en
Feedback
Codeby

Codeby

Open in Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Show more

📈 Analytical overview of Telegram channel Codeby

Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 831 subscribers, ranking 3 529 in the Technologies & Applications category and 17 307 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 831 subscribers.

According to the latest data from 02 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 18 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 6.67%. Within the first 24 hours after publication, content typically collects 4.07% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 457 views. Within the first day, a publication typically gains 1 500 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 14.
  • Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Thanks to the high frequency of updates (latest data received on 03 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

36 831
Subscribers
-324 hours
-57 days
+1830 days
Posts Archive
Codeby
36 831
Выбираем лучший из пяти приватных и защищенных мессенджеров ❓Считаешь Telegram «защищенным мессенджером»? Напрасно, ведь здес
Выбираем лучший из пяти приватных и защищенных мессенджеров ❓Считаешь Telegram «защищенным мессенджером»? Напрасно, ведь здесь нет даже E2EE по умолчанию, а для регистрации требуется телефон. Но вряд ли нужно лишний раз напоминать тебе, почему тайна переписки должна оставаться тайной. Сейчас существует множество мессенджеров, каждый из которых предлагает какую то защиту от перехвата данных. Но не все они устроены одинаково, и у каждого есть уникальные особенности. 👉 Давай разберемся, какие наиболее приватные и защищенные мессенджеры существуют на сегодняшний день, и рассмотрим Session, SimpleX, Jami, Status и Briar. Используй скидку 60% и подписывайся на «Хакер», чтобы прочитать полностью эту статью и более 3000 других полезных материалов по теме ИБ. Реклама. ООО «Медиа Кар». ИНН 7743602720.

Codeby
36 831
🌐 Шумовые бури в интернете С 2020 года специалисты GreyNoise фиксируют странное явление под названием «шумовые бури» (Noise
🌐 Шумовые бури в интернете С 2020 года специалисты GreyNoise фиксируют странное явление под названием «шумовые бури» (Noise Storms) — огромные волны искажённого интернет-трафика. Интересно, что источник и назначение этих потоков остаются загадкой. Аналитики предполагают, что эти шумы могут быть частью секретной коммуникации, например, для координации DDoS-атак или управления малварью. Есть и более простое объяснение — некорректные настройки сетевого оборудования. Особенно выделяется наличие ASCII-строки «LOVE» в ICMP-пакетах, что добавляет загадочности этому феномену. Причина её присутствия остаётся неясной. GreyNoise опубликовала свои наблюдения, надеясь на помощь сообщества кибербезопасности. Они отслеживают трафик, идущий от миллионов поддельных IP-адресов, часто связанных с китайскими платформами вроде QQ и WeChat. Интересно, что атаки направлены на провайдеров вроде Cogent и Hurricane Electric, но обходят AWS.

