CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 192 subscribers, ranking 8 724 in the Technologies & Applications category and 45 616 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 192 subscribers.
According to the latest data from 29 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 873 over the last 30 days and by 56 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 9.97%. Within the first 24 hours after publication, content typically collects 5.53% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 413 views. Within the first day, a publication typically gains 784 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 30 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
rustscan -a 192.168.1.1
Флаг -a указывает адрес цели, Rustscan проверит открытые порты очень быстро.
⚡️ Ускоряем сканирование с помощью потоков:
rustscan -a 192.168.1.1 -b 500
-b задаёт количество параллельных запросов, что значительно сокращает время ожидания.
🔍 Передаём результаты сразу в nmap для детального анализа:
rustscan -a 192.168.1.1 -- -sV
Все параметры после -- передаются в nmap. Здесь -sV служит для проверки версий сервисов на портах.
✅ Почему Rustscan?
- Работает в разы быстрее nmap при первичном сканировании
- Легко интегрируется с nmap для углублённого анализа
- Поддерживает настройку потоков для баланса скорости и нагрузки
- Открытый код и активное сообщество
📱 Rustscan — отличный инструмент для быстрого и надёжного сканирования в твоём арсенале. По скорости выигрывает за счёт Rust, по глубине — благодаря связке с nmap.
Ставь 👍 если надо больше постов про ТОП утилиты
⭐️ CodeGuard | #Rustscan #Nmap #pentesting🔄 В нём разбираются: ✈️основные команды (ls, mkdir, cd, touch, rm, cp, mv); ✈️работа с оболочками Shell и ZSH; ✈️установка программ через пакетные менеджеры; ✈️настройка тем, плагинов и автодополнения; ✈️основы перенаправления потоков и пайплайнов; ✈️написание простой программы на Python прямо в терминале; ✈️полезные советы по ускорению работы.Если только начинаешь знакомство с командной строкой — это видео отлично поможет сделать первые шаги! 📱 Ссылка на YouTube 😈 CodeGuard | #linux #terminal
stress или stress-ng. Есть проверенные способы создать искусственную нагрузку, используя только встроенные возможности Linux.
💻 Нагрузка на диск и CPU одновременно
Сжимая случайные данные и записывая их во временный файл, мы одновременно грузим и процессор, и диск.
while true; do
dd if=/dev/urandom count=30M bs=1 | bzip2 -9 > /tmp/tempfile
rm -f /tmp/tempfile
done
- /dev/urandom — генерация случайных данных, нагрузка на диск при записи
- bzip2 -9 — сжатие с максимальной степенью, нагрузка на CPU
- Параметры count=30M и -9 можно менять для увеличения или уменьшения нагрузки
💾 Только нагрузка на диск
Хотите быстро проверить скорость записи?
sync; dd if=/dev/zero of=/tmp/tempfile bs=1M count=1024; sync
Запишет 1 ГБ данных нулями на диск и покажет итоговую скорость
⚙️ Только нагрузка на CPU
Нагрузка на одно ядро:
dd if=/dev/zero of=/dev/null
Нагрузка на несколько ядер:
cpuload() {
dd if=/dev/zero of=/dev/null &
dd if=/dev/zero of=/dev/null &
dd if=/dev/zero of=/dev/null &
dd if=/dev/zero of=/dev/null &
}
cpuload; read; pkill dd
ИЛИ
seq 4 | xargs -P0 -n1 timeout 10 sha1sum /dev/zero
- sha1sum /dev/zero — потребляет процессор, создавая проверку контрольной суммы бесконечного потока нулей
- seq 4 | xargs -P0 запускает 4 параллельных процесса для загрузки 4 ядер
💻 Нагрузка на процессор без пользовательского пространства
seq 4 | xargs -P0 -n1 timeout 10 yes > /dev/null
- Используем команду yes, генерирующую бесконечный поток текста, направленный в /dev/null
- Отлично грузит CPU на уровне ядра
💻 Загрузка оперативной памяти
Быстро «занять» определённый объём RAM можно с помощью Python:
python3 -c 'a="a"*1024**3; input()'
- Этот скрипт создаст строку размером 1 ГБ в памяти и задержится, пока не нажмёте Enter
- Чтобы изменить размер, меняйте 1024**3 (для 500 МБ — 512*1024*1024)
🔧 Итоги и советы
- Для тестирования мониторинга смешанная нагрузка (CPU + диск) даёт наиболее реалистичные данные
- Команды работают без дополнительной установки — то, что нужно для быстрых проверок
- Контролируйте нагрузку и не забывайте следить за системой, чтобы не перегрузить сервер
😈 CodeGuard | #linux #monitoring #pentestingХьё Минь Нго родился в небольшом вьетнамском городе Камрань — тихом прибрежном месте, где жизнь текла размеренно, а технологии казались чем-то далёким. Его детство ничем не выделялось, пока в подростковом возрасте он не увлёкся компьютерами. Любопытство к устройству интернета быстро стало навязчивой идеей. В 14 лет он впервые попробовал взлом — и это не была попытка заработать или прославиться, а просто желание обойти ограничения. Интернет во Вьетнаме в начале 2000-х был дорогим и медленным, особенно для школьника. Хьё нашёл способ подключаться бесплатно, используя украденные dial-up-аккаунты. Этот первый шаг в хакерский мир обернулся для семьи серьёзным ударом: провайдер выставил счёт на $5000, и отцу пришлось выплатить его из собственных средств. В гневе он отправил сына в Хошимин к дяде, надеясь, что смена обстановки и строгий надзор вернут его на правильный путь🧩 Это может быть полезно 😈 CodeGuard | #cybersecurity
wget https://cve.mitre.org/data/downloads/allitems.csv -O cve-list.csv
Это большой файл со всеми уязвимостями, их описаниями и ссылками.
