en
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Closed channel

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Show more

📈 Analytical overview of Telegram channel CodeGuard: PySec Edition

Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 198 subscribers, ranking 8 713 in the Technologies & Applications category and 45 538 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 198 subscribers.

According to the latest data from 30 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 898 over the last 30 days and by 19 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 9.79%. Within the first 24 hours after publication, content typically collects 5.46% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 390 views. Within the first day, a publication typically gains 775 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 5.
  • Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Thanks to the high frequency of updates (latest data received on 01 October, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

14 198
Subscribers
+1924 hours
+1667 days
+89830 days
Posts Archive
Интенсив по сетям. Первая часть более вводная, но для общего ознакомления надо изучить. https://youtu.be/VDLSpqSUb8U?si=XVbzRRiq2pP-gRea Канал пентестера и просто моего хорошего знакомого, к просмотру на вечер - рекомендую 😈 CodeGuard | #pentest #hack

🐧 Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека В этой статье — главные инструменты для
🐧 Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека В этой статье — главные инструменты для поиска уязвимостей, которые я использую в ежедневной работе. Это не подборка ради подборки: для каждого инструмента приведу пример из собственной практики, чтобы было понятно, где и как их применять. Если хотите понять, какие инструменты выбрать и как эффективно применять их в реальных пентестах, — эта статья вам пригодится! 🔧 Инструменты для разведки в пентесте 🗣FFUF — фазинг каталогов, параметров, поддоменов 🗣GAU — сбор URL из веб-архивов (Wayback, Common Crawl) 🗣Katana — краулер от ProjectDiscovery, быстро находит скрытые эндпоинты 🗣URLFinder — быстрая сборка ссылок из JS-файлов и HTML 🗣Наабу — проверка открытых портов 🗣HTTPX — проверка хостов, определение технологий, статус-кодов 🗣Скануваты — автоматизация фаззинга и брутфорса (на Rust, быстро) 🗣S3BucketList — поиск открытых AWS S3-бакетов 📌 Все инструменты — для качественной разведки перед атакой. 🔥 Статья на habr 😈 CodeGuard | #linux

🤔 Дорожная карта: как выйти на рынок пентестинга за 10 месяцев —> уровень экеспресс Ниже — реальный путь, 10 месяцев. Нет шорткатов. Только структура, которая работает. 1️⃣Первые 2 месяца: основы Курс: TCM Security — Practical Ethical Hacking Пройди полный курс: Разведка, эксплуатация, пост-эксплуатация Работа с Kali Linux, nmap, Metasploit Практика в виртуальных лабораториях - (Опционально): Practical Web Hacking — если хочешь в веб. Это твой фундамент. Без него — в OSCP не садись. (p.s В целом да, можно рассмотреть TryHackMe, но как будто, там слишком все весело и легко, у нас же тут только hard и продуктивность, без эмоций 😞) 2️⃣ 2–3 месяца: практика Платформа: Hack The Box Academy - Пройди курс Pentester - Решай машины от Easy до Hard - Учись писать отчёты - Разбирай вайтсплоиты, если застрял HTB — твой полигон. Здесь ты учишься думать, а не копировать команды. 3️⃣ три месяца: сертификация OSCP (PEN-200) — Offensive Security - Зарегистрируйся на [offensive-security.com] - Купи 90-дневный доступ к лаборатории - Изучи курс, практикуйся каждый день - Сдай экзамен: 24 часа, 5 машин, полный отчёт 📌 OSCP — не просто сертификат. Это фильтр. Пройдёшь — тебя заметят. 🅰️ Дополнительное преимущество: найди CVE Обнаружил уязвимость в open-source проекте? Зарегистрировал CVE? Это выведет тебя на уровень выше, чем у 90% выпускников OSCP. Как начать: - Изучи популярные фреймворки: Laravel, Django, WordPress - Проверь плагины, темы, API - Ищи: SQLi, XSS, IDOR, SSRF, LFI - Сообщай через официальные каналы CVE в резюме = не просто "ещё один сертификат", а доказательство навыков. Это реальный путь, которым идут сотни специалистов. 😈 Что у тебя будет через 10 месяцев: - Глубокие практические навыки - OSCP в резюме - Опыт реальных атак - Возможность найти уязвимости - Шанс получить работу в пентесте 📌Никаких "стань хакером за 7 дней". Только работа, практика и результат. Ставь 👍 - сделаю следующую roadmap для получения сертификата 😈 CodeGuard | #roadmap #pentesting #bugbounty

