Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
نمایش بیشتر📈 تحلیل کانال تلگرام Codeby
کانال Codeby (@codeby_sec) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 36 836 مشترک است و جایگاه 3 536 را در دسته فناوری و برنامهها و رتبه 17 338 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 36 836 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 25 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 56 و در ۲۴ ساعت گذشته برابر -4 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 6.61% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 3.93% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 2 434 بازدید دریافت میکند. در اولین روز معمولاً 1 447 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 14 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند edr, api, вектор, mitre, att&ck تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 26 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Инструмент для статического анализа рисков безопасности Kubernetes-манифестов. Проверяет конфигурацию ресурсов на небезопасные настройки и выдаёт рекомендации по их исправлению.⬇️Установка Kubesec доступен в виде: ⏺️Образа контейнера Docker по адресу docker.io/kubesec/kubesec:v2; ⏺️Linux / macOS / Win binary (скачать последнюю версию); ⏺️Контроллер доступа Kubernetes; ⏺️Плагин Kubectl. ⏺️Также можно установить через Go
go install github.com/controlplaneio/kubesec/v2@latest
Примеры использования
➡️Сканирование
#Сканировать определенный локальный файл YAML
kubesec scan ./deployment.yaml
#Сканировать из стандартного ввода JSON или YAML
cat file.json | kubesec scan -
#Сканировать Helm
helm template -f values.yaml ./chart | kubesec scan /dev/stdin
➡️Форматы вывода
#Вывод в виде массива JSON (поведение по умолчанию)
kubesec scan ./deployment.yaml --format json
#Вывод в виде удобочитаемой таблицы
kubesec scan ./deployment.yaml --format table
#Использование пользовательского шаблона для вывода
kubesec scan ./deployment.yaml --format template --template report-template.tmpl
➡️Сканирование определенных правил
#Одно правило kubesec scan --rules CapSysAdmin kubesec-test.yaml #Несколько правил kubesec scan --rules RunAsNonRoot,SeccompAny,ApparmorAny kubesec-test.yaml#tools #k8s #security 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
reasoning_tokens — точное число скрытых токенов рассуждений. Текста нет, но видно, сколько модель «думала»
⏺️TTFT (задержка до первого токена) — коррелирует с длиной скрытого CoT. Замеряешь через time.monotonic() в streaming-режиме — получаешь ещё один канал утечки
⏺️Streaming-паттерны — модель после длинного скрытого reasoning выдаёт ответ характерными «рывками», отличимыми от обычной генерации
⏺️Разница между total_tokens и суммой видимых токенов — косвенно показывает объём скрытого reasoning
Зачем это атакующему? Три вектора ущерба.
Первый — дистилляция. Восстановленные reasoning-траектории становятся готовыми обучающими данными. Берёшь дешёвую модель, скармливаешь ей чужие паттерны рассуждений — получаешь клон за копейки. По данным ещё одного препринта 2025 года, для экстракции проприетарного поведения агента хватает буквально нескольких API-взаимодействий.
Второй — усиление jailbreak'ов. Если ты знаешь, как модель рассуждает о safety (какие шаги проходит перед отказом, какие триггеры вызывают refusal), можно конструировать точечные обходы. В работе CoT Hijacking показано: средние слои трансформера кодируют силу safety-проверки, поздние — результат верификации. Зная структуру, атакующий целенаправленно «разбавляет» safety-сигнал.
Третий — утечка системной логики. OWASP уже классифицирует это как LLM07:2025. Скрытый CoT по сути — расширенный системный промпт: бизнес-логика обработки, правила отказа, стратегии решения.
🎇Интересная деталь — разные модели уязвимы по-разному. DeepSeek R1 вообще выкладывает CoT в открытом виде в тегах <think> — красть нечего, зато удобно как эталон для верификации атак на закрытые модели. OpenAI o-серия полностью скрывает текст, но отдаёт метаданные. Claude с extended thinking — посередине: суммаризация reasoning выдаёт стилистические маркеры для реконструкции.
Ни один крупный провайдер пока не отключает reasoning-метаданные — потому что клиентам они нужны для бюджетирования. Безопасность буквально проигрывает удобству.
