CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 560 مشترک است و جایگاه 10 114 را در دسته فناوری و برنامهها و رتبه 52 575 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 560 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 21 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 516 و در ۲۴ ساعت گذشته برابر 12 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.27% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.72% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 539 بازدید دریافت میکند. در اولین روز معمولاً 843 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 4 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 22 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
ps, grep и awk
Мониторинг процессов — ключ к быстрой диагностике и обнаружению проблем или злонамеренной активности. Не нужен сложный софт, когда есть проверенные командные инструменты Unix. Берём ps + grep + awk и наглядно получаем список тех, кто больше всех жрёт ресурсы или ведёт себя подозрительно.
🚀 Стартуем с базы — смотрим все процессы:
ps aux
Полный список процессов, с информацией о пользователе, использовании CPU и памяти.
⚠️ Хотите быстро найти процессы с сильной нагрузкой? Вот команда:
ps aux | awk '$3>30 || $4>20 {print $0}'
Здесь $3 — CPU%, $4 — MEM%. Выведутся только те процессы, которые грузят систему.
🔍 Ищем конкретный процесс по имени:
ps aux | grep nginx | grep -v grep
Так вы получите только процессы, связанные с «nginx», без самой команды grep.
💀 Зомби? Вот как найти процессы со статусом Z (Zombie):
ps aux | awk '$8 ~ /Z/ {print $0}'
Зомби – это мёртвые процессы, которые не освобождают ресурсы и иногда вызывают сбои.
📈 Топ-5 самых прожорливых процессов по CPU:
ps aux --sort=-%cpu | head -5
Или по памяти:
ps aux --sort=-%mem | head -5
Комбинация для поиска не root-процессов с высокой нагрузкой:
ps aux | awk '$1 != "root" && ($3 > 20 || $4 > 20) {print $0}'
💡 Совет: для удобной интерактивной работы лучше использовать htop — там всё видно и можно быстро убить подозрительный процесс.
ps + grep + awk — это ваши универсальные инструменты для мониторинга и первичной диагностики процессов в Linux. Научитесь быстро находить проблемных «монстров» среди процессов — и будет легче управлять системой и защищать её.
😈 CodeGuard | #grep #awk #sysadmin #security #bash📖 Книга: «Контролируемый взлом. Библия социальной инженерии» Автор: Другач Ю. С. Год: 2024Если хочешь понять реальные методы социальной инженерии, используемые современными киберпреступниками, и научиться эффективной защите — эта книга для тебя. 👩💻 Что внутри: — Подробное описание психологических приемов и трюков мошенников — 130 практических примеров атак социальной инженерии — Примеры фишинговых писем и их разбор — Векторы атак: email, мессенджеры, соцсети, офлайн-сценарии — Анализ программного инструментария злоумышленников — Методика создания учебных сценариев атак для тренингов — Пошаговая инструкция проведения тестовых атак и составления отчетов — Новое во втором издании — использование искусственного интеллекта в социальной инженерии и фишинге Рекомендуется специалистам по информационной безопасности, которые хотят глубже понять человеческий фактор и научиться его защищать. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #socialengineering #security
- Обходить защиту VMProtect и Themida - Автоматизировать анализ малвари с помощью IDAPython - Подробно разбирать сложнейший ransomware LockBit 3.0Курс и мануал подходит специалистам уровня middle, которые хотят прокачать скиллы реверс-инжиниринга, взлома защит и анализа современных вредоносных программ. 👩💻 Что внутри: - Сравнение IDA Pro 8.4 и Ghidra 11.1 — что выбрать и почему - Пошаговый разбор crackme и сложных упаковщиков - Анализ LockBit 3.0 и ключевых техник защиты и обхода - Автоматизация реверса через скрипты IDAPython и API Ghidra - Советы по инструментариям FlareVM, российским песочницам и Binary Ninja - Практические задачи, FAQ и ресурсы для углубления 👍 Подробности тут Реверс в 2025 — это не просто профессия, это билет в элиту кибербезопасности. 😈 CodeGuard | Chat
sudo tcpdump -D
Покажет список интерфейсов. Запоминаем нужный, например, eth0 или wlan0.
⭐️ Шаг 2. Захват трафика с базовой фильтрацией:
sudo tcpdump -i eth0 -n
-i eth0 — выбираем интерфейс
-n — отключаем разрешение имён, чтобы вывод был быстрее и чётче
Запуск без фильтров покажет весь трафик — быстро перегрузит экран, поэтому лучше использовать фильтры.
