ch
Feedback
Codeby

Codeby

前往频道在 Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

显示更多

📈 Telegram 频道 Codeby 的分析概览

频道 Codeby (@codeby_sec) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 36 571 名订阅者,在 技术与应用 类别中位列第 3 752,并在 俄罗斯 地区排名第 17 776

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 36 571 名订阅者。

根据 11 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 207,过去 24 小时变化为 9,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 7.55%。内容发布后 24 小时内通常能获得 4.10% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 2 763 次浏览,首日通常累积 1 502 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 20
  • 主题关注点: 内容集中在 edr, api, вектор, mitre, att&ck 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

凭借高频更新(最新数据采集于 12 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

36 571
订阅者
+924 小时
+437
+20730
帖子存档
Codeby
36 571
🤑 Как научиться зарабатывать много денег из любой точки мира, не заканчивая при этом скучные и длинные курсы? Например, стать багхантером и за хорошее вознаграждение искать уязвимости в системах различных компаний. Плюсы: это выгодно, законно и делает бизнес кибербезопаснее. Минусы: никаких. Карта навыков Bug Bounty: Getting Started от платформы Standoff Bug Bounty поможет быстро стартовать в профессии и найти свои первые баги.

Codeby
36 571
Есть знания, которыми вы хотите поделиться? Решили crackme? Сделали обзор на утилиты для пентеста? — у нас есть предложение!
Есть знания, которыми вы хотите поделиться? Решили crackme? Сделали обзор на утилиты для пентеста? — у нас есть предложение! 🙂 Мы в поисках авторов, которые смогут писать интересные и актуальные статьи для нашего канала на тему: ⏺ Кибербезопасность ⏺ Хакерские техники и методы защиты ⏺ Сканирование, тестирование на уязвимости ⏺ Анализ атак и практические рекомендации ⏺ Актуальные новости из мира ИБ Что мы предлагаем: ✔️ Стать частью крупнейшего ИБ сообщества ✔️ Заинтересованную аудиторию ✔️ Профессиональный нетворкинг в сфере ИБ ✔️ Денежное вознаграждение от 500 рублей Ждем вашего отклика! Пишите: 🚀 @cdbwzrd

Codeby
36 571
Как сканируют облачные сервисы? 🌧 🔗 Когда дело доходит до облаков, хакинг становится чуть более сложным и интересным, чем п
Как сканируют облачные сервисы? 🌧
🔗 Когда дело доходит до облаков, хакинг становится чуть более сложным и интересным, чем просто "вломиться" на сервер. Но как именно злоумышленники сканируют облачные инфраструктуры?
Во-первых, взломщики сначала выясняют, какой именно облачный провайдер используется. Это можно узнать через публичные данные, такие как DNS, CDN-сети и другие онлайн-инструменты. После идентификации провайдера, хакеры находят его IP-диапазоны — благо, большие игроки (AWS, Google Cloud, Azure) публикуют эти списки в удобных JSON-файлах. ✔️ Когда диапазон IP известен, начинается сканирование. Masscan в деле — этот инструмент может обрабатывать миллионы IP и находить открытые порты с бешеной скоростью! А если вас интересует конкретный порт (например, 443), то это вопрос пары команд в Bash. Затем можно использовать TLS-сканирование, чтобы извлечь сертификаты с открытых серверов и понять, кому принадлежит тот или иной облачный актив. Программа быстро "раздобывает" информацию о владельцах серверов, основываясь на данных из сертификатов. 🙂 Финальный штрихEyeWitness⭐️ Этот инструмент делает скриншоты веб-страниц, показывая потенциальные уязвимые интерфейсы, например, забытый Tomcat сервер, который может стать легкой мишенью. ➡️ Читать подробнее