Полный разбор таксономии атак, механики EchoCoT и практической методологии воспроизведения — в статье на форуме⬇
https://codeby.net/threads/echocot-izvlecheniye-tsepochek-rassuzhdenii-llm-iz-black-box-reasoning-modelei-cherez-api.95271/git clone https://github.com/WangYihang/Platypus
cd Platypus
docker-compose up -d
После этого веб-интерфейс будет доступен по адресу https://localhost:9443
Использование
0️⃣Для первого входа в систему bootstrap_secret записывается в /app/data/bootstrap.secret внутри контейнера. Необходимо считать его с помощью `docker compose exec platypus-server cat /app/data/bootstrap.secret` и использовать один раз для создания первого администратора, затем необходимо удалить файл.
1️⃣Добавить агентов можно в пользовательском интерфейсе через опцию «Добавить агента», после чего появится однострочную `curl ... | sh` команда, подписанная и привязанная к сертификату проекта.
#tools #pentest #remotecontrol
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромpython3 qu1cksc0pe.py --mcp.
Использование
1️⃣Базовый анализ целевого файла - python qu1cksc0pe.py --file suspicious_file --analyze
2️⃣ Запуск Web UI - python3 qu1cksc0pe.py --ui
Флаг --ai (и инструменты MCP ai=True) обобщают сгенерированный отчет с помощью большой языковой модели. Ollama (локальная) используется по умолчанию; также поддерживаются пять облачных бэкендов: Claude, OpenAI, DeepSeek, Kimi (Moonshot AI), GLM
🚗Более подробно анализировать бинарный код на уровне ассемблера, разбирать исполняемые файлы (PE, ELF, APK), исследовать вредоносное ПО и обходить антиотладку с протекторами можно научиться на курсе «Профессия Реверс-инженер», который стартует 27 августа. Успейте записаться!🎇
#tools #reverse #AI
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромИли нет?Здесь есть скрытые нарушения. ❗️Ваша задача - Найти все аномалии - Объяснить, чем опасна каждая - Сделать вывод (что это за атака и как её предотвратить) Пиши свои ответы в комментариях!🔑
Msodde — инструмент для обнаружения и извлечения DDE (Dynamic Data Exchange) и DDEAUTO ссылок из RTF и CSV файлов. DDE-ссылки используются в атаках для выполнения произвольных команд при открытии документа.🎇Основные возможности - извлечение DDE- и DDEAUTO-полей из документов - поддержка форматов OLE (.doc) и OpenXML (.docx) - работа с RTF-файлами - фильтрация результатов для исключения безвредных полей вывод в формате JSON ⬇️Установка
pipх install oletools
Проверка
msodde -h
⏺️Базовый анализ файла
msodde document.doc
⏺️Поиск только DDE/DDEAUTO ссылок в документе
msodde -d document.docx
⏺️Вывод результатов в JSON формате
msodde -j document.doc
⏺️Анализ с фильтрацией (исключить безвредные поля)
msodde -f document.docx
⏺️Анализ RTF-файла
msodde malicious.rtf
#msodde #dde #ddeauto #security #oletools #office #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромТакие шины как ARINC 429, передают данные с помощью тока, проходящего по двум проводам и через набор резисторов. Поскольку этой системе уже несколько десятилетий, в ней нет функций защиты данных, таких как аутентификация сообщений.2️⃣Исследователи спроектировали, собрали и запрограммировали небольшое аппаратное устройство, которое выступает в роли стороннего субъекта, перехватывающего управление этими шинами. Для этого оно подает больший ток, чтобы иметь возможность перекрывать любые легитимные передачи своими. Такой подход позволяет устройству незаметно передавать новые инструкции компьютеру управления полетом, скрывая при этом признаки внесения изменений. #news #research #security 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Инструмент для запуска программ для Linux x86_64 в специальной, герметично изолированной «песочнице», чтобы контролировать их выполнение. Hermit преобразует обычное недетерминированное поведение в детерминированное, воспроизводимое.
