CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: CyberSec Edition
تُعد قناة CodeGuard: CyberSec Edition لاعباً نشطاً. يضم المجتمع حالياً 12 526 مشتركاً، محتلاً المرتبة 10 134 في فئة التكنولوجيات والتطبيقات والمرتبة 52 701 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 526 مشتركاً.
بحسب آخر البيانات بتاريخ 20 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 517، وفي آخر 24 ساعة بمقدار 50، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.15%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.95% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 522 مشاهدة. وخلال اليوم الأول يجمع عادةً 871 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 4.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 21 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
git clone https://github.com/laramies/theHarvester
cd theHarvester
pip install -r requirements.txt
Запуск:
python3 theHarvester.py -d example.com -b google
-d — домен цели, -b — источник (google, bing, linkedin, etc.)
🔥 Кейс сегодняшний:
➡️Один осинтер получил задание найти контакты всех IT-специалистов в крупной компании — без доступа к LinkedIn Premium. Он запустил theHarvester с источниками google и linkedin, собрал 80+ email-ов и нашёл скрытый поддомен dev.internal.company.com, на котором висела старая версия Jenkins с известной уязвимостью. Информацию передали в компанию, уязвимость закрыли.💡 Вывод: theHarvester показывает не только email-ы, но и то, что компания случайно засветила в открытых источниках. Проверяйте себя. 😈 CodeGuard: PySec Edition | Чат
➡️Вы познакомитесь с командной строкой Linux, файловыми системами, сетевыми основами, BASH-скриптингом, управлением пакетами, логированием, а также ядром Linux и драйверами. Это не сухая теория, а практические туториалы, которые сразу можно применить.Почему стоит прочитать: Это отличный первый шаг для погружения в кибербезопасность, пентестинг и хакинг. Книга построена так, чтобы вы не просто читали, а сразу пробовали на своей виртуальной машине. Ссылка на архив (pdf): 🔗 Ссылка Ссылка на архив (pdf), альтернатива: 🔗 Ссылка 😈 CodeGuard: PySec Edition | Чат
🔵Penetration Testing — курсы по пентесту от новичка до эксперта 🔵Offensive Security — материалы по OSCP, эксплуатации и Red Team 🔵Blue Team — защита, мониторинг, анализ логов 🔵DFIR — цифровая криминалистика и реагирование на инциденты 🔵Malware Analysis — анализ вредоносного ПО 🔵CTF — подготовка к соревнованиямПочему репозиторий ценен: Это не просто список ссылок. Авторы отобрали только проверенные и качественные материалы — бесплатные и платные, с чёткими описаниями что вас ждёт и для какого уровня сложности. 🔖 Сохраните себе — это навигатор по миру ИБ-образования. 😈 CodeGuard: PySec Edition | Чат
➡️ Проблема кроется в том, как браузеры извлекают хранящиеся метаданные. Порядок извлечения данных из базы может быть уникальным для каждого пользователя. Это позволяет создать "цифровой отпечаток" браузера — fingerprint — и отслеживать человека даже при включённом режиме приватного просмотра.Кого затронуло:
🟠Все пользователи Firefox (до версии 150) 🟠Пользователи Tor Browser (до выхода обновлённой версии)Почему это важно: Использование Tor Browser и приватных окон — один из главных способов сохранить анонимность. Эта уязвимость частично подрывала такие меры защиты. Что делать: Обновить Firefox до версии 150 или выше. Пользователям Tor Browser — дождаться обновления, включающего исправленный движок Firefox. Прогноз: Ожидается, что подобные уязвимости будут находить чаще с выходом новых поколений AI-моделей, таких как Claude Mythos от Anthropic. 😈 CodeGuard: PySec Edition | Чат
tldr — понятные примеры вместо документации
➡️Устали от мануалов на десятки страниц? tldr показывает самые востребованные примеры использования команды. Установка: npm install -g tldr или sudo apt install tldr.2.
ncdu — интерактивный анализ диска
➡️
Вместо скучного
du -sh, ncdu показывает графическую карту использования места, по которой можно кликать и перемещаться. Идеально для очистки диска.3.
tac — cat наоборот
➡️
Читает файл с конца.
