CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 345 مشترک است و جایگاه 10 261 را در دسته فناوری و برنامهها و رتبه 53 554 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 345 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 11 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 419 و در ۲۴ ساعت گذشته برابر -1 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.30% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.11% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 519 بازدید دریافت میکند. در اولین روز معمولاً 754 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 4 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 12 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
🔵Massive Online Open Courses — Computer Security от Stanford, криптография, хардверная безопасность 🔵Academic Courses — NYU Tandon Hack Night, Offensive Computer Security от FSU, Exploitation от RPI 🔵Laboratories — практические стенды 🔵CTF — площадки для тренировок 🔵SecurityTube Playlists — видео-лекцииКому зайдёт: Новичкам и профессионалам, которые хотят систематизировать знания. 😈 CodeGuard: PySec Edition | Чат
lsof -p [PID]2. Какой процесс слушает порт:
lsof -i :80
3. Все сетевые соединения:
lsof -i -P -n
4. Кто открыл файл (и удалил, но не закрыл):
lsof /path/to/file5. Открытые файлы пользователя:
lsof -u username6. Все процессы, которые используют папку (даже если она удалена):
lsof +D /path/to/folder7. Найти свой SSH-ключ в памяти процессов:
lsof | grep "id_rsa"
8. Сетевые соединения с деталями процессов:
lsof -i -n -P | grep ESTABLISHED
Сохраняйте 🔖
😈 CodeGuard: PySec Edition | Чат🔵Автоматическое сканирование портов и сервисов 🔵Поиск уязвимостей через базу CVE 🔵Генерация отчётов 🔵Легко развернуть в DockerУстановка:
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo ./start-legion.sh
😈 CodeGuard: PySec Edition | Чат/dev и получаем доступ к веб-шеллу phpbash .
⚫️Повышение привилегий: Находим пользователя scriptmanager, который может выполнять всё без пароля (sudo -l) .
⚫️Результат: Модифицируем Python-скрипт, который запускается от имени root по расписанию, и получаем полный контроль над системой .
Для кого: Идеально для новичков и тех, кто готовится к сертификации OSCP.
😈 CodeGuard: PySec Edition | Чат🔵Не нужно ничего устанавливать 🔵Есть бесплатные лимиты 🔵Интеграция с APIДля кого: Новичкам и тем, у кого нет доступа к мощному железу. 🎁 Бонусный инструмент: Проверка заголовков безопасности — покажет, какие заголовки (CSP, HSTS, X-Frame-Options) отсутствуют на сайте. 😈 CodeGuard: PySec Edition | Чат
sudo apt install john
2. Извлечение хешей (Linux shadow):
unshadow /etc/passwd /etc/shadow > hashes.txt
3. Словарная атака:
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
4. Атака по маске (8 цифр):
john --mask=?d?d?d?d?d?d?d?d hashes.txt
5. Показать подобранные пароли:
john --show hashes.txt
6. Атака на NTLM-хеш Windows:
john --format=nt hash.txt --wordlist=rockyou.txt
⚠️ Только на своих системах или с разрешения.
😈 CodeGuard: PySec Edition | Чатgithub.com/smicallef/spiderfoot)
Установка:
git clone https://github.com/smicallef/spiderfoot
cd spiderfoot
pip install -r requirements.txt
python3 sf.py
Открыть http://localhost:5001
Что умеет:
🔵Whois, DNS, поддомены 🔵Поиск email, соцсетей, GitHub 🔵Проверка утечек (HaveIBeenPwned) 🔵Интеграция с Shodan, VirusTotal🔥 Кейс: OSINT-специалист сканировал домен компании и нашёл поддомен
backup.old.company.com с открытым FTP-доступом и дампом БД. Атака через забытый поддомен — один из самых частых векторов.
💡 Совет: Запускайте через VPN.
