CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 254 名订阅者,在 技术与应用 类别中位列第 8 713,并在 俄罗斯 地区排名第 45 538 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 254 名订阅者。
根据 30 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 898,过去 24 小时变化为 19,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.79%。内容发布后 24 小时内通常能获得 5.46% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 390 次浏览,首日通常累积 775 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 5。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 02 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 254
订阅者
+1924 小时
+1667 天
+89830 天
帖子存档
14 254
🔥 Hashcat — не брутфорс. Это оружие.
Если вы до сих пор перебираете пароли вслепую — вы работаете как в 2010 году.
Hashcat — это самая быстрая и продвинутая утилита для взлома хешей в мире. Она не просто использует GPU. Она сжигает CPU и видеокарты ради одного: превратить хеш в пароль — быстро, точно, эффективно.
Поддержка 300+ алгоритмов.
Пять режимов атак: от словаря до масок и гибридных схем.
Работает на Linux, Windows, macOS.
Масштабируется на кластеры — можно распределять нагрузку.
Но главное — качество атаки.
Hashcat позволяет:
- генерировать словари на лету
- применять правила (например, Password → P@ssw0rd)
- использовать маски по шаблонам (?u?l?l?l?d?d?d?d)
- обрабатывать миллиарды комбинаций в секунду
Это не инструмент для «взломать всё».
Это инструмент для тех, кто понимает, как люди придумывают пароли.
И да — он с открытым кодом. Лицензия MIT. Вкладывают в него те, кто знает толк в безопасности.
👉 Скачивайте, учитесь, взламывайте - https://hashcat.net/hashcat/
(но только для обучения)
😈 CodeGuard | #security #bruteforce
14 254
Интенсив по сетям.
Первая часть более вводная, но для общего ознакомления надо изучить.
https://youtu.be/VDLSpqSUb8U?si=XVbzRRiq2pP-gRea
Канал пентестера и просто моего хорошего знакомого, к просмотру на вечер - рекомендую
😈 CodeGuard | #pentest #hack
14 254
🐧 Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека
В этой статье — главные инструменты для поиска уязвимостей, которые я использую в ежедневной работе. Это не подборка ради подборки: для каждого инструмента приведу пример из собственной практики, чтобы было понятно, где и как их применять.
Если хотите понять, какие инструменты выбрать и как эффективно применять их в реальных пентестах, — эта статья вам пригодится!
🔧 Инструменты для разведки в пентесте
🗣FFUF — фазинг каталогов, параметров, поддоменов
🗣GAU — сбор URL из веб-архивов (Wayback, Common Crawl)
🗣Katana — краулер от ProjectDiscovery, быстро находит скрытые эндпоинты
🗣URLFinder — быстрая сборка ссылок из JS-файлов и HTML
🗣Наабу — проверка открытых портов
🗣HTTPX — проверка хостов, определение технологий, статус-кодов
🗣Скануваты — автоматизация фаззинга и брутфорса (на Rust, быстро)
🗣S3BucketList — поиск открытых AWS S3-бакетов
📌 Все инструменты — для качественной разведки перед атакой.
🔥 Статья на habr
😈 CodeGuard | #linux
14 254
🤔 Дорожная карта: как выйти на рынок пентестинга за 10 месяцев —> уровень экеспресс
Ниже — реальный путь, 10 месяцев. Нет шорткатов. Только структура, которая работает.
1️⃣Первые 2 месяца: основы
Курс: TCM Security — Practical Ethical Hacking
Пройди полный курс:
Разведка, эксплуатация, пост-эксплуатация
Работа с Kali Linux, nmap, Metasploit
Практика в виртуальных лабораториях
- (Опционально): Practical Web Hacking — если хочешь в веб.
Это твой фундамент. Без него — в OSCP не садись.
(p.s В целом да, можно рассмотреть TryHackMe, но как будто, там слишком все весело и легко, у нас же тут только hard и продуктивность, без эмоций 😞)
2️⃣ 2–3 месяца: практика
Платформа: Hack The Box Academy
- Пройди курс Pentester
- Решай машины от Easy до Hard
- Учись писать отчёты
- Разбирай вайтсплоиты, если застрял
HTB — твой полигон.
Здесь ты учишься думать, а не копировать команды.
