CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Mostrar más📈 Análisis del canal de Telegram CodeGuard: CyberSec Edition
El canal CodeGuard: CyberSec Edition es un actor destacado. Actualmente la comunidad reúne a 12 665 suscriptores, ocupando la posición 9 998 en la categoría Tecnologías y Aplicaciones y el puesto 52 075 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 12 665 suscriptores.
Según los últimos datos del 25 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 445, y en las últimas 24 horas de 22, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 12.96%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.74% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 642 visualizaciones. En el primer día suele acumular 854 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 4.
- Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 26 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Навигация по уязвимостям: ➡️ Исправленная 0-day уязвимость в мобильных устройствах Samsung ➡️ Исправленные уязвимости в Google Chrome ➡️ Исправленные 0-day уязвимости в устройствах Cisco ➡️ Исправленные уязвимости в Microsoft ➡️ Критическая уязвимость в брандмауэрах WatchGuard Firebox ➡️Повышение привилегий в продуктах Broadcom📖 Читать дальше 😈 CodeGuard | #infosec
nmap -p 21,22,23,3389 192.168.1.0/24 -oX scan.xml
python3 brutespray.py -f scan.xml -U users.txt -P passwords.txt --threads 5 --timeout 5
В Kali и BlackArch BruteSpray уже в репозиториях — ставьте и подрубайте моментально.
📱 Репозиторий и инструкции
😈 CodeGuard | #bruteSpray #pentesting✅ Преимущества Nuclei: — Точность: шаблоны минимизируют ложные срабатывания, проверяя реальные условия уязвимостей — Регулярно обновляемая библиотека от сообщества с тысячами шаблонов для актуальных уязвимостей — Поддержка HTTP, DNS, TCP, SSL, WHOIS и других протоколов — Легко интегрируется в CI/CD для автоматического тестирования и регрессионного анализа▶️Установка
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei -update-templates
Посмотреть инфу по командам:
nuclei -h
🚀 Пример сканирования:
1. Сканирование одного хоста на критические и высокие уязвимости:
nuclei -u example.com -severity critical,high
2. Сканирование списка целей с выводом в JSON:
nuclei -list targets.txt -o results.json -json
▶️ Сканирование конкретной уязвимости (например, Log4Shell — CVE-2021-44228):
nuclei -u https://example.com -t /path/to/nuclei-templates/cves/2021/CVE-2021-44228.yaml
Результат:
[CVE-2021-44228] @ https://example.com/api/login [info] The target is vulnerable to Log4Shell (CVE-2021-44228). [severity] critical📎 Полезные команды: — Объединение с subfinder и httpx:
echo "domain.com" | subfinder | httpx | nuclei -silent
— Оптимизация скорости сканирования:
nuclei -list targets.txt -rate-limit 50 -concurrency 10
— Настройка лимитов для избежания блокировки:
nuclei -u example.com -rate-limit 10 -timeout 20
❎ Важные моменты:
- При агрессивном сканировании нагрузка на сеть может быть большой
- Возможен риск блокировок со стороны IPS/WAF систем без корректных лимитов
😇 Документация
ну если не будет лайков, то я хз ребятки..админ может и в депрессию впасть
😈 CodeGuard | Chat | #Nuclei #infosec #pentesting🟢 Почему это круто: - Более 700 детекторов ловят утечки во множестве форматов и платформ. - Работает с GitHub, GitLab, Docker, Amazon S3, GCS, CI/CD и другими. - Анализирует миллиарды файлов — логи, бины, TLS-сертификаты, архивы. - Старые и удалённые коммиты тоже под прицелом — TruffleHog ищет секреты в истории изменений.🐱 Детали на GitHub TruffleHog — must-have инструмент для разработчиков и специалистов по безопасности, чтобы не допустить утечки конфиденциальных данных! 😈 CodeGuard | #security #pentesting
#!/bin/bash
TARGET_IP="192.168.1.100" # Целевой IP
TARGET_PORT=9999 # Целевой порт
PACKET_COUNT=1000 # Количество пакетов
DELAY=0.01 # Задержка между отправками (сек)
for ((i=1; i<=PACKET_COUNT; i++)); do
# Генерируем случайную полезную нагрузку на 50 байт
PAYLOAD=$(head -c 50 /dev/urandom | base64)
echo "$PAYLOAD" | nc -u -w1 $TARGET_IP $TARGET_PORT
sleep $DELAY
done
echo "Отправлено $PACKET_COUNT UDP-пакетов на $TARGET_IP:$TARGET_PORT"
🔸 Как это работает:
- Используем nc (netcat) для отправки UDP-пакетов
- В полезной нагрузке — случайные байты, закодированные в base64 для читаемости
- Параметры TARGET_IP, TARGET_PORT, PACKET_COUNT и DELAY настраиваются под ваши задачи
- Простой цикл отправляет пакеты с небольшой задержкой
✅ Как применять: - Направьте скрипт на адрес и порт вашего IDS/IPS для проверки реакции - Попробуйте менять размер payload, скорость и количество — смотрите как система реагирует - Добавьте в payload сигнатуры известных атак — тестируйте срабатывания - Вариант отправки TCP-пакетов можно сделать, заменив `-u` на `-t` в ncТаким образом, вы имеете лёгкий автономный генератор трафика, который всегда под рукой и который можно адаптировать под разные цели проверки безопасности. 😈 CodeGuard | #bash #netcat #IDS #IPS
netstat и современный ss. Разберёмся, как ими пользоваться.
