en
Feedback
Codeby

Codeby

Open in Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Show more

📈 Analytical overview of Telegram channel Codeby

Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 831 subscribers, ranking 3 529 in the Technologies & Applications category and 17 307 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 831 subscribers.

According to the latest data from 03 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 26 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.33%. Within the first 24 hours after publication, content typically collects 4.09% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 698 views. Within the first day, a publication typically gains 1 506 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 14.
  • Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Thanks to the high frequency of updates (latest data received on 04 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

36 831
Subscribers
+124 hours
-87 days
+2630 days
Posts Archive
Codeby
36 830
📸 Ботнет Corona, являющийся модификацией Mirai, активизировался и эксплуатирует уязвимость в устаревших IP-камерах AVTECH, к
📸 Ботнет Corona, являющийся модификацией Mirai, активизировался и эксплуатирует уязвимость в устаревших IP-камерах AVTECH, которые больше не поддерживаются производителем. 🌚 Уязвимость CVE-2024-7029, связанная с функцией управления яркостью, позволяет злоумышленникам выполнять командные инъекции на устройствах с прошивками до версии Fullmg-1023-1007-1011-1009.
🗣️ С марта 2024 года зафиксированы атаки, при которых ботнет использует эту уязвимость для взлома камер и загрузки вредоносных скриптов.

Codeby
36 830
#новости В течение нескольких лет группа хакеров, связанная с иранским правительством, сотрудничала с группами, занимающимися
#новости В течение нескольких лет группа хакеров, связанная с иранским правительством, сотрудничала с группами, занимающимися вымогательскими атаками, нацеливаясь на организации в США. 🤫 В совместной консультации от 28 августа, ФБР, Агентство по кибербезопасности и инфраструктуре США (CISA) и Центр киберпреступлений Минобороны США (DC3) предупредили об угрозах, исходящих от Fox Kitten, иранской APT-группы (группы постоянных целенаправленных угроз). Они провели многочисленные попытки взлома с 2017 года по август 2024-го. 🖥 Цели атак: школы, муниципальные правительства, финансовые учреждения и медицинские учреждения ➡️ Fox Kitten активно продает доступ к системам на подпольных рынках и сотрудничает с группами NoEscape, RansomHouse и ALPHV/BlackCat, получая процент от выкупа. 🔍 Кроме того, Fox Kitten занимается шпионажем для иранского правительства, нацеливаясь на оборонные сектора в США, Израиле, Азербайджане и ОАЭ. Для этого группа использует прикрытие через иранскую компанию Danesh Novin Sahan.
🗣️ По данным Infosecurity Magazine, Fox Kitten, известная также как Pioneer Kitten, Rubidium и другими псевдонимами, активна с 2017 года и представляет значительную угрозу для организаций в разных частях мира, включая Северную Америку, Европу и Ближний Восток.

Codeby
36 830
🛡 Преимущества и недостатки использования виртуальной рабочей машины (ВАРМ) для специалистов по безопасности 🌚 Виртуальная
🛡 Преимущества и недостатки использования виртуальной рабочей машины (ВАРМ) для специалистов по безопасности 🌚 Виртуальная рабочая машина (ВАРМ) набирает популярность среди организаций, стремящихся усилить безопасность своих данных. Это решение обеспечивает централизованное управление, упрощает замену системы при сбоях и работает в корпоративной сети, что облегчает контроль и защиту данных. ⏺️Однако существуют и недостатки. Ограничение в выборе операционной системы, особенно для пользователей Linux, может вызывать неудобства. Долгая загрузка рабочего стола и сетевые задержки могут негативно сказываться на продуктивности. Кроме того, установка программного обеспечения требует значительного времени из-за необходимости согласования и проверки безопасности.
Перед внедрением ВАРМа следует тщательно взвесить его преимущества и недостатки. Для некоторых организаций усиленный контроль и защита данных могут перевесить минусы, однако возможные задержки и ограничения стоит учитывать при принятии решения.

