Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
显示更多📈 Telegram 频道 Codeby 的分析概览
频道 Codeby (@codeby_sec) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 36 573 名订阅者,在 技术与应用 类别中位列第 3 756,并在 俄罗斯 地区排名第 17 798 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 36 573 名订阅者。
根据 08 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 203,过去 24 小时变化为 9,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.70%。内容发布后 24 小时内通常能获得 4.22% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 817 次浏览,首日通常累积 1 545 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 19。
- 主题关注点: 内容集中在 edr, api, вектор, mitre, att&ck 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
凭借高频更新(最新数据采集于 09 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
git clone https://github.com/Adaptix-Framework/AdaptixC2.git
cd AdaptixC2
sudo apt install mingw-w64 make
wget https://go.dev/dl/go1.24.4.linux-amd64.tar.gz -O /tmp/go1.24.4.linux-amd64.tar.gz
sudo tar -C /usr/local -xzf /tmp/go1.24.4.linux-amd64.tar.gz
sudo ln -s /usr/local/go/bin/go /usr/local/bin/go
📌Использование:
⏺️Сборка серверной части:
make server
make extenders⏺️Запуск:
cd dist
openssl req -x509 -nodes -newkey rsa:2048 -keyout server.rsa.key -out server.rsa.crt -days 3650
./adaptoxserver --profile profile.json
Сборка клиентской части:
make clientTermux.
💡Характиристика:
⏺️Компактность - Популярные утилиты в одном месте
⏺️Удобство - Утилита сама устанавливает утилиты
⏺️Простота - Утилита имеет некую удобную оболочку для взаимодейтсвия
📎Установка:
git clone https://github.com/ByCh4n/BCHackTool.git
cd BCHackTool/
chmod +x bchacktool.sh
Использование:
sudo bash ./bchacktool.sh
Выбираем нужную нам утилиту.git clone https://github.com/UndeadSec/SocialFish.git
cd SocialFish
pip install -r requirements.txt --break-system-packages
📌Использование:
Запускаем утилиту и указываем логин и пароль для авторизации в WebUI.
python3 SocialFish.py <user> <pass>
Переходим по адресу, и попадаем в GUI, где отображается вся необходимая информация
http://0.0.0.0:5000/neptuneВ поле
Clone вставляем ссылку на сайт который хотим склонировать, а затем в поле Redirection вставляем сайт куда будет перенаправлять после ввода данных и нажимаем на молнию.
Далее с помощью ngrok открываем порт 5000 и отправляем ссылку жертве.
./ngrok http 5000
Пароль и логин сохранятся в разделе Successful attacks, в POST LOG.
Утилита не всегда хорошо копирует страницу, поэтому это подходит не всегдаPassword spraying — это метод атаки, при котором злоумышленник использует один пароль для проверки множества учётных записей, чтобы избежать блокировки из-за превышения лимита попыток авторизации.SprayingToolkit автоматизирует этот процесс, предоставляя функционал для масштабных атак на различные сервисы аутентификации. 🖥 Основные возможности SprayingToolkit 1️⃣ Поддержка множества протоколов: • Microsoft Active Directory (LDAP, RPC). • Outlook Web Access (OWA). • Microsoft 365 (Office365/Azure AD). • Other protocols (SMTP, IMAP, etc.). 2️⃣ Массовая проверка учетных записей: • Тестирование большого количества пользователей с использованием заданного списка паролей. • Настройка задержек между попытками для обхода механизмов защиты от брутфорса. 3️⃣ Гибкость настройки: • Поддержка кастомных конфигураций для различных сервисов. • Возможность адаптации под специфические инфраструктуры. 4️⃣ Интеграция с существующими утилитами: • Лёгкое объединение с другими инструментами, такими как CrackMapExec. 5️⃣ Логирование: • Генерация подробных отчётов о результатах атак, включая успешные попытки. ⬇️ Установка и использование 1️⃣ Установка SprayingToolkit: Убедитесь, что у вас установлен Python 3.x. Затем клонируйте репозиторий:
git clone https://github.com/byt3bl33d3r/SprayingToolkit.git
cd SprayingToolkit
pip install -r requirements.txt
2️⃣ Запуск атаки:
Пример тестирования учетных записей в Microsoft 365:
spraying-toolkit o365 --userlist users.txt --passwordlist passwords.txt --delay 1
Для LDAP:
spraying-toolkit ldap --server ldap.example.com --userlist users.txt --passwordlist passwords.txt
STRING{69-420}, которые будут генерировать и использовать список слов с полным диапазоном чисел.
⏺️Возможность перебора дат. Можно указать год, в котором будет выполняться перебор всех 365 дней в формате DDMMYYYY. Данные комбинации довольно часто используется для паролей в PDF-файлах.
⏺️Возможность перебора чисел. Для этого необходимо указать диапазон чисел и программа выполнит перебор по всему диапазону.
⏺️По умолчанию используется метод перебора. Для этого требуется указать максимальную и, при необходимости, минимальную длину для поиска пароля, и в результате будут проверены все пароли длиной от 4 символов до указанного максимума, состоящие из букв и цифр (a-zA-Z0-9).
