Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Больше📈 Аналитический обзор Telegram-канала Codeby
Канал Codeby (@codeby_sec) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 36 562 подписчиков, занимая 3 760 место в категории Технологии и приложения и 17 810 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 36 562 подписчиков.
Согласно последним данным от 06 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 192, а за последние 24 часа — 6, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 7.76%. В первые 24 часа после публикации контент обычно набирает 4.31% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 2 836 просмотров. В течение первых суток публикация набирает 1 576 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 19.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как edr, api, вектор, mitre, att&ck.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Благодаря высокой частоте обновлений (последние данные получены 08 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
По данным Gartner, за последние 3 года запрос на специалистов DevSecOps вырос в разы. Компании осознали: «сначала сделать, потом чинить» — слишком дорого. Поэтому инженеры, которые умеют внедрять безопасность в CI/CD, сегодня — одна из самых востребованных профессий в ИБ и DevOps.⬇️ Начать обучение 🥇 По всем вопросам @CodebyManagerBot
sudo apt-get install git python3 python3-dev python3-pip python-is-python3 libpcap-dev build-essential procps schedtool
sudo pip3 install pcapy-ng
➡️Клонировать репозиторий Maltrail:
git clone --depth 1 https://github.com/stamparm/maltrail.git
cd maltrail
➡️ Запустить сенсор:
sudo python sensor.py
🔔 Запуск с помощью docker
docker run -d --name maltrail --restart=unless-stopped -p 8338:8338/tcp -p 8337:8337/udp -v /etc/maltrail.conf:/opt/maltrail/maltrail.conf:ro ghcr.io/stamparm/maltrail:latest
docker stop maltrail
docker pull ghcr.io/stamparm/maltrail:latest
docker start maltrail
Далее в maltrail.conf настраиваются параметры сенсора (интерфейс, период обновления trails и т.п.) и сервера (адрес/порт, SSL для защиты доступа к веб‑интерфейсу).
#ids #honeypot #detection #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджеромИнструмент для тестирования на проникновение в среде Active Directory, написанный на языке C# и предназначенный для проведения оценки безопасности. Он объединяет несколько методов атак на AD в простом в использовании в инструменте с интерактивным интерфейсом командной строки.SpicyAD автоматически определяет и использует LDAPS (порт 636), если он доступен, и LDAP (порт 389), если нет. 🟧Возможности Содержит в себе 5 различных категорий атак: 🟧Перечисление - получение информации о домене, пользователях, компьютерах, отношениях в домене, делегаций, LAPS, шаблонов сертификатов; 🟧Атаки Kerberos - Kerberoasting (RC4/AES), AS-REP Roasting, Password Spray, Pass-the-Ticket, Targeted Kerberoasting; 🟧Атаки на ADCS - ESC1, ESC4, PKINIT + UnPAC-the-hash; 🟧Атаки на получение учетных данных - Shadow Credentials, RBCD; 🟧Управление AD - добавление/удаление пользователей, узлов, изменение паролей и т.д. Флаги, используемые для подключения к домену: 🟧/domain:<fqdn> - FQDN целевого домена; 🟧/dc-ip:<ip> - IP-адрес контроллера домена; 🟧/user:<user> - логин для аутентификации в домене; 🟧/password:<pwd> - пароль для аутентификации в домене; 🟧/dns:<ip> (опциональный параметр) - IP-адрес DNS-сервера. Примеры использования🟧 Сбор данных через bloodhound.
.\SpicyAD.exe bloodhound /collection:all #or .\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:admin /password:P@ssw0rd bloodhound /collection:allПоиск уязвимостей в шаблонах сертификатов (ESC1-4, ESC8).
.\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:admin /password:P@ssw0rd enum-vulnsПроведение ESC1-атаки.
.\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:lowpriv /password:P@ssw0rd esc1 /template:VulnTemplate /target:administrator /sidДобавление новой машины в домен.
