Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Ko'proq ko'rsatish📈 Telegram kanali Codeby analitikasi
Codeby (@codeby_sec) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 36 838 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 509-o'rinni va Rossiya mintaqasida 17 225-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 36 838 obunachiga ega bo‘ldi.
29 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 23 ga, so‘nggi 24 soatda esa 0 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 6.62% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 4.11% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 2 437 marta ko‘riladi; birinchi sutkada odatda 1 514 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 14 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent edr, api, вектор, mitre, att&ck kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 30 Avgust, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
OSINT-инструмент для поиска связанных учётных записей в социальных сетях и связанных с ними email на нескольких платформах с использованием одного имени пользователя.⏺️Ищет аккаунты в социальных сетях на нескольких платформах на основе заданного имени пользователя; ⏺️Дополнительно извлекает взаимосвязанные социальные аккаунты, имена пользователей, адреса электронной почты и многое другое; ⏺️Использует базу данных о киберпреступлениях HudsonRock для проверки, не подвергались ли связанные с пользователем электронные письма кибератакам или заражению программами-вымогателями; ⏺️Поддерживает экспорт результатов сканирования в удобный для Neo4j формат JSON, позволяя проводить визуальный анализ в Neo4j; ⏺️Рекурсивно ищетсвязанные аккаунты в каждой обнаруженной социальной сети, даже если используются разные имена пользователей. Установка через пакетный менеджер Python
pipx install linkook либо с помощью клонирования репозитория:
git clone https://github.com/JackJuly/linkook
cd linkook
Можно запускать напрямую:
python -m linkook {username}
Также можно сначала установить инструмент и запускать иначе:
python setup.py install
linkook {username}
🚩 Использование
--show-summary: указывает следует ли отображать сводку результатов сканирования;
--concise: указывает следует ли отображать выходные данные в сжатом формате;
--check-breach: использование базы данных HudsonRock. Если будет обнаружено нарушение безопасности данных, адрес электронной почты будет выделен красным;
--hibp: использование API Have I Been Pwned вместо базы данных HudsonRock для проверки информации о взломах. При первом использовании необходимо указать ключ API;
--neo4j: экспорт результатов запроса в файл JSON, совместимый с импортом базы данных Neo4j. В Neo4j используйте плагин APOC для импорта данных JSON. ;
--silent: подавляет все выходные данные и показывает только сводку;
--print-all: вывод сайтов, где имя пользователя не было найдено;
--browse: переход ко всем найденным профилям в браузере по умолчанию.Вы чистите куки, включаете VPN и используете приватный режим? Это бесполезно. Ваш браузер всё равно оставляет уникальный след — цифровой отпечаток, по которому вас можно опознать среди миллионов.Цифровой отпечаток (fingerprint) — это совокупность данных, которые ваш браузер автоматически передает сайтам: 🟠Версия ОС и браузера 🟠Размер экрана и его разрешение 🟠Установленные шрифты 🟠Включенные плагины и расширения 🟠Язык системы 🟠Графические параметры (рендеринг WebGL и Canvas) Эти детали могут казаться незначительными, но вместе они создают уникальный «портрет», по которому вас можно опознать среди миллионов пользователей. 🟧 Недавно журналисты CyberNews провели масштабное тестирование различных комбинаций браузеров, ОС и настроек приватности, включая: - Chrome, Firefox, Safari, Edge, Brave, Tor - Разные версии Windows, macOS, Linux - Настройки приватности (вкл. блокировщики трекеров)
Результат:
🟧
99.5% конфигураций оказались уникальными.
🟧
Даже Tor Browser, который активно борется с fingerprinting, можно идентифицировать с точностью до 50% при определенных настройках.