Codeby
36 831
Привет, Codeby! 😎 Инструменты для реверс-инжиниринга (обратной разработки) 🖥 В этом списке представлены не упомянутые в прошлой публикации инструменты для Reverse Engineering: ⏺️Frida
это набор инструментов для динамического инструментирования кода. Он позволяет вам вставлять фрагменты JavaScript или вашу собственную библиотеку в собственные приложения на Windows, macOS, GNU/Linux, iOS, Android, FreeBSD и т.п. Код внедряется в память процесса приложения, что означает, что его можно использовать для изменения его поведения без необходимости изменять фактический исходный код. Frida предоставляет ряд функций, которые позволяют вам взаимодействовать с приложением, включая чтение и запись памяти, вызов функций и наблюдение за вызовами методов.
⏺️Hiew
(сокращение от Hacker's view) - консольный шестнадцатеричный редактор для Windows, написанный Евгением Сусликовым. Среди его функций — возможность просматривать файлы в текстовом, шестнадцатеричном и дизассемблированном режимах. Программа особенно полезна для редактирования исполняемых файлов, таких как исполняемые файлы COFF, PE или ELF. Встроенный ассемблер и дизассемблер x86, x86-64 и ARMv6. Поиск по шаблону в шестнадцатеричном/текстовом/дизассемблерном режиме. Поддержка исполняемых форматов NE, LE, LX, PE и little-endian ELF. Встроенный 64-битный калькулятор. Поддержка файлов произвольной длины. Поддержка работы с файлами и физическими дисками. Функциональность может быть расширена через открытый API с поддержкой внешних модулей Hiew.
⏺️SoftICE
отладчик режима ядра для DOS и Windows вплоть до Windows XP. В отличие от отладчика приложений, SoftICE способен приостанавливать все операции в Windows по команде. Благодаря своим низкоуровневым возможностям SoftICE также популярен как инструмент для взлома программного обеспечения.
⏺️BEYE
(Binary EYE, BIEW, Binary View) - это многоплатформенный портативный просмотрщик двоичных файлов со встроенным редактором, который работает в двоичном, шестнадцатеричном и дизассемблерном режимах. Он использует собственный синтаксис Intel для дизассемблирования. Функции включают дизассемблеры AVR/Java/x86-i386-AMD64/ARM-XScale/PPC64, конвертер русских кодовых страниц и навигатор по коду. Он также может полностью просматривать форматы MZ, NE, PE, NLM, COFF32 и ELF и частично просматривать форматы a.out, LE и LX, а также Phar Lap.
⏺️hex editor
(или редактор двоичных файлов, или байтовый редактор) — это компьютерная программа, которая позволяет манипулировать фундаментальными двоичными данными, составляющими компьютерный файл.
⏺️IDA PRO
как дизассемблер способен создавать карты их выполнения, чтобы показать двоичные инструкции, которые фактически выполняются процессором в символическом представлении (язык ассемблера). В IDA Pro были внедрены передовые методы, так что он может генерировать исходный код на языке ассемблера из машинно-исполняемого кода и делать этот сложный код более понятным для человека. В начале исследования дизассемблер выполняет автоматический анализ программы, а затем пользователь с помощью интерактивных средств IDA начинает давать осмысленные имена, комментировать, создавать сложные структуры данных и другим образом добавлять информацию в листинг, генерируемый дизассемблером пока не станет ясно, что именно и как делает исследуемая программа. Одной из отличительных особенностей IDA Pro является возможность дизассемблирования байт-кода виртуальных машин Java и .NET.

Codeby
36 831
🚩 Новые задания на платформе Codeby Games! 🏆 Категория Квесты — Кто там? 🌍 Категория Веб — Bug Bounty-code Приятного хакин
🚩 Новые задания на платформе Codeby Games! 🏆  Категория КвестыКто там? 🌍 Категория ВебBug Bounty-code Приятного хакинга!

Codeby
36 831
Новый сайт электронных повесток позволяет узнать ВСЕ личные данные любого россиянина — эксперты уже нашли в реестре простейшу
Новый сайт электронных повесток позволяет узнать ВСЕ личные данные любого россиянина — эксперты уже нашли в реестре простейшую уязвимость. После авторизации на сайте можно отправить API-запрос, содержащий ID пользователя на «Госуслугах» и получить всю информацию о нем, включая ФИО, дату рождения, прописку, иин, СНИЛС, данные водительского удостоверения, паспорта и других документов. 🕹КиберТопор — Подписаться

Codeby
36 831
🎙 В новой статье мы рассмотрим одну из основных техник эскалации привилегий - использование уязвимостей в программном обеспе
🎙 В новой статье мы рассмотрим одну из основных техник эскалации привилегий - использование уязвимостей в программном обеспечении Темы, которые мы рассмотрим: 🌟 Основы эскалации привилегий и их важность в безопасности 🌟 Типы уязвимостей в ПО и их механизм работы 🌟 Обход ASLR и DEP для повышения эффективности эксплуатации
🗣️ Мы сосредоточимся на реалистичном сценарии эксплуатации уязвимости переполнения буфера через сеть, используя TCP-сервер, запущенный на целевой системе.
Содержание статьи: ⚙️ Создание уязвимого сервера с использованием WinAPI ⚙️ Анализ бинарных файлов для определения адреса функции system() ⚙️ Генерация полезной нагрузки для инъекции шеллкода ⚙️ Использование msfvenom для создания шеллкода ⚙️ Отправка полезной нагрузки через сеть и выполнение команд на целевой системе ➡️ Читать подробнее #PrivilegeEscalation #SoftwareExploitation

Codeby
36 831
Инструмент SQLmap🖥 💉
Данный инструмент позволяет автоматизировать процесс поиска SQL-инъекций и позволяет хакеру захватить серверы баз данных.
Вот все типы инъекций:
Boolean Based Blind SQL Injection - посимвольное считывание запросов и ответов HTTP для обнаружения уязвимости.

