fa
Feedback
Codeby

Codeby

رفتن به کانال در Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

نمایش بیشتر

📈 تحلیل کانال تلگرام Codeby

کانال Codeby (@codeby_sec) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 36 839 مشترک است و جایگاه 3 510 را در دسته فناوری و برنامه‌ها و رتبه 17 218 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 36 839 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 55 و در ۲۴ ساعت گذشته برابر 5 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 6.61% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 3.93% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 435 بازدید دریافت می‌کند. در اولین روز معمولاً 1 448 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 14 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند edr, api, вектор, mitre, att&ck تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

36 839
مشترکین
+524 ساعت
-127 روز
+5530 روز
آرشیو پست ها
Codeby
36 846
❗️По итогам первого полугодия 2026 года количество заражений мобильных устройств в России выросло на 70% год к году. Основной
❗️По итогам первого полугодия 2026 года количество заражений мобильных устройств в России выросло на 70% год к году. Основной угрозой остается банковский троян Mamont, под ударом — около 1,5 млн. Android-устройств. ⏺️По данным систем мониторинга киберугроз «МегаФона», число выявленных заражений мобильных устройств увеличилось на 70% по сравнению с аналогичным периодом 2025 года. Первый значительный всплеск активности вредоносного ПО был отмечен еще в марте 2025 года, когда количество инцидентов выросло в 6,6 раза по сравнению с предыдущим месяцем.
По оценкам экспертов F6, примерно 1,5% всех Android-устройств в России (около 1,5 млн) скомпрометированы. Совокупный ущерб российских пользователей от действий мошенников в цифровых каналах в 2025–2026 годах превысил 600 млрд рублей.
⏺️Одной из главных угроз остается банковский Android-троян Mamont. Если в прошлом году на него приходилось 10–12% всех выявленных заражений, то в текущем году его доля достигла 15%. Троян после установки получает доступ к обработке СМС-уведомлений, а также платежной и личной информации. Основная слабость Mamont заключается в том, что пользователю нужно самостоятельно его установить себе на телефон, поэтому злоумышленникам приходится придумывать методы обмана — от социальной инженерии до массовых рассылок. ▶️Дмитрий Ермаков, руководитель департамента Fraud Protection компании F6, отмечает, что активные кампании с использованием этого трояна проводятся с 2023 года:
«За это время вредоносный функционал серьезно эволюционировал. Злоумышленники увеличили перечень атакуемых приложений, усовершенствовали механизмы перехвата СМС и управления устройствами».
⏺️Дополнительным индикатором роста активности стало увеличение числа управляющих серверов (С2 — централизованные системы злоумышленников для удаленного управления вредоносным софтом на скомпрометированных устройствах).
- В первом полугодии 2025 года специалисты выявляли лишь несколько десятков серверов Mamont. - Осенью их среднемесячное количество превысило 100. - В марте 2026 года — 200.
По оценке «МегаФона», это свидетельствует о противодействии злоумышленников обнаружению и нацеленности на массовые атаки. ⏺️Антон Башарин, старший управляющий директор AppSec Solutions, связывает рост активности злоумышленников с изменением привычек пользователей:
«В условиях недоступности ряда иностранных приложений в официальных магазинах установка APK-файлов из сторонних источников стала для многих нормой. Пользователь регулярно ставит APK-файлы из ссылок в мессенджерах и поисковиках. Этим пользуются злоумышленники, создавая поддельный «банк» или «обновление приложения»».
Дополнительным фактором, по его словам, стал интерес к ИИ-сервисам, под видом которых распространяются трояны. ⏺️В отношении угроз для iOS-устройств эксперты F6 отмечают, что они традиционно менее подвержены массовым атакам из-за сложности разработки вредоносного ПО. Однако за последний год как минимум два iOS exploit kit — DarkSword и Coruna — были замечены в арсенале преступных группировок, нацеленных на кражу финансовой информации.
В «Лаборатории Касперского» подтверждают, что инструменты для кибершпионажа, такие как Coruna, могут со временем получать более широкое распространение. При этом говорить о выходе более сложных и дорогих решений (Pegasus или Predator) в массовый сегмент пока оснований нет.
Источник: https://www.kommersant.ru/doc/8779737 #кибербезопасность #Mamont #Android #трояны #мобильныеугрозы #МегаФон #F6 #AppSecSolutions #news 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
🔒 Программа-вымогатель зашифровала данные. Что дальше? Обычно — долгое восстановление и потери. Но выход есть: в MaxPatrol E
🔒 Программа-вымогатель зашифровала данные. Что дальше? Обычно — долгое восстановление и потери. Но выход есть: в MaxPatrol Endpoint Security 10 появился новый модуль «АнтиШифровальщик», который возвращает файлы, поврежденные или удаленные при атаке. Это только часть крупного релиза, который команда Positive Technologies разберет на вебинаре 9 июля. Также в программе:  ▪️ Установка агентов за один день  ▪️ Контроль приложений и устройств  ▪️ Интеграция с PT NAD Узнайте подробнее о нововведениях и задайте свои вопросы. 📅 9 июля, 14:00 ➡️ Регистрация уже открыта

