<?xml version="1.0" encoding="utf-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">
  <channel>
    <title>Codeby.net</title>
    <description>Форум специалистов по информационной безопасности</description>
    <pubDate>Sun, 03 May 2026 05:07:41 +0000</pubDate>
    <lastBuildDate>Sun, 03 May 2026 05:07:41 +0000</lastBuildDate>
    <generator>Форум информационной безопасности - Codeby.net</generator>
    <link>https://codeby.net/</link>
    <atom:link href="https://codeby.net/articles/index.rss" rel="self" type="application/rss+xml"/>
    <xhtml:meta content="noindex" name="robots" xmlns:xhtml="http://www.w3.org/1999/xhtml"/><item>
      <title>Организация CTF соревнований: форматы, скоринг и античит на практике</title>
      <pubDate>Sun, 03 May 2026 01:51:00 +0000</pubDate>
      <link>https://codeby.net/threads/organizatsiya-ctf-sorevnovanii-formaty-skoring-i-antichit-na-praktike.92940/</link>
      <guid>https://codeby.net/threads/organizatsiya-ctf-sorevnovanii-formaty-skoring-i-antichit-na-praktike.92940/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><script class="js-extraPhrases" type="application/json">
			{
				"lightbox_close": "Закрыть",
				"lightbox_next": "Следующая",
				"lightbox_previous": "Предыдущая",
				"lightbox_error": "Запрошенный контент не может быть загружен. Пожалуйста, попробуйте позже.",
				"lightbox_start_slideshow": "Запустить слайд-шоу",
				"lightbox_stop_slideshow": "Остановить слайд-шоу",
				"lightbox_full_screen": "Полный экран",
				"lightbox_thumbnails": "Миниатюры",
				"lightbox_download": "Скачать",
				"lightbox_share": "Поделиться",
				"lightbox_zoom": "Увеличить",
				"lightbox_new_window": "Новое окно",
				"lightbox_toggle_sidebar": "Переключить боковую панель"
			}
			</script>
		
		
	


	<div class="bbImageWrapper  js-lbImage" title="На центральном экране — дашборд CTF-платформы HackerLab.pro с турнирной таблицей и категориями заданий (forensics, pwn, web, crypto, reverse, osint)"
		data-src="https://codeby.net/attachments/8efc80ab-66b8-4a2a-aec5-032b1a5e2f6f-webp.83306/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/8efc80ab-66b8-4a2a-aec5-032b1a5e2f6f-webp.83306/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="На центральном экране — дашборд CTF-платформы HackerLab.pro с турнирной таблицей и категориями заданий (forensics, pwn, web, crypto, reverse, osint)"
			title="На центральном экране — дашборд CTF-платформы HackerLab.pro с турнирной таблицей и категориями заданий (forensics, pwn, web, crypto, reverse, osint)"
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/8efc80ab-66b8-4a2a-aec5-032b1a5e2f6f-webp.83306/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="На центральном экране — дашборд CTF-платформы HackerLab.pro с турнирной таблицей и категориями заданий (forensics, pwn, web, crypto, reverse, osint)"
			title="На центральном экране — дашборд CTF-платформы HackerLab.pro с турнирной таблицей и категориями заданий (forensics, pwn, web, crypto, reverse, osint)"
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🏁" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f3c1.png" title="Клетчатый флаг    :checkered_flag:" data-shortname=":checkered_flag:" loading="lazy" width="64" height="64" /> <b>Скорборд лёг на 40-й минуте: SQLite под нагрузкой динамического скоринга и 300+ участников. Организация CTF — инженерная задача, а не «закинул таски и открыл регистрацию».</b><br />
<br />
Три формата — три разных инфраструктуры. Jeopardy: CTFd на PostgreSQL, per-team флаги через соль, rate limit 10...</span><br />
<br />
<a href="https://codeby.net/threads/organizatsiya-ctf-sorevnovanii-formaty-skoring-i-antichit-na-praktike.92940/" class="link link--internal">Организация CTF соревнований: форматы, скоринг и античит на практике</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Захват поддомена через Subdomain Takeover: от dangling DNS до полной эксплуатации</title>
      <pubDate>Fri, 01 May 2026 20:07:00 +0000</pubDate>
      <link>https://codeby.net/threads/zakhvat-poddomena-cherez-subdomain-takeover-ot-dangling-dns-do-polnoi-ekspluatatsii.92934/</link>
      <guid>https://codeby.net/threads/zakhvat-poddomena-cherez-subdomain-takeover-ot-dangling-dns-do-polnoi-ekspluatatsii.92934/</guid>
      <author>invalid@example.com (Sergei webware)</author>
      <dc:creator>Sergei webware</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Распечатка DNS-зонного файла на тёмной бумаге, критическая строка обведена янтарным маркером. Рядом лежит перьевая ручка, на экране ноутбука светится вывод терминала."
