fa
Feedback
Codeby

Codeby

رفتن به کانال در Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

نمایش بیشتر

📈 تحلیل کانال تلگرام Codeby

کانال Codeby (@codeby_sec) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 36 597 مشترک است و جایگاه 3 752 را در دسته فناوری و برنامه‌ها و رتبه 17 776 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 36 597 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 11 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 207 و در ۲۴ ساعت گذشته برابر 9 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 7.55% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.10% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 763 بازدید دریافت می‌کند. در اولین روز معمولاً 1 502 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 20 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند edr, api, вектор, mitre, att&ck تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 12 ژوئن, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

36 597
مشترکین
+924 ساعت
+437 روز
+20730 روز
آرشیو پست ها
Codeby
36 571
🏆 Итоги отборочных CTF-соревнований «KubanCTF Qualifier 2024» Пришло время объявить TOP 10 победителей: 1. cR4.sh 2. RHT 3.
🏆 Итоги отборочных CTF-соревнований «KubanCTF Qualifier 2024» Пришло время объявить TOP 10 победителей: 1. cR4.sh 2. RHT 3. Aqu4r1um 4. CYBERSQD 5. xls team 6. UlitsaNineteenOFiveGoda 7. Renatus 8. SUSlo.PAS 9. Bitaps 10. Dark Cows 📩 Мы свяжемся с капитанами команд в ближайшее время, чтобы предоставить информацию о финальном этапе соревнований. Убедительная просьба к капитанам команд-финалистов в настройках профиля пользователя указать свой Telegram для связи. В случае, если одна из команд, вышедших в финал, не сможет принять участие, на её место будет приглашена следующая команда в соответствии с рейтингом.

Codeby
36 571
🚩Kuban CTF: соревнования окончены! Подведение итогов в течение 1 часа Всем спасибо за участие ❤️

Codeby
36 571
❗️В 16:00 по мск на задания без First Blood будут добавлены подсказки Подсказки появятся на страницах заданий

Codeby
36 571
🚩 Kuban CTF: соревнования начались! Всем участникам желаем удачи и ярких эмоций ❤️ ➡️ https://kubanctf.ru ——————————————— Следить за ходом соревнований без регистрации можно по ссылке: kubanctf.ru/scoreboard

Codeby
36 571
⌨️ Ламер | Codeby Games | CTF Writeup В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатир
⌨️ Ламер | Codeby Games | CTF Writeup В задании «Ламер» мы поработаем с системой управления содержимым BoidCMS, проэксплуатируем одну из уязвимостей CMS и получим доступ к серверу через загрузку файлов. Затем, с помощью уязвимого пакета с привилегированным доступом получим возможность выполнять любые команды от root'a. 🌐 Смотреть в Youtube 🌐 Смотреть в ВК

Codeby
36 571
✈️ #новости Недавно исследователи Сэм Карри и Иэн Кэрролл обнаружили уязвимость в сервисе FlyCASS, который используется в аэр
✈️ #новости Недавно исследователи Сэм Карри и Иэн Кэрролл обнаружили уязвимость в сервисе FlyCASS, который используется в аэропортах США для быстрого прохождения контроля. Система позволяла с помощью простой SQL-инъекции получить доступ к админке одной из авиакомпаний и добавить кого угодно в список «авторизованных лиц» — для прохождения контроля и даже для доступа в кабину экипажа! 😱
🗣️ После сообщения об уязвимости сервис был временно отключён, и уязвимость закрыли. Но случай показывает, что даже системы безопасности высокого уровня могут иметь слабые места.
😀 Другие новости: 🔴 Вредонос для macOS атакует пользователей WeChat 🔴 Камеры наблюдения от компании AVTECH с критической уязвимостью остаются в эксплуатации с 2019 года и активно используются ботнетом Corona Mirai 🔴 В Chrome за этот год уже 10 уязвимостей Zero-Day, а всего в 2024 году их было 57

Codeby
36 571
Сканер nmap 👁 Сетевой сканер Nmap был, есть и будет самым популярным сетевым сканером. Nmap - очень важный инструмент предоставления информации об удалённом узле. Благодаря ему можно узнать информацию о запущенных сервисах на узле и порт на котором работает сервис. Если нужен подробный отчёт, тогда используйте опции
-T4 -A -v 
это так называемое интенсивное сканирование.
Команда 🖥
nmap -T4 -A -v <IP>

