Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Mostrar más📈 Análisis del canal de Telegram Codeby
El canal Codeby (@codeby_sec) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 36 597 suscriptores, ocupando la posición 3 752 en la categoría Tecnologías y Aplicaciones y el puesto 17 776 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 36 597 suscriptores.
Según los últimos datos del 11 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 207, y en las últimas 24 horas de 9, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 7.55%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 4.10% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 2 763 visualizaciones. En el primer día suele acumular 1 502 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 20.
- Intereses temáticos: El contenido se centra en temas clave como edr, api, вектор, mitre, att&ck.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 12 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
🔸Если вам уже известен логин или даже пароль, то можно заменить ключи и указать известный параметр.
# hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
или
# hydra -L login.txt -p qwerty123456seven /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
🔸Вместо ключей -L/-P, можно использовать -C, если у вас есть файл с логинами и паролями к ним разделёнными двоеточиями.
# hydra -C /home/root/Desktop/login_pass.txt ssh://123.45.67.89
🔸Также можно запустить hydra с ключём -t для установления количества параллельных подключений на цель.
# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt -t 8 ssh://123.45.67.89
🔸Если, вдруг SHH находится не на 22 порту, то можно использовать ключ -s который изменит порт
# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt -s 22 ssh://123.45.67.89
🔸Также гидра можно брутфорсить страницы авторизации, например:
# hydra -l admin -P /usr/share/wordlists/rockyou.txt vuln.com http-post-form "/login.php:login=admin&pass=^PASS^:invalid login!" -vV -f
Где -vV дебаг мод показывающий login+pass, -f - выход из программы при нахождении пароля и логина
💡 Пентесты, или тестовые кибератаки, — это инструмент, который позволяет бизнесу лучше подготовиться к реальной угрозе. Компании проводят такие проверки, чтобы выявить слабые места в своей защите, протестировать систему безопасности и минимизировать риски от реальных атак.❓ Почему пентесты важны для всех компаний? ▪️ Риски для бизнеса: Независимо от размера компании, она может стать жертвой кибератак. Угрозы могут исходить как от целенаправленных атак, так и от автоматизированных программ-взломщиков. Утечка данных или компрометация системы может привести к штрафам, убыткам и потере доверия со стороны клиентов. ▪️ Законодательные требования: Во многих отраслях пентесты становятся обязательными. Например, банки и финансовые организации обязаны ежегодно проводить тесты на проникновение и анализ уязвимостей. Центробанк требует от участников платежных систем соблюдать строгие стандарты кибербезопасности, а нарушение этих требований грозит санкциями. ▪️ Критическая информационная инфраструктура (КИИ): Компании, управляющие КИИ (транспорт, энергетика, финансы, здравоохранение и др.), обязаны регулярно проверять свои системы на предмет уязвимостей. В случае инцидентов, связанных с нарушением работы КИИ, это может повлечь за собой серьёзные последствия для жизни и здоровья людей, что делает киберзащиту критически важной. 🔴 Red & Blue teams и Purple teaming: как это работает? ▪️ Red team — это группа внешних специалистов, которая моделирует действия злоумышленников, пытаясь проникнуть в систему компании. ▪️ Blue team — это внутренняя команда информационной безопасности, которая должна отразить атаки и защитить системы. 📌 Purple teaming — это более современный подход, при котором Red и Blue команды работают в тесном взаимодействии. Он позволяет не только выявлять уязвимости, но и улучшать коммуникацию и совместные действия ИБ-специалистов. 🔒 Кому нужны пентесты и зачем? ➡️ Компании любого размера: Любая организация может стать жертвой кибератаки, вне зависимости от её размера или сферы деятельности. ➡️ Банки и финансовые организации: Пентесты для них — это не просто проверка, а обязательное условие соответствия требованиям регуляторов. ➡️ Субъекты КИИ: Утечки данных и сбои в работе этих компаний могут привести к катастрофическим последствиям, что делает кибербезопасность в этой сфере особенно важной. ✏️ Последствия кибератак: ✅ Штрафы за утечку персональных данных могут достигать 3% от годовой выручки компании или до 500 млн рублей. ✅ Крупные утечки могут привести к уголовной ответственности для должностных лиц, если будет доказано, что нарушения привели к серьезным последствиям.
🗣️ Плановые кибератаки и пентесты — это не просто инструмент проверки ИБ-систем. Это возможность для компаний подготовиться к реальным угрозам, минимизировать риски и защитить свой бизнес, данные клиентов и репутацию.
🗣️ Утечка может повлиять на раскрытие информации о будущих проектах Pokémon до их официального анонса. Также, существует риск для персональных данных сотрудников Game Freak.🟢 Компании Nintendo и The Pokémon Company пока не делали официальных заявлений по этому вопросу.
