en
Feedback
Codeby

Codeby

Open in Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Show more

📈 Analytical overview of Telegram channel Codeby

Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 831 subscribers, ranking 3 529 in the Technologies & Applications category and 17 307 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 831 subscribers.

According to the latest data from 03 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 26 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.33%. Within the first 24 hours after publication, content typically collects 4.09% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 698 views. Within the first day, a publication typically gains 1 506 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 14.
  • Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Thanks to the high frequency of updates (latest data received on 04 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

36 831
Subscribers
+124 hours
-87 days
+2630 days
Posts Archive
Codeby
36 838
Решение Android UnCrackable L3 ⭐️ Цель: Извлечь скрытую строку из приложения OWASP MSTG UnCrackable App for Android Level 3
🔗 Инструменты: ▪️ jadx-gui ▪️ Radare2 или IDA Pro ▪️ Frida
Декомпиляция APK: Используем jadx-gui, для декомпиляции APK и получения доступа к исходному коду на языке Smali ⏺ Обход мер безопасности: Изучим код на предмет проверок на наличие корневого доступа, отладки и других мер безопасности ⏺ Поиск секретной строки: Проследим за передачей данных между Java и нативным кодом. Секретная строка может быть зашифрована или храниться в виде байтов. ⏺ Использование Frida: Frida позволяет инжектировать JavaScript код в приложение для исследования и модификации поведения. ➡️ Читать подробный разбор

Codeby
36 838
Сканируем хосты и сайты. Проводим поиск по изображению и почте В новой статье рассмотрим интегрированный сканер Scan4all, пол
Сканируем хосты и сайты. Проводим поиск по изображению и почте В новой статье рассмотрим интегрированный сканер Scan4all, полезное браузерное дополнение для поиска по картинкам и небольшой инструмент для поиска учётных записей на почте. Содержание: 🟢 Расскажем о Scan4all, интегрированном инструменте для сканирования, который объединяет в себе множество модулей для глубокого исследования сетевых пространств. От сканирования портов до поиска уязвимостей, этот инструмент покажет себя незаменимым в руках red team'еров. 🟢 Разберём пошаговый гайд по установке и первоначальному использованию Scan4all. 🟢 Познакомимся с расширением Search by Image для браузеров, которое позволяет быстро находить изображения в интернете, делая снимки экрана или загружая их с компьютера. Это удобный инструмент для тех, кто хочет узнать больше о происхождении или контексте изображения. 🟢 Обсудим Eyes, инструмент для OSINT, который помогает находить учетные записи по адресу электронной почты. Этот инструмент может быть особенно полезен для идентификации профилей и аккаунтов, связанных с определенными email-адресами. 🔗 Читать подробнее

Codeby
36 838
🚨 Новая угроза для пользователей macOS Исследователи из Elastic Security Labs выявили новую малварь под названием Banshee, к
🚨 Новая угроза для пользователей macOS Исследователи из Elastic Security Labs выявили новую малварь под названием Banshee, которая атакует устройства на macOS. Этот стилер, продающийся в даркнете за $3000 в месяц, нацелен на архитектуры x86_64 и ARM64. ⏺️ Banshee крадет данные из популярных браузеров и криптовалютных кошельков, включая Safari, Chrome, Firefox, Brave, и другие. Он вытаскивает файлы cookie, учетные данные, историю посещений, а также системную информацию, данные из iCloud Keychain и Notes.
🌚 Стилер оснащен антиотладочными мерами, что позволяет ему избегать обнаружения и работать более эффективно. Владельцам "яблочной" техники стоит быть начеку.

