Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Ko'proq ko'rsatish📈 Telegram kanali Codeby analitikasi
Codeby (@codeby_sec) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 36 574 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 750-o'rinni va Rossiya mintaqasida 17 801-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 36 574 obunachiga ega bo‘ldi.
09 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 199 ga, so‘nggi 24 soatda esa 2 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 7.71% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 4.19% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 2 819 marta ko‘riladi; birinchi sutkada odatda 1 534 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 19 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent edr, api, вектор, mitre, att&ck kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 10 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
В 2024 году в Darknet появилась база данных с 1,2 миллиардами украденных паролей. В 2023 году хакеры взломали сервис генетических тестов 23andMe и слили данные 7 миллионов пользователей. В 2022 году утекли логины и пароли 500 миллионов пользователей WhatsApp.Ваш email или пароль уже могли оказаться в таких утечках. Но как это проверить? И что делать, если вас действительно «pwned» (взломали)? ✏️ Что значит «Pwned»? Термин «pwned» (произносится как по́унд) — это сленг хакеров, означающий, что система или аккаунт были скомпрометированы. Слово появилось из-за опечатки: вместо «owned» (взломан) кто-то написал «pwned», и это стало мемом в IT-сообществе.
Сейчас «Pwned» — это не просто жаргон, а целая экосистема сервисов, которые помогают пользователям проверить, не попали ли их данные в руки злоумышленников.📌 Have I Been Pwned — самый известный сервис для проверки утечек В 2013 году австралийский эксперт по кибербезопасности Трой Хант создал сайт Have I Been Pwned (HIBP). Это бесплатный сервис, который собирает данные из всех известных утечек и позволяет проверить, есть ли ваш email или пароль в слитых базах. 👇 Как это работает? HIBP сканирует: - Публичные утечки (например, взломы LinkedIn, Adobe, Dropbox). - Даркнет-форумы, где хакеры продают базы данных. - Пастбины (сайты вроде Pastebin, куда сливают украденную информацию).
Когда новая утечка обнаруживается, HIBP добавляет её в свою базу. Сейчас там 12+ миллиардов записей.🔜 Как проверить, не взломали ли вас? Проверка email/пароля 🟡 Зайдите на сайт. 🟡 Введите свой email/пароль (сервис безопасен, пароль не сохраняется, проверка идёт по хешу). 🟡 Если ваш почтовый адрес/пароль есть в утечках, вы увидите список взломанных сервисов.
Пример: «Ваш email найден в 3 утечках: LinkedIn (2021), Adobe (2013), MyFitnessPal (2018).»💛 Если вас «pwned» - Смените пароль на более сложный. - Включите двухфакторную аутентификацию (2FA). - Проверьте другие аккаунты, где использовался тот же пароль. - Подпишитесь на уведомления HIBP, чтобы узнавать о новых утечках. ▶️ Альтернативные инструменты DeHashed — поиск по email, телефону, IP. Firefox Monitor — проверка утечек от Mozilla. Каким сервисом пользуетесь Вы? Делитесь в комментариях:)
Kubernetes Goat — это уникальная образовательная платформа с открытым исходным кодом, разработанная для изучения уязвимостей и тестирования безопасности в экосистеме Kubernetes. Этот проект предоставляет безопасную среду для изучения и отработки различных атак на кластеры Kubernetes, что делает его ценным инструментом как для новичков, так и для опытных специалистов по кибербезопасности.❓ Что такое Kubernetes Goat? Kubernetes Goat — это проект, созданный для демонстрации реальных уязвимостей, сценариев атак и методов защиты Kubernetes. Он предназначен для: • Обучения тестированию безопасности Kubernetes. • Ознакомления с типичными ошибками конфигурации. • Практической отработки атак и изучения их последствий. Проект включает множество сценариев, отражающих реальные угрозы, и помогает специалистам развивать навыки работы с кластерами Kubernetes в условиях, имитирующих реальные рабочие среды. 🔌 Основные возможности Kubernetes Goat 1️⃣ Моделирование уязвимостей: Kubernetes Goat имитирует реальные уязвимости и ошибки конфигурации, такие как: • Неправильная настройка RBAC (Role-Based Access Control). • Уязвимые веб-приложения, размещённые в контейнерах. • Небезопасное использование секретов Kubernetes. 2️⃣ Разнообразные сценарии атак: Проект включает готовые сценарии атак, такие как: • Эксплуатация непривилегированных контейнеров. • Эскалация прав доступа внутри кластера. • Атаки на сеть и межкластерные взаимодействия. 3️⃣ Интеграция с инструментами безопасности: Вы можете использовать Kubernetes Goat совместно с популярными инструментами, такими как kubectl, KubeHunter и другие, для анализа уязвимостей. 4️⃣ Лёгкость развертывания: Kubernetes Goat может быть запущен как локально, так и в облачных кластерах Kubernetes, включая AWS, GCP и Azure. ⬇️ Установка и настройка Склонируйте репозиторий:
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
Установите приложение в вашем кластере:
kubectl apply -f kubernetes-goat.yaml
После развертывания следуйте инструкциям из репозитория, чтобы начать выполнение практических сценариев.