		data-src="https://codeby.net/attachments/2a691101-acf2-463c-ac8e-b1c5eb62bcb9-webp.83301/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/2a691101-acf2-463c-ac8e-b1c5eb62bcb9-webp.83301/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Распечатка DNS-зонного файла на тёмной бумаге, критическая строка обведена янтарным маркером. Рядом лежит перьевая ручка, на экране ноутбука светится вывод терминала."
			title="Распечатка DNS-зонного файла на тёмной бумаге, критическая строка обведена янтарным маркером. Рядом лежит перьевая ручка, на экране ноутбука светится вывод терминала."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/2a691101-acf2-463c-ac8e-b1c5eb62bcb9-webp.83301/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Распечатка DNS-зонного файла на тёмной бумаге, критическая строка обведена янтарным маркером. Рядом лежит перьевая ручка, на экране ноутбука светится вывод терминала."
			title="Распечатка DNS-зонного файла на тёмной бумаге, критическая строка обведена янтарным маркером. Рядом лежит перьевая ручка, на экране ноутбука светится вывод терминала."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🌐" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f310.png" title="Меридианы    :globe_with_meridians:" data-shortname=":globe_with_meridians:" loading="lazy" width="64" height="64" /> <b>Subdomain Takeover: от dangling CNAME до захвата за 12 минут — 95% русскоязычных материалов рассказывают, как предотвратить. Здесь — как найти и эксплуатировать.</b><br />
<br />
staging.target.example → target-staging.azurewebsites.net, удалённый три месяца назад. Один `dig`, одна...</span><br />
<br />
<a href="https://codeby.net/threads/zakhvat-poddomena-cherez-subdomain-takeover-ot-dangling-dns-do-polnoi-ekspluatatsii.92934/" class="link link--internal">Захват поддомена через Subdomain Takeover: от dangling DNS до полной эксплуатации</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Уязвимость уведомлений iOS: как ФБР читало удалённые сообщения Signal через push-базу</title>
      <pubDate>Fri, 01 May 2026 19:18:00 +0000</pubDate>
      <link>https://codeby.net/threads/uyazvimost-uvedomlenii-ios-kak-fbr-chitalo-udalennyye-soobshcheniya-signal-cherez-push-bazu.92933/</link>
      <guid>https://codeby.net/threads/uyazvimost-uvedomlenii-ios-kak-fbr-chitalo-udalennyye-soobshcheniya-signal-cherez-push-bazu.92933/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Разбитый экран iPhone светится в темноте, трещины расходятся по дисплею. На сколотом стекле видны фрагменты уведомления мессенджера и код уязвимости."
		data-src="https://codeby.net/attachments/a8cfe10c-d2cd-4e11-9919-b3bc3edc9cf2-webp.83300/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/a8cfe10c-d2cd-4e11-9919-b3bc3edc9cf2-webp.83300/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Разбитый экран iPhone светится в темноте, трещины расходятся по дисплею. На сколотом стекле видны фрагменты уведомления мессенджера и код уязвимости."
			title="Разбитый экран iPhone светится в темноте, трещины расходятся по дисплею. На сколотом стекле видны фрагменты уведомления мессенджера и код уязвимости."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/a8cfe10c-d2cd-4e11-9919-b3bc3edc9cf2-webp.83300/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Разбитый экран iPhone светится в темноте, трещины расходятся по дисплею. На сколотом стекле видны фрагменты уведомления мессенджера и код уязвимости."