Codeby
36 571
🗣️ Что такое недокументированные функции? Это внутренние API, которые Microsoft не раскрывает публично и не рекомендует испо
🗣️ Что такое недокументированные функции? Это внутренние API, которые Microsoft не раскрывает публично и не рекомендует использовать в пользовательских приложениях. Однако они существуют в системе и предоставляют доступ к низкоуровневым механизмам ОС.
Среди этих функций можно найти такие, которые позволяют взаимодействовать с ядром системы, драйверами, процессами и ресурсами напрямую: 🟢 NtLoadDriver: Эта функция используется для загрузки драйверов в систему. Злоумышленник может использовать её для внедрения вредоносного драйвера в ядро, обходя стандартные проверки и ограничения. 🟢 NtCreateThreadEx: Эту функцию часто используют для создания скрытых потоков в системе. Недокументированный параметр позволяет создавать потоки с привилегиями уровня ядра, что открывает двери для инъекций кода и эскалации привилегий. 🟢 MmMapIoSpace: Эта функция предоставляет доступ к физической памяти, позволяя отображать её в виртуальное адресное пространство. Это может быть использовано злоумышленниками для модификации ядра, обхода систем защиты и установки персистентных угроз. Рассмотрим практические кейсы: 🌟 Как с помощью NtLoadDriver загрузить свой драйвер и какие риски это несет для системы. 🌟 Как NtCreateThreadEx используется для создания скрытых потоков, с обходом антивирусных решений. 🌟 Как работает MmMapIoSpace и как получить доступ к физической памяти для анализа и модификации данных в ядре. ➡️ Читать подробнее

Codeby
36 571
🚩 Рады сообщить, что мы расширили доступные методы оплаты подписки на платформе Codeby Games! Теперь вы можете воспользовать
🚩 Рады сообщить, что мы расширили доступные методы оплаты подписки на платформе Codeby Games! Теперь вы можете воспользоваться удобными вариантами оплаты не только из России, но и из-за рубежа. 📌 Если у вас есть желание оплатить подписку криптовалютой - пришите @STPoV, мы оперативно поможем вам разобраться и оформить подписку. Не упустите возможность погрузиться в мир увлекательных задач и продолжить развивать свои навыки на нашей платформе! ➡️ Оформить подписку

Codeby
36 571
🖥 #новости Недавно была обнаружена серьёзная уязвимость в ядре Windows — CVE-2024-38106. Этот баг даёт хакерам возможность п
🖥 #новости Недавно была обнаружена серьёзная уязвимость в ядре Windows — CVE-2024-38106. Этот баг даёт хакерам возможность повысить свои привилегии до уровня SYSTEM, фактически получив полный контроль над системой ⚠️
🗣️ Уязвимость связана с Race Condition в процессе ntoskrnl.exe, одном из ключевых компонентов Windows, и уже активно используется злоумышленниками.
🟢 Исследователь безопасности Сергей Корниенко из компании PixiePoint опубликовал подробный анализ этой уязвимости и даже продемонстрировал, как её можно эксплуатировать. Хотя Microsoft выпустила патч в августовском обновлении 2024 года, уязвимость уже использовалась в реальных атаках до выхода исправления. ➡️ Атаки связаны с северокорейской группировкой Citrine Sleet, которая применяла CVE-2024-38106 в комбинации с другой уязвимостью для удалённого исполнения кода (CVE-2024-7971).
🗣️ После повышения привилегий злоумышленники внедряли руткит FudModule, использующий технику Direct Kernel Object Manipulation (DKOM) для маскировки и обхода механизмов безопасности Windows. Это делает его обнаружение крайне сложным.
🔒 Рекомендация: Убедитесь, что у вас установлены все последние обновления безопасности. Несмотря на уже выпущенный патч, уязвимость до сих пор представляет угрозу для тех, кто не обновил свои системы.

