Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Больше📈 Аналитический обзор Telegram-канала Codeby
Канал Codeby (@codeby_sec) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 36 590 подписчиков, занимая 3 747 место в категории Технологии и приложения и 17 795 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 36 590 подписчиков.
Согласно последним данным от 10 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 201, а за последние 24 часа — 15, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 7.67%. В первые 24 часа после публикации контент обычно набирает 4.14% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 2 805 просмотров. В течение первых суток публикация набирает 1 514 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 20.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как edr, api, вектор, mitre, att&ck.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Благодаря высокой частоте обновлений (последние данные получены 11 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
patator -h
http_fuzz - нам нужен именно он.
➡️ Следующая команда запустит атаку на данный аккаунт:
patator http_fuzz url=https://127.0.0.1:80/login.php method=POST body='Login=FILE0&Password=FILE1' 0=[PATH_LOGIN] 1=[PATH_PASS] follow=1 accept_cookie=1
➡️ А эта выполнит атаку на ssh сервер:
patator ssh_login host=127.0.0.1 user=FILE0 password=FILE1 0=[PATH_LOGIN] 1=[PATH_PASS]
➡️ Очень полезный ключ в совокупности с этим всем -x:
patator ssh_login host=127.0.0.1 user=FILE0 password=FILE1 0=[PATH_LOGIN] 1=[PATH_PASS] -x ignore:mesg='Authentication failed.'
Который будет игнорировать сообщение о неудачной аутентификации.commix -u example.de --data='q=-s'
-s - это предположительно уязвимый параметр.
Если программа определила уязвимый параметр, проэксплуатировала его и открыла OS-Shell, то далее выбираем reverse_tcp.
Далее синтаксис схож с Metasploit Framework."Это было необходимо" — Д. ТрампНа платформе Truth Social Трамп резко высказался в адрес тех, кто добивался обвинительного приговора:
🗣️ Мерзавцы, которые работали над его осуждением, были теми же безумцами, что пытались устроить охоту на меняПомилование, по его словам, стало "полным и безоговорочным", а сам он лично позвонил матери Ульбрихта, чтобы сообщить ей радостную новость. Адвокат Росса, Джошуа Дрейтел, выразил благодарность за это решение, заявив, что теперь его подзащитный сможет "начать новую жизнь и реализовать тот потенциал, который был утерян за годы заключения". Однако сроки освобождения Ульбрихта из тюрьмы в Аризоне пока не уточняются. ❓ Кто такой Росс Ульбрихт? Росс, амбициозный программист, в свое время мечтал создать платформу свободного рынка, где не будет государственного контроля. Его адвокаты утверждают, что Silk Road позже был передан другим лицам, а самого Ульбрихта сделали "козлом отпущения". Новость уже вызвала бурю реакций: от восторженных комментариев в криптосообществах до резкой критики со стороны сторонников жесткой борьбы с наркотрафиком. Как это решение изменит цифровой мир и повлияет на будущее судебных процессов в эпоху криптовалют? Делитесь своими мыслями в комментариях! #новости
sudo apt install gobuster
Давайте попробуем использовать режим перечисления поддоменов DNS:
gobuster dns --domain example.de --wordlist [PATH]
С помощью команды completion, мы получим скрипт который даст нам доступ к shell.
gobuster comletion bash
Давайте используем режим перечисления для директорий и файлов:
gobuster dir --url [URL] --wordlist [PATH]Создать монету, закинуть её на заметный кошелек и смотреть, как трейдеры начинают покупать, — теперь это новая модель заработка в блокчейне.Мемкоин TRUMP уже стал символом новой эпохи блокчейна — это похоже на эволюцию классических казино, только с прозрачностью и безграничными возможностями децентрализации. Поздравляем тех, кто успел заработать, и наблюдаем за развитием событий 👀 Криптаны в чате, активизируйтесь! #новости
whatweb [URL]Но мы получим не структурированную информацию, поэтому используем ключи: -v - подробный вывод включает описания плагинов. -a - агрессивное сканирование (от 1 до 3). Мы можем получить такую информацию как IP, Страна, HTTP-сервер, Информацию о плагинах, и заголовок
Специализированый сканер уязвимостей для проверки безопасности kubernetes. Распространяется под лицензией Apache.🔴 Этот сканер ищет уязвимости в удалённых кластерах, а затем пробивает защиту на основании полученной информации об уявимостях. Пользоваться им следует осторожностью, потому что он может что-нибудь сломать. 🔴 Есть 2 режима работы — обычный и активный. В первом он выдаёт только информацию об уязвимостях. А второй пытается проникнуть самостоятельно. Скачать сканер можно тут. Для работы нужен только python, ну или докер.
docker pull aquasec/kube-hunter
docker run --rm aquasec/kube-hunter [АРГУМЕНТЫ]
Разберём привлекательные ключи:
🔸 remote [АДРЕС] — сканировать кластер по адресу;
🔸 cidr [CIDR] — найти и атаковать все кластеры в заданном диапазоне адресов;
🔸 active — Активный режим.
🔸 mapping — Вывести все найденные узлы Kubernetes.
Можно просматривать результаты работы на онлайновой панели управления, но для этого требуется аккаунт на сайте компании.sudo setoolkit
➡️Принимаем пользовательское соглашение и нам открывается список возможностей, попробуем отправить письмо, выбираем пункт "Social-Engineering Attacks".
➡️Затем выбираем "Mass Mailer Attack".
