CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: CyberSec Edition
Channel CodeGuard: CyberSec Edition is an active participant. Currently, the community unites 12 639 subscribers, ranking 10 058 in the Technologies & Applications category and 52 296 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 639 subscribers.
According to the latest data from 22 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 614 over the last 30 days and by 96 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 12.48%. Within the first 24 hours after publication, content typically collects 6.78% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 577 views. Within the first day, a publication typically gains 857 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 23 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
sudo apt install openssh-server -y
И включаем автозагрузку:
sudo systemctl enable ssh
Теперь SSH будет стартовать при каждом включении сервера.
🛠 Настраиваем конфиг
Файл настроек: /etc/ssh/sshd_config
Перед правкой — обязательно сделай резервную копию:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
Теперь открываем:
sudo nano /etc/ssh/sshd_config
1. Меняю порт
Ухожу с 22-го — туда лезут все боты.
Ставлю, например, 55555 (но не советую цифры вроде 11111 или 55555 — лучше что-то вроде 54321 или 49283).
Port 543212. Запрещаю вход под root Даже если у кого-то будет пароль — подключиться не получится.
PermitRootLogin no3. Включаю вход по ключам Это безопаснее любого пароля.
PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys4. Отключаю вход по паролю После того, как ключи настроены — парольный вход больше не нужен.
PasswordAuthentication no🔄Перезапускаем SSH
sudo systemctl restart ssh
⚠️ Важно:
Сделай это в двух сессиях:
1. Одна — текущая, чтобы не потерять доступ, если что-то пошло не так
2. Вторая — новая, с новыми настройками, чтобы проверить, что всё работает
🔐 Как добавить свой SSH-ключ
На своём компьютере:
ssh-keygen -t rsa -b 4096
Ключи создались:
- ~/.ssh/id_rsa — приватный (никому не показывай)
- ~/.ssh/id_rsa.pub — публичный (его копируем на сервер)
Копируем на сервер:
ssh-copy-id -i ~/.ssh/id_rsa.pub -p 54321 user@ваш_сервер
После этого можно отключать PasswordAuthentication — и спать спокойно.
🔥Дополнительно: фаервол
Если у тебя ufw — открой новый порт:
sudo ufw allow 54321
sudo ufw enable
Настройка SSH — это первая линия обороны.
Сделай её один раз — и забудь о 90% атак.
🔗 Подробнее: selectel.ru
ставь 👍 если может быть полезно
😈 CodeGuard | #security #linux #devops #ssh #sysadmin# Проверка поддержки инжекта пакетов (запускаем от root):
aireplay-ng -9 wlan0
# Получение списка доступных беспроводных интерфейсов и их режимов:
iwconfig
# Запуск мониторингового режима (пример):
ip link set wlan0 down
iw wlan0 set monitor control
ip link set wlan0 up
# Сканирование сетей с помощью airodump-ng:
airodump-ng wlan0
➕ Что с 5 ГГц?
- Этот диапазон быстрее затухает — нужна близость к точке доступа.
- В Kali Linux актуальна версия WiFite 2.0 или выше, которая поддерживает поиск 5 ГГц сетей:
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py -5
- Не забудь обновить прошивки драйверов, например:
sudo apt-get update && sudo apt-get install firmware-ralink
Резюме и рекомендации
- Для старта подойдут Alfa AWUS036NHA или TP-Link TL-WN722N (v1 с Atheros).
- Обязательно смотреть ревизию и характеристики перед покупкой.
- Предпочитай устройства с поддержкой мониторинга и инжекта, плюс возможность смены антенны.
- Проверь адаптер командой aireplay-ng -9 — если инжект работает, адаптер годен для пентеста.
👩💻 Источник: xakep.ru
😈 CodeGuard | #WiFi #Wardriving👩💻Книга: Архитектура интернета вещей Автор: Перри Ли Год издания: 2019Книга, которую рекомендуют в Ассоциации интернета вещей в России. Один из самых полных и структурированных гайдов по IoT на русском — не про маркетинг, а про архитектуру, технологии и реальное применение. 🧠 Что внутри? - Устройства, протоколы, шлюзы, безопасность - Сравнение технологий: LoRa, NB-IoT, Zigbee, MQTT и другие - Архитектурные паттерны и реальные кейсы - Промышленный IoT, smart city, connected healthcare - Как проектировать масштабируемые и надёжные системы 🔝 Подходит: - Архитекторам и инженерам систем - Техническим менеджерам и DevOps - Специалистам, которые хотят не просто подключать датчики, а строить решения Это не фантастика про «умный холодильник». Это про то, как устроено всё под капотом — по-взрослому, по-настоящему. 💠Бери книгу → [Archive] 😈 CodeGuard | #book #cybersecurity #iot
subfinder -d example.com -o domains.txt amass enum -passive -d example.com -o domains.txt- Публичные архивы (Common Crawl, Wayback Machine) - CTF-платформы (Hack The Box VIP) - Сайтов с
.onion
- Формы обратной связи
- Списков с открытых источников
🧰 Шаг 2: Проверка активности
Использовал DNS-запросы для проверки активности:
Получаем IP-адреса доменов
dig +short example.com
# Проверяем активность через nmap
nmap -sn -n example.com
# Или через httpx для проверки HTTP/HTTPS
httpx -u example.com -silent
Получил список:
- Активных IP
- Открытых портов
- Сервисов (Apache, Nginx, SSH, MySQL)
📦 Шаг 3: Сбор информации о хостах
Для каждого IP:
(подумай как можно автоматизировать, а потом расскажи в чате)
nmap -sV -p 22,80,443,3306 192.168.1.10
Получил:
- Версии сервисов
- Наличие уязвимостей
- Системные данные
🧠 Шаг 4: Фильтрация и анализ
Создал фильтр:
- Только IP с открытыми портами 80/443
- Без WAF или Cloudflare (чтобы не блокировать)
- С известными версиями CMS (WordPress, Joomla)
📊 Шаг 5: База данных для будущих тестов
Собрал в таблицу:
- IP адрес
- Открытые порты
- Сервисы и версии
- Домен
- Комментарии
🖥 Инструменты:
- nmap — сканирование
- masscan — быстрый скан
- httpx — проверка HTTP/HTTPS
- naabu — сканирование портов
- subfinder — поиск поддоменов
💡 Что я получил?
