ch
Feedback
Codeby

Codeby

前往频道在 Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

显示更多

📈 Telegram 频道 Codeby 的分析概览

频道 Codeby (@codeby_sec) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 36 836 名订阅者,在 技术与应用 类别中位列第 3 536,并在 俄罗斯 地区排名第 17 338

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 36 836 名订阅者。

根据 25 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 56,过去 24 小时变化为 -4,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 6.61%。内容发布后 24 小时内通常能获得 3.93% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 2 434 次浏览,首日通常累积 1 447 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 14
  • 主题关注点: 内容集中在 edr, api, вектор, mitre, att&ck 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

凭借高频更新(最新数据采集于 26 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

36 836
订阅者
-424 小时
+297
+5630
帖子存档
Codeby
36 835
🚀 Ищем новых авторов курсов по информационной безопасности У нас большая и очень живая аудитория студентов и мы хотим расшир
🚀 Ищем новых авторов курсов по информационной безопасности У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии. Сейчас особенно интересуют авторы по направлению Безопасность ИИ / AI Security. А также рассматриваем все иные актуальные темы в области ИБ. При этом не обязательно сразу делать большой курс. Мы открыты к небольшим практическим продуктам на 2–3 дня обучения — интенсивам, воркшопам, мини-курсам. Если у вас есть тема, которую давно хотелось упаковать в обучение, — приходите обсудить. Что мы предлагаем автору 💰 Денежное вознаграждение за создание курса 📣 Выход на аудиторию нашей школы и продвижение курса 🤝 Помощь с упаковкой, методологией и организацией обучения 🎯 Возможность сделать как большой курс, так и небольшой специализированный продукт И ещё важный момент: Если вы сами не хотите быть автором, но знаете сильного специалиста, которого стоит позвать, — порекомендуйте его нам. За успешную рекомендацию предусмотрено денежное вознаграждение. А если вы сами практик и давно думаете: «Я мог бы этому научить» — напишите нам первыми. Нам как раз нужны такие люди. 📩 Пишите мне в личку: @maria_ezhi Можно сразу коротко рассказать: — чем занимаетесь; — какую тему готовы преподавать; — какой формат рассматриваете. Будем рады новым авторам и действительно сильным практикам в нашей команде. 🔥

Codeby
36 835
Repost from Hacker Lab
🚩 Новые задания на платформе HackerLab! 🖼 Категория Стеганография — LLM Приятного хакинга!
🚩 Новые задания на платформе HackerLab! 🖼 Категория СтеганографияLLM Приятного хакинга!

Codeby
36 835
Пятничный опрос Некоторые атаки позволяют злоумышленнику получить доступ к функциям приложения, предназначенным только для администраторов, даже без изменения своих учетных данных.

Codeby
36 835
Идём в Кибердом на «Авито CTF лаб» 19 августа в 19:00 собираемся в Кибердоме, чтобы поговорить про безопасность на практике.
Идём в Кибердом на «Авито CTF лаб» 19 августа в 19:00 собираемся в Кибердоме, чтобы поговорить про безопасность на практике. Вместе разберём интересные задания HoneyBadger CTF AvitoTech: посмотрим разборы от профи, обменяемся подходами и поделимся опытом. А после программы играем в DartsATT&CK и продолжаем общаться в неформальной обстановке: с закусками, напитками и разговорами про решения тасок. Для участников CTF-соревнований, AppSec-инженеров, пентестеров и всех, кому интересна прикладная безопасность. Опыт не важен — важно желание разобраться. ⚡️Осталось совсем мало мест, поэтому скорее регистрируйтесь!

