fa
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

کانال بسته

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

نمایش بیشتر

📈 تحلیل کانال تلگرام CodeGuard: PySec Edition

کانال CodeGuard: PySec Edition بازیگری فعال است. در حال حاضر جامعه شامل 14 192 مشترک است و جایگاه 8 724 را در دسته فناوری و برنامه‌ها و رتبه 45 616 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 192 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 29 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 873 و در ۲۴ ساعت گذشته برابر 56 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 9.97% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.53% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 413 بازدید دریافت می‌کند. در اولین روز معمولاً 784 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 6 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 30 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

14 192
مشترکین
+5624 ساعت
+1687 روز
+87330 روز
آرشیو پست ها
📱 Задачка Если ответил не верно? - главное разобраться, что, как и почему. Уточни в комментах, уверен ребята подскажут) 😈 CodeGuard | #task #python

💻 Сети для хакеров. part_2 В этой серии разбираемся, как построен интернет и где в этой структуре прячутся точки атаки для хакеров и пентестеров. Что в фокусе: - Модель OSI по слоям — как её реально используют, а не только для экзаменов - TCP/IP — современная основа всей сетевой коммуникации - TCP и UDP — кто тут надёжный и медленный, а кто быстрый и лёгкий. Когда тебе, как хакеру, это критично - Где в протоколах можно перехватывать, ломать и тестировать безопасность 📱 https://youtu.be/XbkSumyXchA?si=OX8M26bbDiJGtCKq 😈 CodeGuard | #hacking #networking #tcpip

🛡 [Перевод] Бесплатный инструмент Autoswagger находит уязвимости API, которые злоумышленники надеются, что вы пропустите API
🛡 [Перевод] Бесплатный инструмент Autoswagger находит уязвимости API, которые злоумышленники надеются, что вы пропустите API-интерфейсы — основа современных приложений и одна из самых уязвимых частей инфраструктуры организации. Это делает их излюбленной целью злоумышленников. Одним из самых громких примеров стала  утечка данных Optus  в 2022 году, когда злоумышленники похитили миллионы записей о клиентах через неаутентифицированную конечную точку API, что обошлось телекоммуникационной компании в 140 миллионов австралийских долларов. Тревожно, что подобные уязвимости настолько легко эксплуатировать, что этому можно научить человека без технического образования за один день. И спустя три года команда безопасности Intruder всё ещё находит те же уязвимости в API крупных организаций, включая компании, входящие в индекс S&P 500. ⚙️ Читать дальше 😈 CodeGuard | #cybersecurity

🎓 Roadmap: как получить степень по кибербезопасности дешево(нет) и быстро(тоже нет) —> для получения диплома Хочешь официальный диплом по кибербезопасности, но не хочешь платить лишнее и годами сидеть на лекциях - это проверенный путь — с минимальными затратами. 🎯 Цель: BSCSIA — Bachelor of Science in Cybersecurity and Information Assurance Университет: Western Governors University (WGU) Главный принцип: Пройди большинство курсов в сторонних сервисах, зачисли кредиты в WGU — и сдай оставшееся за один семестр. ➡️Шаг 1: Основы — Sophia Learning Зачётные единицы: ~30 Стоимость: ~$99 за курс Пройди: - ENG1002 — English Composition - PHI1005 — Ethics in Technology - COMM1002 — Communication - CA1001 — College Algebra - STAT1001 — Statistics - HLTH1010 — Health & Wellness - CS1011 / CS1101 / CS1100 — Введение в IT и программирование - PM1001 — Управление проектами Страшно? мне тоже Sophia — быстро, доступно, зачёт идёт в WGU. ➡️ Шаг 2: Дополнительные курсы — Study.com Дешевле, чем в университете Пройди: - Political Science 102 - Biology 101L - Computer Science 108, 110 - И любой другой "самый дешёвый" курс — чтобы набрать объём Study.com — ещё один легальный способ получить кредиты дешево. ➡️ Шаг 3: IT-курс бесплатно — Google IT Support Курс: Google IT Support Certificate (на Coursera) Кредит: зачёлся как CS1001 в WGU вв Пройди 6 курсов → получи сертификат → подай в WGU → получи кредит. ➡️ Шаг 4: Сертификации = кредиты WGU засчитывает сертификаты как завершённые курсы Сдай: - CompTIA A+ → зачёт по IT-основам - Linux Professional Institute (LPI) Essentials - CompTIA Network+ - CompTIA Security+ - CySA+ - PenTest+ Каждый сертификат = сэкономленные деньги и время. ➡️ Шаг 5: Зачисление в WGU 1. Подай заявку в WGU 2. Загрузи: - Аттестат - Сертификаты - Справки из Sophia, Study.com, Coursera 3. Получи зачёт по большинству курсов 4. Начни учиться — останется меньше половины программы Цель — войти на 50–65% готовности → закончить за один семестр. 💡Почему это работает? ✅ Минимум платы за семестры (WGU — по подписке) ✅ Максимум зачтённых курсов извне ✅ Получаешь реальный диплом ✅ Параллельно — сертификаты, которые работают в IT 📌Это не "лайфхак", а стратегия, которую используют сотни студентов. Главное не думай что будет просто, не забудь поставить 👍 😈 CodeGuard | #roadmap #career #security #certification