Полезно для просмотра самых свежих логов: tac /var/log/syslog | head.4.
watch — автоматическое обновление вывода
➡️
Запускаете команду раз
в несколько секунд и наблюдаете за изменениями в реальном времени. Пример: watch -n 10 free показывает память в интерактиве.5.
timeout — таймер для команд
➡️
Запустили потенциально
зависающую команду? timeout 10s ping google.com остановит её автоматически через 10 секунд.6.
shuf — рандомизатор данных
➡️
Перемешивает строки в файле
или генерирует случайные пароли. Пример: shuf -zer -n12 {A..Z} {a..z} {0..9} | tr -d '\0' выдаст 12 случайных символов.7.
xargs — массовая обработка файлов
➡️
Берёт вывод одной команды
и превращает в аргументы для другой. Удалить все .log файлы: ls *.log | xargs rm.🔥 Бонус:
jot (Unix) или seq (Linux) — генераторы последовательностей чисел для пакетных задач.
😈 CodeGuard: PySec Edition | Чат➡️Вы познакомитесь с командной строкой Linux, файловыми системами, сетевыми основами, BASH-скриптингом, управлением пакетами, логированием, а также ядром Linux и драйверами. Это не сухая теория, а практические туториалы, которые сразу можно применить.Почему стоит прочитать: Это отличный первый шаг для погружения в кибербезопасность, пентестинг и хакинг. Книга построена так, чтобы вы не просто читали, а сразу пробовали на своей виртуальной машине. Ссылка на архив (pdf): 🔗 Ссылка Ссылка на архив (pdf), альтернатива: 🔗 Ссылка 😈 CodeGuard: PySec Edition | Чат
⚫️ZIP с сильным паролем (я тогда умничал). Джон начал атаку по словарю rockyou — мимо. Маска ?l?l?l?l?l?l?l?l (8 букв) — слишком долго. В итоге я вспомнил, что пароль был именем кота + год. Подобрал вручную за 20 секунд.Вывод:
➡️Человеческая память ненадёжна. Менеджеры паролей нужны не только для безопасности, но и для вашего спокойствия. ➡️Сложный пароль = сложность восстановления. Балансируйте. ➡️Не полагайтесь на один метод восстановления. Сделайте бекап паролей.А теперь честно: какой самый глупый пароль у вас был? У меня — qwerty123 на школьном аккаунте 😈 CodeGuard: PySec Edition | Чат
🟣Passwords — огромные коллекции реальных паролей из утечек (rockyou.txt, 10-million-passwords и др.) 🟣Usernames — списки логинов, админов, ботов 🟣Discovery — папки, файлы, поддомены для веб-фаззинга 🟣Fuzzing — пейлоады для SQLi, XSS, LFI, SSRF, XXE и других атак 🟣Pattern-Matching — регулярные выражения для поиска API-ключей, email, номеров карт 🟣Web-Shells — коллекция готовых веб-шелловКак использовать: Склонируйте репозиторий:
git clone https://github.com/danielmiessler/SecLists.git
cd SecLists
Затем подставляйте словари в свои инструменты: gobuster, ffuf, hydra, wfuzz и др.
Пример с ffuf:
ffuf -u https://target.com/FUZZ -w SecLists/Discovery/Web-Content/raft-medium-directories.txt
Вывод: Этот репозиторий — маст-хэв для любого, кто занимается пентестом. Сохраните в закладки.