3️⃣ три месяца: сертификация
OSCP (PEN-200) — Offensive Security
- Зарегистрируйся на [offensive-security.com]
- Купи 90-дневный доступ к лаборатории
- Изучи курс, практикуйся каждый день
- Сдай экзамен: 24 часа, 5 машин, полный отчёт
📌 OSCP — не просто сертификат.
Это фильтр. Пройдёшь — тебя заметят.
🅰️ Дополнительное преимущество: найди CVE
Обнаружил уязвимость в open-source проекте?
Зарегистрировал CVE?
Это выведет тебя на уровень выше, чем у 90% выпускников OSCP.
Как начать:
- Изучи популярные фреймворки: Laravel, Django, WordPress
- Проверь плагины, темы, API
- Ищи: SQLi, XSS, IDOR, SSRF, LFI
- Сообщай через официальные каналы
CVE в резюме = не просто "ещё один сертификат", а доказательство навыков.
Это реальный путь, которым идут сотни специалистов.
😈 Что у тебя будет через 10 месяцев:
- Глубокие практические навыки
- OSCP в резюме
- Опыт реальных атак
- Возможность найти уязвимости
- Шанс получить работу в пентесте
📌Никаких "стань хакером за 7 дней".
Только работа, практика и результат.
Ставь 👍 - сделаю следующую roadmap для получения сертификата
😈 CodeGuard | #roadmap #pentesting #bugbounty
14 254
👋 Привет, друзья!
Хочу представить вам несколько своих проектов, которые могут быть вам интересны — каждый найдёт что-то своё 😊
😈 PySec Edition
Разбираем уязвимости, инструменты, методологии атак и защиты. Для начинающих и опытных специалистов.
🧠 SciencePop
Интересные статьи, обзоры, подборки из мира IT — просто о сложном, доступно и ежедневно.
💼 Vacancy IT
Подборки актуальных вакансий, советы по резюме, собесам и карьерному росту в сфере IT.
📱 Chat_CodeGuard
Сообщество для единомышленников, любые вопросы, предложения и общения со специалистами.
⚙️ Archive
Полезные материалы, чеклисты, гайды и лайфхаки — всё по полочкам для удобного поиска.
Спасибо, что вы здесь!
14 254
🌡 WiFi-Pumpkin: как работает фальшивая точка доступа
WiFi-Pumpkin — инструмент для создания поддельной Wi-Fi сети, через которую можно проводить атаки типа MITM (человек посередине).
Это не просто «зло», а инструмент для тестирования безопасности.
Используется, чтобы:
- Проверить, как пользователи реагируют на "бесплатный Wi-Fi"
- Протестировать защиту корпоративных сетей
- Обучиться на практике
🔧 Что умеет WiFi-Pumpkin?
- Создаёт фальшивую точку доступа (Rogue AP)
- Деаутентифицирует клиентов из настоящей сети
- Перехватывает трафик (HTTP/HTTPS)
- Показывает зондирующие запросы (какие сети ищет устройство)
- Запускает фишинговые страницы (логин, пароль, SMS)
- Внедряет JavaScript в страницы (через прозрачный прокси)
- Подменяет DNS (DNS Spoofing)
- Пропатчивает .exe-файлы при скачивании (BDFProxy)
- Работает с HSTS (частичный обход)
- Поддерживает Beef XSS Framework
🛠 Установка
Поддерживает Kali, Parrot, Ubuntu, Arch и другие.
На Kali Linux:
sudo apt install git isc-dhcp-server
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запуск:
sudo wifi-pumpkin
⚠️ Если выдаёт ошибку BadDrawable — добавь в /etc/environment строку:
QT_X11_NO_MITSHM=1
🎯 Как это работает?
1. Создаёшь свою точку доступа
Например: Free_WiFi, Starbucks, Airport_Hotspot
2. Жертва подключается
Устройство автоматически или вручную соединяется с твоей сетью
3. Ты становишься шлюзом
Весь трафик проходит через тебя
4. Запускаешь модули:
- Phishing Manager — показываешь фейковую страницу (например, "введите пароль")
- DNS Spoof — подменяешь google.com на свой сайт
- Proxy — внедряешь JS (например, hook в BeEF)
- BDFProxy — модифицируешь .exe-файлы на лету (backdoor)
🧪 Пример: фишинг пароля
1. Запускаешь WiFi-Pumpkin
2. Настраиваешь SSID: Company_WiFi
3. Включаешь Phishing Manager → выбираешь шаблон (например, "Captive Portal")
4. Жертва подключается → видит "подключение к сети" → вводит логин и пароль
5. Данные попадают к тебе
⚠️ Важно: ты же знаешь что мы здесь не что бы вредить, а чтобы учиться и развиваться?)
