es
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Canal cerrado

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Mostrar más

📈 Análisis del canal de Telegram CodeGuard: PySec Edition

El canal CodeGuard: PySec Edition es un actor destacado. Actualmente la comunidad reúne a 14 097 suscriptores, ocupando la posición 8 767 en la categoría Tecnologías y Aplicaciones y el puesto 45 898 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 097 suscriptores.

Según los últimos datos del 25 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 815, y en las últimas 24 horas de 21, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 10.25%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.55% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 445 visualizaciones. En el primer día suele acumular 783 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 7.
  • Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 26 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

14 097
Suscriptores
+2124 horas
+2697 días
+81530 días
Archivo de publicaciones
🔍 Как найти скрытые каталоги на сайте за 2 минуты — гайд по Gobuster Разработчики прячут админки, бэкапы и конфиги в неочеви
🔍 Как найти скрытые каталоги на сайте за 2 минуты — гайд по Gobuster Разработчики прячут админки, бэкапы и конфиги в неочевидных папках. Ваша задача — найти их до злоумышленника. Пошаговая инструкция по Gobuster — самому быстрому брутфорсеру каталогов. Шаг 1. Устанавливаем Gobuster
sudo apt install gobuster
Или скачайте бинарник с GitHub под вашу ОС. Шаг 2. Выбираем словарь В Kali уже есть отличные наборы:
/usr/share/wordlists/dirb/common.txt
/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
/usr/share/seclists/Discovery/Web-Content/raft-medium-directories.txt
Совет: Raft-словари из SecLists — самые полные. Шаг 3. Запускаем базовое сканирование
gobuster dir -u https://target.com -w /path/to/wordlist.txt
Флаги: dir — режим поиска директорий -u — цель -w — словарь Шаг 4. Добавляем расширения файлов Ищем не только папки, но и файлы .php, .txt, .bak, .sql:
gobuster dir -u https://target.com -w wordlist.txt -x php,txt,bak,sql
Шаг 5. Ускоряем и разбираем результат
gobuster dir -u https://target.com -w wordlist.txt -t 50 -k
-t 50 — 50 потоков (не спалите цель, не ставьте больше 50) -k — игнорировать проверку SSL-сертификатов Шаг 6. Сохраняем результат
gobuster dir -u https://target.com -w wordlist.txt -o results.txt
Что искать в выдаче: /admin, /administrator, /login — панели управления /backup, /old, /temp — возможные бэкапы /phpmyadmin — может дать доступ к БД /jenkins, /gitlab — CI/CD системы Шаг 7. Обрабатываем найденное Нашли /backup/config.bak? Скачайте и проверьте, нет ли там паролей в открытом виде. 😈 CodeGuard: PySec Edition | Чат

«🤬Опять отвалился VPN! Попробовал уже десять разных и ни один не работает!» Если тебе знакома эта ситуация то стоит наконец
«🤬Опять отвалился VPN! Попробовал уже десять разных и ни один не работает!» Если тебе знакома эта ситуация то стоит наконец попробовать Anyport. Наверное единственный РАБОЧИЙ обход все блокировок и белых списков, который точно не будет заблокирован. Забери свой бесплатный период и наслаждайся свободным интернетом👇 https://t.me/AnyportBot?start=CodeGuard2

💀 EternalBlue (MS17-010) — уязвимость, которая положила половину мира в 2017 WannaCry, NotPetya, BadRabbit — все эти эпидеми
💀 EternalBlue (MS17-010) — уязвимость, которая положила половину мира в 2017 WannaCry, NotPetya, BadRabbit — все эти эпидемии стали возможны благодаря EternalBlue. 7, 8 и 9-летние Windows всё ещё уязвимы. Суть уязвимости:
➡️Уязвимость в SMBv1 (протокол для обмена файлами и принтерами). Атакующий отправляет специально сформированный пакет — и на сервере Windows происходит переполнение буфера в ядре.
CVSS: 9.8 (критическая) Где искать: Проверьте, открыт ли порт 445:
nmap -p 445 target.com
Уязвимы:
➡️Windows 7, 8, 8.1, 10 (не обновлённые) ➡️Windows Server 2008 R2, 2012, 2016 (без патча)
Что искать в логах: Внезапное падение службы сервера (Server service), необычные краши системы или массовое заражение соседних машин в сети. Как проверить себя:
nmap --script smb-vuln-ms17-010 target.com
Как защититься:
🔵Установить патч MS17-010 (от марта 2017) — он закрывает дыру 🔵Отключить SMBv1: Set-SmbServerConfiguration -EnableSMB1Protocol $false (PowerShell) 🔵Закрыть порт 445 на файрволе, если SMB не нужен
📌 Итог: Проверьте свои старые системы. EternalBlue работает до сих пор. 😈 CodeGuard: PySec Edition | Чат

