CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: PySec Edition
تُعد قناة CodeGuard: PySec Edition لاعباً نشطاً. يضم المجتمع حالياً 14 132 مشتركاً، محتلاً المرتبة 8 752 في فئة التكنولوجيات والتطبيقات والمرتبة 45 689 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 132 مشتركاً.
بحسب آخر البيانات بتاريخ 28 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 820، وفي آخر 24 ساعة بمقدار 28، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 9.75%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 5.54% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 377 مشاهدة. وخلال اليوم الأول يجمع عادةً 782 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 7.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 29 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
sudo apt update
sudo apt install -y git python3-virtualenv python3-pip libffi-dev libssl-dev
git clone https://github.com/cowrie/cowrie.git
cd cowrie
virtualenv --python=python3 cowrie-env
source cowrie-env/bin/activate
pip install -r requirements.txt
Отредактируйте файл cowrie.cfg для настройки порта или логирования по необходимости.
🚀 Запуск honeypot:
bin/cowrie start
📂 Логи сессий ищите в cowrie/var/log/cowrie/ — здесь записаны все попытки входа и команды атакующих.
📖 2. Простой honeypot на bash с помощью iptables и скрипта логирования
Открываем фальшивый порт 2222 и логируем все подключения:
sudo iptables -A INPUT -p tcp --dport 2222 -j LOG --log-prefix "HONEYPOT: "
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
🔍 Скрипт для мониторинга логов и записи попыток подключения:
#!/bin/bash
tail -Fn0 /var/log/syslog | \
while read line ; do
echo "$line" | grep "HONEYPOT:" && echo "$(date) - Connection attempt detected: $line" >> ~/honeypot.log
done
Запустите скрипт, чтобы записывать все события в ~/honeypot.log.
📈 3. Анализ собранных данных
Просмотр последних 20 записей:
tail -n 20 ~/honeypot.log
Подсчет количества уникальных IP и сортировка по числу подключений:
awk '{print $NF}' ~/honeypot.log | sort | uniq -c | sort -nr
💡 Таким образом вы можете наблюдать, кто и как часто пытается подключаться к вашему honeypot.
⚠️ Важно: Для безопасности изолируйте honeypot от основной сети! Не храните на нем реальные данные и регулярно проверяйте логи.
😈 CodeGuard | Chat | #cybersecurity #linux #honeypotВажные возможности HandShaker: — Поиск и деаутентификация клиентов для захвата WPA/2 рукопожатий и ключей WEP — Взлом пинов WPS — ускоряет доступ к защищённым точкам — Запись расположения точек доступа через GPS с поддержкой Android — Сохранение базы данных взломанных ТД, чтобы избежать повторной атаки🚀 Как использовать:
# Сканирует доступные сети
handshaker -l -i wlan0
# Автобот для деаутентификации клиентов (5 пакетов)
handshaker -a -i wlan0 -d 5
# Взлом рукопожатия из файла
handshaker -c handshake.cap -w wordlist.txt
# Взлом WPS с помощью reaver
handshaker -r -i wlan0
# Запись GPS для расположения ТД
handshaker -g -i wlan0
📍 Репозиторий GitHub
HandShaker автоматизирует рутинные шаги для взлома Wi-Fi защит, сочетая популярные методики в одном удобном инструменте.
бро, чет лайков нет, поставь 👍 если посты заходят
😈 CodeGuard | Chat | #wifi #handshake #pentesting⚙️ Возможности Impacket: - Низкоуровневый доступ и взаимодействие с сетевыми пакетами - Имитация работы и эксплуатация уязвимостей в протоколах Windows (SMB, NTLM, Kerberos) - Перечисление пользователей, доменов, хостов и доступных ресурсов - Захват и релей NTLM-хэшей (Pass the Hash) - Удаленное выполнение команд разными способами: через WMI, DCOM, SMB, Scheduler - Поддержка множества дополнительных утилит и примеров для быстрого старта🚀Примеры использования: - Получение паролей из памяти и реестра (secretsdump) - Атаки SMB Relay, NTLM relay - Автоматизированный перебор служб и пользователей - Имитация работы легитимных сервисов для обхода защиты 📚 Impacket уже предустановлен в Kali, но лучше склонировать репозиторий и посмотреть примеры:
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket/examples
ls
⚠️ Impacket — ключевой инструмент для Red Team и пентестеров, позволяющий глубоко работать с Windows сетями на уровне протоколов.
