Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
显示更多📈 Telegram 频道 Codeby 的分析概览
频道 Codeby (@codeby_sec) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 36 574 名订阅者,在 技术与应用 类别中位列第 3 750,并在 俄罗斯 地区排名第 17 801 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 36 574 名订阅者。
根据 09 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 199,过去 24 小时变化为 2,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.71%。内容发布后 24 小时内通常能获得 4.19% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 819 次浏览,首日通常累积 1 534 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 19。
- 主题关注点: 内容集中在 edr, api, вектор, mitre, att&ck 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
凭借高频更新(最新数据采集于 10 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
git clone https://github.com/s-rah/onionscan.git
cd onionscan
go get github.com/HouzuoGuo/tiedot/db
go get github.com/rwcarlsen/goexif/exif
go get github.com/rwcarlsen/goexif/tiff
go get golang.org/x/net/html
go get golang.org/x/net/proxy
go get golang.org/x/crypto/openpgp
go get golang.org/x/crypto/ssh
go get golang.org/x/crypto/ssh/terminal
go mod tidy
go build -o onionscan .
⭐️ Использование
Базовое сканирование:
./onionscan http://example.onionСканирование с подробным выводом результатов и использованием Tor в качестве прокси:
./onionscan --torProxyAddress=127.0.0.1:9050 --verbose http://example.onion
Вывод результатов сканирования в формате JSON:
onionscan --jsonReport notarealhiddenservice.onionЧерез опцию -crawlconfigdir задается каталог, в котором хранятся конфигурации для сканирования, -depth указывает на глубину рекурсии сканирования каталога, -timeout - время ожидания чтения для подключения к сервисам onion.
OtterCookie – это вредоносная программа (malware), которая изначально создавалась для кражи файлов cookies (куки) из браузеров. Эти файлы содержат данные для авторизации в соцсетях, почте, банковских сервисах и других аккаунтах.🔽 История OtterCookie ▪️В 2022 году появился OtterCookie — простой сборщик cookies, позволявший воровать сессии в браузерах. Жертвы могли защититься сменой пароля или включением 2FA. ▪️Уже к концу 2022 года вредонос научился захватывать активные сессии, сохраняя доступ даже после смены пароля. ▪️В 2023 году он стал частью ботнетов, автоматически распространяясь по корпоративным сетям. ▪️К середине 2023 года OtterCookie начал обходить 2FA и маскироваться под системные процессы, становясь невидимым для базовых антивирусов. ▪️Сейчас OtterCookie — мощный инструмент, умеющий перехватывать аппаратные токены, искать уязвимости в сетях и адаптироваться к защите. Особенно опасен, т.к. может месяцами воровать данные незаметно для жертв. Каждое обновление делает эту угрозу всё опаснее, требуя сложных мер защиты. ☄️ Этапы атаки и уровень угрозы OtterCookie ▪️Вредонос попадает на устройство через фишинговые письма, взломанные сайты или уязвимости в ПО. ▪️После заражения OtterCookie сканирует систему, выявляя установленные браузеры и их данные. ▪️Крадет учетные данные (Cookies авторизации, сохраненные пароли, данные автозаполнения форм). ▪️Обходит защиту (двухфакторную аутентификацию, маскирует активности, продлевает украденные сессии). ▪️Собранная информация шифруется и отправляется на серверы злоумышленников. ▪️Преступники используют украденные данные (финансовое мошенничество, распространение вредоноса дальше). ⚠️ Возможности OtterCookie ▪️Способен сохранять доступ даже после смены паролей ▪️Незаметен для обычных антивирусов ▪️Адаптируется к новым системам защиты ▪️Есть возможность массового заражения в корпоративных сетях ❗️ Предвестник новой версии
Ещё в 2023 году исследователи заметили, что OtterCookie начал анализировать активные сессии в браузерах. Это позволяло киберпреступникам продлевать доступ к аккаунтам, даже если жертва меняла пароль. Тогда же появились первые признаки того, что вредонос пытается обходить 2FA (двухфакторную аутентификацию).🆕 Последняя версия стала ещё изощрённее: ▪️Крадёт не только куки, но и токены сессий (даёт долгосрочный доступ даже без пароля). ▪️Обходит SMS-коды и коды из приложений (делает двухфакторную аутентификацию бесполезной). ▪️Автоматически ищет уязвимости в системе (может заражать другие устройства в локальной сети). ▪️Прячется от антивирусов (маскируется под легитимные процессы Windows). 🔖 Единственный способ защиты – комплексные меры ▪️Отказ от хранения паролей в браузере. ▪️Использование аппаратных ключей 2FA. ▪️Регулярная проверка активных сессий в аккаунтах (особенно в Google, соцсетях и банках).
git clone https://github.com/franckferman/MetaDetective.git
cd MetaDetective
python3 -m venv MetaDetectiveEnv
source MetaDetectiveEnv/bin/activate
pip install MetaDetective
Для корректной работы также понадобится Python 3 и Exiftool.
🎮 Использование
Анализ всех метаданных файлов в каталоге examples с экспортом результатов в HTML формате:
python3 src/MetaDetective/MetaDetective.py -d examples/ --export
Для анализа одного файла можно использовать опцию -f.
