@codeby_sec
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: [контакт скрыт] Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
О канале Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: [контакт скрыт] Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
AI-обзор
Обновлено 17.07.2026Канал "Codeby" публикует материалы о программировании, информационной безопасности и киберспорте. В постингах освещаются актуальные темы, такие как HTTP-заголовки, инструменты пентеста и уязвимости веб-приложений. Контент будет интересен разработчикам, специалистам по информационной безопасности и любителям IT.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «Codeby»
- 152 просмотров, 3 реакций, 17 июл. 2026 г.
🪧 Пятничный опрос Content Security Policy - один из основных механизмов защиты от XSS, но некоторые директивы значительно ослабляют его эффективность.
Открыть пост в MAX - 0 просмотров, 17 июл. 2026 г.
Codeby pinned « VK, MAX, MAILRU - В С Ё (triplekill) Сначала Компания Apple подтвердила русской службе BBC, что удалила мессенджер "Макс" из магазина приложений App Store. Пользователи начали сообщать, что не видят мессенджер в App Store вечером 3 июня. А затем был нанесён… »
Открыть пост в MAX - 199 просмотров, 4 реакций, 17 июл. 2026 г.
☝️ Промокод MIDSUMMER2026 можно применить не только к новой подписке, но и к продлению текущей. Срок прибавится к концу активного периода.
Открыть пост в MAX - 211 просмотров, 7 реакций, 17 июл. 2026 г.
🌗 Середина лета — скидка 20% на подписку Впереди ещё половина лета: 46 дней, за которые можно закрыть несколько категорий и пройти пару лабораторий. Если давно собирались взяться всерьёз - сейчас удачная точка старта Только до 31 июля: полный доступ к 600+ заданиям, про-лабораториям, курсам и райтапам со скидкой 20% Промокод: MIDSUMMER2026 ➡️ https://hackerlab.pro/subscription 💬 Чат платформы 🛠 Техподдержка
Открыть пост в MAX - 238 просмотров, 8 реакций, 17 июл. 2026 г.
VK, MAX, MAILRU - В С Ё (triplekill) Сначала Компания Apple подтвердила русской службе BBC, что удалила мессенджер "Макс" из магазина приложений App Store. Пользователи начали сообщать, что не видят мессенджер в App Store вечером 3 июня. А затем был нанесён мощный удар по российским приложениям санкционным законодательством ЕС. Магазин приложений Google Play удалил российский госмессенджер MАХ и приложение соцсети ВКонтакте. Об этом сообщила компания VK 16 июля. При этом уже установленные сервисы и приложения работают без ограничений. VK также отметила, что оба приложения доступны для…
Открыть пост в MAX - 923 просмотров, 8 реакций, 16 июл. 2026 г.
Лето в Киберкэмпе — первый летний open-air по кибербезу Уже завтра — 17 июля состоится летний фестиваль кибербез-сообщества в Берёзы Парк Строгино от CyberCamp. Без душных залов и официальных дресс-кодов, с практическими кейсами, играми и отдыхом на природе. В программе: ⏺️ доклады и разбор кейсов по ИИ, атакам, DFIR, Bug Bounty; ⏺️ киберучения и TableTop-сценарии; ⏺️ воркшопы и TableTop-форматы; ⏺️ партия в D&D, настольный теннис, игры и квест по социнженерии; ⏺️ отдых у воды, лаунж-зоны, гамаки и летняя атмосфера 🦦 Спикеры: Алексей Шульмин, Алексей Лукацкий, Владислав Азерский и другие.…
Открыть пост в MAX - 0 просмотров, 16 июл. 2026 г.
Codeby pinned a photo
Открыть пост в MAX - 1.8K просмотров, 10 реакций, 16 июл. 2026 г.
Веб-пентест — один из самых частых заказов в offensive security. Компании ищут специалистов, которые умеют не просто «знать OWASP», а находить реальные дыры в проде — от SQLi до обхода WAF. Поэтому специалисты, которые умеют искать и эксплуатировать уязвимости веб-приложений, остаются одними из самых востребованных в offensive security. На курсе WAPT от Codeby вы научитесь работать, как это делают практикующие пентестеры. Что будет на курсе: ⏺️ поиск и эксплуатация уязвимостей из OWASP Top-10; ⏺️ анализ защищённости веб-приложений; ⏺️ работа с Burp Suite, nmap, ffuf, wfuzz, nuclei, sqlmap,…
Открыть пост в MAX - 1.6K просмотров, 15 реакций, 16 июл. 2026 г.