🗣️
Эта утечка считается одной из крупнейших в истории серии Pokémon и может иметь значительные последствия для будущих анонсов и выпусков игр в этой франшизе.#новости
💡 Пентесты, или тестовые кибератаки, — это инструмент, который позволяет бизнесу лучше подготовиться к реальной угрозе. Компании проводят такие проверки, чтобы выявить слабые места в своей защите, протестировать систему безопасности и минимизировать риски от реальных атак.❓ Почему пентесты важны для всех компаний? ▪️ Риски для бизнеса: Независимо от размера компании, она может стать жертвой кибератак. Угрозы могут исходить как от целенаправленных атак, так и от автоматизированных программ-взломщиков. Утечка данных или компрометация системы может привести к штрафам, убыткам и потере доверия со стороны клиентов. ▪️ Законодательные требования: Во многих отраслях пентесты становятся обязательными. Например, банки и финансовые организации обязаны ежегодно проводить тесты на проникновение и анализ уязвимостей. Центробанк требует от участников платежных систем соблюдать строгие стандарты кибербезопасности, а нарушение этих требований грозит санкциями. ▪️ Критическая информационная инфраструктура (КИИ): Компании, управляющие КИИ (транспорт, энергетика, финансы, здравоохранение и др.), обязаны регулярно проверять свои системы на предмет уязвимостей. В случае инцидентов, связанных с нарушением работы КИИ, это может повлечь за собой серьёзные последствия для жизни и здоровья людей, что делает киберзащиту критически важной. 🔴 Red & Blue teams и Purple teaming: как это работает? ▪️ Red team — это группа внешних специалистов, которая моделирует действия злоумышленников, пытаясь проникнуть в систему компании. ▪️ Blue team — это внутренняя команда информационной безопасности, которая должна отразить атаки и защитить системы. 📌 Purple teaming — это более современный подход, при котором Red и Blue команды работают в тесном взаимодействии. Он позволяет не только выявлять уязвимости, но и улучшать коммуникацию и совместные действия ИБ-специалистов. 🔒 Кому нужны пентесты и зачем? ➡️ Компании любого размера: Любая организация может стать жертвой кибератаки, вне зависимости от её размера или сферы деятельности. ➡️ Банки и финансовые организации: Пентесты для них — это не просто проверка, а обязательное условие соответствия требованиям регуляторов. ➡️ Субъекты КИИ: Утечки данных и сбои в работе этих компаний могут привести к катастрофическим последствиям, что делает кибербезопасность в этой сфере особенно важной. ✏️ Последствия кибератак: ✅ Штрафы за утечку персональных данных могут достигать 3% от годовой выручки компании или до 500 млн рублей. ✅ Крупные утечки могут привести к уголовной ответственности для должностных лиц, если будет доказано, что нарушения привели к серьезным последствиям.
🗣️ Плановые кибератаки и пентесты — это не просто инструмент проверки ИБ-систем. Это возможность для компаний подготовиться к реальным угрозам, минимизировать риски и защитить свой бизнес, данные клиентов и репутацию.
user:$1$plJCD2DU$lpYpkehFUxysMkYmxtrGZ.:14107:0:99999:7:::Чтобы его взломать вводим следующую команду:
# john --format=raw-md5 --wordlist=/usr/share/wordlists/rockyou.txt hash.txt
Для просмотра всех возможных форматов, используйте команду:
# john --list=formatsДавайте для практики взломаем ZIP архив:
# zip2john archive.zip > archive.hash
# john --wordlist=/usr/share/wordlists/rockyou.txt --fork=2 ~/Desktop/archive.hash
ключ --fork - берёт число ядер , которое соотвествует количеству лог. и физ. ядер процессора.Для взлома архива ZIP на видеокарте, можно использовать эту команду:
# john --format=ZIP-opencl --wordlist=/usr/share/wordlists/rockyou.txt ~/Desktop/archive.hashПрограмма apktool не устанавливается по умолчанию.Пример использования программы:
# apktool decode app.apkПрограмма разберёт по полочкам APK и положит его в содержимое в каталог с таким же названием, как у APK-файла. После этого у вас есть возможность изменить любой файл. Использование apktool в самых мирных целях подразумевает возможность установки двух одинаковых приложений на телефон. Откройте файл AndroidManifest.xml и измените название пакета:
package=""Здесь нужно ввести другое название пакета. После этого можно собрать APK заново. При сборке нужно подписать его тем же сертификатом, иначе ничего не выйдет. Собираем:
# apktool build app app2.apkЧтобы подписать приложение, можно использовать SmartAPKTools.
🗣️ Apple уже признала проблему и активно работает над выпуском исправления. Как только патч будет доступен, важно оперативно установить обновление и удалить любые случайно собранные личные данные.#новости
# apt-get install lynisДля запуска аудита удалённой системы - команда:
$ lynis audit system remote <IP>
После, вы получите большой отчёт о системе.🗣️ Этот закон — часть долгосрочной стратегии Австралии по кибербезопасности, рассчитанной до 2030 года, и станет важным шагом в усилении защиты критической инфраструктуры и пользователей.#новости
Tmux - это окно терминала, которое позволяет вам управлять несколькими окнами в текущем сеансе терминала.Чтобы запустить Tmux, нужно ввести команду
tmuх. Внизу окна вашего терминала вы заметите, что номер и имя были назначены вашей открытой вкладке окна.
