es
Feedback
Codeby

Codeby

Ir al canal en Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Mostrar más

📈 Análisis del canal de Telegram Codeby

El canal Codeby (@codeby_sec) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 36 571 suscriptores, ocupando la posición 3 752 en la categoría Tecnologías y Aplicaciones y el puesto 17 776 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 36 571 suscriptores.

Según los últimos datos del 11 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 207, y en las últimas 24 horas de 9, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 7.55%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 4.10% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 2 763 visualizaciones. En el primer día suele acumular 1 502 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 20.
  • Intereses temáticos: El contenido se centra en temas clave como edr, api, вектор, mitre, att&ck.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 12 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

36 571
Suscriptores
+924 horas
+437 días
+20730 días
Archivo de publicaciones
Codeby
36 571
🏆 Итоги отборочных CTF-соревнований «KubanCTF Qualifier 2024» Пришло время объявить TOP 10 победителей: 1. cR4.sh 2. RHT 3.
🏆 Итоги отборочных CTF-соревнований «KubanCTF Qualifier 2024» Пришло время объявить TOP 10 победителей: 1. cR4.sh 2. RHT 3. Aqu4r1um 4. CYBERSQD 5. xls team 6. UlitsaNineteenOFiveGoda 7. Renatus 8. SUSlo.PAS 9. Bitaps 10. Dark Cows 📩 Мы свяжемся с капитанами команд в ближайшее время, чтобы предоставить информацию о финальном этапе соревнований. Убедительная просьба к капитанам команд-финалистов в настройках профиля пользователя указать свой Telegram для связи. В случае, если одна из команд, вышедших в финал, не сможет принять участие, на её место будет приглашена следующая команда в соответствии с рейтингом.

Codeby
36 571
🚩Kuban CTF: соревнования окончены! Подведение итогов в течение 1 часа Всем спасибо за участие ❤️

Codeby
36 571
❗️В 16:00 по мск на задания без First Blood будут добавлены подсказки Подсказки появятся на страницах заданий

Codeby
36 571
🚩 Kuban CTF: соревнования начались! Всем участникам желаем удачи и ярких эмоций ❤️ ➡️ https://kubanctf.ru ——————————————— Следить за ходом соревнований без регистрации можно по ссылке: kubanctf.ru/scoreboard

Codeby
36 571
⌨️ Ламер | Codeby Games | CTF Writeup В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатир
⌨️ Ламер | Codeby Games | CTF Writeup В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатируем одну из уязвимостей CMS и получим доступ к серверу через загрузку файлов. Затем, с помощью уязвимого пакета с привилегированным доступом получим возможность выполнять любые команды от root'a. 🌐 Смотреть в Youtube 🌐 Смотреть в ВК

Codeby
36 571
✈️ #новости Недавно исследователи Сэм Карри и Иэн Кэрролл обнаружили уязвимость в сервисе FlyCASS, который используется в аэр
✈️ #новости Недавно исследователи Сэм Карри и Иэн Кэрролл обнаружили уязвимость в сервисе FlyCASS, который используется в аэропортах США для быстрого прохождения контроля. Система позволяла с помощью простой SQL-инъекции получить доступ к админке одной из авиакомпаний и добавить кого угодно в список «авторизованных лиц» — для прохождения контроля и даже для доступа в кабину экипажа! 😱
🗣️ После сообщения об уязвимости сервис был временно отключён, и уязвимость закрыли. Но случай показывает, что даже системы безопасности высокого уровня могут иметь слабые места.
😀 Другие новости: 🔴 Вредонос для macOS атакует пользователей WeChat 🔴 Камеры наблюдения от компании AVTECH с критической уязвимостью остаются в эксплуатации с 2019 года и активно используются ботнетом Corona Mirai 🔴 В Chrome за этот год уже 10 уязвимостей Zero-Day, а всего в 2024 году их было 57

Codeby
36 571
Сканер nmap 👁 Сетевой сканер Nmap был, есть и будет самым популярным сетевым сканером. Nmap - очень важный инструмент предоставления информации об удалённом узле. Благодаря ему можно узнать информацию о запущенных сервисах на узле и порт на котором работает сервис. Если нужен подробный отчёт, тогда используйте опции
-T4 -A -v 
это так называемое интенсивное сканирование.
Команда 🖥
nmap -T4 -A -v <IP>