🔓 Топ новостей инфобеза за июль 2025 года Всем привет! Подводим итоги ключевых ИБ-новостей июля. В прошлом месяце в наших кр
🔓 Топ новостей инфобеза за июль 2025 года Всем привет! Подводим итоги ключевых ИБ-новостей июля. В прошлом месяце в наших краях был нанесён удар по старичку XSS — сайт был перехвачен, главный админ арестован, и подоспело расследование от Кребса по его идентичности. Тем временем в Великобритании идут эксперименты над популяцией: под предлогом заботы о детях значительная часть интернета теперь с доступом по документам или скану лица. В июле учёные представили доработанный вариант технологии для идентификации людей по изменениям в сигнале Wi-Fi — точность довели до 95%. В Бразилии банки лишились $140 миллионов в атаке, которая обошлась в 2,5к долларов на подкуп инсайдерв в ЦБ. Об этом и других интересных новостях инфобеза ушедшего месяца читайте под катом! 👩‍💻 Это может быть полезно 👽 CodeGuard | #cybersecurity

⭐ Без права на запись: как мы заперли содержимое SPI Flash в сейф и выбросили ключ Сегодня я расскажу, как устроен механизм а
⭐ Без права на запись: как мы заперли содержимое SPI Flash в сейф и выбросили ключ Сегодня я расскажу, как устроен механизм аппаратной защиты от записи в BIOS-регион SPI Flash, как разработчикам и инженерам безопасности контролировать его, используя доступные инструменты, и покажу, как я применил этот подход на практике и что из этого вышло. Статья будет полезна embedded-разработчикам, инженерам по безопасности и всем, кто хочет понять, как обеспечивается защита BIOS от несанкционированной записи на аппаратном уровне. Защита Flash Обеспечить сохранность содержимого SPI Flash возможно при помощи защиты записи диапазона BIOS (BIOS Range Write Protect) и глобальной защиты записи SPI Flash (Global Flash Write Protection). Сначала расскажу о теоретической части, затем вместе с самыми терпеливыми читателями посмотрим как данный механизм противодействует основному вектору атаки. Защита записи диапазонов BIOS В SPI контроллере подопытной платы присутствует пять Protected Range (PR) регистров защиты диапазонов BIOS, с помощью которых можно установить запрет на перезапись памяти. 🔝 Можно глянуть позже 😈 CodeGuard | #cybersecurity

🎓 Канал, который объясняет сложные вещи — просто Часто вижу вопросы: «Где нормально объясняют про сети, Linux, безопасность — без воды и с умом?» Вот один из лучших вариантов — канал Андрея Созыкина. Блин, ахах, мне кажется он очень классным) Он — преподаватель в университете, и это чувствуется: никакой шумихи, никакого "смотрите, я взломал всё за 10 секунд". Только суть, структура и понимание. Что внутри плейлиста: - Основы сетей: TCP/IP, DNS, маршрутизация - Работа с Linux: терминал, права, процессы - Основы информационной безопасности - Принципы работы операционных систем - Сетевые протоколы и архитектура 📌 Подача — как на лекции: спокойно, по делу, с примерами. Идеально, если ты: - Только начинаешь - Хочешь заполнить пробелы - Устал от поверхностных роликов Андрей, спасибо за ролики, только уважение. 📱 Плейлист на YouTube 😈 CodeGuard | #linux #networking #security