Codeby
36 846
📹Cameradar Инструмент с открытым исходным кодом для аудита безопасности RTSP-камер видеонаблюдения. Он предназначен для поис
📹Cameradar
Инструмент с открытым исходным кодом для аудита безопасности RTSP-камер видеонаблюдения. Он предназначен для поиска IP-камер в сети, определения доступных RTSP-потоков и проверки их на использование слабых или стандартных учетных данных.
🔗Основные возможности ▶️Обнаруживает открытые RTSP-порты на доступных целях. ▶️Определяет модель устройства, транслирующего RTSP-поток. ▶️Попытка обнаружения потоковых маршрутов (например, /live.sdp). ▶️Попытка обнаружения распространенных логинов и паролей камеры на основе словаря. ▶️Формирование отчета о результатах. ▶️Поддерживает уменьшение количества ложных срабатываний с помощью флага --framecheck. ▶️Имеет два бэкенда для обнаружения RTSP: nmap и masscan. ⬇️Установка ⏺️Пример запуска и установки через docker-контейнер.
docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24
⏺️Если Docker недоступен, можно установить бинарную версию через Go.
go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest
После установки исполняемый файл инструмента будет доступен в каталоге $GOPATH/bin. Принцип работы 1️⃣Пользователь указывает цель (IP-адрес, диапазон адресов, подсеть или имя хоста). 2️⃣Cameradar сканирует стандартные RTSP-порты (по умолчанию 554, 5554 и 8554, а также некоторые дополнительные порты в новых версиях). 3️⃣Обнаруживает RTSP-сервисы. 4️⃣Проверяет тип аутентификации. 5️⃣Выполняет словарную проверку маршрутов и учетных данных. #cameras #tools #recon 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
Repost from Hacker Lab
🚩 Новые задания на платформе HackerLab! 🌍 Категория Веб — Northstar Records Приятного хакинга!
🚩 Новые задания на платформе HackerLab! 🌍 Категория ВебNorthstar Records Приятного хакинга!

Codeby
36 846

Codeby
36 846
🔁 Пятничный опрос 🕸 Контейнеры принято считать изолированной средой, однако некоторые настройки практически сводят эту изол
🔁 Пятничный опрос 🕸 Контейнеры принято считать изолированной средой, однако некоторые настройки практически сводят эту изоляцию к минимуму.

Codeby
36 846
Какое действие создает наибольший риск компрометации хоста?

Codeby
36 846

Codeby
36 846
Расширения браузера — слепая зона вашего SOC Один скомпрометированный аккаунт разработчика — и доверенный корпоративный плаги
Расширения браузера — слепая зона вашего SOC Один скомпрометированный аккаунт разработчика — и доверенный корпоративный плагин превращается в инструмент кражи данных. Именно так произошло с расширением Cyberhaven в конце 2024 года: атакующие через social engineering и OAuth token abuse опубликовали вредоносное обновление, а механизмы проверки Chrome Web Store это спокойно проглотили. И это не единичный случай — по данным «Лаборатории Касперского», с 2020 по 2022 год более 4,3 миллиона пользователей установили вредоносное ПО под видом браузерных расширений. 🔎Почему это так опасно? Браузерное расширение — это JavaScript-код с привилегированным доступом к DOM, cookies, хранилищу и API браузера. Атакующему не нужно обходить EDR или эксплуатировать уязвимость ОС — код уже работает внутри доверенного процесса. Расширение с permissions cookies + <all_urls> читает все cookies любого домена, включая HttpOnly, недоступные через document.cookie. Кража session cookie от SSO-портала = компрометация учётки без пароля и без MFA. Manifest V3 спасёт? Не совсем. На DEF CON 32 исследователи SquareX продемонстрировали, что даже V3-расширения способны красть cookies, перехватывать видеопотоки и вытаскивать учётные данные. MV3 убрал eval() и удалённые скрипты, но content scripts по-прежнему имеют полный доступ к DOM, а service worker сохраняет доступ к Extension API. Так что фраза «мы на V3, нам не страшно» — опасное заблуждение. ➡️С чего начинается пентест расширения? 1. Извлечение исходного кода — файлы .crx по сути обычный ZIP. Распаковываем и получаем manifest.json плюс JS-файлы. 2. Аудит манифеста — первый и главный шаг. Смотрим permissions, host_permissions, externally_connectable, web_accessible_resources. Расширение с matches: ["*://*/*"] запускается на всех сайтах — это красный флаг. 3. Анализ контекстов выполнения — background script (самый привилегированный), content script (доступ к DOM, но изолированный JS-мир) и popup. Каждый контекст — отдельная поверхность атаки. 🛡Для SOC здесь критичный момент: в большинстве корпоративных SIEM нет корреляционных правил для мониторинга расширений. Атакующие это знают и активно используют. В терминах MITRE ATT&CK вредоносные расширения покрывают сразу несколько тактик: от Persistence через автообновление (T1176) до Credential Access через кражу cookies (T1539) и кейлоггинг (T1056.001). В полной статье — разбор конкретных уязвимостей с кодом, методология анализа и готовые правила корреляции для detection. https://codeby.net/threads/pentest-brauzernykh-rasshirenii-metodologiya-analiza-uyazvimosti-i-detection-dlya-soc.94355/

