Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
نمایش بیشتر📈 تحلیل کانال تلگرام Codeby
کانال Codeby (@codeby_sec) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 36 834 مشترک است و جایگاه 3 526 را در دسته فناوری و برنامهها و رتبه 17 310 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 36 834 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 01 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 31 و در ۲۴ ساعت گذشته برابر 4 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 6.65% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.12% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 2 451 بازدید دریافت میکند. در اولین روز معمولاً 1 516 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 14 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند edr, api, вектор, mitre, att&ck تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 02 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Специализированый сканер уязвимостей для проверки безопасности kubernetes. Распространяется под лицензией Apache.🔴 Этот сканер ищет уязвимости в удалённых кластерах, а затем пробивает защиту на основании полученной информации об уявимостях. Пользоваться им следует осторожностью, потому что он может что-нибудь сломать. 🔴 Есть 2 режима работы — обычный и активный. В первом он выдаёт только информацию об уязвимостях. А второй пытается проникнуть самостоятельно. Скачать сканер можно тут. Для работы нужен только python, ну или докер.
docker pull aquasec/kube-hunter
docker run --rm aquasec/kube-hunter [АРГУМЕНТЫ]
Разберём привлекательные ключи:
🔸 remote [АДРЕС] — сканировать кластер по адресу;
🔸 cidr [CIDR] — найти и атаковать все кластеры в заданном диапазоне адресов;
🔸 active — Активный режим.
🔸 mapping — Вывести все найденные узлы Kubernetes.
Можно просматривать результаты работы на онлайновой панели управления, но для этого требуется аккаунт на сайте компании.sudo setoolkit
➡️Принимаем пользовательское соглашение и нам открывается список возможностей, попробуем отправить письмо, выбираем пункт "Social-Engineering Attacks".
➡️Затем выбираем "Mass Mailer Attack".
➡️В следующем окне у нас есть возможность отправить письмо, либо группе людей, либо одному человеку. Отправим письмо одному человеку.
➡️Выбираем свой шаблон и тему и что наше сообщение будет простым текстом. Далее нас спросят использовать свою почту или использовать свой сервер. Выбираем удобный вариант (для нас пока что первый).
Отвечаем на вопросы и письмо отправлено.
Инструмент имеет большой функционал для атак рода "социальная инженерия":
🔸 Векторы фишинговых атак
🔸 Векторы атак на веб-сайты
🔸 Генератор зараженных медиа
🔸 Создание полезной нагрузки и прослушивателя
🔸 Массовая почтовая атака
🔸 Вектор атаки на базе Arduino
🔸 Вектор атаки на беспроводную точку доступа
🔸 Вектор атаки на генератор QRCode
🔸 Векторы атак Powershell
🔸 Модули сторонних производителейХотя преступная деятельность в криптопространстве остаётся заметной, общий объём таких транзакций составляет всего **0.14%** от всех операций за 2024 год.Как преступники используют криптовалюту ➡️ Традиционные схемы: отмывание денег, торговля наркотиками и оружием. ➡️ Поликриминал: многоуровневые преступления, такие как торговля людьми и интеллектуальное пиратство. #новости
«Если злоумышленник уже получил доступ к системе (например, через фишинг), эти уязвимости позволяют ему повысить свои привилегии до системного уровня, отключить защитные механизмы, похитить учетные данные и организовать дальнейшие атаки».Другие исправленные уязвимости нулевого дня: 🔸 CVE-2025-21275: Проблема повышения привилегий в Windows App Package Installer 🔸 CVE-2025-21308: Спуфинг Windows Themes 🔸 CVE-2025-21186, CVE-2025-21366, CVE-2025-21395: Уязвимости удалённого выполнения кода (RCE) в Microsoft Access Критические уязвимости с CVSS 9.8: 🔸 CVE-2025-21311: Повышение привилегий в Windows NTLM V1 🔸 CVE-2025-21307: RCE в Windows Reliable Multicast Transport Driver (RMCAST) 🔸 CVE-2025-21298: RCE в Windows OLE ⚙️ Рекомендации: Microsoft устранила свыше 150 CVE за январь, поэтому админам важно автоматизировать процесс управления патчами. Без этого сложно справиться с текущими темпами выхода обновлений. #новости
sudo apt install maltego
Поэтому мы заходим на официальный сайт и устанавливаем через deb пакет.
https://www.maltego.com/downloads/
dpkg -i maltego-***.deb
У нас попросят создать аккаунт, берём любой сервис по фейковым почтам и создаём аккаунт, если вас попросят ввести номер телефона, вводите рандомные числа, он его не станет проверять, точно также не станет проверять и организацию. Но если вы хотите в будущем использовать программу, тогда вводите валидные данные.
