en
Feedback
Codeby

Codeby

Open in Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Show more

📈 Analytical overview of Telegram channel Codeby

Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 831 subscribers, ranking 3 529 in the Technologies & Applications category and 17 307 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 831 subscribers.

According to the latest data from 03 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 26 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.33%. Within the first 24 hours after publication, content typically collects 4.09% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 698 views. Within the first day, a publication typically gains 1 506 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 14.
  • Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Thanks to the high frequency of updates (latest data received on 04 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

36 831
Subscribers
+124 hours
-87 days
+2630 days
Posts Archive
Codeby
36 830
🚩 Рады сообщить, что мы расширили доступные методы оплаты подписки на платформе Codeby Games! Теперь вы можете воспользовать
🚩 Рады сообщить, что мы расширили доступные методы оплаты подписки на платформе Codeby Games! Теперь вы можете воспользоваться удобными вариантами оплаты не только из России, но и из-за рубежа. 📌 Если у вас есть желание оплатить подписку криптовалютой - пришите @STPoV, мы оперативно поможем вам разобраться и оформить подписку. Не упустите возможность погрузиться в мир увлекательных задач и продолжить развивать свои навыки на нашей платформе! ➡️ Оформить подписку

Codeby
36 830
🖥 #новости Недавно была обнаружена серьёзная уязвимость в ядре Windows — CVE-2024-38106. Этот баг даёт хакерам возможность п
🖥 #новости Недавно была обнаружена серьёзная уязвимость в ядре Windows — CVE-2024-38106. Этот баг даёт хакерам возможность повысить свои привилегии до уровня SYSTEM, фактически получив полный контроль над системой ⚠️
🗣️ Уязвимость связана с Race Condition в процессе ntoskrnl.exe, одном из ключевых компонентов Windows, и уже активно используется злоумышленниками.
🟢 Исследователь безопасности Сергей Корниенко из компании PixiePoint опубликовал подробный анализ этой уязвимости и даже продемонстрировал, как её можно эксплуатировать. Хотя Microsoft выпустила патч в августовском обновлении 2024 года, уязвимость уже использовалась в реальных атаках до выхода исправления. ➡️ Атаки связаны с северокорейской группировкой Citrine Sleet, которая применяла CVE-2024-38106 в комбинации с другой уязвимостью для удалённого исполнения кода (CVE-2024-7971).
🗣️ После повышения привилегий злоумышленники внедряли руткит FudModule, использующий технику Direct Kernel Object Manipulation (DKOM) для маскировки и обхода механизмов безопасности Windows. Это делает его обнаружение крайне сложным.
🔒 Рекомендация: Убедитесь, что у вас установлены все последние обновления безопасности. Несмотря на уже выпущенный патч, уязвимость до сих пор представляет угрозу для тех, кто не обновил свои системы.

Codeby
36 830
5 Python инструментов для специалистов по кибербезопасности 👩‍💻 ✔️Scapy 🔸Мощная библиотека для работы с сетевыми пакетами.
5 Python инструментов для специалистов по кибербезопасности 👩‍💻 ✔️Scapy 🔸Мощная библиотека для работы с сетевыми пакетами. Она позволяет создавать, отправлять, перехватывать и анализировать сетевой трафик. ✔️Cryptography 🔸Библиотека, предоставляющая надежные криптографические алгоритмы и протоколы для защиты данных и коммуникаций. ✔️python3-nmap 🔸Обертка для популярного сканера безопасности Nmap. Упрощает использование мощных возможностей Nmap в Python-скриптах, что делает его незаменимым инструментом для сетевых администраторов и специалистов по безопасности. ✔️Impacket 🔸Набор Python-классов для работы с сетевыми протоколами. Он особенно ценен для специалистов по сетевой безопасности и разработчиков инструментов пентестинга, поскольку предоставляет низкоуровневый доступ к различным протоколам, включая SMB, MSRPC и другие. ✔️yara-python 🔸Библиотека Python, которая предоставляет интерфейс для работы с YARA, мощным инструментом для идентификации и классификации образцов вредоносного ПО.

