Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Показати більше📈 Аналітичний огляд Telegram-каналу Codeby
Канал Codeby (@codeby_sec) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 36 590 підписників, посідаючи 3 747 місце в категорії Технології та додатки та 17 795 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 36 590 підписників.
За останніми даними від 10 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 201, а за останні 24 години на 15, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 7.67%. Протягом перших 24 годин після публікації контент зазвичай збирає 4.14% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 2 805 переглядів. Протягом першої доби публікація в середньому набирає 1 514 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 20.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як edr, api, вектор, mitre, att&ck.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Завдяки високій частоті оновлень (останні дані отримано 11 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
git clone https://github.com/epsylon/xsser
pip3 install cairocffi
pip3 install pygeoip
./xsser -h
💡Если при установке у вас выскакивает ошибка "error: externally-managed-environment", не забывайте указывать ключ —break-system-packages
📎Примеры:
Ключём -u мы задаём цель, а ключ -g происходит от слова GET, так что это то, что будет в GET.
Здесь аналогично с утилитой FUFF, нужно подставить ключевое слово туда, где будет осуществляться перебор.
./xsser -u 'http://localhost/' -g '?{PARAM}=XSS'
У утилиты также имеется gui интерфейс, вызвать его можно этой командой:
./xsser --gtkuser-mode->kernel-mode транзита.
Но можно ли скрыть подозрительные вызовы в стеке? Да! Один из мощных способов — асинхронное выполнение кода через системные механизмы:
🔸 Использование ThreadPool (TpAllocWork, TpPostWork, CreateThreadpoolWork) — переносит выполнение кода в системные потоки.
🔸 Обратные вызовы (Callback) и APC (Asynchronous Procedure Calls) — выполняют код не напрямую, а в контексте другого потока.
🔸 Использование NtContinue и ROP для перезапуска стека без явного API-вызова.
Содержание статьи:
🔸 Разбор стековой телеметрии EDR на Windows.
🔸 Как Callback & ThreadPool обходят мониторинг стека?
🔸 Практический пример загрузки шеллкода без следов в ETW.
Полный гайд по обходу современных EDR — читайте в статье!ublock - https://addons.mozilla.org/ru/firefox/addon/ublock-origin/?utm_source=addons.mozilla.org&utm_medium=referral&utm_content=search User-agent Switcher - https://addons.mozilla.org/ru/firefox/addon/user-agent-switcher-revived/ NoScript - https://addons.mozilla.org/ru/firefox/addon/noscript/ PrivacyBadger - https://addons.mozilla.org/ru/firefox/addon/privacy-badger17/?utm_source=addons.mozilla.org&utm_medium=referral&utm_content=search Canvas Defender - https://addons.mozilla.org/de/firefox/addon/no-canvas-fingerprinting/ FoxyProxy - https://addons.mozilla.org/ru/firefox/addon/foxyproxy-standard/ Cookie-Editor - https://addons.mozilla.org/ru/firefox/addon/cookie-editor/
RAR registration data
WinRAR
Unlimited Company License
UID=4b914fb772c8376b3483
641221225034833ce2ce18e48f952846d6c884e0c93c7971855b76
ef0f6f8776949a38aaf860fce6cb5ffde62890079861be57638717
7131ced835ed65cc743d9777f2ea71a8e32c7e593cf66794343565
b41bcf56929486b8bcdac33d50ecf7739960e9b690ccd5cb4bfcc2
aa202fbbdeee1e320c1dbeeea6e42c27fe46f02301e7b1e36cd32f
043a2234f2e5af257b241c5f55b7f09ac37fa029759bc028640001
0267798310fa30782803a80ddc19599bde98a9160a1c3248779404```
✍️Далее переименовываем текстовый файл на "rarreg.key" и закидываем в директорию в которой установлен WinRAR, запускаем и радуемся.dpkg -i cloudpub-x.x.xx-stable-linux-x86_64.deb
⏺️Для docker используем такую команду:
docker run --net=host -it -e TOKEN={TOKEN} cloudpub/cloudpub:latest publish http {PORT}
Docker-версия использует те же параметры командной строки, что и обычная версия.⏺️Далее создаём аккаунт и берём токен из ЛК. Пишем команду:
./clo set token {Ваш токен из личного кабинета}
И теперь запускаем:
./clo publish http 8080
📌В бесплатной версии доступно:
1️⃣Публикация HTTP/HTTPS сервисов
2️⃣Публикация TCP и UDP на случайном порту
3️⃣Автоматические SSL сертификатыStego-Toolkit — это многофункциональная утилита с открытым исходным кодом, которая поддерживает как создание, так и обнаружение стеганографических сообщений.Этот инструмент, доступный на GitHub, создан для анализа и выполнения стеганографических операций с использованием широкого спектра поддерживаемых форматов и методов. Возможности Stego-Toolkit 1️⃣ Сокрытие информации ➡️ Утилита позволяет встраивать данные в изображения, аудиофайлы или другие носители. Это может быть текст, бинарные данные или даже другой файл. 2️⃣ Анализ файлов ➡️ Поиск скрытых данных. ➡️ Определение изменений в файле, которые могут свидетельствовать о наличии скрытой информации. 3️⃣ Многоформатность Поддерживаются различные типы файлов: ➡️ Изображения: PNG, JPEG, BMP. ➡️ Аудио: WAV, MP3. ➡️ Текстовые файлы. 4️⃣ Гибкость использования ➡️ Командная строка для выполнения задач. ➡️ Интеграция с другими инструментами через скрипты и автоматизацию. 5️⃣ Кроссплатформенность ➡️ Stego-Toolkit работает на большинстве популярных операционных систем, включая Linux, macOS и Windows. ❓ Как работает Stego-Toolkit? Stego-Toolkit включает в себя несколько модулей, которые помогают пользователям решать задачи стеганографии. Основной принцип работы заключается в модификации носителей данных с минимальными визуальными или аудиоформационными изменениями. Пример использования утилиты для сокрытия данных:
python3 stegohide.py embed -i image.png -o image_with_secret.png -d secret.txt
Здесь:
➡️ embed — команда для сокрытия данных.
