es
Feedback
Codeby

Codeby

Ir al canal en Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Mostrar más

📈 Análisis del canal de Telegram Codeby

El canal Codeby (@codeby_sec) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 36 571 suscriptores, ocupando la posición 3 752 en la categoría Tecnologías y Aplicaciones y el puesto 17 776 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 36 571 suscriptores.

Según los últimos datos del 11 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 207, y en las últimas 24 horas de 9, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 7.55%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 4.10% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 2 763 visualizaciones. En el primer día suele acumular 1 502 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 20.
  • Intereses temáticos: El contenido se centra en temas clave como edr, api, вектор, mitre, att&ck.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 12 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

36 571
Suscriptores
+924 horas
+437 días
+20730 días
Archivo de publicaciones
Codeby
36 565
🖥 Во второй статье о PE-файлах мы продолжим изучение внутренней структуры исполняемых файлов Win-NT — секции и оверлеи. Если
🖥 Во второй статье о PE-файлах мы продолжим изучение внутренней структуры исполняемых файлов Win-NT — секции и оверлеи.
Если в первой части мы говорили о заголовках, то теперь настало время заглянуть внутрь самого бинарника и разобраться с его составляющими.
📎 Таблица секций «Image Section Table» Разберёмся, что такое секции и страницы, и как они взаимодействуют. Оказывается, компиляторы определяют размер секции как 512 байт, а размер страницы в виртуальной памяти ОС – 4 КБ. Такая двойственность создаёт сложности для системного загрузчика, но об этом – подробнее в статье. ✉️ Сколько секций может быть в PE-файле? Ограничение на количество секций? В спецификации PECOFF об этом ничего не сказано, но есть мнение, что на NT4 был лимит в 96 секций. Мы проверим это на практике, создав приложение с максимально возможным количеством секций. Используя макросы ассемблера FASM, мы создадим до 55 000 секций и посмотрим, как на это реагируют различные инструменты и отладчики. 🎮 Проецирование одной секции на две страницы Мы также рассмотрим интересный приём – проецирование одной секции сразу на несколько виртуальных страниц. Этот трюк когда-то ставил в тупик большинство дизассемблеров, но со временем они научились с этим справляться. Тем не менее, возможность такая есть, и мы её подробно разберём.
Мы создадим нуль-пространственный туннель между двумя страницами, когда изменения в одной странице будут мгновенно отображаться на другой. Это можно использовать для сокрытия критически важных блоков кода, например, процедур проверки контрольных сумм или паролей.
📌 Практика! Для демонстрации мы напишем простой код проверки пароля и изменим Raw-адрес секции, чтобы проверить, как системный загрузчик справится с проецированием. Мы увидим, что изменения в одной странице отображаются в другой, подтверждая теорию. К теме импорта мы вернёмся в следующей части. Импорт в PE-файлах – это сложная и запутанная тема, требующая отдельного внимания. Не пропустите! ⬇️ Читать подробнее

Codeby
36 565
Как компании могут решать задачи по безопасности, когда дело касается их приложений? Алексей Миртов, руководитель группы продуктов Security & Compliance в Yandex Cloud, и Рами Мулейс, менеджер продуктов безопасности Yandex Cloud, снова разбираются, как выстроить безопасную работу в облаке. В новом выпуске подкаста «Безопасно говоря» ведущие поговорили об инструментах защиты приложений и их значимости для бизнеса с Антоном Антоничевым, ИТ-директором «METRO Россия», и Владимиром Прокопенко, экспертом по технической защите R-ONE. ➡️ Послушать выпуск можно по ссылке.