			title="Разбитый экран iPhone светится в темноте, трещины расходятся по дисплею. На сколотом стекле видны фрагменты уведомления мессенджера и код уязвимости."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="📱" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f4f1.png" title="Мобильный телефон    :mobile_phone:" data-shortname=":mobile_phone:" loading="lazy" width="64" height="64" /> <b>CVE-2026-28950: ФБР читало «удалённые» сообщения Signal через системную базу push-уведомлений iOS. E2E-шифрование не тронули — iOS кешировала расшифрованный контент сама.</b><br />
<br />
Сообщения с таймером самоуничтожения 30 секунд лежали в notification database четыре месяца. Signal сделал свою...</span><br />
<br />
<a href="https://codeby.net/threads/uyazvimost-uvedomlenii-ios-kak-fbr-chitalo-udalennyye-soobshcheniya-signal-cherez-push-bazu.92933/" class="link link--internal">Уязвимость уведомлений iOS: как ФБР читало удалённые сообщения Signal через push-базу</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>AITU CTF Cyber Range 2026</title>
      <pubDate>Fri, 01 May 2026 10:35:00 +0000</pubDate>
      <link>https://codeby.net/threads/aitu-ctf-cyber-range-2026.92931/</link>
      <guid>https://codeby.net/threads/aitu-ctf-cyber-range-2026.92931/</guid>
      <author>invalid@example.com (h3air1)</author>
      <dc:creator>h3air1</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="1777631648398.webp"
		data-src="https://codeby.net/attachments/1777631648398-webp.83297/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1260' height='813' viewBox%3D'0 0 1260 813'%2F%3E" data-src="https://codeby.net/attachments/1777631648398-webp.83297/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="1777631648398.webp"
			title="1777631648398.webp"
			width="1260" height="813"  />

<noscript><img src="https://codeby.net/attachments/1777631648398-webp.83297/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="1777631648398.webp"
			title="1777631648398.webp"
			width="1260" height="813"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🏆" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f3c6.png" title="Кубок    :trophy:" data-shortname=":trophy:" loading="lazy" width="64" height="64" /> <b>Международный турнир Cyber Range в Астане: команда HackerLab берёт 2-е место и 500 000 тенге — с XXE, IDOR, SSRF и цепочками SSTI+RCE в финале.</b><br />
<br />
Два дня в режиме Cyber Range в университете AITU: Active Directory, Red Team, Bug Bounty по OWASP Top 10. День 1 — топ-10. День 2 — в 17:00 стоп, мы на первом месте. В 17:30 команда Team1337 из Узбекистана сдаёт отчёт на 5000 Risk-баллов, который висел с первого дня необработанным...</span><br />
<br />
<a href="https://codeby.net/threads/aitu-ctf-cyber-range-2026.92931/" class="link link--internal">AITU CTF Cyber Range 2026</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Приватность данных подключённых автомобилей: что forensics находит в head unit после «factory reset»</title>
      <pubDate>Fri, 01 May 2026 10:09:00 +0000</pubDate>
      <link>https://codeby.net/threads/privatnost-dannykh-podklyuchennykh-avtomobilei-chto-forensics-nakhodit-v-head-unit-posle-factory-reset.92930/</link>
      <guid>https://codeby.net/threads/privatnost-dannykh-podklyuchennykh-avtomobilei-chto-forensics-nakhodit-v-head-unit-posle-factory-reset.92930/</guid>
      <author>invalid@example.com (Sergei webware)</author>
      <dc:creator>Sergei webware</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Демонтированный чип памяти на антистатическом коврике рядом с платой автомобильного медиаблока. Янтарный свет лампы освещает дорожки платы, монитор показывает данные об остатках информации после сб..."
		data-src="https://codeby.net/attachments/6b3b5df8-71f1-4dea-86a2-88159c58459f-webp.83296/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/6b3b5df8-71f1-4dea-86a2-88159c58459f-webp.83296/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Демонтированный чип памяти на антистатическом коврике рядом с платой автомобильного медиаблока. Янтарный свет лампы освещает дорожки платы, монитор показывает данные об остатках информации после сб..."
			title="Демонтированный чип памяти на антистатическом коврике рядом с платой автомобильного медиаблока. Янтарный свет лампы освещает дорожки платы, монитор показывает данные об остатках информации после сб..."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/6b3b5df8-71f1-4dea-86a2-88159c58459f-webp.83296/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Демонтированный чип памяти на антистатическом коврике рядом с платой автомобильного медиаблока. Янтарный свет лампы освещает дорожки платы, монитор показывает данные об остатках информации после сб..."