Codeby
36 571
🗣️ Что такое недокументированные функции? Это внутренние API, которые Microsoft не раскрывает публично и не рекомендует испо
🗣️ Что такое недокументированные функции? Это внутренние API, которые Microsoft не раскрывает публично и не рекомендует использовать в пользовательских приложениях. Однако они существуют в системе и предоставляют доступ к низкоуровневым механизмам ОС.
Среди этих функций можно найти такие, которые позволяют взаимодействовать с ядром системы, драйверами, процессами и ресурсами напрямую: 🟢 NtLoadDriver: Эта функция используется для загрузки драйверов в систему. Злоумышленник может использовать её для внедрения вредоносного драйвера в ядро, обходя стандартные проверки и ограничения. 🟢 NtCreateThreadEx: Эту функцию часто используют для создания скрытых потоков в системе. Недокументированный параметр позволяет создавать потоки с привилегиями уровня ядра, что открывает двери для инъекций кода и эскалации привилегий. 🟢 MmMapIoSpace: Эта функция предоставляет доступ к физической памяти, позволяя отображать её в виртуальное адресное пространство. Это может быть использовано злоумышленниками для модификации ядра, обхода систем защиты и установки персистентных угроз. Рассмотрим практические кейсы: 🌟 Как с помощью NtLoadDriver загрузить свой драйвер и какие риски это несет для системы. 🌟 Как NtCreateThreadEx используется для создания скрытых потоков, с обходом антивирусных решений. 🌟 Как работает MmMapIoSpace и как получить доступ к физической памяти для анализа и модификации данных в ядре. ➡️ Читать подробнее

Codeby
36 571
🚩 Рады сообщить, что мы расширили доступные методы оплаты подписки на платформе Codeby Games! Теперь вы можете воспользовать
🚩 Рады сообщить, что мы расширили доступные методы оплаты подписки на платформе Codeby Games! Теперь вы можете воспользоваться удобными вариантами оплаты не только из России, но и из-за рубежа. 📌 Если у вас есть желание оплатить подписку криптовалютой - пришите @STPoV, мы оперативно поможем вам разобраться и оформить подписку. Не упустите возможность погрузиться в мир увлекательных задач и продолжить развивать свои навыки на нашей платформе! ➡️ Оформить подписку

Codeby
36 571
🖥 #новости Недавно была обнаружена серьёзная уязвимость в ядре Windows — CVE-2024-38106. Этот баг даёт хакерам возможность п
🖥 #новости Недавно была обнаружена серьёзная уязвимость в ядре Windows — CVE-2024-38106. Этот баг даёт хакерам возможность повысить свои привилегии до уровня SYSTEM, фактически получив полный контроль над системой ⚠️
🗣️ Уязвимость связана с Race Condition в процессе ntoskrnl.exe, одном из ключевых компонентов Windows, и уже активно используется злоумышленниками.
🟢 Исследователь безопасности Сергей Корниенко из компании PixiePoint опубликовал подробный анализ этой уязвимости и даже продемонстрировал, как её можно эксплуатировать. Хотя Microsoft выпустила патч в августовском обновлении 2024 года, уязвимость уже использовалась в реальных атаках до выхода исправления. ➡️ Атаки связаны с северокорейской группировкой Citrine Sleet, которая применяла CVE-2024-38106 в комбинации с другой уязвимостью для удалённого исполнения кода (CVE-2024-7971).
🗣️ После повышения привилегий злоумышленники внедряли руткит FudModule, использующий технику Direct Kernel Object Manipulation (DKOM) для маскировки и обхода механизмов безопасности Windows. Это делает его обнаружение крайне сложным.
🔒 Рекомендация: Убедитесь, что у вас установлены все последние обновления безопасности. Несмотря на уже выпущенный патч, уязвимость до сих пор представляет угрозу для тех, кто не обновил свои системы.