Его можно использовать для различных целей, в том числе для отладки с воспроизведением, создания воспроизводимых артефактов, тестирования параллелизма в режиме хаоса и анализа ошибок.Архитектура состоит из трех основных уровней: ➡️hermit интерфейс командной строки проверяет конфигурацию и создает гостевые пространства имен, монтирования, окружение и дерево процессов. ➡️Reverie использует перехват с помощью ptrace и seccomp для остановки и возобновления работы гостевой системы в зависимости от подписанных системных вызовов и событий процессора. ➡️Detcore применяет детерминированную политику: виртуализирует выбранные результаты, сериализует потоки, моделирует ресурсы и логическое время, а также записывает или воспроизводит внешние входные данные. Установка ⬇️Для установки клонируйте репозиторий и установите интерфейс командной строки в двоичный каталог Cargo, обычно ~/.cargo/bin:
git clone https://github.com/facebookexperimental/hermit.git
cd hermit
cargo install --path hermit-cli
hermit --version
Использование
1️⃣Режим по умолчанию и рекомендуемый режим (детерминированное выполнение) hermit run -- PROGRAM ARGS
2️⃣Проверка воспроизводимости (сравнение выходных данных, статуса и детерминированных журналов) hermit run --verify -- PROGRAM
3️⃣Тестирование различных расписаний потоков hermit run --chaos --sched-seed=N -- PROGRAM
4️⃣Запись выполнения hermit record start -- PROGRAM ARGS
5️⃣Поиск ошибок параллельной обработки (может запускать гостевую систему несколько раз) hermit analyze --search -- PROGRAM
#tools #pentest #reverse #sandbox
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромСреди опубликованных записей обнаружили данные известных людей: актера Юрия Колокольникова, хоккеиста Николая Голдобина и участника шоу «Русский ниндзя» Торнике Квитатиани.По данным Telegram-канала Baza, в слитой базе также присутствуют данные сотрудников силовых и правоохранительных органов — фотографии, фамилии, номера телефонов и даты посещений. Подлинность этих записей официально не подтверждена. 🔎Что говорят в компании DDX Fitness подтвердила, что знает о сообщениях и начала внутреннюю проверку. Компания также усилила меры информационной безопасности и провела внеплановые мероприятия по защите информационных систем и баз данных.
При этом компания пока не подтверждает сам факт взлома, не раскрывает способ проникновения, дату атаки и точное количество затронутых клиентов. Нет и публичных данных об использованной уязвимости.Важно: пока нет подтверждений утечки паспортных данных, реквизитов банковских карт или другой финансовой информации. 🧿Юридические последствия Юрист, управляющий партнер консалтингового бюро Дмитрий Кваша в комментарии для Москвы 24 заявил, что DDX Fitness может грозить: ▶️административный штраф до 3 миллионов рублей по статье о нарушении законодательства в области персональных данных (если компания вовремя не сообщила об инциденте в Роскомнадзор) ▶️при утечке биометрических данных суммы взысканий могут быть увеличены ▶️уголовная ответственность для сотрудников (если будет доказан неправомерный доступ или халатность, руководству могут грозить реальные сроки) ▶️иски от пострадавших (суммы компенсаций могут превышать 10 миллионов рублей)
Некоторые клиенты уже начали направлять в компанию досудебные претензии, требуя объяснить, как их данные оказались в интернете.Источник: https://www.kommersant.ru/doc/8879075 #утечкаданных #DDXFitness #кибербезопасность #персональныеданные #news 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
EMBA — open-source инструмент для комплексного анализа прошивок embedded-устройств. Он помогает находить потенциальные уязвимости, устаревшие компоненты, небезопасные бинарные файлы, скрипты и жёстко заданные пароли.EMBA объединяет извлечение прошивки, статический и динамический анализ, построение SBOM и генерацию веб-отчёта с результатами проверки. ❓ Как работает EMBA проходит несколько этапов анализа: извлекает содержимое прошивки, исследует найденные компоненты и бинарные файлы, определяет версии программного обеспечения и ищет потенциально опасные настройки и уязвимости. Для более глубокого анализа можно использовать эмуляцию системы. Результаты проверки сохраняются в логах и могут быть представлены в виде веб-отчёта для дальнейшего анализа. 👌 Что можно найти 🟩 устаревшие и потенциально уязвимые компоненты; 🟩 жёстко заданные пароли и другие чувствительные данные; 🟩 небезопасные бинарные файлы и скрипты; 🟩 компоненты, входящие в состав прошивки; 🟩 информацию для формирования SBOM; 🟩 потенциальные слабые места, требующие дополнительной проверки. ⬇️ Установка Клонируем репозиторий и запускаем установщик зависимостей:
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
📈 Примеры использования
▶️Для стандартного анализа прошивки:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
▶️Если задача — получить SBOM:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
▶️Для анализа с использованием системной эмуляции:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
Здесь -f указывает путь к прошивке, -l — каталог для логов, а -p — используемый профиль сканирования.
