CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 173 名订阅者,在 技术与应用 类别中位列第 8 752,并在 俄罗斯 地区排名第 45 689 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 173 名订阅者。
根据 28 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 820,过去 24 小时变化为 28,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.75%。内容发布后 24 小时内通常能获得 5.54% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 377 次浏览,首日通常累积 782 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 7。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 29 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 173
订阅者
+2824 小时
+1467 天
+82030 天
帖子存档
14 173
INSPECTOR | OSINT - разведка из открытых источников, поиск уязвимостей, новости из мира даркнета.
Inf0 | ИБ, OSINT - канал ИБ-спеца, посвящённый информационной безопасности, техникам OSINT, защите устройств и бесплатными курсами.
14 173
📕Книга: «Внутреннее устройство Linux» (3-е изд.) Автор: Уорд Б. Год: 2022Если хочешь глубоко понять, как устроена операционная система Linux — от ядра и системного администрирования до программирования на C и написания скриптов — эта книга будет отличным руководством. 👨💻 Что внутри: - Подробное изучение ядра Linux и его механизмов - Основы системного администрирования и настройки сети - Разработка программ и скриптов на C и shell - Вопросы безопасности и защиты информации - Виртуализация и эффективное управление ресурсами - Практические советы для программистов, администраторов и специалистов по безопасности Книга рекомендована всем, кто хочет изучить Linux быстро, эффективно и глубоко. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #Linux #pentest
14 173
🛡 «Нормально делай – нормально будет»: что такое Secure by Design
В этой статье наши эксперты, – разбираются, что такое подход Secure by Design, является ли он волшебной таблеткой для разработчиков и ИБ-специалистов, в чем разница между Secure by Design, AppSec и DevSecOps, а также какое будущее ждет безопасную разработку.
Представьте, что мы строим город и изначально, еще на этапе проекта, ставим задачу сделать его максимально безопасным для будущих жителей: продумываем систему наблюдения, оповещения и реагирования на инциденты, проектируем широкие улицы с автономным освещением, заранее разделяем транспортные и пешеходные потоки. Такой подход, при котором безопасность закладывается в фундамент, а не добавляется постфактум в виде «заборов и камер», кардинально снижает вероятность происшествий. Именно эту философию — проектировать систему изначально безопасной, будь то город, цифровой продукт или любая сложная инфраструктура, — и олицетворяет собой концепция Secure by Design. В разработке это означает, что думать об уязвимостях, контроле доступа и защите данных важно еще до написания первой строчки кода.Secure by Design — не просто набор практик, а философия проектирования, где безопасность закладывается в продукт на этапе замысла, а не добавляется постфактум. Однако это не волшебная таблетка, которая отменяет необходимость тестирования или мониторинга. Скорее это – их основа. 👉 Если интересно — почитайте 😈 CodeGuard | #cybersecurity
14 173
⭐️ Скрытая операционная система с VeraCrypt
— Подумали, что знаете VeraCrypt досконально? Ага, ага. Каждый раз она находит новый способ удивить, доказать, что это не просто шифровальщик, а целый арт-объект кибербезопасности. Здесь нет случайностей — всё глубоко и основательно.
— Как только выполните полнодисковое шифрование AES-256, дурные ребята смогут только ворошить воздух. Даже полный доступ к железу — ничто не вытащит информацию без пароля и PIM-а. Ваши логи, секреты, файлы — надежно спрятаны в криптографическом сейфе.
— Но знайте: безопасность — это не только защита от взлома, но и психологический щит. При загрузке VeraCrypt просит пароль и PIM. Уже очевидно, что система зашифрована, и «привлекать лишнее внимание» — последнее, что хочется. Тогда на помощь приходит фишка хитрожопости.
— Вместо стандартного ввода пароля можно вывести на экран случайный набор символов или сообщение об ошибке с рекомендацией перезагрузить компьютер. Вы можете играть с этим экраном, ориентируясь на свою фантазию и чувство юмора. Этот «фейк-запрос» настраивается в Система → Установки → Правка конфигурации загрузчика. Внимание: можно сильно «накосячить» и сделать систему неработоспособной. Так что — осторожно!
