CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: CyberSec Edition
تُعد قناة CodeGuard: CyberSec Edition لاعباً نشطاً. يضم المجتمع حالياً 12 639 مشتركاً، محتلاً المرتبة 10 058 في فئة التكنولوجيات والتطبيقات والمرتبة 52 296 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 639 مشتركاً.
بحسب آخر البيانات بتاريخ 22 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 614، وفي آخر 24 ساعة بمقدار 96، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.48%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.78% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 577 مشاهدة. وخلال اليوم الأول يجمع عادةً 857 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 4.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 23 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
sudo apt install openssh-server -y
И включаем автозагрузку:
sudo systemctl enable ssh
Теперь SSH будет стартовать при каждом включении сервера.
🛠 Настраиваем конфиг
Файл настроек: /etc/ssh/sshd_config
Перед правкой — обязательно сделай резервную копию:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
Теперь открываем:
sudo nano /etc/ssh/sshd_config
1. Меняю порт
Ухожу с 22-го — туда лезут все боты.
Ставлю, например, 55555 (но не советую цифры вроде 11111 или 55555 — лучше что-то вроде 54321 или 49283).
Port 543212. Запрещаю вход под root Даже если у кого-то будет пароль — подключиться не получится.
PermitRootLogin no3. Включаю вход по ключам Это безопаснее любого пароля.
PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys4. Отключаю вход по паролю После того, как ключи настроены — парольный вход больше не нужен.
PasswordAuthentication no🔄Перезапускаем SSH
sudo systemctl restart ssh
⚠️ Важно:
Сделай это в двух сессиях:
1. Одна — текущая, чтобы не потерять доступ, если что-то пошло не так
2. Вторая — новая, с новыми настройками, чтобы проверить, что всё работает
🔐 Как добавить свой SSH-ключ
На своём компьютере:
ssh-keygen -t rsa -b 4096
Ключи создались:
- ~/.ssh/id_rsa — приватный (никому не показывай)
- ~/.ssh/id_rsa.pub — публичный (его копируем на сервер)
Копируем на сервер:
ssh-copy-id -i ~/.ssh/id_rsa.pub -p 54321 user@ваш_сервер
После этого можно отключать PasswordAuthentication — и спать спокойно.
🔥Дополнительно: фаервол
Если у тебя ufw — открой новый порт:
sudo ufw allow 54321
sudo ufw enable
Настройка SSH — это первая линия обороны.
Сделай её один раз — и забудь о 90% атак.
🔗 Подробнее: selectel.ru
ставь 👍 если может быть полезно
😈 CodeGuard | #security #linux #devops #ssh #sysadmin# Проверка поддержки инжекта пакетов (запускаем от root):
aireplay-ng -9 wlan0
# Получение списка доступных беспроводных интерфейсов и их режимов:
iwconfig
# Запуск мониторингового режима (пример):
ip link set wlan0 down
iw wlan0 set monitor control
ip link set wlan0 up
# Сканирование сетей с помощью airodump-ng:
airodump-ng wlan0
➕ Что с 5 ГГц?
- Этот диапазон быстрее затухает — нужна близость к точке доступа.
- В Kali Linux актуальна версия WiFite 2.0 или выше, которая поддерживает поиск 5 ГГц сетей:
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py -5
- Не забудь обновить прошивки драйверов, например:
sudo apt-get update && sudo apt-get install firmware-ralink
Резюме и рекомендации
- Для старта подойдут Alfa AWUS036NHA или TP-Link TL-WN722N (v1 с Atheros).
- Обязательно смотреть ревизию и характеристики перед покупкой.
- Предпочитай устройства с поддержкой мониторинга и инжекта, плюс возможность смены антенны.
- Проверь адаптер командой aireplay-ng -9 — если инжект работает, адаптер годен для пентеста.