			title="Демонтированный чип памяти на антистатическом коврике рядом с платой автомобильного медиаблока. Янтарный свет лампы освещает дорожки платы, монитор показывает данные об остатках информации после сб..."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🚗" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f697.png" title="Автомобиль    :red_car:" data-shortname=":red_car:" loading="lazy" width="64" height="64" /> <b>«Factory reset» в электромобиле — маркетинговый термин, не техническая операция. 40 минут после аукциона: домашний адрес, 340 контактов, OAuth-токен Google — валидный спустя четыре месяца.</b><br />
<br />
eMMC-команды Secure Erase и SANITIZE...</span><br />
<br />
<a href="https://codeby.net/threads/privatnost-dannykh-podklyuchennykh-avtomobilei-chto-forensics-nakhodit-v-head-unit-posle-factory-reset.92930/" class="link link--internal">Приватность данных подключённых автомобилей: что forensics находит в head unit после «factory reset»</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Детектирование APT через облачные C2-каналы: Sigma и YARA правила для Google Sheets, OneDrive и Slack</title>
      <pubDate>Fri, 01 May 2026 08:25:00 +0000</pubDate>
      <link>https://codeby.net/threads/detektirovaniye-apt-cherez-oblachnyye-c2-kanaly-sigma-i-yara-pravila-dlya-google-sheets-onedrive-i-slack.92928/</link>
      <guid>https://codeby.net/threads/detektirovaniye-apt-cherez-oblachnyye-c2-kanaly-sigma-i-yara-pravila-dlya-google-sheets-onedrive-i-slack.92928/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Вскрытый конверт с красным штампом на чёрном антистатическом коврике, из которого рассыпаются пиксельные фрагменты иконок облачных сервисов. Резкий верхний свет, десатурированная криминалистическая..."
		data-src="https://codeby.net/attachments/6d68b343-0109-458d-bb80-6bdde9c11aa8-webp.83295/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/6d68b343-0109-458d-bb80-6bdde9c11aa8-webp.83295/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Вскрытый конверт с красным штампом на чёрном антистатическом коврике, из которого рассыпаются пиксельные фрагменты иконок облачных сервисов. Резкий верхний свет, десатурированная криминалистическая..."
			title="Вскрытый конверт с красным штампом на чёрном антистатическом коврике, из которого рассыпаются пиксельные фрагменты иконок облачных сервисов. Резкий верхний свет, десатурированная криминалистическая..."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/6d68b343-0109-458d-bb80-6bdde9c11aa8-webp.83295/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Вскрытый конверт с красным штампом на чёрном антистатическом коврике, из которого рассыпаются пиксельные фрагменты иконок облачных сервисов. Резкий верхний свет, десатурированная криминалистическая..."
			title="Вскрытый конверт с красным штампом на чёрном антистатическом коврике, из которого рассыпаются пиксельные фрагменты иконок облачных сервисов. Резкий верхний свет, десатурированная криминалистическая..."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🔎" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f50e.png" title="Лупа, наклоненная вправо    :mag_right:" data-shortname=":mag_right:" loading="lazy" width="64" height="64" /> <b>C2 через Google Sheets три недели молчал в Splunk — домен в allow-листе, TLS валидный. LOTS: IOC-блоклисты против облачных C2 бессильны. Нужен поведенческий подход.</b><br />
<br />
T1102.001 Dead Drop Resolver: имплант читает команды из публичной...</span><br />
<br />
<a href="https://codeby.net/threads/detektirovaniye-apt-cherez-oblachnyye-c2-kanaly-sigma-i-yara-pravila-dlya-google-sheets-onedrive-i-slack.92928/" class="link link--internal">Детектирование APT через облачные C2-каналы: Sigma и YARA правила для Google Sheets, OneDrive и Slack</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Настройка Kali Linux для пентеста: кастомизация, инструменты и оптимизация окружения</title>
      <pubDate>Thu, 30 Apr 2026 18:30:00 +0000</pubDate>
      <link>https://codeby.net/threads/nastroika-kali-linux-dlya-pentesta-kastomizatsiya-instrumenty-i-optimizatsiya-okruzheniya.92927/</link>
      <guid>https://codeby.net/threads/nastroika-kali-linux-dlya-pentesta-kastomizatsiya-instrumenty-i-optimizatsiya-okruzheniya.92927/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Винтажный портативный терминал на тёмном антистатическом коврике. Термобумага с зелёными строками кода светится в кромешной тьме, рядом угадывается угол механической клавиатуры."
		data-src="https://codeby.net/attachments/85ae4826-1557-4d13-9265-ff9d05303412-webp.83290/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/85ae4826-1557-4d13-9265-ff9d05303412-webp.83290/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Винтажный портативный терминал на тёмном антистатическом коврике. Термобумага с зелёными строками кода светится в кромешной тьме, рядом угадывается угол механической клавиатуры."