Теперь вы можете использовать сразу 2 сеанса одноверменно! Например, на одной половине у вас запущен Nmap, а на другой Metasploit.
У Tmux также есть свои горячие клавишы, например, чтобы войти в режим действия/команды, нажмите Ctrl+B. Такая комбинация стоит по умолчанию. Вы всегда можете её изменить в конфигурационном файле. Чтобы это сделать сначала файл нужно создать. Есть 2 способа:
⏺️добавить файл ~/.tmux.conf.
⏺️добавить глобальный файл в /etc/tmux.conf. (для всех пользователей)
Чтобы переименовать сеанс, сначала нажмите Ctrl+B. Затем нажмите ,. Вы должны увидеть что приглашение изменилось, и теперь вы можете его переименовать.
Чтобы создать окно, нажимаем Ctrl+B. Затем C. Теперь у нас новое окно bash, а Tmux уже выделил текущую вкладку звёздочкой (*).
Теперь самое интересное, мы разделим окна.
Чтобы разделить вкладку на 2 подокна бок о бок, нужно нажать Ctrl+B, затем ввести символ %. А чтобы разделить её по вертикально, используйте Ctrl+B + ".
Чтобы перемещаться между панелями, нажмите Ctrl+B и используйте клавиши со стрелками. А чтобы перемещаться между сеансами, используйте сочетание Ctrl+B и номер сеанса.
Для того чтобы просматривать большой вывод, нужно использовать клавиши Ctrl+B + [, и затем вы можете использовать стрелки вверх и вниз для просмотра. Колесо мышки не работает, оно необходимо для вывода истории команд.
Чтобы закрыть окно, введите команду exit.🗣️ Популярные платформы могут показаться удобными, но за их яркими интерфейсами скрываются серьезные угрозы конфиденциальности.Собранные данные, привязка к номерам телефонов, доступ к контактам и возможность передачи информации третьим лицам — это только некоторые из проблем, с которыми мы сталкиваемся. В новой статье мы рассматриваем свободные мессенджеры, которые предлагают защиту и приватность: 🔸 Briar: Децентрализованный мессенджер, поддерживающий связь даже без Интернета. 🔸 Matrix: Федеративный протокол, позволяющий создавать собственные серверы. 🔸 Session: Анонимный мессенджер, использующий технологии луковой маршрутизации. 🔸 Jami, Tox, и другие: Уникальные решения для безопасного общения. Мы обсудим основные преимущества и недостатки каждого из них, чтобы помочь вам сделать осознанный выбор. ➡️ Читать подробнее
Для того, чтобы открыть окно терминала с рабочего стола, вы можете использовать сочетание клавиш Ctrl+Alt+T.Если вам нужна справка по любой команде, которую вы хотите выполнить, то просто добавьте к ней
-h или --help (некоторые команды требуют, чтобы вы использовали только одну из них).
Например, если хотите увидеть различные параметры команды cat, то введите cat --help.
Чтобы очистить окно терминала от текста, выполните команду очистки ʻclearʻ или нажмите Ctrl+L.
Чтобы открыть новую вкладку в терминале, нажмите комбинацию Ctrl+Shift+T.
Чтобы завершить ввод, автоматически, используйте клавишу Tab. Если файлов с похожим названием несколько, то после двойного нажатия клавиши, в терминале отобразятся все доступные. Той же клавишей можно выбрать файл.
Чтобы остановить выполнение любого инструмента во время его работы, используйте сочетание Ctrl+C.
Чтобы выйти из окна терминала и закрыть его, используйте Ctrl+D.
Чтобы перезагрузить Linux, использовать нужно - reboot, выключить - poweroff.
Чтобы получить список недавно выполненных команд, можно использовать history.Теперь мы научимся перенаправлять вывод. Например, я хочу перенаправить вывод файла users.txt в файл checked_users.txt. Для этого я буду использовать специальный символ, вот пример команды:
cat users.txt > checked_users.txt
Готово! теперь вывод пользователей из файла будет не в окне терминала, а в файле checked_users.txt.
Также можно сделать и обратное, перенаправив содержимое в окно терминала:
cat < checked_users.txt
Ещё одно перенаправление - это канал команд (пайп). Можно задать выполнение сразу двух команд с помощью символа |.
Например, я прочту файл, затем отсортирую, и воспользуюсь командой grep, чтобы отфильтровать некоторые строки, я хочу вывести из файла users.txt никнеймы начинающиеся с большой буквы D.
cat users.txt | sort | grep '^[D]'$ sudo apt-get install openvpn #для дебиан дистрибутивов
$ sudo pacman -Sy openvpn #для арч линукс
🔸Запуск OpenVPN
sudo openvpn <Путь к конфигурационному файлу>
или добавьте файл в трей OpenVPN
Будьте аккуратны! Лучше купите платный сервер и откройте свой прокси на нём, вот хороший сайт: https://weasel.cloud/
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