➡️В следующем окне у нас есть возможность отправить письмо, либо группе людей, либо одному человеку. Отправим письмо одному человеку.
➡️Выбираем свой шаблон и тему и что наше сообщение будет простым текстом. Далее нас спросят использовать свою почту или использовать свой сервер. Выбираем удобный вариант (для нас пока что первый).
Отвечаем на вопросы и письмо отправлено.
Инструмент имеет большой функционал для атак рода "социальная инженерия":
🔸 Векторы фишинговых атак
🔸 Векторы атак на веб-сайты
🔸 Генератор зараженных медиа
🔸 Создание полезной нагрузки и прослушивателя
🔸 Массовая почтовая атака
🔸 Вектор атаки на базе Arduino
🔸 Вектор атаки на беспроводную точку доступа
🔸 Вектор атаки на генератор QRCode
🔸 Векторы атак Powershell
🔸 Модули сторонних производителейХотя преступная деятельность в криптопространстве остаётся заметной, общий объём таких транзакций составляет всего **0.14%** от всех операций за 2024 год.Как преступники используют криптовалюту ➡️ Традиционные схемы: отмывание денег, торговля наркотиками и оружием. ➡️ Поликриминал: многоуровневые преступления, такие как торговля людьми и интеллектуальное пиратство. #новости
«Если злоумышленник уже получил доступ к системе (например, через фишинг), эти уязвимости позволяют ему повысить свои привилегии до системного уровня, отключить защитные механизмы, похитить учетные данные и организовать дальнейшие атаки».Другие исправленные уязвимости нулевого дня: 🔸 CVE-2025-21275: Проблема повышения привилегий в Windows App Package Installer 🔸 CVE-2025-21308: Спуфинг Windows Themes 🔸 CVE-2025-21186, CVE-2025-21366, CVE-2025-21395: Уязвимости удалённого выполнения кода (RCE) в Microsoft Access Критические уязвимости с CVSS 9.8: 🔸 CVE-2025-21311: Повышение привилегий в Windows NTLM V1 🔸 CVE-2025-21307: RCE в Windows Reliable Multicast Transport Driver (RMCAST) 🔸 CVE-2025-21298: RCE в Windows OLE ⚙️ Рекомендации: Microsoft устранила свыше 150 CVE за январь, поэтому админам важно автоматизировать процесс управления патчами. Без этого сложно справиться с текущими темпами выхода обновлений. #новости
sudo apt install maltego
Поэтому мы заходим на официальный сайт и устанавливаем через deb пакет.
https://www.maltego.com/downloads/
dpkg -i maltego-***.deb
У нас попросят создать аккаунт, берём любой сервис по фейковым почтам и создаём аккаунт, если вас попросят ввести номер телефона, вводите рандомные числа, он его не станет проверять, точно также не станет проверять и организацию. Но если вы хотите в будущем использовать программу, тогда вводите валидные данные.
💻 Запуск:
maltegoПосле запуска мы увидим миллион окон, их все читать не обязательно, просто пропускайте их ничего не меняя. По началу можно потеряться в пользовательском интерфейсе, поэтому давайте вместе поймём как начать работать с программой. 1️⃣Для начала сделаем базовую разведку сайта, копируем доменное имя и вставляем его в раздел "Entity Palette"->"Infrastructure"->"Domain". У нас должен появится кружочек с нашим доменным именем. 🔤 Далее кликаем по нему ПКМ и выбираем трансформацию к нему. Я выберу "To mail addresses", мы получили email/gmail адреса, точно также можно найти и номера телефонов. Самое интересное — расширения, их очень много и даже есть поисковик shodan. Но вам понадобиться API Key для его использования.
theHarvester -h⏺️Простая команда представленная ниже не даёт нам результатов, поэтому познакомимся в важными ключами:
theHarvester -d gnu.org
⏺️Лимит вывода будет очень полезен, если мы сканируем что-то большое:
theHarverster -d gnu.org -l 50
⏺️Также можно увеличить вероятность поиска используя "источник", список я оставлю ниже:
theHarverster -d gnu.org -l 50 -b duckduckgo
⏺️Крутость этой программы, что она также может использовать shodan для получения информации:
theHarverster -d gnu.org -l 50 -b duckduckgo -s
⏺️И может также находить виртуальные хосты:
theHarverster -d gnu.org -l 50 -b duckduckgo -s -v
⏺️Ну и искать DNS-сервера:
theHarverster -d gnu.org -l 50 -b duckduckgo -s -v -n
⏺️Можно использовать метод грубой силы для DNS адресов на домене:
theHarverster -d gnu.org -l 50 -b duckduckgo -s -v -n -с {PATH}
Истоники: anubis, baidu, bevigil, binaryedge, bing, bingapi, bufferoverun, brave, censys, certspotter, criminalip, crtsh, dnsdumpster, duckduckgo, fullhunt, github-code, hackertarget, hunter, hunterhow, intelx, netlas, onyphe, otx, pentesttools, projectdiscovery, rapiddns, rocketreach, securityTrails, sitedossier, subdomaincenter, subdomainfinderc99, threatminer, tomba, urlscan, virustotal, yahoo, zoomeye
«NonEuclid RAT является примером растущей сложности современных вредоносных программ, сочетающих в себе передовые механизмы маскировки, функции защиты от обнаружения и возможности программ-вымогателей», — заявили в Cyfirma.
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
