Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
显示更多📈 Telegram 频道 Codeby 的分析概览
频道 Codeby (@codeby_sec) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 36 597 名订阅者,在 技术与应用 类别中位列第 3 752,并在 俄罗斯 地区排名第 17 776 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 36 597 名订阅者。
根据 11 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 207,过去 24 小时变化为 9,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.55%。内容发布后 24 小时内通常能获得 4.10% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 763 次浏览,首日通常累积 1 502 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 20。
- 主题关注点: 内容集中在 edr, api, вектор, mitre, att&ck 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
凭借高频更新(最新数据采集于 12 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
🔸Если вам уже известен логин или даже пароль, то можно заменить ключи и указать известный параметр.
# hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
или
# hydra -L login.txt -p qwerty123456seven /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
🔸Вместо ключей -L/-P, можно использовать -C, если у вас есть файл с логинами и паролями к ним разделёнными двоеточиями.
# hydra -C /home/root/Desktop/login_pass.txt ssh://123.45.67.89
🔸Также можно запустить hydra с ключём -t для установления количества параллельных подключений на цель.
# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt -t 8 ssh://123.45.67.89
🔸Если, вдруг SHH находится не на 22 порту, то можно использовать ключ -s который изменит порт
# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt -s 22 ssh://123.45.67.89
🔸Также гидра можно брутфорсить страницы авторизации, например:
# hydra -l admin -P /usr/share/wordlists/rockyou.txt vuln.com http-post-form "/login.php:login=admin&pass=^PASS^:invalid login!" -vV -f
Где -vV дебаг мод показывающий login+pass, -f - выход из программы при нахождении пароля и логина
💡 Пентесты, или тестовые кибератаки, — это инструмент, который позволяет бизнесу лучше подготовиться к реальной угрозе. Компании проводят такие проверки, чтобы выявить слабые места в своей защите, протестировать систему безопасности и минимизировать риски от реальных атак.❓ Почему пентесты важны для всех компаний? ▪️ Риски для бизнеса: Независимо от размера компании, она может стать жертвой кибератак. Угрозы могут исходить как от целенаправленных атак, так и от автоматизированных программ-взломщиков. Утечка данных или компрометация системы может привести к штрафам, убыткам и потере доверия со стороны клиентов. ▪️ Законодательные требования: Во многих отраслях пентесты становятся обязательными. Например, банки и финансовые организации обязаны ежегодно проводить тесты на проникновение и анализ уязвимостей. Центробанк требует от участников платежных систем соблюдать строгие стандарты кибербезопасности, а нарушение этих требований грозит санкциями. ▪️ Критическая информационная инфраструктура (КИИ): Компании, управляющие КИИ (транспорт, энергетика, финансы, здравоохранение и др.), обязаны регулярно проверять свои системы на предмет уязвимостей. В случае инцидентов, связанных с нарушением работы КИИ, это может повлечь за собой серьёзные последствия для жизни и здоровья людей, что делает киберзащиту критически важной. 🔴 Red & Blue teams и Purple teaming: как это работает? ▪️ Red team — это группа внешних специалистов, которая моделирует действия злоумышленников, пытаясь проникнуть в систему компании. ▪️ Blue team — это внутренняя команда информационной безопасности, которая должна отразить атаки и защитить системы. 📌 Purple teaming — это более современный подход, при котором Red и Blue команды работают в тесном взаимодействии. Он позволяет не только выявлять уязвимости, но и улучшать коммуникацию и совместные действия ИБ-специалистов. 🔒 Кому нужны пентесты и зачем? ➡️ Компании любого размера: Любая организация может стать жертвой кибератаки, вне зависимости от её размера или сферы деятельности. ➡️ Банки и финансовые организации: Пентесты для них — это не просто проверка, а обязательное условие соответствия требованиям регуляторов. ➡️ Субъекты КИИ: Утечки данных и сбои в работе этих компаний могут привести к катастрофическим последствиям, что делает кибербезопасность в этой сфере особенно важной. ✏️ Последствия кибератак: ✅ Штрафы за утечку персональных данных могут достигать 3% от годовой выручки компании или до 500 млн рублей. ✅ Крупные утечки могут привести к уголовной ответственности для должностных лиц, если будет доказано, что нарушения привели к серьезным последствиям.
🗣️ Плановые кибератаки и пентесты — это не просто инструмент проверки ИБ-систем. Это возможность для компаний подготовиться к реальным угрозам, минимизировать риски и защитить свой бизнес, данные клиентов и репутацию.
🗣️ Утечка может повлиять на раскрытие информации о будущих проектах Pokémon до их официального анонса. Также, существует риск для персональных данных сотрудников Game Freak.🟢 Компании Nintendo и The Pokémon Company пока не делали официальных заявлений по этому вопросу.