Codeby
36 571
⚡️ Павла Дурова арестовали во Франции: что известно на данный момент? Основатель Telegram Павел Дуров был задержан прямо на в
⚡️ Павла Дурова арестовали во Франции: что известно на данный момент?
Основатель Telegram Павел Дуров был задержан прямо на выходе из своего частного самолёта в аэропорту Ле Бурже, Париж.
💬 Причина? Отказ сотрудничать с французскими властями. Дурову приписывают серьёзные обвинения, включая незаконный оборот наркотиков и другие тяжкие преступления. 🔄 Что известно на данный момент: 🔸 Дуров арестован как гражданин Франции, его не освободят — экстрадиция в Россию исключена. 🔸 Силовики активно проводят обыски в его французской недвижимости. 🔸 Криптовалюты (Toncoin и Notcoin), связанные с Дуровым, стремительно пошли вниз после новостей. 🔸 Французские спецслужбы могут требовать доступ к переписке, связанной с преступными сообществами и санкционными лицами. 🔸 Журналисты говорят, что это может быть использовано для санкций ЕС против Telegram.
Этот арест может носить под собой политические основания и являться инструментом для получения доступа к личной информации пользователей Telegram.
Думаете, это только начало? 👀 Расскажите о своём мнении в комментариях! __ Мы уверены, что с Телегой все будет в порядке, но, в случае чего – вот наш ВК! ➡️ https://vk.com/codeby 🆕 Наш чат ВКонтакте

Codeby
36 571
🚩 Новые задания на платформе Codeby Games! 🏆 Категория Квесты — Хостинг 🧰 Категория PWN — Вход не для всех 🌍 Категория Ве
🚩 Новые задания на платформе Codeby Games! 🏆  Категория КвестыХостинг 🧰 Категория PWNВход не для всех 🌍 Категория ВебКонтрабанда Приятного хакинга!

Codeby
36 571
⚡️ Создание реестра белых хакеров в России В России создается специальный реестр белых хакеров 🔗 Цель инициативы: Создание р
⚡️ Создание реестра белых хакеров в России В России создается специальный реестр белых хакеров
🔗 Цель инициативы: Создание реестра и сертификация белых хакеров направлены на усиление информационной безопасности в стране, предоставляя легальное пространство для специалистов, работающих над обнаружением и устранением уязвимостей в IT-системах.
ℹ️ На закрытой встрече в августе обсуждались детали создания реестра и сертификации этих специалистов. Идея связана с разработкой нового законопроекта, который вводит понятие "белого хакера" в законодательство и регулирует их деятельность, включая участие в Bug Bounty за вознаграждение. Изменения предлагаются как в Гражданском, так и Уголовном кодексах РФ относительно доступа к компьютерной информации. ⌛ Первоначальная версия законопроекта была представлена в Госдуму в декабре 2023 года, но к августу 2024 года его рассмотрение еще не состоялось. Дебаты вокруг легализации белых хакеров были напряженными, с критикой со стороны силовых структур, опасающихся возможного использования данного статуса для уклонения от ответственности. 🔒 Тем не менее, развитие цифровой экономики требует новых подходов к безопасности, и тестирование на уязвимости в российских компаниях продолжает проводиться через договоры с заказчиками или публичные оферты. Компании, такие как Positive Technologies, VK, Ozon, а также портал "Госуслуги", поддерживают подобные программы, успешно выявляя уязвимости и выплачивая вознаграждения за их обнаружение. ___________________________ Как думаете, нужен ли такой реестр? Поделитесь своим мнением в комментариях!

Codeby
36 571
⚠️ Кибератака на Microchip Technology Американская компания Microchip Technology подверглась кибератаке, которая вывела из ст
⚠️ Кибератака на Microchip Technology Американская компания Microchip Technology подверглась кибератаке, которая вывела из строя несколько производственных объектов и замедлила рабочий процесс. ⏺️В результате атаки, которая затронула около 123 000 клиентов по всему миру, компания была вынуждена отключить и изолировать пострадавшие системы, чтобы предотвратить дальнейшее распространение угрозы.
🌚 Сейчас Microchip Technology изучает масштабы атаки и привлекает сторонних специалистов для восстановления работоспособности. Событие показывает, что даже крупные технологические компании уязвимы перед киберугрозами.

