Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
نمایش بیشتر📈 تحلیل کانال تلگرام Codeby
کانال Codeby (@codeby_sec) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 36 574 مشترک است و جایگاه 3 750 را در دسته فناوری و برنامهها و رتبه 17 801 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 36 574 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 09 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 199 و در ۲۴ ساعت گذشته برابر 2 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 7.71% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.19% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 2 819 بازدید دریافت میکند. در اولین روز معمولاً 1 534 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 19 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند edr, api, вектор, mitre, att&ck تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 10 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
PyRIT (Python Risk Identification Toolkit) — это фреймворк с открытым исходным кодом от Microsoft Azure, предназначенный для автоматизации тестирования ИИ-систем на уязвимости и риски безопасности.😱 Помогает выявлять потенциальные угрозы: - инъекции вредоносных промптов (prompt injection) - утечка конфиденциальных данных - генерация вредоносного кода - социальная инженерия и манипуляции - предвзятость и токсичность в ответах 😉 Что есть в PyRIT? ⏺️ Инструмент включает готовые шаблоны для тестирования уязвимостей в LLM (Large Language Models). ⏺️ Поддерживает интеграцию с популярными ИИ-платформами (OpenAI, Hugging Face и Azure AI). ⏺️ Автоматически оценивает уровень опасности обнаруженных уязвимостей. ⏺️ Ускоряет процесс тестирования за счет параллельных запросов к модели. 😊 Установка ⏺️ Клонируем репозиторий
git clone https://github.com/Azure/PyRIT.git
cd PyRIT
⏺️ Устанавливаем зависимости
pip install -r requirements.txt
🤩 Полезные флаги
--max_retries – число попыток при ошибках (по умолчанию 3)
--threads – количество потоков для параллельных запросов
--output_format – формат вывода (`json`/`csv`/`txt`)
--log_level – уровень детализации (`debug`/`info`/`warning`/`error`)
--log_file – сохранение логов в файл
--endpoint – кастомный URL API
Актуальные флаги могут обновляться — проверяйте --help
👍 Сильные стороны
- универсален, т.к. работает с OpenAI, Azure AI, Hugging Face и другими ИИ-платформами.
- не просто находит уязвимости, но и оценивает их критичность.
- поддерживает многопоточность для массовых проверок.unrar x Snoop_for_GNU_Linux.rar
chmod +x ~/snoop_cli.bin
Можно также собрать утилиту из исходного кода:
git clone https://github.com/snooppr/snoop
cd ~/snoop
apt-get update && apt-get install python3 python3-pip
pip install --upgrade pip
python3 -m pip install -r requirements.txt
apt-get install fonts-noto-color-emoji
🪄 Возможности
Для поиска конкретного пользователя по никнейму:
python3 snoop.py nickname1
Результаты будут храниться в ~/snoop/results/nicknames/*{txt|csv|html}.
--site - позволяет указать имя конкретного сайта из БД, чтобы сосредоточить поиск на одном указанном ресурсе;
--exclude - исключает из поиска выбранные регион;
--include - наоборот включает в поиск только выбранный регион;
--time-out - ограничение на максимальное ожидание ответа от сервера;
--quick - быстрый и агрессивный режим поиска, в котором не обрабатываются повторно ресурсы от которых в первый раз не было получено ответа.Nullinux — это мощный инструмент для аудита безопасности, предназначенный для раскрытия общих ресурсов Windows через нулевые сеансы. Он разработан, чтобы помочь специалистам по информационной безопасности и администраторам систем выявить потенциальные слабости в конфигурации общих ресурсов и ограничениях доступа.Что такое нулевые сеансы? Нулевые сеансы (null sessions) — это вид анонимного подключения, который позволяет пользователям взаимодействовать с удаленными системами без необходимости аутентификации. Хотя эта функция была изначально предназначена для совместимости и диагностики, она часто становится мишенью для злоумышленников, использующих ее для сбора данных о сети и системах. Основные возможности Nullinux Nullinux сканирует системы Windows, чтобы: ➡️ Извлечь список пользователей. ➡️ Определить доступные общие ресурсы (shared folders). ➡️ Провести базовый анализ безопасности этих ресурсов. Эти функции делают Nullinux полезным для оценки уязвимостей и проверки конфигураций в корпоративных сетях. ⬇️ Установка Nullinux Nullinux написан на Python и работает в средах Linux. Для установки выполните следующие шаги: 1️⃣ Клонируйте репозиторий:
git clone https://github.com/m8sec/nullinux.git
2️⃣ Перейдите в папку с утилитой:
cd nullinux
3️⃣ Установите необходимые зависимости:
sudo bash setup.sh
⚡️ Использование Nullinux
После установки вы можете использовать Nullinux для проверки сетевых ресурсов:
1️⃣ Сканирование конкретного IP-адреса. Например:
nullinux 192.168.1.102️⃣ Пример использования nullinux с кастомными флагами для определения и извлечения данных учетных записей и ресурсов с дополнительным управлением:
nullinux -u anonymous -v -p 139-445 127.0.0.1
-u anonymous - Указывает имя пользователя для подключения. Здесь используется анонимный доступ без пароля.