- Используй только в этичных целях
- Только на своей сети или с разрешения
- Не для взлома, а для защиты
WiFi-Pumpkin — не "волшебная палочка", а инструмент, который требует понимания.
📱 GitHub
💀 Документация на kali.tools
😈 CodeGuard | #security #wifi #pentesting14 254
🛡 F6 вскрыла Pay2Key: новая программа-вымогатель атакует российские компании
С начала 2025 года на теневых форумах активизировался новый вымогательский сервис Pay2Key, распространяемый как RaaS (Ransomware as a Service) и построенный на базе известного шифровальщика Mimic.
Несмотря на негласные правила, запрещающие атаки по СНГ, партнеры проекта Pay2Key уже попытались поразить российские компании из сфер финансов, строительства и ритейла — весной было обнаружено как минимум три фишинговые кампании, нацеленные на российских пользователей. Сервис работает в анонимной сети I2P (Invisible Internet Project), а в арсенале атакующих — SFX-архивы, фишинг, легитимные утилиты и продвинутые способы обхода антивирусной защиты.
Далее в статье — технические детали, примеры атак и выводы аналитиков F6 Threat Intelligence.
🤔 Читать дальше
😈 CodeGuard | #cybersecurity
14 254
⚠️ D(HE)ater — атака, которая греет сервер до отказа
D(HE)ater — proof-of-concept инструмент для атаки CVE-2002-20001, основанной на вычислительной нагрузке, а не на уязвимом коде.
🔧 Как это работает?
Атака фокусируется на DHE (Diffie-Hellman Ephemeral) — механизме обмена ключами в TLS, SSH, OpenVPN.
Генерация ключа требует тяжёлой операции — возведения в степень по модулю.
D(HE)ater заставляет сервер выполнять её снова и снова, при этом клиент почти ничего не вычисляет.
Результат?
→ Сервер перегружается CPU
→ Рост температуры
→ Потеря производительности
→ DoS без единого пакета-бомбы
⚡️ Атака эффективна против систем с включённым DHE и отсутствием rate-limiting на рукопожатия.
Использовать можно через pip или Docker:
pip install dheater
dheat --protocol tls example.com
или
docker run --tty --rm coroner/dheater --protocol tls example.com
+ опция --thread-num для усиления нагрузки.
Инструмент создан на базе CryptoLyzer — анализатора криптографических настроек серверов.
👉Подробнее: [dheatattack.com/dheater]
📱Исходники: GitHub
💡 Вывод:
Безопасность — это не только шифрование.
Иногда достаточно просто заставить сервер считать.
Ставь реакцию:
👍 - сложное и не понятное, я не понимаю о чем пост, пока что...
♥️- да, я врубаю что происходит, это атака на вычислительную систему с целью довести её до отказа
😈 CodeGuard | #DoS #pentest #infosec14 254
Repost from CodeGuard: SciencePop
⭐️ Книга: «Изучаем Kali Linux»
🛠 Бесплатно и мощно
Привет, участникам CodeGuard! Дистрибутив Kali Linux, включающий сотни встроенныхутилит, позволяет быстро приступить к тестированию безопасности. Однако наличие такого количества инструментов в арсенале Kali Linux может ошеломить. Во втором издании описываются обновленные возможности утилит и подробно рассматриваются цифровая криминалистика и реверс-инжиниринг.Автор не ограничивается рамками тестирования безопасности и дополнительно рассказывает о криминалистическом анализе, в том числе анализе дисков и памяти, а также базовом анализе вредоносных программ.
Что вы узнаете, прочитав эту книгу?
Познакомитесь с широким спектром инструментов, доступных в Kali Linux;
Узнаете, в чем ценность тестирования безопасности и какие виды тестирования существуют;
📕 Перейти к статье
👽 CodeGuard | #opensource
14 254
🔥 Приручение чёрного дракона: этичный хакинг с Kali Linux (серия статей)
Вы когда-нибудь хотели заглянуть в кибер-подполье, но не с целью взлома — а чтобы научиться защищать?
Этот цикл — практическое руководство по пентесту от специалиста, который проводит аудиты ИБ в финансовых организациях. Без лишней теории, с живыми примерами и реальными сценариями из практики.
