Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Mostrar más📈 Análisis del canal de Telegram Codeby
El canal Codeby (@codeby_sec) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 36 590 suscriptores, ocupando la posición 3 747 en la categoría Tecnologías y Aplicaciones y el puesto 17 795 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 36 590 suscriptores.
Según los últimos datos del 10 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 201, y en las últimas 24 horas de 15, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 7.67%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 4.14% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 2 805 visualizaciones. En el primer día suele acumular 1 514 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 20.
- Intereses temáticos: El contenido se centra en temas clave como edr, api, вектор, mitre, att&ck.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 11 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
nmap, netexec, enum4linux-ng
🔸 Обсудим анализ данных, интерпретацию открытых портов и проверку прав доступа
🔸 Проведем практическую демонстрацию атак: Pass-the-Hash, поиск администраторов, перебор паролей через kerbrute
Изучим основы пентеста Active Directory и поймем, как RedTeam проводят разведку корпоративных сетей — ждем вас! 🚩
🔴 Подробнее о курсе здесьmetagoofil📌Команда:
metagoofil -d example.org -t pdf -l 100 -n 25 -o examplepdf -f examplepdf.html
💡где:
-d - это домен -t - это тип файла, который мы ищем -l - лимит на вывод, то есть не более 100 -n - скачать определённое кол-во документов -o - сохранить их в директории -f - cохранить вывод программыВ правильной среде и необходимой информацией этот инструмент может проявить себя.
Airgeddon — это инструмент, который работает на базе Kali Linux и предназначен для тестирования безопасности беспроводных сетей, используя различные методы атак.Он поддерживает множество сценариев атак, таких как: ⚠️ Атаки на точки доступа (AP), например, создание фальшивых точек доступа для сбора данных о пользователях. ⚠️ Атаки на клиенты, такие как атака "deauth" (деаутентификация), которая может принудительно отключить пользователей от сети. ⚠️ Атаки на пароли, включая перебор паролей с использованием словарей. ⚠️ Перехват трафика, включая перехват данных, проходящих через уязвимую сеть. 👽 Установка и настройка Установка в Kali Linux Airgeddon доступен в стандартных репозиториях Kali Linux, и установить его можно через команду:
sudo apt install airgeddon
👽 Зависимости
Важно убедиться, что у вас установлены все необходимые зависимости, такие как aircrack-ng, dnsmasq, hostapd, macchanger и другие, которые используются для проведения атак и анализа сетей.
👽 Запуск Airgeddon
После установки запустите Airgeddon с помощью команды:
sudo airgeddon
Инструмент запускается в графическом интерфейсе командной строки, где вы можете выбрать необходимые опции для проведения атак.
🛸 Возможности Airgeddon
👽 Атака deauth (деаутентификация) - отключает устройства от Wi-Fi сети, заставляя их переподключиться. Это может привести к подключению к фальшивой точке доступа или передаче данных для анализа.
👽 Создание фальшивой точки доступа (Evil Portal) - создает подделку настоящей сети для сбора данных пользователей, случайно подключившихся к ней, и тестирования уязвимостей в сетевых настройках.
👽 Перехват трафика - позволяет перехватывать пакеты данных, включая аутентификацию и обмен данными между устройствами.
👽 Перебор паролей Wi-Fi - атака на пароль сети с использованием словаря или brute-force метода для взлома WPA/WPA2.
👽 Атака на Wi-Fi Protected Setup (WPS) - используется для упрощения подключения устройств к сети. Атака может привести к раскрытию пароля.
👽 Графический интерфейс и обновления - упрощает настройку атак и регулярно обновляется, улучшая функциональность.DirBuster — это инструмент с открытым исходным кодом для брутфорс-атаки на веб-сервера с целью поиска скрытых директорий и файлов. Он помогает идентифицировать ресурсы, которые не видны через обычное сканирование или ссылками на сайте.1️⃣ Установка На Kali Linux или Debian-подобных системах достаточно выполнить команду:
sudo apt-get install dirbuster
2️⃣ Запуск инструмента
dirbuster
В графическом интерфейсе выберите параметры:
➡️ URL сайта, на котором хотите провести брутфорс.
➡️ Словарь — выберите или загрузите словарь для поиска.
➡️ Тип HTTP-метода — обычно это GET, но в некоторых случаях можно использовать POST.
3️⃣Настройка и запуск атаки
DirBuster предоставляет несколько настроек для оптимизации работы:
➡️ Количество потоков — для более быстрой атаки можно увеличить количество потоков.
➡️ Фильтрация по кодам ответа — можно настроить, чтобы исключать коды ответа 200 (OK) для файлов и директорий, которые не имеют интереса.
После настройки запустите процесс, и DirBuster начнёт брутфорсить директории на указанном сайте.
4️⃣ Анализ результатов
После завершения атаки DirBuster покажет список найденных директорий и файлов. Информация будет представлена в виде таблицы, где будут указаны коды ответов и предполагаемые ресурсы. Важно обратить внимание на коды 200 (существующие ресурсы) и 403 (Forbidden), так как эти страницы могут содержать интересную информацию.