Codeby
36 830
Спасибо за ваши отзывы о наших курсах! Мы работаем для вас 🚩 ➡️ Новый поток курса по Active Directory стартует 23 сентября! Присоединяйтесь🙂 🚀 Пишите @Codeby_Academy

Codeby
36 830
Repost from AP Security
#byapsecurity 🌟Мнение пентестера AP Security об обучении на отечественных курсах. Вот и подошёл к концу увлекательный путь прохождения курса «Анализ защищенности инфраструктуры на основе технологий Active Directory» от RalfHacker (Автор известной книги "Active Directory глазами хакера") и Павла Никитина. Мы учились первым потоком и отработали всё на твёрдую пятёрку. В нашей компании есть хорошая практика регулярно повышать свою квалификацию, а в связи с уходом многих зарубежных сертификаций с рынка отличной возможностью стало попробовать отечественные наработки. К тому же я давно пытался освоить тему внутреннего пентеста прочтениями разных циклов статей, например от zer1to , прохождением лабораторных по типу GOAD. Но это большого успеха не приносило, это всё не структурировано, нет отработки большинства тем на практике, нет передачи накопленного опыта на реальных практических кейсах и учениях. Реальное понимание и подход к похеку внутрянки я приобрёл за эти 3 месяца. После прохождения курса у меня появилась отличная база заметок по каждой тактике и технике, применяемой на пентесте, не удивительно, к каждому уроку были подготовлены методички ( примерно 30 страниц на каждом уроке ), видео прохождения лабораторной на отработку всех техник и Домашнее задание, на решение которого уходило 2-3 вечера после работы. К тому же появилась целая заметка тем, которые дополнительно стоит изучить, так сказать down the rabbit hole. Я справлялся почти всегда в сроки, в общей сложности я сделал 16 домашних заданий и сдал экзамен без больших трудностей, учитывая, что раньше я только несколько работал с атаками на домен во время пентестов, в основном я ломал веб, занимался разработкой и был уверенным игроком в ctf. Крутым моментом стало освещение огромного количества утилит под различные платформы, теперь я точно не растеряюсь, если мне нужно будет релеить хеши на виндовом хосте. Огромное количество методов повышения привилегий , сбора УД, закрепления, туннелирование, обходов UAC, AMSI, ретрансляционные атаки, атаки на доверительные отношения, службы сертификации, делегирование, работа с C2 и это не весь список тем с которыми вам придётся столкнуться. Подводя итог, хочется сказать только одно - огромное спасибо Мише и Паше за Лучший курс по внутрянке в стране, а может быть и в мире(кто знает..)

Codeby
36 830
👩‍💻 Google закрыла 34 уязвимости в Android Google выпустила обновление безопасности для Android, закрыв 34 уязвимости, вклю
👩‍💻 Google закрыла 34 уязвимости в Android Google выпустила обновление безопасности для Android, закрыв 34 уязвимости, включая серьёзную CVE-2024-32896. Эта ошибка, оценённая на 7,8 балла по шкале CVSS, позволяет хакерам обойти защиту Android и повысить привилегии. ⏺️Для атаки нужно взаимодействие с пользователем, что ограничивает её распространение. Проблема была исправлена на устройствах Pixel ещё в июне, а теперь защита доступна и для других устройств на Android 12, 12L, 13 и 14.

Codeby
36 830
⚠️ Киберугрозы в госструктурах На Восточном экономическом форуме эксперты Positive Technologies представили исследование кибе
⚠️ Киберугрозы в госструктурах На Восточном экономическом форуме эксперты Positive Technologies представили исследование киберугроз в госсекторе с 2022 по первую половину 2024 года. Шифровальщики остаются одной из главных угроз, хотя в 2024 году их успешные атаки снизились на 4% по сравнению с 2023 годом. ⏺️Госструктуры привлекают хакеров из-за больших объемов конфиденциальной информации и зависимости от цифровых каналов.
🌚 48% атак нарушают работу, а утечки данных увеличились с 41% в 2023 году до 48% в 2024 году. Использование малвари также растет: 48% в 2022 году, 57% в 2023 и 68% в 2024.