🔗 Репозиторий: https://github.com/SecureAuthCorp/impacket
😈 CodeGuard | Chat | #Impacket #pentesting #infosec# В Ghidra: выбрать File → Import File → ваш_файл.exe
- Изучите раздел .rdata и строки: ищите подозрительные URL, команды и вызовы
⭐️ Шаг 2. Анализ структуры с помощью hex-редактора (Hiew, wxHexEditor):
hiew ваш_файл.exe
- Просмотрите первую часть, определение секций, статистику байтов
- Найдите встроенные ресурсы (иконки, строки) через редактор ресурсов (Resource Hacker или XN Resource Editor)
⭐️ Шаг 3. Динамическое исследование с помощью отладчика (OllyDbg, x64dbg):
- Запускайте и трассируйте подозрительные вызовы
- Отслеживайте изменения в регистре, вызовы API, обработку сетевого трафика
⭐️ Шаг 4. Распаковка PyInstaller-скриптов (если применимо):
- Используйте pyinstallerextractor.py
python3 pyinstxtractor.py файл.exe
⭐️ Шаг 5. Проверка поведения файла в изолированной среде (виртуальная машина, sandbox):
- Следите за изменениями на диске и в реестре
- Мониторинг сетевого трафика (Wireshark, tcpdump)
🛡 Полезные команды:
strings файл.exe | grep -E 'http|exec|system'
procmon # мониторинг процессов и системных событий Windows
regshot # контроль изменения реестра
😇 Подробнее Статья на Habr и Разбор на Codeby
😈 CodeGuard | Chat | #reversing #malwareanalysis #infosec# Переводим интерфейс в режим monitor
sudo airmon-ng start wlan0
# Поиск уязвимых сетей с включенным WPS
sudo wash -i wlan0mon
# Запуск Reaver по BSSID уязвимой точки доступа
sudo reaver -i wlan0mon -b <BSSID> -vv
🟫 Рекомендуемые опции для аккуратной атаки:
-vv — вывод детальной информации
-c <channel> — указание канала, чтобы ускорить процесс
-K 1 — режим stealth, чтобы снизить вероятность блокировки
-N — отключение некоторых техник, если роутер нестабилен
⏺️ Код и подробная документация
🚀 Reaver — простой и эффективный способ тестирования защиты Wi-Fi от атак через WPS.
😈 CodeGuard | Chathping3 --udp -p 80 --flood 192.168.1.100
С этой простой команды начинается атака, которая перегружает сервер ложным трафиком.
Подробнее о принципах UDP/ICMP-флудов и других DDoS-атак читайте на Хабре
⚡️ Проверка полусоединений при SYN Flood:
netstat -n | grep SYN_RECV | wc -l
Если значение растёт аномально, это признак SYN-flood атаки — сервер тонет в полусоединениях.
Про реальные атаки и защиту от них – углублённый разбор по ссылке
🐾 Мониторинг TCP RST пакетов при TCP Reset Attack:
tcpdump 'tcp[tcpflags] & tcp-rst != 0'
Необычные RST-сегменты могут разрывать легитимные сессии.