-v - Включает подробный вывод (verbose), чтобы отображать больше информации о процессе анализа.
-p 139-445 - Определяет диапазон портов для сканирования.git clone https://salsa.debian.org/pkg-security-team/recon-ng.git
или
sudo apt-get install recon-ng
📌Использование:
1️⃣ Данной командой устанавливаем все модули:
marketplace install all2️⃣ Далее создаём рабочее окружение командой:
workspaces create [NAME]3️⃣ вставляем в базу данных домен
db insert domains4️⃣ Командой ниже, проверяем домен.
show domains5️⃣ Загружаем модуль исходя из наших целей
modules load recon/domains-hosts/brute_hosts
6️⃣ используем команду для запуска
run
Subfinder — это инструмент для обнаружения поддоменов, разработанный ProjectDiscovery. Инструмент стал популярным благодаря своей эффективности и простоте использования.📌 Возможности Subfinder 🔴Поддержка множества публичных источников (Google, Bing, VirusTotal и многие другие) 🔴Интеграция с API различных сервисов для более глубокого поиска 🔴Модульная архитектура, позволяющая легко добавлять новые источники 🔴Высокая производительность благодаря многопоточности 🔴Простота использования с понятным интерфейсом командной строки 🔴Поддержка прокси для анонимного выполнения запросов ✔️ Установка Subfinder Subfinder написан на Go, что делает его кроссплатформенным инструментом.
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
🚩Основные команды и использование
Базовый синтаксис:
subfinder -d example.com
Полезные флаги:
-d: Целевой домен
-dL: Файл со списком доменов
-o: Файл для сохранения результатов
-oJ: Сохранение в формате JSON
-t: Количество потоков (по умолчанию 10)
-all: Использовать все доступные источники
-recursive: Рекурсивный поиск поддоменов
-config: Указание конфигурационного файла
🔤 Поиск поддоменов:
subfinder -d example.com -o subdomains.txt
🔤 Поиск с использованием API-ключей (для более полных результатов):
subfinder -d example.com -all -o subdomains.txt
🔤 Рекурсивный поиск:
subfinder -d example.com -recursive -o subdomains.txt
❗️ Subfinder интегрируется с другими инструментами ProjectDiscovery и не только:
- MassDNS для проверки активных поддоменов
- httpx для проверки работающих веб-серверов
- nuclei для сканирования уязвимостейMAC-адреса — это уникальные идентификаторы в сетях, они должны быть только уникальными, их можно изменить на большинстве сетевых устройств.Регулярно меняя MAC-адрес, можно помешать такому отслеживанию или, по крайней мере, сделать его намного сложнее. 💡Функционал: ⏺️Установить определенный MAC-адрес сетевого интерфейса ⏺️Установить MAC случайным образом ⏺️Установить MAC другого поставщика ⏺️Установить другой MAC того же поставщика ⏺️Установить MAC того же типа (например, беспроводная карта) ⏺️Отобразить список MAC-адресов поставщика (сегодня 6200 элементов) для выбора 📎Установка: Инструмент уже предустановлен в Kali Linux, способ установки для других систем:
git clone https://salsa.debian.org/debian/macchanger.git
Или
sudo apt-get install macchanger
📌Использование:
1️⃣ Показать текущий MAC-адрес:
ip link show2️⃣ Отключаем интерфейс:
sudo ip link set dev <INTERFACE> down
3️⃣ Меняем Mac-адрес:
sudo macchanger -r <INTERFACE>
или устанавливаем конкретный:
sudo macchanger -m XX:XX:XX:XX:XX:XX <INTERFACE>
4️⃣ Включаем интерфейс:
sudo ip link set dev <INTERFACE> up
5️⃣ Проверяем изменения
ip link show <INTERFACE>💡Есть возможность вернуть оригинальный MAC-адрес:
sudo macchanger -p <INTERFACE>
Имейте ввиду что изменение MAC-адреса может нарушить соединение
Kerbrute — это высокопроизводительный инструмент для проверки аутентификации и выявления действительных учетных записей Active Directory через предварительную проверку подлинности Kerberos. Эта утилита, написанная на Go, предназначена для проведения анализа и атак на Kerberos, включая поиск пользователей, перебор паролей и аудит конфигурации доменных сетей.⚡️ Основные возможности Kerbrute 1️⃣ Поиск пользователей (User Enumeration) Kerbrute может быстро проверить список имён пользователей, чтобы определить, какие из них существуют в домене. 2️⃣ Перебор паролей (Password Brute-forcing) Утилита поддерживает перебор паролей для существующих пользователей, что помогает проверить их на слабые или общедоступные пароли. 3️⃣ Перебор TGT (Ticket-Granting Ticket) Kerbrute может тестировать учетные данные, чтобы получить TGT, что особенно полезно для проверки уязвимостей в аутентификации. 4️⃣ Многопоточность Инструмент поддерживает параллельное выполнение задач, что значительно ускоряет процесс проверки. ⬇️ Установка Kerbrute легко установить из исходного кода. Вам понадобится установленный Go: ➡️ Склонируйте репозиторий:
go get github.com/ropnop/kerbrute
➡️ Соберите бинарный файл:
make all
➡️ Используйте скомпилированный файл:
Бинарные файлы будут находиться в папке dist. Выберите подходящий для вашей ОС, например:
./dist/kerbrute_linux_amd64
⚡️ Примеры использования
⏺️ Поиск пользователей:
Для проверки списка пользователей на существование в домене:
./kerbrute_linux_amd64 userenum -d example.com usernames.txt```
⏺️ Распыление паролей:
Для тестирования слабых паролей:
./kerbrute_linux_amd64 passwordspray -d example.com domain_users.txt Passwor
⏺️ Атака TGT:
Для проверки учётных данных:
./kerbrute bruteforce -d example.com userlist.txt passwords.txtCORScanner — это инструмент с открытым исходным кодом, разработанный для автоматического обнаружения уязвимостей, связанных с механизмом CORS (Cross-Origin Resource Sharing). CORS — это важный механизм безопасности в веб-приложениях, но его неправильная настройка может привести к серьезным уязвимостям, таким как утечка данных и CSRF-атаки.✅ Возможности CORScanner - Обнаружение неправильно настроенных CORS - Проверка уязвимых конфигураций заголовков (например, `Access-Control-Allow-Origin: `) - Поддержка различных методов проверки (GET, POST, OPTIONS) - Гибкость настройки (возможность задавать пользовательские заголовки и параметры) - Поддержка мультипоточности для ускорения сканирования ➡️ Установка
git clone https://github.com/chenjj/CORScanner.git
cd CORScanner
sudo pip install -r requirements.txt
➡️ Базовый синтаксис
python cors_scan.py -u https://example.com -o results.json
➡️ Сканирование одного домена
python cors_scan.py -u https://example.com
➡️ Сканирование списка URL-адресов
python cors_scan.py -i urls.txt -o results.json
➡️ Включение прокси для CORScanner
python cors_scan.py -u example.com -p http://127.0.0.1:8080
➡️ Пример команды с параметрами:
python cors_scan.py -u https://api.example.com -t 10 -v -o cors_scan_results.json
Где:
-t 10 - 10 потоков
-v - подробный вывод
-o - сохранение результатов в JSON
↘️ Доступные опции
-u - Целевой URL
-i - Файл со списком URL
-t - Количество потоков (по умолчанию: 5)
-o - Сохранить результаты в файл (JSON)
-v - Подробный режим (вывод дополнительной информации)
-m - Метод HTTP (GET, POST, OPTIONS)
⚠️ При обнаружении уязвимой конфигурации CORScanner выводит предупреждение, например:
[!] Vulnerable CORS found:
URL: https://example.com/api
