Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
نمایش بیشتر📈 تحلیل کانال تلگرام Codeby
کانال Codeby (@codeby_sec) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 36 595 مشترک است و جایگاه 3 747 را در دسته فناوری و برنامهها و رتبه 17 795 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 36 595 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 10 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 201 و در ۲۴ ساعت گذشته برابر 15 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 7.67% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.14% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 2 805 بازدید دریافت میکند. در اولین روز معمولاً 1 514 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 20 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند edr, api, вектор, mitre, att&ck تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 11 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Shadow демонстрируют высокий уровень подготовки: их атаки замаскированы под легитимную активность, что затрудняет обнаружение. Twelve поддерживают их, распространяя украденные данные в даркнете и на публичных платформах для усиления давления.⚡ Читать подробнее
sudo tar -xvzf ~/Downloads/ngrok-stable-linux.tgz -C /usr/local/bin
Далее регистрируемся и копируем наш токен и вставляем в терминал.
Его можно найти в личном кабинете ngrok.
Теперь вы можете запускать свои приложения или сайты.
ngrok http 80Примечание: Например вы хотите запустить свой сайт, для этого вы можете использовать какой-нибудь форк python типо flask или отдельную программу типа XAMPP. Они будут работать на определённом порту, нам нужно лишь запустить ngrok на том же порту что и наши приложения для перехвата. Таким образом ngrok будет передавать конечному пользователю наш проект.
github принадлежит корпорации зла Microsoft.
Создаём аккаунт и нажимаем на кнопочку 'create repository', далее задаём имя, описание и лицензию по желанию.
Теперь переходим в терминал Linux💻 или в Git Bash, если у вас ОС Windows.💻
Для начала нужно инициализировать git в директории с нашим проектом:
git init
Далее добавляем файлы в наш репозиторий, если лишних файлов нет, то можно написать просто ".":
git add .
Теперь сохраняем изменения:
git commit -m "First upload"
Если выдало ошибку, что не может определить автора, вводим следующие команды:
git config --global user.email "you@example.com"
git config --global user.name "Your Name"
Теперь добавляем ветку origin:
git remote add origin https://notabug.org/Delifer313/fake.git
и делаем пуш нашего кода прямо на сайт:
git push origin master
Готово, наш код на сайте!
А чтобы склонировать репозиторий, т.е клонировать файлы из репозитория к себе на диск, то пишем так:
git clone https://notabug.org/Delifer313/fake.git
и после загрузки появится директория с нашим проектом!“Эта уязвимость представляет значительный риск для организаций. Злоумышленники могут использовать ее для полного взлома серверов,” — Эрик Шваке, директор по стратегии кибербезопасности в Salt Security.2️⃣ CVE-2024-42449 (высокая, CVSS 7.1) 🔸 Уязвимость позволяет утечку NTLM-хэша учетной записи службы VSPC и удаление файлов на сервере. 🔸 Пострадавшие версии: VSPC 8.1.0.21377 и более ранние версии сборок 7, 8. Как защититься в будущем? 🔸 Регулярно обновляйте используемое ПО. 🔸 Настройте многоуровневую защиту: резервное копирование, проактивный мониторинг уязвимостей, эффективный план реагирования на инциденты. 🔸 Контролируйте безопасность не только своих систем, но и сервисов, которыми вы пользуетесь.
"Эти уязвимости подчеркивают важность своевременного патчинга и внедрения многослойных систем безопасности. Без таких мер компании подвергаются значительным угрозам," — Элад Луз, руководитель исследований в Oasis Security.#новости
Клиент - ОС Ubuntu 💻 IP: 228.14.88.55
Хост - ОС Kali 💻 IP: 148.85.5.228Сначала мы генерируем открытый и закрытый кллюч на нашей клиентской ОС.
shh-keygen -t rsa -b 4096
где, -t rsa - обозначает тип ключа, который нужно сгенерировать. RSA наиболее распространённый алгоритм. -b 4096 - этот ключ, указывает кол-во бит в создаваемом ключе.При выполнении этих шагов у нас запросили ввести кодовую фразу. Эта фраза будет использована для повышения безопасности при удалённом входе по SSH. Проверим директорию, в которой эти файлы были сохранены (
/home/<USER>/.ssh/):
ls -la
Теперь нужно отправить копию файла открытого ключа id_rsa.pub на kali.
В этом примере мы будем использовать имя пользователя и пароль root для копирования файла открытого ключа:
ssh-copy-id root@148.85.5.228
Проверить, что ключ действительно был добавлен можно в файле:
cat authorized_keys
Затем мы можем отредактировать файл конфигурации SSH(/etc/ssh/sshd_config) в Kali, чтобы разрешить аутентификацию с открытым ключом:
PubkeyAuthentication yes PasswordAuthentication noПерезапустим ssh демона
SYSTEMD
service ssh restart или sudo systemctl restart ssh
OpenRC
re-service ssh restart
Проверям командой ниже и всё должно работать:
ssh root@148.85.5.228В 2024 году число атак увеличилось почти вдвое: зарегистрировано 194 случая против 109 в 2023 году.Особенно заметен рост утечек данных: 🔸 В 2023 году киберпреступники похитили 43,9 млн записей — это в 40 раз больше, чем годом ранее. 🔸 Среди крупнейших утечек VF Corporation – 35,5 млн записей и PharMerica – 5,8 млн записей 💸 Стоимость простоев и выкупов Средняя продолжительность простоя составляет 11,6 дней, но может варьироваться от нескольких часов до 129 дней. Основные убытки: 🔸 Demant (2019): $95 млн на восстановление 🔸 TSMC (2018): $85 млн за 3 дня простоя 🔸 WestRock (2021): $79 млн убытков, включая $50 млн от потерь в производстве Средняя сумма выкупа с 2018 года составила $10,7 млн. При этом известны случаи, когда требования доходили до $200 млн. 👀 Интересный факт: Boeing в 2023 году отказалась платить $200 млн, и преступники выложили в открытый доступ 43 ГБ данных компании. Наибольшее число атак пришлось на: 🔸 Транспортное и автомобильное производство – 130 атак 🔸 Пищевую промышленность – 124 атаки По данным на осень 2024 года: 🔸 Подтверждено 137 атак, 🔸 Средняя продолжительность простоя — 11 дней. #новости
sh go install github.com/sensepost/gowitness@latest
2️⃣ Запускаем тестовое сканирование
gowitness scan single -u https://codeby.games --write-csv
3️⃣ Создаем отчет
sh gowitness report server --port 8080 --screenshot-path ./screenshots
Основная цель gowitness - делать скриншоты веб-сайтов (и делать это хорошо!), при необходимости сохраняя любую информацию, собранную в процессе работы. Тем не менее, краткий список функций включает в себя::
🔵Создание скриншотов веб-сайтов, конечно..., но быстро и точно!
🔵Сканирование списка URL-адресов, CIDR, результатов Nmap, Nessus
🔵Возможность получать и сохранять данные (например, журнал запросов, журналы консоли, заголовки, файлы cookie и т.д.)
🔵Запись данных во множество форматов (база данных sqlite, jsonlines, csv и т.д.)
🔵И многое, многое другое!
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