Codeby
36 835
"МАХ" разрешит разработчикам создавать альтернативные клиенты Мессенджер "МАХ" откроет API и запустит программу поддержки раз
"МАХ" разрешит разработчикам создавать альтернативные клиенты Мессенджер "МАХ" откроет API и запустит программу поддержки разработчиков для создания альтернативных клиентов. "МАХ" расширит возможности разработчиков, они смогут как решать бизнес задачи, так и создавать кастомные пользовательские сценарии, отметили в компании. Участникам программы предоставят доступ к технической документации и дизайн-системе, исходному коду официального клиента и токену доступа, который обеспечивает подключение к инфраструктуре "МАХ". Эта инфраструктура мессенджера имеет готовые механизмы регистрации пользователей и защиту от мошенничества.
Бета-версию "МАХ" запустили в марте прошлого года, тогда же там появилось API
Источник: https://www.forbes.ru/tekhnologii/566268-maks-razresit-razrabotcikam-sozdavat-al-ternativnye-klienty #news #max #russia 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 835
XSRFProbe: инструмент для аудита и эксплуатации CSRF-уязвимостей XSRFProbe — расширенный инструмент командной строки для ауди
XSRFProbe: инструмент для аудита и эксплуатации CSRF-уязвимостей
XSRFProbe — расширенный инструмент командной строки для аудита и эксплуатации уязвимостей межсайтовой подделки запроса (CSRF/XSRF). Он оснащен движком обхода и множеством систематических проверок, способных обнаруживать большинство случаев CSRF-уязвимостей, связанных с ними обходов, и генерировать эксплуатируемые Proof-of-Concept (PoC) для каждой найденной уязвимости.
▶️обширный набор систематических проверок, основанных на движке сравнения ▶️обнаружение и активное тестирование обходов для различных реализаций Anti-CSRF-токенов ▶️проверка валидации Referer и Origin с использованием реальных методов обхода ▶️анализ защиты SameSite для cookie с возможностью перечисления поддоменов для тестирования обходов ▶️обходчик (краулер) с контролируемым, ограниченным обходом и сканированием ▶️опциональная интеграция с headless Firefox (Selenium) для тестов, зависящих от браузера ▶️точный анализ стойкости токенов с использованием проверок энтропии и кодирования ▶️генерация PoC-форм как для обычных, так и для вредоносных CSRF-эксплойтов ▶️поддержка пользовательских cookie и заголовков, а также генерация JSON-отчетов ⬇️Установка
sudo apt install xsrfprobe
Проверка
xsrfprobe -h
⏺️Тестирование одного URL
xsrfprobe -u http://testphp.vulnweb.com
⏺️Тестирование с пользовательским файлом cookie
xsrfprobe -u http://example.com/profile -c "PHPSESSID=abc123; security=low"
⏺️Обход (краулинг) всего сайта
xsrfprobe -u http://testphp.vulnweb.com --crawl
⏺️Тестирование с пользовательскими заголовками
xsrfprobe -u http://example.com -H "Accept=text/php, X-Requested-With=Dumb"
#xsrfprobe #csrf #xsrf #websecurity #pentest #tool 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 835
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе

Codeby
36 835
Pyxswf: обнаружение и извлечение Flash-объектов Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF
Pyxswf: обнаружение и извлечение Flash-объектов
Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF), встроенных в файлы, такие как документы MS Office и RTF. Особенно полезен для анализа вредоносных программ, использующих Flash для эксплуатации уязвимостей.
▶️извлечение SWF-объектов из OLE-структуры документов Office ▶️извлечение Flash-объектов из RTF-файлов с парсингом шестнадцатеричного кодирования ▶️сохранение извлеченных объектов с именем в формате MD5-хеша для идентификации ▶️сканирование SWF-файлов с помощью YARA-правил для обнаружения известных сигнатур ▶️проверка MD5-сигнатур для идентификации известных вредоносных SWF ▶️дефляция сжатых SWF-файлов для анализа содержимого ▶️отображение заголовка SWF для быстрой оценки структуры ⬇️Установка
pipх install oletools
Проверка
pyxswf -h
⏺️Извлечение SWF-объектов
pyxswf -X malicious.doc
⏺️Сканирование с использованием YARA
pyxswf -y document.doc
⏺️Отображение заголовка SWF
pyxswf -H file.swf
⏺️Дефляция сжатого SWF
pyxswf -d compressed.swf
⏺️Полный анализ (извлечение, дефляция и сканирование)
pyxswf -X -d -y suspicious.doc
#pyxswf #flash #swf #security #oletools #pentest #tool 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 835
Spider и Intruder — не в PRO, а сразу в коробке В разделе «Ваши разработки» форумчанин DoctorX выложил Pentool — консольный (
Spider и Intruder — не в PRO, а сразу в коробке В разделе «Ваши разработки» форумчанин DoctorX выложил Pentool — консольный (TUI) инструмент для веб-пентеста на Python, который пилит в одиночку в свободное время. Что цепляет в первую очередь: — Полноценные Spider и Intruder доступны в базовой версии — не как у некоторых платных решений, где это функция PRO-тарифа — Асинхронное ядро (asyncio + aiohttp) с EventBus: модули не блокируют друг друга, легко пишутся свои плагины — Intruder сам генерирует пейлоады под контекст параметра — гигабайтные словари таскать не обязательно, хотя свои тоже подключаются — Работает прямо в терминале, в том числе через SSH, почти не жрёт память — вариант для тех, кто пентестит с сервера, а не только с рабочей машины — Sequencer с анализом энтропии токенов и FIPS-тестами — такое не в каждом платном аналоге есть — Умный декодер сам разматывает цепочки преобразований (URL-encode → Base64 → JSON и т.п.), 19 операций включая JWT и Gzip Разработка идёт быстро: буквально на днях вышел апдейт — авто-подхват сессий для краулера (Spider сам берёт Cookie и Authorization из Proxy History) и умное переключение режимов в Intruder. Важный момент: то, что выше, — демо/трайл-версия, проект в активной бете. PRO-функции пока скромные, баги будут — автор делает всё один и открыт к issues на GitHub. Продакшен-замену Burp искать рано, а вот посмотреть на архитектуру и попробовать в деле — самое время. Установка: pip install pentool Запуск: pentool Скриншоты, полный список модулей, ссылки на GitHub и сайт — в теме на форуме: https://codeby.net/threads/pentool-tui-instrument-dlya-veb-pentesta-na-python.95084/ Кто уже щупал — делитесь впечатлениями, автор ЧИТАЕТ ФОРУМ и оперативно реагирует на фидбек.

Codeby
36 835
Три имени на один номер — и ни одного ответа Человек прогнал телефонный номер через пять Telegram-ботов. Получил ФИО, email,
Три имени на один номер — и ни одного ответа Человек прогнал телефонный номер через пять Telegram-ботов. Получил ФИО, email, фото из соцсетей — и решил, что освоил OSINT. Через неделю вернулся с вопросом: бот выдал три разных имени на один номер, какое настоящее? Ответа не было. И быть не могло. Это не баг бота — это три разные утечки с разными данными. Без методологии верификации отличить актуальное от мёртвого невозможно. И вот тут начинается настоящий OSINT. 🔎Почему боты — это фонарик с узким лучом Любой Telegram-бот для OSINT работает одинаково: берёт входные данные, дёргает базы утечек и возвращает результат. Быстро? Да. Полезно для первичной проверки? Безусловно. Но дальше — три проблемы: • Данные без контекста. Утечка базы Adapt в 2018 году затронула более 9 млн записей. Бот покажет эти данные как текущие, хотя человек мог сменить работу и номер за семь лет. Ты строишь выводы на мёртвой информации — и даже не подозреваешь об этом. • Нет перекрёстной проверки. Аналитик подтверждает каждый факт минимум через два независимых источника. Бот вываливает всё подряд без ранжирования по достоверности. • Слепые зоны. Боты не ищут в кодовых репозиториях, не анализируют метаданные документов, не строят графы связей. Целые пласты разведки для них невидимы. 👉Между «прогнал через бота» и «провёл расследование» стоит методология. Вот что отличает специалиста от пользователя ботов: 1. Планирование сбора. Что именно нужно узнать? Какие источники релевантны? Что будет считаться подтверждением гипотезы? Без этого расследование превращается в случайный перебор запросов. 2. Верификация. Бот говорит, что email связан с доменом company.ru? Аналитик проверит WHOIS-записи, посмотрит историю DNS через theHarvester, найдёт упоминания в кэшированных страницах — и только потом сделает вывод. Один источник — гипотеза. Два — совпадение. Три — уже можно работать. 3. OpSec. Поисковая активность оставляет следы. Запрос в LinkedIn показывает, кто смотрел профиль. Обращение к серверу цели попадает в логи. Из YouTube-роликов этот навык не соберёшь — там покажут инструмент, но не объяснят, что ты уже спалился на третьем запросе. 🎯Фреймворки вроде Maltego и SpiderFoot — шаг вперёд: они собирают из десятков источников и строят графы связей. Но интерпретация остаётся за человеком. Домен связан с IP фишингового сайта — это атака или shared hosting? Ни один инструмент не ответит. Решение за аналитиком. Настоящий OSINT — это не набор ботов в закладках. Это система мышления: как планировать сбор, верифицировать факты, не спалить себя и превратить сырые данные в выводы. Именно этому учит системный курс. Подробный разбор методологии, сравнение инструментов и практические примеры — в полной статье. https://codeby.net/threads/obucheniye-osint-razvedke-pochemu-nabor-botov-ne-zamenit-sistemnyi-kurs.95113/