📧 theHarvester — собираем email-ы и поддомены цели за минуту Нужно быстро собрать контакты компании или найти скрытые поддом
📧 theHarvester — собираем email-ы и поддомены цели за минуту Нужно быстро собрать контакты компании или найти скрытые поддомены? theHarvester делает это за вас. 🔧 Тулза: theHarvester ⚙️ Как работает: Пролистывает поисковики (Google, Bing, Baidu, Yahoo, LinkedIn и др.) и вытаскивает email-ы, поддомены, хосты и даже ссылки на GitHub. Установка:
git clone https://github.com/laramies/theHarvester
cd theHarvester
pip install -r requirements.txt
Запуск:
python3 theHarvester.py -d example.com -b google
-d — домен цели, -b — источник (google, bing, linkedin, etc.) 🔥 Кейс сегодняшний:
➡️Один осинтер получил задание найти контакты всех IT-специалистов в крупной компании — без доступа к LinkedIn Premium. Он запустил theHarvester с источниками google и linkedin, собрал 80+ email-ов и нашёл скрытый поддомен dev.internal.company.com, на котором висела старая версия Jenkins с известной уязвимостью. Информацию передали в компанию, уязвимость закрыли.
💡 Вывод: theHarvester показывает не только email-ы, но и то, что компания случайно засветила в открытых источниках. Проверяйте себя. 😈 CodeGuard: PySec Edition | Чат

🐧 Linux Basics for Hackers, 2nd Edition (2025) — старт в мир пентеста Если вы хотите научиться этичному хакингу, но не знает
🐧 Linux Basics for Hackers, 2nd Edition (2025) — старт в мир пентеста Если вы хотите научиться этичному хакингу, но не знаете, с чего начать — эта книга создана для вас. Практическое руководство, которое использует Kali Linux для обучения основам с фокусом на то, как хакеры применяют эти знания на практике. О чём книга:
➡️Вы познакомитесь с командной строкой Linux, файловыми системами, сетевыми основами, BASH-скриптингом, управлением пакетами, логированием, а также ядром Linux и драйверами. Это не сухая теория, а практические туториалы, которые сразу можно применить.
Почему стоит прочитать: Это отличный первый шаг для погружения в кибербезопасность, пентестинг и хакинг. Книга построена так, чтобы вы не просто читали, а сразу пробовали на своей виртуальной машине. Ссылка на архив (pdf): 🔗 Ссылка Ссылка на архив (pdf), альтернатива: 🔗 Ссылка 😈 CodeGuard: PySec Edition | Чат

На Stepik запустили годный курс по «Troubleshooting Docker и Kubernetes: поиск и устранение проблем» В программе только важны
На Stepik запустили годный курс по «Troubleshooting Docker и Kubernetes: поиск и устранение проблем» В программе только важные аспекты: — troubleshooting Docker и образов — диагностика сетевых проблем — настройка readiness/liveness probes — отладка pod’ов, деплоев и ingress — анализ логов контейнеров и кластера — разбор ошибок CrashLoopBackOff, OOMKilled, ImagePullBackOff и других Собеседования на DevOps/SRE сейчас всё чаще строятся вокруг реальных инцидентов. Данный курс фокусируется именно на таких сценариях и помогает в подготовке к практическим вопросам 48 часов доступен со скидкой 25% ↗️ Пройти курс на Stepik

