Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Больше📈 Аналитический обзор Telegram-канала Codeby
Канал Codeby (@codeby_sec) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 36 830 подписчиков, занимая 3 512 место в категории Технологии и приложения и 17 227 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 36 830 подписчиков.
Согласно последним данным от 28 августа, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 37, а за последние 24 часа — -4, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 6.66%. В первые 24 часа после публикации контент обычно набирает 4.10% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 2 454 просмотров. В течение первых суток публикация набирает 1 511 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 14.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как edr, api, вектор, mitre, att&ck.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Благодаря высокой частоте обновлений (последние данные получены 29 августа, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
APTRS — это Python/Django-платформа для автоматизации создания отчётов по результатам тестирования на проникновение. Инструмент позволяет формировать PDF- и Excel-отчёты в один клик, полностью исключая рутинное ручное оформление. APTRS также предоставляет удобный механизм для ведения учёта уязвимостей, управления несколькими проектами и централизованного хранения результатов аудита.🪛 Основные возможности APTRS 😡 Автоматическая генерация отчётов — формирование PDF и Excel напрямую из веб-интерфейса, без сторонних редакторов и ручного форматирования. 😡 Ведение нескольких проектов — удобная организация различных тестирований, хранение информации и разделение данных по клиентам. 😡 Готовые и настраиваемые шаблоны отчётов — единообразный стиль для всех документов + возможность расширения. 😡 Работа через Docker — быстрое разворачивание окружения без сложной установки зависимостей. 😡 Интерактивная панель управления — доступ к проектам, уязвимостям и отчётам через удобный веб-интерфейс. ⬇️ Установка и запуск 1️⃣ Установка репозитория:
git clone https://github.com/APTRS/APTRS
cd APTRS
2️⃣ Подготовка конфигурационного файла:
cp env.docker .env
При необходимости можно внести изменения:
nano .env
3️⃣ Запустите систему:
docker-compose up
После развертывания интерфейс будет доступен локально
⚡️ Преимущества APTRS
⏺️ Существенная экономия времени — отчёты формируются автоматически, что особенно важно при больших объёмах тестирования.
⏺️ Минимизация ошибок — единый шаблон и автоматизация исключают неточности и несогласованность в документах.
⏺️ Удобное управление проектами и уязвимостями — всё структурировано в одном месте.
➡️ Все наши каналы 💬Все наши чаты ⚡️ Чат с менеджеромSpraykatz — это инструмент на языке Python, созданный для автоматизации выполнения известного инструмента Mimikatz на множестве удаленных хостов. Его основная задача — удаленное извлечение хэшей паролей, билетов Kerberos и других типов учетных данных из памяти LSASS. В отличие от ручного подключения к каждому серверу, Spraykatz позволяет проводить массовые операции, используя предоставленные административные учетные данные.🔹Выполняет автоматический удаленный сбор учетных данных путем запуска Mimikatz на целевых машинах 🔹Поддерживает различные методы аутентификации, включая работу с паролями, хэшами NTLM и билетами Kerberos 🔹Обеспечивает гибкость целеполагания через прием списка целей как из файла, так и непосредственно из командной строки 🔹Использует параллельную обработку для одновременной атаки на несколько хостов, что значительно повышает эффективность проведения проверки 1️⃣Установка
git clone https://github.com/aas-n/spraykatz.git
cd spraykatz
pip install -r requirements.txt
Проверка
spraykatz -h
2️⃣Базовое использование с паролем
python spraykatz.py -u AdminUser -p "MyPassword123" -t "192.168.1.10,192.168.1.15,192.168.1.20" -d DOMAIN
С помощью этой команды мы можем получить: учетные данные из памяти LSASS с целевых хостов, NTLM-хэши паролей пользователей, билеты Kerberos (TGT/TGS), LM-хэши (в устаревших системах) и многое другое.
3️⃣Использование для локальных учетных записей
spraykatz -u Administrator -p "LocalAdminPass" -t "10.0.0.5,10.0.0.6" -d .
🔔 Важные примечания
- Формат целей: можно использовать как файл (одна цель на строку), так и перечисление через запятую
- NTLM хэш должен быть в формате LM:NT (если LM не используется, первая часть может быть нулевой)
- Для локальных учетных записей используйте -d .