Про современные подходы к мониторингу и фильтрации DDoS — в блоге SimpleHacker
🛡 Защита включает в себя: — Настройку firewall с ограничениями по трафику — IDS/IPS для выявления аномалий — Патчи сетевых компонентов — Логи и регулярный анализ подозрительных пакетовИспользуйте эти команды, чтобы оперативно понять, есть ли атака нестандартным протоколом, и быстро принять меры. 😈 CodeGuard | Chat | #DDoS #networksecurity #linux
tor --RunObfs4Proxy
Туннелируйте трафик через HTTPS с имитацией легитимных сервисов — использование Meek и domain fronting позволит маскировать атаки под обычные веб-запросы (через Google или Amazon). Это помогает пройти через многие корпоративные firewall и IPS.
⚙️ Шифруйте данные дополнительно, используя stunnel или VPN-туннели:
stunnel myconfig.conf
Применяйте динамическое изменение портов и IP (Fast Flux), чтобы усложнить фильтрацию.
🧰 Команды для проверки и настройки
— Запуск Tor со скрытием протокола obfs4:
tor -f /etc/tor/torrc
— Настройка stunnel для SSL-туннелирования:
sudo apt install stunnel4
sudo nano /etc/stunnel/stunnel.conf
sudo systemctl restart stunnel4
— Перенаправление приложения через ProxyChains-NG (цепочка прокси):
proxychains4 nmap target
🚀 Советы по безопасности
- Контролируйте метаданные: длину и интервалы пакетов
- Используйте adaptive padding для VPN/tor
- Меняйте конфигурацию на лету, чтобы избежать постоянных паттернов
😈 CodeGuard | Chat | #pentest #trafficobfuscation #infosecgit clone https://github.com/resistec/obsidian-osint-templates.git /path/to/your/obsidian/vault/Templates
2. В Obsidian включите плагин Templater, настройте путь к новой папке шаблонов.
3. Создайте новую заметку и вызовите шаблон командой:
Ctrl+P → введите Templater: Insert Template → выберите нужный OSINT шаблон (например, Person или Domain).
4. Заполняйте поля, связывайте записи через двойные скобки [[ ]] для построения графа расследования.
💡 Полезные команды в Obsidian для усиления OSINT:
- Ctrl+P → быстрый вызов команд и шаблонов
- Вставка шаблона через Templater — экономит время на рутинных данных
- Используйте поиск по связям для глубокого переключения между объектами
📌 Ссылки для старта:
— Репозиторий шаблонов
— Официальный сайт Obsidian
— Документация по плагину Templater
😈 CodeGuard | Chat | #OSINT #Obsidian #инструментыarp -a
Если вы видите несколько IP с одним MAC или подозрительные изменения — возможен ARP-спуфинг.
➡️ 2. Используйте специализированные инструменты для мониторинга:
- arpwatch — отслеживает появление новых MAC и изменения ARP в сети.
- mitmcanary — интеллектуальный инструмент, который делает контрольные запросы и проверяет, не изменился ли трафик.
➡️ 3. Проверьте сертификаты HTTPS:
Если браузер предупреждает о недействительном или измененном сертификате — это сигнал MITM.
➡️ 4. Необычная сетевая активность:
Задержки, пропадание соединений или резкий рост трафика могут свидетельствовать о вмешательстве.
⚙️ Как нейтрализовать MITM: - Используйте WPA3 на роутере и меняйте пароль Wi-Fi регулярно. - Отключите WPS и UPnP на роутере — они облегчают доступ злоумышленникам. - Включите статическую ARP на критичных устройствах или используйте DHCP Snooping и Dynamic ARP Inspection, если роутер это поддерживает. - Шифруйте трафик — предпочтение HTTPS, SSH, VPN. - Используйте средства обнаружения сетевых аномалий (IDS), например Snort или Suricata. - Регулярно обновляйте прошивку роутера и ПО устройств.📌 Пример команды постоянного мониторинга ARP в Linux:
watch -n 10 arp -a
Это позволит видеть изменения каждые 10 секунд.
Безопасность домашней сети начинается с понимания угроз и проактивной защиты. Применяйте эти рекомендации и проверяйте сеть)
😈 CodeGuard | Chat | #MITM #сеть #безопасность #ARPспуфинг