CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 117 名订阅者,在 技术与应用 类别中位列第 8 765,并在 俄罗斯 地区排名第 45 874 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 117 名订阅者。
根据 27 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 805,过去 24 小时变化为 -8,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.78%。内容发布后 24 小时内通常能获得 5.55% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 378 次浏览,首日通常累积 782 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 7。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 28 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 117
订阅者
-824 小时
+2107 天
+80530 天
帖子存档
14 132
+4
👩💻 IT теперь в Telegram!
Программисты и TechLead'ы из FAANG создали этот канал для обучения их стажёров и джунов, чтобы подготовить их к работе в топовых компаниях.
Курсы, новости, гайды, советы, мемы, книги — всё, что входит в дневной рацион разработчика.
Успей подписаться: @it_matrix
14 132
😎 Использование honeypot для изучения поведения атакующих: практическое руководство с командами Linux и скриптами
Honeypot — это «приманка» в сети, имитирующая уязвимый сервис, которая позволяет наблюдать и анализировать действия злоумышленников. Сегодня научимся ставить простой honeypot на Linux и собирать данные для изучения поведения атакующих.
👩💻 1. Установка и запуск Cowrie — SSH/Telnet honeypot
Cowrie — популярный эмулятор терминала, который записывает все действия злоумышленников.
sudo apt update
sudo apt install -y git python3-virtualenv python3-pip libffi-dev libssl-dev
git clone https://github.com/cowrie/cowrie.git
cd cowrie
virtualenv --python=python3 cowrie-env
source cowrie-env/bin/activate
pip install -r requirements.txt
Отредактируйте файл cowrie.cfg для настройки порта или логирования по необходимости.
🚀 Запуск honeypot:
bin/cowrie start
📂 Логи сессий ищите в cowrie/var/log/cowrie/ — здесь записаны все попытки входа и команды атакующих.
📖 2. Простой honeypot на bash с помощью iptables и скрипта логирования
Открываем фальшивый порт 2222 и логируем все подключения:
sudo iptables -A INPUT -p tcp --dport 2222 -j LOG --log-prefix "HONEYPOT: "
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
🔍 Скрипт для мониторинга логов и записи попыток подключения:
#!/bin/bash
tail -Fn0 /var/log/syslog | \
while read line ; do
echo "$line" | grep "HONEYPOT:" && echo "$(date) - Connection attempt detected: $line" >> ~/honeypot.log
done
Запустите скрипт, чтобы записывать все события в ~/honeypot.log.
📈 3. Анализ собранных данных
Просмотр последних 20 записей:
tail -n 20 ~/honeypot.log
Подсчет количества уникальных IP и сортировка по числу подключений:
awk '{print $NF}' ~/honeypot.log | sort | uniq -c | sort -nr
💡 Таким образом вы можете наблюдать, кто и как часто пытается подключаться к вашему honeypot.
⚠️ Важно: Для безопасности изолируйте honeypot от основной сети! Не храните на нем реальные данные и регулярно проверяйте логи.
😈 CodeGuard | Chat | #cybersecurity #linux #honeypot14 132
🔍 Мониторинг хостов: лучшие инструменты для безопасности
Следить за состоянием конечных точек — важная часть кибербезопасности. Обзор актуальных решений:
⚡️ Zentral — объединяет сбор журналов событий через osquery с гибкой системой уведомлений и поддержкой ElasticStack, Azure Log Analytics, Splunk. Отлично подходит для комплексного мониторинга.
⚡️ Fleetdm — инструмент в реальном времени, использующий osquery для сбора данных с хостов. Простой в развертывании и управлении.
⚡️ POFR — клиент-серверное решение для Linux, регистрирует процессы, доступ к файлам, сетевые соединения и отправляет отчеты по SSH.
⚡️ IntelMQ — автоматизированная система обработки инцидентов с модульной архитектурой ботов для сбора и анализа данных.
⚡️ Velociraptor— мощный сбор и автоматизация криминалистических артефактов с помощью языка запросов VQL.
