CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Mostrar más📈 Análisis del canal de Telegram CodeGuard: PySec Edition
El canal CodeGuard: PySec Edition es un actor destacado. Actualmente la comunidad reúne a 14 088 suscriptores, ocupando la posición 8 765 en la categoría Tecnologías y Aplicaciones y el puesto 45 874 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 088 suscriptores.
Según los últimos datos del 27 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 805, y en las últimas 24 horas de -8, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 9.78%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.55% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 378 visualizaciones. En el primer día suele acumular 782 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 7.
- Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 28 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
1. SQLZoo — интерактивные уроки и задачи на разные уровни 2. LeetCode SQL — задачи по SQL различной сложности с проверкой 3. Mode Analytics SQL Tutorial — обучение с реальными данными и практикой 4. W3Schools SQL Tryit Editor — простой редактор с интерактивным выполнением запросов 5. HackerRank SQL Track — большой набор практических задач с рейтингом🪫 Python — 5 бесплатных тренажёров
1. Codecademy Python — интерактивное обучение с мгновенной проверкой 2. CheckiO — игры и задачи по программированию на Python 3. PyBites — ежедневные кодинг-челленджи и задачи на Python 4. Exercism Python — задачи с наставниками и сообществом 5. LeetCode Python — набор алгоритмических задач с поддержкой Python🔋 Общие тренажёры по многим языкам
1. HackerRank — множество задач на разные языки: C++, Java, Python, SQL 2. Codewars — задачи на множество языков программирования 3. Exercism — задачи по более чем 50 языкам с менторской поддержкой 4. LeetCode — широкий спектр задач с поддержкой популярных языков 5. Cybrary — курсы и практики по IT и программированию, включая кибербезопасностьдавай без лишних вопросов, просто ставь 👍 😈 CodeGuard | Chat
ssh -L 8080:target_host:80 user@bastion_host
Проброс трафика с локального порта 8080 на порт 80 удалённого хоста через промежуточный сервер (bastion_host).
🔄 Создание обратного SSH-туннеля (reverse proxy):
ssh -R 9090:localhost:22 user@remote_server
Это позволяет подключаться к локальному SSH-серверу через удалённый хост по порту 9090, эффективно скрывая реальный IP и создавая защищённый доступ.
🤒 Использование динамического прокси SSH (SOCKS5 proxy):
ssh -D 1080 user@proxy_server
Включает SOCKS прокси на локальном порту 1080, который направляет трафик через удалённый сервер. Отлично подходит для сокрытия и анализа трафика.
🤒 Проверка прослушиваемых портов на сервере:
ss -tunlp
Помогает убедиться, что туннели и прокси работают как положено.
🤒 Автоматический запуск туннелей с systemd (пример юнита):
[Unit]
Description=SSH Tunnel Service
After=network.target
[Service]
User=your_user
ExecStart=/usr/bin/ssh -N -R 9090:localhost:22 user@remote_server
Restart=always
[Install]
WantedBy=multi-user.target
⚙️ Позволяет автоматически поддерживать туннель и восстанавливать при обрывах.
📝Ресурс для изучения
Такой подход помогает скрыть критичные сервисы от прямого доступа, усиливая безопасность вашей архитектуры и упрощая гибкое управление соединениями.
😈 CodeGuard | ChatHunter агрегирует данные из открытых источников по всему интернету — сайты компаний, соцсети, публичные базы данных. Благодаря этому можно быстро получить: — Имена и должности сотрудников — Почтовые адреса и номера телефонов — Структуру организации Это незаменимый источник для построения целевых атак или подготовки к тесту на проникновение.🔗 Как использовать Hunter?
1. Введите домен компании и получите список найденных email-адресов и имен. 2. Фильтруйте по должности, отделу и активности. 3. Загружайте контакты в CSV для удобного анализа и импорта в CRM. 4. Можно использовать API для автоматизации сбора.🌟 Полезные советы для ИБ-специалистов
- Совмещайте данные Hunter с OSINT-инструментами для создания полного профиля цели. - Анализируйте структуру компании, чтобы лучше понять и обнаружить слабые места. - Используйте эти данные для разработки сценариев социальной инженерии.🔗 Примеры использования читаем тут 💡 Практика с Hunter — это шаг к тому, чтобы знать своего противника максимально лично, что даёт огромный плюс в этичном взломе и расследованиях. 😈 CodeGuard | Chat
🔥 Основное из полезных шпаргалок: - HTML — теги, атрибуты, семантика, как строить доступную и валидную разметку - CSS — свойства, селекторы, Flexbox, Grid, трансформации и анимации - JavaScript — базовые конструкции, работа с DOM, функции, события, промисы, стрелочные функции - PHP — синтаксис, работа с формами, сессиями, базами данных - Django и Spring Boot — быстрый старт, структура проектов, основные команды и шаблоны🔗 10 шпаргалок для веб-разработчика 😈 CodeGuard | Chat
Ansible и cron
Для поддержания безопасности и актуальности Linux-серверов полезно автоматизировать процесс установки обновлений, настройку политик безопасности и выполнение рутинных задач. В этом поможет связка Ansible + cron — простая, но мощная комбинация для промышленной эксплуатации.