➡️ image.png — исходный файл.
➡️ image_with_secret.png — файл с встраиванием.
➡️ secret.txt — данные, которые нужно скрыть.
Для анализа файлов:
python3 stegohide.py analyze -i suspicious_image.png
Команда analyze проверяет файл на наличие возможной скрытой информации.
Установка Stego-Toolkit
Stego-Toolkit можно установить из репозитория на GitHub:
git clone https://github.com/DominicBreuker/stego-toolkit.git
cd stego-toolkit
docker build -t stego-toolkit .
docker run -it stego-toolkit
После установки утилита готова к работе.git clone https://github.com/epinna/tplmap.git
⬆️Запуск:
python3 tplmap.py
✔️Настройка:
При первом запуске вам высветиться ошибка:
Exiting: module 'collections' has no attribute 'Mapping'
Но решается она довольно просто, мы идём в файл core/plugin.py
В это файле вставляем такие чёрные строки (в список библиотек):
from collections.abc import Mapping
import collections.abc
и на 23 и 24 строках такой код:
if isinstance(d, collections.abc.Mapping):
if isinstance(v,collections.abc.Mapping):
Готово!
Теперь рассмотрим ключи и как программа работает:
Обычное сканирование на уязвимость параметра к SSTI:
python3 tplmap.py -u 'http://127.0.0.1:80/page?name=John'
Получить доступ к шеллу на сервере:
python3 tplmap.py --os-shell -u 'http://127.0.0.1:80/page?name=John'
Выполнить команду сразу и получить вывод:
python3 tplmap.py --os-cmd=whoami -u 'http://127.0.0.1:80/page?name=John'HashCat — это инструмент для проведения атак на хэшированные пароли, который может работать с различными алгоритмами хеширования, такими как MD5, SHA-1, SHA-256, bcrypt, и многими другими. Важной особенностью HashCat является его способность работать не только на процессоре (CPU), но и на видеокарте (GPU), что значительно ускоряет процесс взлома.🐱Как работает HashCat? Основной принцип работы HashCat сводится к вычислению хэш-функции для всех возможных паролей и их сопоставлению с заранее полученными хэшами. 1️⃣ Подготовка хэшей - для начала вам нужно получить хэшированные пароли, с которыми вы будете работать. Хэши могут быть получены из различных источников, например, из базы данных или из дампов. 2️⃣ Выбор метода атаки - HashCat предлагает несколько методов атак, включая: - Атака по словарю (использует заранее подготовленный список возможных паролей). - Атака с перебором (перебирает все возможные комбинации символов. Это наиболее ресурсоемкий метод, но он полезен для взлома паролей с небольшой длиной). - Атака с маской (более оптимизированный метод перебора, при котором используется шаблон для пароля (например, если известно, что пароль состоит из 8 символов, а первые 3 — это цифры)). - Комбинированная атака (сочетает несколько методов атак, например, комбинацию словаря и маски). 3️⃣ Параллельная обработка - после выбора метода атаки HashCat использует вычислительные мощности вашего процессора или видеокарты для быстрого перебора всех возможных вариантов. 4️⃣ Декомпозиция хэшей - когда программа находит совпадение между хэшами, она декодирует исходный пароль. 🐱Установка и настройка HashCat ⌨️ Установка через пакетный менеджер
sudo apt update
sudo apt install hashcat
⌨️ Загрузка и настройка драйверов для GPU
Если вы планируете использовать GPU для ускорения атак, нужно установить драйвера для вашей видеокарты. Для пользователей NVIDIA это можно сделать с помощью следующих команд:
sudo apt install nvidia-driver
sudo reboot
Для использования GPU нужно указать флаг -D с параметром 2 (в этом случае хэшкет будет использовать только GPU)
hashcat -m 0 -a 0 -D 2 hashes.txt wordlist.txt
Хэшкет по умолчанию использует CPU + GPU (параллельный режим)
⌨️ Запуск HashCat
После установки вы можете запустить HashCat, используя команду:
hashcat -m 0 -a 0 hashes.txt wordlist.txt
Эта команда использует метод атаки по словарю для взлома хэшированных паролей из файла hashes.txt с использованием словаря wordlist.txt.
А вот вам задание для самостоятельной проверки. Есть хеш в формате md5($text.$salt) и словарь в комментариях под постом. Попробуйте его сбрутить
c25aa32864a0a953be07774f21fa2ba7:cb1742fa1e8075b8eb74c8681570510fПишите свои ответы! И варианты решения
nmap, netexec, enum4linux-ng
🔸 Обсудим анализ данных, интерпретацию открытых портов и проверку прав доступа
🔸 Проведем практическую демонстрацию атак: Pass-the-Hash, поиск администраторов, перебор паролей через kerbrute
Изучим основы пентеста Active Directory и поймем, как RedTeam проводят разведку корпоративных сетей — ждем вас! 🚩
🔴 Подробнее о курсе здесь
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