👩💻 Источник: xakep.ru
😈 CodeGuard | #WiFi #Wardriving👩💻Книга: Архитектура интернета вещей Автор: Перри Ли Год издания: 2019Книга, которую рекомендуют в Ассоциации интернета вещей в России. Один из самых полных и структурированных гайдов по IoT на русском — не про маркетинг, а про архитектуру, технологии и реальное применение. 🧠 Что внутри? - Устройства, протоколы, шлюзы, безопасность - Сравнение технологий: LoRa, NB-IoT, Zigbee, MQTT и другие - Архитектурные паттерны и реальные кейсы - Промышленный IoT, smart city, connected healthcare - Как проектировать масштабируемые и надёжные системы 🔝 Подходит: - Архитекторам и инженерам систем - Техническим менеджерам и DevOps - Специалистам, которые хотят не просто подключать датчики, а строить решения Это не фантастика про «умный холодильник». Это про то, как устроено всё под капотом — по-взрослому, по-настоящему. 💠Бери книгу → [Archive] 😈 CodeGuard | #book #cybersecurity #iot
subfinder -d example.com -o domains.txt amass enum -passive -d example.com -o domains.txt- Публичные архивы (Common Crawl, Wayback Machine) - CTF-платформы (Hack The Box VIP) - Сайтов с
.onion
- Формы обратной связи
- Списков с открытых источников
🧰 Шаг 2: Проверка активности
Использовал DNS-запросы для проверки активности:
Получаем IP-адреса доменов
dig +short example.com
# Проверяем активность через nmap
nmap -sn -n example.com
# Или через httpx для проверки HTTP/HTTPS
httpx -u example.com -silent
Получил список:
- Активных IP
- Открытых портов
- Сервисов (Apache, Nginx, SSH, MySQL)
📦 Шаг 3: Сбор информации о хостах
Для каждого IP:
(подумай как можно автоматизировать, а потом расскажи в чате)
nmap -sV -p 22,80,443,3306 192.168.1.10
Получил:
- Версии сервисов
- Наличие уязвимостей
- Системные данные
🧠 Шаг 4: Фильтрация и анализ
Создал фильтр:
- Только IP с открытыми портами 80/443
- Без WAF или Cloudflare (чтобы не блокировать)
- С известными версиями CMS (WordPress, Joomla)
📊 Шаг 5: База данных для будущих тестов
Собрал в таблицу:
- IP адрес
- Открытые порты
- Сервисы и версии
- Домен
- Комментарии
🖥 Инструменты:
- nmap — сканирование
- masscan — быстрый скан
- httpx — проверка HTTP/HTTPS
- naabu — сканирование портов
- subfinder — поиск поддоменов
💡 Что я получил?
- 100+ активных IP с открытыми портами
- Базу для автоматизации тестов
- Мини-энциклопедию сервисов
- План на будущие атаки(нет)
Пентест — это не про "взлом ради взлома". Это про систематический подход.
📌База IP — штука полезная, но нужно использовать ее с умом.
😈 CodeGuard | #security #pentesting #nmapsudo apt install git isc-dhcp-server
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запуск:
sudo wifi-pumpkin
⚠️ Если выдаёт ошибку BadDrawable — добавь в /etc/environment строку:
QT_X11_NO_MITSHM=1
🎯 Как это работает?
1. Создаёшь свою точку доступа
Например: Free_WiFi, Starbucks, Airport_Hotspot
2. Жертва подключается
Устройство автоматически или вручную соединяется с твоей сетью
3. Ты становишься шлюзом
Весь трафик проходит через тебя
4. Запускаешь модули:
- Phishing Manager — показываешь фейковую страницу (например, "введите пароль")
- DNS Spoof — подменяешь google.com на свой сайт
- Proxy — внедряешь JS (например, hook в BeEF)
- BDFProxy — модифицируешь .exe-файлы на лету (backdoor)
🧪 Пример: фишинг пароля
1. Запускаешь WiFi-Pumpkin
2. Настраиваешь SSID: Company_WiFi
3. Включаешь Phishing Manager → выбираешь шаблон (например, "Captive Portal")
4. Жертва подключается → видит "подключение к сети" → вводит логин и пароль
5. Данные попадают к тебе
⚠️ Важно: ты же знаешь что мы здесь не что бы вредить, а чтобы учиться и развиваться?)
- Используй только в этичных целях
- Только на своей сети или с разрешения
- Не для взлома, а для защиты
WiFi-Pumpkin — не "волшебная палочка", а инструмент, который требует понимания.
📱 GitHub
💀 Документация на kali.tools
😈 CodeGuard | #security #wifi #pentestingpip install dheater
dheat --protocol tls example.com
или
docker run --tty --rm coroner/dheater --protocol tls example.com
+ опция --thread-num для усиления нагрузки.
Инструмент создан на базе CryptoLyzer — анализатора криптографических настроек серверов.
👉Подробнее: [dheatattack.com/dheater]
📱Исходники: GitHub
💡 Вывод:
Безопасность — это не только шифрование.
Иногда достаточно просто заставить сервер считать.
Ставь реакцию:
👍 - сложное и не понятное, я не понимаю о чем пост, пока что...
♥️- да, я врубаю что происходит, это атака на вычислительную систему с целью довести её до отказа
😈 CodeGuard | #DoS #pentest #infosecnmap: обнаружение хостов, определение версий сервисов, поиск уязвимостей через скрипты.
5. Получение доступа: Metasploit и эксплоиты
Как использовать msfconsole, msfvenom, EternalBlue, bind/reverse shell и обходить брандмауэры.
6. Повышение привилегий
Из обычного пользователя — в root. Linux и Windows. Теория и практика.
7. Закрепление в системе
Как остаться незамеченным: бэкдоры, persistence, маскировка под легитимные процессы.
8. Внешняя разведка
Сбор данных через открытые источники: WHOIS, DNS, Google Dorks, социальные сети.
💡 Автор не просто рассказывает — он проводит вас по шагам реальной атаки, как если бы вы были на месте хакера. Но с одной разницей: вы делаете это этично, в лаборатории, в целях защиты.
🔵 Всё бесплатно.
🔵 На русском.
🔵 С живыми скриншотами и командами.
😈 CodeGuard | #infosec #ИБ #hacking #KaliLinux
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