Codeby
36 846
🕸 CVE MCP Server — MCP-сервер для получения информации об уязвимостях CVE CVE MCP Server — open-source MCP-сервер, который п
🕸 CVE MCP Server — MCP-сервер для получения информации об уязвимостях CVE
CVE MCP Server — open-source MCP-сервер, который позволяет AI-ассистентам получать актуальную информацию об уязвимостях по идентификатору CVE. Инструмент обращается к базе MITRE и возвращает описание уязвимости, что упрощает анализ инцидентов, triage и исследование угроз.
🛡 Основные возможности 📉 Поиск информации по CVE ID 📉 Получение описания уязвимости из базы MITRE 📉 Использование через Model Context Protocol (MCP) 📉 Интеграция с Claude Desktop и другими MCP-клиентами 📉 Поддержка stdio и SSE режимов работы 🖱 Полностью open-source 💻 Примеры использования ➡️ Быстрая проверка деталей CVE во время расследования инцидента ➡️ Анализ найденных уязвимостей без перехода на сторонние сайты ➡️ Использование AI для изучения информации о CVE ➡️ Автоматизация процессов vulnerability management ➡️ Интеграция в собственные AI-инструменты и пайплайны ↗️ Быстрый старт 1️⃣ Установка
git clone https://github.com/mukul975/cve-mcp-server.git
cd cve-mcp-server
python -m venv venv && source venv/bin/activate
pip install -e .
После этого лимит увеличивается с 5 до 50 запросов за 30 секунд. 2️⃣ Первое использование После добавления сервера в Claude Desktop или другой MCP-клиент можно сразу выполнять запросы без настройки API-ключей: ▶️"What is CVE-2021-44228? Is it actively exploited?" Сервер автоматически получит информацию из NVD, проверит наличие уязвимости в каталоге CISA KEV и покажет EPSS-оценку вероятности эксплуатации. ▶️"Scan these Python packages for vulnerabilities: requests 2.28.0, flask 2.2.0, django 3.2.0" 3️⃣ Ускорение работы Для увеличения лимита запросов к NVD достаточно добавить бесплатный API-ключ:
echo 'NVD_API_KEY=your-key-here' > .env
4️⃣ Полный анализ риска После добавления всех поддерживаемых API-ключей можно выполнять комплексную оценку уязвимостей: ▶️"Calculate the risk score for CVE-2024-3400 and tell me if we should patch immediately." #mcp #cve #vulnerabilitymanagement #ai #llm #cybersecurity #infosec #opensource #security #claude 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
8 января 1986 года хакер под псевдонимом Ментор написал текст, который стал голосом целого поколения. «Манифест хакера» превр
8 января 1986 года хакер под псевдонимом Ментор написал текст, который стал голосом целого поколения. «Манифест хакера» превратил Лойда Бланкеншипа из преступника в философа подполья. 🧠Лойд Бланкеншип родился в 1965 году. Летом 1976 года семья Бланкеншипа переехала в Сан-Маркос, и 11-летний Лойд, не зная никого в новом городе, начал проводить время в компьютерной лаборатории университета. Там стояли Commodore PET, CompuColor и ранние Apple II. Он играл в игры, но однажды увидел на мэйнфрейме PDP игру Star Trek и влюбился.
«Я попросил распечатать исходный код на BASIC и научился программировать, портируя игру на CompuColor», — вспоминал он.
Первым «взломом» стал студенческий аккаунт на университетском PDP-11, пароль к которому он подобрал, когда гостевой доступ истёк. 🧿К середине 1980-х Бланкеншип стал частью второго поколения Legion of Doom (LoD) — одной из самых влиятельных хакерских групп того времени. LoD и его соперники из Masters of Deception контролировали практически всю телефонную сеть США. Знаковым событием стал Summercon '88 — одна из первых публичных встреч хакеров. Бланкеншип вспоминал, как сидел в гостиничном номере с другими участниками LoD:
«Мы все принесли коробки с распечатками и поняли, что вместе контролируем всю телефонную сеть страны».
❗️В 1986 году Бланкеншипа арестовали за нахождение в компьютерной системе, где ему не следовало быть. Точные детали дела остались неизвестны — единственным его комментарием остались слова:
«Я был просто в компьютере, в котором не должен был быть».
Сразу после ареста, 8 января 1986 года, он сел писать. Вдохновение пришло из неожиданного источника — романа Роберта Хайнлайна «Луна — суровая хозяйка», герои которого жертвовали собой ради идеала.
«У меня была ломка из-за отсутствия хакерской деятельности, а друг нуждался в материале для
Phrack
. Я читал Хайнлайна и был очень воодушевлён идеей революции», — объяснял он.
Так родился текст, который мир узнал как «Совесть хакера» или «Манифест хакера». 🔎25 сентября 1986 года манифест был впервые опубликован в подпольном онлайн-журнале Phrack (том 1, выпуск 7). Текст обращался напрямую к обществу:
«Но вы, с вашей куцей психологией и мозгами, мыслящими категориями 50-х годов, можете хоть посмотреть на мир глазами хакера?».
Бланкеншип описал типичного хакера — скучающего в школе подростка, который открывает для себя компьютер и обнаруживает, что машина не судит, не отвергает и не обманывает:
«Мой мир — это мир, который начался со школьной скамьи. Я умнее других детей, та чушь, которой учат нас в школе, мне скучна».
Манифест обвинял общество в лицемерии:
«Вы создаёте атомные бомбы, развязываете войны, убиваете, мошенничаете и лжёте нам, пытаетесь заставить нас поверить, что всё это вы делаете ради нашей собственной выгоды. И после этого мы — преступники».
Заканчивался текст фразой, ставшей культовой:
«Я — хакер, и это мой манифест. Вы можете остановить меня, но вы никогда не остановите нас всех... ведь мы все одинаковые».
🎇Манифест мгновенно разошёлся по подпольным BBS и стал краеугольным камнем хакерской культуры. Но сам Бланкеншип не останавливался на достигнутом. В 1989 году его наняла компания Steve Jackson Games для написания настольной ролевой игры. Результатом стал GURPS Cyberpunk — один из первых игровых миров, серьёзно исследовавших киберпанк-тематику.
В
1990 году
Секретная служба США провела рейд в офисе Steve Jackson Games и изъяла рукопись GURPS Cyberpunk. Они посчитали, что руководство по киберпанку может быть инструкцией для хакеров. Компания подала иск против правительства и выиграла дело — один из первых прецедентов защиты свободы слова в цифровую эпоху.
#Бланкеншип #Манифест #GURPS #Phrack 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
CyberCamp приглашает на летний фестиваль для кибербезопасников в open-air формате — 17 июля в Берёзы Парк Строгино. Открытая
CyberCamp приглашает на летний фестиваль для кибербезопасников в open-air формате — 17 июля в Берёзы Парк Строгино. Открытая площадка вместо залов: разборы реальных атак, практические кейсы и профессиональное общение для тех, кто работает с уязвимостями, инцидентами и защитой. В программе: 🔅ИИ в задачах кибербезопасности; 🔅таргетированные атаки и методы противодействия; 🔅цифровая криминалистика и Bug Bounty; 🔅киберучения от Jet CyberCamp; 🔅воркшопы, TableTop и разборы инцидентов. Плюс неформальная часть: D&D, интерактив по социальной инженерии и отдых у воды.🦦 Спикеры: Алексей Шульмин, Алексей Лукацкий, Владислав Азерский и другие. Специальный гость — Владимир Сурдин. Билеты доступны по ссылкам: Стандартный Студенческий 📍17 июля, Москва, Берёзы Парк Строгино 🚍Бесплатный трансфер от м. «Щукинская»

