Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Show more📈 Analytical overview of Telegram channel Codeby
Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 835 subscribers, ranking 3 512 in the Technologies & Applications category and 17 227 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 835 subscribers.
According to the latest data from 28 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 37 over the last 30 days and by -4 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 6.66%. Within the first 24 hours after publication, content typically collects 4.10% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 454 views. Within the first day, a publication typically gains 1 511 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 14.
- Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Thanks to the high frequency of updates (latest data received on 29 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Делитесь своими догадками в комментариях!💫🔜 Все наши каналы 🔜Все наши чаты 🔜 Для связи с менеджером
CWE содержит более 900 уязвимостей, которые варьируются от абстрактных и концептуальных до конкретных, связанных с технологиями или языками. У конкретной уязвимости есть родительская уязвимость, которая является более абстрактной и может иметь собственные родительские уязвимости и так далее.Каждый CWE на сайте cwe.mitre.org снабжен пометкой «рекомендация по использованию сопоставления», которая указывает, рекомендуется ли использовать CWE для сопоставления первопричин уязвимостей с учетом его уровня абстракции и применимости. К ним относятся «Разрешено», «Разрешено после проверки», «Не рекомендуется» и «Запрещено». 🔺 Анализ Хотя CWE-79: Неправильная нейтрализация входных данных при создании веб-страницы («межсайтовый скриптинг») по-прежнему занимает первое место в топ-25, по сравнению с прошлогодним списком рейтинг многих позиций изменился. Самыми заметными изменениями в списке стали: 🔺CWE-862: отсутствие авторизации, вверх на 5 позиций с #9 по #4 🔺CWE-476: разыменование нулевого указателя, вверх на 8 позиций с #21 по #13 🔺CWE-306: отсутствие аутентификации, вверх на 4 позиции с #25 по #21 Также добавились и новые участники топ 25 в этом году: 🔺CWE-120: копирование буфера без проверки размера входных данных ("Классическое переполнение буфера"), #11 🔺CWE-121: переполнение буфера на основе стека, #14 🔺CWE-122: переполнение буфера на основе кучи, #16 🔺CWE-284: неправильный контроль доступа, #19 🔺CWE-639: обход авторизации с помощью управляемого пользователем ключа, # 24 🔺CWE-770: распределение ресурсов без ограничений или регулирования, # 25 #CWE #CVE #Top25 ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
Идея этого проекта заключается в том, чтобы помочь SOC-отделам составить карту охвата фреймворка Mitre ATT&CK и быстро определить «слепые зоны» во время реагирования на инциденты.Характеристики 🔵SigmaHound - загружает и обрабатывает правила Sigma; 🔵ARTHound - загружает и обрабатывает тесты Atomic Red Team (ART); 🔵Define Icons - настройка пользовательских иконок BloodHound для злоумышленников и техник; 🔵Saved Queries - импортирует встроенные Cypher-запросы в BloodHound через UL-Cyphers.py или флаг --setup; 🔵Batch Upload - загружает сгенерированные JSON-графы в BloodHound с автоматическим запуском импорта; 🔵Upload Only - для случаев, когда файлы уже есть, но нужно импортировать в новый экземпляр BloodHound или после очистки базы данных; 🔵Clear Database - сбрасывает экземпляр BloodHound через API перед новым импортом; 🔵Setup Helper - один флаг для одновременного обновления иконок и импорта; сохранённых запросов; 🔵One Playbook linked to 2 TTP - демонстрационный пример того, как выглядит привязка ваших IR-плейбуков к ATT&CK после загрузки данных; 🔵CLI Interface - простые аргументы командной строки для запуска отдельных или всех компонентов. ⚡️Установка В apikey необходимо указать ключ API BloodHound, в apiid — идентификатор API BloodHound.
git clone https://github.com/yourusername/BloodSOCer.git
cd BloodSOCer
pip3 install -r requirements.txt
apikey = "your-api-key-here"
apiid = "your-api-id-here"
⚙️Использование
Запуск отдельных источников событий.
python3 BloodSOCer.py --mitre, -m
python3 BloodSOCer.py --sigma, -s
python3 BloodSOCer.py --art, -r
Комбинация нескольких операций.
python3 BloodSOCer.py --mitre --sigma --define-icons
Удалить все данные из базы.
