Если ты привык читать много каналов и есть время “залипать” - можешь пролистать этот пост. Если же времени в обрез и некогда читать “воду” - приглашаем познакомиться с проектом. ⚠️ Сейчас проект работает в тестовом режиме, первые 20к подписчиков могут пользоваться ботом и всем его функционалом абсолютно бесплатно. (P.S: у тебя всего 18 часов, после этого пост с инвайт-ссылкой будет удален)

CODE RED
10 355
​​В чём разница между шифрованием, кодированием и хешированием? Данные понятия кажутся схожими, их довольно часто путают, но на самом деле каждое из них используется с определённой целью и имеет свои особенности: Начнём с самого простого, хеширование — это преобразование входных данных в уникальную последовательность символов, из которой невозможно получить исходное сообщение. Самый яркий пример использования — для проверки целостности. Кодирование и шифрование немного сложнее различать между собой, иногда эти слова могут использоваться, как синонимы. Но важно запомнить, что у них абсолютно разные цели. Смысл шифрования — сделать исходное сообщение нечитаемым для любого, кто не владеет ключом. Кодирование — это преобразование входных данных в определённую последовательность бит или заданных символов для удобства дальнейшей работы. Самый простой пример — преобразовать текст в код Хэмминга для дальнейшей передачи по линиям электросвязи. По линии электросвязи нельзя передать буквы, а возможности аналогового сигнала достаточно ограничены, что не позволяет использовать алфавит из 33 букв, но передать битовую последовательность можно. #полезно

CODE RED
10 355
​​Расширения. Анонимный серфинг с помощью Chrome через сеть TOR Если вы не желаете переходить с Chrome на Tor, но при этом жаждите анонимности, можно объединить удобство первого и приватность второго браузера. И дабы упростить этот процесс, давайте рассмотрим вариант, который поможет пустить трафик из Google Chrome через сеть Tor. Настройка 1. Устанавливаем расширение «Kronymous» и запускаем его. Перед нами открывается окно терминала, нажимаем «START TOR PROXY» и дожидаемся 100% загрузки. Важное примечание, данное окно не нужно закрывать во время использования, его можно лишь свернуть. 2. Качаем расширение «Proxy SwitchyOmega». Переходим в его настройки и идем в пункт «proxy». Теперь выставляем параметры: Protocol меняем на SOCKS5, Server ставим 127.0.0.1, а Port прописываем 9999. И нажимаем «Apply changes» в левой части экрана. 3. Далее кликаем на расширение «Proxy SwitchyOmega» на панели инструментов браузера и активируем пункт «proxy». Готово, теперь каждая открытая вкладка будет иметь новый IP, а трафик будет идти через сеть Tor. Чтобы снова включить шифрование, достаточно лишь запустить Kronymous и нажать «START TOR PROXY». 📌Kronymous 📌Proxy SwitchyOmega #расширения #приватность

CODE RED
10 355
​​Советую подписаться на канал Никиты Колмогорова — @golden_borodutch. Если у вас свой стартап, который вы пилите вот уже полгода — и никак не можете запуститься, то вам по адресу — @golden_borodutch. Никита создал одни самых популярных ботов в Телеграме и больше 20 сервисов, которыми пользуется более 20 миллионов человек ежедневно. Последние два продукта он запустил буквально за 6 дней. Учитесь запускать, а не работать зря — подписывайтесь на 👉@golden_borodutch

CODE RED
10 355
​​​​Получаем фотографию пользователя, перешедшего по ссылке То, что браузер собирает для сайтов огромное количество информации - не секрет, и данные камеры - это лишь часть из них. Так, утилита saycheese создана для получения фотографий перешедшего по ссылке пользователя. Saycheese работает на Ngrok и Serveo. Одним из недостатков являются уведомления о разрешении на использование камеры. Однако, есть возможность поставить на фейковый сайт любой шаблон, что может объяснить пользователю природу этих запросов. Установка saycheese в Termux Скачиваем репозиторий с github git clone https://github.com/Anonymous3-SIT/saycheese Устанавливаем PHP и Openssh командами pkg install php pkg install openssh Использование Переходим в папку и запускаем saycheese.sh командами cd saycheese bash saycheese.sh После чего нужно будет выбрать платформу для сервера. Затем настроить субдомен. Если оставить это поле дефолтным, то сервер запустится на localhost. Далее все пройдет автоматически. Теперь, если кто-то перейдет по ссылке из поля "Direct link" и одобрит доступ к камере, его фотография сохранится в локальную папку saycheese. Открыть полученные картинки можно, вписав команду termux-open <название фото> #хакинг #слежка