Time-Based Blind SQL Injection - В этом случае мы можем предположить, что существует сравнение на основе времени запроса и ответа посредством SQL инъекции в уязвимый параметр.

Error-Based SQL Injection - SQLmap генерирует операторы SQL, которые могут спровоцировать определённую ошибку.

UNION Query - используется запрос UNION ALL SELECT. Если вывод не производиться через цикл for, SQL,aü использует однократную инъекцию запроса UNION.

Stacked Query - Метод подразумевает использование сложенных запросов. Инструмент добавляет (;) в значение уязвимого параметра и добавляет интрукцию SQL, которая должна быть выполнена.

Out-Of-Band - В этом методе используется вторичный или другой канал связи для вывода результатов запросов, запущенных в уязвимом приложении.
С помощью SQLmap можно проверять, имеется ли в сайтах уявзимость.
Если сайт уявзвим к SQL Injection, то мы можем: ⏺️Получать доступ к информации из БД, в том числе и дамп. ⏺️Изменять и удалять информацию из БД ⏺️Заливать shell(backdoor) на веб-сервер. Один из сценариев использования SQLmap: ⏺️Получение имени пользователя и пароля из БД ⏺️Поиск панели администрирования сайта ⏺️Вход в админку с полученным логином и паролем При наличии уязвимости атака может развиваться по различным направлениям: ⏺️Модификация данных ⏺️Заливка backdoor ⏺️Внедрение JS кода для получения данных пользователей ⏺️Внедрение кода для подцепления на BeEF. это мощный профессиональный инструмент по безопасности. BeEF осваивает техники, которые обеспечивают опытного тестера на проникновение практическими векторами атаки на стороне клиента. Команда для проверки на SQL Injection с использованием параметра:
sqlmap -u https://codeby.net/user.php?name=delifer
Также программа сообщает, что можно выполнить дополнительные тесты, указав опцию --risk. Делается это так:
sqlmap --risk 3 -u https://codeby.net/user.php?name=delifer

Codeby
36 831
📍 В свежей статье углубимся в технические подробности Wi-Fi и напишем полноценный сканер беспроводных сетей с использованием
📍 В свежей статье углубимся в технические подробности Wi-Fi и напишем полноценный сканер беспроводных сетей с использованием Native Wifi API Windows. 🔗 Мы рассмотрим: 🌟 Техническую основу Wi-Fi: радиоволны, модуляции, каналы и MIMO 🌟 Native Wifi API Windows: ✅ Enumerация Wi-Fi адаптеров ✅ Получение информации о сетях ✅ Определение сигнала и скорости 🌟 Реализацию сканера: ✅ Перечисление всех доступных Wi-Fi интерфейсов ✅ Сканирование доступных сетей ✅ Получение детальной информации о роутерах 🌟 Определение вендора по MAC-адресу 🔗 Мы напишем: 🔸 Простой консольный сканер с использованием WinAPI 🔸 Улучшенный сканер с асинхронным выполнением и обработкой ошибок 🔸 Примеры использования в C# и C++ ➡️ Читать подробнее #wifi #сканер

Codeby
36 831
Роботы что-то знают🤖 Файл robots.txt, находящийся в корневом каталоге любого веб-сервера, содержит специальные инструкции для поисковых машин. Исследуя этот файл, хакер может также получить дополнительную информацию. Например, рассмотрим содержимое этого файла robots.txt
robots.txt
User-agent: *
Dissallow: /wp-admin/
Allow: /wp-admin/admin-ajax.php
Казалось бы, здесь ничего полезного нет. Данные инструкции запрещают поисковым ботам индексировать содержимое папки wp-admin, исключение только для файла admin-ajax.php. Как минимум, мы теперь понимаем что на сервере используется CMS WordPress, что видно по названию папки wp-admin - это папка с панелью управления WordPress. 👩‍💻
Даже не нужно исследовать страницу, можно просто посмотреть этот файл.