Если тема сильно зацепила, то вот материалы для глубокого погружения: ➡️ Скрытый том ➡️ Скрытая операционная система ➡️ Правдоподобное отрицание шифрования⭐️ Официальный русскоязычный гайд Твой лайк помогает мне писать посты круче и круче 😈 CodeGuard | #VeraCrypt #AES256 #Security
14 173
INSPECTOR | OSINT - разведка из открытых источников, поиск уязвимостей, новости из мира даркнета.
Inf0 | ИБ, OSINT - канал ИБ-спеца, посвящённый информационной безопасности, техникам OSINT, защите устройств и бесплатными курсами.
14 173
🔍 Использование ffuf для быстрого поиска директорий и скрытых страниц
Ffuf — мощный и быстрый инструмент фаззинга для перебора URL, который помогает находить скрытые директории, файлы и параметры веб-приложений. Идеален для пентестеров и исследователей безопасности.
🚀 Шаг 1. Установка ffuf
- На macOS:
brew install ffuf
- На Linux с Go (последней версии):
go install github.com/ffuf/ffuf/v2@latest
💥 Шаг 2. Поиск директорий
Используйте словарь для перебора и укажите URL с ключевым словом FUZZ:
ffuf -w /path/to/wordlist.txt -u http://target.com/FUZZ
Пример со словарём SecLists:
ffuf -w /usr/share/seclists/Discovery/Web-Content/common.txt -u http://target.com/FUZZ
***
🔎 Шаг 3. Поиск файлов с расширениями
Добавьте опцию -e с нужными расширениями:
ffuf -w /path/to/wordlist.txt -u http://target.com/FUZZ -e .php,.html,.txt
⚙️ Шаг 4. Увеличение скорости и фильтрация
Число одновременных потоков изменяется через -t:
ffuf -w wordlist.txt -u http://target.com/FUZZ -t 100
Фильтрация по статусу ответа, например показать только HTTP 200:
ffuf -w wordlist.txt -u http://target.com/FUZZ -fs 0 -fc 404
📌 Рекомендации
- Используйте словари из SecLists
- Не злоупотребляйте большим количеством потоков, чтобы не вызвать DoS
- Тщательно фильтруйте результаты, чтобы выделить полезные URL
Ffuf это мощный помощник для поиска скрытых путей и уязвимостей в веб-приложениях. Практикуйтесь с командами для быстрого старта! не забудь поставить 👍
😈 CodeGuard | #ffuf #fuzzing #websecurity #pentest14 173
💥 Взламываем системы с Kali Linux — Часть 3
Ты уже освоил базу и научился пользоваться Kali Linux и основными инструментами? Пора перейти к реальным взломам систем!
🔹Практические кейсы:
- Эксплуатация уязвимостей с помощью Metasploit
- Сканирование целевых систем и выявление точек входа
- Подбор паролей и тестирование устойчивости сервисов
- Перехват и анализ трафика для получения чувствительной информации
🔹 Почему Kali Linux?
Это самая мощная и популярная система для тестирования на проникновение. Освоив её инструменты, ты сможешь не только взламывать (этично!), но и защищать реальные инфраструктуры.
🥡 Полная Часть 3 в Архиве — последний пост
⭐️ CodeGuard | Chat | #pentest #kali #course
14 173
⭐️ Ищем человека в сети: проверенные OSINT-инструменты с прямыми ссылками
OSINT — алгоритм поиска, где один email или ник может привести к целой сети профилей. Вот самые рабочие сервисы с коротким описанием и ссылками:
✉️ По email:
— Emailsherlock — быстро покажет, к каким сайтам и соцсетям привязан email
— Emailrep — анализ репутации email, проверка утечек и спама
🔎 По никнейму:
— WhatsMyName — поиск по 280+ сервисам и соцсетям
— Usersearch — глубокий поиск профилей в соцсетях и на форумах
— Maigret — соберёт данные с 2300+ сайтов в одном отчёте
📞 По номеру телефона:
- SpravkaRU — классический справочник с поиском по ФИО
- Email2phonenumber — связывает email с номером через сервисы восстановления пароля
Используйте комбинацию этих инструментов, чтобы составить полную картину цифрового следа. OSINT — это про внимательность, терпение и немного логики)
Ставь лайкос, если про osint нужны посты
😈 CodeGuard | #OSINT #infosec
14 173
❗️Внимание, хакеры и разработчики!