Анализ только PDF-файлов без загрузки:
python3 src/MetaDetective/MetaDetective.py --scraping --scan --url https://example.com/ --extensions pdf
Загрузка файлов с заданной глубиной 2:
python3 src/MetaDetective/MetaDetective.py --scraping --depth 2 --download-dir ~ --url https://example.com/
Дополнительные флаги:
--rate для управления максимальным количеством запросов в секунду;
--threads для указания количества потоков для параллельных операций;
--follow-extern для отслеживания внешних ссылок (тех, которые находятся за пределами базового URL).sudo apt-get install mdk3
или
git clone https://github.com/charlesxsh/mdk3-master.git
cd mdk3-master
📌Использование:
Метод атаки deauthentication:
mdk3 [INTERFACE] d -c 6 -b [MAC]
Генерация трафика:
mdk3 [INTERFACE] a -c 6Сканирование сетей:
mdk3 [INTERFACE] sСоздание поддельной точки доступа:
mdk3 [INTERFACE] f -c 6 -e "FreeWIFI"git clone https://github.com/HiddenShot/Hping3.git
cd Hping3
📌Использование:
Отправка ICMP-пакетов:
hping3 -1 [URL]Сканирование портов:
hping3 -S -p 80 [URL]Отправка UDP-пакетов:
hping3 -2 -p 53 [URL]Атака SYN flood на хост:
hping3 -S --flood -p 80 [URL]
Отправка с пользвоательским размером пакетов:
hping3 -c 5 -d 120 [URL]
Отправка пакетов с пользовательскими флагами TCP:
hping3 -S -A -p 80 [URL]
Пример команды атаки SYN flood показана в строго настрого ознакомительных целях!!!Fierce — это популярный инструмент для анализа DNS и обнаружения уязвимостей в сетевой инфраструктуре. Разработанный для специалистов по кибербезопасности, он помогает быстро и эффективно находить потенциальные точки входа в сетевые системы, такие как скрытые субдомены или открытые сетевые интерфейсы.❓ Что такое Fierce? Fierce — это утилита, ориентированная на пассивный сбор информации о DNS, которая предоставляет подробные сведения о доменной инфраструктуре. Основное предназначение инструмента — поиск субдоменов и проверка конфигурации DNS. Fierce полезен для этапов разведки в тестировании на проникновение и позволяет определить уязвимости до начала активного анализа. Основные функции Fierce 1️⃣ Обнаружение субдоменов Fierce выполняет перебор доменных имён, используя словари, чтобы выявить скрытые субдомены, которые могут быть важны для анализа. 2️⃣ Проверка трансферов зон (Zone Transfer) Инструмент проверяет уязвимости, связанные с несоответствующей настройкой DNS-зон, что может привести к утечке конфиденциальной информации. 3️⃣ Сканирование IP-диапазонов Fierce анализирует IP-адреса, связанные с доменом, для выявления активных хостов. 4️⃣ Поддержка пользовательских настроек Можно настроить параметры сканирования, включая использование кастомных словарей и таймаутов для выполнения запросов. 5️⃣ Интеграция с другими инструментами Fierce отлично сочетается с другими инструментами разведки и тестирования, такими как Nmap и Amass. ⬇️ Установка Fierce Утилита доступна на GitHub. Для установки выполните следующие команды:
git clone https://github.com/mschwager/fierce.git
cd fierce
python -m pip install dnspython==1.16.0
🦴Примеры использования
1️⃣ Поиск субдоменов:
python3 fierce.py --domain example.com
Fierce выполняет перебор субдоменов и выводит список обнаруженных.
2️⃣ Проверка трансфера зон:
python3 fierce.py --domain example.com --dns-servers ns1.example.com
Инструмент проверяет, уязвима ли DNS-зона к несанкционированному трансферу.
3️⃣ Анализ IP-диапазона:
python3 fierce.py --range 192.168.1.0-192.168.1.255
Fierce сканирует указанный диапазон IP для поиска активных хостов.
4️⃣ Использование кастомного словаря:
python3 fierce.py --domain example.com --subdomain-file custom_wordlist.txt
Вы можете указать собственный файл со словами для перебора субдоменов.git clone https://github.com/s0md3v/Photon.git
cd Photon
pip install -r requirements.txt
Сканирование заданного URL с глубиной поиска 2:
python3 photon.py -u https://example.com -l 2
Поддерживает следующие опции:
--timeout: количество секунд, в течение которых следует ожидать, прежде чем считать, что запрос HTTP(S) не выполнен;
--delay: количество секунд ожидания между каждым запросом;
--threads: указание количества одновременных запросов;
--level: ограничение на глубину рекурсии при сканировании;
--cookies, --user-agent: добавление Cookie в каждый HTTP-запрос, пользовательские агенты;
--exclude: URL, соответствующие указанному регулярному выражению, не будут сканироваться и не будут отображаться в результатах поиска;
--seeds: пользовательские начальные URL;
--only-urls: не извлекаются различные файлы, сканируется только целевая страница;
--regex: указывается шаблон для извлечения строк во время сканирования;
--keys: поиск строк с высокой энтропией;
--dns: сохраняет поддомены в файле subdomains.txt, а также генерирует изображение с данными DNS целевого домена;
--wayback: извлекает архивные URL-адреса с сайта archive.org и использует их в качестве начальных.Атака с применением техники Golden Ticket
▪️Уязвимости службы сертификатов AD CS
▪️Pass-the-Hash
▪️DCSync-атаки
▪️Unconstrained Delegation
➡️ Читать статью
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