1. Подготовка рабочего стенда
Как развернуть виртуальную лабораторию: Kali Linux, Metasploitable, гипервизор, настройка сети.
2. Фазы атаки
Структура пентеста: от разведки до закрепления. Как мыслят злоумышленники.
3. Footprinting: разведка и сбор информации
Как найти цель, выяснить её IP, ОС, открытые порты и уязвимые сервисы — ещё до атаки.
4. Сканирование и nmap
Глубокое погружение в
nmap: обнаружение хостов, определение версий сервисов, поиск уязвимостей через скрипты.
5. Получение доступа: Metasploit и эксплоиты
Как использовать msfconsole, msfvenom, EternalBlue, bind/reverse shell и обходить брандмауэры.
6. Повышение привилегий
Из обычного пользователя — в root. Linux и Windows. Теория и практика.
7. Закрепление в системе
Как остаться незамеченным: бэкдоры, persistence, маскировка под легитимные процессы.
8. Внешняя разведка
Сбор данных через открытые источники: WHOIS, DNS, Google Dorks, социальные сети.
💡 Автор не просто рассказывает — он проводит вас по шагам реальной атаки, как если бы вы были на месте хакера. Но с одной разницей: вы делаете это этично, в лаборатории, в целях защиты.
🔵 Всё бесплатно.
🔵 На русском.
🔵 С живыми скриншотами и командами.
😈 CodeGuard | #infosec #ИБ #hacking #KaliLinux14 254
💻 Как можно получить доступ через слабый пароль в SSH
SSH — это основной способ удалённого доступа к серверам.
Но если пароль слабый, то вместо защиты он становится главной дырой.
Разберём, как это происходит — и как защититься.
🧪 Что нужно для атаки?
- Открытый порт
22 (SSH)
- Имя пользователя (часто admin, root, user)
- Словарь паролей (например, rockyou.txt)
- Инструмент: hydra, medusa или metasploit
🛠 Как это работает
1. Атакующий сканирует сеть:
nmap -p 22 192.168.1.0/24
2. Находит сервер с открытым SSH.
3. Запускает перебор:
hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.1.10 ssh
4. Через минуты или часы — находит пароль:
[DATA] attacking ssh://192.168.1.10:22/ [22][ssh] host: 192.168.1.10 login: admin password: admin5. Подключается:
ssh admin@192.168.1.10
❗️ Почему это работает?
- Пароли вроде admin, 123456, password — до сих пор используются
- Нет защиты от брутфорса (fail2ban, limit на попытки)
- Root-доступ разрешён по паролю
- SSH-порт открыт наружу
🛡 Защита, просто да жути)
1. Никогда не используйте стандартные логины и пароли
→ admin:admin — это приглашение к взлому.
2. Используйте длинные, сложные пароли
→ Или лучше — ключи SSH без паролей (passphrase).
3. Отключите вход по паролю, оставьте только по ключу
В /etc/ssh/sshd_config:
PasswordAuthentication no
4. Смените порт SSH (не обязательно, но помогает от шумеров) (отправь пост знакомому шумеру)))
Port 2222
5. Настройте fail2ban
→ Блокирует IP после нескольких неудачных попыток.
6. Ограничьте доступ по IP (если возможно)
→ Разрешайте SSH только с доверенных адресов.
💡Вывод
SSH — мощный инструмент, но он не защищает сам себя.
Если пароль слабый — сервер уже не ваш.
Узнав, как можно получить доступ, ты сможешь построить защиту, которая выдержит атаку.
😊 Ставь реакцию - это просто для тебя, а мне мотивация пилить контент
😈 CodeGuard | #pentest #linux #ethicalhacking14 254
💀 Поиск человека по фото: как найти информацию о человеке по одной фотографии
Приветствуем дорогих читателей! В этой статье мы детально рассмотрим все аспекты поиска информации о человеке по фотографии, уделив особое внимание трем основным направлениям. Речь пойдет о возможностях поисковых систем, которые многие недооценивают, хотя они могут дать неожиданно точные данные при правильном использовании. Мы разберем специализированные онлайн-сервисы, работающие на основе нейросетей и сложных алгоритмов распознавания лиц. Отдельное внимание уделим Telegram-ботам, которые сочетают в себе удобство мобильного использования с мощными поисковыми технологиями. Эти инструменты помогут вам получить данные о персоне, включая имя, телефон и другую полезную информацию.
⬆️ Ловите идею?