Codeby
36 571
5 Python инструментов для специалистов по кибербезопасности 👩‍💻 ✔️Scapy 🔸Мощная библиотека для работы с сетевыми пакетами.
5 Python инструментов для специалистов по кибербезопасности 👩‍💻 ✔️Scapy 🔸Мощная библиотека для работы с сетевыми пакетами. Она позволяет создавать, отправлять, перехватывать и анализировать сетевой трафик. ✔️Cryptography 🔸Библиотека, предоставляющая надежные криптографические алгоритмы и протоколы для защиты данных и коммуникаций. ✔️python3-nmap 🔸Обертка для популярного сканера безопасности Nmap. Упрощает использование мощных возможностей Nmap в Python-скриптах, что делает его незаменимым инструментом для сетевых администраторов и специалистов по безопасности. ✔️Impacket 🔸Набор Python-классов для работы с сетевыми протоколами. Он особенно ценен для специалистов по сетевой безопасности и разработчиков инструментов пентестинга, поскольку предоставляет низкоуровневый доступ к различным протоколам, включая SMB, MSRPC и другие. ✔️yara-python 🔸Библиотека Python, которая предоставляет интерфейс для работы с YARA, мощным инструментом для идентификации и классификации образцов вредоносного ПО.

Codeby
36 571
Спасибо за ваши отзывы о наших курсах! Мы работаем для вас 🚩 ➡️ Новый поток курса по Active Directory стартует 23 сентября! Присоединяйтесь🙂 🚀 Пишите @Codeby_Academy

Codeby
36 571
Repost from AP Security
#byapsecurity 🌟Мнение пентестера AP Security об обучении на отечественных курсах. Вот и подошёл к концу увлекательный путь прохождения курса «Анализ защищенности инфраструктуры на основе технологий Active Directory» от RalfHacker (Автор известной книги "Active Directory глазами хакера") и Павла Никитина. Мы учились первым потоком и отработали всё на твёрдую пятёрку. В нашей компании есть хорошая практика регулярно повышать свою квалификацию, а в связи с уходом многих зарубежных сертификаций с рынка отличной возможностью стало попробовать отечественные наработки. К тому же я давно пытался освоить тему внутреннего пентеста прочтениями разных циклов статей, например от zer1to , прохождением лабораторных по типу GOAD. Но это большого успеха не приносило, это всё не структурировано, нет отработки большинства тем на практике, нет передачи накопленного опыта на реальных практических кейсах и учениях. Реальное понимание и подход к похеку внутрянки я приобрёл за эти 3 месяца. После прохождения курса у меня появилась отличная база заметок по каждой тактике и технике, применяемой на пентесте, не удивительно, к каждому уроку были подготовлены методички ( примерно 30 страниц на каждом уроке ), видео прохождения лабораторной на отработку всех техник и Домашнее задание, на решение которого уходило 2-3 вечера после работы. К тому же появилась целая заметка тем, которые дополнительно стоит изучить, так сказать down the rabbit hole. Я справлялся почти всегда в сроки, в общей сложности я сделал 16 домашних заданий и сдал экзамен без больших трудностей, учитывая, что раньше я только несколько работал с атаками на домен во время пентестов, в основном я ломал веб, занимался разработкой и был уверенным игроком в ctf. Крутым моментом стало освещение огромного количества утилит под различные платформы, теперь я точно не растеряюсь, если мне нужно будет релеить хеши на виндовом хосте. Огромное количество методов повышения привилегий , сбора УД, закрепления, туннелирование, обходов UAC, AMSI, ретрансляционные атаки, атаки на доверительные отношения, службы сертификации, делегирование, работа с C2 и это не весь список тем с которыми вам придётся столкнуться. Подводя итог, хочется сказать только одно - огромное спасибо Мише и Паше за Лучший курс по внутрянке в стране, а может быть и в мире(кто знает..)

Codeby
36 571
👩‍💻 Google закрыла 34 уязвимости в Android Google выпустила обновление безопасности для Android, закрыв 34 уязвимости, вклю
👩‍💻 Google закрыла 34 уязвимости в Android Google выпустила обновление безопасности для Android, закрыв 34 уязвимости, включая серьёзную CVE-2024-32896. Эта ошибка, оценённая на 7,8 балла по шкале CVSS, позволяет хакерам обойти защиту Android и повысить привилегии. ⏺️Для атаки нужно взаимодействие с пользователем, что ограничивает её распространение. Проблема была исправлена на устройствах Pixel ещё в июне, а теперь защита доступна и для других устройств на Android 12, 12L, 13 и 14.