- 100+ активных IP с открытыми портами
- Базу для автоматизации тестов
- Мини-энциклопедию сервисов
- План на будущие атаки(нет)
Пентест — это не про "взлом ради взлома". Это про систематический подход.
📌База IP — штука полезная, но нужно использовать ее с умом.
😈 CodeGuard | #security #pentesting #nmapsudo apt install git isc-dhcp-server
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запуск:
sudo wifi-pumpkin
⚠️ Если выдаёт ошибку BadDrawable — добавь в /etc/environment строку:
QT_X11_NO_MITSHM=1
🎯 Как это работает?
1. Создаёшь свою точку доступа
Например: Free_WiFi, Starbucks, Airport_Hotspot
2. Жертва подключается
Устройство автоматически или вручную соединяется с твоей сетью
3. Ты становишься шлюзом
Весь трафик проходит через тебя
4. Запускаешь модули:
- Phishing Manager — показываешь фейковую страницу (например, "введите пароль")
- DNS Spoof — подменяешь google.com на свой сайт
- Proxy — внедряешь JS (например, hook в BeEF)
- BDFProxy — модифицируешь .exe-файлы на лету (backdoor)
🧪 Пример: фишинг пароля
1. Запускаешь WiFi-Pumpkin
2. Настраиваешь SSID: Company_WiFi
3. Включаешь Phishing Manager → выбираешь шаблон (например, "Captive Portal")
4. Жертва подключается → видит "подключение к сети" → вводит логин и пароль
5. Данные попадают к тебе
⚠️ Важно: ты же знаешь что мы здесь не что бы вредить, а чтобы учиться и развиваться?)
- Используй только в этичных целях
- Только на своей сети или с разрешения
- Не для взлома, а для защиты
WiFi-Pumpkin — не "волшебная палочка", а инструмент, который требует понимания.
📱 GitHub
💀 Документация на kali.tools
😈 CodeGuard | #security #wifi #pentestingpip install dheater
dheat --protocol tls example.com
или
docker run --tty --rm coroner/dheater --protocol tls example.com
+ опция --thread-num для усиления нагрузки.
Инструмент создан на базе CryptoLyzer — анализатора криптографических настроек серверов.
👉Подробнее: [dheatattack.com/dheater]
📱Исходники: GitHub
💡 Вывод:
Безопасность — это не только шифрование.
Иногда достаточно просто заставить сервер считать.
Ставь реакцию:
👍 - сложное и не понятное, я не понимаю о чем пост, пока что...
♥️- да, я врубаю что происходит, это атака на вычислительную систему с целью довести её до отказа
😈 CodeGuard | #DoS #pentest #infosecnmap: обнаружение хостов, определение версий сервисов, поиск уязвимостей через скрипты.
5. Получение доступа: Metasploit и эксплоиты
Как использовать msfconsole, msfvenom, EternalBlue, bind/reverse shell и обходить брандмауэры.
6. Повышение привилегий
Из обычного пользователя — в root. Linux и Windows. Теория и практика.
7. Закрепление в системе
Как остаться незамеченным: бэкдоры, persistence, маскировка под легитимные процессы.
8. Внешняя разведка
Сбор данных через открытые источники: WHOIS, DNS, Google Dorks, социальные сети.
💡 Автор не просто рассказывает — он проводит вас по шагам реальной атаки, как если бы вы были на месте хакера. Но с одной разницей: вы делаете это этично, в лаборатории, в целях защиты.
🔵 Всё бесплатно.
🔵 На русском.
🔵 С живыми скриншотами и командами.
😈 CodeGuard | #infosec #ИБ #hacking #KaliLinux
Available now! Telegram Research 2025 — the year's key insights 