⚡️ Meerkat — PowerShell-модули для сбора артефактов Windows без установки агентов, полезны при реагировании на угрозы.
Выбор зависит от задач и инфраструктуры, но эти инструменты — отличная база для построения эффективного мониторинга.
😈 CodeGuard | Chat
14 132
⚙️ HandShaker — автоматизация атак на Wi-Fi сети
HandShaker — полезный инструмент для пентестеров, который автоматизирует процесс поиска, захвата и взлома рукопожатий (handshake) Wi-Fi сетей. С его помощью можно эффективно тестировать защиту беспроводных сетей и выявлять слабые места.
Важные возможности HandShaker: — Поиск и деаутентификация клиентов для захвата WPA/2 рукопожатий и ключей WEP — Взлом пинов WPS — ускоряет доступ к защищённым точкам — Запись расположения точек доступа через GPS с поддержкой Android — Сохранение базы данных взломанных ТД, чтобы избежать повторной атаки🚀 Как использовать:
# Сканирует доступные сети
handshaker -l -i wlan0
# Автобот для деаутентификации клиентов (5 пакетов)
handshaker -a -i wlan0 -d 5
# Взлом рукопожатия из файла
handshaker -c handshake.cap -w wordlist.txt
# Взлом WPS с помощью reaver
handshaker -r -i wlan0
# Запись GPS для расположения ТД
handshaker -g -i wlan0
📍 Репозиторий GitHub
HandShaker автоматизирует рутинные шаги для взлома Wi-Fi защит, сочетая популярные методики в одном удобном инструменте.
бро, чет лайков нет, поставь 👍 если посты заходят
😈 CodeGuard | Chat | #wifi #handshake #pentesting14 132
BEZ PRAVOK 2025: Главная вечеринка креативной индустрии
Для всех, кто даёт, получает, вносит, исправляет и недолюбливает правки.
Вечеринка легендарная: разработчики, продакты, дизайнеры, аналитики, бренд-менеджеры, продюсеры, стратеги, креаторы...
Без лекций, дискуссий, организованного нетворкинга и прочего «полезного» бреда. Только качественная туса с топовой музыкой и понимающими людьми.
Посмотреть красивый сайт события
10 часов свежей электронной музыки на 4 сценах, огромный танцпол для любителей рейвов и уютные чилл-ауты для разговоров.
Музыку играют:
• (dj set) Юрий Усачев (Гости из будущего)
• (live) Директор Всего + SP4K
• (dj set) Natasha Bai
• (dj set) Street Choice
• (dj set) DJ Bayk
• ...И другие отличные артисты, которые пока под TBA
Организаторы: визионерская дизайн-компания Beta Disrupt®
Твой бесплатный билет тут: https://t.me/bezpravok_ticket_bot?erid=2W5zFJK5Pj6
Увидимся 21 ноября в AG Loft🔥
#реклама
О рекламодателе
14 132
✅ Теневой союз: кто такие Cloaked Shadow
Всем привет! Меня зовут Никита Полосухин, я старший системный аналитик центра мониторинга и реагирования на кибератаки RED Security SOC. Сегодня хочу продолжить нашу историю об открытии новых (новых ли?) плохих парней (и, вероятно, девушек), которые очень любят взламывать российские компании.
Сеголня мы поговорим о Cloaked Shadow, которая характеризовалась обширным инструментарием, продвинутыми методами сокрытия и в целом высоким техническим уровнем.
Мы получили возможность собрать и проанализировать новые данные и ранее не встречавшиеся образцы вредоносного программного обеспечения (ВПО), что помогло сделать много интересных выводов.
📂 Ссылка на статью внутри
😈 CodeGuard | Chat
14 132
🖥 Impacket — библиотека для написания сетевых атак и скриптов
Impacket — это комплект Python-библиотек и инструментов для работы с сетевыми протоколами Windows: SMB, MS SQL, LDAP и др.
Этот инструмент облегчает создание собственных атак и скриптов для пентестерской разведки, эксплуатации и постэксплуатации.