Codeby
36 830
🚨Коллеги, это инцидент! Глубокий вдох, и... Следуем регламенту, все действия отработаны, команда знает, что делать. Или толь
🚨Коллеги, это инцидент! Глубокий вдох, и... Следуем регламенту, все действия отработаны, команда знает, что делать. Или только делает вид? 🤔 Инцидент позволяет проверить, насколько быстро и слаженно действуют ИБ-специалисты в условиях реальной опасности. 17 сентября в 11:00 на бесплатном вебинаре «24 часа после кибератаки», посвященному восстановлению работы бизнеса после кибератаки, спикеры расскажут: ➕что делать, когда произошел ИБ-инцидент и как нивелировать последствия; ➕ SOC внутренний и SOC внешний: как правильно действовать в обоих случаях с точки зрения регламентов; ➕ как правильно проделать работу над ошибками после закрытия инцидента. Вебинар будет полезен, если вы: ➡️ директор или руководитель службы ИТ/ИБ; ➡️ владелец бизнеса, который интересуется кибербезопасностью; ➡️ хотите научиться реагировать на киберинциденты вовремя. Нет времени объяснять, регистрируйтесь на вебинар и готовьте вопросы 🔲

Codeby
36 830
Недавно нефтесервисная компания Halliburton подверглась вымогательской атаке, которая парализовала часть систем и привела к у
Недавно нефтесервисная компания Halliburton подверглась вымогательской атаке, которая парализовала часть систем и привела к утечке данных. В компании работают более 55 000 сотрудников в 70+ странах, и атакующие получили доступ к корпоративным системам.
🌚 Пока масштабы утечек не уточняются, но Halliburton активировала план реагирования, начала внутреннее расследование и привлекла внешних ИБ-экспертов. Некоторые системы были отключены, также подключены правоохранительные органы.

Codeby
36 830
🚩KubanCTF: где искать команду? Вы можете найти команду или недостающих участников на наших ресурсах: ✈️ Чат codeby.games 💬
🚩KubanCTF: где искать команду? Вы можете найти команду или недостающих участников на наших ресурсах: ✈️ Чат codeby.games 💬 Форум 🎮 Discord —————————— ➡️ Ссылка на регистрацию в соревнованиях Kuban CTF: https://kubanctf.ru/signUp

Codeby
36 830
Основы кибербезопасности — бесплатный курс для изучения ИБ от корпорации зла Microsoft 👩‍💻 ⏺️О чём этот курс 📚 🔐 Базовые концепции кибербезопасности, такие как триада ЦРУ, различия между рисками, угрозами и т. д. 🛡 Разберитесь, что такое проверка безопасности и какие формы она принимает. 🌐 Поймите, что такое «нулевое доверие» и почему это важно для современной кибербезопасности. 🔑 Понимание ключевых концепций и тем в области идентификации, сети, операций безопасности, инфраструктуры и безопасности данных. 🔧 Приведите несколько примеров инструментов, используемых для реализации мер безопасности. 🌚 Ссылка на чтиво: https://github.com/microsoft/Security-101

Codeby
36 830
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволи
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволить злоумышленнику получить доступ к NTLM-хешам. Уязвимость получила код CVE-2024-38200 и представляет собой проблему раскрытия информации, дающую возможность неавторизованным пользователям добраться до защищенных данных. Под угрозой оказались 32- и 64-битные версии Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.
🌚 Microsoft считает, что вероятность эксплуатации этой уязвимости невысока, но MITRE предупреждает, что такие проблемы часто становятся мишенью для атак.

Codeby
36 830
Привет, Codeby! 😎 Что такое реверс-инжиниринг (обратная разработка)? ⏺️Исследование некоторого готового устройства или программы, а также документации на него с целью понять принцип его работы. 🌚 Вот несколько полезных утилит для Revesrse Engineering:
x64dbg - открытый дебаггер с графическим интерфейсом.