Codeby
36 846
🔎vulnx CLI инструмент с открытым исходным кодом для изучения данных об уязвимостях с мощными возможностями поиска, фильтраци
🔎vulnx
CLI инструмент с открытым исходным кодом для изучения данных об уязвимостях с мощными возможностями поиска, фильтрации и анализа.
💻Руководство по установке Установить инструмент можно в одну команду через GO.
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest
Начать изучение уязвимостей можно с помощью следующих команд (ключ API не требуется).
vulnx filters # Просмотреть все доступные поля поиска 
vulnx search apache # Базовый поиск (с учетом ограничений скорости)
Для настройки своего ключа API требуется команда.
vulnx auth # Получите бесплатный ключ API на странице https://cloud.projectdiscovery.io 
Расширенное исследование с более высокими лимитами.
vulnx search apache # Без ограничений по скорости
vulnx id CVE-2021-44228 # Более быстрые ответы
Основные команды ⏺️search - поиск уязвимостей с помощью расширенных фильтров; ⏺️id - получение подробной информации о конкретном CVE; ⏺️filters - список всех доступных полей поиска и фильтров; ⏺️analyze - объединение данных по полям; ⏺️auth - настройка доступа к API; ⏺️version - показать информацию о версии и проверить наличие обновлений; ⏺️update - обновить vulnx до последней версии; ⏺️healthcheck - проверить подключение. Использование 1️⃣Поиск уязвимостей с высокой точностью.
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"
2️⃣Получить подробную информацию об уязвимости.
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json
3️⃣Анализ шаблонов уязвимостей.
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor
#CVE #tools #CLI 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
Почему 90% новичков в пентесте застревают после первого сканирования Типичный сценарий: человек ставит Kali, запускает nmap -
Почему 90% новичков в пентесте застревают после первого сканирования Типичный сценарий: человек ставит Kali, запускает nmap -sV по первому попавшемуся IP и смотрит в экран с немым вопросом «а что дальше?». За полтора года через стажёрский полигон одной команды прошли больше 30 человек — и ошибка у всех одна: хвататься за инструменты, не понимая, на каком этапе атаки они нужны. Пентест в 2026 году — это не фристайл-хакинг. Это цепочка, где каждый шаг зависит от предыдущего. Если маппить на MITRE ATT&CK, получается чёткий граф: ⏺️Разведка (Nmap, Shodan, theHarvester) → понимание поверхности атаки ⏺️Получение доступа (Metasploit, ручная эксплуатация) → точка входа ⏺️Повышение привилегий (LinPEAS, WinPEAS) → контроль над хостом ⏺️Латеральное перемещение (CrackMapExec, Mimikatz) → захват сети Nmap бесполезен без понимания сетей. Mimikatz бессмысленен без доступа к хосту. CrackMapExec не сработает, если вы не получили хеш на предыдущем шаге. Цепочка — или ничего. 🎇Что реально нужно в первые три месяца? Не инструменты, а фундамент. Месяц 1 — TCP/IP руками. Поднимите две виртуалки в разных подсетях, настройте маршрутизацию, откройте Wireshark и посмотрите, как выглядит TCP handshake, ARP-запрос, DNS-резолв. Без этого вы не отличите аномалию от легитимного трафика на реальном проекте. Месяц 2 — Linux и Windows. Две недели на Linux: Apache, SSH, FTP, MySQL из командной строки. Затем Active Directory, Group Policy, PowerShell. На одном проекте стажёры так нашли забытый Jenkins без авторизации — просто потому что знали, что порт 8080 означает веб-приложение с возможными дефолтными кредами. Месяц 3 — Python и Bash. Не для красоты в резюме, а чтобы автоматизировать рутину: парсинг вывода Nmap, генерация словарей, быстрые проверки конфигураций. ❓Сколько времени закладывать? Без IT-бэкграунда — 12–18 месяцев до джуниорской позиции. С опытом в администрировании или разработке — 8–12. Кто обещает «за три месяца» — либо лукавит, либо имеет в виду «научитесь запускать чужие инструменты без понимания, что они делают». Ещё важный момент: профессия раздробилась. Веб, инфраструктура, облака, мобилки, API, red teaming — всё это разные специализации. Роадмап покрывает фундамент, после которого вы осознанно выбираете направление, а не тыкаете наугад. ➡️Полный роадмап с разбивкой по месяцам, конкретными заданиями и списком ресурсов — в развёрнутой статье. https://codeby.net/threads/pentest-s-nulya-prakticheskii-roadmap-instrumentov-i-metodologii-v-2026-godu.94325/

