en
Feedback
Codeby

Codeby

Open in Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Show more

📈 Analytical overview of Telegram channel Codeby

Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 831 subscribers, ranking 3 529 in the Technologies & Applications category and 17 307 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 831 subscribers.

According to the latest data from 02 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 18 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 6.67%. Within the first 24 hours after publication, content typically collects 4.07% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 457 views. Within the first day, a publication typically gains 1 500 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 14.
  • Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Thanks to the high frequency of updates (latest data received on 03 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

36 831
Subscribers
-324 hours
-57 days
+1830 days
Posts Archive
Codeby
36 829
⚡️ Meta* объявила о запуске системы Fraud Intelligence Reciprocal Exchange (FIRE) — уникального соглашения по обмену данными
⚡️ Meta* объявила о запуске системы Fraud Intelligence Reciprocal Exchange (FIRE) — уникального соглашения по обмену данными с британскими банками для борьбы с мошенничеством в соцсетях. За шесть месяцев пилотного проекта с NatWest и Metro Bank Meta удалось удалить более 20 000 мошеннических аккаунтов, участвовавших в схеме продажи фальшивых билетов. Всего было передано 185 подозрительных URL-адресов, что помогло улучшить систему выявления мошенников на платформах Meta. Проект поддержан полицией Лондона и Национальным центром по борьбе с экономическими преступлениями, а также включён в более широкую программу Stop Scams UK. 🌟 С 2021 года жертвами мошенничества стали более 10 млн британцев. 🌟 Общий ущерб экономике оценивается в £16 млрд ($21 млрд). 🌟 60% мошенничества в 2023 году было связано с платформами Meta, включая Instagram.
💡 Новые правила *Регулятора платёжных систем (PSR)*, вступающие в силу на следующей неделе, обяжут банки возмещать убытки пострадавшим клиентам до £415,000.
*Организация Meta признана экстремистской и запрещена на территории РФ
#новости

Codeby
36 829
😎 Напоминаем, на каких курсах начинается обучение в октябре: 🌟 7 октября: 🔸 Курс «Основы программирования на Python» 🔸 Ку
😎 Напоминаем, на каких курсах начинается обучение в октябре: 🌟 7 октября: 🔸 Курс «Основы программирования на Python» 🔸 Курс «Анализ защищенности приложений Андроид» 🔸 Курс «Git. Система контроля версий» 🌟 14 октября: 🔸 Курс «SQL-Injection Master» 🌟 21 октября: 🔸 Курс «Устройства для тестирования на проникновение» 🔸 Курс «Профессия Пентестер» 🌟 28 октября: 🔸 Курс «Специалист центра мониторинга инцидентов информационной безопасности (SOC)» ✔️ Запись на «Анализ защищенности инфраструктуры на основе технологий Active Directory» продлится до 4 октября! 🔔 Запишитесь у нашего менеджера @Codeby_Academy 🚀 или узнайте подробности на сайте!

Codeby
36 829
SkipFish 🐟 SkipFish - это сканер веб-приложений, который даст вам представление практически о каждом типе веб-приложений.
Он быстрый и просто в использовании. Кроме того, его метод рекурсивного сканирования делает его ещё лучше.
Для профессиональных оценок безопасности веб-приложений пригодится отчёт, созданный skipfish. Полученную от сканера информацию об уязвимостях вы можете использовать для взлома. Для запуска нужно передать как минимум две опции - результирующий каталог, куда будут помещены результаты сканирования, и URL сайта. Сначала нужно указать опцию, и только потом URL, иначе программа не поймёт последовательность опций:
skipfish -o /root/skipfish vuln.com
Далее программа отобразит памятку: ⏺️Вы можете прервать сканирование в любой момент, нажав Ctrl+C, частичный отчёт будет записан в указанное вами расположение. ⏺️Для просмотра списка просканированных URL нажмите пробел в любое время сканирования. ⏺️Просмотрите кол-во запросов в секунду на главном экране. Если оно меньше 100, то сканирование займёт длительное время. ⏺️Новые версии сканера выходят каждый месяц, не забывайте обновлять систему для их получения. Если вы сканируете сайт и у вас есть доступ к ssh, то зайдите на сервер и посмотрите нагрузку на сервер (команда htop). Если нагрузка высокая, это говорит о следующем: ⏺️Возможно, следует прекратить тестирование и повторить его не в бизнес-время. Иначе сайт положите и пользователи не смогут получить свои услуги. ⏺️Это явный признак того, что ресурсов не хватает и их нужно добавить. Skipfish работает довольно корректно по умолчанию (если в опциях ничего нет), и админ сайта даже не заметит факт сканирования, поскольку нагрузка на сервер будет нормальная. После сканирования в директории которую вы указали будет файлик под названием index.html, там и будет отчёт о результатах сканирования.