🛡 Типы прокси: как выбрать подходящий инструмент для своей задачи Разберёмся, что именно скрывается под терминами "резидентс
🛡 Типы прокси: как выбрать подходящий инструмент для своей задачи Разберёмся, что именно скрывается под терминами "резидентский", "мобильный", "ISP" и "дата-центровый" прокси, в чём их технические отличия, как реализована маршрутизация и авторизация. Представьте, что вы тестируете новое веб-приложение на территории США, а ваш DevOps сидит в Европе. Вы запускаете автотесты с geolocation, валидируете рекламу, имитируете поведение мобильного клиента... Но весь ваш трафик идёт с одних и тех же IP. Боты в Google, TikTok, Amazon, Facebook это видят — и вылетают бан, капча или тихий блок. Прокси-сервер — это не просто способ сменить IP. Это маршрутизатор, фильтр, сессионный контроллер и иногда — обходчик CDN и антиботов. Давайте по порядку. 😵 Интересно? Тогда сюда 😈 CodeGuard | #cybersecurity

👩‍💻 Как я настроил SSH на сервере и перестал бояться взлома Когда я впервые получил доступ к серверу, первое, что я сделал — подключился по SSH. Второе — понял, что оставил всё по умолчанию: порт 22, вход под root, парольная аутентификация. То есть, по сути, повесил табличку: "Заходите, уважаемые боты, пароль — 123456" С тех пор прошло время. Теперь я делаю настройку SSH правильно. И вот как. 👩‍💻 Ставим OpenSSH (если вдруг нет) На Ubuntu он почти всегда уже есть, но если вдруг:
sudo apt install openssh-server -y
И включаем автозагрузку:
sudo systemctl enable ssh
Теперь SSH будет стартовать при каждом включении сервера. 🛠 Настраиваем конфиг Файл настроек: /etc/ssh/sshd_config Перед правкой — обязательно сделай резервную копию:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
Теперь открываем:
sudo nano /etc/ssh/sshd_config
1. Меняю порт Ухожу с 22-го — туда лезут все боты. Ставлю, например, 55555 (но не советую цифры вроде 11111 или 55555 — лучше что-то вроде 54321 или 49283).
Port 54321
2. Запрещаю вход под root Даже если у кого-то будет пароль — подключиться не получится.
PermitRootLogin no
3. Включаю вход по ключам Это безопаснее любого пароля.
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
4. Отключаю вход по паролю После того, как ключи настроены — парольный вход больше не нужен.
PasswordAuthentication no
🔄Перезапускаем SSH
sudo systemctl restart ssh
⚠️ Важно: Сделай это в двух сессиях: 1. Одна — текущая, чтобы не потерять доступ, если что-то пошло не так 2. Вторая — новая, с новыми настройками, чтобы проверить, что всё работает 🔐 Как добавить свой SSH-ключ На своём компьютере:
ssh-keygen -t rsa -b 4096
Ключи создались: - ~/.ssh/id_rsa — приватный (никому не показывай) - ~/.ssh/id_rsa.pub — публичный (его копируем на сервер) Копируем на сервер:
ssh-copy-id -i ~/.ssh/id_rsa.pub -p 54321 user@ваш_сервер
После этого можно отключать PasswordAuthentication — и спать спокойно. 🔥Дополнительно: фаервол Если у тебя ufw — открой новый порт:
sudo ufw allow 54321
sudo ufw enable
Настройка SSH — это первая линия обороны. Сделай её один раз — и забудь о 90% атак. 🔗 Подробнее: selectel.ru ставь 👍 если может быть полезно 😈 CodeGuard | #security #linux #devops #ssh #sysadmin

👩‍💻 Выбираем Wi-Fi адаптер для вардрайвинга и пентестинга в 2025 году: что важно знать 🛠Для эффективного аудита беспроводных сетей часто не хватает встроенного Wi-Fi-модуля ноутбука — он обычно не поддерживает режим мониторинга и инжект пакетов, а эти функции обязательны для взлома и разведки Wi-Fi. Почему нужен внешний USB-адаптер? - Встроенные адаптеры часто бесполезны для пентеста. - Внешний адаптер гибок и универсален — подключается к любому устройству. - Kali Linux и подобные дистры поддерживают лишь некоторые чипы с нужными драйверами. На что обратить внимание при выборе адаптера? 1. Поддержка режима мониторинга (monitor mode) — возможность «слушать» весь трафик сети. 2. Возможность инжектирования пакетов (packet injection) — обязательно для атак. 3. Совместимость с Linux-драйверами (основные — rtl8187, ath9k_htc, rt2800usb и др.). 4. Работа на частоте 2.4 ГГц, лучше — с поддержкой 5 ГГц. 5. Съемные антенны — удобны для усиления сигнала и апгрейда. 💻 Популярные проверенные чипы с примерами адаптеров: 🟢Realtek 8187L — классика для дальнобойного вардрайвинга. Знаменитый адаптер: Alfa AWUS036H. Работает только с b/g. Важно брать оригинал, чтобы избежать подделок. 🟢Ralink RT3070 (2.4 ГГц, b/g/n) — база для многих доступных моделей, например, Alfa AWUS036NH, Tenda UH150. Есть ревизии: AL1A — лучше, AL3A — хуже. При покупке проверяй версию чипа. 🟢Qualcomm Atheros AR9271 — идеально для Kali Linux, примеры: Alfa AWUS036NHA, TP-Link TL-WN722N. Обращай внимание на подделки, особенно на Alfa. 🟢Ralink RT5572 — двухдиапазонный (2.4 + 5 ГГц), например, Netis WF2150. Но встроенные антенны слабые — лучше докупить внешние. Какие проблемы бывают? - Многие устройства с одинаковым названием внутри имеют разные чипы — часто урезанные версии, которые не работают для пентеста. - Множество подделок, особенно среди популярных фирм типа Alfa. - Китайские продавцы завышают мощность и характеристики антенн — реальная производительность ниже. Полезные команды для проверки адаптера и настройки:
# Проверка поддержки инжекта пакетов (запускаем от root):
aireplay-ng -9 wlan0