python3 BloodSOCer.py --clear-db
#BloodSOCer #SOC #ThreatIntelligence #Python
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромМодульный набор инструментов для анализа YARA и вредоносного ПО, написанный на Rust. Предназначен для специалистов по цифровой криминалистике, исследователей вредоносного ПО и специалистов по анализу угроз. Он предоставляет как интерфейс командной строки (CLI), так и графический интерфейс пользователя (GUI) для запуска инструментов анализа в единой среде.🦀 Основные инструменты 🔸Combine YARA - объединяет все файлы .yara/.yar в директории в один файл правил; 🔸Extract Samples - рекурсивно извлекает защищённые паролем архивы с вредоносным ПО (ZIP/RAR), используя распространённые пароли; 🔸File Analyzer - анализирует файл: вычисляет хэши, энтропию, структуру PE, нечёткие хэши, совпадения YARA, проверяет по базе NSRL и статус на VirusTotal; 🔸File Miner - cканирует папку на предмет несоответствия типов файлов и извлекает метаданные; 🔸Hash It - генерирует хэши MD5, SHA1 и SHA256 для одного файла; 🔸Hash Check - проверяет, существует ли указанный хэш в предоставленном файле с набором хэшей; 🔸mStrings - извлекает строки из файла, применяет регулярные выражения и правила Sigma, сопоставляет с MITRE ATT&CK, выявляет индикаторы компрометации (IOC) и включает встроенный поиск техник MITRE; 🔸mzhash - рекурсивно вычисляет MD5-хэши файлов с заголовком MZ; 🔸mzcount - рекурсивно подсчитывает файлы по форматам (MZ, ZIP, PDF и др.) с помощью анализа заголовков/YARA; 🔸nsrlquery - запрашивает MD5-хэш в базе данных NSRL для определения, является ли файл доверенным; 🔸strings_to_yara - запрашивает метаданные и список строк для генерации YARA-правила; 🔸xmzhash - рекурсивно вычисляет хэши файлов, которые не являются MZ, ZIP или PDF. Для поиска хэша вредоносного ПО требуется ключ API для Virus Total и Malware Bazaar. Если ключ не указан, MalChela предложит вам создать его при первом запуске функции поиска вредоносного ПО. 🔴 Установка Для установки инструмента для начала потребуется установка зависимостей и rust. Далее клонируем репозиторий и собираем.
sudo apt install openssl libssl-dev clang yara libyara-dev pkg-config build-essential libglib2.0-dev libgtk-3-dev
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
git clone https://github.com/dwmetz/MalChela.git
cd MalChela
chmod +x release.sh
./release.sh
❗️Рекомендуется собирать и запускать MalChela в режиме --release, чтобы обеспечить оптимальную работу графического интерфейса и вспомогательных инструментов.
🔧 Добавление пользовательских инструментов
Можно расширить возможности MalChela, отредактировав файл tools.yaml и добавив в графический интерфейс сторонние или пользовательские инструменты. Эта гибкая конфигурация поддерживает двоичные файлы, скрипты на Python и программы на Rust.
В каждой записи указывается название инструмента, категория, тип выполнения, способ передачи входных данных (файл, папка или хэш) и любые необязательные аргументы, например:
#Malchela #DFIR #CyberSecurity
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромgit clone https://github.com/SrJok3s/Git-Orbat.git
cd Git-Orbat
📌Использование:
python3 git-orbat.py
#GitOrbat #OSINT #GitHub #Python #РазведкаДанных
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромIP-камера - это видеокамера, которая подключается к Интернету по протоколу IP, что позволяет пользователям видеть изображение с нее удаленно через смартфон или компьютер. В отличие от традиционных систем видеонаблюдения, которые часто имеют локальный центр наблюдения, такой как компьютер, IP-камеры передают видеопоток в реальном времени на любое устройство, подключенное к сети Интернет.Каждый из подозреваемых взломал десятки тысяч камер и/или получил доступ к большому объёму видеозаписей с камер ничего не подозревавших пользователей. В заявлении их действия описываются следующим образом: 🔴Подозреваемый 1 (безработный) — взломал 63 000 IP-камер, создал и продал 545 нелегальных видео сексуального характера на сумму 35 миллионов вон ($23 800) в виртуальных активах. 🔴Подозреваемый 2 (офисный работник) — взломал 70 000 IP-камер, создал и продал 648 нелегальных видео сексуального характера на сумму 18 миллионов вон ($12 300) в виртуальных активах. 🔴Подозреваемый 3 (самозанятый) — взломал 15 000 IP-камер и создал нелегальный контент. 