Codeby
36 571
5 Python инструментов для специалистов по кибербезопасности 👩‍💻 ✔️Scapy 🔸Мощная библиотека для работы с сетевыми пакетами.
5 Python инструментов для специалистов по кибербезопасности 👩‍💻 ✔️Scapy 🔸Мощная библиотека для работы с сетевыми пакетами. Она позволяет создавать, отправлять, перехватывать и анализировать сетевой трафик. ✔️Cryptography 🔸Библиотека, предоставляющая надежные криптографические алгоритмы и протоколы для защиты данных и коммуникаций. ✔️python3-nmap 🔸Обертка для популярного сканера безопасности Nmap. Упрощает использование мощных возможностей Nmap в Python-скриптах, что делает его незаменимым инструментом для сетевых администраторов и специалистов по безопасности. ✔️Impacket 🔸Набор Python-классов для работы с сетевыми протоколами. Он особенно ценен для специалистов по сетевой безопасности и разработчиков инструментов пентестинга, поскольку предоставляет низкоуровневый доступ к различным протоколам, включая SMB, MSRPC и другие. ✔️yara-python 🔸Библиотека Python, которая предоставляет интерфейс для работы с YARA, мощным инструментом для идентификации и классификации образцов вредоносного ПО.

Codeby
36 571
Спасибо за ваши отзывы о наших курсах! Мы работаем для вас 🚩 ➡️ Новый поток курса по Active Directory стартует 23 сентября! Присоединяйтесь🙂 🚀 Пишите @Codeby_Academy

Codeby
36 571
Repost from AP Security
#byapsecurity 🌟Мнение пентестера AP Security об обучении на отечественных курсах. Вот и подошёл к концу увлекательный путь прохождения курса «Анализ защищенности инфраструктуры на основе технологий Active Directory» от RalfHacker (Автор известной книги "Active Directory глазами хакера") и Павла Никитина. Мы учились первым потоком и отработали всё на твёрдую пятёрку. В нашей компании есть хорошая практика регулярно повышать свою квалификацию, а в связи с уходом многих зарубежных сертификаций с рынка отличной возможностью стало попробовать отечественные наработки. К тому же я давно пытался освоить тему внутреннего пентеста прочтениями разных циклов статей, например от zer1to , прохождением лабораторных по типу GOAD. Но это большого успеха не приносило, это всё не структурировано, нет отработки большинства тем на практике, нет передачи накопленного опыта на реальных практических кейсах и учениях. Реальное понимание и подход к похеку внутрянки я приобрёл за эти 3 месяца. После прохождения курса у меня появилась отличная база заметок по каждой тактике и технике, применяемой на пентесте, не удивительно, к каждому уроку были подготовлены методички ( примерно 30 страниц на каждом уроке ), видео прохождения лабораторной на отработку всех техник и Домашнее задание, на решение которого уходило 2-3 вечера после работы. К тому же появилась целая заметка тем, которые дополнительно стоит изучить, так сказать down the rabbit hole. Я справлялся почти всегда в сроки, в общей сложности я сделал 16 домашних заданий и сдал экзамен без больших трудностей, учитывая, что раньше я только несколько работал с атаками на домен во время пентестов, в основном я ломал веб, занимался разработкой и был уверенным игроком в ctf. Крутым моментом стало освещение огромного количества утилит под различные платформы, теперь я точно не растеряюсь, если мне нужно будет релеить хеши на виндовом хосте. Огромное количество методов повышения привилегий , сбора УД, закрепления, туннелирование, обходов UAC, AMSI, ретрансляционные атаки, атаки на доверительные отношения, службы сертификации, делегирование, работа с C2 и это не весь список тем с которыми вам придётся столкнуться. Подводя итог, хочется сказать только одно - огромное спасибо Мише и Паше за Лучший курс по внутрянке в стране, а может быть и в мире(кто знает..)

Codeby
36 571
👩‍💻 Google закрыла 34 уязвимости в Android Google выпустила обновление безопасности для Android, закрыв 34 уязвимости, вклю
👩‍💻 Google закрыла 34 уязвимости в Android Google выпустила обновление безопасности для Android, закрыв 34 уязвимости, включая серьёзную CVE-2024-32896. Эта ошибка, оценённая на 7,8 балла по шкале CVSS, позволяет хакерам обойти защиту Android и повысить привилегии. ⏺️Для атаки нужно взаимодействие с пользователем, что ограничивает её распространение. Проблема была исправлена на устройствах Pixel ещё в июне, а теперь защита доступна и для других устройств на Android 12, 12L, 13 и 14.

