CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: CyberSec Edition
Channel CodeGuard: CyberSec Edition is an active participant. Currently, the community unites 12 511 subscribers, ranking 10 168 in the Technologies & Applications category and 52 930 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 511 subscribers.
According to the latest data from 19 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 493 over the last 30 days and by 23 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 11.98%. Within the first 24 hours after publication, content typically collects 6.31% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 495 views. Within the first day, a publication typically gains 787 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 20 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
• ИИ: советы по нейрогенерации, вайб-кодинг и библиотеки промптов • Анонимность и ИБ: как полностью убрать свой след из сети и защитить данные • IT и карьера: как расти в должности и получать офферы от топовых компанийЭта папка — самый простой способ собрать в одном месте знания, за которыми сейчас приходится охотиться! Подписка в 1 клик: https://t.me/addlist/3sDHYTr_EEgyN2Iy
🔵Внутренние и внешние ссылки 🔵Email-адреса 🔵Социальные сети (Twitter, GitHub, Instagram, Facebook) 🔵Файлы (PDF, DOC, XLS, ZIP и др.) 🔵robots.txt, sitemap.xml, .git, .svn 🔵Данные Whois и DNS 🔵Заголовки ответов и cookiesУстановка:
git clone https://github.com/s0md3v/Photon
cd Photon
pip install -r requirements.txt
Запуск:
python3 photon.py -u https://target.com
💡 Вывод: Photon находит то, что лежит на поверхности, но скрыто от глаз обычного пользователя. robots.txt, sitemap, старые версии — золотая жила для OSINT
😈 CodeGuard: PySec Edition | Чат➡️Экосистема для пентестинга, где внутри работает ансамбль ИИ-агентов. Каждый специализируется на конкретном этапе — реконнассанс, эксплуатация, пост-эксплуатация. Центральный координатор распределяет задачи и контролирует ход работы.Как начать:
git clone https://github.com/blacksmith-ai/blacksmithai
cd blacksmithai
docker-compose up
😈 CodeGuard: PySec Edition | Чат➡️ Проблема заключалась в обработке параметров при git push. Злоумышленник мог внедрить специальные значения в метаданные, которые сервер воспринимал как доверенные, что позволяло обойти песочницу и выполнить произвольный код на узлах хранения GitHub.📌 Вывод: Атаки на цепочки поставок и CI/CD становятся главным вектором в 2026 году. Даже такие гиганты, как GitHub, не застрахованы от критических багов. Обновляйте свои экземпляры GHES уже сегодня. 😈 CodeGuard: PySec Edition | Чат
grep — это швейцарский нож поиска в терминале. Вот команды, которые вас туда приведут.
1. Базовый поиск в файле
grep "ошибка" /var/log/syslog
2. Поиск без учёта регистра
grep -i "warning" app.log
3. Поиск с номером строки
grep -n "config" settings.py
Вывод: 12:config = load_config()
4. Поиск во всех файлах в папке (рекурсивно)
grep -r "API_KEY" /home/project/
5. Исключаем одну папку из поиска
grep -r --exclude-dir=node_modules "secret" .
6. Всё, КРОМЕ найденного (инвертирование)
grep -v "INFO" app.log
Покажет только ERROR и WARNING.