Ответ на задачу выше?
Anonymous voting

📱 Задачка Перешли кенту, он сможет решить? 😈 CodeGuard | #task #python

👋 Привет, друзья! Хочу представить вам несколько своих проектов, которые могут быть вам интересны — каждый найдёт что-то своё 😊 😈 PySec Edition Разбираем уязвимости, инструменты, методологии атак и защиты. Для начинающих и опытных специалистов. 🧠 SciencePop Интересные статьи, обзоры, подборки из мира IT — просто о сложном, доступно и ежедневно. 💼 Vacancy IT Подборки актуальных вакансий, советы по резюме, собесам и карьерному росту в сфере IT. 📱 Chat_CodeGuard Сообщество для единомышленников, любые вопросы, предложения и общения со специалистами. ⚙️ Archive Полезные материалы, чеклисты, гайды и лайфхаки — всё по полочкам для удобного поиска. Спасибо, что вы здесь!

🌡 WiFi-Pumpkin: как работает фальшивая точка доступа WiFi-Pumpkin — инструмент для создания поддельной Wi-Fi сети, через которую можно проводить атаки типа MITM (человек посередине). Это не просто «зло», а инструмент для тестирования безопасности. Используется, чтобы: - Проверить, как пользователи реагируют на "бесплатный Wi-Fi" - Протестировать защиту корпоративных сетей - Обучиться на практике 🔧 Что умеет WiFi-Pumpkin? - Создаёт фальшивую точку доступа (Rogue AP) - Деаутентифицирует клиентов из настоящей сети - Перехватывает трафик (HTTP/HTTPS) - Показывает зондирующие запросы (какие сети ищет устройство) - Запускает фишинговые страницы (логин, пароль, SMS) - Внедряет JavaScript в страницы (через прозрачный прокси) - Подменяет DNS (DNS Spoofing) - Пропатчивает .exe-файлы при скачивании (BDFProxy) - Работает с HSTS (частичный обход) - Поддерживает Beef XSS Framework 🛠 Установка Поддерживает Kali, Parrot, Ubuntu, Arch и другие. На Kali Linux:
sudo apt install git isc-dhcp-server
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запуск:
sudo wifi-pumpkin
⚠️ Если выдаёт ошибку BadDrawable — добавь в /etc/environment строку: QT_X11_NO_MITSHM=1 🎯 Как это работает? 1. Создаёшь свою точку доступа Например: Free_WiFi, Starbucks, Airport_Hotspot 2. Жертва подключается Устройство автоматически или вручную соединяется с твоей сетью 3. Ты становишься шлюзом Весь трафик проходит через тебя 4. Запускаешь модули: - Phishing Manager — показываешь фейковую страницу (например, "введите пароль") - DNS Spoof — подменяешь google.com на свой сайт - Proxy — внедряешь JS (например, hook в BeEF) - BDFProxy — модифицируешь .exe-файлы на лету (backdoor) 🧪 Пример: фишинг пароля 1. Запускаешь WiFi-Pumpkin 2. Настраиваешь SSID: Company_WiFi 3. Включаешь Phishing Manager → выбираешь шаблон (например, "Captive Portal") 4. Жертва подключается → видит "подключение к сети" → вводит логин и пароль 5. Данные попадают к тебе ⚠️ Важно: ты же знаешь что мы здесь не что бы вредить, а чтобы учиться и развиваться?) - Используй только в этичных целях - Только на своей сети или с разрешения - Не для взлома, а для защиты WiFi-Pumpkin — не "волшебная палочка", а инструмент, который требует понимания. 📱 GitHub 💀 Документация на kali.tools 😈 CodeGuard | #security #wifi #pentesting