Codeby
36 565
🆕 Обновление на платформе Codeby Games! 🟢Добавлена вкладка «Активность» - теперь вы можете отслеживать свой прогресс прямо
🆕 Обновление на платформе Codeby Games! 🟢Добавлена вкладка «Активность» - теперь вы можете отслеживать свой прогресс прямо в профиле. 🟢Переработанный интерфейс - навигация на платформе стала проще и быстрее, с обновленным дизайном и улучшенной структурой. Приятного хакинга! ➡️ https://codeby.games

Codeby
36 565
⚡️ ASM. РЕ файл – ломаем стереотипы В первой статье этого цикла мы разберем РЕ-файлы — сердце любого Windows-приложения. 🔗 П
⚡️ ASM. РЕ файл – ломаем стереотипы В первой статье этого цикла мы разберем РЕ-файлы — сердце любого Windows-приложения. 🔗 Почему формат РЕ практически не менялся за 40 лет? 📍 Какие изменения произошли с приходом 64-битной архитектуры? 🔥 Почему Microsoft избегает внесения крупных изменений в этот формат? Начнем с основ PE и постепенно перейдем к более сложным аспектам, включая анализ вредоносного ПО. ⚠️ Основная проблема? Отсутствие ясных документов по загрузчикам. Так что прямой реверс ядра тут не поможет — слишком много строк кода в Ntoskrnl.exe и Ntdll.dll, и без руководств разобраться в них непросто. ⭐️ Какая стратегия? Практический анализ с помощью отладчика WinDbg и его "братий". И самое интересное, мы выбрали "схему отрицания": если в спецификации утверждается что-то общеизвестное, мы считаем это ложью и проверяем на самом деле. Например, Microsoft говорит, что максимум 96 секций в файле. Но что, если это не так? Заголовок указывает на поле размером word = 65.536. И так далее... 🔒 А так же — изучим функциональность таких инструментов, как PEview, FileAlyzer, CFF Explorer и других, чтобы понять, как они помогают нам анализировать и безопасно работать с PE-файлами. Подготовимся к тому, как зловещие руки вредоносного ПО используют эти знания для скрытия своих действий. ⌛ Читать подробнее

Codeby
36 565
QEMU – это мощный инструмент, который позволяет нам эмулировать и виртуализировать практически любые системы, делая его незам
QEMU – это мощный инструмент, который позволяет нам эмулировать и виртуализировать практически любые системы, делая его незаменимым помощником для разработчиков и системных администраторов. Какие преимущества у QEMU? 🖱 🟢 QEMU может запускать программы и ОС, созданные для одной архитектуры, на другой, благодаря динамическому переводу. Это идеально подходит для тестирования и разработки. 🟢 Как эмулятор, QEMU обеспечивает отличную производительность через динамический перевод. В качестве виртуализатора, он работает напрямую на CPU, что делает его одним из самых быстрых решений в своем классе. 🟢 QEMU поддерживает множество архитектур, включая x86, ARM, PowerPC и многие другие. 💬 Что ждет вас в этом мини-гайде? Автор подготовил руководство, которое поможет установить QEMU, настроить первые виртуальные машины и даже решить некоторые распространенные проблемы. ➡️ Читать подробнее #qemu #archilinux

Codeby
36 565
❓ Почему бы не попробовать найти свои персональные CVE? Задавшись этим вопросом, автор статьи начал искать CMS для тестирован
Почему бы не попробовать найти свои персональные CVE? Задавшись этим вопросом, автор статьи начал искать CMS для тестирования, и остановился на Zenario. Зачем? По нескольким причинам: 🛡 Неизвестность: Zenario - это та CMS, о которой вы, возможно, никогда не слышали. Это значит, что она может содержать интересные уязвимости, которые еще никто не нашел. 🔗 PHP: Zenario на нем написана. Это упрощает процесс исследования, ведь знакомый язык программирования всегда проще для изучения. 📍 Актуальность: Zenario активно обновляется, что делает ее актуальной целью для исследований. Также стоит отметить, что разработчики Zenario очень отзывчивы на сообщения о найденных уязвимостях и готовы сотрудничать, что является большим плюсом для любого исследователя безопасности. ✔️ В этой статье мы развернем Zenario на своем сервере и начнем поиск уязвимостей. 🖥 Читать подробнее