Codeby
36 831
Инструмент Metagoofil Данный инструмент использует поисковик Google для получения метаданных из документов, доступных в целевом домене.
На данный момент поддерживаются документы типов doc, docx, xls, xlsx, ods, ppt, pptx, odp, pdf.
metagoofil -d codeby.net -l 20 -t doc, pdf -n 5 -f test.html -o test
-d домен -l число секунд ожидания для таймаута -t - типы файлов -n - лимит на загрузку файлов -f - сохранить файл -o - Директория куда сохранить
Из собранных документов вы получите большое количество информации, например, имена пользователей и сведения пути. Их можно использовать для брутфорса паролей.

Codeby
36 831
Ищешь работу без многоэтапных интервью и тестовых заданий? 😉 Регистрируйся на One Day Offer для аудиторов кибербезопасности!
Ищешь работу без многоэтапных интервью и тестовых заданий? 😉 Регистрируйся на One Day Offer для аудиторов кибербезопасности! 28 сентября у тебя будет возможность пройти fast-интервью, познакомиться с командой и забрать долгожданный оффер всего за один день. Чем мы занимаемся? 👉 Проводим комплексные аудиты кибербезопасности компаний Группы Сбер. 👉 Осуществляем консультационную поддержку CISO и согласовываем планы развития. 👉 Проводим анализ разрыва (GAP-анализ) по результатам аудита. 👉 Развиваем методологию аудитов команды. Если у тебя есть от 2-х лет опыта работы в сфере кибербезопасности, отправляй заявку прямо сейчас и присоединяйся к команде! 💚

Codeby
36 831
Мощный инструмент для автоматического анализа безопасности цели. Разработан 1N3, основателем компании XeroSecurity. Распростр
Мощный инструмент для автоматического анализа безопасности цели.
Разработан 1N3, основателем компании XeroSecurity. Распространяется бесплатно(Community Edition) и за 984$(Professional Edition). В бесплатном варианте сканер умеет: 🔸собирать базовую информацию(IP, адрес цели, статистику ping, whois, DNS) 🔸запускать сканер Nmap для поиска открытых портов и определения сервисов, в том числе с помощью NSE Бесплатная версия также позволяет найти часто встречающиеся уязвимости и автоматически эксплуатирует их; пробует получить доступ ко всем файлам через FTP, NFS, Samba. Запускает сканер Nikto, WPScan и Arachni для найденных веб-приложений и многое другое. Поддерживает интеграцию с инструментами: Hunter. io, OpenVAS, Burp Suite, Shodan, Censys и Metasploit. Команда для сканирования: 👩‍💻
sniper -t <TARGET>
Ключи для лучшего взаимодействия: 🔑
-o - использует движок OSINT
-re - разведка
-fp - полная проработка всех портов
-m stealth - сокрытие сканера
-m webscan - Sn1per будет работать как обычный сканер WVS
-b - использовать брутфорс при необходимости
-f <FILE> - сканирование нескольких целей сразу, цели должны быть указаны в файле
-m nuke - тщательный режим сканирования. Включает в себя брутфорс, обработку всех портов, OSINT, разведку и сохранение всех находок
-m massvulnscan - очень мощная функция в сочетании с -f. Массово сканирует на многие известные уязвимости все заданные цели. 
-m discover - опция поиска всех хостов в заданной подсети и запуск сканирования на каждый из найденных.

Codeby
36 831
🏆 Итоги отборочных CTF-соревнований «KubanCTF Qualifier 2024» Пришло время объявить TOP 10 победителей: 1. cR4.sh 2. RHT 3.
🏆 Итоги отборочных CTF-соревнований «KubanCTF Qualifier 2024» Пришло время объявить TOP 10 победителей: 1. cR4.sh 2. RHT 3. Aqu4r1um 4. CYBERSQD 5. xls team 6. UlitsaNineteenOFiveGoda 7. Renatus 8. SUSlo.PAS 9. Bitaps 10. Dark Cows 📩 Мы свяжемся с капитанами команд в ближайшее время, чтобы предоставить информацию о финальном этапе соревнований. Убедительная просьба к капитанам команд-финалистов в настройках профиля пользователя указать свой Telegram для связи. В случае, если одна из команд, вышедших в финал, не сможет принять участие, на её место будет приглашена следующая команда в соответствии с рейтингом.