WinDbg - многоцелевой дебаггер для операционной системы Windows, распространяемый корпорацией зла Microsoft.

Radare2 - Фреймворк для обратного проектирования и анализа двоичных файлов.

Ghidra - Полезный интсрумент разработанный Агенством Национальной Безопасности США.
Почему сюда не вошла IDA Disassembler?
Бесплатная версия сильно урезана, так, например, в бесплатной версии можно работать только с x86 архитектурой, так же утилита не поддерживает плагины.

Codeby
36 830
Сканер Nikto 🖥 Nikto - это мощный сканер веб-сервера, который делает его одним из лучших инструментов Kali Linux. Он проверяет потенциально опасные файлы/программы, устаревшие версии сервера и многое другое. Сканер с открытым исходным кодом, написаный Chris Sullo. Его можно использовать с любым веб-сервером (Apache, Nginx, IHS, OHS, Litespeed и т.д.) 👩‍💻 🖥 Работа Nikto включает в себя сканирование более чем 6700 элементов для обнаружения неверной конфигурации, опасных файлов и т.д. Некоторые функции приложения:
🔸Отчёт в форматах HTML, XML, CSV. 🔸Поддержка SSL. 🔸Сканирование портов на сервере. 🔸Поиск субдоменов 🔸Вывод пользователей Apache 🔸Проверка на устаревшие компоненты 🔸Обнаружение хостинга
Для проверки узла используется команда 👩‍💻
nikto -h <IP>

Codeby
36 830
Интервью с профессиональным пентестером и не только... В видео от Академии Кодебай! 👀 Про свой карьерный трек в ИБ и Purple Team - в видео-интервью рассказывает Павел Никитин (BlackRabbit) Курс «Анализ защищенности инфраструктуры на основе технологий Active Directory» начинается 23 сентября. ➡️ Подробнее по ссылке 🚀 @Codeby_Academy

Codeby
36 830
🚩 KubanCTF: осталось меньше недели до старта отборочных соревнований! Вы еще успеваете присоединиться к соревнованиям: для э
🚩 KubanCTF: осталось меньше недели до старта отборочных соревнований! Вы еще успеваете присоединиться к соревнованиям: для этого вам необходимо зарегистрироваться на сайте https://kubanctf.ru, на главной странице платформы создать свою команду. ⏰ Старт: 14 сентября в 10:00 по МСК. Продолжительность 8 часов 👥 Формат: Jeopardy (Classic). Участвуй самостоятельно или собери команду до 5 человек. По итогам отборочного тура 10 лучших команд попадут в финал соревнований Kuban CTF в формате Attack-Defense, который пройдет 24 и 25 октября в рамках международной конференции по информационной безопасности Kuban CSC 2024 на Федеральной территории Сирус в отеле «Radisson Collection Paradise Resort & SPA». 💰Общий призовой фонд для победителей финала соревнований составит 1 миллион рублей! Соревнования на CTFtime ➡️ Ссылка на регистрацию в соревнованиях Kuban CTF: https://kubanctf.ru/signUp

Codeby
36 830
🍁 Открытие осеннего сезона и новые задания на платформе Codeby Games! Сезонный рейтинг: С сегодняшнего дня вы можете поборот
🍁 Открытие осеннего сезона и новые задания на платформе Codeby Games! Сезонный рейтинг: С сегодняшнего дня вы можете побороться за лидирующие позиции рейтинга в новом сезоне на нашей платформе. Не упустите шанс провести осень с пользой, прокачать свои навыки и стать лучшим среди лучших! Призы: 🥇1 место — Flipper Zero, любой курс Академии Кодебай, 1 год подписки на Codeby Games 🥈2 место — любой курс Академии Кодебай, 3 месяца подписки на Codeby Games 🥉3 место — любой курс Академии Кодебай, 3 месяца подписки на Codeby Games 4-10 место — 15% скидка на любой курс Академии Кодебай, 1 месяц подписки на Codeby Games 📆 Сезон завершается 30 ноября ———————————— Новые задания: 🖼 Категория СтеганографияЗоопарк 🏆  Категория КвестыДоговор 🔎 Категория OSINTВзгляд в прошлое 🚩 Желаем каждому провести осенние дни с комфортом и отличным настроением и до встречи на Codeby Games!