Codeby
36 846
12 фейковых номеров за 40 минут: как OSINT-бот в Telegram меняет скорость разведки Представьте вводную: e-commerce клиент при
12 фейковых номеров за 40 минут: как OSINT-бот в Telegram меняет скорость разведки Представьте вводную: e-commerce клиент приходит с двенадцатью телефонными номерами, привязанными к фейковым аккаунтам на маркетплейсе. Классический ручной подход — открыть десяток вкладок, прогнать каждый номер через разные сервисы, свести результаты в таблицу. Часа два минимум. Quick OSINT Bot закрыл первичный сбор за 40 минут: номер → Telegram-аккаунт → VK-профиль → следы в базах утечек. Дальше — Maltego, перекрёстная верификация, построение графа. Но стартовую точку дал именно бот. Почему это важно в 2025 году? По данным CrowdStrike, 75% вторжений используют действительные учётные данные. Verizon DBIR фиксирует 38% утечек, связанных с кражей credentials. Автоматизация OSINT на этапе footprinting показывает, какие данные о компании уже доступны противнику — без единого пакета в сторону целевого хоста. ❓Что умеет Quick OSINT Bot на практике: • Поиск по номеру телефона — имя владельца, связанные аккаунты в мессенджерах, история появления в утечках • Поиск по Telegram-аккаунту — привязанный номер, история смены никнеймов, связи с другими сервисами • Поиск по никнейму — перекрёстная проверка по нескольким платформам, аналог Sherlock, но без CLI • Поиск по фото — идентификация по лицу, как FindClone или PimEyes • Поиск по госномеру авто и email Всё это — прямо в Telegram, без Python, без API-ключей, без настройки окружения. Порог входа — ноль. Но давайте честно о границах. Бот работает с закрытыми базами — проверить их полноту невозможно. Нет экспорта в JSON или CSV. Нет визуализации связей. Оператор бота видит все ваши запросы, поэтому для юридически чувствительных расследований это не вариант. Фокус — Рунет, для международных кейсов придётся подключать другие инструменты. ➡️Важный момент по OPSEC: используйте отдельный Telegram-аккаунт для работы с такими ботами. Личный профиль — плохая идея. VPN — обязателен. По сути, Quick OSINT Bot — это экспресс-инструмент для первой фазы разведки. Он не заменяет theHarvester, SpiderFoot или Maltego. Он даёт стартовую точку за минуты, а не часы. Когда нужно быстро проверить 5–10 номеров или ников в RU-сегменте — работает отлично. Когда нужен граф связей из сотни объектов — нет. Полный разбор с пошаговой инструкцией, сравнением с CLI-альтернативами и рекомендациями по OPSEC — в статье на форуме. https://codeby.net/threads/quick-osint-bot-polnyi-razbor-vozmozhnostei-i-praktika-ispol-zovaniya-dlya-razvedki.94321/