Codeby
36 838
🚩 Регистрация на отборочный этап соревнований Kuban CTF стартует уже 19 августа! К участию в отборочном этапе соревнований д
🚩 Регистрация на отборочный этап соревнований Kuban CTF стартует уже 19 августа! К участию в отборочном этапе соревнований допускаются команды составом до 5 человек. Начало отборочного тура соревнований в формате Jeopardy (Task Based) пройдет 14 сентября в 10:00 по московскому времени. По итогам отборочного тура лучшие команды попадут в финал соревнований Kuban CTF в формате Attack-Defense, который пройдет 24 и 25 октября в рамках международной конференции по информационной безопасности Kuban CSC 2024 на Федеральной территории Сирус в отеле «Radisson Collection Paradise Resort & SPA». Задания по кибербезопасности для участников Kuban СTF подготовлены командой профессионалов «Академии Кодебай». Общий призовой фонд для победителей финала соревнований составит 1 миллион рублей! Для участников финала Kuban CTF предусмотрено бесплатное проживание, питание и развлекательные мероприятия на территории отеля «Radisson». ➡️ Ссылка на регистрацию в соревнованиях Kuban CTF: https://kubanctf.ru/signUp

Codeby
36 838
📣 Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 3 🔗 В третьей части анализа Magniba
📣 Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 3 🔗 В третьей части анализа Magnibar – одного из самых сложных азиатских шифровальщиков, мы раскрыли еще одну завесу тайн. Отслеживание и анализ вторичной полезной нагрузки показали, что Magnibar не просто шифрует файлы, но и активно взаимодействует с системой, изменяя расширения файлов и оставляя за собой заметные следы. 🔗 Мы провели детальный анализ шеллкода, обнаружив в нем скрытые сообщения и даже изменения рабочего стола жертвы. Использование специализированных инструментов, таких как DIE, PE Bear, IDA Pro и других, помогло узнать о том, как работает этот шифровальщик. ➡️ Читать подробнее

Codeby
36 838
27 августа в 14:00 (MCK) “Стингрей Технолоджиз” приглашает вас на вебинар “Стендап о безопасности мобильных приложений: новое
27 августа в 14:00 (MCK) “Стингрей Технолоджиз” приглашает вас на вебинар “Стендап о безопасности мобильных приложений: новое и хорошо забытое старое или какие атаки на мобилки актуальны в 2024 году?” 📱 Что обсудим: 🟣Значимые уязвимости в мобильных приложениях; 🟣Новые вектора атак; 🟣Классные баги и уязвимости, найденные за последние полгода; Также мы проанализируем текущее состояние мобильной безопасности и расскажем, как адаптироваться к новым вызовам 😎 👨🏻‍💻Ведущий: Юрий Шабалин — генеральный директор Стингрей Технолоджиз, опытный AppSec-эксперт с 13-летним стажем. Кому полезно: 🟣Разработчикам мобильных приложений 🟣Специалистам и руководителям по кибербезопасности 🟣Инженерам информационной безопасности (AppSec engineer) 👉🏻 Регистрируйтесь сейчас и готовьте ваши вопросы! 🎆 Предваряя вебинар, эксперты Стингрей Технолоджиз подготовили исследование с анализом защищенности 1816 российских мобильных приложений ЧИТАТЬ ⭐️ А также бонус! Разыгрываем 2 билета на OFFZONE 22-23 августа. Условия конкурса

Codeby
36 838
⚠️ Уязвимость в браузерах: как IP 0.0.0.0 становится инструментом для атак Компания Oligo Security выявила уязвимость в брауз
⚠️ Уязвимость в браузерах: как IP 0.0.0.0 становится инструментом для атак Компания Oligo Security выявила уязвимость в браузерах Chrome, Firefox и Safari, позволяющую злоумышленникам атаковать локальные сервисы через IP 0.0.0.0. Этот IP перенаправляет запросы на localhost (127.0.0.1), что обходится стандартная защита браузеров.
🌚 Проблема актуальна для Linux и macOS и уже используется в атаках, таких как ShadowRay и Selenium Grid. Уязвимость была известна уже 18 лет, но до сих пор не устранена.