⚙️ Возможности Impacket: - Низкоуровневый доступ и взаимодействие с сетевыми пакетами - Имитация работы и эксплуатация уязвимостей в протоколах Windows (SMB, NTLM, Kerberos) - Перечисление пользователей, доменов, хостов и доступных ресурсов - Захват и релей NTLM-хэшей (Pass the Hash) - Удаленное выполнение команд разными способами: через WMI, DCOM, SMB, Scheduler - Поддержка множества дополнительных утилит и примеров для быстрого старта🚀Примеры использования: - Получение паролей из памяти и реестра (secretsdump) - Атаки SMB Relay, NTLM relay - Автоматизированный перебор служб и пользователей - Имитация работы легитимных сервисов для обхода защиты 📚 Impacket уже предустановлен в Kali, но лучше склонировать репозиторий и посмотреть примеры:
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket/examples
ls
⚠️ Impacket — ключевой инструмент для Red Team и пентестеров, позволяющий глубоко работать с Windows сетями на уровне протоколов.
🔗 Репозиторий: https://github.com/SecureAuthCorp/impacket
😈 CodeGuard | Chat | #Impacket #pentesting #infosec14 132
🤔 Слишком поздно заходить в IT в 2025?
Врать не буду, скорее да, чем нет: за последние пять лет порог вхождения сильно поднялся, и теперь нередко от джуна требуют навыки грейдом выше.
Что делать в такой ситуации? Учиться эффективнее остальных и знать, как подать себя на рынке других. Разобраться со всем этим вам поможет База Знаний — место, где за вас уже отобрали лучшие материалы по самым востребованным вакансиям:
🤖 Нейросети – 824+ материалов
🖥 Python Dev – 1558+ материалов
👩💻 Frontend Dev – 1241+ материалов
👩💻 Backend Dev – 1095+ материалов
📊 Data Scientist – 978+ материалов
🎨 UX/UI Designer – 885+ материалов
📖 Книги по IT – 779+ материалов
Советую перейти и начать учиться уже сейчас — так уже через пару месяцев сможете претендовать на вакансию c хорошим окладом 👍
14 132
🤔 Продвинутый реверс-инжиниринг подозрительных исполняемых файлов — команды и практические шаги
Нашли исполняемый файл с подозрительным поведением? Не спешите удалять — попробуйте проанализировать и понять, что внутри с помощью проверенных инструментов.
⭐️ Шаг 1. Запуск и загрузка файла в дизассемблер (IDA Pro, Ghidra):
- Запустите IDA Pro или Ghidra
- Откройте файл:
# В Ghidra: выбрать File → Import File → ваш_файл.exe
- Изучите раздел .rdata и строки: ищите подозрительные URL, команды и вызовы
⭐️ Шаг 2. Анализ структуры с помощью hex-редактора (Hiew, wxHexEditor):
hiew ваш_файл.exe
- Просмотрите первую часть, определение секций, статистику байтов
- Найдите встроенные ресурсы (иконки, строки) через редактор ресурсов (Resource Hacker или XN Resource Editor)
⭐️ Шаг 3. Динамическое исследование с помощью отладчика (OllyDbg, x64dbg):
- Запускайте и трассируйте подозрительные вызовы
- Отслеживайте изменения в регистре, вызовы API, обработку сетевого трафика
⭐️ Шаг 4. Распаковка PyInstaller-скриптов (если применимо):
- Используйте pyinstallerextractor.py
python3 pyinstxtractor.py файл.exe
⭐️ Шаг 5. Проверка поведения файла в изолированной среде (виртуальная машина, sandbox):
- Следите за изменениями на диске и в реестре
- Мониторинг сетевого трафика (Wireshark, tcpdump)
🛡 Полезные команды:
strings файл.exe | grep -E 'http|exec|system'
procmon # мониторинг процессов и системных событий Windows
regshot # контроль изменения реестра
😇 Подробнее Статья на Habr и Разбор на Codeby
😈 CodeGuard | Chat | #reversing #malwareanalysis #infosec14 132
😈 Reaver — мощный инструмент для взлома Wi-Fi через WPS
Reaver выполняет лобовую атаку перебором PIN-кода Wi-Fi Protected Setup (WPS), чтобы получить пароль WPA/WPA2 сети. Это позволяет взломать многие роутеры за 4–10 часов, в зависимости от точки доступа и условий сети.
