CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 476 مشترک است و جایگاه 10 194 را در دسته فناوری و برنامهها و رتبه 53 049 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 476 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 18 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 477 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.10% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.22% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 507 بازدید دریافت میکند. در اولین روز معمولاً 775 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 3 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 19 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
pip install maigret
Запуск:
maigret username
🔥 Кейс сегодняшний:
➡️ Один HR-специалист по ИБ решил проверить соискателя. В резюме — чистый LinkedIn. Забил ник в Maigret и нашёл аккаунт кандидата на форуме по продаже взломанных баз данных. Тот оставлял комментарии, обсуждал утечку клиентов банка. Соискателю отказали, а HR теперь запускает Maigret перед каждым собеседованием💡 Вывод: Maigret ищет там, где Sherlock не дотягивается. Запускайте через VPN, чтобы не светить свой IP. 😈 CodeGuard: PySec Edition | Чат
🔵SQL Injection — UNION-based, Error-based, примеры для MySQL, PostgreSQL, Oracle 🔵XSS — обход фильтров, стелы для кражи cookie 🔵Command Injection — готовые векторы 🔵File Inclusion — LFI/RFI эксплойты 🔵Upload Bypass — как загрузить шелл, если проверяют расширение 🔵XXE, SSTI, SSRF, JWT и многое другоеЧем полезен: Каждый раздел — не просто набор пейлоадов, а полноценное руководство с README, описанием уязвимости и методами эксплуатации. Как начать:
git clone https://github.com/swisskyrepo/PayloadsAllTheThings
Бонус: Есть веб-версия для удобного просмотра и смежные проекты — InternalAllTheThings и HardwareAllTheThings
😈 CodeGuard: PySec Edition | Чат➡️Уязвимости из каталога KEV (известные эксплуатируемые) ➡️CVE для софта, используемого в федеральном правительстве США ➡️Критически важное ПО согласно указу президентаОстальные получат метку «Не запланировано». Цифры: в 2025 году обработали почти 42 000 CVE — на 45% больше, чем в любой предыдущий год. За первые три месяца 2026-го заявок почти на треть больше, чем в прошлом. Что делать:
Если у вас CVE с высоким риском, но она не попала в приоритет — пишите в NIST на nvd@nist.gov и запрашивайте обработку.Вывод: База NVD больше не будет содержать 100% CVE с подробным анализом. Придётся чаще проверять другие источники — Exploit-DB, GitHub, блоги вендоров 😈 CodeGuard: PySec Edition | Чат
find / -name "config.php" 2>/dev/null
2. Найти все .log файлы, изменённые за последние 7 дней
find /var/log -name "*.log" -mtime -7
3. Найти файлы размером больше 100 МБ
find / -size +100M -exec ls -lh {} \;
4. Найти файлы с правами SUID (потенциальная уязвимость)
find / -perm -4000 2>/dev/null
5. Найти и удалить все пустые папки
find /путь -type d -empty -delete
🔥 Бонус: Искать по содержимому файлов — используйте grep -r "пароль" /home
Сохраните в заметки — забудете, будете гуглить 10 минут.
😈 CodeGuard: PySec Edition | Чат➡️Сначала удалялись файлы /bin, /boot, /dev... система начала сыпать ошибками command not found, даже ls перестал работать. ➡️Через 20 секунд терминал завис. Я закрыл окно. Виртуалка даже не перезагружалась — GRUB ругался на отсутствие ядра.Вывод:
rm -rf / реально убивает систему полностью. Восстановить можно только из бекапа (которого у меня не было). Зато проверил на своей — теперь знаю.
📌 Мораль: Экспериментируйте, но только на своих виртуалках. А на боевых серверах даже не думайте.
P.S. Час потратил на переустановку. Никому не советую повторять, но если очень хочется — делайте как я, на тестовой.