7. Найти все IP-адреса в файле
grep -oE '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' access.log
8. Ищем по расширенному регулярному выражению
grep -E "(login|admin)" auth.log
9. Любимая команда пентестеров — ищем email-ы
grep -E -o "\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,6}\b" documents.txt
10. Считаем количество совпадений
grep -c "failed" /var/log/auth.log
11. Только имена файлов, где есть совпадение
grep -l "password" *.conf
12. Добавляем контекст (строчки до и после)
grep -B 3 -A 3 "Exception" app.log
13. grep в реальном времени (слежка за логами)
tail -f /var/log/syslog | grep "error"
😈 CodeGuard: PySec Edition | Чат➡️Таненбаум последовательно разбирает все ключевые компоненты OS: процессы и потоки, управление памятью, файловые системы, ввод/вывод, deadlock'и, виртуализацию и облака, многопроцессорные системы и безопасность.💠 Качай книгу → [Archive] 😈 CodeGuard: PySec Edition | Чат
🔵16:45:03 Вижу, что очищается не таблица с устаревшими логами, а основная таблица клиентов. 🔵16:45:05 Мои пальцы сами нажимают Ctrl+C. Поздно. 🔵16:45:10 Начинаю истерично орать "НЕТ НЕТ НЕТ".Как я выкрутился:
➡️У нас был бекап. Созданный… вчера, в 23:00. Только я его не проверял. Восстановление заняло 2 часа. 1000 клиентов не могли совершать операции в пятницу вечером. Директор узнал. Шеф, который меня нанимал, поклялся, что больше никогда не доверит мне прод.Что я понял:
⚪️Бекапы нужно НЕ ТОЛЬКО делать, но и РЕГУЛЯРНО ПРОВЕРЯТЬ восстановлением ⚪️Опасные команды в продакшене нужно запускать через --dry-run ⚪️rm, TRUNCATE, DROP, DELETE без WHERE — должны быть под запретом в головеВажно: Все совпадения с реальными людьми случайны. Имена изменены. Я ничего не ломал. 😉 😈 CodeGuard: PySec Edition | Чат
🔵Official Resources — официальная документация и руководства 🔵Article — статьи с разборами техник, обходов EDR, тонкой настройки 🔵Malleable C2 Profiles — профили для маскировки трафика под легитимный 🔵Aggressor Scripts — коллекция скриптов для расширения функционала (сбор данных, автоматизация атак) 🔵BypassAV — техники обхода антивирусов при доставке пейлоадов 🔵Relevant to Cobalt Strike — смежные инструменты для постэксплуатации 🔵Privilege Escalation — методы повышения привилегий 🔵Lateral Movement — готовые способы перемещения по сети😈 CodeGuard: PySec Edition | Чат
— Братан, тебе закинули бомбер, отдохни сутки без мобилыHOTLINE — Превращает телефон в кирпич на сутки либо доставай симку😂 Первым 50 написавшим дарим 100₽ на баланс
🟠Крадёт npm-учётные данные с заражённых машин 🟠Самостоятельно внедряет бэкдоры в пакеты 🟠Размножается по цепочке зависимостей 🟠Затронул более 700 пакетов с совокупными 20 млн загрузок в неделюЧто вы узнаете:
🔵Как атака обошла двухфакторную аутентификацию (AiTM-фишинг) 🔵Почему концепция была придумана ещё 10 лет назад 🔵Как защитить свои проекты от цепных атак через зависимости📌 Идеально для: разработчиков, DevOps и исследователей безопасности, кто работает с open-source экосистемами. 😈 CodeGuard: PySec Edition | Чат
➡️ Tactics — тактики (зачем делает атакующий): Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration, Impact ➡️ Techniques — техники (как именно делает): Phishing, Scheduled Task, PowerShell, Pass the Hash, и т.д. ➡️ Procedures — примеры реальных реализаций у конкретных группировок.Что есть на сайте ещё:
➡️
Navigator
— интерактивная тепловая карта покрытия техник
➡️
CAR
(Cyber Analytics Repository) — аналитика для обнаружения
➡️
Engage
— методики для Red Team
➡️
ATT&CK Workbench
— инструмент для создания своей версии базыПочему это важно: MITRE ATT&CK стал индустриальным стандартом. Если вы говорите «перемещение на SMB через Pass the Hash», вы используете обозначение T1021.002 — и вас понимают все аналитики мира. 📌 Совет: Начните с раздела Navigator — визуализация помогает быстрее вникнуть. 😈 CodeGuard: PySec Edition | Чат
sudo apt install bloodhound
А также потребуется neo4j — графовая база данных:
sudo apt install neo4j
Шаг 2. Запускаем neo4j и BloodHound
sudo neo4j start
bloodhound
По умолчанию neo4j доступен на http://localhost:7474, логин/пароль — neo4j/neo4j (меняем при первом входе).
Шаг 3. Собираем данные с атакуемой машины (через SharpHound)
На машине Windows в домене запускаем:
SharpHound.exe -c All --outputdirectory C:\temp
Это соберёт всю информацию о пользователях, группах, компьютерах и связях между ними.
