Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Больше📈 Аналитический обзор Telegram-канала Codeby
Канал Codeby (@codeby_sec) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 36 833 подписчиков, занимая 3 509 место в категории Технологии и приложения и 17 214 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 36 833 подписчиков.
Согласно последним данным от 31 августа, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 27, а за последние 24 часа — -9, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 6.65%. В первые 24 часа после публикации контент обычно набирает 4.11% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 2 449 просмотров. В течение первых суток публикация набирает 1 515 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 14.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как edr, api, вектор, mitre, att&ck.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Благодаря высокой частоте обновлений (последние данные получены 01 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Специализированый сканер уязвимостей для проверки безопасности kubernetes. Распространяется под лицензией Apache.🔴 Этот сканер ищет уязвимости в удалённых кластерах, а затем пробивает защиту на основании полученной информации об уявимостях. Пользоваться им следует осторожностью, потому что он может что-нибудь сломать. 🔴 Есть 2 режима работы — обычный и активный. В первом он выдаёт только информацию об уязвимостях. А второй пытается проникнуть самостоятельно. Скачать сканер можно тут. Для работы нужен только python, ну или докер.
docker pull aquasec/kube-hunter
docker run --rm aquasec/kube-hunter [АРГУМЕНТЫ]
Разберём привлекательные ключи:
🔸 remote [АДРЕС] — сканировать кластер по адресу;
🔸 cidr [CIDR] — найти и атаковать все кластеры в заданном диапазоне адресов;
🔸 active — Активный режим.
🔸 mapping — Вывести все найденные узлы Kubernetes.
Можно просматривать результаты работы на онлайновой панели управления, но для этого требуется аккаунт на сайте компании.sudo setoolkit
➡️Принимаем пользовательское соглашение и нам открывается список возможностей, попробуем отправить письмо, выбираем пункт "Social-Engineering Attacks".
➡️Затем выбираем "Mass Mailer Attack".
➡️В следующем окне у нас есть возможность отправить письмо, либо группе людей, либо одному человеку. Отправим письмо одному человеку.
➡️Выбираем свой шаблон и тему и что наше сообщение будет простым текстом. Далее нас спросят использовать свою почту или использовать свой сервер. Выбираем удобный вариант (для нас пока что первый).
Отвечаем на вопросы и письмо отправлено.
Инструмент имеет большой функционал для атак рода "социальная инженерия":
🔸 Векторы фишинговых атак
🔸 Векторы атак на веб-сайты
🔸 Генератор зараженных медиа
🔸 Создание полезной нагрузки и прослушивателя
🔸 Массовая почтовая атака
🔸 Вектор атаки на базе Arduino
🔸 Вектор атаки на беспроводную точку доступа
🔸 Вектор атаки на генератор QRCode
🔸 Векторы атак Powershell
🔸 Модули сторонних производителейХотя преступная деятельность в криптопространстве остаётся заметной, общий объём таких транзакций составляет всего **0.14%** от всех операций за 2024 год.Как преступники используют криптовалюту ➡️ Традиционные схемы: отмывание денег, торговля наркотиками и оружием. ➡️ Поликриминал: многоуровневые преступления, такие как торговля людьми и интеллектуальное пиратство. #новости
«Если злоумышленник уже получил доступ к системе (например, через фишинг), эти уязвимости позволяют ему повысить свои привилегии до системного уровня, отключить защитные механизмы, похитить учетные данные и организовать дальнейшие атаки».Другие исправленные уязвимости нулевого дня: 🔸 CVE-2025-21275: Проблема повышения привилегий в Windows App Package Installer 🔸 CVE-2025-21308: Спуфинг Windows Themes 🔸 CVE-2025-21186, CVE-2025-21366, CVE-2025-21395: Уязвимости удалённого выполнения кода (RCE) в Microsoft Access Критические уязвимости с CVSS 9.8: 🔸 CVE-2025-21311: Повышение привилегий в Windows NTLM V1 🔸 CVE-2025-21307: RCE в Windows Reliable Multicast Transport Driver (RMCAST) 🔸 CVE-2025-21298: RCE в Windows OLE ⚙️ Рекомендации: Microsoft устранила свыше 150 CVE за январь, поэтому админам важно автоматизировать процесс управления патчами. Без этого сложно справиться с текущими темпами выхода обновлений. #новости
sudo apt install maltego
Поэтому мы заходим на официальный сайт и устанавливаем через deb пакет.
https://www.maltego.com/downloads/
dpkg -i maltego-***.deb
У нас попросят создать аккаунт, берём любой сервис по фейковым почтам и создаём аккаунт, если вас попросят ввести номер телефона, вводите рандомные числа, он его не станет проверять, точно также не станет проверять и организацию. Но если вы хотите в будущем использовать программу, тогда вводите валидные данные.