Codeby
36 565
😆 Митап? Не митап. Или все же митап? Запускаем BUGS ZONE! Раньше наша команда проводила встречи «Клуба неанонимных багхантер
😆 Митап? Не митап. Или все же митап? Запускаем BUGS ZONE! Раньше наша команда проводила встречи «Клуба неанонимных багхантеров». А последний раз мы с вами собирались в офлайне аж летом, на OFFZONE 2023. Пора двигаться дальше! Представляем вам BUGS ZONE. Это две недели хардкорного багхантинга и закрытый митап в Москве с ограниченным количеством мест. Нескольким счастливчикам уже отправились инвайты, а остальные могут побороться за приглашение: рейтинг при отборе учитываться не будет. Вот какие этапы вас ждут: 🔵Первый этап (1–17 марта). Исследуйте любую из 58 публичных программ на BI.ZONE Bug Bounty и сдавайте баги, как обычно. 🔵Второй этап (18–28 марта). Отдохните, а мы возьмем время на триаж и подсчитаем очки за сданные отчеты. 🔵Третий этап (29 марта — 12 апреля). 15 лучших багхантеров получат приглашение на ивент и доступ к новому закрытому скоупу. Найти там баги не каждому по зубам, зато и баунти соответствующее! 🔵Очный митап (12 апреля). Лофт в Москве, личное общение, ламповая атмосфера, баунти, доклады и, конечно же, награждение лучших. Будет жарко, не пропустите!

Codeby
36 565
Начало в 14:00 по мск https://t.me/codeby_sec/8234

Codeby
36 565
🚩 Новые задания на платформе Codeby Games! 🏆 Категория Квесты — Отцы-основатели 🎢 Категория Разное — Текстурпак 🔎 Категор
🚩 Новые задания на платформе Codeby Games! 🏆  Категория КвестыОтцы-основатели 🎢 Категория РазноеТекстурпак 🔎 Категория OSINTДруг-анимешник Приятного хакинга!

Codeby
36 565
Явно о неявном: Технические баги или где они обитают | Алексей Морозов CodeBy 🌐 Прямой эфир 11:00 GMT + 3 Смотрите на YouTube или RUTUBE Алексей Морозов Исполнительный директор ООО "CodeBy" Сегодня в эфире: ➕ Основы инклюзивности в ПО. ➕ Как и где появляются баги. ➕ Методы выявления скрытых багов. ➕ Инструменты автоматизации тестирования. ➕ Практические кейсы и решения. 🧍Немного о спикере: исполнительный директор ООО "CodeBy" с богатым опытом в разработке и тестировании ПО. Ведущий множества семинаров и вебинаров, активный участник технических сообществ.

Codeby
36 565
Repost from CyberYozh
Явно о неявном: Технические баги или где они обитают | Алексей Морозов CodeBy 🌐 Прямой эфир 11:00 GMT + 3 Смотрите на YouTub
Явно о неявном: Технические баги или где они обитают | Алексей Морозов CodeBy 🌐 Прямой эфир 11:00 GMT + 3 Смотрите на YouTube или RUTUBE Алексей Морозов Исполнительный директор ООО "CodeBy" Сегодня в эфире: ➕ Основы инклюзивности в ПО. ➕ Как и где появляются баги. ➕ Методы выявления скрытых багов. ➕ Инструменты автоматизации тестирования. ➕ Практические кейсы и решения. 🧍Немного о спикере: исполнительный директор ООО "CodeBy" с богатым опытом в разработке и тестировании ПО. Ведущий множества семинаров и вебинаров, активный участник технических сообществ.

