Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
显示更多📈 Telegram 频道 Codeby 的分析概览
频道 Codeby (@codeby_sec) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 36 562 名订阅者,在 技术与应用 类别中位列第 3 760,并在 俄罗斯 地区排名第 17 810 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 36 562 名订阅者。
根据 06 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 192,过去 24 小时变化为 6,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.76%。内容发布后 24 小时内通常能获得 4.31% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 836 次浏览,首日通常累积 1 576 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 19。
- 主题关注点: 内容集中在 edr, api, вектор, mitre, att&ck 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
凭借高频更新(最新数据采集于 08 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
По данным Gartner, за последние 3 года запрос на специалистов DevSecOps вырос в разы. Компании осознали: «сначала сделать, потом чинить» — слишком дорого. Поэтому инженеры, которые умеют внедрять безопасность в CI/CD, сегодня — одна из самых востребованных профессий в ИБ и DevOps.⬇️ Начать обучение 🥇 По всем вопросам @CodebyManagerBot
sudo apt-get install git python3 python3-dev python3-pip python-is-python3 libpcap-dev build-essential procps schedtool
sudo pip3 install pcapy-ng
➡️Клонировать репозиторий Maltrail:
git clone --depth 1 https://github.com/stamparm/maltrail.git
cd maltrail
➡️ Запустить сенсор:
sudo python sensor.py
🔔 Запуск с помощью docker
docker run -d --name maltrail --restart=unless-stopped -p 8338:8338/tcp -p 8337:8337/udp -v /etc/maltrail.conf:/opt/maltrail/maltrail.conf:ro ghcr.io/stamparm/maltrail:latest
docker stop maltrail
docker pull ghcr.io/stamparm/maltrail:latest
docker start maltrail
Далее в maltrail.conf настраиваются параметры сенсора (интерфейс, период обновления trails и т.п.) и сервера (адрес/порт, SSL для защиты доступа к веб‑интерфейсу).
#ids #honeypot #detection #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромИнструмент для тестирования на проникновение в среде Active Directory, написанный на языке C# и предназначенный для проведения оценки безопасности. Он объединяет несколько методов атак на AD в простом в использовании в инструменте с интерактивным интерфейсом командной строки.SpicyAD автоматически определяет и использует LDAPS (порт 636), если он доступен, и LDAP (порт 389), если нет. 🟧Возможности Содержит в себе 5 различных категорий атак: 🟧Перечисление - получение информации о домене, пользователях, компьютерах, отношениях в домене, делегаций, LAPS, шаблонов сертификатов; 🟧Атаки Kerberos - Kerberoasting (RC4/AES), AS-REP Roasting, Password Spray, Pass-the-Ticket, Targeted Kerberoasting; 🟧Атаки на ADCS - ESC1, ESC4, PKINIT + UnPAC-the-hash; 🟧Атаки на получение учетных данных - Shadow Credentials, RBCD; 🟧Управление AD - добавление/удаление пользователей, узлов, изменение паролей и т.д. Флаги, используемые для подключения к домену: 🟧/domain:<fqdn> - FQDN целевого домена; 🟧/dc-ip:<ip> - IP-адрес контроллера домена; 🟧/user:<user> - логин для аутентификации в домене; 🟧/password:<pwd> - пароль для аутентификации в домене; 🟧/dns:<ip> (опциональный параметр) - IP-адрес DNS-сервера. Примеры использования🟧 Сбор данных через bloodhound.
.\SpicyAD.exe bloodhound /collection:all #or .\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:admin /password:P@ssw0rd bloodhound /collection:allПоиск уязвимостей в шаблонах сертификатов (ESC1-4, ESC8).
.\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:admin /password:P@ssw0rd enum-vulnsПроведение ESC1-атаки.
.\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:lowpriv /password:P@ssw0rd esc1 /template:VulnTemplate /target:administrator /sidДобавление новой машины в домен.