🛡 F6 вскрыла Pay2Key: новая программа-вымогатель атакует российские компании С начала 2025 года на теневых форумах активизир
🛡 F6 вскрыла Pay2Key: новая программа-вымогатель атакует российские компании С начала 2025 года на теневых форумах активизировался новый вымогательский сервис Pay2Key, распространяемый как RaaS (Ransomware as a Service) и построенный на базе известного шифровальщика Mimic. Несмотря на негласные правила, запрещающие атаки по СНГ, партнеры проекта Pay2Key уже попытались поразить российские компании из сфер финансов, строительства и ритейла — весной было обнаружено как минимум три фишинговые кампании, нацеленные на российских пользователей. Сервис работает в анонимной сети I2P (Invisible Internet Project), а в арсенале атакующих — SFX-архивы, фишинг, легитимные утилиты и продвинутые способы обхода антивирусной защиты. Далее в статье — технические детали, примеры атак и выводы аналитиков F6 Threat Intelligence. 🤔 Читать дальше 😈 CodeGuard | #cybersecurity

⚠️ D(HE)ater — атака, которая греет сервер до отказа D(HE)ater — proof-of-concept инструмент для атаки CVE-2002-20001, основанной на вычислительной нагрузке, а не на уязвимом коде. 🔧 Как это работает? Атака фокусируется на DHE (Diffie-Hellman Ephemeral) — механизме обмена ключами в TLS, SSH, OpenVPN. Генерация ключа требует тяжёлой операции — возведения в степень по модулю. D(HE)ater заставляет сервер выполнять её снова и снова, при этом клиент почти ничего не вычисляет. Результат? → Сервер перегружается CPU → Рост температуры → Потеря производительности → DoS без единого пакета-бомбы ⚡️ Атака эффективна против систем с включённым DHE и отсутствием rate-limiting на рукопожатия. Использовать можно через pip или Docker:
pip install dheater
dheat --protocol tls example.com
или
docker run --tty --rm coroner/dheater --protocol tls example.com
+ опция --thread-num для усиления нагрузки. Инструмент создан на базе CryptoLyzer — анализатора криптографических настроек серверов. 👉Подробнее: [dheatattack.com/dheater] 📱Исходники: GitHub 💡 Вывод: Безопасность — это не только шифрование. Иногда достаточно просто заставить сервер считать. Ставь реакцию: 👍 - сложное и не понятное, я не понимаю о чем пост, пока что... ♥️- да, я врубаю что происходит, это атака на вычислительную систему с целью довести её до отказа 😈 CodeGuard | #DoS #pentest #infosec

⭐️ Книга: «Изучаем Kali Linux» 🛠 Бесплатно и мощно Привет, участникам CodeGuard! Дистрибутив Kali Linux, включающий сотни вс
⭐️ Книга: «Изучаем Kali Linux» 🛠 Бесплатно и мощно Привет, участникам CodeGuard! Дистрибутив Kali Linux, включающий сотни встроенныхутилит, позволяет быстро приступить к тестированию безопасности. Однако наличие такого количества инструментов в арсенале Kali Linux может ошеломить. Во втором издании описываются обновленные возможности утилит и подробно рассматриваются цифровая криминалистика и реверс-инжиниринг.Автор не ограничивается рамками тестирования безопасности и дополнительно рассказывает о криминалистическом анализе, в том числе анализе дисков и памяти, а также базовом анализе вредоносных программ. Что вы узнаете, прочитав эту книгу? Познакомитесь с широким спектром инструментов, доступных в Kali Linux; Узнаете, в чем ценность тестирования безопасности и какие виды тестирования существуют; 📕 Перейти к статье 👽 CodeGuard | #opensource

🔥 Приручение чёрного дракона: этичный хакинг с Kali Linux (серия статей) Вы когда-нибудь хотели заглянуть в кибер-подполье, но не с целью взлома — а чтобы научиться защищать? Этот цикл — практическое руководство по пентесту от специалиста, который проводит аудиты ИБ в финансовых организациях. Без лишней теории, с живыми примерами и реальными сценариями из практики. 1. Подготовка рабочего стенда Как развернуть виртуальную лабораторию: Kali Linux, Metasploitable, гипервизор, настройка сети. 2. Фазы атаки Структура пентеста: от разведки до закрепления. Как мыслят злоумышленники. 3. Footprinting: разведка и сбор информации Как найти цель, выяснить её IP, ОС, открытые порты и уязвимые сервисы — ещё до атаки. 4. Сканирование и nmap Глубокое погружение в nmap: обнаружение хостов, определение версий сервисов, поиск уязвимостей через скрипты. 5. Получение доступа: Metasploit и эксплоиты Как использовать msfconsole, msfvenom, EternalBlue, bind/reverse shell и обходить брандмауэры. 6. Повышение привилегий Из обычного пользователя — в root. Linux и Windows. Теория и практика. 7. Закрепление в системе Как остаться незамеченным: бэкдоры, persistence, маскировка под легитимные процессы. 8. Внешняя разведка Сбор данных через открытые источники: WHOIS, DNS, Google Dorks, социальные сети. 💡 Автор не просто рассказывает — он проводит вас по шагам реальной атаки, как если бы вы были на месте хакера. Но с одной разницей: вы делаете это этично, в лаборатории, в целях защиты. 🔵 Всё бесплатно. 🔵 На русском. 🔵 С живыми скриншотами и командами. 😈 CodeGuard | #infosec #ИБ #hacking #KaliLinux

