Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
نمایش بیشتر📈 تحلیل کانال تلگرام Codeby
کانال Codeby (@codeby_sec) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 36 835 مشترک است و جایگاه 3 512 را در دسته فناوری و برنامهها و رتبه 17 227 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 36 835 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 28 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 37 و در ۲۴ ساعت گذشته برابر -4 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 6.66% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.10% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 2 454 بازدید دریافت میکند. در اولین روز معمولاً 1 511 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 14 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند edr, api, вектор, mitre, att&ck تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 29 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Делитесь своими догадками в комментариях!💫🔜 Все наши каналы 🔜Все наши чаты 🔜 Для связи с менеджером
CWE содержит более 900 уязвимостей, которые варьируются от абстрактных и концептуальных до конкретных, связанных с технологиями или языками. У конкретной уязвимости есть родительская уязвимость, которая является более абстрактной и может иметь собственные родительские уязвимости и так далее.Каждый CWE на сайте cwe.mitre.org снабжен пометкой «рекомендация по использованию сопоставления», которая указывает, рекомендуется ли использовать CWE для сопоставления первопричин уязвимостей с учетом его уровня абстракции и применимости. К ним относятся «Разрешено», «Разрешено после проверки», «Не рекомендуется» и «Запрещено». 🔺 Анализ Хотя CWE-79: Неправильная нейтрализация входных данных при создании веб-страницы («межсайтовый скриптинг») по-прежнему занимает первое место в топ-25, по сравнению с прошлогодним списком рейтинг многих позиций изменился. Самыми заметными изменениями в списке стали: 🔺CWE-862: отсутствие авторизации, вверх на 5 позиций с #9 по #4 🔺CWE-476: разыменование нулевого указателя, вверх на 8 позиций с #21 по #13 🔺CWE-306: отсутствие аутентификации, вверх на 4 позиции с #25 по #21 Также добавились и новые участники топ 25 в этом году: 🔺CWE-120: копирование буфера без проверки размера входных данных ("Классическое переполнение буфера"), #11 🔺CWE-121: переполнение буфера на основе стека, #14 🔺CWE-122: переполнение буфера на основе кучи, #16 🔺CWE-284: неправильный контроль доступа, #19 🔺CWE-639: обход авторизации с помощью управляемого пользователем ключа, # 24 🔺CWE-770: распределение ресурсов без ограничений или регулирования, # 25 #CWE #CVE #Top25 ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
Идея этого проекта заключается в том, чтобы помочь SOC-отделам составить карту охвата фреймворка Mitre ATT&CK и быстро определить «слепые зоны» во время реагирования на инциденты.Характеристики 🔵SigmaHound - загружает и обрабатывает правила Sigma; 🔵ARTHound - загружает и обрабатывает тесты Atomic Red Team (ART); 🔵Define Icons - настройка пользовательских иконок BloodHound для злоумышленников и техник; 🔵Saved Queries - импортирует встроенные Cypher-запросы в BloodHound через UL-Cyphers.py или флаг --setup; 🔵Batch Upload - загружает сгенерированные JSON-графы в BloodHound с автоматическим запуском импорта; 🔵Upload Only - для случаев, когда файлы уже есть, но нужно импортировать в новый экземпляр BloodHound или после очистки базы данных; 🔵Clear Database - сбрасывает экземпляр BloodHound через API перед новым импортом; 🔵Setup Helper - один флаг для одновременного обновления иконок и импорта; сохранённых запросов; 🔵One Playbook linked to 2 TTP - демонстрационный пример того, как выглядит привязка ваших IR-плейбуков к ATT&CK после загрузки данных; 🔵CLI Interface - простые аргументы командной строки для запуска отдельных или всех компонентов. ⚡️Установка В apikey необходимо указать ключ API BloodHound, в apiid — идентификатор API BloodHound.
git clone https://github.com/yourusername/BloodSOCer.git
cd BloodSOCer
pip3 install -r requirements.txt
apikey = "your-api-key-here"
apiid = "your-api-id-here"
⚙️Использование
Запуск отдельных источников событий.
python3 BloodSOCer.py --mitre, -m
python3 BloodSOCer.py --sigma, -s
python3 BloodSOCer.py --art, -r
Комбинация нескольких операций.
python3 BloodSOCer.py --mitre --sigma --define-icons
Удалить все данные из базы.