Codeby
36 838
🛡 SAP устранила 17 уязвимостей в августовском патче, среди которых две критические ⏺️CVE-2024-41730: Уязвимость в SAP Busine
🛡 SAP устранила 17 уязвимостей в августовском патче, среди которых две критические ⏺️CVE-2024-41730: Уязвимость в SAP BusinessObjects Business Intelligence Platform с оценкой 9,8 балла по шкале CVSS. Отсутствие проверки аутентификации позволяло злоумышленникам получить полный доступ к системе. ⏺️CVE-2024-29415: Уязвимость с оценкой 9,1 балла в приложениях, созданных с помощью SAP Build Apps версии 4.11.130 и старше. Некорректное определение IP-адресов могло привести к подделке запросов на сервере.

Codeby
36 838
🚩 Новые задания на платформе Codeby Games! ⚙️ Категория Реверс-инжинирингЛазанья 👩‍💻  Категория Active DirectoryМистер Робот 🕵️ Категория ФорензикаМатрешка 2 Приятного хакинга!

Codeby
36 838
🔒 Защита от аппаратных уязвимостей Аппаратные уязвимости, такие как Spectre и Meltdown, могут иметь серьезные последствия. В
🔒 Защита от аппаратных уязвимостей Аппаратные уязвимости, такие как Spectre и Meltdown, могут иметь серьезные последствия. Вот несколько методов для защиты: ⏺️Обновление микрокода и прошивок: Регулярно обновляйте BIOS/UEFI и микрокод процессоров. ⏺️Изоляция процессов: Используйте виртуализацию и TEE для защиты критических данных. ⏺️Анализ побочных каналов: Проводите тесты на утечки через кэш, электромагнитное излучение и другие побочные каналы. ⏺️Контроль целостности: Внедрите TPM для проверки неизменности конфигурации оборудования. ⏺️Безопасное программирование: Используйте Rust или C с защитными механизмами при работе на низком уровне. 🌚 Комплексный подход к защите помогает предотвратить атаки на уровне железа.

Codeby
36 838
👣 Вышел новый релиз Go 1.23, который теперь поддерживает телеметрию Это обновление от Google улучшает отслеживание и анализ
👣 Вышел новый релиз Go 1.23, который теперь поддерживает телеметрию Это обновление от Google улучшает отслеживание и анализ работы кода, особенно в крупных проектах.
🌚 Безопасность данных при этом сохраняется, а аналитика помогает оптимизировать приложения.

Codeby
36 838
👉 Продолжаем наше расследование про HardBit 3.0. Этот шифровальщик не просто заблокирует ваши данные, но и проведёт персонал
👉 Продолжаем наше расследование про HardBit 3.0. Этот шифровальщик не просто заблокирует ваши данные, но и проведёт персонализированную беседу о выкупе. Во второй части статьи мы углубились в его методы, которые делают его таким опасным🔥 Что мы узнали o HardBit: ❌ Aктивизировался в конце 2023 года. ❌ Cобирает информацию о системе жертвы и генерирует уникальный идентификатор, который используется для шифрования данных. ❌ Основное оружие — шифрование по алгоритму AES-256 в режиме CBC, что делает данные практически недоступными без ключа. В статье разобраны детали функционирования вредоноса: как он закрепляется в системе и как он использует сложные методы шифрования.
🗣️ Автор также делится своим опытом борьбы с защитными механизмами, такими как DNGuard HVM, и рассказывает, как можно попробовать его обойти с помощью x64dbg.
Но самое интересное — это подход к жертвам: ⚪️ HardBit 3.0 не просто требует выкуп, а устанавливает контакт с жертвами, выясняя, какую сумму они смогут выплатить. Часто это сумма равна страховке, которую имеет пострадавший. ⚪️ Каждый контакт с жертвой продуман до мелочей, чтобы добиться максимальной выгоды. 🔖 Читать подробнее #hardbit #ransomware