💻 Как можно получить доступ через слабый пароль в SSH SSH — это основной способ удалённого доступа к серверам. Но если пароль слабый, то вместо защиты он становится главной дырой. Разберём, как это происходит — и как защититься. 🧪 Что нужно для атаки? - Открытый порт 22 (SSH) - Имя пользователя (часто admin, root, user) - Словарь паролей (например, rockyou.txt) - Инструмент: hydra, medusa или metasploit 🛠 Как это работает 1. Атакующий сканирует сеть:
nmap -p 22 192.168.1.0/24
2. Находит сервер с открытым SSH. 3. Запускает перебор:
hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.1.10 ssh
4. Через минуты или часы — находит пароль:
[DATA] attacking ssh://192.168.1.10:22/
[22][ssh] host: 192.168.1.10   login: admin   password: admin
5. Подключается:
ssh admin@192.168.1.10
❗️ Почему это работает? - Пароли вроде admin, 123456, password — до сих пор используются - Нет защиты от брутфорса (fail2ban, limit на попытки) - Root-доступ разрешён по паролю - SSH-порт открыт наружу 🛡 Защита, просто да жути) 1. Никогда не используйте стандартные логины и пароли → admin:admin — это приглашение к взлому. 2. Используйте длинные, сложные пароли → Или лучше — ключи SSH без паролей (passphrase). 3. Отключите вход по паролю, оставьте только по ключу В /etc/ssh/sshd_config:
PasswordAuthentication no
4. Смените порт SSH (не обязательно, но помогает от шумеров) (отправь пост знакомому шумеру)))
Port 2222
5. Настройте fail2ban → Блокирует IP после нескольких неудачных попыток. 6. Ограничьте доступ по IP (если возможно) → Разрешайте SSH только с доверенных адресов. 💡Вывод SSH — мощный инструмент, но он не защищает сам себя. Если пароль слабый — сервер уже не ваш. Узнав, как можно получить доступ, ты сможешь построить защиту, которая выдержит атаку. 😊 Ставь реакцию - это просто для тебя, а мне мотивация пилить контент 😈 CodeGuard | #pentest #linux #ethicalhacking

💀 Поиск человека по фото: как найти информацию о человеке по одной фотографии Приветствуем дорогих читателей! В этой статье
💀 Поиск человека по фото: как найти информацию о человеке по одной фотографии Приветствуем дорогих читателей! В этой  статье мы детально рассмотрим все аспекты поиска информации о человеке  по фотографии, уделив особое внимание трем основным направлениям. Речь  пойдет о возможностях поисковых систем, которые многие недооценивают,  хотя они могут дать неожиданно точные данные при правильном  использовании. Мы разберем специализированные онлайн-сервисы, работающие на основе нейросетей и сложных алгоритмов распознавания лиц.  Отдельное внимание уделим Telegram-ботам, которые сочетают в себе  удобство мобильного использования с мощными поисковыми технологиями. Эти инструменты помогут вам получить данные о персоне, включая имя, телефон и другую полезную информацию. ⬆️ Ловите идею? 😈 CodeGuard | #cybersecurity