Codeby
36 829
⚠️ Специалисты Netskope обнаружили новую кампанию с использованием DCRat (DarkCrystal RAT), нацеленную на русскоязычных польз
⚠️ Специалисты Netskope обнаружили новую кампанию с использованием DCRat (DarkCrystal RAT), нацеленную на русскоязычных пользователей. Малварь распространяется через технику HTML smuggling, маскируясь под страницы TrueConf и «VK Мессенджера». HTML smuggling — это метод доставки вредоносного кода через встроенные в HTML-файл скрипты. Файл может распространяться через фейковые сайты или спам. После запуска в браузере полезная нагрузка декодируется и загружается на устройство жертвы. ⏺️Схема атаки направлена на развёртывание модульного трояна DCRat, способного выполнять команды, красть данные и следить за активностью.

Codeby
36 829
Как обнаружить SQL-уязвимость? В новом видео Александр Медведев* рассказывает о курсе SQL Injection Master! 🟢 Какие аналоги данного курса есть в России и в мире? Спойлер: у курса нет аналогов в RU-сегменте 🟢 Где в современной практике пентестера применяется SQL-инъекции? 🟢 Об уровне сложности курса: подходит ли новичкам? 🟢 Для кого предназначен курс? Как применять знания в BugBounty? 🟢 О лаборатории и тасках А также: интересный кейс из практики пентестера связанный с SQL-инъекциями! 🗓 Старт курса: 14 октября — пишите @Codeby_Academy *Александр Медведев — Тимлид Red Team с опытом в ИБ более 10 лет, куратор курса SQLIM

Codeby
36 829
T-Mobile заключила соглашение с Федеральной комиссией по связи США (FCC) о выплате штрафа в размере $15,75 млн за многочислен
T-Mobile заключила соглашение с Федеральной комиссией по связи США (FCC) о выплате штрафа в размере $15,75 млн за многочисленные инциденты в области кибербезопасности, которые привели к утечке данных миллионов клиентов. 🗓 Хронология утечек данных T-Mobile: 🔸 Август 2021 Злоумышленники получили доступ к системам T-Mobile, что привело к утечке данных 7,8 млн текущих и 40 млн бывших клиентов. 🔸 Конец 2022 Атака через фишинг на сотрудника компании, в результате которой был получен доступ к данным клиентов. 🔸 Январь 2023 Ошибка в настройках API позволила злоумышленникам получить доступ к учетным данным десятков миллионов клиентов. 🔸 Май 2023 Злоумышленники получили доступ к сотням учетных записей клиентов, используя украденные учетные данные сотрудников. 💬 Что будет дальше? Помимо штрафа, T-Mobile обязалась инвестировать $15,75 млн в усиление кибербезопасности. Компания внедрит современные решения, такие как Zero Trust и фишинг-устойчивая MFA. Также директор по информационной безопасности будет регулярно отчитываться перед советом директоров о состоянии защиты данных.
🗣️ FCC намерена продолжать строгий контроль за компаниями, хранящими чувствительные данные потребителей, чтобы предотвратить подобные инциденты в будущем.
#новости

Codeby
36 829
💎 Технический вызов: Установка VMWare Workstation 17.6 Pro на русскоязычных системах В новой статье разберем необычную техни
💎 Технический вызов: Установка VMWare Workstation 17.6 Pro на русскоязычных системах В новой статье разберем необычную техническую задачу, которую мы столкнулись при попытке установить VMWare Workstation 17.6 Pro на русскоязычном оборудовании. Эта история демонстрирует важность глубокого понимания локализации и безопасности в системах Windows. Ключевые моменты статьи: 🌟 Главная проблема: Ошибка при установке популярного ПО для виртуализации 🌟 Анализ: Связь между локализацией и безопасностью в Windows 🌟 Решение: Использование командной строки для корректировки групп пользователей 🌟 Практические рекомендации: Как обойти ограничения локализации в Windows
✨ Мы рассмотрим не только техническое решение проблемы, но и обсудим более широкие последствия локализации в системах безопасности.
➡️ Читать подробнее