#emba #firmware #embedded #iot #pentest #firmwaresecurity #cybersecurity #infosec #sbom #opensource
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером«Zeta88 в чате заявил, что использовал «vibe-coding» и построил панель управления GLOCKER за три дня».🎯Группа использует модель Ransomware-as-a-Service (RaaS). Их козырь — 90% выкупа аффилиатам, себе — 10%. Это самый высокий процент на рынке, что сразу привлекло множество партнёров.
«The Gentlemen предлагают аффилиатам 90% каждого выкупа, конкуренты — 80%».❓Как они обогнали гигантов С середины 2025 года группа заявила о более чем 478 жертвах, став второй по активности в мире. Их методы классические: ▶️взлом пограничных устройств (особенно FortiGate VPN) ▶️покупка доступа у брокеров ▶️фишинг Но главное оружие — GentleKiller, централизованный EDR-киллер, который группа предоставляет партнёрам в готовом виде.
«Исследователи идентифицировали кастомный бэкдор на Go и фреймворк GentleKiller».↗️Уход от Qilin The Gentlemen выросли из ArmCorp — аффилиата Qilin, покинувшего программу после конфликта из-за $48.000. В июле 2025 года они запустили собственную программу.
«В июле 2025 Phantom Mantis перешёл в The Gentlemen — независимую программу».Количество жертв увеличилось в 6 раз по сравнению со второй половиной 2025 года. 💵Культовые атаки и география К июлю 2026 уже 580 жертв в 77 странах. Основные секторы: производство (103 жертвы), технологии, здравоохранение. Группа не соблюдает негласный запрет на атаки больниц. География отличается от других групп: Таиланд, Великобритания, Бразилия, Германия, Индия. Лишь 13% жертв в США. Уникальный приём — цепочка атак через клиентов.
«Данные одной жертвы использовались для атаки на её клиентов. Каскадный ущерб подтверждён».👉Статус на 2026 год The Gentlemen — вторая по активности группа в мире, уступая лишь Qilin. Июнь 2026 стал пиковым месяцем с 117 жертвами.
«Сочетание выгодной структуры выплат и кастомных инструментов делают The Gentlemen грозной угрозой».Источники: 1. https://thehackernews.com/2026/06/the-gentlemen-ransomware-claims-478.html?m=1&hl=en_GB 2. https://securitybrief.asia/story/the-gentlemen-becomes-second-most-active-ransomware-group 3. https://blog.checkpoint.com/security/ransomware-didnt-slow-down-in-q2-2026-it-just-spread-out/amp/ #TheGentlemen #Ransomware #Кибербезопасность #RaaS #ИИвКиберпреступности #Qilin #Вымогатели #ИсторияХакерства #Киберугрозы 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Olevba — инструмент для извлечения и анализа исходного кода VBA-макросов из документов (OLE и OpenXML).▶️извлечение VBA-кода из документов форматов .doc, .xls, .ppt (OLE) и .docx, .xlsx, .pptx (OpenXML) ▶️анализ макросов с использованием эвристик для обнаружения подозрительных функций ▶️декодирование обфусцированных строк (Hex, Base64, StrReverse, Dridex и др.) ▶️деобфускация VBA-выражений ▶️отображение P-кода (псевдокода) для углубленного анализа ▶️поддержка XLM (Excel 4.0) макросов при наличии XLMMacroDeobfuscator ▶️вывод результатов в формате JSON для автоматизации ⬇️Установка
pipх install oletools
Проверка
olevba -h
⏺️Анализ файла
olevba document.doc
⏺️Рекурсивный анализ всех .doc файлов в каталоге
olevba -r *.doc
⏺️Вывод только кода макросов (без анализа)
olevba -c malicious.doc
⏺️Показ декодированных обфусцированных строк
olevba --decode document.doc
#olevba #vba #oletools #office #macro #security #forensics #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромeog-bot.ru предлагают «авторизоваться через Telegram» и перехватывают сессию мессенджера.