💻 Запуск:
maltegoПосле запуска мы увидим миллион окон, их все читать не обязательно, просто пропускайте их ничего не меняя. По началу можно потеряться в пользовательском интерфейсе, поэтому давайте вместе поймём как начать работать с программой. 1️⃣Для начала сделаем базовую разведку сайта, копируем доменное имя и вставляем его в раздел "Entity Palette"->"Infrastructure"->"Domain". У нас должен появится кружочек с нашим доменным именем. 🔤 Далее кликаем по нему ПКМ и выбираем трансформацию к нему. Я выберу "To mail addresses", мы получили email/gmail адреса, точно также можно найти и номера телефонов. Самое интересное — расширения, их очень много и даже есть поисковик shodan. Но вам понадобиться API Key для его использования.
theHarvester -h⏺️Простая команда представленная ниже не даёт нам результатов, поэтому познакомимся в важными ключами:
theHarvester -d gnu.org
⏺️Лимит вывода будет очень полезен, если мы сканируем что-то большое:
theHarverster -d gnu.org -l 50
⏺️Также можно увеличить вероятность поиска используя "источник", список я оставлю ниже:
theHarverster -d gnu.org -l 50 -b duckduckgo
⏺️Крутость этой программы, что она также может использовать shodan для получения информации:
theHarverster -d gnu.org -l 50 -b duckduckgo -s
⏺️И может также находить виртуальные хосты:
theHarverster -d gnu.org -l 50 -b duckduckgo -s -v
⏺️Ну и искать DNS-сервера:
theHarverster -d gnu.org -l 50 -b duckduckgo -s -v -n
⏺️Можно использовать метод грубой силы для DNS адресов на домене:
theHarverster -d gnu.org -l 50 -b duckduckgo -s -v -n -с {PATH}
Истоники: anubis, baidu, bevigil, binaryedge, bing, bingapi, bufferoverun, brave, censys, certspotter, criminalip, crtsh, dnsdumpster, duckduckgo, fullhunt, github-code, hackertarget, hunter, hunterhow, intelx, netlas, onyphe, otx, pentesttools, projectdiscovery, rapiddns, rocketreach, securityTrails, sitedossier, subdomaincenter, subdomainfinderc99, threatminer, tomba, urlscan, virustotal, yahoo, zoomeye
«NonEuclid RAT является примером растущей сложности современных вредоносных программ, сочетающих в себе передовые механизмы маскировки, функции защиты от обнаружения и возможности программ-вымогателей», — заявили в Cyfirma.
Курс создан для всех, кто хочет на практике изучить техники аудита систем ИБ и эксплуатации уязвимостей с помощью современных устройств.✔️ Сертификат / удостоверение о повышении квалификации 🚀 По всем вопросам пишите: @Codeby_Academy
coolhackers228.us После определения IP мы поймём, где находиться подсеть. А там уже мы будем использовать специальный реестр.
whois -h {РЕЕСТР} {IP}
Мы получим очень много полезной информации.
⏺️Name service Based:
Давайте посмотрим на вывод:
whois coolhackers228.usИ также получим много полезной информации. Кстати, вам не обязательно использовать kali для доступа к whois, можно использовать онлайн решения, такие как: nic.ru who.is
.exe, .dll, шеллкод.
🔸 Управление подключениями, просмотр логов и удобный графический интерфейс.
🔸 Выполнение команд на удаленной машине через сессию.
👾 Havoc — мощный инструмент для тестирования безопасности, с удобными функциями, такими как Process Explorer и File Explorer, что делает работу интуитивной и эффективной.
🔔 Для детального гайда по установке и использованию Havoc переходите в статью!Ivanti ранее сталкивалась с высокоопасными уязвимостями, включая обход аутентификации, обнаруженный менее года назад. Эти инциденты подчеркивают необходимость оперативной реакции на угрозы.#новости
