en
Feedback
Codeby

Codeby

Open in Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Show more

📈 Analytical overview of Telegram channel Codeby

Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 891 subscribers, ranking 3 521 in the Technologies & Applications category and 17 299 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 891 subscribers.

According to the latest data from 03 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 26 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.33%. Within the first 24 hours after publication, content typically collects 4.09% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 698 views. Within the first day, a publication typically gains 1 506 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 14.
  • Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Thanks to the high frequency of updates (latest data received on 04 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

36 891
Subscribers
+124 hours
-87 days
+2630 days
Posts Archive
Codeby
36 899
Как защитить свой бизнес от атак на цепочки поставок? В новом выпуске подкаста «Безопасно говоря» обсудили, как предотвратить supply chain attack. Своим опытом риск-менеджмента поделились эксперты кибербеза Yandex Cloud Алексей Миртов и Рами Мулей, а также директора по ИБ из «Хоум Банка» и Московской биржи. Полный выпуск по ссылке.

Codeby
36 899
Привет, Кодебай! 😎 Эта статья посвящена "ShotStars" - инструменту, который открывает новые горизонты в изучении GitHub. Этот
Привет, Кодебай! 😎 Эта статья посвящена "ShotStars" - инструменту, который открывает новые горизонты в изучении GitHub. Этот скрипт позволяет вам увидеть, кто ставил звёзды на ваши проекты, даже когда они были убраны. И всё это без необходимости регистрации, авторизации или использования токенов GitHub! 🤫 🔍 Как это работает? - "ShotStars" анализирует данные о звёздach в репозиториях, позволяя вам видеть, кто был заинтересован в вашем проекте - Поддерживает работу с различными операционными системами, включая GNU/Linux, Windows и Android через Termux - Предоставляет подробные отчёты в формате CLI и HTML, включая расчётные даты и временные интервалы - Имеет встроенную поддержку имитации результатов для тестирования 💡 Особенности: - Поддержка сессий и корректная остановка программы - Приятные бонусы в виде прогресс-баров, таблиц и баннеров - Работает с проектами до 6000 звёзд в час, учитывая лимиты GitHub API ❌ Ограничения: - Необходимость ручного обновления данных при превышении лимитов GitHub API - Нельзя обнаруживать одних и тех же пользователей, которые поставили и сняли звёздy в промежуток времени между сканированиями ➡️ Читать подробнее

Codeby
36 899
🖥 SnailLoad: Как хакеры узнают ваши посещения сайтов Атака SnailLoad разработана исследователями из Австрии. Эта атака позво
🖥 SnailLoad: Как хакеры узнают ваши посещения сайтов Атака SnailLoad разработана исследователями из Австрии. Эта атака позволяет хакерам узнать, какие сайты вы посещаете и какие видео смотрите на YouTube, анализируя задержки пакетов. Как это работает Для этой атаки не нужен MITM (Man-In-The-Middle). Всё, что требуется хакерам, это чтобы жертва открыла в браузере страницу, контролируемую атакующими. Эта страница загружает большие файлы или изображения с их сервера. Даже без JavaScript, непрерывный поток трафика позволяет провести атаку. ➡️ Хакеры анализируют задержки доставки пакетов. Эти задержки меняются из-за запросов, выполняемых пользователем к различным сайтам. 🛡 Как защититься, ваши идеи? Добавляйте случайный шум в трафик. Следите за фоновой сетевой активностью. • Запускайте приложения с разным типом трафика.

Codeby
36 899
💻 Где практиковаться этичному хакингу? Codeby Games предлагает тебе уникальную возможность отточить свои навыки пентеста, ре
💻 Где практиковаться этичному хакингу? Codeby Games предлагает тебе уникальную возможность отточить свои навыки пентеста, решая задачи, приближенные к боевым! - Более 50 уязвимых машин на Windows и Linux - Более 300 CTF заданий - Регулярные обновления - Самое отзывчивое комьюнити Огромное количество практики в любой из областей информационной безопасности: 🌍 Web-эксплуатация 🔑 Криптография 🕵️‍♂️ Форензика 🔍 OSINT 🖼 Стеганография 🧰 PWN ⚙️ Реверс-инжиниринг 💻 Active Directory Присоединяйся к Codeby Games и окунись в мир инфобеза уже сегодня! ➡️ https://codeby.games/ Приятного хакинга!

