CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: PySec Edition
تُعد قناة CodeGuard: PySec Edition لاعباً نشطاً. يضم المجتمع حالياً 14 132 مشتركاً، محتلاً المرتبة 8 752 في فئة التكنولوجيات والتطبيقات والمرتبة 45 689 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 132 مشتركاً.
بحسب آخر البيانات بتاريخ 28 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 820، وفي آخر 24 ساعة بمقدار 28، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 9.75%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 5.54% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 377 مشاهدة. وخلال اليوم الأول يجمع عادةً 782 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 7.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 29 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
arp -a
Если вы видите несколько IP с одним MAC или подозрительные изменения — возможен ARP-спуфинг.
➡️ 2. Используйте специализированные инструменты для мониторинга:
- arpwatch — отслеживает появление новых MAC и изменения ARP в сети.
- mitmcanary — интеллектуальный инструмент, который делает контрольные запросы и проверяет, не изменился ли трафик.
➡️ 3. Проверьте сертификаты HTTPS:
Если браузер предупреждает о недействительном или измененном сертификате — это сигнал MITM.
➡️ 4. Необычная сетевая активность:
Задержки, пропадание соединений или резкий рост трафика могут свидетельствовать о вмешательстве.
⚙️ Как нейтрализовать MITM: - Используйте WPA3 на роутере и меняйте пароль Wi-Fi регулярно. - Отключите WPS и UPnP на роутере — они облегчают доступ злоумышленникам. - Включите статическую ARP на критичных устройствах или используйте DHCP Snooping и Dynamic ARP Inspection, если роутер это поддерживает. - Шифруйте трафик — предпочтение HTTPS, SSH, VPN. - Используйте средства обнаружения сетевых аномалий (IDS), например Snort или Suricata. - Регулярно обновляйте прошивку роутера и ПО устройств.📌 Пример команды постоянного мониторинга ARP в Linux:
watch -n 10 arp -a
Это позволит видеть изменения каждые 10 секунд.
Безопасность домашней сети начинается с понимания угроз и проактивной защиты. Применяйте эти рекомендации и проверяйте сеть)
😈 CodeGuard | Chat | #MITM #сеть #безопасность #ARPспуфингЭто практикоориентированный курс, направленный на изучение возможности платформы Metasploit для тестирования на проникновение. Включает настройку лабораторной среды с Kali Linux и Windows, отработку методов сканирования, эксплуатации уязвимостей, внедрения троянов и управления системами.🔹 Полный курс по сетевому взлому - от начинающего до продвинутого (2024)
Освещает все этапы сетевого взлома: от базовой теории сетевых протоколов и сканирования до сложных техник обхода межсетевых экранов и эксплуатации. Используются реальные инструменты и техники, которые применяются на практике.🔹 Освойте этичный веб-хакинг в реальном мире - XSS и SQLi (2024)
Специализированный курс для углублённого изучения атак на веб-приложения. Основное внимание уделяется XSS и SQL-инъекциям с демонстрацией практических примеров. В курсе показывается, как находить и эксплуатировать эти уязвимости, а также способы их предотвращения.🔹 Живой баг-баунти и этический хакинг 2025 (2024)
Курс посвящён современным методам bug bounty, включая социальную инженерию, сложные техники разведки и этичные атаки. Есть упор на актуальные инструменты и кейсы из практики баг-баунти. Важен для тех, кто хочет участвовать в программах bug bounty.🔹 Курс Мобильный хакинг и безопасность - Android и iOS (2023)
Покрывает особенности мобильной безопасности, хакерские методики для Android и iOS. От установки среды тестирования до эксплуатации реальных уязвимостей в мобильных приложениях и ОС.⚡️ Ребята, все бесплатно для моих Сабов. Если не сложно подпишись на наш архив, там полезные ресурсы, каждый день. 😈 CodeGuard | Chat | #pentesting #ethicalhacking #infosec
⚙️ Для кого? - Для начинающих пентестеров, которые хотят быстро освоить базу - Для инженеров безопасности и аудиторов - Для тимлидов, которые курируют команды Red Team - Для всех, кто хочет поддерживать знания в актуальном состоянии⚠️ Напоминаем: материалы предназначены для обучения и повышения осведомленности в вопросах безопасности. Используйте знания этично и ответственно. 📱 Репозиторий на GitHub 😈 CodeGuard | Chat | #pentesting #infosec #hacking