Codeby
36 830
Полезные утилиты для мониторинга вашей линукс системы👩‍💻 ⏺️Если вы работаете системным администратором и/или имеете линукс в качестве домашней базовой ОС, то данные утилиты будут для вас полезны! 🌚top - утилита покажет статистику процессов и использования ресурсов (можно использовать более красивый аналог htop) 🌚vmstat - утилита для отображения проблем с памятью, использованием диска и другой системной информации. 🌚lsof - покажет "открытые файлы" в системе Открытый файл означает файлы на диске или каналы, используемые процессами в фоновом режиме. 🌚netstat - утилита покажет сетевую статистику 🌚ps auxef - покажет полный список, который предоставляет подробную информацию о процессах. 🌚free -m - утилита отобразит используемую память в вашей системе. 🌚uptime - покажет как долго работает система. 🌚vmstat -m - утилита отображает информацию о вашей виртуальной машине. 🌚pstree - утилита показывает структуру наследования процессов. 🌚neofetch - утилита покажет информацию о вашей системе. требуется отдельная установка

Codeby
36 830
👩‍💻 Ubuntu 24.04.1 LTS: Новые исправления и устойчивость до 2029 года Компания Canonical выпустила первое обновление для Ub
👩‍💻 Ubuntu 24.04.1 LTS: Новые исправления и устойчивость до 2029 года Компания Canonical выпустила первое обновление для Ubuntu 24.04.1 LTS, которое включает многочисленные исправления для повышения безопасности и стабильности системы. Данный релиз устраняет баги в инсталляторе и загрузчике, что особенно важно для новых установок. Пользователи Ubuntu 22.04 теперь могут обновиться до версии 24.04. Также обновления получили другие версии, такие как Kubuntu и Xubuntu. Поддержка LTS-продлится до 2029 года, обеспечивая стабильность и актуальность системы в долгосрочной перспективе.
🌚 Если вы уже используете Ubuntu 24.04, все изменения будут автоматически установлены через стандартные обновления.

Codeby
36 830
🚩 Итоги летнего сезона на платформе Codeby Games Друзья, летний сезон подошёл к концу, а это значит, что пришло время объяви
🚩 Итоги летнего сезона на платформе Codeby Games Друзья, летний сезон подошёл к концу, а это значит, что пришло время объявить победителей! 🥇Term1nal - курс «WAPT» + 10.000 руб. + 3 мес. Telegram Premium 🥈fefu co11ap5z - курс «Python для пентестера» + 10.000 руб. + 3 мес. Telegram Premium 🥉A1ERTA - курс «SQL-Injection Master» + 10.000 руб. + 3 мес. Telegram Premium 4-10 место - 1 мес. Telegram Premium и скидка 10% на любой курс Академии Кодебай Благодарим всех за участие и желаем удачи в осеннем сезоне! 🍁

Codeby
36 830
🚩 Новые задания на платформе Codeby Games! ⚙️ Категория Реверс-инжинирингЧужая память 🕵️ Категория ФорензикаУвольнение 🎢 Категория РазноеПоследний вопрос Приятного хакинга!

Codeby
36 830
Кодебай, привет! 😎 Мы тут задумались о важной штуке — каким вы видите нашего маскота? Хотим, чтобы он отражал дух нашего соо
Кодебай, привет! 😎 Мы тут задумались о важной штуке — каким вы видите нашего маскота? Хотим, чтобы он отражал дух нашего сообщества, но чтобы его сделать по-настоящему классным, нам нужна ваша помощь! Предлагаем подумать вместе — делитесь своими идеями и мыслями в комментариях 💡