Codeby
36 565
⚠️ Атака на Kraken: вымогательство вместо сотрудничества ⏺ Недавно криптовалютная биржа Kraken столкнулась с инцидентом, кото
⚠️ Атака на Kraken: вымогательство вместо сотрудничества ⏺ Недавно криптовалютная биржа Kraken столкнулась с инцидентом, который выходит за рамки обычного обнаружения и исправления уязвимостей. 🔒 Исследователь безопасности сообщил о "чрезвычайно критической" уязвимости 9 июня, но вместо сотрудничества с биржей, он решил извлечь из этого выгоду. ⏺ Директор по безопасности Kraken, Ник Перкоко, рассказал о том, как через несколько минут после получения отчета была обнаружена изолированная ошибка, которая позволяла злоумышленнику создать депозит и получить средства на свой счет без завершения процесса. Хотя никакие активы клиентов не были подвержены риску, злоумышленник мог использовать эту уязвимость для вывода активов из своей учетной записи. 📈 ⏺ В течение двух часов после уведомления Kraken, было установлено, что три человека использовали уязвимость для увеличения своего баланса на бирже. Один из них добавил всего 4 доллара, возможно, для тестирования, а другие два совершили вывод почти в 3 миллиона долларов. 💵 ⏺ Kraken попросило исследователей предоставить полный отчет об их деятельности и подтвердить концепцию, используемую для создания ончейн-активности, а также вернуть выведенные деньги, однако исследователи отказались. ⏺ Перкоко подчеркнул, что такое поведение исследователей не соответствует духу программ вознаграждения за обнаружение ошибок и должно рассматриваться как вымогательство. 🔈 Он призвал к ответственности тех, кто игнорирует правила и использует свои знания для личной выгоды, подчеркивая важность сотрудничества и честного взаимодействия в области информационной безопасности. 📌 Как думаете, исследователи должны были вернуть украденные средства? Как бы поступили вы? #новости_инфобеза

Codeby
36 565
😎 Напоминаем, на каких курсах начинается обучение в июле⬇️ ⏺ 1 июля — «Основы нейросетей. Теория и практика» и «Основы прогр
😎 Напоминаем, на каких курсах начинается обучение в июле⬇️ ⏺ 1 июля — «Основы нейросетей. Теория и практика» и «Основы программирования на Python» ⏺ 8 июля — «Анализ защищенности приложений Андроид» ⏺ 15 июля — «SQL-Injection Master» и «Специалист центра мониторинга инцидентов информационной безопасности (SOC)» ✔️ Запись на «Анализ защищенности инфраструктуры на основе технологий Active Directory» открыта до 4 июля А также... долгожданная новинка: Курс «Профессия Пентестер» стартует 22 июля! — освойте профессию всего за 10 месяцев! Запишитесь на первый поток у нашего менеджера @Codeby_Academy 🚀

Codeby
36 565
⚙️ Плагины: NFDetector, Scylla, OllyDumpEx. Ручная распаковка UPX и ASPack Вторая часть статьи о возможностях отладчика x64db
⚙️ Плагины: NFDetector, Scylla, OllyDumpEx. Ручная распаковка UPX и ASPack Вторая часть статьи о возможностях отладчика x64dbg — об инструментах, которые помогут в работе с упакованным программным обеспечением, используя методы, которые не требуют сторонних утилит. 🛠 NFDetector: Этот плагин — надежный помощник при работе с файлами, содержащими символы Unicode. Помогает увидеть и правильно интерпретировать эти символы во время отладки. 💻 Scylla: Предназначен для анализа и модификации памяти процесса. С его помощью вы сможете просматривать и изменять данные в реальном времени, что особенно полезно при исследовании сложных программных продуктов. 📂 OllyDumpEx: Расширение для OllyDbg, которое позволяет экспортировать информацию о процессе в удобном формате. В x64dbg это плагин помогает сохранять и анализировать состояние процесса, делая анализ более структурированным и понятным. 🔧 Ручная распаковка UPX и ASPack: Узнайте, как самостоятельно разобрать упакованное ПО, используя только функционал x64dbg. ➡️ Читать подробнее #x64db #NFDetector #scylla #OllyDumpEx