🤔 Книга: «Хакерство. Физические атаки с использованием хакерских устройств» Автор: Андрей Жуков Год: 2023Эта книга раскрывает методы физического взлома — от дампа памяти с помощью обычной флешки до атак на беспроводные сети и уличные IP-камеры с использованием самодельных хакерских устройств. Подробно описаны атаки BadUSB, организация доступа через 4G-модем, использование дронов и Wi-Fi Pineapple, а также способы защиты от этих угроз. 👨💻 Что внутри: - Дамп памяти и перехват трафика «крокодилами» - Атаки на Active Directory и heap-уязвимости - Взлом протекторов и создание DDos-утилит - Тестирование сетевых протоколов OSPF, EIGRP, DTP - Эксплуатация уязвимости Log4Shell - Превращение мобильного в хакерское устройство Для пентестеров и специалистов по ИБ, кто хочет расширить арсенал практических техник. 💠 Бери книгу → [Archive] 😈 CodeGuard | Chat | #book #hacking #pentest
⚠️Защищайтесь: — Используйте аппаратные токены и приложения для генерации OTP, а не SMS — Храните резервные коды в безопасности — Внимательно реагируйте на пуш-уведомления — Обучайте сотрудников распознавать фишинг и социальную инженерию — Внедряйте строгие политики безопасности и мониторинг2FA — важный, но не абсолютный барьер. Зная способы обхода, можно усилить защиту и минимизировать риски. 😈 CodeGuard | Chat | #2FA #infosec #security
⭐️ MITRE CVE — официальный каталог ⭐️ opencve.io — CVE поисковик ⭐️ Vulnerability Database — поиск по угрозам ⭐️ sploitus — инструменты для pentest. ⭐️ CVE Trends — уязвимости в реальном времени. ⭐️ GitHub Advisory Database — база уязвимостей ⭐️ Exploit DB — архив эксплойтов ⭐️ Cloudvulndb — база проблем безопасности облаков. ⭐️ osv.dev, VulDB — индикаторы компрометации и угрозы. ⭐️ Mend Vulnerability Database — базы OSS-уязвимостей. ⭐️ Rapid7 DB — база с метасплойт-эксплойтами.⚡️ Все эти сервисы отлично дополняют друг друга: используйте Fedi Sec Feeds как быстрый обзор, а из других возьмите расширенный поиск, оповещения и эксплойты. 😈 CodeGuard | Chat | #vulnerabilities #CVE #infosec
git clone https://github.com/alfredredbird/alfred
2. Установите зависимости:
cd alfred
sudo pip3 install -r requirements.txt
3. Запустите скрипт:
python3 alfred.py
🖥 Alfred работает на Windows, macOS, Linux (включая Kali, Parrot, Ubuntu), а также на Android (Termux) и iOS (iSH).
Это отличный инструмент для быстрой и удобной разведки по открытым источникам.
🔗 Репозиторий Alfred
Все просто — с тебя 👍, с меня топ посты
😈 CodeGuard | Chat | #OSINT #infosec #pentestinggit clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
pip install -r requirements.txt
Для dnsrecon:
git clone https://github.com/darkoperator/dnsrecon.git
cd dnsrecon
pip install -r requirements.txt
🔹 Шаг 2. Сбор субдоменов с помощью Sublist3r
Sublist3r собирает субдомены из десятков источников — поисковиков, баз и сертификатов.
python sublist3r.py -d example.com -o subdomains.txt
- -d example.com — домен для сбора
- -o subdomains.txt — файл вывода с найденными субдоменами
Можно добавить опцию -v для вывода в реальном времени.
🔹 Шаг 3. Просмотр и базовый анализ с dnsrecon
Теперь возьмём список из Sublist3r и проверим его на DNS-уязвимости и дополнительные данные.
Пример сканирования с dnsrecon по домену:
dnsrecon -d example.com -t std -a -n 8.8.8.8 -o dnsrecon_report.txt
- -d example.com — цель
- -t std — стандартный тип сканирования (DNS-запросы, зона и т.д.)
- -a — выполнить определенные дополнительные проверки
- -n 8.8.8.8 — использовать DNS-сервер Google для резолвинга
- -o dnsrecon_report.txt — сохранить отчет
🔹 Шаг 4. Совмещение результатов. Чтобы проверить найденные субдомены, передать список в dnsrecon можно так:
dnsrecon -d example.com -t brt -f subdomains.txt -a
- -t brt — брутфорс по списку (будет проверять, живы ли субдомены)
- -f subdomains.txt — файл с субдоменами из Sublist3r
- -a — дополнительные проверки
✅ Полезные рекомендации: - Начинайте с Sublist3r для быстрого сбора, потом углубляйте проверку dnsrecon. - Обратите внимание на типы уязвимостей в отчетах dnsrecon — например, зоны без ограничения, перенаправления, неправильные записи. - Автоматизируйте процесс через скрипты и cron для регулярного мониторинга. - Собирайте данные — атакуйте осознанно!Так можно быстро и просто получить картину инфраструктуры домена и потенциальных точек атаки. C тебя 👍 , с меня топ посты 😈 CodeGuard | #Sublist3r #dnsrecon #Subdomains #pentesting
pkg update && pkg upgrade
pkg install proot proot-distro
proot-distro install debian
proot-distro login debian
🔺Дальше внутри системы:
apt update && apt upgrade
apt install openssh
💡Плюсы: - Можно использовать старый телефон или планшет как удалённый сервер - Не нужен root, не ломается основная ОС - Debian/Ubuntu со знакомыми инструментами - Интеграция с сетью и автозапуском📎 Полная статья и гайд 😈 CodeGuard | Chat | #LinuxOnAndroid #Termux #infosec