Codeby
36 571
Решение Android UnCrackable L3 ⭐️ Цель: Извлечь скрытую строку из приложения OWASP MSTG UnCrackable App for Android Level 3
🔗 Инструменты: ▪️ jadx-gui ▪️ Radare2 или IDA Pro ▪️ Frida
Декомпиляция APK: Используем jadx-gui, для декомпиляции APK и получения доступа к исходному коду на языке Smali ⏺ Обход мер безопасности: Изучим код на предмет проверок на наличие корневого доступа, отладки и других мер безопасности ⏺ Поиск секретной строки: Проследим за передачей данных между Java и нативным кодом. Секретная строка может быть зашифрована или храниться в виде байтов. ⏺ Использование Frida: Frida позволяет инжектировать JavaScript код в приложение для исследования и модификации поведения. ➡️ Читать подробный разбор

Codeby
36 571
Сканируем хосты и сайты. Проводим поиск по изображению и почте В новой статье рассмотрим интегрированный сканер Scan4all, пол
Сканируем хосты и сайты. Проводим поиск по изображению и почте В новой статье рассмотрим интегрированный сканер Scan4all, полезное браузерное дополнение для поиска по картинкам и небольшой инструмент для поиска учётных записей на почте. Содержание: 🟢 Расскажем о Scan4all, интегрированном инструменте для сканирования, который объединяет в себе множество модулей для глубокого исследования сетевых пространств. От сканирования портов до поиска уязвимостей, этот инструмент покажет себя незаменимым в руках red team'еров. 🟢 Разберём пошаговый гайд по установке и первоначальному использованию Scan4all. 🟢 Познакомимся с расширением Search by Image для браузеров, которое позволяет быстро находить изображения в интернете, делая снимки экрана или загружая их с компьютера. Это удобный инструмент для тех, кто хочет узнать больше о происхождении или контексте изображения. 🟢 Обсудим Eyes, инструмент для OSINT, который помогает находить учетные записи по адресу электронной почты. Этот инструмент может быть особенно полезен для идентификации профилей и аккаунтов, связанных с определенными email-адресами. 🔗 Читать подробнее

Codeby
36 571
🚨 Новая угроза для пользователей macOS Исследователи из Elastic Security Labs выявили новую малварь под названием Banshee, к
🚨 Новая угроза для пользователей macOS Исследователи из Elastic Security Labs выявили новую малварь под названием Banshee, которая атакует устройства на macOS. Этот стилер, продающийся в даркнете за $3000 в месяц, нацелен на архитектуры x86_64 и ARM64. ⏺️ Banshee крадет данные из популярных браузеров и криптовалютных кошельков, включая Safari, Chrome, Firefox, Brave, и другие. Он вытаскивает файлы cookie, учетные данные, историю посещений, а также системную информацию, данные из iCloud Keychain и Notes.
🌚 Стилер оснащен антиотладочными мерами, что позволяет ему избегать обнаружения и работать более эффективно. Владельцам "яблочной" техники стоит быть начеку.

Codeby
36 571
🚩 Регистрация на отборочный этап соревнований Kuban CTF стартует уже 19 августа! К участию в отборочном этапе соревнований д
🚩 Регистрация на отборочный этап соревнований Kuban CTF стартует уже 19 августа! К участию в отборочном этапе соревнований допускаются команды составом до 5 человек. Начало отборочного тура соревнований в формате Jeopardy (Task Based) пройдет 14 сентября в 10:00 по московскому времени. По итогам отборочного тура лучшие команды попадут в финал соревнований Kuban CTF в формате Attack-Defense, который пройдет 24 и 25 октября в рамках международной конференции по информационной безопасности Kuban CSC 2024 на Федеральной территории Сирус в отеле «Radisson Collection Paradise Resort & SPA». Задания по кибербезопасности для участников Kuban СTF подготовлены командой профессионалов «Академии Кодебай». Общий призовой фонд для победителей финала соревнований составит 1 миллион рублей! Для участников финала Kuban CTF предусмотрено бесплатное проживание, питание и развлекательные мероприятия на территории отеля «Radisson». ➡️ Ссылка на регистрацию в соревнованиях Kuban CTF: https://kubanctf.ru/signUp