Codeby
36 838
Что такое HTTP Response Splitting? 👩‍💻 ⏺️В основе своей атака проста: злоумышленник передает вредоносные данные уязвимому приложению, а приложение включает эти данные в заголовок HTTP-ответа. ⏺️В результате успешной реализации этой атаки злоумышленник может выполнить следующие действия:
межсайтовое выполнение сценариев;
модификация данных кэша сервера-посредника;
межпользовательская атака (один пользователь, одна страница, временная подмена страницы);
перехват страниц, содержащих пользовательские данные.
🌚 Пример атаки:
Данный фрагмент кода считывает имя автора записи веб-блога, author, из HTTP-запроса и устанавливает его в заголовке cookie.
String author = request.getParameter(AUTHOR_PARAM);
...
Cookie cookie = new Cookie("author", author);
    cookie.setMaxAge(cookieExpiration);
    response.addCookie(cookie);
Поскольку значение cookie формируется из непроверенного пользовательского ввода, ответ будет поддерживать эту форму только в том случае, если значение, отправленное для AUTHOR_PARAM, не содержит символов CR и LF(переноса строки и возврата каретки).
Delifer Hacker\r\nContent-Length:10000000\r\n\r\n…

Codeby
36 838
🗣Raccoon Stealer: История и анализ типичного стиллера Во второй части статьи про стиллеры: 👀 🌟 Деобфускация и C&C сервер:
🗣Raccoon Stealer: История и анализ типичного стиллера Во второй части статьи про стиллеры: 👀 🌟 Деобфускация и C&C сервер: Как злоумышленники используют RC4 для шифрования данных и прямые HTTP запросы для связи с сервером. 🌟 Мьютексы и привилегии: Почему важно знать о мьютексах и как вредоносное ПО проверяет свои привилегии. 🌟 Сбор информации: Как вредоносное ПО собирает данные о жертве и какие именно данные оно ищет. 🌟 Кража данных: Использование DLL для кражи логинов, cookies, и даже криптовалютных кошельков. ➡️ Читать подробнее #raccoonstealer

Codeby
36 838
Курс "Тестирование веб-приложений на проникновение (WAPT)"! 🛡 Это на 100% практический курс по пентесту, где вы попробуете и
Курс "Тестирование веб-приложений на проникновение (WAPT)"! 🛡 Это на 100% практический курс по пентесту, где вы попробуете изученные техники взлома. Старт: 2 сентября Содержание курса: 🔸 65 рабочих и 16 экзаменационных тасков в лаборатории ✔️ 🔸 эксплуатация всех актуальных типов уязвимостей, активный / пассивный фаззинг 🔸 SQL Injection и CMD Injection, Cross Site Scripting, PHP injection, Server Side Template injection 🔸 техники повышения привилегий, Client-side атаки (XSS, CSRF) 🔸 трудоустройство / стажировка для лучших выпускников 🥇 Получите практические навыки как в рабочих задачах, так и в Bug Bounty. С сертификатом от Академии карьерный рост идет быстрее ⭐️ 🚀 Пишите нам @Codeby_Academy ➡️ Подробнее о курсе

Codeby
36 838
Magnibar: Исследование одного из самых сложных азиатских шифровальщиков 🔗 В новой статье мы исследуем историю, методы распро
Magnibar: Исследование одного из самых сложных азиатских шифровальщиков 🔗 В новой статье мы исследуем историю, методы распространения и уязвимости, которые он эксплуатирует. 🖥 Magnibar впервые был обнаружен в Южной Корее в 2017 году и быстро распространился по Азии, используя уязвимости в Windows. Он не только шифрует файлы жертвы, но и требует выкуп за их расшифровку 👀 ⏺Детальный анализ, в котором использовались различные инструменты для исследования вредоносного ПО, включая DIE, PE Bear, Tiny Tracer, IDA Pro, Reko, HollowHunter и Hidra, показал, что Magnibar постоянно адаптируется и использует новые уязвимости для распространения. ⏺Magnibar остается активным и опасным, несмотря на временные периоды "спячки". Его способность к адаптации и использование новых уязвимостей делают его одним из самых сложных шифровальщиков. ➡️ Читать подробнее #magnibar #ransomware