🟧
Изменение одного параметра (например, масштаба страницы) часто делает отпечаток еще более уникальным.🟧Как сайты используют fingerprinting? - Таргетированная реклама (даже если вы очищаете cookies, рекламные сети могут продолжать отслеживать вас) - Бан по отпечатку (некоторые сервисы блокируют пользователей, меняющих IP через VPN, но оставляющих тот же fingerprint( - Мониторинг активности (например, для выявления мошенничества или ботов) 🟧Мифы о защите 🟧«Tor меня спасает» — в режиме по умолчанию Tor идентифицируем на 50% 🟧«Я меняю настройки» — редкие параметры (нестандартный размер окна, отключённые шрифты) делают вас ещё более заметным 🟧«У меня блокировщик трекеров» — Fingerprinting работает без cookies. uBlock и AdBlock бессильны против Canvas-анализа 🟧 Что делать? - Используйте браузеры с защитой от отпечатков (Brave/Tor в режиме «наивысшей безопасности») - Не устанавливайте редкие расширения (они делают ваш профиль более заметным) - Пользуйтесь стандартными настройками (например, нестандартный размер окна только увеличивают уникальность)
Полностью избежать fingerprinting сложно, но можно снизить риски
Deepce (Docker Enumeration, Escalation, Privilege Container Escapes) — это мощный инструмент с открытым исходным кодом, предназначенный для анализа безопасности Docker-контейнеров. Разработанный для обнаружения уязвимостей, ошибок конфигурации и потенциальных путей для побега из контейнеров.🔥 Основные возможности Deepce 1️⃣ Анализ конфигурации контейнеров: • Проверка Docker Daemon на неправильно настроенные параметры. • Обнаружение чувствительных данных, таких как переменные окружения, которые могут содержать секреты. 2️⃣ Поиск путей эскалации привилегий: • Выявление SUID-файлов, предоставляющих доступ к хосту. • Анализ монтирования файловых систем на предмет уязвимостей. 3️⃣ Сканирование побегов из контейнеров: • Проверка возможности доступа к хостовой файловой системе. • Обнаружение процессов, которые могут быть использованы для побега из контейнера. 4️⃣ Интуитивный интерфейс: • Удобное использование через командную строку. • Подробные отчёты с цветовым кодированием для выделения критических проблем. ⬇️ Установка и использование 1️⃣ Установка Deepce: Склонируйте репозиторий с GitHub:
git clone https://github.com/stealthcopter/deepce.git
cd deepce
2️⃣ Запуск сканирования:
Для базового анализа текущего контейнера:
./deepce.sh
Чтобы проверить другой контейнер, укажите его ID:
./deepce.sh -c <container_id>
3️⃣ Проверка всей системы:
Для анализа всех запущенных контейнеров:
./deepce.sh -a
🛠 Рекомендации по безопасности Docker
1️⃣ Обновление Docker:
Регулярно обновляйте Docker до последней версии для исправления известных уязвимостей.
2️⃣ Минимизация привилегий:
Настраивайте контейнеры с минимально необходимыми правами и ограничивайте доступ к хостовой системе.
3️⃣ Мониторинг:
Используйте инструменты вроде Deepce для регулярного анализа конфигурации и выявления потенциальных проблем.git clone https://github.com/Viralmaniar/I-See-You.git
cd I-See-You
Выдаём право на запуск:
chmod +x ISeeYou.sh
📌Использование:
⏺️Запускаем его обычной командой:
sudo ./ISeeYou.sh
⏺️Далее утилита попросит от нас ссылку сгенерированную от Serveo, но впринципе работает и от clo и ngrok.
Получаем точное местоположение жертвы!tar -xvzf dockershrink_0.1.7_linux_amd64.tar.gz .
Для использования необходимо перейти в корневой каталог вашего проекта Node.js и запустить dockershrink:
# Для оптимизации существующих файлов, связанных с Docker
./dockershrink optimize
# Для создания новых файлов Docker
export OPENAI_API_KEY=...
./dockershrink generate
Dockershrink создает новый каталог, в котором находятся созданные им файлы. По умолчанию этот каталог называется dockershrink.out.
Для включения функции ИИ необходимо предоставить свой ключ API OpenAI.
dockershrink optimize --openai-api-key <ваш ключ API OpenAI>
❕В настоящее время инструмент поддерживает только приложения NodeJS.Naabu — это сканер портов, который помогает находить открытые порты на серверах, доменах и IP-адресах. В отличие от классического Nmap, он оптимизирован для скорости и удобства, поддерживает мультипоточность, сканирование по CIDR, спискам доменов и даже пассивное сканирование через сторонние сервисы.💛 Основные функции 💛Мультипоточность и оптимизированные алгоритмы. 💛Поддержка различных типов сканирования (TCP, SYN, CONNECT). 💛Автоматическая передача открытых портов в Nmap для детального анализа. 💛Поддержка HTTP/SOCKS5 для скрытного сканирования. 💛Пассивное сканирование — сбор информации из открытых источников (например, Shodan). 💛Сканирование IPv6-адресов. 💛 Установка Naabu Naabu можно установить несколькими способами: 💛Через Go (если установлен)
go install -v github.com/projectdiscovery/naabu/v2/cmd/naabu@latest
💛Установка в Kali Linux
sudo apt install naabu
💛Проверим работоспособность
naabu -h
💛 Примеры использования
💛Базовое сканирование хоста
naabu -host example.com
Выведет список открытых портов
💛Сканирование списка доменов из файла
naabu -list domains.txt
💛 Сканирование с сохранением результатов
naabu -host example.com -o results.txt
💛Использование Nmap для детализации
naabu -host example.com -nmap-cli "nmap -sV -A"
После обнаружения открытых портов Naabu передаст их Nmap для углубленного анализа
💛 Полезные советы
💛Используйте -top-ports для проверки самых популярных портов
naabu -host example.com -top-ports 100
💛Ускоряйте сканирование с помощью -rate
naabu -host example.com -rate 1000
💛Исключайте порты из проверки (`-exclude-ports`)
naabu -host example.com -exclude-ports 80,443tar -xvzf phoneinfoga_Linux_x86_64.tar.gz
Характеристики
⏺️Проверка номеров телефона на существование;
⏺️Сбор базовой информации, такую как страна, тип линии и перевозчик;
⏺️OSINT с использованием внешних API, телефонных справочников и поисковых систем;
⏺️Проверка наличия отчетов о репутации, социальных сетей, одноразовых номеров и многого другого;
⏺️Возможность использования графическего интерфейса пользователя для запуска сканирования из браузера;
⏺️Программное использование с REST API и модулями Go.