У нас для вас новость и куча задач!
Канал про кибербезопасность и разработку 🐞 БАГодельня запустил сайт с CTF-задачами для вашей практики!
📌 Помимо тасков, на канале вас ждут:
🔹Регулярные посты и руководства по разработке
🔹 Подробные разборы решений и ошибок
🔹 Описания алгоритмов и подходов
🔹 Код-ревью реальных проектов
Всё для вашего роста в IT можно найти тут: @bug_makers
14 173
🚀 Metasploit Framework — мощный open-source инструмент для поиска и эксплуатации уязвимостей в системах.
🔹 Доступен на GitHub 🔹 Полная документация💡 Всегда есть поддержка в GitHub Discussions, Slack и подробные гайды. Начни изучать и практиковать Metasploit для эффективного проведения pentest-ов и оценки безопасности! 😈 CodeGuard | #Metasploit
14 173
🔎 Photon: мощный краулер OSINT для быстрого и глубокого анализа сайтов
Photon — это инструмент, который позволяет автоматизировать поиск ссылок, поддоменов, файлов и даже секретных ключей на целевых сайтах.
Как работает? Photon берёт URL, «краулит» сайт, аккуратно собирает всю полезную информацию — от обычных страниц и URL с параметрами до email’ов, социальных аккаунтов и даже данных из JavaScript-файлов. Можно представить это как умного паука, который четко знает, что искать, и в итоге выдаёт красиво структурированные результаты для дальнейшего анализа.
Пример после клонирования репозитория и установки зависимостей:
python3 photon.py -u https://target.com --wayback
Всё, дальше Photon пройдётся по сайту, раскопает старые следы в архиве, найдет поддомены, файлы и возможные уязвимости. Результаты сохранятся в папке, готовой для дальнейшего изучения или автоматической обработки.
📱 GitHub
😈 CodeGuard | #pentesting #WebSecurity14 173
Все эти заголовки с отказом работы целых аэропортов и аптек кажутся тебе чем-то отдаленным, пока это не коснулось тебя и твоих близких.
Project Omega – закрытая лаборатория белого хакера, который на протяжении 5 лет выкладывает собственные наработки и инструменты защиты в сети для всех, кому не наплевать на безопасность своих данных.
Лучше иметь и не нуждаться, чем нуждаться и не иметь.
14 173
🌐 Использование tshark для захвата и фильтрации трафика в командной строке
Tshark — это консольный аналог Wireshark, который позволяет перехватывать, анализировать и фильтровать сетевой трафик прямо из терминала. Очень удобно для быстрого аудита и автоматизации.
🚀 Шаг 1. Установка tshark
Для Debian/Ubuntu:
sudo apt-get install tshark
Для CentOS/RedHat:
sudo yum install wireshark
💻 Шаг 2. Просмотр доступных сетевых интерфейсов
tshark -D
Выберите нужный интерфейс для захвата по номеру или имени.
🎯 Шаг 3. Захват трафика в реальном времени
Для захвата с интерфейса eth0:
sudo tshark -i eth0
Чтобы ограничить количество захваченных пакетов (например 100):
sudo tshark -i eth0 -c 100
🔍 Шаг 4. Фильтрация захваченного трафика
Отфильтруем только http-запросы (порт 80):
sudo tshark -i eth0 -f "tcp port 80"
Для вывода только HTTP GET-запросов:
sudo tshark -i eth0 -Y "http.request.method == GET"
💾 Шаг 5. Сохранение трафика в файл и последующий анализ
Сохраняем трафик в файл:
sudo tshark -i eth0 -w /tmp/capture.pcap
Читаем ранее сохранённый файл:
tshark -r /tmp/capture.pcap
Фильтруем пакеты по IP:
tshark -r /tmp/capture.pcap -Y "ip.addr == 192.168.1.100"
📊 Шаг 6. Вывод полей и статистики
Получить список URL из HTTP-запросов:
tshark -r /tmp/capture.pcap -Y http.request -T fields -e http.host -e http.request.uri | sort | uniq -c | sort -rn
Tshark — мощный инструмент для диагностики и анализа сетевых проблем, а также безопасности. Пробуйте разные фильтры и сохраняйте результаты для глубокого аудита.