			title="Винтажный портативный терминал на тёмном антистатическом коврике. Термобумага с зелёными строками кода светится в кромешной тьме, рядом угадывается угол механической клавиатуры."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/85ae4826-1557-4d13-9265-ff9d05303412-webp.83290/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Винтажный портативный терминал на тёмном антистатическом коврике. Термобумага с зелёными строками кода светится в кромешной тьме, рядом угадывается угол механической клавиатуры."
			title="Винтажный портативный терминал на тёмном антистатическом коврике. Термобумага с зелёными строками кода светится в кромешной тьме, рядом угадывается угол механической клавиатуры."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="⚙️" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/2699.png" title="Шестеренка    :gear:" data-shortname=":gear:" loading="lazy" width="64" height="64" /> <b>Kali Linux из коробки — заготовка, не рабочий инструмент. Первые полчаса уходят не на взлом, а на превращение дистрибутива в нормальное рабочее место.</b><br />
<br />
Kali vs Parrot: критерии выбора по RAM, сообществу и AnonSurf. Правильная последовательность обновления в...</span><br />
<br />
<a href="https://codeby.net/threads/nastroika-kali-linux-dlya-pentesta-kastomizatsiya-instrumenty-i-optimizatsiya-okruzheniya.92927/" class="link link--internal">Настройка Kali Linux для пентеста: кастомизация, инструменты и оптимизация окружения</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Lateral movement через доверенные учётные записи: почему EDR молчит при валидных credentials</title>
      <pubDate>Thu, 30 Apr 2026 12:47:00 +0000</pubDate>
      <link>https://codeby.net/threads/lateral-movement-cherez-doverennyye-uchetnyye-zapisi-pochemu-edr-molchit-pri-validnykh-credentials.92918/</link>
      <guid>https://codeby.net/threads/lateral-movement-cherez-doverennyye-uchetnyye-zapisi-pochemu-edr-molchit-pri-validnykh-credentials.92918/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Несколько одинаковых латунных ключей на тёмном антистатическом коврике, один вставлен в открытый замок. Экран ноутбука отбрасывает бирюзовый свет от терминала с логами Kerberos."
		data-src="https://codeby.net/attachments/6e835930-7b71-466a-808d-545eebfded16-webp.83274/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/6e835930-7b71-466a-808d-545eebfded16-webp.83274/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Несколько одинаковых латунных ключей на тёмном антистатическом коврике, один вставлен в открытый замок. Экран ноутбука отбрасывает бирюзовый свет от терминала с логами Kerberos."
			title="Несколько одинаковых латунных ключей на тёмном антистатическом коврике, один вставлен в открытый замок. Экран ноутбука отбрасывает бирюзовый свет от терминала с логами Kerberos."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/6e835930-7b71-466a-808d-545eebfded16-webp.83274/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Несколько одинаковых латунных ключей на тёмном антистатическом коврике, один вставлен в открытый замок. Экран ноутбука отбрасывает бирюзовый свет от терминала с логами Kerberos."
			title="Несколько одинаковых латунных ключей на тёмном антистатическом коврике, один вставлен в открытый замок. Экран ноутбука отбрасывает бирюзовый свет от терминала с логами Kerberos."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🔑" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f511.png" title="Ключ    :key:" data-shortname=":key:" loading="lazy" width="64" height="64" /> <b>29 минут от первичного доступа до lateral movement. EDR молчит — потому что смотрит на вредоносный код, а его нет. Только валидные credentials и штатные протоколы Windows.</b><br />
<br />
82% детектов CrowdStrike — действия без малвари. Но корпоративный SIEM не отличает...</span><br />
<br />
<a href="https://codeby.net/threads/lateral-movement-cherez-doverennyye-uchetnyye-zapisi-pochemu-edr-molchit-pri-validnykh-credentials.92918/" class="link link--internal">Lateral movement через доверенные учётные записи: почему EDR молчит при валидных credentials</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>AI фишинг атаки на малый бизнес: detection, аудит и защита в 2026</title>
      <pubDate>Thu, 30 Apr 2026 11:58:00 +0000</pubDate>
      <link>https://codeby.net/threads/ai-fishing-ataki-na-malyi-biznes-detection-audit-i-zashchita-v-2026.92917/</link>
      <guid>https://codeby.net/threads/ai-fishing-ataki-na-malyi-biznes-detection-audit-i-zashchita-v-2026.92917/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Флиппер Зеро на чёрном антистатическом коврике с зелёным текстом на дисплее, рядом кабель USB-C и светящийся экран ноутбука. Тёплый янтарный свет лампы, тёмное боке, плёночная зернистость."