😈 CodeGuard | #cybersecurity
14 254
🕵️♂️ Как найти субдомены и зачем это нужно: полное руководство по разведке
Если ты хочешь находить уязвимости в веб-приложениях, начинай с разведки.
А первый шаг — поиск субдоменов. Потому что
admin.company.com, dev.company.com, api.company.com — это не просто красивые имена. Это возможные точки входа, часто слабо защищённые, забытые, уязвимые.
Поясняю, то есть может быть известный сайт - codeguad.com, он хорошо защищен и все классно, НО если перейти на станицу admin.codeguard.com и окажется что на нем открыть phpinfo(), все может плохо закончиться.
p.s не забудь что бы использовать инструменты - их нужно установить. Как? можно уточнить в чате - t.me/codeguard_chat, я уверен ребята подскажут))
🔍Почему субдомены — это важно?
- Часто они не входят в основной scope компании → им уделяют меньше внимания
- Могут работать на старых версиях CMS, фреймворков
- Иногда открыты для публичного доступа (например, тестовые среды)
- Могут содержать .git, .env, бэкапы, API-ключи
🧰Как искать субдомены? Инструменты и методы:
1. Subfinder — сбор из множества источников
Собирает субдомены из:
- SSL-сертификатов (CertSpotter, Censys)
- DNS-провайдеров
- Публичных баз данных
subfinder -d company.com -o subdomains.txt
Используй с флагом -all, чтобы включить все источники.
2. Assetfinder — находит связанные домены
Отлично работает с SSL-сертификатами и часто находит то, что пропускают другие.
assetfinder --subs-only company.com >> subdomains.txt
3. Amass — глубокая разведка
Один из самых мощных инструментов от OWASP.
amass enum -d company.com -o amass.txt
Работает медленно, но даёт максимум данных.
4. Sudomy — автоматизация всей разведки
Не просто ищет субдомены — анализирует их:
- Проверяет, живые ли хосты
- Находит директории (через ffuf)
- Сканирует порты
- Извлекает JS-файлы и ищет в них эндпоинты
sudomy -d company.com
5. GAU / Katana — сбор URL и JS-файлов
GAU (GetAllUrls) — берёт ссылки из:
- Wayback Machine
- Common Crawl
- AlienVault
gau company.com | grep "\.js" | httpx -silent
Katana — современная замена GAU, с поддержкой JS-анализа:
katana -u company.com -d 3 -jc -o katana_urls.txt
-jc — извлекает ссылки из JavaScript
-d 3 — глубина сканирования
✅ Что делать после сбора?
1. Объедини все списки:
cat subfinder.txt amass.txt assetfinder.txt | sort -u > merged.txt
2. Проверь, какие хосты отвечают:
cat merged.txt | httpx -silent -status-code -title -tech-detect > live.txt
3. Найди интересные:
grep -i "admin\|login\|dev\|staging\|api" live.txt
4. Проверь на утечки:
echo "dev.company.com" | gau | grep -i "\.git\|\.env\|backup"
💡Советы
- Не используй один инструмент — комбинируй
- Всегда фильтруй результаты (убирай мусор)
- Проверяй JS-файлы — там часто прячутся API
- Ищи wildcard-домены — они могут маскировать уязвимости
- Документируй всё — это пригодится в отчёте
📌 Субдомены — это ключ к периметру. Чем больше их найдёшь — тем выше шанс найти дыру.