🐙 Awesome Infosec Courses — коллекция бесплатного обучения по кибербезопасности Хотите прокачать скиллы, но не знаете, где в
🐙 Awesome Infosec Courses — коллекция бесплатного обучения по кибербезопасности Хотите прокачать скиллы, но не знаете, где взять качественные материалы? Готовый список курсов и тренингов. 🔗 GitHub Что внутри (4 928 звёзд): Кураторская подборка лучших ресурсов для обучения информационной безопасности. Всё разбито по категориям:
🔵Penetration Testing — курсы по пентесту от новичка до эксперта 🔵Offensive Security — материалы по OSCP, эксплуатации и Red Team 🔵Blue Team — защита, мониторинг, анализ логов 🔵DFIR — цифровая криминалистика и реагирование на инциденты 🔵Malware Analysis — анализ вредоносного ПО 🔵CTF — подготовка к соревнованиям
Почему репозиторий ценен: Это не просто список ссылок. Авторы отобрали только проверенные и качественные материалы — бесплатные и платные, с чёткими описаниями что вас ждёт и для какого уровня сложности. 🔖 Сохраните себе — это навигатор по миру ИБ-образования. 😈 CodeGuard: PySec Edition | Чат

🔥 Мастхев подборка для каждого айтишника Держите подборку авторских IT-каналов по всем направлениям: курсы, книги, статьи, п
🔥 Мастхев подборка для каждого айтишника Держите подборку авторских IT-каналов по всем направлениям: курсы, книги, статьи, практики, примеры кода, шпаргалки и прохождение собесов. ▪️ Python ▪️ Java ▪️ Frontend ▪️ C / C++ ▪️ ИБ & Хакинг ▪️ DevOps ▪️ Data Science ▪️ Linux ▪️ C# & GameDev ▪️ Курсы IT ▪️ ИИ-бот для IT ▪️ Весь IT 👉🏻 Подписывайся и прокачивай свои навыки

🔥 Уязвимость в Firefox и Tor Browser — трекинг в приватном режиме Специалисты компании Fingerprint обнаружили уязвимость в б
🔥 Уязвимость в Firefox и Tor Browser — трекинг в приватном режиме Специалисты компании Fingerprint обнаружили уязвимость в браузерах Firefox и Tor Browser. Она позволяла сайтам отслеживать пользователей даже в режиме приватной навигации. Mozilla закрыла проблему в версии Firefox 150, выпущенной 21 апреля 2026 года . Суть уязвимости:
➡️ Проблема кроется в том, как браузеры извлекают хранящиеся метаданные. Порядок извлечения данных из базы может быть уникальным для каждого пользователя. Это позволяет создать "цифровой отпечаток" браузера — fingerprint — и отслеживать человека даже при включённом режиме приватного просмотра.
Кого затронуло:
🟠Все пользователи Firefox (до версии 150) 🟠Пользователи Tor Browser (до выхода обновлённой версии)
Почему это важно: Использование Tor Browser и приватных окон — один из главных способов сохранить анонимность. Эта уязвимость частично подрывала такие меры защиты. Что делать: Обновить Firefox до версии 150 или выше. Пользователям Tor Browser — дождаться обновления, включающего исправленный движок Firefox. Прогноз: Ожидается, что подобные уязвимости будут находить чаще с выходом новых поколений AI-моделей, таких как Claude Mythos от Anthropic. 😈 CodeGuard: PySec Edition | Чат