Установка возможна двумя способами:
1️⃣С помощью менеджера пакетов cargo
cargo install --git https://github.com/mufeedvh/pdfrip.git
2️⃣Сборка из исходного кода
git clone https://github.com/mufeedvh/pdfrip.git
cd pdfrip/
cargo build --release
💡Примеры использования
Простая атака методом перебора по словарю rockyou.txt
pdfrip -f encrypted.pdf wordlist rockyou.txt
Перебор чисел, дат в заданном диапазоне
pdfrip -f encrypted.pdf range 1000 9999
pdfrip -f encrypted.pdf date 1900 2000
Перебор произвольных строк длиной 3-8 символов
pdfrip -f encrypted.pdf default-query --max-length 8 --min-length 3
В случае если известен формат пароля, можно создать собственный список
pdfrip -f encrypted.pdf custom-query ALICE{1000-9999}
pdfrip -f encrypted.pdf custom-query DOC-ID{0-99}-FILE
Включение предшествующих нулей для пользовательских запросов (позволяет сопоставить, например 10 с 0010)
pdfrip -f encrypted.pdf custom-query ALICE{10-9999} --add-preceding-zerosНовая хакерская группа под названием Lapdogs активно использует устройства для малого офиса и дома (SOHO), такие как: маршрутизаторы и сетевые хранилища (NAS), для проведения кибератак. По данным исследователей, злоумышленники уже скомпрометировали более 1000 устройств, чтобы скрытно совершать атаки на подбор учетных данных, кражу информации и перемещение внутри корпоративных сетей.🟧 Этапы атаки Lapdogs используют уязвимости в прошивках SOHO-устройств или применяют атаки типа «угадывание пароля» (brute-force) для получения контроля. 🟧Использование уязвимостей и brute-force-атак - злоумышленники взламывают устройства, эксплуатируя известные уязвимости или подбирая пароли автоматизированными методами. 🟧 Перенастройка DNS-серверов - после взлома хакеры изменяют DNS-настройки, перенаправляя пользователей на подконтрольные серверы. 🟧 Установка прокси-серверов - на скомпрометированных устройствах развертываются скрытые прокси-сервисы для анонимизации вредоносного трафика. 🟧 Кража учетных данных - атакующие перехватывают логины и пароли пользователей, анализируя незащищенный сетевой трафик через взломанные устройства. 🟧Мишень атакующих Основной мишенью злоумышленников становятся бюджетные маршрутизаторы и сетевые хранилища (NAS) популярных производителей, включая: - TP-Link (особенно модели Archer серии C50/C20 и аналоги) - D-Link (DIR-615, DIR-825 и другие устаревшие модели) - Zyxel (многофункциональные шлюзы серий NBG и VMG) - QNAP (в основном бюджетные NAS серий TS-230 и TS-431) - Synology (устройства серии DS218 и DS120j)
Наибольшему риску подвержены устройства с неактуальными версиями прошивки (выпущенные более 2-3 лет назад без обновлений), а также те, где владельцы не изменили стандартные учетные данные (типовые комбинации вроде admin/admin, root/12345 или пустые пароли). Особую опасность представляют модели с открытым доступом к веб-интерфейсу управления из внешней сети.🟧 Если ваше SOHO-устройство уже могло быть скомпрометировано, обратите внимание: - Устройство передает или получает большой объем данных без видимой причины - Проверьте, не были ли подменены DNS-серверы в настройках маршрутизатора или NAS - На некоторых устройствах можно проверить список запущенных служб (например, через SSH или веб-интерфейс) - Если сайты загружаются медленно или вас перекидывает на подозрительные страницы, возможно, трафик перехватывается - Злоумышленники иногда меняют прошивку или конфигурацию, что может вызывать нестабильную работу 🟧Если вы обнаружили хотя бы один из этих симптомов, рекомендуется: 🟧Выполнить сброс устройства до заводских настроек 🟧Установить последнюю версию прошивки с официального сайта производителя 🟧Проверить другие устройства в сети на предмет заражения (например, с помощью антивирусных сканеров) 🟧Сменить все пароли (включая Wi-Fi и учетные записи администратора)
git clone https://gitlab.com/kalilinux/packages/nmap.git
cd nmap
📌Использование:
Для запуска GUI интерфейса используем следующую команду:
zenmapВ поле
Command можно скопировать команду для nmap.
Во вкладке Profile выбираем тип сканирования, который необходим
В поле Target вставляем IP нашей цели и нажимаем кнопку Scan.
Информация выведется в контектсном окне.
Swaks (SMTP Swiss Army Knife) — это мощный и универсальный инструмент для тестирования SMTP-серверов. Он позволяет отправлять электронные письма с использованием различных протоколов и методов аутентификации, предоставляя гибкость и удобство в проверке настроек серверов электронной почты.🖥 Основные возможности Swaks 1️⃣ Поддержка различных протоколов: • SMTP, ESMTP, LMTP. • Поддержка TLS (STARTTLS) и SSL для безопасного соединения. 2️⃣ Аутентификация: • Поддержка методов PLAIN, LOGIN, CRAM-MD5, DIGEST-MD5 и NTLM. • Проверка работы сервера с определёнными методами авторизации. 3️⃣ Настройка отправки сообщений: • Изменение заголовков, таких как From, To, Subject. • Добавление произвольного текста в тело письма. 4️⃣ Диагностика: • Подробный вывод всех этапов SMTP-транзакции. • Лёгкое обнаружение проблем, связанных с аутентификацией или доставкой. 5️⃣ Гибкость: • Интеграция с другими инструментами через команды оболочки. • Возможность использования в скриптах для автоматизации задач. ⬇️ Установка и использование ➡️ Установка: Swaks написан на языке Perl и не требует сложной установки. Вы можете загрузить его с GitHub или установить через пакетный менеджер:
sudo apt install swaks # Для Debian/Ubuntu
sudo dnf install swaks # Для Fedora
➡️ Пример базового использования:
Отправка простого тестового письма:
swaks --to test@example.com --server smtp.example.com➡️ Пример использования с аутентификацией: Тестирование SMTP с использованием аутентификации:
swaks --to user@example.com --server smtp.example.com --auth LOGIN --auth-user username --auth-password password➡️ Пример с использованием TLS: Проверка STARTTLS:
swaks --to admin@example.com --server smtp.example.com --tls
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