🕵️‍♂️ Как найти субдомены и зачем это нужно: полное руководство по разведке Если ты хочешь находить уязвимости в веб-приложениях, начинай с разведки. А первый шаг — поиск субдоменов. Потому что admin.company.com, dev.company.com, api.company.com — это не просто красивые имена. Это возможные точки входа, часто слабо защищённые, забытые, уязвимые. Поясняю, то есть может быть известный сайт - codeguad.com, он хорошо защищен и все классно, НО если перейти на станицу admin.codeguard.com и окажется что на нем открыть phpinfo(), все может плохо закончиться. p.s не забудь что бы использовать инструменты - их нужно установить. Как? можно уточнить в чате - t.me/codeguard_chat, я уверен ребята подскажут)) 🔍Почему субдомены — это важно? - Часто они не входят в основной scope компании → им уделяют меньше внимания - Могут работать на старых версиях CMS, фреймворков - Иногда открыты для публичного доступа (например, тестовые среды) - Могут содержать .git, .env, бэкапы, API-ключи 🧰Как искать субдомены? Инструменты и методы: 1. Subfinder — сбор из множества источников Собирает субдомены из: - SSL-сертификатов (CertSpotter, Censys) - DNS-провайдеров - Публичных баз данных
subfinder -d company.com -o subdomains.txt
Используй с флагом -all, чтобы включить все источники. 2. Assetfinder — находит связанные домены Отлично работает с SSL-сертификатами и часто находит то, что пропускают другие.
assetfinder --subs-only company.com >> subdomains.txt
3. Amass — глубокая разведка Один из самых мощных инструментов от OWASP.
amass enum -d company.com -o amass.txt
Работает медленно, но даёт максимум данных. 4. Sudomy — автоматизация всей разведки Не просто ищет субдомены — анализирует их: - Проверяет, живые ли хосты - Находит директории (через ffuf) - Сканирует порты - Извлекает JS-файлы и ищет в них эндпоинты
sudomy -d company.com
5. GAU / Katana — сбор URL и JS-файлов GAU (GetAllUrls) — берёт ссылки из: - Wayback Machine - Common Crawl - AlienVault
gau company.com | grep "\.js" | httpx -silent
Katana — современная замена GAU, с поддержкой JS-анализа:
katana -u company.com -d 3 -jc -o katana_urls.txt
-jc — извлекает ссылки из JavaScript -d 3 — глубина сканирования ✅ Что делать после сбора? 1. Объедини все списки:
cat subfinder.txt amass.txt assetfinder.txt | sort -u > merged.txt
2. Проверь, какие хосты отвечают:
cat merged.txt | httpx -silent -status-code -title -tech-detect > live.txt
3. Найди интересные:
grep -i "admin\|login\|dev\|staging\|api" live.txt
4. Проверь на утечки:
echo "dev.company.com" | gau | grep -i "\.git\|\.env\|backup"
💡Советы - Не используй один инструмент — комбинируй - Всегда фильтруй результаты (убирай мусор) - Проверяй JS-файлы — там часто прячутся API - Ищи wildcard-домены — они могут маскировать уязвимости - Документируй всё — это пригодится в отчёте 📌 Субдомены — это ключ к периметру. Чем больше их найдёшь — тем выше шанс найти дыру. Бро, не забудь поставить реакцию 👍 😈 CodeGuard | #subdomains #pentesting #bugbounty

💻 Атака сетей на уровне протоколов Автор: Джеймс Форшоу Год издания: 2021
Если ты хочешь не просто сканировать сети, а понимать, как устроены протоколы изнутри — эта книга станет твоим главным руководством. Не про поверхностные атаки. Про глубокий анализ, перехват трафика и эксплуатацию уязвимостей на низком уровне. 🧠Что внутри? - Как перехватывать и анализировать сетевой трафик - Разбор пользовательских протоколов: от заголовков до полезной нагрузки - Поиск уязвимостей в реализации протоколов - Эксплуатация буферных переполнений, RCE, DoS - Справочник по сетевой безопасности и архитектуре - Практические примеры: от проприетарных протоколов до IoT-устройств - Использование Canape Core — инструмента от автора для создания своих фреймворков 🔝 Подходит: - Специалистам по пентестингу, которые хотят выйти за рамки стандартных инструментов - Разработчикам, проверяющим безопасность своих протоколов - Реверс-инженерам и исследователям уязвимостей - Всем, кто хочет понять, как данные путешествуют по сети — и как их можно перехватить 💡Почему это важно? Большинство атак на систему начинаются не с веб-интерфейса, а с протокола, который считается "безопасным" или "внутренним". Эта книга учит видеть слабые места там, где другие даже не смотрят. 🛠 А ещё — Canape Core Автор даёт не только теорию. Он предоставляет Canape Core — свою библиотеку для анализа и тестирования протоколов. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #pentesting #networking

