CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: CyberSec Edition
Channel CodeGuard: CyberSec Edition is an active participant. Currently, the community unites 12 560 subscribers, ranking 10 114 in the Technologies & Applications category and 52 575 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 560 subscribers.
According to the latest data from 21 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 516 over the last 30 days and by 12 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 12.27%. Within the first 24 hours after publication, content typically collects 6.72% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 539 views. Within the first day, a publication typically gains 843 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 22 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
⚠️Защищайтесь: — Используйте аппаратные токены и приложения для генерации OTP, а не SMS — Храните резервные коды в безопасности — Внимательно реагируйте на пуш-уведомления — Обучайте сотрудников распознавать фишинг и социальную инженерию — Внедряйте строгие политики безопасности и мониторинг2FA — важный, но не абсолютный барьер. Зная способы обхода, можно усилить защиту и минимизировать риски. 😈 CodeGuard | Chat | #2FA #infosec #security
⭐️ MITRE CVE — официальный каталог ⭐️ opencve.io — CVE поисковик ⭐️ Vulnerability Database — поиск по угрозам ⭐️ sploitus — инструменты для pentest. ⭐️ CVE Trends — уязвимости в реальном времени. ⭐️ GitHub Advisory Database — база уязвимостей ⭐️ Exploit DB — архив эксплойтов ⭐️ Cloudvulndb — база проблем безопасности облаков. ⭐️ osv.dev, VulDB — индикаторы компрометации и угрозы. ⭐️ Mend Vulnerability Database — базы OSS-уязвимостей. ⭐️ Rapid7 DB — база с метасплойт-эксплойтами.⚡️ Все эти сервисы отлично дополняют друг друга: используйте Fedi Sec Feeds как быстрый обзор, а из других возьмите расширенный поиск, оповещения и эксплойты. 😈 CodeGuard | Chat | #vulnerabilities #CVE #infosec
git clone https://github.com/alfredredbird/alfred
2. Установите зависимости:
cd alfred
sudo pip3 install -r requirements.txt
3. Запустите скрипт:
python3 alfred.py
🖥 Alfred работает на Windows, macOS, Linux (включая Kali, Parrot, Ubuntu), а также на Android (Termux) и iOS (iSH).
Это отличный инструмент для быстрой и удобной разведки по открытым источникам.
🔗 Репозиторий Alfred
Все просто — с тебя 👍, с меня топ посты
😈 CodeGuard | Chat | #OSINT #infosec #pentestinggit clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
pip install -r requirements.txt
Для dnsrecon:
git clone https://github.com/darkoperator/dnsrecon.git
cd dnsrecon
pip install -r requirements.txt
🔹 Шаг 2. Сбор субдоменов с помощью Sublist3r
Sublist3r собирает субдомены из десятков источников — поисковиков, баз и сертификатов.
python sublist3r.py -d example.com -o subdomains.txt
- -d example.com — домен для сбора
- -o subdomains.txt — файл вывода с найденными субдоменами
Можно добавить опцию -v для вывода в реальном времени.
🔹 Шаг 3. Просмотр и базовый анализ с dnsrecon
Теперь возьмём список из Sublist3r и проверим его на DNS-уязвимости и дополнительные данные.
Пример сканирования с dnsrecon по домену:
dnsrecon -d example.com -t std -a -n 8.8.8.8 -o dnsrecon_report.txt
- -d example.com — цель
- -t std — стандартный тип сканирования (DNS-запросы, зона и т.д.)
- -a — выполнить определенные дополнительные проверки
- -n 8.8.8.8 — использовать DNS-сервер Google для резолвинга
- -o dnsrecon_report.txt — сохранить отчет
🔹 Шаг 4. Совмещение результатов. Чтобы проверить найденные субдомены, передать список в dnsrecon можно так:
dnsrecon -d example.com -t brt -f subdomains.txt -a
- -t brt — брутфорс по списку (будет проверять, живы ли субдомены)
- -f subdomains.txt — файл с субдоменами из Sublist3r
- -a — дополнительные проверки
✅ Полезные рекомендации: - Начинайте с Sublist3r для быстрого сбора, потом углубляйте проверку dnsrecon. - Обратите внимание на типы уязвимостей в отчетах dnsrecon — например, зоны без ограничения, перенаправления, неправильные записи. - Автоматизируйте процесс через скрипты и cron для регулярного мониторинга. - Собирайте данные — атакуйте осознанно!Так можно быстро и просто получить картину инфраструктуры домена и потенциальных точек атаки. C тебя 👍 , с меня топ посты 😈 CodeGuard | #Sublist3r #dnsrecon #Subdomains #pentesting
pkg update && pkg upgrade
pkg install proot proot-distro
proot-distro install debian
proot-distro login debian
🔺Дальше внутри системы:
apt update && apt upgrade
apt install openssh
💡Плюсы: - Можно использовать старый телефон или планшет как удалённый сервер - Не нужен root, не ломается основная ОС - Debian/Ubuntu со знакомыми инструментами - Интеграция с сетью и автозапуском📎 Полная статья и гайд 😈 CodeGuard | Chat | #LinuxOnAndroid #Termux #infosec
ssh root@your_server_ip
Если пароль утерян — обратитесь в поддержку хостинга или используйте консоль восстановления.
🟫 Дальше просканируйте сервер на вредоносное ПО (ClamAV, rkhunter, chkrootkit):
sudo apt install clamav rkhunter chkrootkit -y
sudo freshclam
sudo clamscan -r / --bell -i
sudo rkhunter --check
sudo chkrootkit
- Удалите найденные трояны и бекдоры.
Нужно создайте новый сервер (если возможно)
Перенесите данные на свежий сервер, который раньше не был взломан. Это снизит риски повторного заражения.
