Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Больше📈 Аналитический обзор Telegram-канала Codeby
Канал Codeby (@codeby_sec) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 36 562 подписчиков, занимая 3 760 место в категории Технологии и приложения и 17 810 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 36 562 подписчиков.
Согласно последним данным от 06 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 192, а за последние 24 часа — 6, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 7.76%. В первые 24 часа после публикации контент обычно набирает 4.31% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 2 836 просмотров. В течение первых суток публикация набирает 1 576 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 19.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как edr, api, вектор, mitre, att&ck.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Благодаря высокой частоте обновлений (последние данные получены 08 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Sherlock — это набор открытых инструментов командной строки, написанный на языке Python, который реализует методику автоматизированного поиска по одному имени пользователя в сотнях социальных сетей и онлайн-сервисов. Данный подход относится к области OSINT (Open Source Intelligence) и позволяет эффективно решать задачи, связанные с цифровой идентификацией и расследованиями.🟧Поддерживает проверку на более чем 400 сайтах, включая популярные социальные сети и специализированные платформы 🟧Обеспечивает высокую скорость работы благодаря использованию асинхронных запросов для параллельной проверки 🟧Точность результатов достигается за счет анализа HTTP-ответов и контента страниц, а не простого предположения 🟧Кроссплатформенность позволяет использовать Sherlock на Windows, macOS и Linux при наличии Python 🟧Гибкость вывода предоставляет возможность получать результаты в терминале или экспортировать в форматы JSON и HTML 🟧 Установка
pipx install sherlock-project
Проверка
sherlock -h
🟧 Проверка одного пользователя
sherlock username
🟧 Поиск с вариациями имени пользователя (замена символов на '_', '-', '.')
sherlock "user{?}name"
🟧 Сохранение результатов в файл для одного пользователя
sherlock username --output results.txt
🟧 Экспорт в структурированные форматы
sherlock username --csv
sherlock username --xlsx
sherlock username --json data.json
🟧Технические ограничения
- Sherlock не может обходить системы защиты веб-сайтов, такие как CAPTCHA или WAF
- Инструмент зависит от доступности целевых платформ - при блокировке IP или изменении API возможны ложные отрицательные результаты
- Точность проверки снижается на сайтах с динамической загрузкой контента через JavaScript
- Скорость работы зависит от сетевого соединения и нагрузки на целевые серверыpalera1n — инструмент для джейлбрейка современных и относительно старых устройств Apple. Он позволяет получить полный контроль над iPhone, iPad, iPod и Apple TV, обходя ограничения iOS, включая установку неподписанных приложений, твиков и кастомизации системы.💠 Основные возможности palera1n ▶️ Поддержка устройств A8–A11 — от iPhone 6s до iPhone X, а также iPad, iPod Touch и Apple TV соответствующих поколений. ▶️ Поддержка Apple T2 — совместим с iMac, MacBook Air/Pro, Mac mini и Mac Pro с T2-чипом. ▶️ Совместимость с iOS/iPadOS/tvOS 15+ — работает на последних версиях прошивок, включая bridgeOS 5+. ▶️ Опции для DFU и recovery — инструмент помогает корректно войти в режим DFU для успешного джейлбрейка. ▶️ Документация и активное сообщество — подробные инструкции, GitHub-репозиторий и комьюнити для поддержки пользователей. 💠 Что нужно для запуска 💠 Поддерживаемое устройство Apple (iPhone, iPad, iPod, Apple TV) 💠 Кабель USB-A (USB-C может работать нестабильно) 💠 Компьютер на Linux или macOS 💠 Отключённый код-пароль (лучше предварительно сбросить телефон до заводских настроек) 💠 Инструкции и скрипты доступны на GitHub 💠 Преимущества palera1n 💠 Работа с реальными устройствами — полный доступ к системе без эмуляторов. 💠 Поддержка широкого спектра устройств Apple — от iPhone 6s до Mac с T2. 💠 Активное развитие — регулярные обновления, исправления и новые функции для джейлбрейка.
git clone https://github.com/blackhatethicalhacking/AdminPBuster.git
cd AdminPanelFetcher
🚀Запуск:
python3 AdminPBuster.py -t example.com
Запуск с user-agent:
python3 AdminPBuster.py -t example.com -th 10 -uaЕго голос был отточенным инструментом, внушавшим доверие и не терпящим возражений.🟧 Взлом NORAD в 1982 году стал хрестоматийным примером. Митник не штурмовал ядерный щит напрямую, а нашёл «чёрный ход» — модемный номер сотрудника, чья сеть была связана с оборонной. Используя уязвимость в операционной системе, он получил доступ, который открывал ему путь к данным одной из самых секретных организаций мира.
Это был не акт шпионажа, а демонстрация уязвимости гиганта, после которой сценаристы сняли фильм «WarGames».🟧 Но его шедевром стала операция против Digital Equipment Corporation (DEC). Его целью был исходный код их флагманской операционной системы. Митник не просто взломал сеть — он жил в ней. Он месяцами отслеживал действия администраторов, изучил их расписание и процедуры. В нужный момент, притворившись одним из них, он убедил систему выдать ему права суперпользователя. Чтобы скрыть своё присутствие, он установил программное обеспечение, которое маскировало его активность, делая его «призраком» в системе.