Бро, не забудь поставить реакцию 👍
😈 CodeGuard | #subdomains #pentesting #bugbounty14 254
💻 Атака сетей на уровне протоколов Автор: Джеймс Форшоу Год издания: 2021Если ты хочешь не просто сканировать сети, а понимать, как устроены протоколы изнутри — эта книга станет твоим главным руководством. Не про поверхностные атаки. Про глубокий анализ, перехват трафика и эксплуатацию уязвимостей на низком уровне. 🧠Что внутри? - Как перехватывать и анализировать сетевой трафик - Разбор пользовательских протоколов: от заголовков до полезной нагрузки - Поиск уязвимостей в реализации протоколов - Эксплуатация буферных переполнений, RCE, DoS - Справочник по сетевой безопасности и архитектуре - Практические примеры: от проприетарных протоколов до IoT-устройств - Использование Canape Core — инструмента от автора для создания своих фреймворков 🔝 Подходит: - Специалистам по пентестингу, которые хотят выйти за рамки стандартных инструментов - Разработчикам, проверяющим безопасность своих протоколов - Реверс-инженерам и исследователям уязвимостей - Всем, кто хочет понять, как данные путешествуют по сети — и как их можно перехватить 💡Почему это важно? Большинство атак на систему начинаются не с веб-интерфейса, а с протокола, который считается "безопасным" или "внутренним". Эта книга учит видеть слабые места там, где другие даже не смотрят. 🛠 А ещё — Canape Core Автор даёт не только теорию. Он предоставляет Canape Core — свою библиотеку для анализа и тестирования протоколов. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #pentesting #networking
14 254
🧑💻 OWASP Top 10 API: Полный разбор всех угроз и как от них защититься
Прежде чем начать разбор темы API TOP 10 давайте разберем сначала что такое API, для чего и с чем его едят. Начнем с определения, которое дает нам интернет:
API (Application Programming Interface) — программный интерфейс приложений , набор правил и протоколов, который позволяет разным программам взаимодействовать друг с другом и обмениваться данными. API выполняет роль посредника, передавая данные между клиентом и сервером через установленный интерфейс.
Осмелюсь взять на себя ответственность, что объяснить большинству новичков, что же этот ваш API?
➡️ Если интересно — почитайте
😈 CodeGuard | #cybersecurity
14 254
🧭 Пошаговая Roadmap для начинающего пентестера: уровень хобби
Хочешь научиться находить уязвимости в системах — не по учебникам, а по-настоящему?
Вот последовательный путь от основ до практики.
1. Основы — TryHackMe
Цель: базовое понимание сетей, веба, Linux, эксплуатации.
Пройди:
- Pre-Security
- Beginner Path
- Web Fundamentals
- Jr Penetration Tester
Изучи:
- Как работают HTTP-запросы
- Базовые уязвимости: SQLi, XSS, LFI
- Работа с терминалом и nmap
TryHackMe — лучший старт. Все в одном, с пошаговыми инструкциями.
2. Веб-безопасность — PortSwigger Academy
Цель: глубокое понимание веб-атак.
- Пройди:
- Web Security Academy
- Разборы: SQLi, SSRF, SSTI, IDOR, XXE
- Практика с Burp Suite: Proxy, Repeater, Intruder, Collaborator
⚙️ Это уровень, на котором ты перестаёшь быть скрипт-кидди.
3. Практика — Hack The Box
Цель: применение знаний в условиях, близких к реальным.
- Начни с машин уровня Easy
- Решай без вайтсплоитов
- Анализируй каждый шаг: сканирование → эксплуатация → повышение привилегий
📲 HTB не даёт подсказок. Здесь учится самостоятельность.
4. Расширение навыков
Цель: не останавливаться на вебе.
Углубись в:
- Active Directory (AD) — основа корпоративных сетей
- Reverse-инжиниринг и бинарные эксплуатации
- Мобильная безопасность (Android)
- Криптография и анализ протоколов
Используй:
- OverTheWire (для терминала)
- picoCTF (для CTF-базы)
- CTFtime.org — для участия в соревнованиях
5. Реальные уязвимости — Bug Bounty
Цель: применить навыки в бою.
- Зарегистрируйся на:
- HackerOne
- Bugcrowd
- Выбери программы с пометкой public и beginner-friendly
- Научись писать отчёты: воспроизведение, риск, рекомендации
📌 Bug Bounty — не про быстрые деньги. Это про постоянное обучение и внимание к деталям.
✅ Что нужно освоить - кратко:
- Linux: навигация, права, процессы
- Сети: TCP/IP, DNS, HTTP, SSL/TLS
- Инструменты: nmap, Burp, sqlmap, Wireshark
- Язык: английский (почти все ресурсы на нём)
📌 Эта дорожная карта — не догма. Но она работает. Пройди её — и ты перестанешь быть новичком.
Ставь 👍 - я сделаю следующий уровень экспресс
😈 CodeGuard | #roadmap #security #hacking #bugbounty
14 254
💻 Хватит искать баги вслепую. Вот как делают профи
https://www.youtube.com/watch?v=HxAFKMlnpi4
В этом видео мой знакомый хакер показывает, как правильно делать разведку: от поиска поддоменов до открытия открытых портов и точек входа.
Без воды. По желанию. С душой. То, что стоит посмотреть каждому, кто в теме.
📱 Смотреть
😈 CodeGuard | #security ##pentesting