🖥 Примеры сценариев
1️⃣ Эскалация прав доступа:
Исследуйте, как ошибки в настройке RBAC могут позволить злоумышленнику получить доступ к административным функциям.
2️⃣ Атаки на сеть:
Изучите межкластерные атаки, эксплуатируя уязвимости в настройке сетевых политик Kubernetes.
3️⃣ Эксплуатация контейнеров:
Узнайте, как эксплуатация непривилегированных контейнеров может привести к утечке данных или нарушению безопасности кластера.git clone https://gitlab.com/kalilinux/packages/mimikatz.git
📌Использование:
1️⃣ Покажет вам каталог в которой находятся необходимые файлы
mimikatz2️⃣ Запускаем
mimikatz.exe
3️⃣ вводим 2 команды
log
privilege::debug4️⃣ Собираем пароли
sekurlsa::logonpasswordsMimikatz может быть обнаружен антивирусами и системами защиты, поэтому злоумышленники часто используют методы обхода, такие как выполнение в памяти или инъекция в легитимные процессы.
SpiderFoot можно использовать в наступательных целях, т. е. как часть теста на проникновение черного ящика для сбора информации о цели.💡Основные функции: ⏺️Автоматизация сбора данных - Утилита позволяет пользователям автоматизировать процесс сбора информации. ⏺️Интеграция с различными источниками - Утилита поддерживает интеграцию с множеством внешних источников данных. ⏺️Настраиваемые модули - Пользователи могут выбирать и настраивать модули для сбора конкретной информации. ⏺️Поддержка различных форматов вывода - Утилита может экспортировать результаты в различные форматы. 📎Установка: Инструмент уже предустановлен в Kali Linux, способ установки для других систем:
git clone https://gitlab.com/kalilinux/packages/spiderfoot.git
📌Использование:
1️⃣ Запуск локального web сервера:
spiderfoot -l 127.0.0.1:1488
2️⃣ Переходим по адресу в браузере
http://127.0.0.1:14883️⃣ Нажимаем New Scan и вводим имя цели и саму цель 4️⃣ Получаем результат в красивой обёртке
Dismap позволяет быстро идентифицировать открытые порты, определять сервисы и их версии, а также собирать информацию о хостах в сети.😂 Возможности 🔜 Автоматическое сканирование IP-адресов и доменов и поддержка CIDR-нотации для сканирования подсетей. 🔜 Быстрое определение открытых портов и поддержка TCP/UDP-сканирования. 🔜 Анализ баннеров для идентификации сервисов (HTTP, FTP, SSH и др.), определение версий ПО для выявления уязвимостей. 🔜 Настройка скорости сканирования (чтобы избежать блокировки), поддержка прокси (SOCKS, HTTP). 🔜 Работает на Linux, Windows и macOS. ❓ Почему Dismap? 🔜 не требует сложных настроек и работает «из коробки». 🔜 оптимизированные алгоритмы сканирования (позволяют быстро обрабатывать большие сети). 🔜 поддержка разных форматов отчётов упрощает интеграцию с другими инструментами. ⌛ Установка Dismap написан на Go, поэтому его можно собрать из исходников:
git clone https://github.com/zhzyker/dismap.git
cd dismap
go build -o dismap
➡️ Сканирование IP-адреса
./dismap -t 192.168.1.1
➡️ Сканирование подсети
./dismap -t 192.168.1.0/24
➡️ Использование прокси (SOCKS)
./dismap -t 10.0.0.1 -p socks5://127.0.0.1:1080git clone https://github.com/GhostPack/Seatbelt.git
Открываем проект через Visual Studio -> Сборка -> Собрать решение. В результате после успешной сборки по пути <...>\Seatbelt\bin\Debug будет находится бинарный файл Seatbelt.exe.