⭐️ Шаг 3. Фильтры по IP и портам:
- Пакеты от или к IP 192.168.1.10:
sudo tcpdump -i eth0 host 192.168.1.10
- Только входящий трафик от IP:
sudo tcpdump -i eth0 src 192.168.1.10
- Только исходящий трафик на IP:
sudo tcpdump -i eth0 dst 192.168.1.10
- Фильтр по порту 80 (HTTP):
sudo tcpdump -i eth0 port 80
- Сложный фильтр (например, IP и порт):
sudo tcpdump -i eth0 src 192.168.1.10 and dst port 443
⭐️ Шаг 4. Сохранение трафика в файл:
sudo tcpdump -i eth0 -w capture.pcap
Пакеты будут записаны в файл capture.pcap, который потом можно открыть в Wireshark для детального анализа.
⭐️ Шаг 5. Чтение и фильтрация файла с сессиями:
Простой просмотр файла с захватом:
tcpdump -r capture.pcap
Фильтрация по IP в файле:
tcpdump -r capture.pcap host 192.168.1.10
🔥 Рекомендация:
Добавьте -vvv для подробного вывода, -c <число> для ограничения количества пакетов, а -s 0 для захвата полного пакета, а не обрезка.
Tcpdump — must-have в арсенале сисадмина и пентестера. Главное — правильно фильтровать трафик и не перегружать себя ненужным шумом.
😈 CodeGuard | #tcpdump #networksecurity #bashОбязанности специалиста по ИБ достаточно обширны, но их можно свести к реализации: — соблюдения правил работы с информацией; — соответствия требованиям государства и регуляторов; — использования технических средств по защите информации✅ Ссылка на статью внутри 😈 CodeGuard | #cybersecurity
nmap -p- -sS -T4 -oN full_scan.txt target_ip
- -p- — все 65535 портов
- -sS — stealth-скан TCP (SYN)
- -T4 — ускоренный режим
- -oN — вывод в файл
📝 Шаг 2. Определяем сервисы и версии
nmap -sV -p $(cat ports.txt) -oN services_scan.txt target_ip
ports.txt — список открытых портов из предыдущего скана. Здесь смотрим версии ПО, чтобы знать, какие уязвимости искать.
📝 Шаг 3. Проверяем известные уязвимости с помощью Vulners и Nmap скриптов
nmap --script vuln -p $(cat ports.txt) target_ip -oN vuln_scan.txt
Или используем внешний сервис Vulners в связке с Nmap для поиска CVE:
nmap -sV --script vulners target_ip
📝 Шаг 4. Динамическое тестирование веб-сервисов
Запускаю OWASP ZAP или Burp Suite для анализа веб-приложений — ловлю XSS, SQL-инъекции, различные баги.
📝 Шаг 5. Ручная проверка и эксплуатирование
Смотрю логи, HTTP заголовки, ответы от сервисов, высылаю тестовые payloadы — там, где автоматикой не добраться.
🚀 Итог: - Использую nmap для разведки и оценки состояния сервисов - Подключаю скрипты для выявления уязвимостей - Применяю инструменты для анализа веб-приложений - Не забываю о ручной проверке и тестировании💡 Рекомендация: автоматизируйте сбор данных и сканирование через скрипты, настраивайте cron для регулярных проверок. Ставь 👍 если пост зашел 😈 CodeGuard |Chat | #nmap #pentesting #DevSecOps
Навигация по уязвимостям: ➡️ Исправленная 0-day уязвимость в мобильных устройствах Samsung ➡️ Исправленные уязвимости в Google Chrome ➡️ Исправленные 0-day уязвимости в устройствах Cisco ➡️ Исправленные уязвимости в Microsoft ➡️ Критическая уязвимость в брандмауэрах WatchGuard Firebox ➡️Повышение привилегий в продуктах Broadcom📖 Читать дальше 😈 CodeGuard | #infosec
nmap -p 21,22,23,3389 192.168.1.0/24 -oX scan.xml
python3 brutespray.py -f scan.xml -U users.txt -P passwords.txt --threads 5 --timeout 5
В Kali и BlackArch BruteSpray уже в репозиториях — ставьте и подрубайте моментально.