⚡️ 7 малоизвестных команд Linux, которые сэкономят часы работы Вот уникальная подборка полезных команд, которые не используют
⚡️ 7 малоизвестных команд Linux, которые сэкономят часы работы Вот уникальная подборка полезных команд, которые не используются в школьных курсах, но реально ускоряют работу. 1. tldr — понятные примеры вместо документации
➡️Устали от мануалов на десятки страниц? tldr показывает самые востребованные примеры использования команды. Установка: npm install -g tldr или sudo apt install tldr.
2. ncdu — интерактивный анализ диска
➡️
Вместо скучного
du -sh, ncdu показывает графическую карту использования места, по которой можно кликать и перемещаться. Идеально для очистки диска.
3. tac — cat наоборот
➡️
Читает файл с конца.
Полезно для просмотра самых свежих логов: tac /var/log/syslog | head.
4. watch — автоматическое обновление вывода
➡️
Запускаете команду раз
в несколько секунд и наблюдаете за изменениями в реальном времени. Пример: watch -n 10 free показывает память в интерактиве.
5. timeout — таймер для команд
➡️
Запустили потенциально
зависающую команду? timeout 10s ping google.com остановит её автоматически через 10 секунд.
6. shuf — рандомизатор данных
➡️
Перемешивает строки в файле
или генерирует случайные пароли. Пример: shuf -zer -n12 {A..Z} {a..z} {0..9} | tr -d '\0' выдаст 12 случайных символов.
7. xargs — массовая обработка файлов
➡️
Берёт вывод одной команды
и превращает в аргументы для другой. Удалить все .log файлы: ls *.log | xargs rm.
🔥 Бонус: jot (Unix) или seq (Linux) — генераторы последовательностей чисел для пакетных задач. 😈 CodeGuard: PySec Edition | Чат

🐧 Linux Basics for Hackers, 2nd Edition (2025) — старт в мир пентеста Если вы хотите научиться этичному хакингу, но не знает
🐧 Linux Basics for Hackers, 2nd Edition (2025) — старт в мир пентеста Если вы хотите научиться этичному хакингу, но не знаете, с чего начать — эта книга создана для вас. Практическое руководство, которое использует Kali Linux для обучения основам с фокусом на то, как хакеры применяют эти знания на практике. О чём книга:
➡️Вы познакомитесь с командной строкой Linux, файловыми системами, сетевыми основами, BASH-скриптингом, управлением пакетами, логированием, а также ядром Linux и драйверами. Это не сухая теория, а практические туториалы, которые сразу можно применить.
Почему стоит прочитать: Это отличный первый шаг для погружения в кибербезопасность, пентестинг и хакинг. Книга построена так, чтобы вы не просто читали, а сразу пробовали на своей виртуальной машине. Ссылка на архив (pdf): 🔗 Ссылка Ссылка на архив (pdf), альтернатива: 🔗 Ссылка 😈 CodeGuard: PySec Edition | Чат

Нам тут написали, что в СНГ вообще нет работы 😱 Смешно! Потому что за сегодня в канале Удаленка в долларах вышло 15+ ваканси
Нам тут написали, что в СНГ вообще нет работы 😱 Смешно! Потому что за сегодня в канале Удаленка в долларах вышло 15+ вакансий для русскоговорящих профи с ЗП от 2000$ 💸 Хватит и самим поесть, и семью прокормить. Смотри, чем хочешь заниматься в канале: ⤵️ ▪️SMM-менеджер ▪️маркетолог ▪️дизайнер ▪️таргетолог ▪️разработчик Осталось только выбрать и откликнуться (это бесплатно) 👉 https://t.me/+W7-fdHlXAcMxNDUy

😅 Как я 3 часа подбирал пароль от своего архива (и что понял) Жесткий диск умер, а на флешке — старый ZIP-архив с важными фа
😅 Как я 3 часа подбирал пароль от своего архива (и что понял) Жесткий диск умер, а на флешке — старый ZIP-архив с важными файлами. Открыть не могу — пароль забыл. И тут я понял, что сам попал в ловушку, от которой предупреждаю других. Эксперимент: Взломать свой же архив с помощью John the Ripper. Что было:
⚫️ZIP с сильным паролем (я тогда умничал). Джон начал атаку по словарю rockyou — мимо. Маска ?l?l?l?l?l?l?l?l (8 букв) — слишком долго. В итоге я вспомнил, что пароль был именем кота + год. Подобрал вручную за 20 секунд.
Вывод:
➡️Человеческая память ненадёжна. Менеджеры паролей нужны не только для безопасности, но и для вашего спокойствия. ➡️Сложный пароль = сложность восстановления. Балансируйте. ➡️Не полагайтесь на один метод восстановления. Сделайте бекап паролей.
А теперь честно: какой самый глупый пароль у вас был? У меня — qwerty123 на школьном аккаунте 😈 CodeGuard: PySec Edition | Чат