🔥 Для начала атаки используйте такие команды:
# Переводим интерфейс в режим monitor
sudo airmon-ng start wlan0
# Поиск уязвимых сетей с включенным WPS
sudo wash -i wlan0mon
# Запуск Reaver по BSSID уязвимой точки доступа
sudo reaver -i wlan0mon -b <BSSID> -vv
🟫 Рекомендуемые опции для аккуратной атаки:
-vv — вывод детальной информации
-c <channel> — указание канала, чтобы ускорить процесс
-K 1 — режим stealth, чтобы снизить вероятность блокировки
-N — отключение некоторых техник, если роутер нестабилен
⏺️ Код и подробная документация
🚀 Reaver — простой и эффективный способ тестирования защиты Wi-Fi от атак через WPS.
😈 CodeGuard | Chat14 132
💻 VPN ЛИДЕР — скорость и свобода без компромиссов
Команда профессионалов разработала VPN нового поколения, объединяющий максимальную скорость и безграничный трафик.
🔹 Безлимитный доступ
🔹 Поддержка до 5 устройств
🔹 Для быстрого соединения
Бесплатный пробный период на полной скорости и без ограничений.
VPN ЛИДЕР — включи и наслаждайся.
14 132
⭐️ Серверные атаки через нестандартные протоколы — разбор с командами и ссылками
Серверы становятся жертвами атак через протоколы и сервисы, которые обычно не находятся под пристальным мониторингом. Вот самые распространённые виды атак и как их диагностировать.
🚨 Запуск UDP Flood с порта 80 — блиц-проверка нагрузки UDP:
hping3 --udp -p 80 --flood 192.168.1.100
С этой простой команды начинается атака, которая перегружает сервер ложным трафиком.
Подробнее о принципах UDP/ICMP-флудов и других DDoS-атак читайте на Хабре
⚡️ Проверка полусоединений при SYN Flood:
netstat -n | grep SYN_RECV | wc -l
Если значение растёт аномально, это признак SYN-flood атаки — сервер тонет в полусоединениях.
Про реальные атаки и защиту от них – углублённый разбор по ссылке
🐾 Мониторинг TCP RST пакетов при TCP Reset Attack:
tcpdump 'tcp[tcpflags] & tcp-rst != 0'
Необычные RST-сегменты могут разрывать легитимные сессии.
Про современные подходы к мониторингу и фильтрации DDoS — в блоге SimpleHacker
🛡 Защита включает в себя: — Настройку firewall с ограничениями по трафику — IDS/IPS для выявления аномалий — Патчи сетевых компонентов — Логи и регулярный анализ подозрительных пакетовИспользуйте эти команды, чтобы оперативно понять, есть ли атака нестандартным протоколом, и быстро принять меры. 😈 CodeGuard | Chat | #DDoS #networksecurity #linux
14 132
🛡 [Перевод] Использование ротации IP адресов для обхода лимитов отправки одноразовых паролей (OTP) в приложении на Flutter
Исследователи информационной безопасности и охотники за багами часто сталкиваются с трудностью перехвата трафика приложений на Flutter, поскольку эта технология не поддерживает системные настройки прокси. В данном материале я расскажу, каким образом я обошел данное ограничение.
➡️ Читать на хабр
😈 CodeGuard | Chat
14 132
🎉 Фестиваль «LeTeam: сквозь время и инновации»!
📅 Когда: 1 ноября 2025 (важно: это будний день!)