🔴Подозреваемый 4 (офисный работник) — взломал 136 IP-камер. Если сложить количество взломанных камер, то получится больше 120 000. Предположительно, некоторые камеры подвергались взлому несколько раз. 🙈 Следователи отмечают, что на веб-сайт, размещающий незаконный контент, который загружается из разных стран, в прошлом году поступило 62 % всего контента только от подозреваемых 1 и 2. Трое человек, купивших такой контент на нелегальном сайте, уже арестованы. Им грозит до трёх лет лишения свободы. Полиция сотрудничает с иностранными следователями, чтобы установить личности владельцев сайта и закрыть платформу. ✍Власти выявили и уведомили 58 пострадавших регионов, призвав пользователей сбросить пароли и сообщив им, как отправлять запросы на удаление контента.✍ ❗️Рекомендации Пользователям IP-камер следует предпринять следующие вещи: 1️⃣изменить стандартный пароль администратора на надежный и уникальный; 2️⃣отключать удаленный доступ, в случае отсутствия в нем необходимости; 3️⃣устанавливать последние обновления прошивки. #camera #hackers #news ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
Tracecat — открытая платформа автоматизации с ИИ для security и IT-команд: позволяет собирать workflows, оркестрировать алерты, вести кейсы и работать с таблицами в одном месте. Данный инструмент можно использовать как лёгкую, расширяемую альтернативу коммерческим SOAR/automation‑решениям.Основные возможности Tracecat 🛠 Workflows и оркестрация ➡️ No-code UI для визуальной сборки цепочек действий (API-запросы, webhooks, трансформации, AI‑шаги). ➡️ Ветвление, условия, циклы и выражения для работы с данными между шагами. 🔍 AI‑помощь в расследованиях ➡️ Обогащение и суммаризация алертов с помощью LLM, авто‑описания инцидентов. ➡️ Поиск похожих кейсов и рекомендация шагов расследования. 🗓️ Кейсы и таблицы ➡️ Встроенный case management: создание кейсов из workflows, статусы, таймлайн и артефакты. ➡️ Lookup‑таблицы и пользовательские таблицы для списков IP, пользователей и других справочных данных. ⬇️ Установка и запуск 1️⃣ Локально (Docker Compose) - Клонировать репозиторий и развернуть стек через docker-compose по инструкции из официальной документации. - После запуска UI доступен локально, где создаётся первый пользователь и рабочее пространство. 2️⃣ Прод на AWS Fargate - Использовать Terraform‑модуль для развёртывания прод‑стека на AWS Fargate. - Подходит для команд, которым нужны масштабируемость и интеграция с облачной инфраструктурой. #tools #ai #soar #automatization ➡ Все наши каналы 💬Все наши чаты ⚡ Для связи с менеджером
PCredz — лёгкая, но мощная утилита для извлечения учетных данных, хэшей и другой чувствительной информации из pcap-файлов или живого сетевого трафика. Инструмент активно используют пентестеры, DFIR-аналитики и исследователи сетевой безопасности благодаря удобству, скорости и широкой поддержке протоколов.⚡️ Основные возможности PCredz ➡️ Многопротокольный анализ Извлечение данных из IPv4 и IPv6 пакетов сразу по множеству протоколов: • NTLMv1/v2 (SMB, HTTP, LDAP, MSSQL и др.) • Kerberos AS-REQ Pre-Auth (etype 23) • HTTP Basic и формы авторизации • FTP, POP, SMTP, IMAP • SNMP community strings ➡️ Поиск кредитных карт в трафике Определяет и извлекает номера банковских карт, встречающиеся в сетевом потоке. ➡️ Хэши в формате для hashcat NTLMv1/v2 и Kerberos сохраняются в файлы, которые можно сразу отправлять в hashcat (режимы 5500, 5600, 7500). ➡️ Удобное логирование Все найденные данные сохраняются в CredentialDump-Session.log и в отдельные файлы (MSKerb.txt, NTLMv1.txt, NTLMv2.txt) в каталоге logs/. ⬇️ Установка и запуск 👩💻 Docker
git clone https://github.com/lgandx/PCredz
cd PCredz
docker build . -t pcredz
docker run --net=host -v $(pwd):/opt/Pcredz -it pcredz
👩💻 Linux
apt install python3-pip libpcap-dev file
pip3 install Cython python-libpcap
👩💻 Использование
⏺️ Разбор pcap-файла
python3 ./Pcredz -f capture.pcap
⏺️ Разбор всех pcap в каталоге
python3 ./Pcredz -d /tmp/pcaps/
⏺️ Живой захват трафика
python3 ./Pcredz -i eth0 -v
👩💻 Аргументы запуска
-f <file> Парсинг pcap-файла
-d <dir> Рекурсивный разбор каталога
-i <interface> Живой перехват трафика
-v Подробный вывод
-o <dir> Директория для логов
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
#PCredz #Kerberos #Pentest