😈 CodeGuard: PySec Edition | Чат— Кодинг: тут без сюрпризов, он лучший. — Контекст: запоминает детали намного лучше, чем ChatGPT и Gemini — Агентский режим: тестировал на разных задачах, дальше чуть конкретнееВозможности агента я решил протестировать на задаче, до которой давно не доходили руки — собрать чистое инфополе с нуля. Чтобы не перебирать паблики вручную, я зашел через функцию похожих каналов в Telegram. Скормил Claude ссылки на качественных авторов по IT и AI, которых читаю сам,и попросил проанализировать сотни выданных рекомендаций. Агент изучил контент на этих каналах и оставил только тех авторов, кто делится практическим опытом по: автоматизации, вайб-кодингу и нейрогенерации. Claude собрал полезную подборку экспертов, которую я упаковал в одну папку. Делюсь этим списком с вами — внутри только полезный контент про IT и AI. Подписка в один клик: 👉https://t.me/addlist/2Whrc1mRMUYzNmI6
sudo apt install htop && htop
2. nethogs — показывает трафик по PID и имени процесса
sudo nethogs
3. iotop — дисковый I/O по процессам
sudo iotop
4. nmon — всё в одном: CPU, память, диск, сеть
sudo apt install nmon && nmon
5. glances — питон-скрипт с веб-интерфейсом
pip install glances && glances
6. journalctl -f — живые логи systemd
journalctl -f -u ssh
7. ss -tunp — активные сетевые соединения
ss -tunp | grep ESTAB
8. df -h — свободное место на дисках
df -h9. du -sh / — размер папки
du -sh /var/log
10. systemctl status — статус сервиса
systemctl status nginx --no-pager
🔖 Сохраняйте.
😈 CodeGuard: PySec Edition | Чат🔵Находит самый короткий путь до Domain Admin 🔵Анализирует связи между пользователями, группами, компьютерами 🔵Помогает строить граф атакУстановка:
sudo apt install bloodhound
sudo neo4j start
bloodhound
Сбор данных (на Windows в домене):
SharpHound.exe -c All
Типовые запросы:
➡️ Самый короткий путь до DA ➡️ Пользователи с правами на несколько машин ➡️ Пользователи с паролями в описании😈 CodeGuard: PySec Edition | Чат
docker run -it -v "$PWD:/pwd" trufflesecurity/trufflehog github --repo https://github.com/target/repo
Ссылка ⭐️ 17k
2. Gitleaks — быстрый сканер с интеграцией в CI/CD
gitleaks detect --source . --verbose
Ссылка ⭐️ 17k
3. GitGuardian (CLI) — ищет 200+ типов секретов
ggshield scan path /home/projectСсылка 💡 Совет: Запускайте на своих репозиториях перед публикацией. 😈 CodeGuard: PySec Edition | Чат
➡️ Свежие CVE и уязвимости ➡️ Новости взломов и утечек ➡️ Аналитика и обзоры ➡️ Подкасты и интервью с экспертамиПочему читать: Один из немногих русскоязычных ресурсов, который оперативно переводит западные разборы и добавляет свои кейсы. Бонусный раздел — «Блоги»: Практикующие пентестеры делятся техниками, скриптами и опытом. 😈 CodeGuard: PySec Edition | Чат
sudo apt install lynis
Запуск аудита:
sudo lynis audit system
Что проверяет:
⚫️Пароли и учётные записи ⚫️Права на файлы (/etc, /var, /tmp) ⚫️Сетевые настройки (SSH, firewall, открытые порты) ⚫️Логирование и доступ к логам ⚫️Наличие бэкдоров и rootkitПример вывода:
[+] SSH — рекомендовано использовать ключи вместо паролей [!] /tmp не смонтирован с nodevФикс проблем:
sudo lynis audit system --quick
sudo lynis audit system --fix
🔥 Бонус: Lynis даёт готовый совет по каждой найденной проблеме.
😈 CodeGuard: PySec Edition | Чат
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