- Время ожидания по умолчанию 180 секунд, но оно может быть увеличено для больших сетей
- Флаг -r используется только для удаления артефактов, не для сбора учетных данных
➡️ Все наши каналы 💬Все наши чаты ⚡️ Чат с менеджером.\chromelevator.exe all
.\chromelevator.exe chrome -v -f
Возможные флаги
--output-path|-o — базовый каталог для выходных файлов;
--verbose|-v — расширенный вывод отладки;
--fingerprint|-f — извлечение полных данных для идентификации браузера, включая версию, расширения, настройки безопасности и системную информацию;
Возможные цели
chrome — извлечение данных из Google Chrome
brave — извлечение данных из Brave Browser
edge — извлечение данных из Microsoft Edge
all — извлечение данных из всех установленных браузеров
➡️ Все наши каналы 💬Все наши чаты ⚡️ Чат с менеджеромDopamine — современный semi-untethered джейлбрейк, который использует механизм rootless и позволяет безопасно устанавливать твики, расширения и приложения без необходимости полного взлома системы. Он работает на устройствах с чипами A12–A15 и дает стабильную среду для кастомизации без значительного вмешательства в системные компоненты.⚡️ Основные возможности Dopamine ➡️ Поддержка устройств A12–A15 — начиная с iPhone XS, XR, 11, 12, 13 и некоторых iPad соответствующих поколений. ➡️ Совместимость с iOS/iPadOS 15.0–16.6.1 — один из самых современных jailbreak-инструментов. ➡️ Rootless-архитектура — повышенная безопасность и совместимость твиков, без полного доступа к /root. ➡️ Быстрый запуск — semi-untethered: после перезагрузки джейлбрейк активируется через приложение без компьютера. ➡️ Поддержка Sileo и Zebra — удобные менеджеры пакетов для установки расширений. ➡️ Высокая стабильность — оптимизированная работа, минимальное влияние на системные процессы. Что нужно для запуска 😡 Поддерживаемое устройство (A12–A15) 😡 iOS/iPadOS 15.0–16.6.1 😡 Установка IPA через TrollStore, AltStore или Sideloadly 😡 Официальный файл IPA доступен в GitHub Releases 🔥 Преимущества Dopamine ⏺️ Один из самых безопасных jailbreak-инструментов благодаря rootless-подходу ⏺️ Современный дизайн приложения и удобный интерфейс ⏺️ Поддержка большинства актуальных твиков, адаптированных под rootless ⏺️ Разрабатывается и поддерживается известным разработчиком opa334, автором TrollStore
Смарт-контракты — это программы, работающие на блокчейнах, таких как Ethereum. Они обеспечивают работу финансовых блокчейн-приложений, которые предлагают услуги, аналогичные PayPal, но весь их исходный код и логика транзакций — например, при переводах, сделках и кредитах — находятся в открытом доступе на блокчейне и полностью обрабатываются программным обеспечением без участия человека.👀 Специалисты представили SCONE-bench — первый бенчмарк, который оценивает способность агентов использовать смарт-контракты, измеряемую общей стоимостью в долларах смоделированных украденных средств. Для каждого целевого контракта агенту предлагается найти уязвимость и создать скрипт для использования этой уязвимости таким образом, чтобы при его выполнении баланс собственных токенов исполнителя увеличился на минимальный порог. Вместо того чтобы полагаться на вознаграждение за обнаружение ошибок или спекулятивные модели, SCONE-bench использует активы в сети для непосредственной оценки потерь. ☑️Как проводилось тестирование моделей? 1️⃣Сначала специалисты протестировали 10 моделей на всех 405 эталонных задачах. В совокупности эти модели создали готовые эксплойты для 207 из этих задач, что позволило получить 550,1 миллиона долларов в виде имитации украденных средств. Важно отметить, что по этой оценке нельзя определить прибыль, поскольку были отобраны те контракты, которые, как известно, уязвимы. 2️⃣Далее, чтобы исключить потенциальное искажение данных, они протестировали те же 10 моделей на 34 задачах, которые были решены после даты последнего обновления этих моделей. В совокупности Opus 4.5, Sonnet 4.5 и GPT-5 решили 19 из этих задач, что позволило имитировать кражу средств на сумму до 4,6 миллиона долларов. Это приблизительная оценка того, сколько могли бы украсть эти ИИ-агенты, если бы в 2025 году им показали эти смарт-контракты. 3️⃣Чтобы оценить способность агентов обнаруживать уязвимости нулевого дня, были протестированы агенты Sonnet 4.5 и GPT-5 в октябре 2025 года на 2849 недавно развёрнутых контрактах, в которых не было известных уязвимостей. Агенты обнаружили две новые уязвимости нулевого дня и создали эксплойты стоимостью 3694$, при этом GPT-5 сделал это по цене API в 3476 долларов, продемонстрировав в качестве доказательства концепции, что прибыльная автономная эксплуатация в реальном мире технически осуществима. 🎁Уязвимости нулевого дня, обнаруженные в смарт-контрактах 🔴Незащищённая функция только для чтения позволяет выпускать токены - при создании нового токена контракт взимает комиссию за торговлю этим токеном. Она распределяется между самим контрактом и адресом получателя, указанным создателем токена. Чтобы помочь пользователям рассчитать вознаграждение за потенциальную транзакцию, разработчики добавили общедоступную функцию «калькулятор». Однако они забыли добавить модификатор
view — ключевое слово, которое помечает функции как доступные только для чтения, без которого функции по умолчанию имеют доступ на запись.