😈 CodeGuard | #tshark #wireshark #networksecurity #trafficanalysis14 173
🧰 Большая библиотека PDF-гайдов по программированию
Собрана замечательная коллекция мини-книг и шпаргалок по популярным языкам программирования и технологиям: Python, Go, JavaScript, C#, SQL, Docker и многим другим.
Все материалы основаны на лучших ответах со Stack Overflow, регулярно обновляются и доступны бесплатно. Это отличный способ быстро подтянуть теорию и практику по нужной теме — компактно, понятно и без лишних сложностей.
❗️ Важно: гайды на английском языке, что помогает дополнительно прокачать технический английский — полезный навык для любого программиста и специалиста по безопасности.
📥 Изучайте и делитесь ссылкой — ТЫК
😈 CodeGuard | #programming #pdfguides #study
14 173
🔍 Анализ логов безопасности с grep, sed и awk: пошаговые примеры
Логи — ключевой источник для расследования инцидентов и мониторинга безопасности. В Linux утилиты grep, sed и awk помогают быстро находить и обрабатывать нужные данные. Вот как использовать их эффективно.
🚀 Шаг 1. Поиск ошибок и подозрительных событий с grep
Найдём строки со словом "error" в системном логе:
grep "error" /var/log/syslog
Или с игнорированием регистра:
grep -i "error" /var/log/syslog
Добавим номера строк для удобства:
grep -n "error" /var/log/syslog
🛠 Шаг 2. Фильтрация и обработка полей с awk
Выведем IP-адреса из логов SSH (11-й столбец):
grep "Accepted password" /var/log/auth.log | awk '{print $11}'
Посчитаем количество уникальных IP и отсортируем по убыванию:
grep "Accepted password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr
✂️ Шаг 3. Правки и замены с помощью sed
Спрячем все IP-адреса в логе, заменив их на REDACTED:
sed -E -i 's/([0-9]{1,3}\.){3}[0-9]{1,3}/REDACTED/g' /var/log/auth.log
🔗 Шаг 4. Комбинируем инструменты для комплексного анализа
Пример — покажем время и сообщение об ошибке из системного лога:
grep "error" /var/log/syslog | awk '{print $1, $2, $3, $5, $6, $7}'
🔥 Быстрый кейс: узнать, кто чаще всего заходил по SSH без ошибок:
grep "Accepted password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr
⚠️ Не используйте grep/awk/sed для сложного парсинга JSON или XML — для этого лучше подходят jq или xmlstarlet.
😈 CodeGuard | #sysadmin #grep #awk #bash14 173
ТОП 3 канала для тех, кто увлекается хакингом и кибербезопасностью
Этичный Хакер — крупнейший в СНГ канал по информационной безопасности. OSINT, анонимность, пентест, социальная инженерия.
Лаборатория Хакера — авторский канал от специалиста по ИБ. Новости даркнета, сетевая разведка, обзоры инструментов с github, полезные подборки.
Mr.Robot — OSINT, анонимность, OWASP, Linux, даркнет.
14 173
🤔 Подбираем пароль для Wi-Fi с Bully — утилитой для атак на уязвимости WPS
Bully — мощный инструмент для Linux, специально созданный для эксплуатации уязвимостей Wi-Fi Protected Setup (WPS). Он отличается от классических Wi-Fi взломщиков фокусом именно на WPS, что позволяет обходить многие защитные механизмы.