Codeby
36 829
Файловая система Kali Linux💻 Понимание структуры файловой системы в Kali Linux💻 имеет решающее значение. Структура каталогов нашей ОС основана на стандарте Unix Filesystem Hierarchy (иерархия файлов системы Unix), именно так каталоги структурированы внутри Kali. В Windows корневым каталогом является C:\, а в Kali - /. Не путайте термин корневой каталог с главным каталогом пользователя root, важно понимать что это эквивалент пользователя-администратора в ОС Windows. Чтобы получить визуальное представление каталогов файловой системы Kali, откройте окно терминала и напишите команду ʻlsʻ, чтобы вывести содержимое корневого каталога
По умолчанию вы будете находиться в главном каталоге пользователя. Чтобы его изменить введите сначала ʻcd /ʻ.
Давайте посмотрим на директории и для чего они:
/bin - хранятся двоичные файлы Linux, также как утилита ls, которой мы воспользовались.
/sbin - содержит системные двоичные файлы, которые являются утилитами для администрирования (например, fdisk).
/boot - содержит файлы загрузчика Linux.
/dev - содержит файлы и конфигурации устройства (например, /dev/null).
/sys - похож на /dev и содержит конфигурации устройств и драйверов.
/etc - содержит все файлы системы администрирования (например, /etc/passwd).
/lib - содержит библиотеки для двоичных файлов внутри /bin и /sbin.
/proc - тут хранятся файлы с информацией о процессах и ядре.
/lost+found - содержит файлы которые были восстановлены.
/mnt - содержит примонтированные каталоги.
/media - содержит каталоги, смонтированые для съёмных носителей (Например, DVD).
/opt - служит для установки дополнительных программных пакетов. Кроме того, он используется при установке ПО пользователями.
/tmp - используется временно. содержимое стирается после каждой перезагрузки.
/usr - содержит множество подкаталогов. Там хранятся файлы словарей (/usr/share/wordlists).
/home - является главным для пользователей Kali (Например /home/delifer).
/root - явялется главным каталогом для root.
/srv - содержит некоторые данные, относящиеся к функциям системного сервера (например, данные для FTP-серверов).
/var - хранятся переменные данные для БД(Баз Данных), журналов и сайтов (Например, /var/www/html содержит файлы для веб-сервера Apache).
/run - содержит данные системы выполнения (Например, пользователей, вошедшых в систему в данный момент).

Codeby
36 829
🧅 Tor Project и Tails объединяют усилия для создания более свободного интернета и защиты от цензуры. Команда Tails решила пр
🧅 Tor Project и Tails объединяют усилия для создания более свободного интернета и защиты от цензуры. Команда Tails решила присоединиться к Tor Project, чтобы сфокусироваться на развитии своей ОС и получить поддержку от более крупной структуры. 🌚 Слияние позволит расширить сотрудничество, оптимизировать ресурсы и улучшить инструменты. Тесная связь двух проектов поможет усилить защиту пользователей и обеспечить более эффективное противодействие цифровым угрозам.

Codeby
36 829
🏴‍☠️ Эта большая статья посвящена анализу и описанию работы Adobe GenP — программы для нелегальной активации продуктов Adobe
🏴‍☠️ Эта большая статья посвящена анализу и описанию работы Adobe GenP — программы для нелегальной активации продуктов Adobe Creative Cloud.
🗣️ В статье рассматриваются ключевые аспекты использования GenP, начиная с установки Creative Cloud и самого патчера до более детального анализа его исходного кода.
Основные темы статьи: 🌟Пошаговая инструкция по установке Creative Cloud и запуску GenP 🌟Описание исходного кода GenP, написанного на языке AutoIt, включая различные функции и обработчики кнопок интерфейса программы 🌟Детальный разбор того, как GenP патчит файлы приложений Adobe, сравнивая байты в коде и выполняя замены для обхода проверки лицензии 🌟Обзор конфигурационного файла (config.ini), в котором хранятся настройки и патчи для различных программ Adobe Статья также затрагивает технические аспекты патчинга, такие как использование прав администратора, создание резервных копий файлов и работу с процессом патчинга различных приложений Adobe. ➡️ Читать подробнее

