Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Ko'proq ko'rsatish📈 Telegram kanali Codeby analitikasi
Codeby (@codeby_sec) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 36 829 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 514-o'rinni va Rossiya mintaqasida 17 226-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 36 829 obunachiga ega bo‘ldi.
30 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 30 ga, so‘nggi 24 soatda esa 3 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 6.63% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 4.09% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 2 441 marta ko‘riladi; birinchi sutkada odatda 1 507 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 14 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent edr, api, вектор, mitre, att&ck kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 31 Avgust, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
git clone https://salsa.debian.org/pkg-security-team/dirb.git
cd dirb
📌Использование:
Обычное сканирование:
dirb [URL]Сканирование с вашим словарём:
dirb [URL] [PATH_TO_WORDLIST]
Инструмент простой и удобный!
git clone https://github.com/infobyte/emploleaks
cd /emploleaks/cli
pip install -r requirements.txt
pip install psycopg2-binary
✏️Основное использование
⏺️Запускаем python3 emploleaks.py
⏺️Указываем плагин для работы с LinkedIn use --plugin linkedin
⏺️Устанавливаем учетные данные от нашего аккаунта или используем cookie:
setopt USER email@example.com
setopt PASS password
//or
setopt JSESSIONID id
setopt li-at li_at
⏺️Устанавливаем сессию run login или run impersonate и приступаем к сбору данных run find CorpName
Для сопоставления электронных адресов сотрудников с потенциальными утечками паролей необходимо подключиться к базе данных и запустить скрипт:
connect --user myuser --passwd mypass123 --dbname mydbname --host 1.2.3.4
run_pyscript workflows/check_leaked_passwords.py EvilCorp
Для создания своей версии бд необходимо сначала скачать торрент-файл размером 400гб и импортировать скачанные файлы с помощью команды: create_db --dbname leakdb --user leakdb_user --passwd leakdb_pass --comb /home/user/Downloads/combPagodo – это инструмент, созданный для автоматизации Google Dorking (поисковых запросов, направленных на выявление конфиденциальной информации, уязвимостей и ошибочно опубликованных данных).🫡 Что такое Google Dorking? Google Dorking – это техника использования специальных поисковых запросов (dorks), которые позволяют находить на сайтах данные, не предназначенные для публичного просмотра. Это могут быть: ➡️ Файлы с паролями ➡️ Ошибочно открытые базы данных ➡️ Конфигурационные файлы ➡️ Уязвимые страницы веб-приложений 🖥 Как работает Pagodo? Pagodo автоматизирует этот процесс, выполняя Google Dorks массово через поисковый API. Инструмент берет готовые списки запросов (например, из GHDB – Google Hacking Database) и автоматически отправляет их в Google, анализируя полученные результаты. 🔍 Ключевые возможности ➡️ Автоматизация – массовое выполнение Google Dork-запросов ➡️ Обход ограничений – работает с прокси и таймингами для предотвращения блокировки ➡️ Гибкость – возможность добавлять свои dorks и настраивать параметры поиска ➡️ Отчетность – удобный вывод результатов в CSV-файлы Как использовать Pagodo? 1️⃣ Клонируйте репозиторий:
git clone https://github.com/opsdisk/pagodo.git
cd pagodo
2️⃣ Установите зависимости:
pip install -r requirements.txt
3️⃣ Запустите поиск с вашим API-ключом Google:
python3 pagodo.py -g <Google_API_Key> -c <Custom_Search_Engine_ID> -q dorks.txtВ современном мире скорость и безопасность — ключевые приоритеты. Именно поэтому Google разработал протокол QUIC (Quick UDP Internet Connections), который позже лег в основу HTTP/3. QUIC призван заменить устаревший TCP, предлагая более быструю и надежную передачу данных.➡️ QUIC — это будущее интернета? 🟢 Быстрое установление соединения TCP требует трехэтапного рукопожатия (SYN, SYN-ACK, ACK), что увеличивает задержку. QUIC использует UDP и сокращает этот процесс до одного обмена пакетами благодаря сохранению состояния соединения (включая криптографические ключи) между сеансами. 