Codeby
36 571
⚠️ Киберугрозы в госструктурах На Восточном экономическом форуме эксперты Positive Technologies представили исследование кибе
⚠️ Киберугрозы в госструктурах На Восточном экономическом форуме эксперты Positive Technologies представили исследование киберугроз в госсекторе с 2022 по первую половину 2024 года. Шифровальщики остаются одной из главных угроз, хотя в 2024 году их успешные атаки снизились на 4% по сравнению с 2023 годом. ⏺️Госструктуры привлекают хакеров из-за больших объемов конфиденциальной информации и зависимости от цифровых каналов.
🌚 48% атак нарушают работу, а утечки данных увеличились с 41% в 2023 году до 48% в 2024 году. Использование малвари также растет: 48% в 2022 году, 57% в 2023 и 68% в 2024.

Codeby
36 571
🚨Коллеги, это инцидент! Глубокий вдох, и... Следуем регламенту, все действия отработаны, команда знает, что делать. Или толь
🚨Коллеги, это инцидент! Глубокий вдох, и... Следуем регламенту, все действия отработаны, команда знает, что делать. Или только делает вид? 🤔 Инцидент позволяет проверить, насколько быстро и слаженно действуют ИБ-специалисты в условиях реальной опасности. 17 сентября в 11:00 на бесплатном вебинаре «24 часа после кибератаки», посвященному восстановлению работы бизнеса после кибератаки, спикеры расскажут: ➕что делать, когда произошел ИБ-инцидент и как нивелировать последствия; ➕ SOC внутренний и SOC внешний: как правильно действовать в обоих случаях с точки зрения регламентов; ➕ как правильно проделать работу над ошибками после закрытия инцидента. Вебинар будет полезен, если вы: ➡️ директор или руководитель службы ИТ/ИБ; ➡️ владелец бизнеса, который интересуется кибербезопасностью; ➡️ хотите научиться реагировать на киберинциденты вовремя. Нет времени объяснять, регистрируйтесь на вебинар и готовьте вопросы 🔲

Codeby
36 571
Недавно нефтесервисная компания Halliburton подверглась вымогательской атаке, которая парализовала часть систем и привела к у
Недавно нефтесервисная компания Halliburton подверглась вымогательской атаке, которая парализовала часть систем и привела к утечке данных. В компании работают более 55 000 сотрудников в 70+ странах, и атакующие получили доступ к корпоративным системам.
🌚 Пока масштабы утечек не уточняются, но Halliburton активировала план реагирования, начала внутреннее расследование и привлекла внешних ИБ-экспертов. Некоторые системы были отключены, также подключены правоохранительные органы.

Codeby
36 571
🚩KubanCTF: где искать команду? Вы можете найти команду или недостающих участников на наших ресурсах: ✈️ Чат codeby.games 💬
🚩KubanCTF: где искать команду? Вы можете найти команду или недостающих участников на наших ресурсах: ✈️ Чат codeby.games 💬 Форум 🎮 Discord —————————— ➡️ Ссылка на регистрацию в соревнованиях Kuban CTF: https://kubanctf.ru/signUp

Codeby
36 571
Основы кибербезопасности — бесплатный курс для изучения ИБ от корпорации зла Microsoft 👩‍💻 ⏺️О чём этот курс 📚 🔐 Базовые концепции кибербезопасности, такие как триада ЦРУ, различия между рисками, угрозами и т. д. 🛡 Разберитесь, что такое проверка безопасности и какие формы она принимает. 🌐 Поймите, что такое «нулевое доверие» и почему это важно для современной кибербезопасности. 🔑 Понимание ключевых концепций и тем в области идентификации, сети, операций безопасности, инфраструктуры и безопасности данных. 🔧 Приведите несколько примеров инструментов, используемых для реализации мер безопасности. 🌚 Ссылка на чтиво: https://github.com/microsoft/Security-101

Codeby
36 571
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволи
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволить злоумышленнику получить доступ к NTLM-хешам. Уязвимость получила код CVE-2024-38200 и представляет собой проблему раскрытия информации, дающую возможность неавторизованным пользователям добраться до защищенных данных. Под угрозой оказались 32- и 64-битные версии Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.
🌚 Microsoft считает, что вероятность эксплуатации этой уязвимости невысока, но MITRE предупреждает, что такие проблемы часто становятся мишенью для атак.