		data-src="https://codeby.net/attachments/e32ecece-2e48-4735-8288-7fcce7e81662-webp.83272/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/e32ecece-2e48-4735-8288-7fcce7e81662-webp.83272/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Флиппер Зеро на чёрном антистатическом коврике с зелёным текстом на дисплее, рядом кабель USB-C и светящийся экран ноутбука. Тёплый янтарный свет лампы, тёмное боке, плёночная зернистость."
			title="Флиппер Зеро на чёрном антистатическом коврике с зелёным текстом на дисплее, рядом кабель USB-C и светящийся экран ноутбука. Тёплый янтарный свет лампы, тёмное боке, плёночная зернистость."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/e32ecece-2e48-4735-8288-7fcce7e81662-webp.83272/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Флиппер Зеро на чёрном антистатическом коврике с зелёным текстом на дисплее, рядом кабель USB-C и светящийся экран ноутбука. Тёплый янтарный свет лампы, тёмное боке, плёночная зернистость."
			title="Флиппер Зеро на чёрном антистатическом коврике с зелёным текстом на дисплее, рядом кабель USB-C и светящийся экран ноутбука. Тёплый янтарный свет лампы, тёмное боке, плёночная зернистость."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🎣" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f3a3.png" title="Удочка с рыбой    :fishing_pole_and_fish:" data-shortname=":fishing_pole_and_fish:" loading="lazy" width="64" height="64" /> <b>AI-фишинг на малый бизнес: 54% кликабельность против 12% у классического. За 5 минут и 5 промптов — то, на что раньше уходило 16 часов красной команды.</b><br />
<br />
Двадцать инцидентов в Microsoft Sentinel — ни одного алерта от SEG. DMARC в режиме p=none...</span><br />
<br />
<a href="https://codeby.net/threads/ai-fishing-ataki-na-malyi-biznes-detection-audit-i-zashchita-v-2026.92917/" class="link link--internal">AI фишинг атаки на малый бизнес: detection, аудит и защита в 2026</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Web Scraping для AntiFraud: Как Python и Scrapy помогают мониторить фейковые сайты и фишинг</title>
      <pubDate>Wed, 29 Apr 2026 18:37:00 +0000</pubDate>
      <link>https://codeby.net/threads/web-scraping-dlya-antifraud-kak-python-i-scrapy-pomogayut-monitorit-feikovyye-saity-i-fishing.92912/</link>
      <guid>https://codeby.net/threads/web-scraping-dlya-antifraud-kak-python-i-scrapy-pomogayut-monitorit-feikovyye-saity-i-fishing.92912/</guid>
      <author>invalid@example.com (B3Hap_py)</author>
      <dc:creator>B3Hap_py</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="1.webp"
		data-src="https://codeby.net/attachments/1-webp.83264/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1254' height='1254' viewBox%3D'0 0 1254 1254'%2F%3E" data-src="https://codeby.net/attachments/1-webp.83264/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="1.webp"
			title="1.webp"
			width="1254" height="1254"  />

<noscript><img src="https://codeby.net/attachments/1-webp.83264/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="1.webp"
			title="1.webp"
			width="1254" height="1254"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🕵️" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f575.png" title="Детектив    :detective:" data-shortname=":detective:" loading="lazy" width="64" height="64" /> <b>13 фишинговых сайтов в день на каждый бренд — ручной мониторинг мертв. Python + Scrapy + Certstream: обнаруживаем домен ещё до первой рассылки.</b><br />
<br />
Пока аналитик открыл браузер, злоумышленник собрал учётки и ушёл на следующий домен. PhaaS разворачивает клон за две минуты. Автоматизированный пайплайн: dnstwist генерирует тысячи вариаций, Certstream перехватывает новые сертификаты через WebSocket за 1-5 секунд, Scrapy с ротацией...</span><br />
<br />
<a href="https://codeby.net/threads/web-scraping-dlya-antifraud-kak-python-i-scrapy-pomogayut-monitorit-feikovyye-saity-i-fishing.92912/" class="link link--internal">Web Scraping для AntiFraud: Как Python и Scrapy помогают мониторить фейковые сайты и фишинг</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>