💱 Возможности
Многие команды по умолчанию выполняют фильтрацию. Если указать аргумент -full, вывод не будет фильтроваться. Кроме того, группа команд all выполнит все текущие проверки.
Следующая команда выполнит все проверки и вернет все выходные данные:
Seatbelt.exe -group=all -full
Проверки, связанные с получением данных о системе:
Seatbelt.exe -group=systemЗапускает проверки, которые собирают интересные данные о пользователе, вошедшем в систему в данный момент (если права не расширены), или обо всех пользователях (если права расширены):
Seatbelt.exe -group=user
Cледующая команда возвращает код события 4624 (вход в систему) за последние 30 дней:
Seatbelt.exe "LogonEvents 30"
Команды, отмеченные знаком + в меню справки, можно запускать удалённо в другой системе. Это выполняется через WMI с помощью запросов к классам WMI и WMI StdRegProv для перечисления реестра. Следующая команда запускает удалённую проверку удалённой системы:
Seatbelt.exe -group=remote -computername=192.168.230.209 -username=THESHIRE\sam -password="yum \"po-ta-toes\""
Структура Seatbelt полностью модульная, что позволяет добавлять дополнительные командные модули в файловую структуру и загружать их динамически. В .\Seatbelt\Commands\Template.cs есть шаблон командного модуля с комментариями для справки. После сборки необходимо поместить модуль в логическую папку с файлами, включить его в проект в обозревателе решений Visual Studio и скомпилировать.git clone https://gitlab.com/kalilinux/packages/legion.git
или
sudo apt-get install legion
📌Использование:
1️⃣ Запуск графического интерфейса(GUI):
sudo legion
2️⃣ Добавляем цели
В окне вы можете добавить IP-адреса или диапазоны сетей для сканирования.
3️⃣Настраиваем тип сканирования
Выбираем типы сканирования. Legion объединяет инструменты вроде Nmap, Masscan, Nikto, и другие, и позволяет выбрать, какие конкретно проверки запускаются.
4️⃣ Запуск сканирования
Legion последовательно запускает выбранные инструменты и собирает результаты.
6️⃣Просмотр результатов
После завершения сканирования результаты отображаются в удобном интерфейсе: открытые порты, сервисы, потенциальные уязвимости и рекомендации.
7️⃣ Экспорт отчётов
Отчеты можно сохранить.
Последняя версия утилиты установленная в Kali Linux по умолчанию, работает не стабильно!!!PyRIT (Python Risk Identification Toolkit) — это фреймворк с открытым исходным кодом от Microsoft Azure, предназначенный для автоматизации тестирования ИИ-систем на уязвимости и риски безопасности.😱 Помогает выявлять потенциальные угрозы: - инъекции вредоносных промптов (prompt injection) - утечка конфиденциальных данных - генерация вредоносного кода - социальная инженерия и манипуляции - предвзятость и токсичность в ответах 😉 Что есть в PyRIT? ⏺️ Инструмент включает готовые шаблоны для тестирования уязвимостей в LLM (Large Language Models). ⏺️ Поддерживает интеграцию с популярными ИИ-платформами (OpenAI, Hugging Face и Azure AI). ⏺️ Автоматически оценивает уровень опасности обнаруженных уязвимостей. ⏺️ Ускоряет процесс тестирования за счет параллельных запросов к модели. 😊 Установка ⏺️ Клонируем репозиторий
git clone https://github.com/Azure/PyRIT.git
cd PyRIT
⏺️ Устанавливаем зависимости
pip install -r requirements.txt
🤩 Полезные флаги
--max_retries – число попыток при ошибках (по умолчанию 3)
--threads – количество потоков для параллельных запросов
--output_format – формат вывода (`json`/`csv`/`txt`)
--log_level – уровень детализации (`debug`/`info`/`warning`/`error`)
--log_file – сохранение логов в файл
--endpoint – кастомный URL API
Актуальные флаги могут обновляться — проверяйте --help
👍 Сильные стороны
- универсален, т.к. работает с OpenAI, Azure AI, Hugging Face и другими ИИ-платформами.
- не просто находит уязвимости, но и оценивает их критичность.
- поддерживает многопоточность для массовых проверок.
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