Codeby
36 830
Финал цикла о PE-файлах! 🖥 В этой статье разбираем технику форвардинга в DLL — интересный и малозаметный способ перенаправле
Финал цикла о PE-файлах! 🖥 В этой статье разбираем технику форвардинга в DLL — интересный и малозаметный способ перенаправления вызовов API.
🔗 Зачем это нужно? Какие плюсы и минусы? А главное — как с этим связаны злоумышленники и их атаки на загрузку динамических библиотек?
🌟 Поговорим о классических примерах, где старые библиотеки перенаправляют вызовы на новые, более защищённые версии, например, как это делает Wsock32.dll. 🌟 Узнаем, как форвардинг можно использовать в атаках, создавая поддельные DLL, чтобы перенаправить управление на вредоносный код, и что с этим можно сделать. 🌟 Расскажем, как правильно импортировать библиотеки, на что стоит обратить внимание в вашем коде, чтобы не дать злоумышленникам шанса. 🙂 В практической части: 🙂 Рассмотрим, как создать собственную Proxy-DLL 🙂 Попробуем реализовать форвардинг прямо в EXE 🙂 Узнаем, как подобные трюки могут вводить в заблуждение дизассемблеры и средства статического анализа. Запутать следы? Легко! ➡️ Читать подробнее #asm #Pentest #pe_file

Codeby
36 830
Привет, Кодебай! 😎 В новой статье автор занялся тестом одного интересного приложения под названием Vampi — оказалось там мно
Привет, Кодебай! 😎 В новой статье автор занялся тестом одного интересного приложения под названием Vampi — оказалось там много уязвимостей из списка OWASP API Security Top 10. Всё началось с простого скана с помощью Nuclei... 👀 Что мы нашли?Чрезмерный доступ: отладочные эндпоинты не защищены должным образом — легко получить информацию о пользователях ⏺ Несанкционированная смена пароля: используя токен одного юзера, меняем пароль другого — классика ⏺ Mass Assignment: добавил лишний параметр при регистрации — бац, и ты админ! Ну разве не красота? ⏺ SQL инъекция: SQLmap рулит — кавычку подкинул и ошибка полетела Какие выводы? Эти косяки — не шутки, и если их не чинить, ваши данные могут легко утечь. Защищайтесь как положено: используйте проверку прав, параметризуйте запросы и думайте об авторизации! 🟢 Читать подробнее #API #Pentest

Codeby
36 830
Реверс-инжиниринг на CTF + C++ и Windows Forms? В свежем райтапе на codeby.net! Сегодня разбираемся с CTF тасками и решаем на
Реверс-инжиниринг на CTF + C++ и Windows Forms? В свежем райтапе на codeby.net! Сегодня разбираемся с CTF тасками и решаем на C++ с Windows Forms: ⏺в этой статье мы углубляемся в реверс-инжиниринг и показываем, как покорить «Крестики» на Codeby Games 🥇 ✔️ Покажем, как сделать статический анализ через Detect It Easy ✔️ Рассмотрим строки, импорты, виртуализацию ✔️ Вытащим нужные данные из глубин exe-файла с помощью декомпиляции и анализа кода через IDA ➡️ Читать подробнее ______________________________ ⭐️ Решать CTF-таски на Codeby Games — здесь ⭐️ Освоить Реверс за 6,5 месяцев — здесь

Codeby
36 830
⭐️ Смотрите обзор курса «Тестирование Веб-Приложений на проникновение» здесь. О чём видео? 🟢 Интервью с автором курса — Александром Медведевым, 4-х кратным победителем the Standoff (в составе команды Codeby в 2022, 2023), Тимлид Red Team команды 🟢Чем курс WAPT отличается от международных курсов по пентесту Веб? 🟢Как выбираются лучшие ученики курса? Что в лаборатории? 🟢Сколько зарабатывает специалист по Веб? 💎 Курс "Тестирование веб-приложений на проникновение" стартует 2 сентября. 🚀 @Codeby_Academy

Codeby
36 830
🤑 Как научиться зарабатывать много денег из любой точки мира, не заканчивая при этом скучные и длинные курсы? Например, стать багхантером и за хорошее вознаграждение искать уязвимости в системах различных компаний. Плюсы: это выгодно, законно и делает бизнес кибербезопаснее. Минусы: никаких. Карта навыков Bug Bounty: Getting Started от платформы Standoff Bug Bounty поможет быстро стартовать в профессии и найти свои первые баги.