Yeti 🧿 Yeti — это open-source платформа класса Threat Intelligence / Forensics Intelligence, которая объединяет CTI и DFIR-подходы. ☁️ Yeti расшифровывают как Your Everyday Threat Intelligence . Проект задуман как хранилище и рабочая среда для observables, IoC, TTP, кампаний, malware-связей и другой технической разведывательной информации. По сути, Yeti помогает не «гуглить артефакты вручную», а быстро связывать наблюдения из инцидента с известными угрозами и прошлой аналитикой. 🔑 Платформа предоставляет web API, поэтому ее можно использовать не только через интерфейс, но и интегрировать в…
Открыть пост в MAX - 1.6K просмотров, 11 реакций, 15 июл. 2026 г.
👉 Продолжаем разбирать основные HTTP-заголовки и их роль в безопасности веб-приложений. Во второй части серии рассмотрим еще 4 заголовка и интересные особенности, которые могут пригодиться при анализе безопасности веб-приложений. ❓ А какой HTTP-заголовок, по вашему мнению, чаще всего становится причиной ошибок в настройке безопасности? Делитесь своим мнением в комментариях. 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Открыть пост в MAX - 2.2K просмотров, 16 реакций, 15 июл. 2026 г.
https://youtube.com/shorts/cdZz5yaAN0U?feature=share
Открыть пост в MAX - 1.5K просмотров, 17 реакций, 15 июл. 2026 г.
🔎 RedTiger-Tools — многофункциональный инструмент для Pentest и OSINT RedTiger-Tools — open-source платформа, объединяющая инструменты для пентеста, OSINT и автоматизации. Проект поддерживает систему плагинов, что позволяет расширять его функциональность и использовать как единую рабочую среду для различных задач. 🌐 Основные возможности 📉 Сканирование веб-приложений и поиск уязвимостей 📉 Сканирование портов и обнаружение хостов 📉 Сбор OSINT по username, email, IP, телефону и криптокошелькам 📉 Обход веб-сайтов и поиск URL (Crawler) 📉 Анализ и удаление метаданных файлов 📉 Клонирование…
Открыть пост в MAX - 1.6K просмотров, 15 реакций, 14 июл. 2026 г.
🔎 Как одна ошибка в конфиге Apache раскрыла всю фишинговую империю Рутинный мониторинг Censys по самоподписанным SSL-сертификатам на нестандартных портах. Ничего необычного — до момента, когда на одном VPS обнаруживается открытый directory listing . А в нём — PHP-файлы фишингового кита, HTML-шаблон поддельной страницы Microsoft 365 и текстовый лог с парами email:password , записанными с точностью до секунды. Полная C2-панель злоумышленника — как на ладони. Без единого эксплойта. Меньше часа от обнаружения до полной документации. Как такое вообще происходит? ➡️ Анатомия OPSEC-провала Apache…
Открыть пост в MAX - 2.6K просмотров, 42 реакций, 14 июл. 2026 г.
Github - В С Ё! Пользователи из России 14 июля сообщили о массовых проблемах с доступом к GitHub: сайт, по их словам, не открывается у многих провайдеров. Жалобы поступают на невозможность зайти как на сам портал, так и на отдельные страницы репозиториев и профилей. На фоне этого в сети обсуждают возможную блокировку или ограничение доступа к платформе, однако официально Роскомнадзор ранее заявлял, что доступ к GitHub ведомством не ограничивается. При этом в последние дни уже фиксировалось ухудшение доступности сервиса в России, а пользователи связывали это с проблемами на уровне IP-адресов и…
Открыть пост в MAX - 1.9K просмотров, 20 реакций, 14 июл. 2026 г.
🎇 Locksmith Инструмент для поиска и устранения распространенных ошибок в службах сертификации Active Directory. Предварительные требования ⏺️ Locksmith необходимо запускать в системе, имеющий доступ к домену. ⏺️ Перед импортом модуля Locksmith необходимо установить модули PowerShell ActiveDirectory и ServerManager. ⏺️ Для некоторых проверок и устранения неполадок могут потребоваться права администратора. ⬇️ Установка ➡️ Стандартная установка модуля Откройте командную строку PowerShell и установите Locksmith из PowerShell Gallery: - Install-ModuleName Locksmith -Scope CurrentUser ➡️ Скачать и…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Каналы, которые размещали рекламу этого канала у себя.
- @borismlsec1 пост · 1.4K охват
Средние показатели последних публикаций. Тип определён по тексту поста — оценочно.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.
Публикации
Дополнительно
Из 32 пойманных постов в диапазоне ID сообщений отсутствует 16. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.