Codeby
36 829
Митап про карьерный рост в Linux Эксперты из Orion soft, K2 Cloud и K2 Tech расскажут о ключевых шагах Linux-инженера на пути
Митап про карьерный рост в Linux Эксперты из Orion soft, K2 Cloud и K2 Tech расскажут о ключевых шагах Linux-инженера на пути к большому ИТ. В программе: какие навыки в Linux стоит качать, чего ждать на техническом интервью и как найти своё место в мире инфры. Полезная информация для всех, кто стремится развиваться в DevOps и не только. Встречаемся онлайн 7 октября, в 19:00 (мск). Подробности и регистрация по ссылке

Codeby
36 829
🚩 Новые задания на платформе Codeby Games! ⚙️ Категория Реверс-инжиниринг — Кажется, я в мире Voxel Game 🔎 Категория OSINT
🚩 Новые задания на платформе Codeby Games! ⚙️ Категория Реверс-инжинирингКажется, я в мире Voxel Game 🔎 Категория OSINTГенетический код Приятного хакинга!

Codeby
36 829
Кодебай, привет! 😎 Наши друзья устраивают крутое мероприятие: ➡️ UnderConf. От сообщества – для сообщества Спикеры представят свои разработки и исследования, а Сергей Норд, локпикеры Autopsy Will Tell и хардварщики “Танец Роботов” параллельно проведут топовые воркшопы На конференции будет развернута Pentest Lab, где мы разберёмся в сценариях различных атак на части сетевой инфраструктуры компании В середине дня пройдут дебаты между Алексеем Гришиным и @i_bo0om о том, как расходятся интересы специалистов и бизнеса Подгон от нас – напиши «хочу на UnderConf» в комментарии к посту, первые 30 написавших получат билет! До встречи на UnderConf 29.09 в 9:00, в Холидей Инн Сокольники по адресу г. Москва Русаковская ул., 24 😎 Канал | Чат

Codeby
36 829
В новой статье мы рассмотрим три мощных OSINT-инструмента: 🟢 BBOT — универсальная платформа для OSINT с множеством функций,
В новой статье мы рассмотрим три мощных OSINT-инструмента: 🟢 BBOT — универсальная платформа для OSINT с множеством функций, от перечисления поддоменов до обнаружения уязвимостей. 🟢 Uscrapper — легковесный инструмент для извлечения персональной информации с сайтов. Он быстро собирает эмейлы, соцсети и номера телефонов. 🟢 Slash — быстрый сканер аккаунтов по никнейму и эмейлу на популярных сервисах. Узнайте, как установить и использовать эти инструменты для эффективной сетевой разведки! ➡️ Читать подробнее

Codeby
36 829
Возможности SQLmap 💉 Продолжаем изучать SQLmap – мощный интрумент, способный выявить потенциальные уязвимости, связанные с базами данных. Для запуска простого теста вводим эту команду:
sqlmap -u 'https://vulnerability.com/page.php?num=148855'
Но у sqlmap есть множество ключей, парочку из них мы вам покажем.
Для обхода WAF (Web Application Firewall) можем использовать специальный ключ:
sqlmap -u 'https://vulnerability.com/page.php?num=148855' --random-agent
Для модификации HTTP headers и cookies можно использовать следующую команду:
sqlmap -u 'https://vulnerability.com/page.php?num=148855' --headers="User-Agent: Mozilla/5.0"
sqlmap -u 'https://vulnerability.com/page.php?num=148855' --cookie="PHPSESSID=1488"
Для изменения параметра запроса во время сканирования, можно использовать --data и --tamper.
--data: Эта опция позволяет вам устанавливать или изменять данные, отправляемые в теле запроса во время сканирования.
sqlmap -u 'https://vulnerability.com/' --data="id=1488ʻ OR 1=1#"
--tamper: Эта опция позволяет использовать пользовательские скрипты подделки для изменения данных, отправленных в теле запроса.
sqlmap -u 'https://vulnerability.com/' --data="id=1488ʻ OR 1=1#" --tamper=space2comment.py #так можно делать, если пробелы запрещены.