1️⃣ Ansible-плейбук для обновления системы и безопасности
---
- hosts: all
become: yes
tasks:
- name: Обновить индексы пакетов
apt:
update_cache: yes
cache_valid_time: 3600
- name: Установить обновления безопасности
apt:
upgrade: dist
only_upgrade: yes
- name: Установить ufw и настроить firewall
apt:
name: ufw
state: present
- name: Включить UFW с разрешением ssh
ufw:
rule: allow
name: ssh
- name: Включить UFW
ufw:
state: enabled
2️⃣ Запуск плейбука по расписанию через cron
Добавьте в cron на управляющей машине или целевом сервере заданный запуск:
0 3 * * * /usr/bin/ansible-playbook -i inventory.ini security_update.yml
Это обеспечит запуск обновлений и проверок в 3 часа ночи ежедневно.
📚 Для подробного изучения и примеров смотрите статьи на serverspace.kz, а также практические руководства на habr.com
🔑 Такой подход позволяет минимизировать человеческий фактор, автоматизировать рутинные операции и поддерживать системы в актуальном и безопасном состоянии.
😈 CodeGuard | Chat📖 Книга: «Секреты безопасности и анонимности в Интернете» — Денис КолисниченкоЭта книга — незаменимый помощник для всех, кто хочет сохранить анонимность и защитить личные данные в сети. Даже новички узнают, как скрыть своё местонахождение и IP-адрес с помощью анонимных сервисов и сети Tor, обходить блокировки, защищать личную переписку, домашние устройства и беспроводные сети.
👨💻 Что внутри: - Использование анонимных сервисов и сеть Tor - Защита личной переписки и мобильных устройств на Android - Предотвращение утечки персональных данных - Конфиденциальность в социальных сетях - Современные технологии информационной безопасностиКнига подходит для широкого круга пользователей, желающих повысить уровень своей цифровой безопасности и анонимности. 💠 Бери книгу → [Arhive] 😈 CodeGuard | Chat | #book
sudo tcpdump -i eth0 'tcp[tcpflags] & (tcp-syn|tcp-fin) != 0' -w suspicious.pcap
Этот фильтр собирает пакеты с флагами SYN или FIN — потенциально подозрительная активность.
Перепроверим потом:
tcpdump -r suspicious.pcap -nn -tttt
Анализируем тайминги, размеры, последовательности. Появятся паттерны — первый признак скрытого канала.
🔎 Погружаемся в Wireshark — визуализация и поиск аномалий
Открываем suspicious.pcap. Теперь важно искать:
- Потоки с необычно маленькими и частыми пакетами.
- DNS-запросы с TXT-записями, которые могут маскировать данные.
- Нестандартные TCP или HTTP заголовки с подозрительным содержанием.
Можно использовать фильтр:
dns.txt || tcp.flags.syn==1 && tcp.window_size == 0
для сужения поиска.
Инструмент покажет разрывы в паттернах и аномалии, которые не объясняются обычным трафиком. Это повод копать глубже.
⚡️ Небольшой пример сценария
Представьте, что злоумышленник вставляет текстовые данные в поле DNS TXT-записей. На первый взгляд — обычный DNS-трафик, но в Wireshark вы увидите нестандартно частые или длинные TXT-запросы — это признак скрытого канала.
Запуск tcpdump как выше, сохранение дампа, последующий экспорт в Wireshark — это классика для расследования.
😆 Ссылки для глубокого погружения и самообразования: — ITSec.ru: Как выявить скрытую передачу данных в сети —Networkguru.ru: Анализ дампов TCP с помощью WiresharkГлавное — учитесь видеть не только пакеты, но и разбираться в паттернах. Скрытые каналы часто выдают себя нетипичными интервалами или размерами. 😈 CodeGuard | Chat
ls -l /etc/ssl/private
sha256sum /path/to/firmware.bin
- Настройка шифрования каналов управления (например, OpenVPN):
sudo openvpn --config client.ovpn
🔍 Мониторинг трафика и обнаружение аномалий
- Захват и анализ пакетов с помощью tcpdump:
sudo tcpdump -i wlan0 -w drone_traffic.pcap
- Анализ сетевого трафика с Wireshark для поиска подозрительных соединений.
⚙️ Управление процессами и службами для безопасности
- Проверка запущенных процессов и контроля бинарников:
ps aux | grep drone_software
- Ограничение доступа к критическим процессам с помощью SELinux или AppArmor.