Codeby
36 899
👩‍💻 Критическая уязвимость в GitLab ➡️ Недавно вышли обновления для GitLab: версии 17.1.2, 17.0.4 и 16.11.6. В них исправле
👩‍💻 Критическая уязвимость в GitLab ➡️ Недавно вышли обновления для GitLab: версии 17.1.2, 17.0.4 и 16.11.6. В них исправлены шесть уязвимостей, включая критическую (CVE-2024-6385).
🗣️ Эта уязвимость позволяет злоумышленнику запускать pipeline jobs от имени другого пользователя, получая доступ к внутренним репозиториям и закрытым проектам.
✔️ Для обновления выполните команды:
# For GitLab CE
sudo apt-get update
sudo apt-get install gitlab-ce=17.1.2-ce.0

# For GitLab EE
sudo apt-get update
sudo apt-get install gitlab-ee=17.1.2-ee.0

Codeby
36 899
💻 Indirector: Уязвимость в процессорах Intel Исследователи из Калифорнийского университета в Сан-Диего выявили уязвимость In
+1
💻 Indirector: Уязвимость в процессорах Intel Исследователи из Калифорнийского университета в Сан-Диего выявили уязвимость Indirector в процессорах Intel Raptor Lake и Alder Lake. Этот метод позволяет атакующему изменять спекулятивное выполнение инструкций в других процессах. ➡️ Основные особенности атаки: IBP (Буфер предсказания косвенных переходов): Предсказывает переходы, когда адрес неизвестен. BTB (Буфер предсказания переходов): Хранит информацию о недавних переходах.
🗣️ Атакующий может искажать содержимое этих буферов, подставляя произвольные адреса переходов.

Codeby
36 899
⚡️ Освойте лучшие практики OSINT вместе с Академией Кодебай! Курс "Боевой OSINT" создан для пентестеров и специалистов по биз
⚡️ Освойте лучшие практики OSINT вместе с Академией Кодебай! Курс "Боевой OSINT" создан для пентестеров и специалистов по бизнес-разведке. 🗓 Старт потока: 5 августа Вы научитесь: ⏺ Обеспечивать свою безопасность при поиске (Counter-OSINT) ⏺ Находить информацию в СlearNet и DarkNet ⏺ Автоматизировать сбор аналитики ⏺ Находить информацию о юридических или физических лицах как в RU-сегменте, так и за его пределами 🚀 @Codeby_Academy 🔗 Узнать подробнее о курсе

Codeby
36 899
❓ Почему выбирают OpenConnect? • Во-первых, в отличие от OpenVPN, IPSec и WireGuard, OpenConnect выглядит как обычное HTTPS-п
Почему выбирают OpenConnect? Во-первых, в отличие от OpenVPN, IPSec и WireGuard, OpenConnect выглядит как обычное HTTPS-подключение. Его трафик труднее заметить и заблокировать, что важно в средах с активным перехватом. Во-вторых, OpenConnect работает на всех популярных платформах: Windows, Linux, macOS, Android, iOS. Защита от активного сканирования тоже в комплекте.
➡️ Сравним с MS SSTP: серверная часть OpenConnect под Linux более производительная. При отсутствии блокировок он может использовать DTLS поверх UDP для лучшей производительности. SoftEther тоже добавляет UDP, но DTLS — проверенный временем протокол, используемый, например, в WebRTC.
⚙️ Настройка OpenConnect на клиентах проста: нужно только указать URL сервера, имя пользователя и пароль. Поддержка LDAP, Radius и Active Directory для авторизации тоже есть.

Codeby
36 899
📱 Уязвимость EvilVideo в Telegram ➡️ Эксперты из ESET выявили уязвимость нулевого дня в Telegram для Android, названную Evil
📱 Уязвимость EvilVideo в Telegram ➡️ Эксперты из ESET выявили уязвимость нулевого дня в Telegram для Android, названную EvilVideo. Уязвимость: Позволяла злоумышленникам отправлять вредоносные APK-файлы, замаскированные под видео. Эксплоит: Продавался хакером Ancryno с 6 июня 2024 года. Затронутые версии: Telegram для Android 10.14.4 и старше.
🗣️ Пока неизвестно, использовалась ли уязвимость в реальных атаках. Однако, обнаружены связанные с ней вредоносные APK-файлы, маскирующиеся под Avast Antivirus или xHamster Premium Mod.