😈 CodeGuard: PySec Edition | Чат⚫️Кодировки: Base64, Hex, URL, HTML, JWT ⚫️Крипто: AES, DES, RSA, хеши (MD5, SHA) ⚫️Форматирование: JSON, XML, Regex, SQL ⚫️Сжатие: Zip, Gzip, Bzip2 ⚫️Шеллкод: сборка/разборка ⚫️Датавремя, арифметика, Diff, и ещё 300+ операцийКак юзать: Перетаскиваете операции в цепочку — как в конструкторе. Например: «
Input → Base64 → Decode → XOR → Hex → Output».
🔥 Фишка: Можно сохранять рецепты и делиться ссылкой. Идеально для CTF и пентеста
Установить можно локально (Docker или npm install), но и онлайн-версия безопасна.
😈 CodeGuard: PySec Edition | Чатtcpdump -i eth0 -w capture.pcap
2. Termshark
Красивый TUI-интерфейс для tcpdump. Умеет всё как в Wireshark, но в терминале.
github.com/gcla/termshark
3. ngrep
Грепает по пакетам. Ищет строки в трафике в реальном времени.
ngrep -d eth0 "password"
4. Zeek (бывший Bro)
Фреймворк для мониторинга сети. Превращает сырой трафик в структурированные логи.
zeek.org
5. Arkime (бывший Moloch)
Индексирует PCAP-файлы и даёт веб-интерфейс с поиском. Хранит годами.
arkime.com
🔥 Cовет: Начните с Termshark — он самый дружелюбный для новичков. А когда привыкнете, переходите на Zeek для серьёзного мониторинга.
😈 CodeGuard: PySec Edition | Чат-ext js,json,php)
➡️ Проверка доступности URL с выводом HTTP-кода (-o)
➡️ Поддержка провайдеров для ускорения (можно подставить ключи API)
Пример: выгрузить все JS-файлы и проверить их код ответа:
gau -subs -ext js -o example.com | httpx -mc 200
(нужен httpx в системе)
🔥 Бонус: Если добавить флаг -blacklist png,jpg,css, получите только потенциально уязвимые скрипты и параметры.
📚 Сохраняйте репозиторий. Пригодится на этапе разведки и OSINT.
😈 CodeGuard: PySec Edition | Чат⚫️Поиск по продукту (например, «Jenkins 2.4») ⚫️Экспорт в JSON/XML для автоматизации ⚫️RSS-лента новых CVEАльтернативы на русском:
cve.mitre.org (оригинал) и opencve.io (удобный поиск).
📌 Совет: Настройте уведомления на CVE, которые касаются вашего софта. Так вы будете узнавать о критических дырах раньше, чем хакеры.
Сохраняйте — пригодится на пентесте и при закрытии уязвимостей.
😈 CodeGuard: PySec Edition | Чатsysmon64 -accepteula -i sysmon-config.xml
Шаг 2. Открываем Event Viewer и фильтруем события
Идём в «Просмотр событий» → «Журналы Windows» → «Безопасность». Нас интересуют ID:
⚫️4624 — успешный вход
⚫️4625 — неудачный вход
⚫️4688 — создание процесса
⚫️7045 — установка службы
Шаг 3. Ищем брутфорс
Фильтр по ID 4625. Если видите десятки неудачных входов с одного IP за минуту — вас ломают.
Шаг 4. Ищем несанкционированный доступ
Фильтр по ID 4624, где Logon Type = 10 (интерактивный вход через RDP). Смотрите на необычные учётки или IP.
Шаг 5. Ищем запуск подозрительных процессов
Фильтр по ID 4688. Ищите запуск powershell.exe, cmd.exe, wscript.exe из нестандартных папок (например, C:\Users\Public).
Шаг 6. Автоматизируем
Сохраните фильтры как пользовательские представления. Для серьёзного анализа используйте Get-WinEvent в PowerShell:
Get-WinEvent -FilterHashtable @{LogName='Security'; ID=4625} | Group-Object -Property Properties[18] | Sort-Object Count -Descending
🔥 Вывод: Логи — лучший детектив. Проверяйте их хотя бы раз в неделю. Настройте отправку критических событий на почту.
😈 CodeGuard: PySec Edition | Чатgit clone https://github.com/laramies/theHarvester
cd theHarvester
python3 theHarvester.py -d target.com -b google
Сохраните в закладки. Пригодится и на пентесте, и в жизни.
