Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Mostrar más📈 Análisis del canal de Telegram Codeby
El canal Codeby (@codeby_sec) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 36 835 suscriptores, ocupando la posición 3 512 en la categoría Tecnologías y Aplicaciones y el puesto 17 227 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 36 835 suscriptores.
Según los últimos datos del 28 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 37, y en las últimas 24 horas de -4, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 6.66%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 4.10% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 2 454 visualizaciones. En el primer día suele acumular 1 511 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 14.
- Intereses temáticos: El contenido se centra en temas clave como edr, api, вектор, mitre, att&ck.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 29 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
git clone https://github.com/blackhatethicalhacking/AdminPBuster.git
cd AdminPanelFetcher
🚀Запуск:
python3 AdminPBuster.py -t example.com
Запуск с user-agent:
python3 AdminPBuster.py -t example.com -th 10 -uaЕго голос был отточенным инструментом, внушавшим доверие и не терпящим возражений.🟧 Взлом NORAD в 1982 году стал хрестоматийным примером. Митник не штурмовал ядерный щит напрямую, а нашёл «чёрный ход» — модемный номер сотрудника, чья сеть была связана с оборонной. Используя уязвимость в операционной системе, он получил доступ, который открывал ему путь к данным одной из самых секретных организаций мира.
Это был не акт шпионажа, а демонстрация уязвимости гиганта, после которой сценаристы сняли фильм «WarGames».🟧 Но его шедевром стала операция против Digital Equipment Corporation (DEC). Его целью был исходный код их флагманской операционной системы. Митник не просто взломал сеть — он жил в ней. Он месяцами отслеживал действия администраторов, изучил их расписание и процедуры. В нужный момент, притворившись одним из них, он убедил систему выдать ему права суперпользователя. Чтобы скрыть своё присутствие, он установил программное обеспечение, которое маскировало его активность, делая его «призраком» в системе.
Он не просто украл софт — он доказал, что может стать невидимым хозяином сети гиганта индустрии.🟧 Даже его знаменитый побег от ФБР был построен на обмане. Чтобы выиграть время, он снова атаковал Pacific Bell, взламывая систему голосовой почты. Его целью было прослушивание линий самих агентов, охотящихся за ним. Он не просто скрывался — он вёл свою собственную контрразведку, оставаясь на шаг впереди правосудия.
Митник был гением, который переступил черту, чтобы показать миру, где эта черта проходит. Он был живым напоминанием, что любая защита начинается и заканчивается человеком.
Инструмент предназначен для автоматического картирования отношений и привилегий внутри домена, выявляя скрытые и неочевидные пути для эскалации привилегий и горизонтального перемещения.🔺Архитектура SharpHound построена вокруг эффективного и целенаправленного сбора конкретных типов данных из Active Directory. 🔺 SharpHound выполняет сбор по различным каналам, каждый из которых направлен на получение специфического типа данных: 🔺Group — перечисляет членство во всех доменных группах. 🔺LocalGroup — собирает данные о локальных группах администраторов на компьютерах домена. 🔺Session — идентифицирует пользователей, вошедших в систему на хостах домена. 🔺ComputerOnly — собирает свойства компьютеров без данных о сессиях. 🔺Trusts — картирует доверительные отношения между доменами. 🔺 Проект предоставляет несколько вариантов исполнения для адаптации к различным условиям окружения: 🔺SharpHound.exe — автономный исполняемый файл для непосредственного запуска. 🔺SharpHound.ps1 — скриптовая версия на PowerShell для гибкого использования. 🔺In-Memory Version — версия, предназначенная для загрузки и выполнения непосредственно в памяти, что позволяет обойти некоторые средства защиты. 🔺 Результатом работы инструмента является набор JSON-файлов. Эти файлы содержат структурированные данные о взаимоотношениях в домене, которые затем импортируются в интерфейс BloodHound для визуализации и анализа. 🔺Использование Скачайте последнюю версию SharpHound.exe со страницы релизов: 1. Перейдите в раздел «Releases» 2. Скачайте SharpHound.zip 3. Распакуйте архив 4. Проверьте работоспособность
.\SharpHound.exe --help
🔺Стандартный сбор данных
.\SharpHound.exe --CollectionMethods Group, Session, Trusts
🔺Целевой сбор
.\SharpHound.exe -c Group, LocalGroup -d "targetdomain.local" --LdapUsername "User" --LdapPassword "Password"
После выполнения сбора инструмент создает ZIP-архив с JSON-файлами в текущей директории. Для анализа полученные данные загружаются в интерфейс BloodHound через вкладку «Upload Data».Процессор: 8 ядер
Оперативная память: 32 ГБ
Хранилище: SSD-накопитель емкостью 1 ТБ
🔺 IRIS помогает командам реагирования оптимизировать рабочие процессы, ускорить анализ и устранение угроз, а также улучшить видимость всей цепочки инцидентов, работая в связке с TheHive и другими инструментами SOAR.