❗️Как распознать фейк? Вот короткий чек-лист красных флагов:
• Требует предоплату до любого результата — рабочие сервисы показывают хотя бы демо-выдачу
• Обещает доступ к «закрытым базам МВД/ФСБ» — ни один публичный бот такого доступа не имеет
• Просит ваш номер «для верификации» — OSINT-боту ваш номер не нужен
• Оплата только криптовалютой — полная анонимность получателя, возврат невозможен
• «Полное досье за 1 минуту» — реальный OSINT занимает часы, не секунды
Три и более флага из пяти — уходите сразу.
➡️А что тогда работает? Проверенные инструменты с открытым кодом:
• Sherlock — поиск username по 400+ платформам
• Maigret — расширенный поиск по 2500+ сайтам
• Holehe — проверка email на регистрацию в 120+ сервисах
• SpiderFoot — автоматизированный сбор через 200+ модулей
Принципиальная разница: все они работают исключительно с открытыми источниками и не обещают доступ к закрытым базам. Никаких «слитых баз МВД» — только публичные API, соцсети, DNS, поисковые движки.
Контекст масштаба: за один год утекли 509 млн записей Facebook, 164 млн аккаунтов LinkedIn, миллионы записей российских сервисов. Именно эти утечки индексируют боты «пробива», и именно поэтому так важно понимать, кому вы отдаёте свои данные, пытаясь найти чужие.
Подробный разбор всех схем, полный чек-лист и сравнение легальных инструментов — в полной версии статьи.
https://codeby.net/threads/glaz-boga-osint-kak-otlichit-rabochii-instrument-ot-feika.95167/DeepSecrets устраняет разрыв между классическими сканерами на основе регулярных выражений и полнофункциональными коммерческими инструментами SAST. Он расширяет классическую стратегию сканирования на основе регулярных выражений, в значительной степени полагаясь на семантический анализ кода, обнаружение опасных переменных и контекстно-зависимый энтропийный анализ.➡️DeepSecrets также предлагает новый способ поиска учетных данных без раскрытия информации: HashedSecret Engine. Просто укажите хешированные значения известных вам производственных секретов, и инструмент найдет их в открытом виде в вашем коде. ⬇️Использование 0️⃣ Установка:
pip install git+https://github.com/ntoskernel/deepsecrets.git
1️⃣ Простой способ запустить сканирование:
deepsecrets --target-dir /path/to/your/code --outformat dojo-sarif --outfile report.json
По этой команде запуститься скан вашего кода с использованием конфигурации по умолчанию. Отчет в формате SARIF (совместимый с DefectDojo и GitHub Security) будет сохранен в файле report.json.
2️⃣Основные флаги, которые можно использовать для настройки сканирования в соответствии с вашими условиями:
⏺️--regex-rules /path/to/rules.json: собственный набор правил регулярных выражений.
⏺️--hashed-values /path/to/hashes.json: список предварительно хешированных известных производственных секретов для их безопасного поиска.
⏺️--excluded-paths /path/to/exclusions.json: изменение или дополнение путей по умолчанию, игнорируемые при сканировании.
⏺️--disable-masking: избегать маскировки потенциальных секретов в итоговом отчете
🚗Более подробно анализировать код на предмет секретов и уязвимостей можно научиться на курсе «Профессия AppSec-инженера». Освойте инструменты и подходы, которые помогут находить потенциальные уязвимости и секреты в коде ещё до того, как они приведут к инцидентам. Старт курса — 24 августа. Успейте записаться!🎇
#tools #pentest #secrets
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером