Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
نمایش بیشتر📈 تحلیل کانال تلگرام Codeby
کانال Codeby (@codeby_sec) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 36 835 مشترک است و جایگاه 3 514 را در دسته فناوری و برنامهها و رتبه 17 226 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 36 835 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 30 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 30 و در ۲۴ ساعت گذشته برابر 3 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 6.63% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.09% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 2 441 بازدید دریافت میکند. در اولین روز معمولاً 1 507 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 14 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند edr, api, вектор, mitre, att&ck تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 31 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
MAC-адреса — это уникальные идентификаторы в сетях, они должны быть только уникальными, их можно изменить на большинстве сетевых устройств.Регулярно меняя MAC-адрес, можно помешать такому отслеживанию или, по крайней мере, сделать его намного сложнее. 💡Функционал: ⏺️Установить определенный MAC-адрес сетевого интерфейса ⏺️Установить MAC случайным образом ⏺️Установить MAC другого поставщика ⏺️Установить другой MAC того же поставщика ⏺️Установить MAC того же типа (например, беспроводная карта) ⏺️Отобразить список MAC-адресов поставщика (сегодня 6200 элементов) для выбора 📎Установка: Инструмент уже предустановлен в Kali Linux, способ установки для других систем:
git clone https://salsa.debian.org/debian/macchanger.git
Или
sudo apt-get install macchanger
📌Использование:
1️⃣ Показать текущий MAC-адрес:
ip link show2️⃣ Отключаем интерфейс:
sudo ip link set dev <INTERFACE> down
3️⃣ Меняем Mac-адрес:
sudo macchanger -r <INTERFACE>
или устанавливаем конкретный:
sudo macchanger -m XX:XX:XX:XX:XX:XX <INTERFACE>
4️⃣ Включаем интерфейс:
sudo ip link set dev <INTERFACE> up
5️⃣ Проверяем изменения
ip link show <INTERFACE>💡Есть возможность вернуть оригинальный MAC-адрес:
sudo macchanger -p <INTERFACE>
Имейте ввиду что изменение MAC-адреса может нарушить соединение
Kerbrute — это высокопроизводительный инструмент для проверки аутентификации и выявления действительных учетных записей Active Directory через предварительную проверку подлинности Kerberos. Эта утилита, написанная на Go, предназначена для проведения анализа и атак на Kerberos, включая поиск пользователей, перебор паролей и аудит конфигурации доменных сетей.⚡️ Основные возможности Kerbrute 1️⃣ Поиск пользователей (User Enumeration) Kerbrute может быстро проверить список имён пользователей, чтобы определить, какие из них существуют в домене. 2️⃣ Перебор паролей (Password Brute-forcing) Утилита поддерживает перебор паролей для существующих пользователей, что помогает проверить их на слабые или общедоступные пароли. 3️⃣ Перебор TGT (Ticket-Granting Ticket) Kerbrute может тестировать учетные данные, чтобы получить TGT, что особенно полезно для проверки уязвимостей в аутентификации. 4️⃣ Многопоточность Инструмент поддерживает параллельное выполнение задач, что значительно ускоряет процесс проверки. ⬇️ Установка Kerbrute легко установить из исходного кода. Вам понадобится установленный Go: ➡️ Склонируйте репозиторий:
go get github.com/ropnop/kerbrute
➡️ Соберите бинарный файл:
make all
➡️ Используйте скомпилированный файл:
Бинарные файлы будут находиться в папке dist. Выберите подходящий для вашей ОС, например:
./dist/kerbrute_linux_amd64
⚡️ Примеры использования
⏺️ Поиск пользователей:
Для проверки списка пользователей на существование в домене:
./kerbrute_linux_amd64 userenum -d example.com usernames.txt```
⏺️ Распыление паролей:
Для тестирования слабых паролей:
./kerbrute_linux_amd64 passwordspray -d example.com domain_users.txt Passwor
⏺️ Атака TGT:
Для проверки учётных данных:
./kerbrute bruteforce -d example.com userlist.txt passwords.txtCORScanner — это инструмент с открытым исходным кодом, разработанный для автоматического обнаружения уязвимостей, связанных с механизмом CORS (Cross-Origin Resource Sharing). CORS — это важный механизм безопасности в веб-приложениях, но его неправильная настройка может привести к серьезным уязвимостям, таким как утечка данных и CSRF-атаки.✅ Возможности CORScanner - Обнаружение неправильно настроенных CORS - Проверка уязвимых конфигураций заголовков (например, `Access-Control-Allow-Origin: `) - Поддержка различных методов проверки (GET, POST, OPTIONS) - Гибкость настройки (возможность задавать пользовательские заголовки и параметры) - Поддержка мультипоточности для ускорения сканирования ➡️ Установка
git clone https://github.com/chenjj/CORScanner.git
cd CORScanner
sudo pip install -r requirements.txt
➡️ Базовый синтаксис
python cors_scan.py -u https://example.com -o results.json
➡️ Сканирование одного домена
python cors_scan.py -u https://example.com
➡️ Сканирование списка URL-адресов
python cors_scan.py -i urls.txt -o results.json
➡️ Включение прокси для CORScanner
python cors_scan.py -u example.com -p http://127.0.0.1:8080
➡️ Пример команды с параметрами:
python cors_scan.py -u https://api.example.com -t 10 -v -o cors_scan_results.json
Где:
-t 10 - 10 потоков
-v - подробный вывод
-o - сохранение результатов в JSON
↘️ Доступные опции
-u - Целевой URL
-i - Файл со списком URL
-t - Количество потоков (по умолчанию: 5)
-o - Сохранить результаты в файл (JSON)
-v - Подробный режим (вывод дополнительной информации)
-m - Метод HTTP (GET, POST, OPTIONS)
⚠️ При обнаружении уязвимой конфигурации CORScanner выводит предупреждение, например:
[!] Vulnerable CORS found:
URL: https://example.com/api
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: trueРуткиты — это форма вредоносного ПО, которая пытается использовать уязвимости безопасности для предоставления несанкционированного доступа к компьютеру или его службам, как правило, в вредоносных целях.chkrootkit может идентифицировать признаки более 70 различных руткитов. Но обратите внимание, что автоматизированный инструмент, такой как chkrootkit, никогда не может гарантировать, что система не скомпрометирована. И не каждый отчет всегда указывает на реальную проблему: для обеспечения безопасности вашей системы всегда будут необходимы человеческое вмешательство и анализ. 💡Характеристика: ⏺️Обнаружение руткитов - chkrootkit сканирует систему на наличие известных руткитов ⏺️Легковесность - инструмент не создает значительной нагрузки ⏺️Совместимость - chkrootkit работает на различных Unix-подобных ОС ⏺️Портативность - Утилиту можно использовать на разных системах без необходимости в обширных зависимостях. Простота использования - Буквально нужна одна команда для запуска утилиты. 📎Установка:
sudo apt-get install chkrootkit
📌Использование:
sudo chkrootkit
Утилита проверит подозрительные файлы и директории, подскажет что тестировалось, что безопасно и на что стоит обратить внимание.Руткиты — это форма вредоносного ПО, которая пытается использовать уязвимости безопасности для предоставления несанкционированного доступа к компьютеру или его службам, как правило, в вредоносных целях.chkrootkit может идентифицировать признаки более 70 различных руткитов. Но обратите внимание, что автоматизированный инструмент, такой как chkrootkit, никогда не может гарантировать, что система не скомпрометирована. И не каждый отчет всегда указывает на реальную проблему: для обеспечения безопасности вашей системы всегда будут необходимы человеческое вмешательство и анализ. 💡Характеристика: ⏺️Обнаружение руткитов - chkrootkit сканирует систему на наличие известных руткитов ⏺️Легковесность - инструмент не создает значительной нагрузки ⏺️Совместимость - chkrootkit работает на различных Unix-подобных ОС ⏺️Портативность - Утилиту можно использовать на разных системах без необходимости в обширных зависимостях. Простота использования - Буквально нужна одна команда для запуска утилиты. 📎Установка:
sudo apt-get install chkrootkit
📌Использование:
sudo chkrootkit
Утилита проверит подозрительные файлы и директории, подскажет что тестировалось, что безопасно и на что стоит обратить внимание.sudo apt install golang
➡️ Установите Aquatone:
go install github.com/michenriksen/aquatone@latest
➡️ Проверьте установку:
aquatone --version
🔧 Примеры использования
1️⃣ Обработка списка доменов
Aquatone работает с файлами, содержащими списки доменов. Пример использования:
cat domains.txt | aquatone
2️⃣ Настройка пользовательских параметров
Можно задать количество потоков и длительность таймаута:
cat domains.txt | aquatone -threads 10 -timeout 5000
3️⃣ Интеграция с другими инструментами
Aquatone часто используется вместе с другими утилитами, такими как:
• Amass — для сбора субдоменов:
amass enum -d example.com | aquatone
• Subfinder — для разведки DNS:
subfinder -d example.com | aquatonegit clone https://github.com/the-tcpdump-group/tcpdump.git
cd tcpdump
📌Использование:
Для мониторинга сетевой активности:
tcpdumpПосмотреть доступные сетевые интерфейсы:
tcpdump -D
Фильтровать по определённому IP:
tcpdump -i [INTERFACE] host [IP]
Фильтровать по порту:
tcpdump -i [INTERFACE] port [PORT]
Фильтрация по протоколу:
tcpdump -i [INTERFACE] [PROTOKOL]
Вывод подробной информации:
tcpdump -i [INTERFACE] -vv
Захват трафика от одного IP к другому:
tcpdump -i [INTERFACE] src [FIRST_IP] and dst [SECOND_IP]
Захват только UDP:
tcpdump -i [INTERFACE] udp
‼️Будьте осторожны, так как захват большого объёма трафика может повлиять на производительность сетиgit clone https://github.com/s-rah/onionscan.git
cd onionscan
go get github.com/HouzuoGuo/tiedot/db
go get github.com/rwcarlsen/goexif/exif
go get github.com/rwcarlsen/goexif/tiff
go get golang.org/x/net/html
go get golang.org/x/net/proxy
go get golang.org/x/crypto/openpgp
go get golang.org/x/crypto/ssh
go get golang.org/x/crypto/ssh/terminal
go mod tidy
go build -o onionscan .
⭐️ Использование
Базовое сканирование:
./onionscan http://example.onionСканирование с подробным выводом результатов и использованием Tor в качестве прокси:
./onionscan --torProxyAddress=127.0.0.1:9050 --verbose http://example.onion
Вывод результатов сканирования в формате JSON:
onionscan --jsonReport notarealhiddenservice.onionЧерез опцию -crawlconfigdir задается каталог, в котором хранятся конфигурации для сканирования, -depth указывает на глубину рекурсии сканирования каталога, -timeout - время ожидания чтения для подключения к сервисам onion.
OtterCookie – это вредоносная программа (malware), которая изначально создавалась для кражи файлов cookies (куки) из браузеров. Эти файлы содержат данные для авторизации в соцсетях, почте, банковских сервисах и других аккаунтах.🔽 История OtterCookie ▪️В 2022 году появился OtterCookie — простой сборщик cookies, позволявший воровать сессии в браузерах. Жертвы могли защититься сменой пароля или включением 2FA. ▪️Уже к концу 2022 года вредонос научился захватывать активные сессии, сохраняя доступ даже после смены пароля. ▪️В 2023 году он стал частью ботнетов, автоматически распространяясь по корпоративным сетям. ▪️К середине 2023 года OtterCookie начал обходить 2FA и маскироваться под системные процессы, становясь невидимым для базовых антивирусов. ▪️Сейчас OtterCookie — мощный инструмент, умеющий перехватывать аппаратные токены, искать уязвимости в сетях и адаптироваться к защите. Особенно опасен, т.к. может месяцами воровать данные незаметно для жертв. Каждое обновление делает эту угрозу всё опаснее, требуя сложных мер защиты. ☄️ Этапы атаки и уровень угрозы OtterCookie ▪️Вредонос попадает на устройство через фишинговые письма, взломанные сайты или уязвимости в ПО. ▪️После заражения OtterCookie сканирует систему, выявляя установленные браузеры и их данные. ▪️Крадет учетные данные (Cookies авторизации, сохраненные пароли, данные автозаполнения форм). ▪️Обходит защиту (двухфакторную аутентификацию, маскирует активности, продлевает украденные сессии). ▪️Собранная информация шифруется и отправляется на серверы злоумышленников. ▪️Преступники используют украденные данные (финансовое мошенничество, распространение вредоноса дальше). ⚠️ Возможности OtterCookie ▪️Способен сохранять доступ даже после смены паролей ▪️Незаметен для обычных антивирусов ▪️Адаптируется к новым системам защиты ▪️Есть возможность массового заражения в корпоративных сетях ❗️ Предвестник новой версии
Ещё в 2023 году исследователи заметили, что OtterCookie начал анализировать активные сессии в браузерах. Это позволяло киберпреступникам продлевать доступ к аккаунтам, даже если жертва меняла пароль. Тогда же появились первые признаки того, что вредонос пытается обходить 2FA (двухфакторную аутентификацию).🆕 Последняя версия стала ещё изощрённее: ▪️Крадёт не только куки, но и токены сессий (даёт долгосрочный доступ даже без пароля). ▪️Обходит SMS-коды и коды из приложений (делает двухфакторную аутентификацию бесполезной). ▪️Автоматически ищет уязвимости в системе (может заражать другие устройства в локальной сети). ▪️Прячется от антивирусов (маскируется под легитимные процессы Windows). 🔖 Единственный способ защиты – комплексные меры ▪️Отказ от хранения паролей в браузере. ▪️Использование аппаратных ключей 2FA. ▪️Регулярная проверка активных сессий в аккаунтах (особенно в Google, соцсетях и банках).
git clone https://github.com/franckferman/MetaDetective.git
cd MetaDetective
python3 -m venv MetaDetectiveEnv
source MetaDetectiveEnv/bin/activate
pip install MetaDetective
Для корректной работы также понадобится Python 3 и Exiftool.
🎮 Использование
Анализ всех метаданных файлов в каталоге examples с экспортом результатов в HTML формате:
python3 src/MetaDetective/MetaDetective.py -d examples/ --export
Для анализа одного файла можно использовать опцию -f.
Анализ только PDF-файлов без загрузки:
python3 src/MetaDetective/MetaDetective.py --scraping --scan --url https://example.com/ --extensions pdf
Загрузка файлов с заданной глубиной 2:
python3 src/MetaDetective/MetaDetective.py --scraping --depth 2 --download-dir ~ --url https://example.com/
Дополнительные флаги:
--rate для управления максимальным количеством запросов в секунду;
--threads для указания количества потоков для параллельных операций;
--follow-extern для отслеживания внешних ссылок (тех, которые находятся за пределами базового URL).