😈 CodeGuard: PySec Edition | Чат🔵От email к уязвимости: как через сервис Have I Been Pwned найти учётные данные из старых утечек. 🔵Сборка мозаики: анализ сливов в DeHashed и архивах GitHub для получения паролей и токенов доступа. 🔵Развитие успеха: использование скомпрометированных данных для входа в Jenkins и получения доступа к переменным окружения. 🔵Цепная реакция: как токен из публичного репозитория открыл доступ к рабочему пространству Slack и ключу от staging-среды. 🔵Глубже некуда: на примере утечки с форума Exploit.in показан поиск учётки IT-сотрудника, доступ к GitLab и, в итоге, приватный SSH-ключ к серверу.Главный вывод: то, что утекло в 2016 году, может работать в 2025-м. Без процессов мониторинга и ротации секретов даже старые базы остаются смертельным оружием. 😈 CodeGuard: PySec Edition | Чат
1. Exploit-DB Огромная база готовых эксплойтов и шелл-кодов. Поиск по CVE, платформе, типу уязвимости. Можно скачать .py или .txt и запустить. 2. CVE Details Альтернатива NVD с удобным поиском по продукту. Показывает все уязвимости для конкретной версии софта, ссылки на эксплойты и патчи. 3. CyberChef Швейцарский нож для данных. Декодирует Base64, Hex, URL, шифрует AES, делает хеши, парсит JSON — всё в браузере, без отправки данных на сервер. 4. Dehashed Поиск по утекшим базам данных. Вводите email или логин — узнаёте, в каких сливах он засветился. Часть функций платная, но бесплатный поиск тоже полезен. 5. Shodan Поисковик по подключённым к интернету устройствам. Видите, какие порты открыты у вашего сервера, и находите чужие уязвимые системы (только в образовательных целях).📌 Совет: Добавьте их в закладки папкой «PenTest Tools». Когда нужно быстро что-то проверить — всё под рукой. 😈 CodeGuard: PySec Edition | Чат
ss -tunap
Что видим:
🔵t — TCP
🔵u — UDP
🔵n — не резолвить имена
🔵a — все (слушающие и установленные)
🔵p — показать процессы
Ищите подозрительные внешние IP и нестандартные порты (4444, 1337, 9999).
Шаг 2. Фильтруем только установленные соединения (ESTABLISHED)
ss -tunap state established
Шаг 3. Смотрим, какие процессы слушают порты извне
lsof -i -P -n | grep LISTEN
Флаги:
🔵-i — сетевые файлы
🔵-P — не конвертировать порты в имена
🔵-n — не резолвить IP
Шаг 4. Проверяем подозрительные процессы по PID
ps aux | grep [PID]
lsof -p [PID]
Шаг 5. Автоматизируем поиск необычных портов
Скрипт одной строкой:
ss -tunap | grep -E ':(4444|1337|6666|7777|9001)'
Шаг 6. Смотрим историю подключений (кто заходил)
last -n 20
И текущих пользователей:
who
🔥 Бонус: Используйте netstat на старых системах: netstat -tunap
Вывод: Эти команды должны быть в арсенале каждого админа. Проверяйте сервер ежедневно, особенно если заметили подозрительную активность.
😈 CodeGuard: PySec Edition | Чат1. Exploit-DB Огромная база готовых эксплойтов и шелл-кодов. Поиск по CVE, платформе, типу уязвимости. Можно скачать .py или .txt и запустить. 2. CVE Details Альтернатива NVD с удобным поиском по продукту. Показывает все уязвимости для конкретной версии софта, ссылки на эксплойты и патчи. 3. CyberChef Швейцарский нож для данных. Декодирует Base64, Hex, URL, шифрует AES, делает хеши, парсит JSON — всё в браузере, без отправки данных на сервер. 4. Dehashed Поиск по утекшим базам данных. Вводите email или логин — узнаёте, в каких сливах он засветился. Часть функций платная, но бесплатный поиск тоже полезен. 5. Shodan Поисковик по подключённым к интернету устройствам. Видите, какие порты открыты у вашего сервера, и находите чужие уязвимые системы (только в образовательных целях).📌 Совет: Добавьте их в закладки папкой «PenTest Tools». Когда нужно быстро что-то проверить — всё под рукой. 😈 CodeGuard: PySec Edition | Чат
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