Codeby
36 830
Есть знания, которыми вы хотите поделиться? Решили crackme? Сделали обзор на утилиты для пентеста? — у нас есть предложение!
Есть знания, которыми вы хотите поделиться? Решили crackme? Сделали обзор на утилиты для пентеста? — у нас есть предложение! 🙂 Мы в поисках авторов, которые смогут писать интересные и актуальные статьи для нашего канала на тему: ⏺ Кибербезопасность ⏺ Хакерские техники и методы защиты ⏺ Сканирование, тестирование на уязвимости ⏺ Анализ атак и практические рекомендации ⏺ Актуальные новости из мира ИБ Что мы предлагаем: ✔️ Стать частью крупнейшего ИБ сообщества ✔️ Заинтересованную аудиторию ✔️ Профессиональный нетворкинг в сфере ИБ ✔️ Денежное вознаграждение от 500 рублей Ждем вашего отклика! Пишите: 🚀 @cdbwzrd

Codeby
36 830
Как сканируют облачные сервисы? 🌧 🔗 Когда дело доходит до облаков, хакинг становится чуть более сложным и интересным, чем п
Как сканируют облачные сервисы? 🌧
🔗 Когда дело доходит до облаков, хакинг становится чуть более сложным и интересным, чем просто "вломиться" на сервер. Но как именно злоумышленники сканируют облачные инфраструктуры?
Во-первых, взломщики сначала выясняют, какой именно облачный провайдер используется. Это можно узнать через публичные данные, такие как DNS, CDN-сети и другие онлайн-инструменты. После идентификации провайдера, хакеры находят его IP-диапазоны — благо, большие игроки (AWS, Google Cloud, Azure) публикуют эти списки в удобных JSON-файлах. ✔️ Когда диапазон IP известен, начинается сканирование. Masscan в деле — этот инструмент может обрабатывать миллионы IP и находить открытые порты с бешеной скоростью! А если вас интересует конкретный порт (например, 443), то это вопрос пары команд в Bash. Затем можно использовать TLS-сканирование, чтобы извлечь сертификаты с открытых серверов и понять, кому принадлежит тот или иной облачный актив. Программа быстро "раздобывает" информацию о владельцах серверов, основываясь на данных из сертификатов. 🙂 Финальный штрихEyeWitness⭐️ Этот инструмент делает скриншоты веб-страниц, показывая потенциальные уязвимые интерфейсы, например, забытый Tomcat сервер, который может стать легкой мишенью. ➡️ Читать подробнее

Codeby
36 830
⚡️ Павла Дурова арестовали во Франции: что известно на данный момент? Основатель Telegram Павел Дуров был задержан прямо на в
⚡️ Павла Дурова арестовали во Франции: что известно на данный момент?
Основатель Telegram Павел Дуров был задержан прямо на выходе из своего частного самолёта в аэропорту Ле Бурже, Париж.
💬 Причина? Отказ сотрудничать с французскими властями. Дурову приписывают серьёзные обвинения, включая незаконный оборот наркотиков и другие тяжкие преступления. 🔄 Что известно на данный момент: 🔸 Дуров арестован как гражданин Франции, его не освободят — экстрадиция в Россию исключена. 🔸 Силовики активно проводят обыски в его французской недвижимости. 🔸 Криптовалюты (Toncoin и Notcoin), связанные с Дуровым, стремительно пошли вниз после новостей. 🔸 Французские спецслужбы могут требовать доступ к переписке, связанной с преступными сообществами и санкционными лицами. 🔸 Журналисты говорят, что это может быть использовано для санкций ЕС против Telegram.
Этот арест может носить под собой политические основания и являться инструментом для получения доступа к личной информации пользователей Telegram.
Думаете, это только начало? 👀 Расскажите о своём мнении в комментариях! __ Мы уверены, что с Телегой все будет в порядке, но, в случае чего – вот наш ВК! ➡️ https://vk.com/codeby 🆕 Наш чат ВКонтакте