🗣️
Эта утечка считается одной из крупнейших в истории серии Pokémon и может иметь значительные последствия для будущих анонсов и выпусков игр в этой франшизе.#новости
💡 Пентесты, или тестовые кибератаки, — это инструмент, который позволяет бизнесу лучше подготовиться к реальной угрозе. Компании проводят такие проверки, чтобы выявить слабые места в своей защите, протестировать систему безопасности и минимизировать риски от реальных атак.❓ Почему пентесты важны для всех компаний? ▪️ Риски для бизнеса: Независимо от размера компании, она может стать жертвой кибератак. Угрозы могут исходить как от целенаправленных атак, так и от автоматизированных программ-взломщиков. Утечка данных или компрометация системы может привести к штрафам, убыткам и потере доверия со стороны клиентов. ▪️ Законодательные требования: Во многих отраслях пентесты становятся обязательными. Например, банки и финансовые организации обязаны ежегодно проводить тесты на проникновение и анализ уязвимостей. Центробанк требует от участников платежных систем соблюдать строгие стандарты кибербезопасности, а нарушение этих требований грозит санкциями. ▪️ Критическая информационная инфраструктура (КИИ): Компании, управляющие КИИ (транспорт, энергетика, финансы, здравоохранение и др.), обязаны регулярно проверять свои системы на предмет уязвимостей. В случае инцидентов, связанных с нарушением работы КИИ, это может повлечь за собой серьёзные последствия для жизни и здоровья людей, что делает киберзащиту критически важной. 🔴 Red & Blue teams и Purple teaming: как это работает? ▪️ Red team — это группа внешних специалистов, которая моделирует действия злоумышленников, пытаясь проникнуть в систему компании. ▪️ Blue team — это внутренняя команда информационной безопасности, которая должна отразить атаки и защитить системы. 📌 Purple teaming — это более современный подход, при котором Red и Blue команды работают в тесном взаимодействии. Он позволяет не только выявлять уязвимости, но и улучшать коммуникацию и совместные действия ИБ-специалистов. 🔒 Кому нужны пентесты и зачем? ➡️ Компании любого размера: Любая организация может стать жертвой кибератаки, вне зависимости от её размера или сферы деятельности. ➡️ Банки и финансовые организации: Пентесты для них — это не просто проверка, а обязательное условие соответствия требованиям регуляторов. ➡️ Субъекты КИИ: Утечки данных и сбои в работе этих компаний могут привести к катастрофическим последствиям, что делает кибербезопасность в этой сфере особенно важной. ✏️ Последствия кибератак: ✅ Штрафы за утечку персональных данных могут достигать 3% от годовой выручки компании или до 500 млн рублей. ✅ Крупные утечки могут привести к уголовной ответственности для должностных лиц, если будет доказано, что нарушения привели к серьезным последствиям.
🗣️ Плановые кибератаки и пентесты — это не просто инструмент проверки ИБ-систем. Это возможность для компаний подготовиться к реальным угрозам, минимизировать риски и защитить свой бизнес, данные клиентов и репутацию.
user:$1$plJCD2DU$lpYpkehFUxysMkYmxtrGZ.:14107:0:99999:7:::Чтобы его взломать вводим следующую команду:
# john --format=raw-md5 --wordlist=/usr/share/wordlists/rockyou.txt hash.txt
Для просмотра всех возможных форматов, используйте команду:
# john --list=formatsДавайте для практики взломаем ZIP архив:
# zip2john archive.zip > archive.hash
# john --wordlist=/usr/share/wordlists/rockyou.txt --fork=2 ~/Desktop/archive.hash
ключ --fork - берёт число ядер , которое соотвествует количеству лог. и физ. ядер процессора.Для взлома архива ZIP на видеокарте, можно использовать эту команду:
# john --format=ZIP-opencl --wordlist=/usr/share/wordlists/rockyou.txt ~/Desktop/archive.hashПрограмма apktool не устанавливается по умолчанию.Пример использования программы:
# apktool decode app.apkПрограмма разберёт по полочкам APK и положит его в содержимое в каталог с таким же названием, как у APK-файла. После этого у вас есть возможность изменить любой файл. Использование apktool в самых мирных целях подразумевает возможность установки двух одинаковых приложений на телефон. Откройте файл AndroidManifest.xml и измените название пакета:
package=""Здесь нужно ввести другое название пакета. После этого можно собрать APK заново. При сборке нужно подписать его тем же сертификатом, иначе ничего не выйдет. Собираем:
# apktool build app app2.apkЧтобы подписать приложение, можно использовать SmartAPKTools.
🗣️ Apple уже признала проблему и активно работает над выпуском исправления. Как только патч будет доступен, важно оперативно установить обновление и удалить любые случайно собранные личные данные.#новости
# apt-get install lynisДля запуска аудита удалённой системы - команда:
$ lynis audit system remote <IP>
После, вы получите большой отчёт о системе.🗣️ Этот закон — часть долгосрочной стратегии Австралии по кибербезопасности, рассчитанной до 2030 года, и станет важным шагом в усилении защиты критической инфраструктуры и пользователей.#новости
Tmux - это окно терминала, которое позволяет вам управлять несколькими окнами в текущем сеансе терминала.Чтобы запустить Tmux, нужно ввести команду
tmuх. Внизу окна вашего терминала вы заметите, что номер и имя были назначены вашей открытой вкладке окна.