Codeby
36 830
Сегодня начинаются Игры! 👉 А точнее — Международные игры по кибербезопасности: независимые соревнования для студентов и стар
Сегодня начинаются Игры! 👉 А точнее — Международные игры по кибербезопасности: независимые соревнования для студентов и старшеклассников, изучающих ИБ. Вас ждут практические задания на реалистичных копиях разных инфраструктур, митапы с экспертами по кибербезу и бесценный опыт. 🔝 Финалом Игр станет студенческая кибербитва Standoff И попасть на нее можно двумя способами: 1 —> пройдя отборочные Standoff с практическими заданиями от лидеров индустрии кибербезопасности (подать заявку на участие можно до 16 сентября). 2 —> попав в топ-6 студенческой лиги на киберучениях CyberCamp 2024 (прием заявок открыт до 19 сентября). Какой профит? По итогам осеннего сезона вы сможете попасть на одну из стажировок от лидеров рынка ИБ и получить поддержку менторов. Победители среди атакующих команд осеннего сезона смогут принять участие в кибербитве Standoff в 2025 году (без отборочных). Победители среди команд защитников получат доступ на финал весеннего сезона Международных игр на PHDays Fest (с оплатой трансфера и проживания). ⭐️ Узнать все подробности и подать заявку на участие можно на сайте Игр. И пусть удача всегда будет с вами!

Codeby
36 830
Как защититься от XSS с помощью Content Security Policy? 🏴‍☠️ В новой статье рассмотрим, как настроить Content Security Poli
Как защититься от XSS с помощью Content Security Policy? 🏴‍☠️ В новой статье рассмотрим, как настроить Content Security Policy (CSP) для защиты ваших веб-приложений от атак типа Cross-Site Scripting (XSS). Содержание статьи: 🙂 Что такое CSP и почему его важно правильно настроить 🙂 Основные директивы CSP и их использование 🙂 Как предотвратить XSS-атаки с помощью CSP 🙂 Примеры настройки политики и инструменты для проверки уязвимостей С CSP можно не только предотвратить загрузку вредоносных скриптов, но и обеспечить защиту от других потенциальных угроз. Так что, если вы хотите защитить свой сайт и избежать частых ошибок, эта статья — для вас! ➡️ Читать подробнее

Codeby
36 830
Все хакеры пентестеры используют какие-то системы. Они называются дистрибутивами GNU\Linux 👩‍💻 Однако для некоторых манипул
Все хакеры пентестеры используют какие-то системы. Они называются дистрибутивами GNU\Linux 👩‍💻 Однако для некоторых манипуляций подойдёт не каждый. Существуют специализированные, так называемые дистрибутивы Linux для пентеста. Вот несколько примеров: ✔️ Kali Linux 🔸Дистрибутив Linux, разработанный для цифровой криминалистики и тестирования на проникновение. Он поддерживается и финансируется Offensive Security. ✔️ ParrotOS 🔸Дистрибутив Linux на базе Debian, ориентированный на безопасность, конфиденциальность и разработку. ✔️ BlackArch 🔸Дистрибутив для тестирования на проникновение на основе Arch Linux, предоставляющий большое количество инструментов безопасности. 🔸Это дистрибутив с открытым исходным кодом, созданный специально для тестировщиков на проникновение и исследователей безопасности. 🔸Репозиторий содержит более 2900 инструментов, которые можно устанавливать по отдельности или группами. ✔️ AthenaOS 🔸Дистрибутив на базе NixOS, созданный для пентестинга, подчеркивающий комплексную поддержку пользователей на разных этапах их пути. 🔸Он облегчает обучение пользователей и подключает их к множеству хакерских ресурсов, повышая их знания и рост в области кибербезопасности. 🔸Модульная и декларативная природа дистрибутива делает его подходящим для широкого круга пользователей, от профессионалов до любителей и других профилей.