Codeby
36 830
🚩 Новые задания на платформе Codeby Games! 🏆 Категория Квесты — Хостинг 🧰 Категория PWN — Вход не для всех 🌍 Категория Ве
🚩 Новые задания на платформе Codeby Games! 🏆  Категория КвестыХостинг 🧰 Категория PWNВход не для всех 🌍 Категория ВебКонтрабанда Приятного хакинга!

Codeby
36 830
⚡️ Создание реестра белых хакеров в России В России создается специальный реестр белых хакеров 🔗 Цель инициативы: Создание р
⚡️ Создание реестра белых хакеров в России В России создается специальный реестр белых хакеров
🔗 Цель инициативы: Создание реестра и сертификация белых хакеров направлены на усиление информационной безопасности в стране, предоставляя легальное пространство для специалистов, работающих над обнаружением и устранением уязвимостей в IT-системах.
ℹ️ На закрытой встрече в августе обсуждались детали создания реестра и сертификации этих специалистов. Идея связана с разработкой нового законопроекта, который вводит понятие "белого хакера" в законодательство и регулирует их деятельность, включая участие в Bug Bounty за вознаграждение. Изменения предлагаются как в Гражданском, так и Уголовном кодексах РФ относительно доступа к компьютерной информации. ⌛ Первоначальная версия законопроекта была представлена в Госдуму в декабре 2023 года, но к августу 2024 года его рассмотрение еще не состоялось. Дебаты вокруг легализации белых хакеров были напряженными, с критикой со стороны силовых структур, опасающихся возможного использования данного статуса для уклонения от ответственности. 🔒 Тем не менее, развитие цифровой экономики требует новых подходов к безопасности, и тестирование на уязвимости в российских компаниях продолжает проводиться через договоры с заказчиками или публичные оферты. Компании, такие как Positive Technologies, VK, Ozon, а также портал "Госуслуги", поддерживают подобные программы, успешно выявляя уязвимости и выплачивая вознаграждения за их обнаружение. ___________________________ Как думаете, нужен ли такой реестр? Поделитесь своим мнением в комментариях!

Codeby
36 830
⚠️ Кибератака на Microchip Technology Американская компания Microchip Technology подверглась кибератаке, которая вывела из ст
⚠️ Кибератака на Microchip Technology Американская компания Microchip Technology подверглась кибератаке, которая вывела из строя несколько производственных объектов и замедлила рабочий процесс. ⏺️В результате атаки, которая затронула около 123 000 клиентов по всему миру, компания была вынуждена отключить и изолировать пострадавшие системы, чтобы предотвратить дальнейшее распространение угрозы.
🌚 Сейчас Microchip Technology изучает масштабы атаки и привлекает сторонних специалистов для восстановления работоспособности. Событие показывает, что даже крупные технологические компании уязвимы перед киберугрозами.

Codeby
36 830
Решение Android UnCrackable L3 ⭐️ Цель: Извлечь скрытую строку из приложения OWASP MSTG UnCrackable App for Android Level 3
🔗 Инструменты: ▪️ jadx-gui ▪️ Radare2 или IDA Pro ▪️ Frida
Декомпиляция APK: Используем jadx-gui, для декомпиляции APK и получения доступа к исходному коду на языке Smali ⏺ Обход мер безопасности: Изучим код на предмет проверок на наличие корневого доступа, отладки и других мер безопасности ⏺ Поиск секретной строки: Проследим за передачей данных между Java и нативным кодом. Секретная строка может быть зашифрована или храниться в виде байтов. ⏺ Использование Frida: Frida позволяет инжектировать JavaScript код в приложение для исследования и модификации поведения. ➡️ Читать подробный разбор