⏰ Расписание:
- 10:00–11:00 — Регистрация и торжественное открытие
- 11:00–18:00 — Интенсивная деловая программа
- 18:00–22:00 — Веселое afterparty
📍 Где: Дворец Культур, Москва, ул. Шарикоподшипниковская, 15с1
🌐 Формат: Оффлайн + онлайн-трансляция
Зарегистрируйтесь прямо ЗДЕСЬ!
Приглашаем на второй живой фестиваль от Lenta tech — «LeTeam»! Это шанс собраться с коллегами и гостями, обменяться идеями, укрепить командные узы и зарядиться вдохновением для будущих достижений в нашей компании.
Что в программе?
- Доклады экспертов о ML, AI и горячих технологических трендах
- Инновационные форматы выступлений и прямые ответы топ-менеджеров Lenta tech на самые острые вопросы
- Развлекательная часть и крутая вечеринка для релакса и продолжения общения! Полная программа - ТУТ!
LeTeam — это про людей: про встречи, внимательное слушание и общую энергию, которая толкает к новым вершинам. Ждем вас с радостью! 😊
P.S.: Остались вопросы? Пишите на LeTeamFest@yandex.ru
14 132
😈 Техники сокрытия трафика при пентесте
Хотите, чтобы при пентесте трафик был незаметен и сложно анализируем? Вот подробный пошаговый разбор современных методов обфускации и сокрытия сетевого трафика.
🔥 Используйте Tor obfs4 — протокол маскировки, который скрывает сам факт использования Tor, делая трафик случайным и сложным для фильтрации:
tor --RunObfs4Proxy
Туннелируйте трафик через HTTPS с имитацией легитимных сервисов — использование Meek и domain fronting позволит маскировать атаки под обычные веб-запросы (через Google или Amazon). Это помогает пройти через многие корпоративные firewall и IPS.
⚙️ Шифруйте данные дополнительно, используя stunnel или VPN-туннели:
stunnel myconfig.conf
Применяйте динамическое изменение портов и IP (Fast Flux), чтобы усложнить фильтрацию.
🧰 Команды для проверки и настройки
— Запуск Tor со скрытием протокола obfs4:
tor -f /etc/tor/torrc
— Настройка stunnel для SSL-туннелирования:
sudo apt install stunnel4
sudo nano /etc/stunnel/stunnel.conf
sudo systemctl restart stunnel4
— Перенаправление приложения через ProxyChains-NG (цепочка прокси):
proxychains4 nmap target
🚀 Советы по безопасности
- Контролируйте метаданные: длину и интервалы пакетов
- Используйте adaptive padding для VPN/tor
- Меняйте конфигурацию на лету, чтобы избежать постоянных паттернов
😈 CodeGuard | Chat | #pentest #trafficobfuscation #infosec14 132
🔍 Obsidian OSINT Templates (resistec) — быстрый старт для структурирования расследований
Обновите свои OSINT-исследования с помощью готовых шаблонов для Obsidian — мощного приложения для заметок и связей.
⚙️ Как быстро установить и начать:
1. Клонируйте репозиторий прямо в папку ваших шаблонов Obsidian:
git clone https://github.com/resistec/obsidian-osint-templates.git /path/to/your/obsidian/vault/Templates
2. В Obsidian включите плагин Templater, настройте путь к новой папке шаблонов.
3. Создайте новую заметку и вызовите шаблон командой:
Ctrl+P → введите Templater: Insert Template → выберите нужный OSINT шаблон (например, Person или Domain).
4. Заполняйте поля, связывайте записи через двойные скобки [[ ]] для построения графа расследования.
💡 Полезные команды в Obsidian для усиления OSINT:
- Ctrl+P → быстрый вызов команд и шаблонов
- Вставка шаблона через Templater — экономит время на рутинных данных
- Используйте поиск по связям для глубокого переключения между объектами
📌 Ссылки для старта:
— Репозиторий шаблонов
— Официальный сайт Obsidian
— Документация по плагину Templater
😈 CodeGuard | Chat | #OSINT #Obsidian #инструменты14 132
Знаете, зачем вас набирают в Телеграме или ВК незнакомые номера?
Посмотрите видео выше — насколько легко узнать IP-адрес любого юзера через звонок.