Codeby
36 835
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расслед
+5
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании

Codeby
36 835
Rtfobj: извлечение объектов из RTF-файлов Rtfobj — инструмент для извлечения встроенных объектов из файлов формата RTF (Rich
Rtfobj: извлечение объектов из RTF-файлов
Rtfobj — инструмент для извлечения встроенных объектов из файлов формата RTF (Rich Text Format). RTF-файлы часто используются для распространения вредоносных программ через встроенные объекты, такие как OLE-объекты, и этот инструмент позволяет их обнаруживать и извлекать для дальнейшего анализа.
▶️извлечение встроенных объектов из RTF-файлов, включая OLE-объекты и пакеты ▶️идентификация типов объектов ▶️сохранение извлеченных объектов в файлы для автономного анализа ▶️поддержка ZIP-архивов с паролями ▶️рекурсивный поиск в каталогах выборочное извлечение объектов по номеру ⬇️Установка
pipх install oletools
Проверка
rtfobj -h
⏺️Анализ RTF-файла
rtfobj malicious.rtf
⏺️Извлечение всех объектов в указанную директорию
rtfobj -s all -d ./extracted malicious.rtf
⏺️Рекурсивный поиск и анализ всех RTF-файлов в каталоге
rtfobj -r /path/to/rtf/files/
⏺️Анализ ZIP-архива с RTF-файлами
rtfobj -z "password" archive.zip
⏺️Полный анализ с сохранением и логированием
rtfobj -s all -d ./output -l debug malicious.rtf
🎇Преимущества ▶️специализируется на извлечении объектов из RTF ▶️поддерживает выборочное сохранение обнаруженных объектов ▶️работает с файлами внутри ZIP-архивов ▶️может рекурсивно обрабатывать все RTF-файлы в директории ▶️автоматически определяет типы извлеченных объектов #rtfobj #rtf #malwareanalysis #security #oletools #maldoc #forensics #pentest #tool 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 835
29 месяцев — столько в среднем живёт уязвимость после публикации CVE По данным IBM X-Force 2025, именно столько проходит от м
29 месяцев — столько в среднем живёт уязвимость после публикации CVE По данным IBM X-Force 2025, именно столько проходит от момента, когда мир узнаёт о баге, до реального устранения в организациях. Два с половиной года открытого окна для атакующих. А Mandiant M-Trends 2025 добавляет контекста: 38% инцидентов начинаются с эксплуатации уязвимостей — это первый вектор, обогнавший даже фишинг. Между этими цифрами — главная головная боль любого исследователя: ты нашёл баг, а дальше что? Публикуешь сразу — вооружаешь злоумышленников. Молчишь — vendor может тихо похоронить отчёт без CVE, без advisory, как будто ничего не было. ➡️Индустрия прошла долгий путь от крайностей к балансу. В 1993-м появился Bugtraq — мейлинг-лист, где исследователи публиковали баги открыто, если vendor молчал. Логика простая: рыночное давление заставит выпустить патч. Работало? Частично. Но полный exploit-код до выхода патча — это готовый инструмент для атакующих. Vendor'ы в ответ угрожали судами — и исследователи замолкали. Обе крайности проигрышные. К середине 2000-х родилась модель coordinated vulnerability disclosure — то, что сегодня стало стандартом. Суть: приватно уведомляешь vendor'а, даёшь дедлайн (обычно 90 дней), после выхода патча или истечения срока — публикуешь. Google Project Zero в 2014-м задал планку: 90 дней, и точка. Не успел с патчем — детали всё равно выходят. ➡️Но на практике самая частая проблема — даже не выбор модели, а поиск, кому вообще писать. У половины компаний security-контакт спрятан так, будто это гостайна. Вот рабочий алгоритм: • Проверь /.well-known/security.txt — стандарт RFC 9116, занимает секунду • Ищи программу на bug bounty платформах — HackerOne, Bugcrowd, Standoff Bug Bounty, BI.ZONE Bug Bounty • Пиши на security@company.com — работает чаще, чем кажется • Если тишина — подключай национальный CERT (GOV-CERT в России, CERT/CC для международных кейсов) 🎇Важный момент: при обращении через непрофильные каналы (соцсети, личные контакты) никогда не раскрывай детали уязвимости. Только просьба перенаправить на security-команду. Само слово «Bugtraq» давно стало нарицательным — мейлинг-лист умер, но принцип жив: исследователь имеет право на публикацию, если vendor игнорирует отчёт. Это фундамент всех современных disclosure policy. В полной статье — разбор всех трёх моделей с примерами, пошаговый процесс составления отчёта и ссылки на стандарты ISO/IEC 29147 и 30111. Читайте на Codeby. https://codeby.net/threads/responsible-disclosure-uyazvimostei-ot-bugtraq-do-pravil-publikatsii-v-2026-godu.95103/