Codeby
36 571
📣 Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 3 🔗 В третьей части анализа Magniba
📣 Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 3 🔗 В третьей части анализа Magnibar – одного из самых сложных азиатских шифровальщиков, мы раскрыли еще одну завесу тайн. Отслеживание и анализ вторичной полезной нагрузки показали, что Magnibar не просто шифрует файлы, но и активно взаимодействует с системой, изменяя расширения файлов и оставляя за собой заметные следы. 🔗 Мы провели детальный анализ шеллкода, обнаружив в нем скрытые сообщения и даже изменения рабочего стола жертвы. Использование специализированных инструментов, таких как DIE, PE Bear, IDA Pro и других, помогло узнать о том, как работает этот шифровальщик. ➡️ Читать подробнее

Codeby
36 571
27 августа в 14:00 (MCK) “Стингрей Технолоджиз” приглашает вас на вебинар “Стендап о безопасности мобильных приложений: новое
27 августа в 14:00 (MCK) “Стингрей Технолоджиз” приглашает вас на вебинар “Стендап о безопасности мобильных приложений: новое и хорошо забытое старое или какие атаки на мобилки актуальны в 2024 году?” 📱 Что обсудим: 🟣Значимые уязвимости в мобильных приложениях; 🟣Новые вектора атак; 🟣Классные баги и уязвимости, найденные за последние полгода; Также мы проанализируем текущее состояние мобильной безопасности и расскажем, как адаптироваться к новым вызовам 😎 👨🏻‍💻Ведущий: Юрий Шабалин — генеральный директор Стингрей Технолоджиз, опытный AppSec-эксперт с 13-летним стажем. Кому полезно: 🟣Разработчикам мобильных приложений 🟣Специалистам и руководителям по кибербезопасности 🟣Инженерам информационной безопасности (AppSec engineer) 👉🏻 Регистрируйтесь сейчас и готовьте ваши вопросы! 🎆 Предваряя вебинар, эксперты Стингрей Технолоджиз подготовили исследование с анализом защищенности 1816 российских мобильных приложений ЧИТАТЬ ⭐️ А также бонус! Разыгрываем 2 билета на OFFZONE 22-23 августа. Условия конкурса

Codeby
36 571
⚠️ Уязвимость в браузерах: как IP 0.0.0.0 становится инструментом для атак Компания Oligo Security выявила уязвимость в брауз
⚠️ Уязвимость в браузерах: как IP 0.0.0.0 становится инструментом для атак Компания Oligo Security выявила уязвимость в браузерах Chrome, Firefox и Safari, позволяющую злоумышленникам атаковать локальные сервисы через IP 0.0.0.0. Этот IP перенаправляет запросы на localhost (127.0.0.1), что обходится стандартная защита браузеров.
🌚 Проблема актуальна для Linux и macOS и уже используется в атаках, таких как ShadowRay и Selenium Grid. Уязвимость была известна уже 18 лет, но до сих пор не устранена.

Codeby
36 571
🛡 SAP устранила 17 уязвимостей в августовском патче, среди которых две критические ⏺️CVE-2024-41730: Уязвимость в SAP Busine
🛡 SAP устранила 17 уязвимостей в августовском патче, среди которых две критические ⏺️CVE-2024-41730: Уязвимость в SAP BusinessObjects Business Intelligence Platform с оценкой 9,8 балла по шкале CVSS. Отсутствие проверки аутентификации позволяло злоумышленникам получить полный доступ к системе. ⏺️CVE-2024-29415: Уязвимость с оценкой 9,1 балла в приложениях, созданных с помощью SAP Build Apps версии 4.11.130 и старше. Некорректное определение IP-адресов могло привести к подделке запросов на сервере.

Codeby
36 571
🚩 Новые задания на платформе Codeby Games! ⚙️ Категория Реверс-инжинирингЛазанья 👩‍💻  Категория Active DirectoryМистер Робот 🕵️ Категория ФорензикаМатрешка 2 Приятного хакинга!

