Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Ko'proq ko'rsatish📈 Telegram kanali Codeby analitikasi
Codeby (@codeby_sec) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 36 590 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 747-o'rinni va Rossiya mintaqasida 17 795-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 36 590 obunachiga ega bo‘ldi.
10 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 201 ga, so‘nggi 24 soatda esa 15 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 7.67% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 4.14% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 2 805 marta ko‘riladi; birinchi sutkada odatda 1 514 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 20 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent edr, api, вектор, mitre, att&ck kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 11 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
git clone https://github.com/epsylon/xsser
pip3 install cairocffi
pip3 install pygeoip
./xsser -h
💡Если при установке у вас выскакивает ошибка "error: externally-managed-environment", не забывайте указывать ключ —break-system-packages
📎Примеры:
Ключём -u мы задаём цель, а ключ -g происходит от слова GET, так что это то, что будет в GET.
Здесь аналогично с утилитой FUFF, нужно подставить ключевое слово туда, где будет осуществляться перебор.
./xsser -u 'http://localhost/' -g '?{PARAM}=XSS'
У утилиты также имеется gui интерфейс, вызвать его можно этой командой:
./xsser --gtkuser-mode->kernel-mode транзита.
Но можно ли скрыть подозрительные вызовы в стеке? Да! Один из мощных способов — асинхронное выполнение кода через системные механизмы:
🔸 Использование ThreadPool (TpAllocWork, TpPostWork, CreateThreadpoolWork) — переносит выполнение кода в системные потоки.
🔸 Обратные вызовы (Callback) и APC (Asynchronous Procedure Calls) — выполняют код не напрямую, а в контексте другого потока.
🔸 Использование NtContinue и ROP для перезапуска стека без явного API-вызова.
Содержание статьи:
🔸 Разбор стековой телеметрии EDR на Windows.
🔸 Как Callback & ThreadPool обходят мониторинг стека?
🔸 Практический пример загрузки шеллкода без следов в ETW.
Полный гайд по обходу современных EDR — читайте в статье!ublock - https://addons.mozilla.org/ru/firefox/addon/ublock-origin/?utm_source=addons.mozilla.org&utm_medium=referral&utm_content=search User-agent Switcher - https://addons.mozilla.org/ru/firefox/addon/user-agent-switcher-revived/ NoScript - https://addons.mozilla.org/ru/firefox/addon/noscript/ PrivacyBadger - https://addons.mozilla.org/ru/firefox/addon/privacy-badger17/?utm_source=addons.mozilla.org&utm_medium=referral&utm_content=search Canvas Defender - https://addons.mozilla.org/de/firefox/addon/no-canvas-fingerprinting/ FoxyProxy - https://addons.mozilla.org/ru/firefox/addon/foxyproxy-standard/ Cookie-Editor - https://addons.mozilla.org/ru/firefox/addon/cookie-editor/
RAR registration data
WinRAR
Unlimited Company License
UID=4b914fb772c8376b3483
641221225034833ce2ce18e48f952846d6c884e0c93c7971855b76
ef0f6f8776949a38aaf860fce6cb5ffde62890079861be57638717
7131ced835ed65cc743d9777f2ea71a8e32c7e593cf66794343565
b41bcf56929486b8bcdac33d50ecf7739960e9b690ccd5cb4bfcc2
aa202fbbdeee1e320c1dbeeea6e42c27fe46f02301e7b1e36cd32f
043a2234f2e5af257b241c5f55b7f09ac37fa029759bc028640001
0267798310fa30782803a80ddc19599bde98a9160a1c3248779404```
✍️Далее переименовываем текстовый файл на "rarreg.key" и закидываем в директорию в которой установлен WinRAR, запускаем и радуемся.dpkg -i cloudpub-x.x.xx-stable-linux-x86_64.deb
⏺️Для docker используем такую команду:
docker run --net=host -it -e TOKEN={TOKEN} cloudpub/cloudpub:latest publish http {PORT}
Docker-версия использует те же параметры командной строки, что и обычная версия.⏺️Далее создаём аккаунт и берём токен из ЛК. Пишем команду:
./clo set token {Ваш токен из личного кабинета}
И теперь запускаем:
./clo publish http 8080
📌В бесплатной версии доступно:
1️⃣Публикация HTTP/HTTPS сервисов
2️⃣Публикация TCP и UDP на случайном порту
3️⃣Автоматические SSL сертификатыStego-Toolkit — это многофункциональная утилита с открытым исходным кодом, которая поддерживает как создание, так и обнаружение стеганографических сообщений.Этот инструмент, доступный на GitHub, создан для анализа и выполнения стеганографических операций с использованием широкого спектра поддерживаемых форматов и методов. Возможности Stego-Toolkit 1️⃣ Сокрытие информации ➡️ Утилита позволяет встраивать данные в изображения, аудиофайлы или другие носители. Это может быть текст, бинарные данные или даже другой файл. 2️⃣ Анализ файлов ➡️ Поиск скрытых данных. ➡️ Определение изменений в файле, которые могут свидетельствовать о наличии скрытой информации. 3️⃣ Многоформатность Поддерживаются различные типы файлов: ➡️ Изображения: PNG, JPEG, BMP. ➡️ Аудио: WAV, MP3. ➡️ Текстовые файлы. 4️⃣ Гибкость использования ➡️ Командная строка для выполнения задач. ➡️ Интеграция с другими инструментами через скрипты и автоматизацию. 5️⃣ Кроссплатформенность ➡️ Stego-Toolkit работает на большинстве популярных операционных систем, включая Linux, macOS и Windows. ❓ Как работает Stego-Toolkit? Stego-Toolkit включает в себя несколько модулей, которые помогают пользователям решать задачи стеганографии. Основной принцип работы заключается в модификации носителей данных с минимальными визуальными или аудиоформационными изменениями. Пример использования утилиты для сокрытия данных:
python3 stegohide.py embed -i image.png -o image_with_secret.png -d secret.txt
Здесь:
➡️ embed — команда для сокрытия данных.