Шаг 4. Загружаем данные в BloodHound
⚫️Открываем BloodHound ⚫️Жмём "Upload Data" ⚫️Выбираем собранные .json файлыШаг 5. Ищем пути до Domain Admins В интерфейсе BloodHound:
⚫️Выбираем себя (узел с вашим пользователем) ⚫️Кликаем правой кнопкой → Set as Start Node ⚫️Выбираем группу Domain Admins → Set as End Node ⚫️Запускаем Query → Find Shortest Paths to Domain AdminsЧто вы увидите: Граф из узлов (пользователи, группы, компьютеры) и рёбер (связи, права). Стрелки покажут, через кого можно доскочить до админов. Пример атакующего пути:
Ваша учётка → Написана в Local Admins на компьютере PC-22 → Пользователь Иванов входит на этот ПК → У Иванова есть права на сделать себя Domain Admin
Шаг 6. Атакуем по найденному пути
BloodHound не атакует сам — он находит путь. Дальше используете:
Mimikatz для дампа паролей Rubeus для атак на Kerberos Impacket для удалённого выполнения кодаШаг 7. Закрываем найденные дыры (для защиты)
🗣Убираем лишние права у обычных пользователей 🗣Отключаем неиспользуемые группы 🗣Внедряем принцип минимальных привилегийВажно: Использовать только в рамках согласованных пентестов или на своей инфраструктуре. 😈 CodeGuard: PySec Edition | Чат
Блог Брайана Кребса — «журналиста №1» в мире кибербезопасности. Расследует реальные преступления, взломы криптобирж, сливы баз, атаки вымогателей. Пишет для людей — понятно и с инсайдами. Ссылка2. Unit 42 (Palo Alto Networks)
Аналитика угроз от исследователей Palo Alto. Отличные разборы свежих киберопераций, APT-группировок и их техник (MITRE ATT&CK). Очень плотно по деталям. Ссылка3. Schneier on Security
Брюс Шнайер — гуру криптографии и ИБ. Пишет не только про технические уязвимости, но и про политику, закон, влияние ИИ и психологию безопасности. Глубоко и философски. Ссылка4. The DFIR Report Обязателен для синих команд. Реальные разборы инцидентов: как хакеры заходили, что делали, куда стучались, на чём попадались. Полезен для настройки детекции. Ссылка 5. Splunk Blogs Блоги Splunk — квинтэссенция всего, что касается данных: мониторинг безопасности, SIEM, аналитика, ИБ-автоматизация, кейсы. Много практических рекомендаций. Ссылка 📌 Совет: Добавьте их в RSS-ридер и просматривайте дайджест раз в день. Это быстрее и глубже, чем листать новостные ленты. 😈 CodeGuard: PySec Edition | Чат
sudo apt install gobuster
Или скачайте бинарник с GitHub под вашу ОС.
Шаг 2. Выбираем словарь
В Kali уже есть отличные наборы:
/usr/share/wordlists/dirb/common.txt
/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
/usr/share/seclists/Discovery/Web-Content/raft-medium-directories.txt
Совет: Raft-словари из SecLists — самые полные.
Шаг 3. Запускаем базовое сканирование
gobuster dir -u https://target.com -w /path/to/wordlist.txt
Флаги:
dir — режим поиска директорий
-u — цель
-w — словарь
Шаг 4. Добавляем расширения файлов
Ищем не только папки, но и файлы .php, .txt, .bak, .sql:
gobuster dir -u https://target.com -w wordlist.txt -x php,txt,bak,sql
Шаг 5. Ускоряем и разбираем результат
gobuster dir -u https://target.com -w wordlist.txt -t 50 -k
-t 50 — 50 потоков (не спалите цель, не ставьте больше 50)
-k — игнорировать проверку SSL-сертификатов
Шаг 6. Сохраняем результат
gobuster dir -u https://target.com -w wordlist.txt -o results.txt
Что искать в выдаче:
/admin, /administrator, /login — панели управления
/backup, /old, /temp — возможные бэкапы
/phpmyadmin — может дать доступ к БД
/jenkins, /gitlab — CI/CD системы
Шаг 7. Обрабатываем найденное
Нашли /backup/config.bak? Скачайте и проверьте, нет ли там паролей в открытом виде.
😈 CodeGuard: PySec Edition | Чат➡️Уязвимость в SMBv1 (протокол для обмена файлами и принтерами). Атакующий отправляет специально сформированный пакет — и на сервере Windows происходит переполнение буфера в ядре.CVSS: 9.8 (критическая) Где искать: Проверьте, открыт ли порт 445:
nmap -p 445 target.com
Уязвимы:
➡️Windows 7, 8, 8.1, 10 (не обновлённые) ➡️Windows Server 2008 R2, 2012, 2016 (без патча)Что искать в логах: Внезапное падение службы сервера (Server service), необычные краши системы или массовое заражение соседних машин в сети. Как проверить себя:
nmap --script smb-vuln-ms17-010 target.com
Как защититься:
🔵Установить патч MS17-010 (от марта 2017) — он закрывает дыру 🔵Отключить SMBv1: Set-SmbServerConfiguration -EnableSMB1Protocol $false (PowerShell) 🔵Закрыть порт 445 на файрволе, если SMB не нужен📌 Итог: Проверьте свои старые системы. EternalBlue работает до сих пор. 😈 CodeGuard: PySec Edition | Чат
Available now! Telegram Research 2025 — the year's key insights 