🔐Теперь по шагам, настраиваем безопасность
1. Отключите вход под root:
sudo nano /etc/ssh/sshd_config
# Найдите PermitRootLogin и установите no
PermitRootLogin no
2. Включите аутентификацию по ключам:
PubkeyAuthentication yes
PasswordAuthentication no
3. Перезапустите SSH:
sudo systemctl restart ssh
4. Обновите все пакеты и установите firewall:
sudo apt update && sudo apt upgrade -y
sudo ufw enable
sudo ufw allow <ssh_port>
🔄 Сбросьте все пароли пользователей, создайте новые SSH-ключи и замените скомпрометированные.
🔄 Настройте регулярное резервное копирование и мониторинг активности сервера (Auditd, Fail2Ban, Logwatch).
Действуйте быстро, но внимательно — сохраняйте логи и доказательства для анализа инцидента.
Твоя реакция дает мне понять, какого контента надо больше.
😈 CodeGuard | Chat | #incidentresponse #serversecurity #infosec— 38 уровней первой главы с постепенным нарастанием сложности — Совсем скоро вторая глава с продвинутыми возможностями SQL — Возможность играть как на ПК, так и на мобильном💡 Почему это прикольно? — Учиться SQL легко и интересно — Убирает страх перед сложным кодом — Помогает закрепить навыки на практике — Развивает аналитическое мышление в игровом формате 📚 Подробнее с инструкциями на Habr 😈 CodeGuard | Chat | #SQL #DBQuacks #infosec
ps aux --sort=start_time | tail -n 20
netstat -tulpen | grep ESTABLISHED
ss -tup
lsof -i -n -P | grep -i established
⭐️ Шаг 2. Проверка автозагрузок на предмет неизвестных скриптов:
ls -l /etc/init.d/
systemctl list-unit-files | grep enabled
crontab -l
ls -l /var/spool/cron/
⭐️ Шаг 3. Поиск подозрительных setuid/setgid файлов:
find / -perm /6000 -type f -exec ls -ld {} \; 2>/dev/null
⭐️ Шаг 4. Анализ сетевого трафика для выявления скрытых соединений:
tcpdump -i eth0 -nn host <ip_подозреваемого_хоста> -c 100
iftop -i eth0
⭐️ Шаг 5. Статический анализ подозрительных файлов (поиск необычных строк):
strings /usr/bin/<подозрительный_файл> | grep -Ei 'http|shell|exec'
⭐️ Шаг 6. Поиск изменений в системных файлах и бинарниках:
rpm -Va | grep '^..5'
debsums -s
⭐️ Используйте утилиты для хэширования и сравнения дампов с начальными версиями:
sha256sum /bin/bash /usr/bin/ssh
diff <(sha256sum /bin/bash) <(sha256sum bash_original)
🛡 Эти команды помогут быстро выявить аномалии и подозрительную активность в Linux-системах, которые могут свидетельствовать о наличии бэкдора.
📚 Реальные кейсы на: Blog.Infra-Tech SecurityLabесли вижу реакции — делаю такого контента больше) 😈 CodeGuard | Chat | #backdoor #linux #security
⚡️Основные возможности Airgeddon: 1. Атаки на WEP, WPA и WPA2 с помощью перехвата и анализа пакетов 2. Deauthentication — принудительное отключение устройств от точки доступа для перехвата handshake и MITM атак 3. Брутфорс через словарные атаки для подбора паролей WPA/WPA2 4. Фальшивые точки доступа (Evil Twin) для перехвата конфиденциальных данных подключившихся устройств😉Материалы для изучения: — Репозиторий на GitHub — Атака Evil Twin — Хабр — Гайд по Airgeddon — SecurityLab — Руководство и обзор — Kraken Academy — Обзор возможностей Airgeddon — DevTrends 🚀 Команда для запуска Airgeddon:
sudo bash airgeddon.sh
Выберите беспроводной интерфейс и режим мониторинга, далее следуйте меню по сканированию, захвату handshake и другим атакам.
Ставь 👍 и таких постов будет больше
😈 CodeGuard | Chat | #WiFiPentest #Airgeddon #infosececho 256 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages
- Активируйте модуль ядра vfio-pci и убедитесь, что в BIOS включён VT-d
- Привяжите сетевые интерфейсы к DPDK, настройте PCI адреса в /etc/gatekeeper/envvars
- Настройте политику фильтрации в /etc/gatekeeper/net.lua
- Запустите и добавьте в автозагрузку:
sudo systemctl start gatekeeper
sudo systemctl enable gatekeeper
💾Полная документация — Wiki Gatekeeper.
📱 Репозиторий на GitHub
⭐️ CodeGuard | Chat | #DDoS #Gatekeeper #infosec🐳 Примеры нестандартных методов: — Обратная социальная инженерия — создаём проблему, а потом выступаем «спасателем» — Медовые ловушки — завязываем доверительные отношения, добывая секреты — «Катание на спине» (tailgating) — следуем за сотрудниками в охраняемые зоны — Маскировка под официальные письма и фейковые приглашения — Активное использование мессенджеров, в том числе Telegram — Фальшивые проверки CAPTCHA, фишинговые сайты и просьбы ввести данные📚Полезные статьи для глубокого понимания: — Социальная инженерия или как усилия безопасников разбиваются о человеческий фактор — Что такое социальная инженерия и как противостоять атакам мошенников? — За кулисами атак: социальная инженерия — Социальная инженерия: что это и как противостоять Социальная инженерия — это не всегда банальный фишинг. Злоумышленники эффективно применяют множество хитрых приёмов, обманывая человеческий фактор. 😈 CodeGuard | Chat | #socialengineering #infosec #phishing
Available now! Telegram Research 2025 — the year's key insights 