python3 BloodSOCer.py --clear-db
#BloodSOCer #SOC #ThreatIntelligence #Python
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромМодульный набор инструментов для анализа YARA и вредоносного ПО, написанный на Rust. Предназначен для специалистов по цифровой криминалистике, исследователей вредоносного ПО и специалистов по анализу угроз. Он предоставляет как интерфейс командной строки (CLI), так и графический интерфейс пользователя (GUI) для запуска инструментов анализа в единой среде.🦀 Основные инструменты 🔸Combine YARA - объединяет все файлы .yara/.yar в директории в один файл правил; 🔸Extract Samples - рекурсивно извлекает защищённые паролем архивы с вредоносным ПО (ZIP/RAR), используя распространённые пароли; 🔸File Analyzer - анализирует файл: вычисляет хэши, энтропию, структуру PE, нечёткие хэши, совпадения YARA, проверяет по базе NSRL и статус на VirusTotal; 🔸File Miner - cканирует папку на предмет несоответствия типов файлов и извлекает метаданные; 🔸Hash It - генерирует хэши MD5, SHA1 и SHA256 для одного файла; 🔸Hash Check - проверяет, существует ли указанный хэш в предоставленном файле с набором хэшей; 🔸mStrings - извлекает строки из файла, применяет регулярные выражения и правила Sigma, сопоставляет с MITRE ATT&CK, выявляет индикаторы компрометации (IOC) и включает встроенный поиск техник MITRE; 🔸mzhash - рекурсивно вычисляет MD5-хэши файлов с заголовком MZ; 🔸mzcount - рекурсивно подсчитывает файлы по форматам (MZ, ZIP, PDF и др.) с помощью анализа заголовков/YARA; 🔸nsrlquery - запрашивает MD5-хэш в базе данных NSRL для определения, является ли файл доверенным; 🔸strings_to_yara - запрашивает метаданные и список строк для генерации YARA-правила; 🔸xmzhash - рекурсивно вычисляет хэши файлов, которые не являются MZ, ZIP или PDF. Для поиска хэша вредоносного ПО требуется ключ API для Virus Total и Malware Bazaar. Если ключ не указан, MalChela предложит вам создать его при первом запуске функции поиска вредоносного ПО. 🔴 Установка Для установки инструмента для начала потребуется установка зависимостей и rust. Далее клонируем репозиторий и собираем.
sudo apt install openssl libssl-dev clang yara libyara-dev pkg-config build-essential libglib2.0-dev libgtk-3-dev
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
git clone https://github.com/dwmetz/MalChela.git
cd MalChela
chmod +x release.sh
./release.sh
❗️Рекомендуется собирать и запускать MalChela в режиме --release, чтобы обеспечить оптимальную работу графического интерфейса и вспомогательных инструментов.
🔧 Добавление пользовательских инструментов
Можно расширить возможности MalChela, отредактировав файл tools.yaml и добавив в графический интерфейс сторонние или пользовательские инструменты. Эта гибкая конфигурация поддерживает двоичные файлы, скрипты на Python и программы на Rust.
В каждой записи указывается название инструмента, категория, тип выполнения, способ передачи входных данных (файл, папка или хэш) и любые необязательные аргументы, например:
#Malchela #DFIR #CyberSecurity
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромgit clone https://github.com/SrJok3s/Git-Orbat.git
cd Git-Orbat
📌Использование:
python3 git-orbat.py
#GitOrbat #OSINT #GitHub #Python #РазведкаДанных
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромIP-камера - это видеокамера, которая подключается к Интернету по протоколу IP, что позволяет пользователям видеть изображение с нее удаленно через смартфон или компьютер. В отличие от традиционных систем видеонаблюдения, которые часто имеют локальный центр наблюдения, такой как компьютер, IP-камеры передают видеопоток в реальном времени на любое устройство, подключенное к сети Интернет.Каждый из подозреваемых взломал десятки тысяч камер и/или получил доступ к большому объёму видеозаписей с камер ничего не подозревавших пользователей. В заявлении их действия описываются следующим образом: 🔴Подозреваемый 1 (безработный) — взломал 63 000 IP-камер, создал и продал 545 нелегальных видео сексуального характера на сумму 35 миллионов вон ($23 800) в виртуальных активах. 🔴Подозреваемый 2 (офисный работник) — взломал 70 000 IP-камер, создал и продал 648 нелегальных видео сексуального характера на сумму 18 миллионов вон ($12 300) в виртуальных активах. 🔴Подозреваемый 3 (самозанятый) — взломал 15 000 IP-камер и создал нелегальный контент. 