.\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:admin /password:P@ssw0rd add-machine /name:YOURPC$ /mac-pass:P@ssw0rd123#AD #tools #pentest #ESC ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
git clone https://gist.github.com/5fb49b007d48cf2717bc3c12958e47b5.git
mv 5fb49b007d48cf2717bc3c12958e47b5/ osintmaster/
cd osintmaster/
pip install waybackpy --break-system-packages
📌Запуск:
python3 Master_osint.py
#tools #osint
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромpip3 install uro --break-system-packages
sudo apt install golang-go
export GOPATH=$HOME/go
export PATH=$PATH:$GOPATH/bin
Лучше добавить эти команды в ~/.bashrc
go install github.com/tomnomnom/waybackurls@latest
sudo apt-get install arjun
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
sudo apt-get install jq toilet lolcat
git clone https://github.com/blackhatethicalhacking/SQLMutant.git
cd SQLMutant/
chmod +x SQLMutant.sh
📌Запуск:
./SQLMutant.sh
#tools #web #SQL
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромgit clone https://github.com/HunxByts/Go-Hash.git
cd Go-Hash
pip3 install -r requirements.txt --break-system-packages
📌Запуск:
python3 gohash.py
#tools #hash #cryptography
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромgit clone https://github.com/zmap/zdns.git
cd zdns
make install
Состоит из следующих типов модулей:
🔴Модули Raw DNS предоставляют необработанный DNS-ответ от сервера, аналогичный dig, но в формате JSON. Существует модуль практически для каждого типа DNS-записи.
A, AAAA, AFSDB, ANY, ATMA, AVC, AXFR, BINDVERSION, CAA, CDNSKEY, CDS, CERT, CNAME, CSYNC, DHCID, DMARC, DNSKEY, DS, EID, EUI48, EUI64, GID, GPOS, HINFO, HIP, HTTPS, ISDN, KEY, KX, L32, L64, LOC, LP, MB, MD, MF, MG, MR, MX, NAPTR, NID, NINFO, NS, NSAPPTR, NSEC, NSEC3, NSEC3PARAM, NSLOOKUP, NULL, NXT, OPENPGPKEY, PTR, PX, RP, RRSIG, RT, SVCBS, MIMEA, SOA, SPF, SRV, SSHFP, TALINK, TKEY, TLSA, TXT, UID, UINFO, UNSPEC, URI.🔴Модули Lookup предоставляют более полезные ответы, когда требуется несколько запросов (например, выполнение дополнительного
A поиска для IP-адресов, если получен NS в NSLOOKUP).
🔴Модули Misc предоставляют другие дополнительные средства запроса серверов (например, bind.version).
🔺Использование
Инструмент состоит из библиотеки рекурсивного резолвера и оболочки CLI.
1️⃣Raw DNS - echo "censys.io" | zdns A
В выводе для данной команды будет содержаться следующая информация:
{ "name": "censys.io", "results": { "A": { "data": { "additionals": [ { "flags": "", "type": "EDNS0", "udpsize": 512, "version": 0 } ], "answers": [ { "answer": "104.18.10.85", "class": "IN", "name": "censys.io", "ttl": 300, "type": "A" }, { "answer": "104.18.11.85", "class": "IN", "name": "censys.io", "ttl": 300, "type": "A" } ], "protocol": "udp", "resolver": "[2603:6013:9d00:3302::1]:53" }, "duration": 0.285295416, "status": "NOERROR", "timestamp": "2024-08-23T13:12:43-04:00" } } }2️⃣ Модуль Lookup. Необработанные DNS-ответы часто не содержат нужных данных. Например, ответ
MX может не включать связанные A записи в дополнительном разделе, что требует дополнительного поиска. Для устранения этого недостатка инструмент также предоставляет несколько модулей поиска: alookup, mxlookup, nslookup.
🔴alookup работает аналогично nslookup и отслеживает записи CNAME.
🔴mxlookup дополнительно выполняет поиск A для IP-адресов, соответствующих записи обмена.
🔴nslookup дополнительно выполняет поиск A/AAAA для IP-адресов, соответствующих записи NS.
echo "censys.io" | zdns mxlookup --ipv4-lookup
В выводе для данной команды будет содержаться следующая информация:
{ "name": "censys.io", "results": { "MXLOOKUP": { "data": { "exchanges": [ { "class": "IN", "ipv4_addresses": [ "209.85.202.27" ], "name": "alt1.aspmx.l.google.com", "preference": 5, "ttl": 300, "type": "MX" }, { "class": "IN", "ipv4_addresses": [ "142.250.31.26" ], "name": "aspmx.l.google.com", "preference": 1, "ttl": 300, "type": "MX" } ] }, "duration": 0.154786958, "status": "NOERROR", "timestamp": "2024-08-23T13:10:11-04:00" } } }#tools #DNS #resolver ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
git clone https://github.com/hackermexico/geolocator_ultimate.git
cd geolocator_ultimate/
📌Запуск:
➖Запуск с доменом или IP:
python3 geoultimate.py <TAGRGET>
➖Сохранить вывод в JSON:
python3 geoultimate.py <TAGRGET> --save
#tools #osint
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