💻 Запуск:
maltegoПосле запуска мы увидим миллион окон, их все читать не обязательно, просто пропускайте их ничего не меняя. По началу можно потеряться в пользовательском интерфейсе, поэтому давайте вместе поймём как начать работать с программой. 1️⃣Для начала сделаем базовую разведку сайта, копируем доменное имя и вставляем его в раздел "Entity Palette"->"Infrastructure"->"Domain". У нас должен появится кружочек с нашим доменным именем. 🔤 Далее кликаем по нему ПКМ и выбираем трансформацию к нему. Я выберу "To mail addresses", мы получили email/gmail адреса, точно также можно найти и номера телефонов. Самое интересное — расширения, их очень много и даже есть поисковик shodan. Но вам понадобиться API Key для его использования.
theHarvester -h⏺️Простая команда представленная ниже не даёт нам результатов, поэтому познакомимся в важными ключами:
theHarvester -d gnu.org
⏺️Лимит вывода будет очень полезен, если мы сканируем что-то большое:
theHarverster -d gnu.org -l 50
⏺️Также можно увеличить вероятность поиска используя "источник", список я оставлю ниже:
theHarverster -d gnu.org -l 50 -b duckduckgo
⏺️Крутость этой программы, что она также может использовать shodan для получения информации:
theHarverster -d gnu.org -l 50 -b duckduckgo -s
⏺️И может также находить виртуальные хосты:
theHarverster -d gnu.org -l 50 -b duckduckgo -s -v
⏺️Ну и искать DNS-сервера:
theHarverster -d gnu.org -l 50 -b duckduckgo -s -v -n
⏺️Можно использовать метод грубой силы для DNS адресов на домене:
theHarverster -d gnu.org -l 50 -b duckduckgo -s -v -n -с {PATH}
Истоники: anubis, baidu, bevigil, binaryedge, bing, bingapi, bufferoverun, brave, censys, certspotter, criminalip, crtsh, dnsdumpster, duckduckgo, fullhunt, github-code, hackertarget, hunter, hunterhow, intelx, netlas, onyphe, otx, pentesttools, projectdiscovery, rapiddns, rocketreach, securityTrails, sitedossier, subdomaincenter, subdomainfinderc99, threatminer, tomba, urlscan, virustotal, yahoo, zoomeye
«NonEuclid RAT является примером растущей сложности современных вредоносных программ, сочетающих в себе передовые механизмы маскировки, функции защиты от обнаружения и возможности программ-вымогателей», — заявили в Cyfirma.
Курс создан для всех, кто хочет на практике изучить техники аудита систем ИБ и эксплуатации уязвимостей с помощью современных устройств.✔️ Сертификат / удостоверение о повышении квалификации 🚀 По всем вопросам пишите: @Codeby_Academy
coolhackers228.us После определения IP мы поймём, где находиться подсеть. А там уже мы будем использовать специальный реестр.
whois -h {РЕЕСТР} {IP}
Мы получим очень много полезной информации.
⏺️Name service Based:
Давайте посмотрим на вывод:
whois coolhackers228.usИ также получим много полезной информации. Кстати, вам не обязательно использовать kali для доступа к whois, можно использовать онлайн решения, такие как: nic.ru who.is
.exe, .dll, шеллкод.
🔸 Управление подключениями, просмотр логов и удобный графический интерфейс.
🔸 Выполнение команд на удаленной машине через сессию.
👾 Havoc — мощный инструмент для тестирования безопасности, с удобными функциями, такими как Process Explorer и File Explorer, что делает работу интуитивной и эффективной.
🔔 Для детального гайда по установке и использованию Havoc переходите в статью!Ivanti ранее сталкивалась с высокоопасными уязвимостями, включая обход аутентификации, обнаруженный менее года назад. Эти инциденты подчеркивают необходимость оперативной реакции на угрозы.#новости