Он не просто украл софт — он доказал, что может стать невидимым хозяином сети гиганта индустрии.🟧 Даже его знаменитый побег от ФБР был построен на обмане. Чтобы выиграть время, он снова атаковал Pacific Bell, взламывая систему голосовой почты. Его целью было прослушивание линий самих агентов, охотящихся за ним. Он не просто скрывался — он вёл свою собственную контрразведку, оставаясь на шаг впереди правосудия.
Митник был гением, который переступил черту, чтобы показать миру, где эта черта проходит. Он был живым напоминанием, что любая защита начинается и заканчивается человеком.
Инструмент предназначен для автоматического картирования отношений и привилегий внутри домена, выявляя скрытые и неочевидные пути для эскалации привилегий и горизонтального перемещения.🔺Архитектура SharpHound построена вокруг эффективного и целенаправленного сбора конкретных типов данных из Active Directory. 🔺 SharpHound выполняет сбор по различным каналам, каждый из которых направлен на получение специфического типа данных: 🔺Group — перечисляет членство во всех доменных группах. 🔺LocalGroup — собирает данные о локальных группах администраторов на компьютерах домена. 🔺Session — идентифицирует пользователей, вошедших в систему на хостах домена. 🔺ComputerOnly — собирает свойства компьютеров без данных о сессиях. 🔺Trusts — картирует доверительные отношения между доменами. 🔺 Проект предоставляет несколько вариантов исполнения для адаптации к различным условиям окружения: 🔺SharpHound.exe — автономный исполняемый файл для непосредственного запуска. 🔺SharpHound.ps1 — скриптовая версия на PowerShell для гибкого использования. 🔺In-Memory Version — версия, предназначенная для загрузки и выполнения непосредственно в памяти, что позволяет обойти некоторые средства защиты. 🔺 Результатом работы инструмента является набор JSON-файлов. Эти файлы содержат структурированные данные о взаимоотношениях в домене, которые затем импортируются в интерфейс BloodHound для визуализации и анализа. 🔺Использование Скачайте последнюю версию SharpHound.exe со страницы релизов: 1. Перейдите в раздел «Releases» 2. Скачайте SharpHound.zip 3. Распакуйте архив 4. Проверьте работоспособность
.\SharpHound.exe --help
🔺Стандартный сбор данных
.\SharpHound.exe --CollectionMethods Group, Session, Trusts
🔺Целевой сбор
.\SharpHound.exe -c Group, LocalGroup -d "targetdomain.local" --LdapUsername "User" --LdapPassword "Password"
После выполнения сбора инструмент создает ZIP-архив с JSON-файлами в текущей директории. Для анализа полученные данные загружаются в интерфейс BloodHound через вкладку «Upload Data».Процессор: 8 ядер
Оперативная память: 32 ГБ
Хранилище: SSD-накопитель емкостью 1 ТБ
🔺 IRIS помогает командам реагирования оптимизировать рабочие процессы, ускорить анализ и устранение угроз, а также улучшить видимость всей цепочки инцидентов, работая в связке с TheHive и другими инструментами SOAR.
🔺 Используете ли IRIS с TheHive в своей инфраструктуре?DroidRun — проект, который позволяет управлять устройствами через агентов на базе локальных LLM. Проект извлекает структуру UI, комбинирует визуальный парсинг и данные ADB, принимает команды и умеет автоматически строить сценарии взаимодействия с приложениями.🛠 Основные возможности DroidRun ➡️ Управление Android через LLM-агентов — даёт возможность формулировать задачу на естественном языке, а агент переводит её в последовательность действий на телефоне. ➡️ Визуальный парсинг + структура UI — сочетание анализа экрана и accessibility-данных повышает точность и устойчивость автоматизации. ➡️ Поддержка нескольких LLM — интеграция с OpenAI, Anthropic, Gemini, Ollama и другими (на локальных или облачных моделях). ➡️ DroidRun Portal — Android-сервис/оверлей для сбора телеметрии и подсветки интерактивных элементов в реальном времени. ➡️ CLI, SDK и портал — готовые компоненты для запуска агентов локально, в облаке или в гибридном режиме; есть документация и примеры. ⬇️ Что нужно для запуска Требования: Python 3.10+, ADB (Android SDK Platform Tools), Android-устройство с включённым USB-отладчиком (или по сети), DroidRun Portal на устройстве, работающий сервис Ollama/или другой LLM (если используете локальные модели). Подробный Quickstart - в нем есть готовые инструкции по ADB, Portal и первым заданиям. 🔥 Преимущества DroidRun ⏺️ Работает с реальными приложениями — не только WebView или эмуляторы — полезно для тестов, автоматизации и извлечения данных с мобильных-only сервисов. ⏺️ Локальные модели и приватность — поддержка Ollama и других локальных бэкендов даёт контроль над данными и токен-расходами. ⏺️ Активное развитие и комьюнити — проект активно развивается, регулярно выходят релизы и обновления.
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