Codeby
36 899
#вакансия 🚀 Проектная работа 💰 Сдельная оплата 📆 Свободный график 🚩 Специалист по созданию заданий для CTF Attack Defense по веб-безопасности Обязанности: — Разработка и создание сценариев для заданий по веб-безопасности в рамках CTF-соревнований формата Attack Defense. — Подготовка и внедрение атакующих и защитных сценариев, моделирование различных уязвимостей и методов их эксплуатации. — Тестирование и верификация разработанных сценариев, обеспечение их корректной работы. — Разработка и поддержка чекеров для автоматической проверки выполнения заданий. — Создание подробных инструкций и документации по заданию. Требования: — Опыт участия в CTF-соревнованиях, понимание формата Attack Defense. — Глубокие знания о распространенных уязвимостях веб-приложений (OWASP Top 10) и способах их эксплуатации. — Глубокое знание одного из языков программирования: Go (Golang), Python, PHP, Java. — Опыт работы с инструментами для тестирования безопасности (Burp Suite, OWASP ZAP и др.). ➡️Писать @StPoV

Codeby
36 899
🚩 Новые задания на платформе Codeby Games! 👩‍💻 Категория Active Directory — Путешественник 🎢 Категория Разное — Змеелов �
🚩 Новые задания на платформе Codeby Games! 👩‍💻  Категория Active DirectoryПутешественник 🎢 Категория РазноеЗмеелов 🔎 Категория OSINTОкунемся в историю? Приятного хакинга!

Codeby
36 899
🔍 Что такое IDOR (Insecure Direct Object References)? ⌛ Данный вид уязвимости является следствием недостаточной проверки пользовательских данных. Суть ее заключается в том, что при выводе каких-либо конфиденциальных данных, например личных сообщений или учетных карточек клиентов, для доступа к объекту используется идентификатор, который передается в открытом виде в адресной строке браузера. Пример такого запроса:
codeby.net/message_dialog.jsp?id=313
Благодаря тому что мы можем менять значение параметра id, мы можем видеть диалог между пользователями. 😮 📎 Такая «уязвимость» практиковалась в lightshot* — одни пользователи могли просматривать скриншоты других. *программа для создания скриншотов

Codeby
36 899
🛡 Whonix 17.2: Анонимность и защита данных ➡️ Вышел Whonix 17.2 — дистрибутив на базе Debian GNU/Linux, использующий Tor для
🛡 Whonix 17.2: Анонимность и защита данных ➡️ Вышел Whonix 17.2 — дистрибутив на базе Debian GNU/Linux, использующий Tor для анонимности. Распространяется под GPLv3. Доступны образы для VirtualBox (2.1 ГБ с Xfce и 1.4 ГБ консольный) и KVM. ✔️ Проект защищает от утечки IP-адреса и данных. Не запускайте Whonix-Workstation и Whonix-Gateway на одном компьютере для предотвращения уязвимостей. #новости

Codeby
36 899
☄️ Индийская криптобиржа WazirX подверглась взлому, похищено криптоактивов на сумму более $230 миллионов. 🗣️ Представители W
☄️ Индийская криптобиржа WazirX подверглась взлому, похищено криптоактивов на сумму более $230 миллионов.
🗣️ Представители WazirX заявили, что атака произошла из-за несоответствия между данными в интерфейсе Liminal и реальным содержимым транзакции. Они считают, что пейлоад был подменен, чтобы злоумышленник получил контроль над кошельком.
🔗 По данным Lookchain, украдены: 5,43 млрд токенов SHIB 15 200 токенов Ethereum 20,5 млн токенов Matic 640 млрд токенов Pepe 5,79 млн USDT 135 млн токенов Gala ➡️ Хакеры пытаются конвертировать активы на Uniswap. Специалисты Elliptic считают, что злоумышленники могут быть связаны с Северной Кореей. Это второй по величине взлом в этом году после атаки на японскую биржу DMM Bitcoin. #новости

Codeby
36 899
Что такое CMD Injection (Command Injection) ❓ 👩‍💻 Command Injection - это одна из разновидностей внедрения кода. Её особенностью является выполнение несанкционированных команд операционной системы на удалённом сервере через уязвимое приложение. 👩‍💻 Пример уязвимого кода на языке PHP:
<?php
if (isset($_GET['filename'])) {
    system("touch /codeby/" . $_GET['filename'] . ".cdb");
}
?>
Если мы используем специальные символы, то фильтрация входных данных будет нарушена.
`command`​
$(command)
Тем самым system выполнит нашу команду. 🖥 Пример payload'a:
`ls`
$(ls)