В PhoneInfoga встроено несколько сканеров, которые предоставляют информацию о заданном номере телефона. Некоторые из них запрашивают внешние сервисы и поэтому могут требовать аутентификации. По умолчанию не настроенные сканеры не запускаются.
Numverify - предоставляет стандартную, но полезную информацию, такую как код страны, местоположение, тип линии и перевозчика. Требуется API-ключ, который вы можете получить после создания учетной записи.
Googlesearch - использует поисковую систему Google и Google Dorks для поиска следов телефонных номеров по всему интернету.
Googlecse - позволяет пользователям создавать программируемые поисковые системы для использования в программах.
OVH - является телекоммуникационным провайдером с несколькими номерами VoIP в Европе. Благодаря их бесплатному REST API с ключом API существует возможность определить, принадлежит ли номер OVH Telecom.
💡 Использование
Простой поиск по номеру телефона:
phoneinfoga scan --number "+33 06 79368229"
Также инструмент поддерживает работу с графической оболочкой. Для этого необходимо ввести команду с выбором любого свободного порта:
phoneinfoga serve -p 8080
После этого переходим на страницу в браузере по адресу http://localhost:8080Представьте: ваш сайт внезапно перестаёт подчиняться вам. Вы не можете войти в админку, а вместо этого видите нового администратора с подозрительным именем. Через несколько часов сайт превращается в рассадник вредоносного кода или часть ботнета. Всё это — последствия критической уязвимости в популярной теме Motors, получившей идентификатор CVE-2025-4322.▪️2 мая 2025 года команда безопасности Wordfence обнаружила опасную брешь в теме Motors, предназначенной для автомобильных сайтов. Уязвимость позволяла злоумышленникам получать полный контроль над сайтом, просто сбросив пароль администратора ▪️Уже 19 мая информация стала публичной ▪️20 мая начались массовые атаки ▪️К 7 июня было зафиксировано более 23100 попыток взлома
Проблема кроется в виджете «Login Register», отвечающем за авторизацию и восстановление пароля. Хакеры нашли способ обойти проверку хэша, подменяя параметры запроса.➡️Как работала атака? - Поиск уязвимого пути (злоумышленники искали страницы вроде /login-register, /reset-password, /account) - Подмена данных (отправлялся POST-запрос с искажённым параметром hash_check (содержащим некорректные UTF-8 символы)). Пример запроса:
POST /reset-password HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
user_id=1&new_pass=Hacked123!&hash_check=%EF%BF%BD%EF%BF%BD%EF%BF%BD
- Обход защиты (система ошибочно считала запрос валидным и позволяла сбросить пароль)
- Захват админки (указывался ID=1 (первый пользователь, обычно администратор) и новый пароль (например, Testtest123!@# или `rzkkd$SP3znjrn`))
Результат: злоумышленник получал доступ к админ-панели, создавал новые учётные записи и мог делать с сайтом что угодно.✨Как обнаружить взлом? - Появились новые пользователи с правами администратора - В логах есть подозрительные IP-адреса или попытки сброса пароля - В базе данных встречаются пароли, которые выглядят примерно так:
Kurd@Kurd12123 или owm9cpXHAZTk
⤵️ Похожие уязвимости
▪️CVE-2021-29447 (позволяла загружать вредоносные XML-файлы и читать системные файлы)
▪️CVE-2020-25286 (давала доступ к базе данных через подмену параметров)
▪️CVE-2018-6389 (использовалась для перегрузки сервера)