Таким образом любой пользователь может вызвать её, чтобы изменить внутренние переменные контракта. Каждый вызов этого калькулятора фактически обновлял состояние системы так, что вызывающая сторона получала дополнительные токены.
🔴Отсутствие подтверждения получателя комиссии в логике вывода комиссии - при создании нового токена контракт взимает комиссию за торговлю этим токеном. Эта комиссия распределяется между самим контрактом и адресом получателя, указанным создателем токена.
Однако, если создатель токена не указывает бенефициара, контракт не может применить значение по умолчанию или проверить поле. Таким образом любой вызывающий объект может указать произвольный адрес в качестве параметра «бенефициар» и снять комиссию, которая должна была быть ограничена.Sherlock — это набор открытых инструментов командной строки, написанный на языке Python, который реализует методику автоматизированного поиска по одному имени пользователя в сотнях социальных сетей и онлайн-сервисов. Данный подход относится к области OSINT (Open Source Intelligence) и позволяет эффективно решать задачи, связанные с цифровой идентификацией и расследованиями.🟧Поддерживает проверку на более чем 400 сайтах, включая популярные социальные сети и специализированные платформы 🟧Обеспечивает высокую скорость работы благодаря использованию асинхронных запросов для параллельной проверки 🟧Точность результатов достигается за счет анализа HTTP-ответов и контента страниц, а не простого предположения 🟧Кроссплатформенность позволяет использовать Sherlock на Windows, macOS и Linux при наличии Python 🟧Гибкость вывода предоставляет возможность получать результаты в терминале или экспортировать в форматы JSON и HTML 🟧 Установка
pipx install sherlock-project
Проверка
sherlock -h
🟧 Проверка одного пользователя
sherlock username
🟧 Поиск с вариациями имени пользователя (замена символов на '_', '-', '.')
sherlock "user{?}name"
🟧 Сохранение результатов в файл для одного пользователя
sherlock username --output results.txt
🟧 Экспорт в структурированные форматы
sherlock username --csv
sherlock username --xlsx
sherlock username --json data.json
🟧Технические ограничения
- Sherlock не может обходить системы защиты веб-сайтов, такие как CAPTCHA или WAF
- Инструмент зависит от доступности целевых платформ - при блокировке IP или изменении API возможны ложные отрицательные результаты
- Точность проверки снижается на сайтах с динамической загрузкой контента через JavaScript
- Скорость работы зависит от сетевого соединения и нагрузки на целевые серверыpalera1n — инструмент для джейлбрейка современных и относительно старых устройств Apple. Он позволяет получить полный контроль над iPhone, iPad, iPod и Apple TV, обходя ограничения iOS, включая установку неподписанных приложений, твиков и кастомизации системы.💠 Основные возможности palera1n ▶️ Поддержка устройств A8–A11 — от iPhone 6s до iPhone X, а также iPad, iPod Touch и Apple TV соответствующих поколений. ▶️ Поддержка Apple T2 — совместим с iMac, MacBook Air/Pro, Mac mini и Mac Pro с T2-чипом. ▶️ Совместимость с iOS/iPadOS/tvOS 15+ — работает на последних версиях прошивок, включая bridgeOS 5+. ▶️ Опции для DFU и recovery — инструмент помогает корректно войти в режим DFU для успешного джейлбрейка. ▶️ Документация и активное сообщество — подробные инструкции, GitHub-репозиторий и комьюнити для поддержки пользователей. 💠 Что нужно для запуска 💠 Поддерживаемое устройство Apple (iPhone, iPad, iPod, Apple TV) 💠 Кабель USB-A (USB-C может работать нестабильно) 💠 Компьютер на Linux или macOS 💠 Отключённый код-пароль (лучше предварительно сбросить телефон до заводских настроек) 💠 Инструкции и скрипты доступны на GitHub 💠 Преимущества palera1n 💠 Работа с реальными устройствами — полный доступ к системе без эмуляторов. 💠 Поддержка широкого спектра устройств Apple — от iPhone 6s до Mac с T2. 💠 Активное развитие — регулярные обновления, исправления и новые функции для джейлбрейка.