Codeby
36 899
Готовы сразиться за кибербезопасность города N? 8-10 сентября в Казани — ТРЕТЬЯ ВСЕРОССИЙСКАЯ СТУДЕНЧЕСКАЯ КИБЕРБИТВА Попробу
Готовы сразиться за кибербезопасность города N? 8-10 сентября в Казани — ТРЕТЬЯ ВСЕРОССИЙСКАЯ СТУДЕНЧЕСКАЯ КИБЕРБИТВА Попробуй себя в роли настоящего хакера или киберзащитника! Кибербитва — это всероссийское ИБ-соревнование, где команды из ведущих вузов могут испытать свои силы в условиях, максимально приближенных к реальности. Команда красных будет реализовывать кибератаки на инфраструктуру, а синие — выявлять инциденты ИБ. Требования к участникам: 🟠Студенты или аспиранты вузов 🟠Опыт в прошлых кибербитвах или CTF-соревнованиях 🟠Сложившиеся команды от 5 до 10 человек 🟠Интерес к ИТ и кибербезопасности Собери команду единомышленников, регистрируйся на сайте кибербитвы и проходи экспертный отбор от ведущих специалистов России. Задача Innostage — дать будущим ИБ-специалистам площадку, где они на практике могут испытать свои силы. Лучшие игроки кибербитвы получают шанс запомниться судьям и присоединиться к топовым ИБ-компаниям России. Призовой фонд кибербитвы — 200 000 рублей. Регистрация команд продлена до 02 августа. Количество мест ограничено, так что поторопитесь! ПРИНЯТЬ УЧАСТИЕ

Codeby
36 899
🆕 Обновление на платформе Codeby Games! Подписка Basic: 1. Доступ к райтапам Вы получаете доступ к авторским подробным инстр
🆕 Обновление на платформе Codeby Games! Подписка Basic: 1. Доступ к райтапам Вы получаете доступ к авторским подробным инструкциям по задачам после их решения. Это поможет вам лучше понять, как решать задания и улучшить свои навыки в области кибербезопасности. 2. VPN-конфигурации (изолированные серверы) Доступ к изолированным VPN-серверам для выполнения заданий. Это обеспечивает более безопасное и стабильное соединение. 3. Доступ к заданиям, находящихся в архиве (retired) Возможность проходить архивные задачи, которые были загружены на платформу более пяти месяцев назад, но теперь доступны только по подписке Basic. Стоимость подписки символическая - 990р. Вы получаете не только доступ к новому функционалу и полезным материалам, но и окажете необходимую для нас поддержку. Приятного хакинга! ➡️ https://codeby.games

Codeby
36 899
🛡 Зловред под видом блокировщика рекламы Новость от ESET: обнаружен зловред HotPage, замаскированный под блокировщик рекламы
🛡 Зловред под видом блокировщика рекламы Новость от ESET: обнаружен зловред HotPage, замаскированный под блокировщик рекламы, активный с конца 2023 года.
🗣️ Этот софт загружает драйвер ядра, позволяющий злоумышленникам запускать код с привилегиями на Windows. Инсталлятор устанавливает драйвер и две библиотеки, перехватывающие сетевой трафик браузеров.
Возможности вируса: Изменять содержимое страниц Перенаправлять пользователя Открывать новые вкладки по заданным критериям Собирает и передает системную информацию на сервер, связанный с китайской компанией Hubei Dunwang Network Technology Co., Ltd.

Codeby
36 899
🛠 Профилактические работы Сегодня, 23 июля, с 16:00 до 18:00 по мск в связи с профилактическими работами платформа Codeby Ga
🛠 Профилактические работы Сегодня, 23 июля, с 16:00 до 18:00 по мск в связи с профилактическими работами платформа Codeby Games будет недоступна. Время окончания является ориентировочным и может быть изменено.

Codeby
36 899
⚠️ Как обнаружить SQL-уязвимость? Освойте методы атаки и защиты на курсе SQL Injection Master! Аналогов по объему практики в
⚠️ Как обнаружить SQL-уязвимость? Освойте методы атаки и защиты на курсе SQL Injection Master! Аналогов по объему практики в СНГ и EN-cегменте нет. Что ждет вас на курсе? 🌟 Всё об SQL: от базового синтаксиса до продвинутых техник 🌟 Внедрение SQL-кода в уязвимые приложения 🌟 Раскрутка SQL-инъекций вручную и софтом 🌟 Методы атак через SQL-инъекции: как их обнаруживать и эксплуатировать 🌟 Изучение инструментов автоматизации процесса поиска уязвимостей 🌟 Разработка стратегий защиты ваших веб-приложений от потенциальных угроз Запись до 25 июля. Продолжительность - 3 месяца 🥇 Сертификат / удостоверение о повышении квалификации ➡️ Узнайте подробнее о курсе или напишите нам — @Codeby_Academy