⭐️ Основные особенности Bully: 1. Ориентирован на эксплуатацию уязвимостей WPS, а не на грубую силу Wi-Fi паролей. 2. Умеет обходить заблокированные точки доступа и не отвечающие роутеры. 3. Подробный вывод во время выполнения позволяется лучше понимать процесс атаки и выявлять возможные проблемы.🔗 Материалы для углублённого изучения: - Репозиторий проекта на GitHub - Руководство на русском: Взлом Wi-Fi WPS с Bully — как получить пароль сети - Подробный обзор на английском: Bully on Kali Linux Tools: A Comprehensive Guide ✅ Практические советы: — Используйте Bully на Kali Linux или аналогичных дистрибутивах со встроенной поддержкой беспроводных карт в режиме мониторинга. — Запуск с ключом
-b для указания MAC-адреса точки доступа, и -c для канала — увеличивает стабильность работы.
— Систематически изучайте вывода, чтобы понять поведение точки доступа и адаптировать параметры атаки.
Bully — отличный инструмент для пентестеров и энтузиастов информационной безопасности, позволяющий эффективно обойти защиту WPS и получить доступ к Wi-Fi сети.
😈 CodeGuard | #Bully #WiFi #WPS #KaliLinux #Pentesting14 173
📊 Скрипты для регулярного сбора и анализа IPv4/IPv6 статистики с iproute2
Для мониторинга сетевых интерфейсов в Linux отлично подходит пакет iproute2, особенно команда
ip. С ее помощью можно собирать подробную статистику по IPv4 и IPv6 трафику.
🔹 Основные утилиты и ключи:
- ip -s -f inet addr — статистика IPv4 интерфейсов
- ip -s -f inet6 addr — статистика IPv6 интерфейсов
- ip -s link — статистика по всем сетевым интерфейсам
⚙️ Базовый скрипт для сбора статистики с выводом в лог:
#!/bin/bash
LOG_DIR="/var/log/netstats"
mkdir -p $LOG_DIR
DATE=$(date '+%Y-%m-%d_%H-%M-%S')
LOG_FILE="$LOG_DIR/netstats_$DATE.log"
{
echo "=== Состояние интерфейсов IPv4 ==="
ip -s -f inet addr
echo -e "\n=== Состояние интерфейсов IPv6 ==="
ip -s -f inet6 addr
echo -e "\n=== Общая статистика link ==="
ip -s link
} > $LOG_FILE
echo "Статистика сохранена в $LOG_FILE"
✅ Мои рекомендации:
- Запускайте скрипт по cron для регулярного мониторинга, например, каждую ночь.
- Анализируйте логи для поиска аномалий, таких как резкий рост ошибок RX/TX пакетов или изменение состояния интерфейсов.
- Используйте grep или awk для фильтрации по ключевым метрикам из логов.
Пример записи в crontab для запуска скрипта каждую ночь в 2:00:
0 2 * * * /path/to/your/script.sh
С iproute2 можно строить не только мониторинг, но и гибко управлять маршрутами и трафиком — главное, знать ключи и объекты команды ip
😈 CodeGuard | #iproute2 #networking #sysadmin #bash14 173
⚡️ На Stepik вышел курс по Linux
Внутри 20+ модулей: от установки Linux и работы с файлами до сетей, прав, дисков, процессов, автоматизации на Bash и многого другого. Всё сразу закрепляется на практике (200+ заданий с автопроверкой).
Материал подаётся понятным языком, шаг за шагом, на реальных примерах и с наглядными схемами.
После прохождения вы получите сертификат, который можно добавить в резюме.
Есть бесплатные демо-уроки для ознакомления. В ближайшие 48ч курс доступен со скидкой 20% по промокоду «
LINUXGUARD20»: открыть курс на Stepik14 173
🔐 Как FreeIPA защищает SSH от MITM-атак
Сегодня мы предлагаем погрузиться во внутреннюю кухню протокола SSH, заострив особое внимание на его интеграции с доменом FreeIPA. Настройка такого взаимодействия будет интересна администраторам, привыкшим к централизованному управлению Windows-серверами и рабочими местами, входящими в состав MS AD. Развитие нашей продуктовой линейки включает глубокий анализ технологического стека, и мы хотим поделиться с читателями результатами своих исследований.
Как известно, время — деньги, поэтому инженеры стараются настраивать удаленный доступ везде, где только можно, чтобы ничего не администрировать ногами.
🧩 Пост на хабр
😈 CodeGuard | #cybersecurity