🧑‍💻 OWASP Top 10 API: Полный разбор всех угроз и как от них защититься Прежде чем начать разбор темы API TOP 10 давайте раз
🧑‍💻 OWASP Top 10 API: Полный разбор всех угроз и как от них защититься Прежде чем начать разбор темы API TOP 10 давайте разберем сначала что такое API, для чего и с чем его едят. Начнем с определения, которое дает нам интернет: API (Application Programming Interface) — программный интерфейс приложений , набор правил и протоколов, который позволяет разным программам взаимодействовать друг с другом и обмениваться данными. API выполняет роль посредника, передавая данные между клиентом и сервером через установленный интерфейс. Осмелюсь взять на себя ответственность, что объяснить большинству новичков, что же этот ваш API? ➡️ Если интересно — почитайте 😈 CodeGuard | #cybersecurity

🧭 Пошаговая Roadmap для начинающего пентестера: уровень хобби Хочешь научиться находить уязвимости в системах — не по учебникам, а по-настоящему? Вот последовательный путь от основ до практики. 1. Основы — TryHackMe Цель: базовое понимание сетей, веба, Linux, эксплуатации. Пройди: - Pre-Security - Beginner Path - Web Fundamentals - Jr Penetration Tester Изучи: - Как работают HTTP-запросы - Базовые уязвимости: SQLi, XSS, LFI - Работа с терминалом и nmap TryHackMe — лучший старт. Все в одном, с пошаговыми инструкциями. 2. Веб-безопасность — PortSwigger Academy Цель: глубокое понимание веб-атак. - Пройди: - Web Security Academy - Разборы: SQLi, SSRF, SSTI, IDOR, XXE - Практика с Burp Suite: Proxy, Repeater, Intruder, Collaborator ⚙️ Это уровень, на котором ты перестаёшь быть скрипт-кидди. 3. Практика — Hack The Box Цель: применение знаний в условиях, близких к реальным. - Начни с машин уровня Easy - Решай без вайтсплоитов - Анализируй каждый шаг: сканирование → эксплуатация → повышение привилегий 📲 HTB не даёт подсказок. Здесь учится самостоятельность. 4. Расширение навыков Цель: не останавливаться на вебе. Углубись в: - Active Directory (AD) — основа корпоративных сетей - Reverse-инжиниринг и бинарные эксплуатации - Мобильная безопасность (Android) - Криптография и анализ протоколов Используй: - OverTheWire (для терминала) - picoCTF (для CTF-базы) - CTFtime.org — для участия в соревнованиях 5. Реальные уязвимости — Bug Bounty Цель: применить навыки в бою. - Зарегистрируйся на: - HackerOne - Bugcrowd - Выбери программы с пометкой public и beginner-friendly - Научись писать отчёты: воспроизведение, риск, рекомендации 📌 Bug Bounty — не про быстрые деньги. Это про постоянное обучение и внимание к деталям. ✅ Что нужно освоить - кратко: - Linux: навигация, права, процессы - Сети: TCP/IP, DNS, HTTP, SSL/TLS - Инструменты: nmap, Burp, sqlmap, Wireshark - Язык: английский (почти все ресурсы на нём) 📌 Эта дорожная карта — не догма. Но она работает. Пройди её — и ты перестанешь быть новичком. Ставь 👍 - я сделаю следующий уровень экспресс 😈 CodeGuard | #roadmap #security #hacking #bugbounty

💻 Хватит искать баги вслепую. Вот как делают профи https://www.youtube.com/watch?v=HxAFKMlnpi4 В этом видео мой знакомый хак
💻 Хватит искать баги вслепую. Вот как делают профи https://www.youtube.com/watch?v=HxAFKMlnpi4 В этом видео мой знакомый хакер показывает, как правильно делать разведку: от поиска поддоменов до открытия открытых портов и точек входа. Без воды. По желанию. С душой. То, что стоит посмотреть каждому, кто в теме. 📱 Смотреть 😈 CodeGuard | #security ##pentesting

Ответ на задачу выше ⏳
Anonymous voting

📱 Задачка Ребята нам нужны задачи? Или мы только кибербез 👍 - только кибербез ❤️ - иногда можно 😈 CodeGuard | #task #python