✈️ Борьба с GPS спуфингом
- Использование утилит для мониторинга GPS-сигналов и журналов:
gpsctl status
cat /var/log/gps.log
- Настройка дополнительных датчиков и скриптов для проверки реальности данных.
🎯 Дополнительные источники на scilead.ru и nii-vektor.ru
Такой набор команд и практик поможет инженерам и ИБ-специалистам контролировать безопасность дронов на программном уровне и быстро выявлять подозрительное поведение.
😈 CodeGuard | Chathydra -l username -P password_list.txt ssh://IP_адрес
⭐ Брутфорс для FTP:
hydra -l username -P password_list.txt ftp://IP_адрес
⭐ Брутфорс для RDP:
hydra -l username -P password_list.txt rdp://IP_адрес
⭐ Брутфорс для Telnet:
hydra -l username -P password_list.txt telnet://IP_адрес
⭐ Брутфорс для HTTP Basic Authentication:
hydra -l username -P password_list.txt http-get://IP_адрес
⭐ Брутфорс для HTTP-форм:
hydra -l username -P password_list.txt http-post-form "/login.php:username=^USER^&password=^PASS^:F=incorrect"
⭐ Брутфорс для POP3:
hydra -l username -P password_list.txt pop3://IP_адрес
⭐ Брутфорс для SMTP:
hydra -l username -P password_list.txt smtp://IP_адрес
⭐ Брутфорс для IMAP:
hydra -l username -P password_list.txt imap://IP_адрес
⭐ Указание максимального числа потоков (например, 4):
hydra -t 4 -l username -P password_list.txt ftp://IP_адрес
⭐ Брутфорс с использованием логина из файла:
hydra -L user_list.txt -P password_list.txt ssh://IP_адрес
⭐ Брутфорс для VNC:
hydra -P password_list.txt vnc://IP_адрес
⭐ Брутфорс для SMB:
hydra -l username -P password_list.txt smb://IP_адрес
⭐ Прерывание брутфорс атаки после первой удачной попытки:
hydra -l username -P password_list.txt -f ssh://IP_адрес
⭐ Указание паузы между попытками (например, 2 секунды):
hydra -l username -P password_list.txt -t 4 -w 2 ssh://IP_адрес
⭐ Брутфорс с использованием прокси:
hydra -l username -P password_list.txt -o результат.txt -s порт -t 4 -x прокси:порт ssh://IP_адрес
⭐ Сохранение результатов в файл:
hydra -l username -P password_list.txt -o результат.txt ssh://IP_адрес
😈 CodeGuard | Chatiptables и nginx
Обратный прокси и iptables — это мощное связующее звено для защиты серверов от разнообразных сетевых атак. Используя их вместе, можно создать гибкую систему фильтрации и автоматического отражения вредоносного трафика.
⚙️ Настройка обратного прокси Nginx для защиты и фильтрации
- Используйте директивы limit_req_zone и limit_req для ограничения количества запросов от одного IP, чтобы снизить нагрузку и отразить DDoS.
- Ограничьте количество одновременных соединений с помощью limit_conn.
- Блокируйте доступ к чувствительным URL с помощью deny all.
- Включайте тайм-ауты соединений, сжатие и кэширование для оптимизации производительности и защиты.
Пример конфигурации:
http {
limit_req_zone $binary_remote_addr zone=shield:10m rate=1r/s;
limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;
server {
listen 80;
server_name example.com;
location / {
limit_req zone=shield burst=5 nodelay;
limit_conn conn_limit_per_ip 10;
proxy_pass http://backend_server;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header Host $host;
try_files $uri $uri/ =404;
}
location /admin {
deny all;
}
}
}
🔥 Фильтрация и отражение атак с помощью iptables
— Ограничьте количество соединений от одного IP с модулем connlimit.
— Используйте recent и limit для выделения и блокировки подозрительных потоков.
— Создайте динамические списки запрещённых IP с помощью ipset.
sudo iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 20 -j DROP
sudo iptables -A INPUT -p tcp --dport 22 -m recent --name sshbrute --rcheck --seconds 60 --hitcount 4 -j DROP
sudo ipset create blacklist hash:ip
sudo iptables -I INPUT -m set --match-set blacklist src -j DROP
😄 Ловушки и автоматизация отражения
- Включайте детальное логирование подозрительных IP.
- Настраивайте автоматический бан через fail2ban.
- Используйте honeypots для привлечения и анализа атакующих.
Инструкция по fail2ban — Selectel.
🤯 Полезные ресурсы и инструкции:
- Cloud-Shield: Reverse Proxy Настройка
- DDoS-Guard: Защита от DDoS
- Habr: Защита от DOS/DDoS
- NetAngels: Борьба с DDoS
😈 CodeGuard | Chat