Codeby
36 571
⚠️ Киберугрозы в госструктурах На Восточном экономическом форуме эксперты Positive Technologies представили исследование кибе
⚠️ Киберугрозы в госструктурах На Восточном экономическом форуме эксперты Positive Technologies представили исследование киберугроз в госсекторе с 2022 по первую половину 2024 года. Шифровальщики остаются одной из главных угроз, хотя в 2024 году их успешные атаки снизились на 4% по сравнению с 2023 годом. ⏺️Госструктуры привлекают хакеров из-за больших объемов конфиденциальной информации и зависимости от цифровых каналов.
🌚 48% атак нарушают работу, а утечки данных увеличились с 41% в 2023 году до 48% в 2024 году. Использование малвари также растет: 48% в 2022 году, 57% в 2023 и 68% в 2024.

Codeby
36 571
🚨Коллеги, это инцидент! Глубокий вдох, и... Следуем регламенту, все действия отработаны, команда знает, что делать. Или толь
🚨Коллеги, это инцидент! Глубокий вдох, и... Следуем регламенту, все действия отработаны, команда знает, что делать. Или только делает вид? 🤔 Инцидент позволяет проверить, насколько быстро и слаженно действуют ИБ-специалисты в условиях реальной опасности. 17 сентября в 11:00 на бесплатном вебинаре «24 часа после кибератаки», посвященному восстановлению работы бизнеса после кибератаки, спикеры расскажут: ➕что делать, когда произошел ИБ-инцидент и как нивелировать последствия; ➕ SOC внутренний и SOC внешний: как правильно действовать в обоих случаях с точки зрения регламентов; ➕ как правильно проделать работу над ошибками после закрытия инцидента. Вебинар будет полезен, если вы: ➡️ директор или руководитель службы ИТ/ИБ; ➡️ владелец бизнеса, который интересуется кибербезопасностью; ➡️ хотите научиться реагировать на киберинциденты вовремя. Нет времени объяснять, регистрируйтесь на вебинар и готовьте вопросы 🔲

Codeby
36 571
Недавно нефтесервисная компания Halliburton подверглась вымогательской атаке, которая парализовала часть систем и привела к у
Недавно нефтесервисная компания Halliburton подверглась вымогательской атаке, которая парализовала часть систем и привела к утечке данных. В компании работают более 55 000 сотрудников в 70+ странах, и атакующие получили доступ к корпоративным системам.
🌚 Пока масштабы утечек не уточняются, но Halliburton активировала план реагирования, начала внутреннее расследование и привлекла внешних ИБ-экспертов. Некоторые системы были отключены, также подключены правоохранительные органы.

Codeby
36 571
🚩KubanCTF: где искать команду? Вы можете найти команду или недостающих участников на наших ресурсах: ✈️ Чат codeby.games 💬
🚩KubanCTF: где искать команду? Вы можете найти команду или недостающих участников на наших ресурсах: ✈️ Чат codeby.games 💬 Форум 🎮 Discord —————————— ➡️ Ссылка на регистрацию в соревнованиях Kuban CTF: https://kubanctf.ru/signUp

Codeby
36 571
Основы кибербезопасности — бесплатный курс для изучения ИБ от корпорации зла Microsoft 👩‍💻 ⏺️О чём этот курс 📚 🔐 Базовые концепции кибербезопасности, такие как триада ЦРУ, различия между рисками, угрозами и т. д. 🛡 Разберитесь, что такое проверка безопасности и какие формы она принимает. 🌐 Поймите, что такое «нулевое доверие» и почему это важно для современной кибербезопасности. 🔑 Понимание ключевых концепций и тем в области идентификации, сети, операций безопасности, инфраструктуры и безопасности данных. 🔧 Приведите несколько примеров инструментов, используемых для реализации мер безопасности. 🌚 Ссылка на чтиво: https://github.com/microsoft/Security-101

Codeby
36 571
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволи
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволить злоумышленнику получить доступ к NTLM-хешам. Уязвимость получила код CVE-2024-38200 и представляет собой проблему раскрытия информации, дающую возможность неавторизованным пользователям добраться до защищенных данных. Под угрозой оказались 32- и 64-битные версии Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.
🌚 Microsoft считает, что вероятность эксплуатации этой уязвимости невысока, но MITRE предупреждает, что такие проблемы часто становятся мишенью для атак.

Codeby - Estadísticas y analítica del canal de Telegram @codeby_sec