Совет на 2026 год — переходите на Go. На Go собирают банки, маркетплейсы и highload-сервисы. Зарплаты мидлов начинаются от 200 000 ₽, а у сеньоров доходят до 600 000 ₽. А чтобы освоить его всего за 3 месяца — изучите канал Максима Аверина. Его бэкграунд: Senior Golang/Python (X5, Lamoda, BestDoctor), 7 лет в бэкенде, экс-тимлид и PM, 300+ собеседований с 2018 На канале вы найдёте: — Советы, которые в разы повысят ваши шансы на перекат в Go — Как легко выбивать себе ту ЗП, которую желаете: скрипты переговоров и шаблоны писем — Как сделать мощный проект с code-review и уже через три недели пойти на собесы. Огромный опыт, который ты можешь перенять абсолютно бесплатно. Переходи и изучай: @maksim_golang

🐙 SecLists — коллекция словарей и пейлоадов, которую используют все пентестеры мира Когда нужен словарь паролей, список подд
🐙 SecLists — коллекция словарей и пейлоадов, которую используют все пентестеры мира Когда нужен словарь паролей, список поддоменов или пейлоады для XSS — открываете Google? Нет, открываете SecLists. 🔗 GitHub Что внутри: Огромная база для фаззинга, брутфорса и обнаружения уязвимостей. Поддерживается и обновляется сообществом. Основные разделы:
🟣Passwords — огромные коллекции реальных паролей из утечек (rockyou.txt, 10-million-passwords и др.) 🟣Usernames — списки логинов, админов, ботов 🟣Discovery — папки, файлы, поддомены для веб-фаззинга 🟣Fuzzing — пейлоады для SQLi, XSS, LFI, SSRF, XXE и других атак 🟣Pattern-Matching — регулярные выражения для поиска API-ключей, email, номеров карт 🟣Web-Shells — коллекция готовых веб-шеллов
Как использовать: Склонируйте репозиторий:
git clone https://github.com/danielmiessler/SecLists.git
cd SecLists
Затем подставляйте словари в свои инструменты: gobuster, ffuf, hydra, wfuzz и др. Пример с ffuf:
ffuf -u https://target.com/FUZZ -w SecLists/Discovery/Web-Content/raft-medium-directories.txt
Вывод: Этот репозиторий — маст-хэв для любого, кто занимается пентестом. Сохраните в закладки. 😈 CodeGuard: PySec Edition | Чат

НИКОГДА НЕ ПОКУПАЙ КУРСЫ! А ТЕМ БОЛЕЕ НЕ ИДИ В ВУЗ! ❌Курсы — платный пересказ видео с ютуба ❌В ВУЗЕ будешь писать код на лист
НИКОГДА НЕ ПОКУПАЙ КУРСЫ! А ТЕМ БОЛЕЕ НЕ ИДИ В ВУЗ! ❌Курсы — платный пересказ видео с ютуба ❌В ВУЗЕ будешь писать код на листочке А ещё пообещают трудоустройство😂(его не будет) Выбери — тимлида Артёма Все свои знания об айтишке он БЕСПЛАТНО рассказывает в своём канале. Советую подписаться на канал и не просрать деньги на обучение👇 https://t.me/+H7sFcqem5lRkZWQy

🛠 5 свежих open-source инструментов для пентеста (апрель 2026) На пентесте важно иметь под рукой не только классику вроде Nm
🛠 5 свежих open-source инструментов для пентеста (апрель 2026) На пентесте важно иметь под рукой не только классику вроде Nmap и Metasploit. Вот несколько новых и неочевидных утилит, которые сэкономят часы работы. 1. BlacksmithAI AI-фреймворк с несколькими агентами, которые автономно проводят оценку защищённости. Помогает там, где ручной тест затягивается. Ссылка 2. Nuclei Быстрый сканер уязвимостей на YAML-шаблонах. Тысячи готовых проверок, от CVE до некорректных конфигураций. Ссылка 3. Guardian Объединяет 19 инструментов (Nmap, Masscan, httpx и другие) под управлением AI. Запускает цепочки проверок, сам решает, что сканировать. Ссылка 4. mquire Инструмент для форензики памяти Linux. Находит скрытые процессы, руткиты и извлечённые данные из дампов. Ссылка 5. OpenAEV Автоматическая оценка уязвимостей с генерацией отчётов. Полезно, когда нужно быстро показать клиенту «что и где». Ссылка Бонус-совет: Все эти инструменты open-source и бесплатны. Тестируйте на своих виртуалках, а не на живых системах без разрешения. 😈 CodeGuard: PySec Edition | Чат