🧐 Функции DirBuster
1️⃣ DirBuster использует стандартный HTTP-запрос для взаимодействия с сервером. Он может отправлять запросы GET и POST для поиска ресурсов.
2️⃣ DirBuster является словарь — список директорий и файлов, который будет перебираться. По умолчанию инструмент поставляется с несколькими словарями, но пользователи могут загрузить свои собственные для более точных атак.
3️⃣ DirBuster поддерживает многопоточность, что позволяет ускорить процесс брутфорса. Вы можете настроить количество потоков в зависимости от мощности вашего устройства и пропускной способности сети.
4️⃣ DirBuster анализирует полученные ответы от сервера и фильтрует их, показывая только те, которые могут представлять интерес. Например, если сервер возвращает код состояния 404 (Not Found), то это скорее всего несуществующий ресурс, и его можно игнорировать.git clone https://github.com/shawarkhanethicalhacker/BruteXSS-1.git
⬆️Запуск:
python2 brutexss.py
Далее программа просит нас выбрать метод HTTP, POST или GET:
[?] Select method: [G]ET or [P]OST (G/P): GТеперь вводим URL:
[?] > http://example.com/?q=и началось тестирование на доступность введённого нами URL. Теперь чудо программа требует от нас словарь, в репозитории по умолчанию уже есть какой-то, его и укажем
[?] > wordlist.txtи получаем такое сообщение:
[!] XSS Vulnerability Found!
[!] Parameter: q
[!] Payload: </script>"><script>prompt(1)</script>
Очень удобная и простая утилита.nmap, netexec, enum4linux-ng
🔸 Обсудим анализ данных, интерпретацию открытых портов и проверку прав доступа
🔸 Проведем практическую демонстрацию атак: Pass-the-Hash, поиск администраторов, перебор паролей через kerbrute
Вебинар будет полезен начинающим пентестерам, специалистам по ИБ и всем, кто хочет понять основы тестирования AD. Ждём вас! 🚩
🔴 Подробнее о курсе здесьgit clone https://github.com/s0md3v/XSStrike.git
pip3 install -r requirements.txt --break-system-packages
✔️Запуск:
python3 xsstrike.py
Давайте рассмотрим ключи, благодаря которым мы сможем сканировать URL:
-u или --url - наша цель:
python3 xsstrike.py -u "http://example.com/search.php?q=ctf"
--data - позволит передавать параметры в теле запроса:
python3 xsstrike.py -u "http://example.com/search.php" --data "q=ctf"
--path - позволит внедрить полезные данные в URL-путь:
python3 xsstrike.py -u "http://example.com/search/" --path
--json - позволит передать данные в json формате:
python3 xsstrike.py -u "http://example.com/search.php" --data '{"q":"ctf"}' --json
--crawl - с помощью этого ключа начинается процесс краулинга:
python3 xsstrike.py -u "http://example.com/search.php" --crawl
--fuzzer - Фаззер предназначен для тестирования фильтров и брандмауэров веб-приложений:
python3 xsstrike.py -u "http://example.com/search.php?q=ctf" --fuzzer
Это только очень маллая часть возможностей этого инструмента, ссылка на репозиторий ниже, Исследуйте!🥰Ссылка на репозиторий: https://github.com/s0md3v/XSStrike
⚠️ Важно: эксперименты с Flipper Zero должны проводиться только в рамках закона!🔴 Читать статью полностью
Название инструмента происходит от Dal(달) — это корейское слово, означающее «луна» и «Fox» означает «Finder Of XSS»🌚Доступные команды: ⏺️
completion - Генерация скрипта автодополнения для указанной оболочки
⏺️file - Использовать файловый режим (список целей или необработанные данные)
⏺️help - Помощь
⏺️payload - Режим полезной нагрузки
⏺️pipe - Использовать режим конвейера
⏺️server - Запустить сервер API
⏺️sxss - Использовать режим Stored XSS
⏺️url - Использовать режим одной цели
⏺️version - Версия
⬇️Установка:
git clone https://github.com/hahwul/dalfox.git
📁Сборка:
go build
⬆️Запуск:
./dalfox
⬆️Запуск (без сборки):
go run dalfox.go
📌Давайте рассмотрим команды:
1️⃣Для простого сканирования цели используем такую команду:
./dalfox url https://example.com/?q=
2️⃣Для генерации скрипта автодополнения для указанной оболочки пишем:
./dalfox completion bash
подобное мы с вами уже видели в Gobuster
3️⃣Для запуска сервера API:
./dalfox server
📌Теперь посмотрим на ключи:
-X - позволит нам отправлять параметры в теле запросы либо в заголовке
./dalfox -X POST url https://example.com/?q=
-o - Записать результат в файл
./dalfox url http://example.com/?q= -o /home/kali/Desktop/out.txt
-F - позволит переходить по редиректам
./dalfox url https://example.com/?q= -FGit-Dumper — это инструмент с открытым исходным кодом, предназначенный для извлечения данных из уязвимых .git-репозиториев, которые доступны через веб-серверы. Он полезен для тестирования безопасности и анализа конфигурации серверов.1️⃣ Установка Git-Dumper Для начала необходимо клонировать репозиторий Git-Dumper с GitHub:
git clone https://github.com/arthaud/git-dumper.git
cd git-dumper
2️⃣ Установка зависимостей
Git-Dumper требует установленных Python-библиотек для корректной работы. Установите их командой:
pip3 install -r requirements.txt
3️⃣ Извлечение данных из .git-репозитория
Теперь можно приступить к извлечению данных. Для этого укажите URL-адрес уязвимого сайта и папку, в которую будет сохранен репозиторий. Пример:
python3 git-dumper.py http://example.com/.git/ output-folder
Эта команда загрузит .git-репозиторий с сайта http://example.com/.git/ и сохранит его в папке output-folder.