🟢 Встроенное шифрование В отличие от TCP, где TLS — это отдельный уровень, QUIC шифрует все данные по умолчанию, включая метаданные. Это усложняет атаки, основанные на анализе трафика. 🟢 Устойчивость к потере пакетов QUIC использует мультиплексирование потоков: если один пакет теряется, это не блокирует всю передачу (как в TCP), а влияет только на конкретный поток. 🟢 Миграция соединения без разрыва Если вы переключаетесь с Wi-Fi на мобильный интернет, QUIC может продолжить соединение без повторного рукопожатия, так как идентификатор соединения привязан не к IP-адресу, а к криптографическому токену. ➡️ Как QUIC устроен изнутри? QUIC работает поверх UDP (порт 443 по умолчанию), но добавляет свои механизмы: 🟢 Connection ID – уникальный идентификатор сессии, позволяющий возобновлять соединение при смене сети. 🟢 Packet Number – вместо последовательных номеров, как в TCP, QUIC использует независимую нумерацию для защиты от атак. 🟢 Frames – данные передаются в виде «фреймов» (STREAM, ACK, CRYPTO и др.), что делает протокол гибким. 🟢 0-RTT Handshake – возможность отправлять данные в первом же пакете при повторном соединении. ➡️ Уязвимости и проблемы QUIC 🟢 Атаки на 0-RTT Режим 0-RTT (Zero Round-Trip Time) позволяет возобновлять сессию без повторного рукопожатия, но это делает QUIC уязвимым к повторным атакам (replay attacks). Злоумышленник может перехватить и повторно отправить зашифрованный пакет, что особенно опасно для финансовых операций. 🟢 Блокировка QUIC фаерволами Поскольку QUIC работает поверх UDP, некоторые корпоративные и государственные фаерволы блокируют его, считая подозрительным. Это может приводить к отказу в обслуживании. 🟢 Проблемы с балансировкой нагрузки Некоторые системы балансировки нагрузки плохо работают с QUIC, так как не всегда корректно обрабатывают Connection ID. Это может приводить к разрывам соединений. 🟢 Риски деанонимизации Connection ID может использоваться для трекинга пользователей, даже если IP-адрес меняется (например, в VPN). 🟢 DDoS-атаки через UDP UDP не требует подтверждения соединения, что делает QUIC потенциальной мишенью для усиленных DDoS-атак.
wsb.exe stop
Мониторинг процессов:
🔸WindowsSandbox.exe, wsb.exe, vmmemWindowsSandbox
🔸Сетевой трафик (Sandbox использует IP хоста).
🔴 Подробнее в статьеsudo apt-get install foremost
или из источника:
git clone https://salsa.debian.org/rul/foremost.git
cd foremost📌Использование: ⏺️Восстановление данных с устройства:
foremost -i [/dev/sda0] -o [OUTPUT]
⏺️Фильтрация по типу файлов:
foremost -i [/dev/sda0] -o [OUTPUT] -t jpg,pngBurp Suite и ZAP для анализа трафика
▪️Nikto и Nuclei — быстрые сканеры уязвимостей
▪️sqlmap — автоматический взлом SQL-инъекций
▪️dirsearch — брутфорс скрытых директорий
И бонус — практика на платформе hackerlab.pro, где вы сможете применить всё это в реальных сценариях 😎
➡️ Прочитайте статью — и узнайте, с чего начать путь в кибербез!Отсутствует ключ 827C8569F2518CC677FECA1AED65462EC8D5E4C5который необходим для проверки подписи. Вам нужно загрузить и установить новый ключ вручную, вот однострочник:
sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg
Запись в блоге: Новый ключ подписи архива Kali Linux ~ https://www.kali.org/blog/new-kali-archive-signing-key/pipx install uro.
👩💻 Использование
Самый простой способ включить uro в свой рабочий процесс — передать ему данные через стандартный ввод и вывести их на терминал:
cat urls.txt | uro
Чтение URL-адресов из файла и запись отфильтрованных адресов в другой файл:
uro -i input.txt -o output.txt
Удаление всех расширений, кроме предоставленных. Страницы без расширений (/books/1), по-прежнему будут включены. Чтобы удалить и их, используйте --filter hasext:
uro -w php asp htmlУдаление определенных расширений:
uro -b jpg png js pdf
Также инструмент поддерживает следующие фильтры: - hasparams: только URL с параметрами запроса; - noparams: только URL без параметров запроса; - hasext: только URL, которые имеют расширения; - noext: только URL без расширений; - keepcontent: оставляет написанные человеком контент; - keepslash: оставляет завершающую косую черту в URL; - vuln: только вывод URL с уязвимыми параметрами (например id).
