CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 180 subscribers, ranking 8 724 in the Technologies & Applications category and 45 616 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 180 subscribers.
According to the latest data from 29 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 873 over the last 30 days and by 56 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 9.97%. Within the first 24 hours after publication, content typically collects 5.53% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 413 views. Within the first day, a publication typically gains 784 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 30 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Эта статья — не просто теоретический обзор. Это пошаговое, выстраданное на практике руководство по внедрению JEA в реальной продакшен-среде на Windows Server 2019/2022. Мы пройдем весь путь: от понимания фундаментальных принципов до создания, развертывания и использования защищенных конечных точек (endpoints), решая по пути реальные проблемы.📖 Читать дальше 😈 CodeGuard | #Windows #PowerShell #sysadmin
📕Книга: «Внутреннее устройство Linux» (3-е изд.) Автор: Уорд Б. Год: 2022Если хочешь глубоко понять, как устроена операционная система Linux — от ядра и системного администрирования до программирования на C и написания скриптов — эта книга будет отличным руководством. 👨💻 Что внутри: - Подробное изучение ядра Linux и его механизмов - Основы системного администрирования и настройки сети - Разработка программ и скриптов на C и shell - Вопросы безопасности и защиты информации - Виртуализация и эффективное управление ресурсами - Практические советы для программистов, администраторов и специалистов по безопасности Книга рекомендована всем, кто хочет изучить Linux быстро, эффективно и глубоко. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #Linux #pentest
Представьте, что мы строим город и изначально, еще на этапе проекта, ставим задачу сделать его максимально безопасным для будущих жителей: продумываем систему наблюдения, оповещения и реагирования на инциденты, проектируем широкие улицы с автономным освещением, заранее разделяем транспортные и пешеходные потоки. Такой подход, при котором безопасность закладывается в фундамент, а не добавляется постфактум в виде «заборов и камер», кардинально снижает вероятность происшествий. Именно эту философию — проектировать систему изначально безопасной, будь то город, цифровой продукт или любая сложная инфраструктура, — и олицетворяет собой концепция Secure by Design. В разработке это означает, что думать об уязвимостях, контроле доступа и защите данных важно еще до написания первой строчки кода.Secure by Design — не просто набор практик, а философия проектирования, где безопасность закладывается в продукт на этапе замысла, а не добавляется постфактум. Однако это не волшебная таблетка, которая отменяет необходимость тестирования или мониторинга. Скорее это – их основа. 👉 Если интересно — почитайте 😈 CodeGuard | #cybersecurity
Если тема сильно зацепила, то вот материалы для глубокого погружения: ➡️ Скрытый том ➡️ Скрытая операционная система ➡️ Правдоподобное отрицание шифрования⭐️ Официальный русскоязычный гайд Твой лайк помогает мне писать посты круче и круче 😈 CodeGuard | #VeraCrypt #AES256 #Security
brew install ffuf
- На Linux с Go (последней версии):
go install github.com/ffuf/ffuf/v2@latest
💥 Шаг 2. Поиск директорий
Используйте словарь для перебора и укажите URL с ключевым словом FUZZ:
ffuf -w /path/to/wordlist.txt -u http://target.com/FUZZ
Пример со словарём SecLists:
ffuf -w /usr/share/seclists/Discovery/Web-Content/common.txt -u http://target.com/FUZZ
***
🔎 Шаг 3. Поиск файлов с расширениями
Добавьте опцию -e с нужными расширениями:
ffuf -w /path/to/wordlist.txt -u http://target.com/FUZZ -e .php,.html,.txt
⚙️ Шаг 4. Увеличение скорости и фильтрация
Число одновременных потоков изменяется через -t:
ffuf -w wordlist.txt -u http://target.com/FUZZ -t 100
Фильтрация по статусу ответа, например показать только HTTP 200:
ffuf -w wordlist.txt -u http://target.com/FUZZ -fs 0 -fc 404
📌 Рекомендации
- Используйте словари из SecLists
- Не злоупотребляйте большим количеством потоков, чтобы не вызвать DoS
- Тщательно фильтруйте результаты, чтобы выделить полезные URL
Ffuf это мощный помощник для поиска скрытых путей и уязвимостей в веб-приложениях. Практикуйтесь с командами для быстрого старта! не забудь поставить 👍
😈 CodeGuard | #ffuf #fuzzing #websecurity #pentest🔹 Доступен на GitHub 🔹 Полная документация💡 Всегда есть поддержка в GitHub Discussions, Slack и подробные гайды. Начни изучать и практиковать Metasploit для эффективного проведения pentest-ов и оценки безопасности! 😈 CodeGuard | #Metasploit
python3 photon.py -u https://target.com --wayback
Всё, дальше Photon пройдётся по сайту, раскопает старые следы в архиве, найдет поддомены, файлы и возможные уязвимости. Результаты сохранятся в папке, готовой для дальнейшего изучения или автоматической обработки.
📱 GitHub
😈 CodeGuard | #pentesting #WebSecuritysudo apt-get install tshark
Для CentOS/RedHat:
sudo yum install wireshark
💻 Шаг 2. Просмотр доступных сетевых интерфейсов
tshark -D
Выберите нужный интерфейс для захвата по номеру или имени.