🔴Подозреваемый 4 (офисный работник) — взломал 136 IP-камер. Если сложить количество взломанных камер, то получится больше 120 000. Предположительно, некоторые камеры подвергались взлому несколько раз. 🙈 Следователи отмечают, что на веб-сайт, размещающий незаконный контент, который загружается из разных стран, в прошлом году поступило 62 % всего контента только от подозреваемых 1 и 2. Трое человек, купивших такой контент на нелегальном сайте, уже арестованы. Им грозит до трёх лет лишения свободы. Полиция сотрудничает с иностранными следователями, чтобы установить личности владельцев сайта и закрыть платформу. ✍Власти выявили и уведомили 58 пострадавших регионов, призвав пользователей сбросить пароли и сообщив им, как отправлять запросы на удаление контента.✍ ❗️Рекомендации Пользователям IP-камер следует предпринять следующие вещи: 1️⃣изменить стандартный пароль администратора на надежный и уникальный; 2️⃣отключать удаленный доступ, в случае отсутствия в нем необходимости; 3️⃣устанавливать последние обновления прошивки. #camera #hackers #news ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
Tracecat — открытая платформа автоматизации с ИИ для security и IT-команд: позволяет собирать workflows, оркестрировать алерты, вести кейсы и работать с таблицами в одном месте. Данный инструмент можно использовать как лёгкую, расширяемую альтернативу коммерческим SOAR/automation‑решениям.Основные возможности Tracecat 🛠 Workflows и оркестрация ➡️ No-code UI для визуальной сборки цепочек действий (API-запросы, webhooks, трансформации, AI‑шаги). ➡️ Ветвление, условия, циклы и выражения для работы с данными между шагами. 🔍 AI‑помощь в расследованиях ➡️ Обогащение и суммаризация алертов с помощью LLM, авто‑описания инцидентов. ➡️ Поиск похожих кейсов и рекомендация шагов расследования. 🗓️ Кейсы и таблицы ➡️ Встроенный case management: создание кейсов из workflows, статусы, таймлайн и артефакты. ➡️ Lookup‑таблицы и пользовательские таблицы для списков IP, пользователей и других справочных данных. ⬇️ Установка и запуск 1️⃣ Локально (Docker Compose) - Клонировать репозиторий и развернуть стек через docker-compose по инструкции из официальной документации. - После запуска UI доступен локально, где создаётся первый пользователь и рабочее пространство. 2️⃣ Прод на AWS Fargate - Использовать Terraform‑модуль для развёртывания прод‑стека на AWS Fargate. - Подходит для команд, которым нужны масштабируемость и интеграция с облачной инфраструктурой. #tools #ai #soar #automatization ➡ Все наши каналы 💬Все наши чаты ⚡ Для связи с менеджером
PCredz — лёгкая, но мощная утилита для извлечения учетных данных, хэшей и другой чувствительной информации из pcap-файлов или живого сетевого трафика. Инструмент активно используют пентестеры, DFIR-аналитики и исследователи сетевой безопасности благодаря удобству, скорости и широкой поддержке протоколов.⚡️ Основные возможности PCredz ➡️ Многопротокольный анализ Извлечение данных из IPv4 и IPv6 пакетов сразу по множеству протоколов: • NTLMv1/v2 (SMB, HTTP, LDAP, MSSQL и др.) • Kerberos AS-REQ Pre-Auth (etype 23) • HTTP Basic и формы авторизации • FTP, POP, SMTP, IMAP • SNMP community strings ➡️ Поиск кредитных карт в трафике Определяет и извлекает номера банковских карт, встречающиеся в сетевом потоке. ➡️ Хэши в формате для hashcat NTLMv1/v2 и Kerberos сохраняются в файлы, которые можно сразу отправлять в hashcat (режимы 5500, 5600, 7500). ➡️ Удобное логирование Все найденные данные сохраняются в CredentialDump-Session.log и в отдельные файлы (MSKerb.txt, NTLMv1.txt, NTLMv2.txt) в каталоге logs/. ⬇️ Установка и запуск 👩💻 Docker
git clone https://github.com/lgandx/PCredz
cd PCredz
docker build . -t pcredz
docker run --net=host -v $(pwd):/opt/Pcredz -it pcredz
👩💻 Linux
apt install python3-pip libpcap-dev file
pip3 install Cython python-libpcap
👩💻 Использование
⏺️ Разбор pcap-файла
python3 ./Pcredz -f capture.pcap
⏺️ Разбор всех pcap в каталоге
python3 ./Pcredz -d /tmp/pcaps/
⏺️ Живой захват трафика
python3 ./Pcredz -i eth0 -v
👩💻 Аргументы запуска
-f <file> Парсинг pcap-файла
-d <dir> Рекурсивный разбор каталога
-i <interface> Живой перехват трафика
-v Подробный вывод
-o <dir> Директория для логов
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
#PCredz #Kerberos #Pentest