Codeby
36 831
🚩Kuban CTF: соревнования окончены! Подведение итогов в течение 1 часа Всем спасибо за участие ❤️

Codeby
36 831
❗️В 16:00 по мск на задания без First Blood будут добавлены подсказки Подсказки появятся на страницах заданий

Codeby
36 831
🚩 Kuban CTF: соревнования начались! Всем участникам желаем удачи и ярких эмоций ❤️ ➡️ https://kubanctf.ru ——————————————— Следить за ходом соревнований без регистрации можно по ссылке: kubanctf.ru/scoreboard

Codeby
36 831
⌨️ Ламер | Codeby Games | CTF Writeup В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатир
⌨️ Ламер | Codeby Games | CTF Writeup В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатируем одну из уязвимостей CMS и получим доступ к серверу через загрузку файлов. Затем, с помощью уязвимого пакета с привилегированным доступом получим возможность выполнять любые команды от root'a. 🌐 Смотреть в Youtube 🌐 Смотреть в ВК

Codeby
36 831
✈️ #новости Недавно исследователи Сэм Карри и Иэн Кэрролл обнаружили уязвимость в сервисе FlyCASS, который используется в аэр
✈️ #новости Недавно исследователи Сэм Карри и Иэн Кэрролл обнаружили уязвимость в сервисе FlyCASS, который используется в аэропортах США для быстрого прохождения контроля. Система позволяла с помощью простой SQL-инъекции получить доступ к админке одной из авиакомпаний и добавить кого угодно в список «авторизованных лиц» — для прохождения контроля и даже для доступа в кабину экипажа! 😱
🗣️ После сообщения об уязвимости сервис был временно отключён, и уязвимость закрыли. Но случай показывает, что даже системы безопасности высокого уровня могут иметь слабые места.
😀 Другие новости: 🔴 Вредонос для macOS атакует пользователей WeChat 🔴 Камеры наблюдения от компании AVTECH с критической уязвимостью остаются в эксплуатации с 2019 года и активно используются ботнетом Corona Mirai 🔴 В Chrome за этот год уже 10 уязвимостей Zero-Day, а всего в 2024 году их было 57

Codeby
36 831
Сканер nmap 👁 Сетевой сканер Nmap был, есть и будет самым популярным сетевым сканером. Nmap - очень важный инструмент предоставления информации об удалённом узле. Благодаря ему можно узнать информацию о запущенных сервисах на узле и порт на котором работает сервис. Если нужен подробный отчёт, тогда используйте опции
-T4 -A -v 
это так называемое интенсивное сканирование.
Команда 🖥
nmap -T4 -A -v <IP>

Codeby
36 831
🗣️ Что такое недокументированные функции? Это внутренние API, которые Microsoft не раскрывает публично и не рекомендует испо
🗣️ Что такое недокументированные функции? Это внутренние API, которые Microsoft не раскрывает публично и не рекомендует использовать в пользовательских приложениях. Однако они существуют в системе и предоставляют доступ к низкоуровневым механизмам ОС.
Среди этих функций можно найти такие, которые позволяют взаимодействовать с ядром системы, драйверами, процессами и ресурсами напрямую: 🟢 NtLoadDriver: Эта функция используется для загрузки драйверов в систему. Злоумышленник может использовать её для внедрения вредоносного драйвера в ядро, обходя стандартные проверки и ограничения. 🟢 NtCreateThreadEx: Эту функцию часто используют для создания скрытых потоков в системе. Недокументированный параметр позволяет создавать потоки с привилегиями уровня ядра, что открывает двери для инъекций кода и эскалации привилегий. 🟢 MmMapIoSpace: Эта функция предоставляет доступ к физической памяти, позволяя отображать её в виртуальное адресное пространство. Это может быть использовано злоумышленниками для модификации ядра, обхода систем защиты и установки персистентных угроз. Рассмотрим практические кейсы: 🌟 Как с помощью NtLoadDriver загрузить свой драйвер и какие риски это несет для системы. 🌟 Как NtCreateThreadEx используется для создания скрытых потоков, с обходом антивирусных решений. 🌟 Как работает MmMapIoSpace и как получить доступ к физической памяти для анализа и модификации данных в ядре. ➡️ Читать подробнее