Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
显示更多📈 Telegram 频道 Codeby 的分析概览
频道 Codeby (@codeby_sec) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 36 595 名订阅者,在 技术与应用 类别中位列第 3 747,并在 俄罗斯 地区排名第 17 795 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 36 595 名订阅者。
根据 10 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 201,过去 24 小时变化为 15,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.67%。内容发布后 24 小时内通常能获得 4.14% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 805 次浏览,首日通常累积 1 514 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 20。
- 主题关注点: 内容集中在 edr, api, вектор, mitre, att&ck 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
凭借高频更新(最新数据采集于 11 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
%COMSPEC% /Q /c echo ipconfig > \\127.0.0.1\C$\output && %COMSPEC% /Q /c \\127.0.0.1\C$\execute.bat && del \\127.0.0.1\C$\execute.bat
4️⃣ Удаление временных файлов
После выполнения команды временные файлы удаляются, но логи Windows фиксируют ключевые этапы атаки.
Следы Smbexec в логах Windows
- 4697 — создание службы на целевой машине.
- 4688 — запуск процесса cmd.exe с аргументами из временного .bat файла.
- 5145 — проверка прав доступа к файлам на общем ресурсе (например, `output`).
Пример характерной записи:
%COMSPEC% /Q /c echo ipconfig > \\127.0.0.1\C$\output && %COMSPEC% /Q /c \\127.0.0.1\C$\execute.bat && del \\127.0.0.1\C$\execute.bat
Эти события легко объединяются в последовательность, позволяющую выявить использование Smbexec.Средства защиты могут "проглядеть" скрытую угрозу в объединенных архивах, оставляя вредоносный файл незамеченным.Для обнаружения угроз важно использовать рекурсивные алгоритмы распаковки. Разделение архива на составные части и проверка каждого файла через песочницы (например, VirusTotal) позволяют обнаружить скрытые угрозы. 🔗 Читать полную статью
Lemme know your password
BlackPhish
BlackPhish - утилита предназначена для фишинговых атак, принцип его работы схож с Zphisher, за исключением того, что в обоих проектах не работает ngrok. BlackPhish уступает по кол-ву сервисов по сравнению с Zphisher.
P.S. Работа ngrok также восстановлена, однако установить его вам придётся самим💻Установка:
git clone https://notabug.org/Delifer313/BlackPhish
cd BlackPhish
👩💻Запуск:
sudo python3 BlackPhish.py
Ссылка на мою версию с поддержкой ngrok: https://notabug.org/Delifer313/BlackPhish
Вам необходимо иметь на борту установленный и рабочий ngrok для возможного запуска на сервисе ngrok.P.S. Zphisher прекратил поддержку ngrok, поэтому его поддержку я добавил от себя и постарался сделать максимально удобно.💻Установка:
git clone https://notabug.org/Delifer313/Zphisher
cd Zphisher
💻Запуск:
bash zphisher.shВыбираем нужный сервис, порт рекомендую не менять и ngrok, если вы пользуетесь чем-то другим, используйте то что вам удобнo. В нашем случае вам откроется новое окно с активным ngrok,где вы сможете получить ссылку, а на втором окне видеть кто зашёл и что ввёл. Ссылка на мою версию с поддержкой ngrok: https://notabug.org/Delifer313/Zphisher К сожалению во время тестирования, ngrok заблокировал мой аккаунт за фишинг, так что, как я и говорил "ngrok строго следит за тем, что на нём запускают"
Эти уязвимости особенно привлекательны для авторов вредоносного ПО, в том числе для разработчиков программ-вымогателей.#новости
tar -cf <ИМЯ_АРХИВА>.tar <ФАЙЛЫ>
где, -c - создать новый архив и записать в него файлы, -f - выводит результат в файлТак теперь нужно его разархировать:
tar -xvf <ИМЯ_АРХИВА>.tar
где, -x - разархировать, а -f - выводит результат в файл.А чтобы посмотреть содержимое:
tar -tf <ИМЯ_АРХИВА>.tar
Но бывает и такие ситуации что мы можем забыть что-то, тогда в архив можно добавить файл.
tar -rf <ИМЯ_АРХИВА>.tar <ФАЙЛЫ>
Мы конечно создали архив, но не сжали его, так что мы можем его отправлять, но это будет не очень, поэтому давайте его пересоздадим, но с сжатием, использовать будем gzip так как он самый популярный:
tar -zcf <ИМЯ_АРХИВА>.tar.gz <ФАЙЛЫ>
Для разархивации мы можем использовать тот же ключ -x:
tar -xf <ИМЯ_АРХИВА>.tar.gz
C zip всё по другому, давайте посмотрим как создать архив:
zip -r -9 <ИМЯ_АРХИВА>.zip <ФАЙЛЫ>
где, -r — архивировать рекурсивно, -9 — степень сжатия от 1 до 9.Чтобы запаролить архив, используем ключ -e:
zip -e megapassword -r -9 <ИМЯ_АРХИВА>.zip <ФАЙЛЫ>
Ну а чтобы распаковать:
unzip <ИМЯ_АРХИВА>.zip
Чтобы посмотреть содержимое без распаковки:
unzip -l <ИМЯ_АРХИВА>.zip
Для получения более детальной информации во время разархивирования:
unzip -v <ИМЯ_АРХИВА>.zip
Проверка целостности архива:
unzip -t archive.zip
Примечение: Можно указывать не только файлы но и директории.git clone https://github.com/hangetzzu/saycheese
Переходим в директорию с проектом
cd saycheese
Выдаём права на запуск скрипту
chmod 114 saycheese.sh
⚙️Настройка:
Для удачного запуска устанавливаем ngrok
Далее заходим в файл saycheese.sh и на 171 строке удаляем ./ до ngrok
💻Запуск:
Теперь запускаем ngrok на 3333 порту
ngrok http 3333и запускаем
saycheese выбирая ngrok
bash saycheese.sh
готово, отправляем ссылку жертве!Информационная безопасность — это не только программное обеспечение, но и обучение сотрудников, меры по восстановлению данных и строгие внутренние регламенты.Какими бывают угрозы? 1️⃣ Внешние: 🔸 Вредоносное ПО: трояны, шпионы, шифровальщики. 🔸 SQL-инъекции и DDoS-атаки. 🔸 Фишинг: мошеннические письма и сайты. 2️⃣ Внутренние: 🔸 Случайные ошибки сотрудников, нарушающих правила безопасности. 🔸 Намеренные действия, включая кражу данных за вознаграждение. Последствия кибератак — убытки от простоев, штрафы за утечку данных, потеря лояльности клиентов, ухудшение HR-бренда. Как защитить компанию? 🔸 Технические меры: антивирусы, файрволлы, DLP-системы, IDS/IPS. 🔸 Обучение сотрудников: повышение киберграмотности. 🔸 Пентесты: имитация атак для выявления уязвимостей. Не стоит экономить на безопасности — восстановление после атаки может стоить намного дороже. Лучшая стратегия — это комплексный подход, включающий технические решения, обучение и регулярное тестирование системы. ✔️ В новой статье подробно рассмотрены методы защиты и инструменты, которые помогут предотвратить кибератаки.
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