➡️ image.png — исходный файл.
➡️ image_with_secret.png — файл с встраиванием.
➡️ secret.txt — данные, которые нужно скрыть.
Для анализа файлов:
python3 stegohide.py analyze -i suspicious_image.png
Команда analyze проверяет файл на наличие возможной скрытой информации.
Установка Stego-Toolkit
Stego-Toolkit можно установить из репозитория на GitHub:
git clone https://github.com/DominicBreuker/stego-toolkit.git
cd stego-toolkit
docker build -t stego-toolkit .
docker run -it stego-toolkit
После установки утилита готова к работе.git clone https://github.com/epinna/tplmap.git
⬆️Запуск:
python3 tplmap.py
✔️Настройка:
При первом запуске вам высветиться ошибка:
Exiting: module 'collections' has no attribute 'Mapping'
Но решается она довольно просто, мы идём в файл core/plugin.py
В это файле вставляем такие чёрные строки (в список библиотек):
from collections.abc import Mapping
import collections.abc
и на 23 и 24 строках такой код:
if isinstance(d, collections.abc.Mapping):
if isinstance(v,collections.abc.Mapping):
Готово!
Теперь рассмотрим ключи и как программа работает:
Обычное сканирование на уязвимость параметра к SSTI:
python3 tplmap.py -u 'http://127.0.0.1:80/page?name=John'
Получить доступ к шеллу на сервере:
python3 tplmap.py --os-shell -u 'http://127.0.0.1:80/page?name=John'
Выполнить команду сразу и получить вывод:
python3 tplmap.py --os-cmd=whoami -u 'http://127.0.0.1:80/page?name=John'HashCat — это инструмент для проведения атак на хэшированные пароли, который может работать с различными алгоритмами хеширования, такими как MD5, SHA-1, SHA-256, bcrypt, и многими другими. Важной особенностью HashCat является его способность работать не только на процессоре (CPU), но и на видеокарте (GPU), что значительно ускоряет процесс взлома.🐱Как работает HashCat? Основной принцип работы HashCat сводится к вычислению хэш-функции для всех возможных паролей и их сопоставлению с заранее полученными хэшами. 1️⃣ Подготовка хэшей - для начала вам нужно получить хэшированные пароли, с которыми вы будете работать. Хэши могут быть получены из различных источников, например, из базы данных или из дампов. 2️⃣ Выбор метода атаки - HashCat предлагает несколько методов атак, включая: - Атака по словарю (использует заранее подготовленный список возможных паролей). - Атака с перебором (перебирает все возможные комбинации символов. Это наиболее ресурсоемкий метод, но он полезен для взлома паролей с небольшой длиной). - Атака с маской (более оптимизированный метод перебора, при котором используется шаблон для пароля (например, если известно, что пароль состоит из 8 символов, а первые 3 — это цифры)). - Комбинированная атака (сочетает несколько методов атак, например, комбинацию словаря и маски). 3️⃣ Параллельная обработка - после выбора метода атаки HashCat использует вычислительные мощности вашего процессора или видеокарты для быстрого перебора всех возможных вариантов. 4️⃣ Декомпозиция хэшей - когда программа находит совпадение между хэшами, она декодирует исходный пароль. 🐱Установка и настройка HashCat ⌨️ Установка через пакетный менеджер
sudo apt update
sudo apt install hashcat
⌨️ Загрузка и настройка драйверов для GPU
Если вы планируете использовать GPU для ускорения атак, нужно установить драйвера для вашей видеокарты. Для пользователей NVIDIA это можно сделать с помощью следующих команд:
sudo apt install nvidia-driver
sudo reboot
Для использования GPU нужно указать флаг -D с параметром 2 (в этом случае хэшкет будет использовать только GPU)
hashcat -m 0 -a 0 -D 2 hashes.txt wordlist.txt
Хэшкет по умолчанию использует CPU + GPU (параллельный режим)
⌨️ Запуск HashCat
После установки вы можете запустить HashCat, используя команду:
hashcat -m 0 -a 0 hashes.txt wordlist.txt
Эта команда использует метод атаки по словарю для взлома хэшированных паролей из файла hashes.txt с использованием словаря wordlist.txt.
А вот вам задание для самостоятельной проверки. Есть хеш в формате md5($text.$salt) и словарь в комментариях под постом. Попробуйте его сбрутить
c25aa32864a0a953be07774f21fa2ba7:cb1742fa1e8075b8eb74c8681570510fПишите свои ответы! И варианты решения
nmap, netexec, enum4linux-ng
🔸 Обсудим анализ данных, интерпретацию открытых портов и проверку прав доступа
🔸 Проведем практическую демонстрацию атак: Pass-the-Hash, поиск администраторов, перебор паролей через kerbrute
Изучим основы пентеста Active Directory и поймем, как RedTeam проводят разведку корпоративных сетей — ждем вас! 🚩
🔴 Подробнее о курсе здесь
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