Codeby
36 571
🔒 Защита от аппаратных уязвимостей Аппаратные уязвимости, такие как Spectre и Meltdown, могут иметь серьезные последствия. В
🔒 Защита от аппаратных уязвимостей Аппаратные уязвимости, такие как Spectre и Meltdown, могут иметь серьезные последствия. Вот несколько методов для защиты: ⏺️Обновление микрокода и прошивок: Регулярно обновляйте BIOS/UEFI и микрокод процессоров. ⏺️Изоляция процессов: Используйте виртуализацию и TEE для защиты критических данных. ⏺️Анализ побочных каналов: Проводите тесты на утечки через кэш, электромагнитное излучение и другие побочные каналы. ⏺️Контроль целостности: Внедрите TPM для проверки неизменности конфигурации оборудования. ⏺️Безопасное программирование: Используйте Rust или C с защитными механизмами при работе на низком уровне. 🌚 Комплексный подход к защите помогает предотвратить атаки на уровне железа.

Codeby
36 571
👣 Вышел новый релиз Go 1.23, который теперь поддерживает телеметрию Это обновление от Google улучшает отслеживание и анализ
👣 Вышел новый релиз Go 1.23, который теперь поддерживает телеметрию Это обновление от Google улучшает отслеживание и анализ работы кода, особенно в крупных проектах.
🌚 Безопасность данных при этом сохраняется, а аналитика помогает оптимизировать приложения.

Codeby
36 571
👉 Продолжаем наше расследование про HardBit 3.0. Этот шифровальщик не просто заблокирует ваши данные, но и проведёт персонал
👉 Продолжаем наше расследование про HardBit 3.0. Этот шифровальщик не просто заблокирует ваши данные, но и проведёт персонализированную беседу о выкупе. Во второй части статьи мы углубились в его методы, которые делают его таким опасным🔥 Что мы узнали o HardBit: ❌ Aктивизировался в конце 2023 года. ❌ Cобирает информацию о системе жертвы и генерирует уникальный идентификатор, который используется для шифрования данных. ❌ Основное оружие — шифрование по алгоритму AES-256 в режиме CBC, что делает данные практически недоступными без ключа. В статье разобраны детали функционирования вредоноса: как он закрепляется в системе и как он использует сложные методы шифрования.
🗣️ Автор также делится своим опытом борьбы с защитными механизмами, такими как DNGuard HVM, и рассказывает, как можно попробовать его обойти с помощью x64dbg.
Но самое интересное — это подход к жертвам: ⚪️ HardBit 3.0 не просто требует выкуп, а устанавливает контакт с жертвами, выясняя, какую сумму они смогут выплатить. Часто это сумма равна страховке, которую имеет пострадавший. ⚪️ Каждый контакт с жертвой продуман до мелочей, чтобы добиться максимальной выгоды. 🔖 Читать подробнее #hardbit #ransomware

Codeby
36 571
Что такое HTTP Response Splitting? 👩‍💻 ⏺️В основе своей атака проста: злоумышленник передает вредоносные данные уязвимому приложению, а приложение включает эти данные в заголовок HTTP-ответа. ⏺️В результате успешной реализации этой атаки злоумышленник может выполнить следующие действия:
межсайтовое выполнение сценариев;
модификация данных кэша сервера-посредника;
межпользовательская атака (один пользователь, одна страница, временная подмена страницы);
перехват страниц, содержащих пользовательские данные.
🌚 Пример атаки:
Данный фрагмент кода считывает имя автора записи веб-блога, author, из HTTP-запроса и устанавливает его в заголовке cookie.
String author = request.getParameter(AUTHOR_PARAM);
...
Cookie cookie = new Cookie("author", author);
    cookie.setMaxAge(cookieExpiration);
    response.addCookie(cookie);
Поскольку значение cookie формируется из непроверенного пользовательского ввода, ответ будет поддерживать эту форму только в том случае, если значение, отправленное для AUTHOR_PARAM, не содержит символов CR и LF(переноса строки и возврата каретки).
Delifer Hacker\r\nContent-Length:10000000\r\n\r\n…

Codeby - Telegram 频道 @codeby_sec 的统计与分析