🕵️‍♂️ OSINT в деле: пошаговый разбор реального кейса от разведки до эксплуатации Как превратить открытые данные в точку вход
🕵️‍♂️ OSINT в деле: пошаговый разбор реального кейса от разведки до эксплуатации Как превратить открытые данные в точку входа на цель? Этот текстовый разбор проведёт вас через все этапы: от пассивной разведки до компрометации системы. 🔗 Ссылка на разбор О чём кейс: Автор на живом примере показывает, как утекший пароль сотрудника из публичного дампа превращается в полный доступ к инфраструктуре компании. Что вы узнаете:
🔵От email к уязвимости: как через сервис Have I Been Pwned найти учётные данные из старых утечек. 🔵Сборка мозаики: анализ сливов в DeHashed и архивах GitHub для получения паролей и токенов доступа. 🔵Развитие успеха: использование скомпрометированных данных для входа в Jenkins и получения доступа к переменным окружения. 🔵Цепная реакция: как токен из публичного репозитория открыл доступ к рабочему пространству Slack и ключу от staging-среды. 🔵Глубже некуда: на примере утечки с форума Exploit.in показан поиск учётки IT-сотрудника, доступ к GitLab и, в итоге, приватный SSH-ключ к серверу.
Главный вывод: то, что утекло в 2016 году, может работать в 2025-м. Без процессов мониторинга и ротации секретов даже старые базы остаются смертельным оружием. 😈 CodeGuard: PySec Edition | Чат

💻Знаешь что такое Вайб-кодинг? Если ты понимаешь как с этим работать, то как минимум можешь быть Middle или даже Senior разр
💻Знаешь что такое Вайб-кодинг? Если ты понимаешь как с этим работать, то как минимум можешь быть Middle или даже Senior разработчиком. ❗️Узнай как реализовать знания чтобы выйти на оффер в 200-500к с помощью канала Прикинь?! - Новости IT Буквально 10 минут в канале каждый день, натаскают твои знания так, что сможешь запросто повысить свой уровень заработка. Ну что, знаешь, в чем суть Вайб-кодинга? ⤵️

🧰 5 сайтов для пентестера, которые заменяют кучу утилит Не всегда под рукой есть Kali Linux. Иногда достаточно браузера. Вот
🧰 5 сайтов для пентестера, которые заменяют кучу утилит Не всегда под рукой есть Kali Linux. Иногда достаточно браузера. Вот подборка онлайн-ресурсов, которыми пользуюсь сам.
1. Exploit-DB Огромная база готовых эксплойтов и шелл-кодов. Поиск по CVE, платформе, типу уязвимости. Можно скачать .py или .txt и запустить. 2. CVE Details Альтернатива NVD с удобным поиском по продукту. Показывает все уязвимости для конкретной версии софта, ссылки на эксплойты и патчи. 3. CyberChef Швейцарский нож для данных. Декодирует Base64, Hex, URL, шифрует AES, делает хеши, парсит JSON — всё в браузере, без отправки данных на сервер. 4. Dehashed Поиск по утекшим базам данных. Вводите email или логин — узнаёте, в каких сливах он засветился. Часть функций платная, но бесплатный поиск тоже полезен. 5. Shodan Поисковик по подключённым к интернету устройствам. Видите, какие порты открыты у вашего сервера, и находите чужие уязвимые системы (только в образовательных целях).
📌 Совет: Добавьте их в закладки папкой «PenTest Tools». Когда нужно быстро что-то проверить — всё под рукой. 😈 CodeGuard: PySec Edition | Чат