Codeby
36 835
В информационной безопасности ценятся не только те, кто умеет пользоваться инструментами, но и специалисты, которые понимают,
В информационной безопасности ценятся не только те, кто умеет пользоваться инструментами, но и специалисты, которые понимают, как устроены программы изнутри. Реверс-инжиниринг позволяет анализировать вредоносное ПО, исследовать механизмы защиты и разбирать сложные инциденты на уровне машинного кода. Курс «Профессия Реверс-инженер» от Codeby Academy позволит перейти от работы с инструментами к глубокому пониманию машинного кода, архитектуры программ и процессов, происходящих внутри приложений. Что в программе: ⏺️Ассемблер x86/x64 — с нуля до уверенного чтения ⏺️ Форматы PE, ELF, APK: Windows, Linux, Android ⏺️Анализ вредоносного ПО: статика и динамика ⏺️Противодействие защите: антиотладка, обфускация, протекторы ⏺️Портфолио на GitHub и подготовка к техническим собеседованиям Для старта достаточно понимать основы программирования на любом современном языке. Формат: онлайн в удобное темпе ➡️10 месяцев ➡️450 часов Доступна поэтапная оплата — от 8 150 ₽/мес. Старт курса 17 августа ↗️Посмотреть программу и записаться

Codeby
36 835
CUPP (Common User Passwords Profiler) CUPP (Common User Passwords Profiler) — это инструмент командной строки на Python для г
CUPP (Common User Passwords Profiler)
CUPP (Common User Passwords Profiler) — это инструмент командной строки на Python для генерации персонализированных словарей паролей на основе профиля пользователя.
🎇CUPP предназначена для создания словарей, адаптированных под конкретного человека. Вместо использования общих списков паролей, инструмент генерирует комбинации на основе: ▶️имени, фамилии, никнейма ▶️даты рождения, годовщин ▶️имен родственников, домашних животных ▶️хобби, любимых слов и чисел Инструмент имеет три основные режима работы: ▶️интерактивный режим (-i) — задает вопросы о цели и генерирует словарь ▶️улучшение существующего словаря (-w) — добавляет новые комбинации в уже имеющийся список ▶️загрузка больших wordlist (-l) — скачивает готовые словари из репозитория ⬇️Установка
sudo apt install cupp
Проверка
cupp -h
⏺️Интерактивная генерация словаря (основной режим)
cupp -i
Программа задаст вопросы о цели:
[+] Insert the information about the victim to make a dictionary
[+] If you don't know something, just hit enter.