😈 CodeGuard: PySec Edition | Чатd41d8cd98f00b204e9800998ecf8427e). Как превратить его обратно в пароль? Легко.
Вот пошаговая инструкция по Hashcat — самому быстрому инструменту для подбора паролей.
Шаг 1. Устанавливаем Hashcat
sudo apt install hashcat
Шаг 2. Сохраняем хеш в файл
echo "d41d8cd98f00b204e9800998ecf8427e" > hash.txt
Шаг 3. Выбираем тип хеша
Список всех типов: hashcat --help | grep MD5
Для MD5 код — 0
Шаг 4. Выбираем атаку
Самые частые варианты:
⚫️Словарная атака: -a 0
⚫️Атака по маске (перебор): -a 3
Шаг 5. Запускаем подбор
Словарная атака с rockyou.txt:
hashcat -m 0 -a 0 hash.txt /usr/share/wordlists/rockyou.txt
Шаг 6. Ждём результат
Готовый пароль появится в файле hashcat.potfile. Вывести на экран:
hashcat -m 0 hash.txt --show
🔥 Бонус: Если пароль сложный, ускорьте подбор через GPU флагом -O. Для бенчмарка используйте hashcat -b.
Что дальше: Экспериментируйте на своих хешах. Никогда не подбирайте чужие пароли без разрешения.
😈 CodeGuard: PySec Edition | Чат➡️Заходите в нужную папку, например CVE-2024-23897 ➡️Читаете README — там описание уязвимости, версии, которые под ударом, и сам эксплойт (чаще на Python) ➡️Запускаете на своей тестовой виртуалкеЧто можно найти: ⚪️RCE в популярных CMS (WordPress, Joomla, Drupal) ⚪️Уязвимости в Jenkins, Apache, Nginx ⚪️Баги в корпоративном софте (VMware, Citrix) ⚪️Эксплойты для Windows и Linux ⚠️ Важно: Используйте только на своих системах или с разрешения владельца. За незаконное проникновение — уголовная ответственность. 🔥 Бонус: Репозиторий регулярно обновляется. Добавьте в закладки — будете первыми узнавать о новых эксплойтах. 😈 CodeGuard: PySec Edition | Чат
⚪️SQL-инъекции ⚪️XSS ⚪️Path traversal ⚪️Опасные вызовы функцийПочему это полезно: Большинство пентестеров тестируют уже собранные приложения. А CodeQL даёт залезть в исходники (если есть доступ) и выловить баги на этапе разработки. 📌 Вывод: Если вы разработчик или девопс — внедряйте CodeQL в CI/CD. Если пентестер — используйте его для белого тестирования, когда дают исходники. 😈 CodeGuard: PySec Edition | Чат
🔵Словари для веб-фаззинга (директории, файлы, параметры) 🔵Списки расширений и резервных копий 🔵SQLi, XXE, SSTI, LFI/RFI пейлоады 🔵Словари для API Fuzzing (GraphQL, REST)Чем полезен: Всё разложено по папкам, берёшь нужный список и подставляешь в ffuf, dirb, gobuster или wfuzz. Пример быстрого старта с ffuf:
ffuf -u https://target.com/FUZZ -w /path/to/raft-medium-directories.txt
Откуда словари: Собраны из реальных проектов, утечек и CTF-задач. Регулярно обновляются.
🔥 Бонус: Отдельная папка с полезными инструментами для фаззинга — от API-тестеров до мутаторов.
Сохраняйте себе — будете использовать каждый пентест.
😈 CodeGuard: PySec Edition | Чат➡️Уязвимость в CLI-парсере Jenkins позволяла злоумышленнику читать любые файлы на сервере — включая secrets/config.xml с паролями и ключами.Почему статья полезная: Автор не просто пересказал CVE, а показал рабочий эксплойт на Python и объяснил, как защититься — ограничить доступ к CLI, обновить Jenkins, настроить мониторинг. 📌 Вывод: Читаем, проверяем свои сервера, ставим патчи. 😈 CodeGuard: PySec Edition | Чат
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