Codeby
36 846
🧠DontFeedTheAI Прозрачный прокси-сервер для анонимизации запросов с помощью ИИ. Удаляет IP-адреса, учетные данные, хэш-значе
🧠DontFeedTheAI
Прозрачный прокси-сервер для анонимизации запросов с помощью ИИ. Удаляет IP-адреса, учетные данные, хэш-значения, домены, адреса электронной почты, облачные токены, названия организаций и проектов, имена хостов и персональные данные до того, как они попадут в любую языковую модель (Claude, OpenAI, OpenRouter).
Кому может быть полезным ▶️Пентестеры - запускают nmap, mimikatz, bloodhound через Claude, не раскрывая клиентскую инфраструктуру; ▶️Разработчики и SRE - отладка с использованием производственных данных или внутренних конфигураций в регулируемых средах; ▶️Юристы и консалтинговые компании - анонимизация клиентских договоров, материалов дел или коммерческой тайны при проверках с использованием ИИ; ▶️Финансы и соблюдение нормативных требований - анализ отчетов или скриптов аудита без раскрытия данных учетной записи; ▶️Исследователи - запросы к языковым моделям на основе конфиденциальных наборов данных. 🔁Какие данные намеренно остаются неизменными Полная анонимизация данных свела бы на нет всю пользу от ИИ, например если пользователь ищет уязвимость в IIS 10, замена IIS 10 на суррогат означает, что Claude не сможет сказать, какие CVE применимы, какие эксплойты работают и какова поверхность атаки.
Общее правило: если значение описывает что представляет собой технология, оно остается. Если в нем указано кто его владелец или его данные, оно заменяется.
👉Правило замены следующее - суррогаты реалистичны, но явно не маршрутизируемы. Один и тот же оригинал всегда сопоставляется с одним и тем же суррогатом в рамках взаимодействия. Например: ⏺️оригинал 192.168.1.10 заменяется на 203.0.113.47, ⏺️оригинал dc01.contoso.local заменяется на xkqpzt.pentest.local.  ⬇️Локальная установка
python3 wizard.py setup # создание виртуального окружения и установка зависимостей
python3 wizard.py docker up # запуск Ollama в Docker
export ANTHROPIC_BASE_URL=http://localhost:8080
export ENGAGEMENT_ID=my-engagement
claude # или любой другой клиент, совместимый с OpenAI
Инструмент поддерживает визуальный аудит — открывается в браузере во время работы прокси:
python3 wizard.py tunnel --audit
Показывает все ORIGINAL → SURROGATE сопоставления, зарегистрированные во время сеанса, с возможностью фильтрации по типу сущности (DOMAIN, CREDENTIAL, TOKEN, HASH…) и разбивкой по времени выполнения для каждого запроса. Используйте его, чтобы с первого взгляда выявлять утечки, а не искать их с помощью grep. #AI #tools #anonimization 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
Друзья, напоминаем, на каких курсах начинается обучение в июле! 🚗 Старт 6 июля: ⏺️Курс «Python для Пентестера» — научимся пи
Друзья, напоминаем, на каких курсах начинается обучение в июле! 🚗 Старт 6 июля: ⏺️Курс «Python для Пентестера»научимся писать софт на Python под собственные нужды и редактировать чужой код. Курс «Антифрод-аналитик» — научитесь выявлять мошенничество, анализировать данные и применять Python для защиты бизнеса от финансовых потерь. Курс «Профессия DevSecOps - инженер: безопасная разработка» — освоим DevSecOps-инженерию: от автоматизации безопасности до работы с Kubernetes и Terraform. Старт 13 июля: ✨Курс «Профессия Аналитик SOC» запускаем новый курс. Это возможность войти в профессию с нуля: на курсе освоите работу с инцидентами ИБ, научитесь выявлять атаки и анализировать события. Старт 16 июля: ✨Курс «Тестирование Веб-приложений на проникновение (WAPTотработаем полный цикл тестирования: от разведки до пост-эксплуатации. Старт 20 июля: ✨Курс «OSINT: технология боевой разведки» освоим профессиональный поиск информации и анализ данных из открытых источников. Курс «Основы кибербезопасности» освоите ключевые навыки информационной безопасности: от основ Linux до проведения пентестов. Старт 27 июля: ✨Курс «Цифровая криминалистика и реагирование на инциденты ОС Linux (DFIR)» ищем и анализируем следы кибервзломов (анализ артефактов, работа с opensource инструментами). 🪧Запишитесь у нашего менеджера @CodebyAcademyBot Или узнайте подробности и программы курсов — на нашем ➡️ сайте