4️⃣ Использование дополнительных опций
Git-Dumper поддерживает несколько параметров, которые упрощают его использование:
➡️ -b — задает путь для поиска бэкапов.
➡️ -c — указывает файл cookie для авторизации.
➡️ -p — задает прокси-сервер для работы.
➡️ -r — автоматически восстанавливает проект из .git.
Пример использования с опциями:
python3 git-dumper.py http://example.com/.git/ output-folder -r -p http://127.0.0.1:8080
В данном примере инструмент:
➡️ Загружает .git-репозиторий.
➡️ Автоматически восстанавливает проект.
➡️ Использует прокси-сервер для выполнения запросов.Extensions ➡️ Extension Settings ➡️ Python Environment, задаём диреткорию файла Jython и место куда будут загружаться модули я выбрал директорию GAP-Burp-Extension
5️⃣Открываем терминал в директории GAP-Burp-Extension и вводим команду:
java -jar jython-standalone-x.x.x.jar -m ensurepip
6️⃣Далее устанавиливаем модуль:
java -jar jython-standalone-x.x.x.jar -m pip install -r requirements.txt
7️⃣Теперь идём в Extensions ➡️ Installed и нажимаем на Add. Там указываем тип файла и сам GAP.py
Готово!Netcat (или nc) — это инструмент, который называют «швейцарским ножом» для сетевых администраторов и хакеров. В чем его секрет и почему он так ценен? Давайте разберемся.🐈⬛ Часть 1. Путеводитель по темным углам сети Netcat — это мощный инструмент для системных администраторов и специалистов по безопасности. Он помогает разобраться в происходящем в сети, выявить уязвимости, решать проблемы с подключениями или проводить тестирование на проникновение. Netcat работает с TCP и UDP, прослушивает порты, отправляет и получает данные, а также взаимодействует с удаленными хостами. 🐈⬛ Часть 2. Оружие сетевого админа Netcat — это инструмент командной строки для установки соединений между хостами, отправки и получения данных. Он полезен для диагностики, тестирования соединений и даже для более сложных атак. 🔍 Пример 1: Проверка открытых портов Чтобы проверить, открыт ли порт на удаленном сервере:
nc -zv example.com 80-443
Параметр -z проверяет только открытые порты, а -v выводит информацию о процессе. Вы получите список открытых портов на сервере.
🔍 Пример 2: Установление простого соединения
Для отправки текстового сообщения или проверки соединения:
nc example.com 80
После подключения можно вручную ввести HTTP-запрос:
GET / HTTP/1.1
Host: example.com
Это вернет HTML-код главной страницы сайта, если сервер правильно обрабатывает запросы.
🐈⬛ Часть 3. Ближе к преступлению (скрытые возможности Netcat)
Netcat также используется для перехвата трафика, создания туннелей и удаленного выполнения команд.
🔍 Пример 3: Создание удаленной сессии
Для организации удаленного доступа без дополнительных программ:
На удаленном сервере:
nc -lvp 4444 -e /bin/bash
Это слушает порт 4444 и запускает оболочку /bin/bash. На локальной машине подключаемся:
nc remote-server 4444
Теперь у вас есть доступ к командной строке удаленного сервера.
🐈⬛ Часть 4. Тайный агент на вашей стороне
Netcat полезен для диагностики сетевых проблем:
1️⃣ Сканирование открытых портов.
2️⃣ Отладка сервисов через кастомные запросы.
3️⃣ Тестирование соединений между хостами и диагностика маршрутизации.
4️⃣ Перехват трафика и создание туннелей.git clone https://github.com/ibnaleem/gosearch
Для сборки пакета пишем:
go build
sudo cp gosearch /usr/bin
Запуск без сборки:
go run gosearch.go
Для поиска по никнейму используем ключ -u без сборки:
go run gosearch.go -u hacker
Если вы укажите api-ключ от BreachDirectory.org, вывод станет более подробным.
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