Codeby
36 829
❓ Обнаружены две серьезные уязвимости в Performance Co-Pilot (PCP). Первая, CVE-2024-45770, связана с утилитой pmpost и позво
❓ Обнаружены две серьезные уязвимости в Performance Co-Pilot (PCP). Первая, CVE-2024-45770, связана с утилитой pmpost и позволяет злоумышленникам выполнять код с правами root, но только если у них уже есть доступ к системе. Вторая, CVE-2024-45769, затрагивает процесс pcmd и может привести к исполнению произвольного кода. Обновление до версии PCP 6.3.1 устраняет оба риска. ⏺️Также выявлена уязвимость в Nix (CVE-2024-45593), затрагивающая архивы NAR и позволяющая записывать данные в произвольные области файловой системы. Проблему устранили в версии Nix 2.24.6. 🌚 Обновляйтесь, чтобы обезопасить свои системы.

Codeby
36 829
Yandex Cloud запустила сервис для управления безопасностью в облаке Yandex Security Desk Сервис позволит компаниям автоматизи
Yandex Cloud запустила сервис для управления безопасностью в облаке Yandex Security Desk Сервис позволит компаниям автоматизировать ключевые процессы информационной безопасности за счёт контроля прав доступа сотрудников, обеспечивая прозрачность данных и снижая риск утечек. Такой полный мониторинг для инфраструктуры в облаке ещё не был реализован в российских продуктах! Yandex Security Desk объединяет несколько модулей по управлению безопасностью: — Data Security Posture Management (DSPM) – для выявления персональных и других чувствительных данных в инфраструктуре; — Cloud Infrastructure Entitlements Management (CIEM) – для проверки прав доступа к облачным ресурсам, что позволит обеспечить принцип минимальных привилегий; — Access Transparency – для контроля прозрачности доступа сотрудников Yandex Cloud. Подробнее читайте в блоге компании.

Codeby
36 829
Павел Дуров заявил, что разработчики Telegram улучшили алгоритмы поиска, убрав весь проблемный контент. Теперь поиск в мессен
Павел Дуров заявил, что разработчики Telegram улучшили алгоритмы поиска, убрав весь проблемный контент. Теперь поиск в мессенджере стал «намного безопаснее», а проблемные материалы больше не доступны. Если же вы наткнетесь на запрещенный контент, о нем можно сообщить через @SearchReport. Кроме того, изменены Условия предоставления услуг и Политика конфиденциальности. Теперь Telegram может передавать IP-адреса и номера телефонов нарушителей властям при правомерных запросах. Это должно отпугнуть злоумышленников, использующих платформу для нелегальных действий. Взаимодействие с правоохранительными органами также усилилось, включая страны вроде США и Южной Кореи. ⏺️Цель всех изменений — защитить почти миллиард пользователей и не допустить, чтобы мессенджер использовался для незаконной деятельности.

Codeby
36 829
🚚 Контрабанда | Codeby Games | CTF Writeup В задании "Контрабанда" мы столкнемся с уязвимостью CVE-2019-20372, которая позво
🚚 Контрабанда | Codeby Games | CTF Writeup В задании "Контрабанда" мы столкнемся с уязвимостью CVE-2019-20372, которая позволит нам проэксплуатировать атаку HTTP request smuggling (контрабанда HTTP-запросов). Не обойдется и без помощи открытой информации с сайта на одном из этапов атаки. 🌐 Смотреть в Youtube 🌐 Смотреть в ВК

Codeby
36 829
Вышел релиз CRIU 4.0 (Checkpoint and Restore In Userspace) — инструмента, который позволяет сохранять и восстанавливать состо
Вышел релиз CRIU 4.0 (Checkpoint and Restore In Userspace) — инструмента, который позволяет сохранять и восстанавливать состояние процессов в Linux. Это значит, что можно поставить процесс на паузу, сохранить его и продолжить работу даже после перезагрузки системы или при переносе на другой сервер. И всё это — без разрыва сетевых соединений. 🟢 CRIU написан на языке C и уже включён в ядро Linux. Он широко используется в OpenVZ, LXC/LXD и Docker, что делает его крайне полезным для всех, кто работает с контейнерами. 🌚 Примеры использования CRIU: ⏺️Миграция контейнеров на другой сервер без остановки приложений. ⏺️Обновление ядра без перезапуска сервисов, без простоев. ⏺️Быстрый запуск приложений из сохранённого состояния. ⏺️Восстановление долгих вычислений при сбое системы. ⏺️Балансировка нагрузки и создание снапшотов для анализа.
Если ты работаешь с Linux-контейнерами или хочешь улучшить стабильность своих систем, CRIU точно стоит попробовать.