Codeby
36 838
👀 "Ужас страховых компаний: HardBit 3.0 и таинственная роль Игоря Войтенко" Сегодня в новой статье: 🔴 История возникновения
👀 "Ужас страховых компаний: HardBit 3.0 и таинственная роль Игоря Войтенко" Сегодня в новой статье: 🔴 История возникновения и развития HardBit 3.0 🔴 Как страховые компании стали главными мишенями 🔴 Психологический аспект в действиях злоумышленников 🔴 Технический анализ и методы защиты от HardBit 3.0 Что это такое? 💫HardBit Ransomware впервые появился в октябре 2022 года и быстро развился, став одной из наиболее опасных угроз в сфере кибербезопасности. 💫В отличие от многих других групп, работающих с шифровальными программами, HardBit не имеет сайтов для публикации утечек данных и не прибегает к двойному вымогательству. 💫Основные тактики включают кражу и шифрование данных жертв, а затем требование выкупа, а также угрозу дополнительных атак, если требования выкупа не будут выполнены. 📍 Читать подробнее #hardbit #ransomware

Codeby
36 838
#работа Приглашаем в команду Кодебай Junior+ Go Backend Разработчика Белая зарплата Оклад от 100.000 руб Полная занятость Обязанности: - Разработка и поддержка серверной логики на Go (Golang). - Работа с базами данных PostgreSQL и кэш-системой Redis. - Интеграция и управление очередями сообщений с использованием RabbitMQ. - Создание и управление контейнерами с использованием Docker. - Участие в проектировании архитектуры приложений и написание технической документации. - Взаимодействие с командой для достижения общих целей. Требования: - Уверенные знания и опыт работы с Go (Golang). - Опыт работы с PostgreSQL и Redis. - Знание принципов работы и опыт интеграции с RabbitMQ. - Навыки работы с Docker. - Понимание принципов REST API и микросервисной архитектуры. - Основы Linux и уверенное владение командной строкой. - Умение работать в команде и хорошие коммуникативные навыки. - Готовность к обучению и развитию новых навыков. Прислать резюме и пообщаться: @stpov

Codeby
36 838
🔥 Курс по Цифровой Криминалистике от Академии Кодебай! Что будет на курсе? 🌟 Решение задач, основанных на APT-отчетах 🌟 Ра
🔥 Курс по Цифровой Криминалистике от Академии Кодебай! Что будет на курсе? 🌟 Решение задач, основанных на APT-отчетах 🌟 Работа с opensource инструментами на протяжении полного цикла реагирования на инциденты 🌟 Поиск и анализ артефактов, оставленных хакерами и их вредоносным ПО Для кого создан этот курс? 🔸 для аналитиков 1, 2 и 3 линий SOC 🔸 для для начинающих DFIR и Red Team специалистов 🔸 для организаций — повысить квалификацию сотрудников в сфере реагирования на КИ и форензики ОС семейства UNIX 🗓 Старт: 26 августа 🚀 Пишите нам @Codeby_Academy или узнайте подробнее о курсе здесь.

Codeby
36 838
Что такое clickjacking (захват клика)? 👩‍💻 ⏺️Атака типа clickjacking позволяет вредоносной странице кликнуть по сайту-жертве от имени посетителя. 🌚 План атаки:
Посетителя заманивают на вредоносную страницу (неважно как).
На странице есть ссылка, которая выглядит безобидно.
Поверх этой ссылки вредоносная страница размещает прозрачный <iframe> с src с сайта facebook.com таким образом, что кнопка «like» находится прямо над этой ссылкой. Обычно это делается с помощью z-index в CSS.
При попытке клика на эту ссылку посетитель на самом деле нажимает на кнопку.
🌚 Пример кода:
index.html ⬇️
<!DOCTYPE html>
<html>
<body>
  <style>
    iframe {
      width: 400px;
      height: 100px;
      position: absolute;
      top: 5px;
      left: -14px;
      opacity: 0;
      z-index: 1;
    }
  </style>
  <div>Нажми:</div>
  <iframe src="codeby.html"></iframe>
  <button>Нажмите сюда!</button>

</body>
</html>
codeby.html ⬇️
<!DOCTYPE HTML>
<html>
<body style="margin:10px;padding:10px">
  <input type="button" onclick="alert('Бум')" value="!">
</body>
</html>