Codeby
36 565
Привет, Codeby! 😎 🗣 Сегодня мы поговорим об одном из самых мощных отладчиков - x64dbg, а также о его плагинах, которые помо
Привет, Codeby! 😎 🗣 Сегодня мы поговорим об одном из самых мощных отладчиков - x64dbg, а также о его плагинах, которые помогут вывести отладку на новый уровень. 🗣 В первой статье автор раскроет секреты таких плагинов как ScyllaHide, xAnalyzer, Snowman, PE-Viewer и ApiBreak. Эти плагины расширяют стандартные возможности софта, добавляя непредусмотренный изначально функционал. ➡️ Читать подробнее #x64dbg #scyllahide #xAnalyzer

Codeby
36 565
MaxPatrol SIEM — не делайте это сами 🦾 27 июня в 14:00 (мск) 💥 MaxPatrol SIEM берет на себя рутинную работу аналитика по мониторингу и управлению событиями. Регистрируйтесь на онлайн-запуск MaxPatrol SIEM 8.2, чтобы узнать, как ML-модуль BAD 🤖 не только выдает второе мнение по событию в виде risk score, но и самостоятельно обнаруживает целенаправленные атаки. Регистрируйтесь, чтобы узнать обо всех обновлениях системы и получить гайд по подключению источников. Авторы лучших вопросов получат памятные призы! 👉 Зарегистрироваться

Codeby
36 565
🚩 Новые задания на платформе Codeby Games! 🖼 Категория СтеганографияВездесущий и Платформа X 🎢 Категория РазноеВеликий математик 🌍 Категория ВебЗапретный код 2 Приятного хакинга!

Codeby
36 565
🗣 Новый взгляд на анализ ПО с помощью Python 🟢 Если вы когда-либо задумывались о том, как работает вредоносное ПО или хотит
🗣 Новый взгляд на анализ ПО с помощью Python 🟢 Если вы когда-либо задумывались о том, как работает вредоносное ПО или хотите узнать больше о Python в контексте инфобеза, то эта статья для вас. В статье мы:Погрузимся в основы анализа вредоносного ПО ⏺ Создадим простой демонстрационный скрипт на Python, имитирующий действия вредоносного ПО ⏺ Изучим, как Python помогает нам разобраться в работе вредоносных скриптов ➡️ Читать подробнее ⚡️ Освоить Python на 100% за лето

Codeby
36 565
💬 Сегодня мы проведем эксперимент с автоматизацией исследования баз данных: Python и SQL. В этой статье мы погрузимся в созд
💬 Сегодня мы проведем эксперимент с автоматизацией исследования баз данных: Python и SQL. В этой статье мы погрузимся в создание мощного инструмента, который поможет автоматизировать поиск уязвимостей в базах данных. Что мы сделаем?Используем Python для быстрого получения инфы о структуре баз данных ⏺ Разработаем скрипт, который будет искать имена таблиц и колонок, а также содержимое колонок, соответствующих определенному критерию (например, наличие определенной фразы) ⏺ Автоматизируем процесс поиска, чтобы он выполнялся за короткое время, минимизируя ручной труд Почему Python? Python обладает простым синтаксисом, а так же широким набором мощных библиотек, для работы с вебом, с post, get запросами, потоками, регулярками — всё что нужно для наших задач. 🗣Читать статью ➡️ Если вы хотите освоить Python в полном объеме, то курс "Основы Python" — создан для вас. Старт 1 июля. Подробнее здесь ➡️ Если вы уже знакомы с этим ЯП, то научитесь его применять в сфере инфобеза на курсе "Python для пентестера", запись на который продлится до 27 июня. Подробнее здесь

Codeby
36 565
⚡️ Что делать если встретил неэксплуатируемую уязвимость?... Главное не останавливаться! В этой статье автор расскажет о том,
⚡️ Что делать если встретил неэксплуатируемую уязвимость?... Главное не останавливаться! В этой статье автор расскажет о том, как сталкивался с уязвимостями и как они меняли его понимание безопасности. Вы прочитаете историю о том, как интуиция и опыт автора помогали преодолевать сложности на пути к обнаружению уязвимостей. ➡️ Читать подробнее Больше об SQL инъекциях вы можете узнать здесь 🖱 #cookies #sqlinjection