✔️ 2. Пишем простой скрипт для поиска уязвимостей по продукту
#!/bin/bash
# Получаем название продукта из первого аргумента
product="$1"
file="cve-list.csv"
echo "Ищу уязвимости по: $product"
grep -i "$product" $file > "${product}_cve.txt"
echo "Результат записан в файл: ${product}_cve.txt"
Сохрани этот код в файл, например, find_vulns.sh.
✔️3. Как запустить
В терминале:
bash find_vulns.sh wordpress
Скрипт найдёт все уязвимости, где встречается слово wordpress (учитывая регистр, благодаря -i в grep), и запишет их в файл wordpress_cve.txt.
Это действительно удобно:
- Вместо поиска руками в огромной базе получает четкий список нужных уязвимостей.
- Можно автоматизировать анализ для разных продуктов.
- Начинающему достаточно освоить команду grep и простую логику скриптов.
- Это базис для построения более сложных систем безопасности.
Немного деталей про product="$1"
- $1 — это первый аргумент командной строки при запуске скрипта. Если пишешь bash find_vulns.sh apache, то $1 будет равно apache.
- Это делает скрипт универсальным — можно искать уязвимости для любого продукта, просто изменяя аргумент.
⭐️ CodeGuard | #security #cvenmap, subfinder, nuclei, waybackurls
- OSINT-разведка — как найти то, что скрыто
- Разбор реальных отчётов с HackerOne
- И даже 10 самых крутых раскрытых багов — чтобы понять, куда расти
А ещё — тебе пригодится:
- Работа с командной строкой
- Базы данных (SQL, NoSQL)
- Docker и сети (TCP, DNS, VPN)
📌 Это не про "выучи всё".
Это про шаг за шагом.
Почему начинать — сейчас?
- Первый баг — не про знания, а про любопытство
- Ты не должен быть экспертом, чтобы найти уязвимость
- Чем раньше начнёшь — тем быстрее увидишь свой первый WPA handshake или 403 → 200
💻 Начни здесь: startbugbounty.standoff365.com
😈 CodeGuard | #bugbounty #security #hackingRECORD-файлов особенно важен, так как их несоответствие открывает лазейки для злоумышленников.
Защита распространяется и на tarball-архивы (.tar.gz), что показывает комплексный подход PyPI к безопасности всех дистрибутивов.
🤩 Для сообщества:
🗣Пользователям стоит обновить установщики Python (pip, setuptools, wheel) и следить за предупреждениями;
🗣Разработчикам нужно проверять корректность форматов архивов и соответствие RECORD;
🗣Авторам пакетов — учитывать новые требования, чтобы избежать проблем при публикации.
Это зрелый и продуманный шаг, который повысит доверие к PyPI и укрепит общую устойчивость экосистемы к современным киберугрозам.
😈 CodeGuard | #PythonSecurity #ZipBombwhois example.com
Покажет, кто владеет доменом, даты регистрации, контактную почту и сервера.
2. Получить список поддоменов через subfinder
subfinder -d example.com -o subdomains.txt
Быстро соберёт все публичные поддомены цели. Результаты будут в файле subdomains.txt.
3. Проверить историю сайта через Wayback Machine
Автоматизация через curl:
curl "http://web.archive.org/cdx/search/cdx?url=example.com&output=json&fl=timestamp,original"
Получишь список архивных копий сайта.
4. Найти IP-адрес домена
dig +short example.com
Выдает IPv4/IPv6-адрес сайта. Уже можно записывать в базу для анализа.
5. Получить info по SSL-сертификату (через openssl)
echo | openssl s_client -connect example.com:443 | openssl x509 -noout -dates -issuer -subject
Покажет дату истечения, организацию-владельца, и более подробно о сертификате.
6. Простой bash-скрипт для сбора первых фактов
#!/bin/bash
domain="example.com"
echo "WHOIS:"
whois $domain
echo "IP:"
dig +short $domain
echo "Subdomains:"
subfinder -d $domain
⚡️ Всё это — пассивно. Ты не сканируешь порты, не отправляешь подозрительных запросов, а просто работаешь с открытыми данными.
️ ⭐️ CodeGuard | #OSINT #bash #security💻 Книга: PowerShell для сисадминов Автор: Бертрам Адам Год издания: 2021Если хочешь автоматизировать рутинные задачи и наконец-то освободить для своих повседневных дел (йога, котики чем ты там обычно занимаешься?)), то эта книга для тебя! 🧠 Что внутри? - Язык сценариев и командная оболочка PowerShell - Комбинация команд, управление потоками, обработка ошибок. - Создание систем мониторинга и автоматизация - Запуск web- и SQL-серверов с минимальным кодом 🔝 Кому подойдёт? - Системным администраторам и DevOps - Инженерам автоматизации и IT-специалистам - Всем, кто хочет научиться писать эффективные скрипты и управлять инфраструктурой Реальные примеры и лёгкий авторский юмор делают сложное простым, а теорию — близкой к жизни. Забудь про дорогие инструменты и сомнительные советы в интернете — учись работать профессионально с PowerShell. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #powershell #sysadmin