Теперь вы можете использовать сразу 2 сеанса одноверменно! Например, на одной половине у вас запущен Nmap, а на другой Metasploit.
У Tmux также есть свои горячие клавишы, например, чтобы войти в режим действия/команды, нажмите Ctrl+B. Такая комбинация стоит по умолчанию. Вы всегда можете её изменить в конфигурационном файле. Чтобы это сделать сначала файл нужно создать. Есть 2 способа:
⏺️добавить файл ~/.tmux.conf.
⏺️добавить глобальный файл в /etc/tmux.conf. (для всех пользователей)
Чтобы переименовать сеанс, сначала нажмите Ctrl+B. Затем нажмите ,. Вы должны увидеть что приглашение изменилось, и теперь вы можете его переименовать.
Чтобы создать окно, нажимаем Ctrl+B. Затем C. Теперь у нас новое окно bash, а Tmux уже выделил текущую вкладку звёздочкой (*).
Теперь самое интересное, мы разделим окна.
Чтобы разделить вкладку на 2 подокна бок о бок, нужно нажать Ctrl+B, затем ввести символ %. А чтобы разделить её по вертикально, используйте Ctrl+B + ".
Чтобы перемещаться между панелями, нажмите Ctrl+B и используйте клавиши со стрелками. А чтобы перемещаться между сеансами, используйте сочетание Ctrl+B и номер сеанса.
Для того чтобы просматривать большой вывод, нужно использовать клавиши Ctrl+B + [, и затем вы можете использовать стрелки вверх и вниз для просмотра. Колесо мышки не работает, оно необходимо для вывода истории команд.
Чтобы закрыть окно, введите команду exit.🗣️ Популярные платформы могут показаться удобными, но за их яркими интерфейсами скрываются серьезные угрозы конфиденциальности.Собранные данные, привязка к номерам телефонов, доступ к контактам и возможность передачи информации третьим лицам — это только некоторые из проблем, с которыми мы сталкиваемся. В новой статье мы рассматриваем свободные мессенджеры, которые предлагают защиту и приватность: 🔸 Briar: Децентрализованный мессенджер, поддерживающий связь даже без Интернета. 🔸 Matrix: Федеративный протокол, позволяющий создавать собственные серверы. 🔸 Session: Анонимный мессенджер, использующий технологии луковой маршрутизации. 🔸 Jami, Tox, и другие: Уникальные решения для безопасного общения. Мы обсудим основные преимущества и недостатки каждого из них, чтобы помочь вам сделать осознанный выбор. ➡️ Читать подробнее
Для того, чтобы открыть окно терминала с рабочего стола, вы можете использовать сочетание клавиш Ctrl+Alt+T.Если вам нужна справка по любой команде, которую вы хотите выполнить, то просто добавьте к ней
-h или --help (некоторые команды требуют, чтобы вы использовали только одну из них).
Например, если хотите увидеть различные параметры команды cat, то введите cat --help.
Чтобы очистить окно терминала от текста, выполните команду очистки ʻclearʻ или нажмите Ctrl+L.
Чтобы открыть новую вкладку в терминале, нажмите комбинацию Ctrl+Shift+T.
Чтобы завершить ввод, автоматически, используйте клавишу Tab. Если файлов с похожим названием несколько, то после двойного нажатия клавиши, в терминале отобразятся все доступные. Той же клавишей можно выбрать файл.
Чтобы остановить выполнение любого инструмента во время его работы, используйте сочетание Ctrl+C.
Чтобы выйти из окна терминала и закрыть его, используйте Ctrl+D.
Чтобы перезагрузить Linux, использовать нужно - reboot, выключить - poweroff.
Чтобы получить список недавно выполненных команд, можно использовать history.Теперь мы научимся перенаправлять вывод. Например, я хочу перенаправить вывод файла users.txt в файл checked_users.txt. Для этого я буду использовать специальный символ, вот пример команды:
cat users.txt > checked_users.txt
Готово! теперь вывод пользователей из файла будет не в окне терминала, а в файле checked_users.txt.
Также можно сделать и обратное, перенаправив содержимое в окно терминала:
cat < checked_users.txt
Ещё одно перенаправление - это канал команд (пайп). Можно задать выполнение сразу двух команд с помощью символа |.
Например, я прочту файл, затем отсортирую, и воспользуюсь командой grep, чтобы отфильтровать некоторые строки, я хочу вывести из файла users.txt никнеймы начинающиеся с большой буквы D.
cat users.txt | sort | grep '^[D]'$ sudo apt-get install openvpn #для дебиан дистрибутивов
$ sudo pacman -Sy openvpn #для арч линукс
🔸Запуск OpenVPN
sudo openvpn <Путь к конфигурационному файлу>
или добавьте файл в трей OpenVPN
Будьте аккуратны! Лучше купите платный сервер и откройте свой прокси на нём, вот хороший сайт: https://weasel.cloud/
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