> First Name: John
> Last Name: Doe
> Nickname: jd
> Birth Date (DDMMYYYY): 15051980
> Partners Name: Jane
> Children's Names: Alice, Bob
> Pets Names: Rex
> Company: Acme Inc
> Hobbies: golf
> Favourite Words: secure
После ответов CUPP сгенерирует файл словаря со всеми возможными комбинациями. ⏺️Улучшение существующего словаря
cupp -w passwords.txt
Эта команда анализирует файл passwords.txt и генерирует дополнительные варианты паролей на основе существующих записей. ⏺️Загрузка больших wordlist
cupp -l
Загружает популярные словари, такие как: - rockyou.txt - rockyou-75.txt - darkc0de.lst - cirt-default-passwords.txt - cirt-french-passwords.txt - cirt-italian-passwords.txt - cirt-german-passwords.txt - cirt-spanish-passwords.txt 🧿Преимущества - генерирует пароли, которые не найти в общих словарях - интерактивный режим делает работу интуитивно понятной - возможность улучшать существующие словари и загружать готовые списки #cupp #passwordprofiling #pentest #tool 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 835
79% атак без малвари: какой open source EDR реально ловит Living-off-the-Land? Вот цифра, которая меняет взгляд на защиту энд
79% атак без малвари: какой open source EDR реально ловит Living-off-the-Land? Вот цифра, которая меняет взгляд на защиту эндпоинтов: по данным CrowdStrike Global Threat Report 2025, 79% атак в прошлом году прошли без единого вредоносного файла. Атакующие работают через штатные утилиты ОС — certutil.exe, wmic.exe, mshta.exe. Среднее время lateral movement после первичного доступа — 62 минуты. Рекорд — 51 секунда. И вот тут начинается самое интересное. Когда ты разворачиваешь open source EDR, ожидая что он «всё поймает», реальность бьёт по рукам. Четыре главных бесплатных решения — Wazuh, Velociraptor, osquery, LimaCharlie — закрывают принципиально разные задачи. И ни одно не заменяет остальные. 🔎Wazuh — самый тяжёлый по инфраструктуре. SIEM + EDR + vulnerability scanning в одном стеке. Кластер на 500-1000 хостов требует минимум 5 виртуалок и $500-1000/мес в облаке. Из коробки ловит Mimikatz сигнатурно, массовый bruteforce, очевидные сканирования. Но вот реальный кейс: certutil -urlcache -split -f спокойно качает payload на хост — и ни одного алерта с дефолтным ruleset. LOLBins проходят мимо стабильно. Модель реактивна: правила срабатывают на входящие события, ретроспективный hunting — по сути grep по индексатору. 🎇Velociraptor — противоположный подход. Не камера наблюдения, а следователь с фонариком. DFIR-платформа для forensics и threat hunting через собственный язык запросов VQL. Архитектура минималистичная: один Go-бинарник на сервере, агенты на хостах. Можно в реальном времени собрать дамп памяти, проверить автозагрузку, вытащить артефакты с тысячи машин за минуты. Но это не continuous monitoring — скорее инструмент для реагирования и расследования. ➡️osquery — SQL-интерфейс к состоянию хоста. Хочешь узнать, на каких машинах стоит устаревший OpenSSL? Один запрос. Какие процессы слушают нетипичные порты? Один запрос. Идеален для инвентаризации и compliance, но сам по себе не EDR — нет бэкенда, нет алертинга, нужен Fleet или Kolide сверху. ☁️LimaCharlie — облачный конструктор с kernel-level сенсором. Бесплатный тир до 2 агентов, дальше — коммерческий SaaS. Зато из четвёрки даёт самую глубокую телеметрию на уровне ядра и позволяет строить detection-правила как конструктор. Что в итоге? Если нужен SIEM с EDR-функциями — Wazuh. Если incident response и hunting — Velociraptor. Инвентаризация и compliance — osquery. Глубокая телеметрия без своей инфры — LimaCharlie. В полной статье — детальное сравнение архитектур, требования к железу, реальные тесты на LOLBins и рекомендации, какие связки работают лучше всего. https://codeby.net/threads/sravneniye-open-source-edr-reshenii-wazuh-velociraptor-osquery-i-limacharlie.95093/