🔺 Используете ли IRIS с TheHive в своей инфраструктуре?DroidRun — проект, который позволяет управлять устройствами через агентов на базе локальных LLM. Проект извлекает структуру UI, комбинирует визуальный парсинг и данные ADB, принимает команды и умеет автоматически строить сценарии взаимодействия с приложениями.🛠 Основные возможности DroidRun ➡️ Управление Android через LLM-агентов — даёт возможность формулировать задачу на естественном языке, а агент переводит её в последовательность действий на телефоне. ➡️ Визуальный парсинг + структура UI — сочетание анализа экрана и accessibility-данных повышает точность и устойчивость автоматизации. ➡️ Поддержка нескольких LLM — интеграция с OpenAI, Anthropic, Gemini, Ollama и другими (на локальных или облачных моделях). ➡️ DroidRun Portal — Android-сервис/оверлей для сбора телеметрии и подсветки интерактивных элементов в реальном времени. ➡️ CLI, SDK и портал — готовые компоненты для запуска агентов локально, в облаке или в гибридном режиме; есть документация и примеры. ⬇️ Что нужно для запуска Требования: Python 3.10+, ADB (Android SDK Platform Tools), Android-устройство с включённым USB-отладчиком (или по сети), DroidRun Portal на устройстве, работающий сервис Ollama/или другой LLM (если используете локальные модели). Подробный Quickstart - в нем есть готовые инструкции по ADB, Portal и первым заданиям. 🔥 Преимущества DroidRun ⏺️ Работает с реальными приложениями — не только WebView или эмуляторы — полезно для тестов, автоматизации и извлечения данных с мобильных-only сервисов. ⏺️ Локальные модели и приватность — поддержка Ollama и других локальных бэкендов даёт контроль над данными и токен-расходами. ⏺️ Активное развитие и комьюнити — проект активно развивается, регулярно выходят релизы и обновления.
Бессерверная виртуальная среда, работающая полностью на стороне клиента в формате HTML5/WebAssembly. Разработана с учётом совместимости с ABI Linux. В ней используется неизменённый дистрибутив Debian, включающий множество встроенных наборов инструментов для разработки.🔺WebVM работает на базе механизма виртуализации CheerpX и обеспечивает безопасное выполнение двоичных файлов x86 на стороне клиента в изолированной среде в любом браузере. CheerpX включает в себя JIT-компилятор x86 в WebAssembly, виртуальную файловую систему на основе блоков и эмулятор системных вызовов Linux. 🔺Сетевое взаимодействие Современные браузеры не предоставляют API для прямого использования TCP или UDP. WebVM обеспечивает сетевую поддержку за счёт интеграции с Tailscale — VPN-сетью, которая поддерживает WebSockets в качестве транспортного уровня. 🔺Откройте панель Networking на боковой панели; 🔺Нажмите Connect to Tailscale на панели; 🔺Войдите в Tailscale (создайте учётную запись, если у вас её нет); 🔺Нажмите Connect, когда Tailscale предложит это сделать. 🔺Запуск WebVM локально с помощью пользовательского образа Debian 1️⃣ Клонируйте репозиторий WebVM
git clone https://github.com/leaningtech/webvm.git
cd webvm
2️⃣ Чтобы загрузить образ Debian mini Ext2, выполните следующую команду:
wget "https://github.com/leaningtech/webvm/releases/download/ext2_image/debian_mini_20230519_5022088024.ext2"
3️⃣ Обновите файл конфигурации
Заменить: wss://disks.webvm.io/debian_large_20230522_5044875331.ext2
На: /disk-images/debian_mini_20230519_5022088024.ext2
(Используйте абсолютный или относительный URL-адрес, указывающий на расположение образа диска.)
4️⃣ Выполните следующие команды, чтобы установить зависимости и собрать WebVM:
sh
npm install
npm run build
Результат будет сохранён в каталоге build.
5️⃣ Настройка Nginx. Создайте каталог для образа диска:
mkdir disk-images
mv debian_mini_20230519_5022088024.ext2 disk-images/
Измените файл nginx.conf так, добавив следующий блок
location /disk-images/ {
root .;
autoindex on;
}
6️⃣ Чтобы запустить Nginx, выполните следующую команду:
nginx -p . -c nginx.conf
Nginx будет автоматически обслуживать каталог сборки.
7️⃣ Для доступа к WebVM откройте браузер и перейдите по адресу: http://127.0.0.1:8081.
WebVM поддерживает интеграцию с Claude AI. Чтобы получить доступ к Claude AI, вам понадобится ключ API.Почему выдача Pod’ам service account’а с правами get/list на все Secret в namespace — серьёзный риск, и какими стандартными механизмами Kubernetes это можно исправить?Итак, победители, которые получают 2 билета на Kuber Conf by AOT 4 декабря: 🥇 @Sp3c73r — заразбор риска и чёткие механизмы защиты: корректное объяснение угрозы, правильное использование RBAC с минимальными правами, отказ от default SA и применение admission-политик. 🥇 @YenaGen — за технически точный разбор риска и чёткие решения: RBAC c resourceNames и отключение automountServiceAccountToken, плюс ясное объяснение, когда какой метод работает лучше. Поздравляем! 🔵 Напоминаем: Kuber Conf by AOT — первая комьюнити-конференция по Kubernetes в России. Только хардкор, только реальные кейсы от Avito, Т-Банка, Vitastor, VK Cloud, Selectel, Yandex Cloud и других. Если вы работаете с Kubernetes — пропускать нельзя. 🔵 Программа и билеты здесь
git clone https://github.com/anmolksachan/wayBackLister.git
cd wayBackLister🚀Запуск: ➖Сканировать домен:
python3 waybacklister.py -d example.com
➖Сканировать домена в текст. файле:
python3 waybacklister.py -f domains.txt
➖Автоматическое обнаружение и сканирование поддоменов:
python3 waybacklister.py -auto example.com