📱 Репозиторий и инструкции
😈 CodeGuard | #bruteSpray #pentesting✅ Преимущества Nuclei: — Точность: шаблоны минимизируют ложные срабатывания, проверяя реальные условия уязвимостей — Регулярно обновляемая библиотека от сообщества с тысячами шаблонов для актуальных уязвимостей — Поддержка HTTP, DNS, TCP, SSL, WHOIS и других протоколов — Легко интегрируется в CI/CD для автоматического тестирования и регрессионного анализа▶️Установка
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei -update-templates
Посмотреть инфу по командам:
nuclei -h
🚀 Пример сканирования:
1. Сканирование одного хоста на критические и высокие уязвимости:
nuclei -u example.com -severity critical,high
2. Сканирование списка целей с выводом в JSON:
nuclei -list targets.txt -o results.json -json
▶️ Сканирование конкретной уязвимости (например, Log4Shell — CVE-2021-44228):
nuclei -u https://example.com -t /path/to/nuclei-templates/cves/2021/CVE-2021-44228.yaml
Результат:
[CVE-2021-44228] @ https://example.com/api/login [info] The target is vulnerable to Log4Shell (CVE-2021-44228). [severity] critical📎 Полезные команды: — Объединение с subfinder и httpx:
echo "domain.com" | subfinder | httpx | nuclei -silent
— Оптимизация скорости сканирования:
nuclei -list targets.txt -rate-limit 50 -concurrency 10
— Настройка лимитов для избежания блокировки:
nuclei -u example.com -rate-limit 10 -timeout 20
❎ Важные моменты:
- При агрессивном сканировании нагрузка на сеть может быть большой
- Возможен риск блокировок со стороны IPS/WAF систем без корректных лимитов
😇 Документация
ну если не будет лайков, то я хз ребятки..админ может и в депрессию впасть
😈 CodeGuard | Chat | #Nuclei #infosec #pentesting🟢 Почему это круто: - Более 700 детекторов ловят утечки во множестве форматов и платформ. - Работает с GitHub, GitLab, Docker, Amazon S3, GCS, CI/CD и другими. - Анализирует миллиарды файлов — логи, бины, TLS-сертификаты, архивы. - Старые и удалённые коммиты тоже под прицелом — TruffleHog ищет секреты в истории изменений.🐱 Детали на GitHub TruffleHog — must-have инструмент для разработчиков и специалистов по безопасности, чтобы не допустить утечки конфиденциальных данных! 😈 CodeGuard | #security #pentesting
#!/bin/bash
TARGET_IP="192.168.1.100" # Целевой IP
TARGET_PORT=9999 # Целевой порт
PACKET_COUNT=1000 # Количество пакетов
DELAY=0.01 # Задержка между отправками (сек)
for ((i=1; i<=PACKET_COUNT; i++)); do
# Генерируем случайную полезную нагрузку на 50 байт
PAYLOAD=$(head -c 50 /dev/urandom | base64)
echo "$PAYLOAD" | nc -u -w1 $TARGET_IP $TARGET_PORT
sleep $DELAY
done
echo "Отправлено $PACKET_COUNT UDP-пакетов на $TARGET_IP:$TARGET_PORT"
🔸 Как это работает:
- Используем nc (netcat) для отправки UDP-пакетов
- В полезной нагрузке — случайные байты, закодированные в base64 для читаемости
- Параметры TARGET_IP, TARGET_PORT, PACKET_COUNT и DELAY настраиваются под ваши задачи
- Простой цикл отправляет пакеты с небольшой задержкой
✅ Как применять: - Направьте скрипт на адрес и порт вашего IDS/IPS для проверки реакции - Попробуйте менять размер payload, скорость и количество — смотрите как система реагирует - Добавьте в payload сигнатуры известных атак — тестируйте срабатывания - Вариант отправки TCP-пакетов можно сделать, заменив `-u` на `-t` в ncТаким образом, вы имеете лёгкий автономный генератор трафика, который всегда под рукой и который можно адаптировать под разные цели проверки безопасности. 😈 CodeGuard | #bash #netcat #IDS #IPS
netstat и современный ss. Разберёмся, как ими пользоваться.
📣 Шаг 1. Проверяем доступность утилит:
ss есть почти везде по умолчанию:
ss --version
`netstat` может потребовать установки:
sudo apt install net-tools
🔍 Шаг 2. Смотрим все прослушиваемые TCP и UDP порты с ss:
sudo ss -tuln
-t — TCP порты
-u — UDP порты
-l — только прослушиваемые (listen)
-n — показ числовых IP и портов без DNS
⚙️ Шаг 3. Аналогичный вывод с netstat:
sudo netstat -tulpn
-p — показывает процесс и PID, который держит порт
Остальные ключи те же, что и у ss
👁🗨 Шаг 4. Узнаём, какой процесс занят на конкретном порте (например, 80):
С ss:
sudo ss -tulpn | grep ':80'
С netstat:
sudo netstat -tulpn | grep ':80'
Вы увидите PID и имя процесса — важно для диагностики и безопасности.
⏱️ Шаг 5. Наблюдение в реальном времени:
С помощью watch можно запускать обновление результата каждую секунду:
sudo watch ss -tuln
или
sudo watch netstat -tulpn
Удобно видеть новые подключения и изменения на лету.
✅ Рекомендации:
— ss быстрее и современнее, отлично подходит для больших серверов с множеством соединений — netstat всё ещё полезен на старых или специализированных системах
— Используйте lsof для более детальной проверки процессов, слушающих порты:
sudo lsof -i :80
Знание, какие порты открыты и кто за ними стоит, — ваша первая линия обороны и удобный инструмент для аудита сети.
😈 CodeGuard | #linux #ss #netstat #ports #networksecurity
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