Простых способов узнать о вас практически всё — сотни, и если вы хотите соблюдать хотя бы минимум сетевой гигиены — подпишитесь на @cult_security
Это канал опытного айтишника, который расскажет вам всё об уловках хакеров/мошенников, а также поделится лайфхаками и инсайдами.
@cult_security — ваша анонимность скажет вам «спасибо».
14 132
🌍 Web-check — рентген вашего веб-сайта
Web-check — это открытый инструмент для анализа сайтов, который помогает быстро получить исчерпывающую информацию о любом веб-ресурсе.
Что анализирует Web-check?
➡️IP Info
➡️ SSL цепочку сертификатов
➡️ DNS записи и TXT записи
➡️ Cookies и правила обхода (Crawl Rules)
➡️ HTTP заголовки и статус сервера
➡️ Локацию сервера и связанные хосты
➡️ Цепочку редиректов
➡️ Открытые порты и трассировку (Traceroute)
➡️ Carbon Footprint сайта (углеродный след)
➡️ Whois информацию и безопасность DNS
➡️ Особенности сайта и социальные теги
➡️ Конфигурацию электронной почты и firewall
➡️ Защиту HTTP и TLS-сертификатов
➡️ Историю архива сайта
➡️ Детектирование вредоносного ПО и фишинга
➡️ Скриншоты страницы и многое другое
— Можно использовать через бесплатное API для интеграций
— Исходники доступны, и сервис легко развернуть на собственном сервере
🔗 Репозиторий на GitHub
😈 CodeGuard | Chat | #OSINT #WebAnalysis #infosec
14 132
🛡 Как обнаружить и нейтрализовать MITM-атаки в домашней сети
MITM (Man-in-the-Middle) — атака, при которой злоумышленник встает «посередине» вашего соединения и перехватывает, а иногда и изменяет передаваемые данные. В домашних условиях такие атаки чаще всего реализуются через ARP-спуфинг или поддельные Wi-Fi сети.
🔍 Как обнаружить MITM:
➡️1. Следите за ARP-таблицей:
arp -a
Если вы видите несколько IP с одним MAC или подозрительные изменения — возможен ARP-спуфинг.
➡️ 2. Используйте специализированные инструменты для мониторинга:
- arpwatch — отслеживает появление новых MAC и изменения ARP в сети.
- mitmcanary — интеллектуальный инструмент, который делает контрольные запросы и проверяет, не изменился ли трафик.
➡️ 3. Проверьте сертификаты HTTPS:
Если браузер предупреждает о недействительном или измененном сертификате — это сигнал MITM.
➡️ 4. Необычная сетевая активность:
Задержки, пропадание соединений или резкий рост трафика могут свидетельствовать о вмешательстве.
⚙️ Как нейтрализовать MITM: - Используйте WPA3 на роутере и меняйте пароль Wi-Fi регулярно. - Отключите WPS и UPnP на роутере — они облегчают доступ злоумышленникам. - Включите статическую ARP на критичных устройствах или используйте DHCP Snooping и Dynamic ARP Inspection, если роутер это поддерживает. - Шифруйте трафик — предпочтение HTTPS, SSH, VPN. - Используйте средства обнаружения сетевых аномалий (IDS), например Snort или Suricata. - Регулярно обновляйте прошивку роутера и ПО устройств.📌 Пример команды постоянного мониторинга ARP в Linux:
watch -n 10 arp -a
Это позволит видеть изменения каждые 10 секунд.
Безопасность домашней сети начинается с понимания угроз и проактивной защиты. Применяйте эти рекомендации и проверяйте сеть)
😈 CodeGuard | Chat | #MITM #сеть #безопасность #ARPспуфинг14 132
⚡️ Программирование, DevOps и Linux в карточках!
Ребята сделали мощный канал про разработку и инфраструктуру — короткие гайды, понятные объяснения и настоящая практика без воды: утилиты, советы и фишки, которые реально помогают в работе.
Подписывайтесь: @recura_tech