Codeby
36 846
🎇Legba Многопротокольный инструмент для перебора учетных данных / распыления паролей и других перечислений, созданный с испо
🎇Legba
Многопротокольный инструмент для перебора учетных данных / распыления паролей и других перечислений, созданный с использованием Rust и Tokio asynchronous runtime для достижения лучшей производительности и стабильности при потреблении меньшего количества ресурсов.
📐Основные возможности 📉Legba полностью написана на Rust, не имеет встроенных зависимостей и может быть легко скомпилирована для всех операционных систем и архитектур. 📉Мультипротокольность — поддержка HTTP, DNS, SSH, FTP, SMTP, RDP, VNC, баз данных SQL, NoSQL, LDAP, Kerberos, SAMBA, SNMP, STOMP, MQTT. 📉Высокая производительность — асинхронная/параллельная архитектура с настраиваемыми воркерами для максимальной скорости. 📉Гибкие учетные данные — несколько форматов ввода, включая файлы со списками слов, диапазоны, перестановки и генераторы выражений. 📉Умное управление сессиями — сохранение и восстановление состояния сессии для возобновления прерванного сканирования. 📉Расширенный контроль скорости — ограничение скорости, задержки, джиттер и механизмы повторных попыток для обеспечения скрытности и стабильности. 📉Готовность к работе с искусственным интеллектом — REST API, сервер Model Context Protocol (MCP) и поддержка пользовательских бинарных плагинов. 📉Имеет конфигурацию на основе YAML для сложных сценариев аутентификации. 🖱Несколько форматов вывода, что позволяет экспортируовать результаты в различных форматах для удобной интеграции с другими инструментами. ⬇️Установка Legba опубликован как бинарный репозиторий на crates.io. Если у вас установлен Cargo, можно воспользоваться командой:
cargo install legba
Это позволит скомпилировать исходники и установить бинарный файл в $HOME/.cargo/bin/legba. ↗️Использование Чтобы использовать этот инструмент, необходимо указать: ⏺️Название плагина в зависимости от того, на какой протокол происходит атака. ⏺️Аргумент --target для указания ip-адреса, имени хоста и (опциально) порта цели ⏺️в зависимости от выбранного плагина, пара аргументов --username и --password / один аргумент --payloads (как в случае с плагином dns.enum, который требует одного элемента перечисления) или один аргумент -C/--combinations . 1️⃣Например, для проведения простой атаки по списку слов с использованием базовой HTTP-аутентификации используется команда:
legba http.basic --username admin --password /path/to/wordlists.txt --target https://example.com/
2️⃣Для плагинов, принимающих одну полезную нагрузку, например для перечисления поддоменов:
legba dns --payloads /path/to/subdomains.txt --target example.com
3️⃣ Перебор учетных данных для подключения к узлам через SMB:
legba smb --target domain.local --username administrator --password wordlist.txt
#Bruteforce #tools #fast 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 846
Три устройства в эфире, которые никто не опознал На реальном пентесте склада логистического оператора из семи обнаруженных в
Три устройства в эфире, которые никто не опознал На реальном пентесте склада логистического оператора из семи обнаруженных в эфире устройств три не определились ни одним стандартным инструментом. Airodump-ng видел безымянные точки доступа с нетипичным OUI, Kismet показывал vendor «Unknown». Оказалось — ESP32 с кастомной прошивкой, управляющие IoT-датчиками температуры. И пока не подключили HackRF One для анализа спектра, вектор атаки просто не просматривался. Вот в чём проблема: классический набор для беспроводного пентеста — aircrack-ng, пара Alfa-адаптеров, может Pineapple — заточен под 802.11. А в реальном эфире всё больше устройств говорят на других протоколах: LoRa, Zigbee, Sub-GHz. Если ты к этому не готов — ты слеп на один глаз. ➡️Три платформы — три задачи Пытаться закрыть всё одним устройством — путь к разочарованию. Каждая платформа решает своё: • ESP32 (Marauder) — стоит $5–15, размером со спичечный коробок, работает от power bank. Идеален для Red Team: скрытый deauth, beacon flood, сбор probe requests. Но только 2.4 GHz, радиус около 50 метров, полноценный перехват трафика ему не по зубам. • Wi-Fi Pineapple — полноценная Linux-ОС с PineAP-модулем, GUI и поддержкой модулей. Evil Twin, KARMA, captive portal — всё из коробки. Цена $100–300+, заметен при досмотре, и за пределами Wi-Fi бесполезен. • HackRF One — диапазон от 1 МГц до 6 ГГц, передача и приём. Работает с любым протоколом, но требует GNU Radio, и кривая обучения крутая. Подключай, когда в эфире обнаружилось что-то за пределами Wi-Fi. 🔎Как опознать «невидимок» в эфире Kismet в режиме kismet -c wlan0mon логирует все беспроводные устройства с OUI-вендором, уровнем сигнала и типом фреймов. Нестандартные устройства выдают себя по характерным признакам: • OUI от Espressif (десятки префиксов вроде 24:0A:C4, 30:AE:A4) — в Kismet фильтруй по vendor="Espressif" • Минимальный набор Information Elements в beacon frames — самодельные AP часто не реализуют полный набор IE • Отсутствие ответов на probe requests — устройство работает как STA 🎇Главный практический вывод: каждая беспроводная атака занимает конкретное место в kill chain. Reconnaissance → Initial Access → Credential Access → Post-exploitation. Без понимания этой цепочки результат — набор фокусов, а не реальные findings. В полной версии статьи — конкретные команды, настройки окружения, требования к железу и разбор каждого этапа с примерами. https://codeby.net/threads/pentest-besprovodnykh-setei-ataki-cherez-sdr-esp32-i-wi-fi-pineapple-na-nestandartnoye-oborudovaniye.94303/