📣 Шаг 1. Проверяем доступность утилит:
ss есть почти везде по умолчанию:
ss --version
`netstat` может потребовать установки:
sudo apt install net-tools
🔍 Шаг 2. Смотрим все прослушиваемые TCP и UDP порты с ss:
sudo ss -tuln
-t — TCP порты
-u — UDP порты
-l — только прослушиваемые (listen)
-n — показ числовых IP и портов без DNS
⚙️ Шаг 3. Аналогичный вывод с netstat:
sudo netstat -tulpn
-p — показывает процесс и PID, который держит порт
Остальные ключи те же, что и у ss
👁🗨 Шаг 4. Узнаём, какой процесс занят на конкретном порте (например, 80):
С ss:
sudo ss -tulpn | grep ':80'
С netstat:
sudo netstat -tulpn | grep ':80'
Вы увидите PID и имя процесса — важно для диагностики и безопасности.
⏱️ Шаг 5. Наблюдение в реальном времени:
С помощью watch можно запускать обновление результата каждую секунду:
sudo watch ss -tuln
или
sudo watch netstat -tulpn
Удобно видеть новые подключения и изменения на лету.
✅ Рекомендации:
— ss быстрее и современнее, отлично подходит для больших серверов с множеством соединений — netstat всё ещё полезен на старых или специализированных системах
— Используйте lsof для более детальной проверки процессов, слушающих порты:
sudo lsof -i :80
Знание, какие порты открыты и кто за ними стоит, — ваша первая линия обороны и удобный инструмент для аудита сети.
😈 CodeGuard | #linux #ss #netstat #ports #networksecurityЧасть 1 — Основы пентеста 📍Процесс тестирования на проникновение 📍Предварительное взаимодействие с заказчиком 📍Сбор информации и разведка 📍Оценка уязвимостей 📍Эксплуатация уязвимостей 📍Пост-эксплуатация и удержание доступа 📍Горизонтальное продвижение внутри сети 📍Доказательство концепции атак 📍Взаимодействие после завершения пентеста Часть 2 — Продвинутые техники пентеста 📍Методологии и процессы в тестировании 📍Глубокий сбор информации и разведка 📍Атаки на цели под Windows и Linux 📍Пентест Active Directory 📍Тестирование веб-приложений 📍Ручная и автоматизированная эксплуатация 📍Оценка уязвимостей 📍Pivoting и горизонтальное продвижение 📍Перечисление в пост-эксплуатации 📍Повышение привилегий в Windows и Linux 📍Коммуникации и отчётность по уязвимостям Часть 3 — Сетевое перечисление с Nmap 📍Обзор Nmap и его возможностей 📍Обнаружение работающих хостов 📍Сканирование открытых портов 📍Сохранение результатов сканирования 📍Перечисление сервисов и версий 📍Использование Nmap Scripting Engine (NSE) для расширенного сканирования 📍Обход брандмауэров и систем IDS/IPSКурс подходит для тех, кто хочет углубить знания в области оценки безопасности и получить практические навыки работы с инструментами. 💠 Бери курс → [Archive] 😈 CodeGuard | #hackthebox #pentest #book
ℹ️ Проект был создан для получения знаний в многих областях, начиная от маркетинга и заканчивая хакингом.💬 Наш форум — t.me/+IxHBgqVw5wY0YjY0
⚠️ Заявки принимаются автоматически.
inotifywait из пакета inotify-tools — простой и лёгкий способ реализовать постоянный мониторинг прямо из bash.
🔹Шаг 1. Установка inotify-tools (если ещё не установлен)
Для Debian/Ubuntu:
sudo apt-get install inotify-tools
Для CentOS/RHEL:
sudo yum install inotify-tools
🔹 Шаг 2. Простой скрипт мониторинга каталога
Создайте файл monitor.sh с таким содержанием:
#!/bin/bash
MONITOR_DIR="/путь/к/папке/для/мониторинга"
inotifywait -m -r -e create -e modify -e delete --format '%T %w%f %e' --timefmt '%F %T' "$MONITOR_DIR" | while read DATE FILE EVENT
do
echo "[$DATE] Файл $FILE подвергся событию $EVENT"
done
🔸Как это работает:
-m — мониторинг в реальном времени (без завершения после первого события)
-r — рекурсивно указывает следить за всеми вложенными папками
-e create -e modify -e delete — события создания, изменения и удаления файлов
--format и --timefmt — вывод с датой, полным путём и типом события
🔹 Шаг 3. Запуск и проверка
Сделайте скрипт исполняемым:
chmod +x monitor.sh
Запустите:
./monitor.sh
Теперь любые изменения в указанной папке будут выводиться в консоль с временем и типом события.
inotifywait — ваш надёжный сторож файловой системы в Linux, простой в использовании и мощный для автоматизации!
😈 CodeGuard |#linux #bash #inotifywait #sysadminsqlmap -u "http://targetsite.com/page?id=1" --dump
Этот инструмент помогает найти и извлечь данные из баз данных, включая платежные данные (только если есть разрешение на тест).
Прокачай свои навыки — помогай защищать и предотвращать атаки!
🖥 Часть 5 в Архиве
⭐️ CodeGuard | Chat | #pentest #kali #course
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 