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: trueРуткиты — это форма вредоносного ПО, которая пытается использовать уязвимости безопасности для предоставления несанкционированного доступа к компьютеру или его службам, как правило, в вредоносных целях.chkrootkit может идентифицировать признаки более 70 различных руткитов. Но обратите внимание, что автоматизированный инструмент, такой как chkrootkit, никогда не может гарантировать, что система не скомпрометирована. И не каждый отчет всегда указывает на реальную проблему: для обеспечения безопасности вашей системы всегда будут необходимы человеческое вмешательство и анализ. 💡Характеристика: ⏺️Обнаружение руткитов - chkrootkit сканирует систему на наличие известных руткитов ⏺️Легковесность - инструмент не создает значительной нагрузки ⏺️Совместимость - chkrootkit работает на различных Unix-подобных ОС ⏺️Портативность - Утилиту можно использовать на разных системах без необходимости в обширных зависимостях. Простота использования - Буквально нужна одна команда для запуска утилиты. 📎Установка:
sudo apt-get install chkrootkit
📌Использование:
sudo chkrootkit
Утилита проверит подозрительные файлы и директории, подскажет что тестировалось, что безопасно и на что стоит обратить внимание.Руткиты — это форма вредоносного ПО, которая пытается использовать уязвимости безопасности для предоставления несанкционированного доступа к компьютеру или его службам, как правило, в вредоносных целях.chkrootkit может идентифицировать признаки более 70 различных руткитов. Но обратите внимание, что автоматизированный инструмент, такой как chkrootkit, никогда не может гарантировать, что система не скомпрометирована. И не каждый отчет всегда указывает на реальную проблему: для обеспечения безопасности вашей системы всегда будут необходимы человеческое вмешательство и анализ. 💡Характеристика: ⏺️Обнаружение руткитов - chkrootkit сканирует систему на наличие известных руткитов ⏺️Легковесность - инструмент не создает значительной нагрузки ⏺️Совместимость - chkrootkit работает на различных Unix-подобных ОС ⏺️Портативность - Утилиту можно использовать на разных системах без необходимости в обширных зависимостях. Простота использования - Буквально нужна одна команда для запуска утилиты. 📎Установка:
sudo apt-get install chkrootkit
📌Использование:
sudo chkrootkit
Утилита проверит подозрительные файлы и директории, подскажет что тестировалось, что безопасно и на что стоит обратить внимание.sudo apt install golang
➡️ Установите Aquatone:
go install github.com/michenriksen/aquatone@latest
➡️ Проверьте установку:
aquatone --version
🔧 Примеры использования
1️⃣ Обработка списка доменов
Aquatone работает с файлами, содержащими списки доменов. Пример использования:
cat domains.txt | aquatone
2️⃣ Настройка пользовательских параметров
Можно задать количество потоков и длительность таймаута:
cat domains.txt | aquatone -threads 10 -timeout 5000
3️⃣ Интеграция с другими инструментами
Aquatone часто используется вместе с другими утилитами, такими как:
• Amass — для сбора субдоменов:
amass enum -d example.com | aquatone
• Subfinder — для разведки DNS:
subfinder -d example.com | aquatonegit clone https://github.com/the-tcpdump-group/tcpdump.git
cd tcpdump
📌Использование:
Для мониторинга сетевой активности:
tcpdumpПосмотреть доступные сетевые интерфейсы:
tcpdump -D
Фильтровать по определённому IP:
tcpdump -i [INTERFACE] host [IP]
Фильтровать по порту:
tcpdump -i [INTERFACE] port [PORT]
Фильтрация по протоколу:
tcpdump -i [INTERFACE] [PROTOKOL]
Вывод подробной информации:
tcpdump -i [INTERFACE] -vv
Захват трафика от одного IP к другому:
tcpdump -i [INTERFACE] src [FIRST_IP] and dst [SECOND_IP]
Захват только UDP:
tcpdump -i [INTERFACE] udp
‼️Будьте осторожны, так как захват большого объёма трафика может повлиять на производительность сети
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