Codeby
36 846
Почему почти каждый пентест начинается с веб-приложения? Новые сервисы появляются быстрее, чем успевают проходить полноценную
Почему почти каждый пентест начинается с веб-приложения? Новые сервисы появляются быстрее, чем успевают проходить полноценную проверку безопасности, а одна незамеченная уязвимость может открыть путь ко всей внутренней сети. Поэтому специалисты, которые умеют искать и эксплуатировать уязвимости веб-приложений, остаются одними из самых востребованных в offensive security. На курсе WAPT от Codeby вы не просто изучите теорию, а научитесь работать так, как это делают практикующие пентестеры. Что будет на курсе: ⏺️поиск и эксплуатация уязвимостей из OWASP Top-10; ⏺️анализ защищённости веб-приложений; ⏺️работа с Burp Suite, nmap, ffuf, wfuzz, nuclei, sqlmap, WPScan, nikto и другими инструментами; ⏺️методологии проведения веб-пентеста; ⏺️автоматизация рутинных задач. Практика — основа курса: ➡️лаборатория из 66 заданий разной сложности; ➡️4 месяца обучения (144 академических часа); ➡️отдельный блок подготовки к итоговому экзамену. Полученные навыки применимы как в коммерческом пентесте, так и в программах Bug Bounty. Ближайший поток стартует 16 июля. При оплате курса сразу — скидка 30%. ➡️Записаться 🪧Бесплатная консультация: @CodebyAcademyBot