.\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:admin /password:P@ssw0rd add-machine /name:YOURPC$ /mac-pass:P@ssw0rd123#AD #tools #pentest #ESC ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
git clone https://gist.github.com/5fb49b007d48cf2717bc3c12958e47b5.git
mv 5fb49b007d48cf2717bc3c12958e47b5/ osintmaster/
cd osintmaster/
pip install waybackpy --break-system-packages
📌Запуск:
python3 Master_osint.py
#tools #osint
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромpip3 install uro --break-system-packages
sudo apt install golang-go
export GOPATH=$HOME/go
export PATH=$PATH:$GOPATH/bin
Лучше добавить эти команды в ~/.bashrc
go install github.com/tomnomnom/waybackurls@latest
sudo apt-get install arjun
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
sudo apt-get install jq toilet lolcat
git clone https://github.com/blackhatethicalhacking/SQLMutant.git
cd SQLMutant/
chmod +x SQLMutant.sh
📌Запуск:
./SQLMutant.sh
#tools #web #SQL
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромgit clone https://github.com/HunxByts/Go-Hash.git
cd Go-Hash
pip3 install -r requirements.txt --break-system-packages
📌Запуск:
python3 gohash.py
#tools #hash #cryptography
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромgit clone https://github.com/zmap/zdns.git
cd zdns
make install
Состоит из следующих типов модулей:
🔴Модули Raw DNS предоставляют необработанный DNS-ответ от сервера, аналогичный dig, но в формате JSON. Существует модуль практически для каждого типа DNS-записи.
A, AAAA, AFSDB, ANY, ATMA, AVC, AXFR, BINDVERSION, CAA, CDNSKEY, CDS, CERT, CNAME, CSYNC, DHCID, DMARC, DNSKEY, DS, EID, EUI48, EUI64, GID, GPOS, HINFO, HIP, HTTPS, ISDN, KEY, KX, L32, L64, LOC, LP, MB, MD, MF, MG, MR, MX, NAPTR, NID, NINFO, NS, NSAPPTR, NSEC, NSEC3, NSEC3PARAM, NSLOOKUP, NULL, NXT, OPENPGPKEY, PTR, PX, RP, RRSIG, RT, SVCBS, MIMEA, SOA, SPF, SRV, SSHFP, TALINK, TKEY, TLSA, TXT, UID, UINFO, UNSPEC, URI.🔴Модули Lookup предоставляют более полезные ответы, когда требуется несколько запросов (например, выполнение дополнительного
A поиска для IP-адресов, если получен NS в NSLOOKUP).
🔴Модули Misc предоставляют другие дополнительные средства запроса серверов (например, bind.version).
🔺Использование
Инструмент состоит из библиотеки рекурсивного резолвера и оболочки CLI.
1️⃣Raw DNS - echo "censys.io" | zdns A
В выводе для данной команды будет содержаться следующая информация:
{ "name": "censys.io", "results": { "A": { "data": { "additionals": [ { "flags": "", "type": "EDNS0", "udpsize": 512, "version": 0 } ], "answers": [ { "answer": "104.18.10.85", "class": "IN", "name": "censys.io", "ttl": 300, "type": "A" }, { "answer": "104.18.11.85", "class": "IN", "name": "censys.io", "ttl": 300, "type": "A" } ], "protocol": "udp", "resolver": "[2603:6013:9d00:3302::1]:53" }, "duration": 0.285295416, "status": "NOERROR", "timestamp": "2024-08-23T13:12:43-04:00" } } }2️⃣ Модуль Lookup. Необработанные DNS-ответы часто не содержат нужных данных. Например, ответ
MX может не включать связанные A записи в дополнительном разделе, что требует дополнительного поиска. Для устранения этого недостатка инструмент также предоставляет несколько модулей поиска: alookup, mxlookup, nslookup.
🔴alookup работает аналогично nslookup и отслеживает записи CNAME.
🔴mxlookup дополнительно выполняет поиск A для IP-адресов, соответствующих записи обмена.
🔴nslookup дополнительно выполняет поиск A/AAAA для IP-адресов, соответствующих записи NS.
echo "censys.io" | zdns mxlookup --ipv4-lookup
В выводе для данной команды будет содержаться следующая информация:
{ "name": "censys.io", "results": { "MXLOOKUP": { "data": { "exchanges": [ { "class": "IN", "ipv4_addresses": [ "209.85.202.27" ], "name": "alt1.aspmx.l.google.com", "preference": 5, "ttl": 300, "type": "MX" }, { "class": "IN", "ipv4_addresses": [ "142.250.31.26" ], "name": "aspmx.l.google.com", "preference": 1, "ttl": 300, "type": "MX" } ] }, "duration": 0.154786958, "status": "NOERROR", "timestamp": "2024-08-23T13:10:11-04:00" } } }#tools #DNS #resolver ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
git clone https://github.com/hackermexico/geolocator_ultimate.git
cd geolocator_ultimate/
📌Запуск:
➖Запуск с доменом или IP:
python3 geoultimate.py <TAGRGET>
➖Сохранить вывод в JSON:
python3 geoultimate.py <TAGRGET> --save
#tools #osint
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