🎯 Шаг 3. Захват трафика в реальном времени
Для захвата с интерфейса eth0:
sudo tshark -i eth0
Чтобы ограничить количество захваченных пакетов (например 100):
sudo tshark -i eth0 -c 100
🔍 Шаг 4. Фильтрация захваченного трафика
Отфильтруем только http-запросы (порт 80):
sudo tshark -i eth0 -f "tcp port 80"
Для вывода только HTTP GET-запросов:
sudo tshark -i eth0 -Y "http.request.method == GET"
💾 Шаг 5. Сохранение трафика в файл и последующий анализ
Сохраняем трафик в файл:
sudo tshark -i eth0 -w /tmp/capture.pcap
Читаем ранее сохранённый файл:
tshark -r /tmp/capture.pcap
Фильтруем пакеты по IP:
tshark -r /tmp/capture.pcap -Y "ip.addr == 192.168.1.100"
📊 Шаг 6. Вывод полей и статистики
Получить список URL из HTTP-запросов:
tshark -r /tmp/capture.pcap -Y http.request -T fields -e http.host -e http.request.uri | sort | uniq -c | sort -rn
Tshark — мощный инструмент для диагностики и анализа сетевых проблем, а также безопасности. Пробуйте разные фильтры и сохраняйте результаты для глубокого аудита.
😈 CodeGuard | #tshark #wireshark #networksecurity #trafficanalysisgrep "error" /var/log/syslog
Или с игнорированием регистра:
grep -i "error" /var/log/syslog
Добавим номера строк для удобства:
grep -n "error" /var/log/syslog
🛠 Шаг 2. Фильтрация и обработка полей с awk
Выведем IP-адреса из логов SSH (11-й столбец):
grep "Accepted password" /var/log/auth.log | awk '{print $11}'
Посчитаем количество уникальных IP и отсортируем по убыванию:
grep "Accepted password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr
✂️ Шаг 3. Правки и замены с помощью sed
Спрячем все IP-адреса в логе, заменив их на REDACTED:
sed -E -i 's/([0-9]{1,3}\.){3}[0-9]{1,3}/REDACTED/g' /var/log/auth.log
🔗 Шаг 4. Комбинируем инструменты для комплексного анализа
Пример — покажем время и сообщение об ошибке из системного лога:
grep "error" /var/log/syslog | awk '{print $1, $2, $3, $5, $6, $7}'
🔥 Быстрый кейс: узнать, кто чаще всего заходил по SSH без ошибок:
grep "Accepted password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr
⚠️ Не используйте grep/awk/sed для сложного парсинга JSON или XML — для этого лучше подходят jq или xmlstarlet.
😈 CodeGuard | #sysadmin #grep #awk #bash⭐️ Основные особенности Bully: 1. Ориентирован на эксплуатацию уязвимостей WPS, а не на грубую силу Wi-Fi паролей. 2. Умеет обходить заблокированные точки доступа и не отвечающие роутеры. 3. Подробный вывод во время выполнения позволяется лучше понимать процесс атаки и выявлять возможные проблемы.🔗 Материалы для углублённого изучения: - Репозиторий проекта на GitHub - Руководство на русском: Взлом Wi-Fi WPS с Bully — как получить пароль сети - Подробный обзор на английском: Bully on Kali Linux Tools: A Comprehensive Guide ✅ Практические советы: — Используйте Bully на Kali Linux или аналогичных дистрибутивах со встроенной поддержкой беспроводных карт в режиме мониторинга. — Запуск с ключом
-b для указания MAC-адреса точки доступа, и -c для канала — увеличивает стабильность работы.
— Систематически изучайте вывода, чтобы понять поведение точки доступа и адаптировать параметры атаки.
Bully — отличный инструмент для пентестеров и энтузиастов информационной безопасности, позволяющий эффективно обойти защиту WPS и получить доступ к Wi-Fi сети.
😈 CodeGuard | #Bully #WiFi #WPS #KaliLinux #Pentestingip. С ее помощью можно собирать подробную статистику по IPv4 и IPv6 трафику.
🔹 Основные утилиты и ключи:
- ip -s -f inet addr — статистика IPv4 интерфейсов
- ip -s -f inet6 addr — статистика IPv6 интерфейсов
- ip -s link — статистика по всем сетевым интерфейсам
⚙️ Базовый скрипт для сбора статистики с выводом в лог:
#!/bin/bash
LOG_DIR="/var/log/netstats"
mkdir -p $LOG_DIR
DATE=$(date '+%Y-%m-%d_%H-%M-%S')
LOG_FILE="$LOG_DIR/netstats_$DATE.log"
{
echo "=== Состояние интерфейсов IPv4 ==="
ip -s -f inet addr
echo -e "\n=== Состояние интерфейсов IPv6 ==="
ip -s -f inet6 addr
echo -e "\n=== Общая статистика link ==="
ip -s link
} > $LOG_FILE
echo "Статистика сохранена в $LOG_FILE"
✅ Мои рекомендации:
- Запускайте скрипт по cron для регулярного мониторинга, например, каждую ночь.
- Анализируйте логи для поиска аномалий, таких как резкий рост ошибок RX/TX пакетов или изменение состояния интерфейсов.
- Используйте grep или awk для фильтрации по ключевым метрикам из логов.
Пример записи в crontab для запуска скрипта каждую ночь в 2:00:
0 2 * * * /path/to/your/script.sh
С iproute2 можно строить не только мониторинг, но и гибко управлять маршрутами и трафиком — главное, знать ключи и объекты команды ip
😈 CodeGuard | #iproute2 #networking #sysadmin #bash