Codeby
36 835
☁️pentagi Инновационный инструмент для автоматизированного тестирования безопасности, использующий передовые технологии искус
☁️pentagi
Инновационный инструмент для автоматизированного тестирования безопасности, использующий передовые технологии искусственного интеллекта.
Пошаговое руководство по установке, настройке, тестированию и первому входу в систему можно найти здесь. PentAGI предоставляет интерактивный установщик с интерфейсом на основе терминала для упрощения настройки и развертывания. ⬇️Быстрый вариант установки определяется следующим набором команд.
mkdir -p pentagi && cd pentagi
wget -O installer.zip https://pentagi.com/downloads/linux/amd64/installer-latest.zip
unzip installer.zip
./installer
📐Функции 📉Все операции выполняются в изолированной среде Docker. 📉Агент на базе искусственного интеллекта, который автоматически определяет и выполняет этапы тестирования на проникновение с возможностью мониторинга выполнения и интеллектуального планирования задач для повышения надежности. 📉Встроенный набор из более чем 20 профессиональных инструментов для обеспечения безопасности. 📉Долгосрочное хранение результатов исследований и успешных подходов для дальнейшего использования. 📉Имеется граф знаний на базе Graphiti с использованием Neo4j для отслеживания семантических связей и расширенного понимания контекста. 📉Подробное логирование и интеграция с Grafana/Prometheus для наблюдения за системой в режиме реального времени. 📉Генерация подробных отчетов об уязвимостях с инструкциями по их использованию. 📉Интуитивно понятный веб-интерфейс для управления и мониторинга системы. 🖱Архитектура на основе микросервисов, поддерживающий горизонтальное масштабирование. 🔗Как это работает? Архитектура PentAGI спроектирована как модульная, масштабируемая и безопасная. Вот основные компоненты: ⏺️Основные сервисы (веб-интерфейс, внутренний API, PostreSQL, очередь задач, агент ИИ); ⏺️Дополнительный график знаний (Graphiti, Neo4j); ⏺️Мониторинг стека (OpenTelemetry, Grafana, VictoriaMetrics, Jaeger, Loki); ⏺️Платформа аналитики (Langfuse, ClickHouse, Redis, MinIO); ⏺️Инструменты безопасности; ⏺️Системы памяти (долговременная, рабочая эпизодическая, база знаний, управление контекстом). Научиться проводить тестирование на проникновение своими руками, детально разбираясь в каждом действии, можно на курсе «Профессия Пентестер», который стартует 24 августа. Успейте записаться!🎇 #tools #pentest #AI 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 835
Repost from Hacker Lab
🚩 Новые задания на платформе HackerLab! 🕵️ Категория Форензика — Сертификация —————————————— 🗂 В архив добавлены задания +
🚩 Новые задания на платформе HackerLab! 🕵️ Категория ФорензикаСертификация —————————————— 🗂 В архив добавлены задания + райтапы: 🟠Веб - Расклад Приятного хакинга!

Codeby
36 835
Как называется такая категория уязвимостей?
Anonymous voting

Codeby
36 835
❓Пятничный опрос Некоторые уязвимости JavaScript позволяют изменить поведение сразу всех создаваемых объектов.
Пятничный опрос Некоторые уязвимости JavaScript позволяют изменить поведение сразу всех создаваемых объектов.