# Получение списка доступных беспроводных интерфейсов и их режимов:
iwconfig

# Запуск мониторингового режима (пример):
ip link set wlan0 down
iw wlan0 set monitor control
ip link set wlan0 up

# Сканирование сетей с помощью airodump-ng:
airodump-ng wlan0
➕ Что с 5 ГГц? - Этот диапазон быстрее затухает — нужна близость к точке доступа. - В Kali Linux актуальна версия WiFite 2.0 или выше, которая поддерживает поиск 5 ГГц сетей:
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py -5
- Не забудь обновить прошивки драйверов, например:
sudo apt-get update && sudo apt-get install firmware-ralink
Резюме и рекомендации - Для старта подойдут Alfa AWUS036NHA или TP-Link TL-WN722N (v1 с Atheros). - Обязательно смотреть ревизию и характеристики перед покупкой. - Предпочитай устройства с поддержкой мониторинга и инжекта, плюс возможность смены антенны. - Проверь адаптер командой aireplay-ng -9 — если инжект работает, адаптер годен для пентеста. 👩‍💻 Источник: xakep.ru 😈 CodeGuard | #WiFi #Wardriving

🔍 MITRE ATT&CK — карта, по которой ходят все хакеры Представь: ты — защитник. Твоя задача — защитить систему. А у нападающего — сотни способов проникнуть: через email, через уязвимость, через легитимные инструменты вроде PowerShell. Как понять, что он сделает дальше? Ответ — MITRE ATT&CK. Это не просто база данных. Это полная карта поведения злоумышленников, собранная из реальных атак. 🌡 Каждая техника — это не выдумка, а то, что уже использовали: APT-группы, киберпреступники, хактивисты. MITRE разбил атаку на этапы: 1. Reconnaissance — сбор информации 2. Initial Access — первичный доступ (фishing, эксплойты) 3. Execution — запуск кода 4. Persistence — закрепление в системе 5. Privilege Escalation — повышение прав 6. Defense Evasion — обход защиты 7. Credential Access — кража учётных данных 8. Lateral Movement — движение по сети 9. Command and Control — связь с сервером атакующего 10. Exfiltration — вынос данных Это как сценарий фильма ужасов. Только злодей — хакер. А ты — тот, кто должен остановить его на каждом шаге. 😇 Зачем это нужно? - Пентестеру — чтобы не пропустить ни одной техники при тестировании - SOC-аналитику — чтобы понимать, что видит в логах - Разработчику EDR/SIEM — чтобы писать детекты - Новичку — чтобы учиться по реальным кейсам, а не по теории 👩‍💻 Посетить сайт - attack.mitre.org 😈 CodeGuard | #security #mitre #attck #pentesting

📀 Безопасность с Astra Linux: ресурсы для специалиста ИБ Astra Linux Special Edition — одна из самых популярных ОС, сертифиц
📀 Безопасность с Astra Linux: ресурсы для специалиста ИБ Astra Linux Special Edition  — одна из самых популярных ОС, сертифицированная для работы с информацией ограниченного доступа, включая государственную тайну. В условиях импортозамещения и ужесточения требований регуляторов (ФСТЭК, ФСБ, Минобороны) специалистам информационной безопасности удобно иметь под рукой проверенные ресурсы для настройки, аудита и защиты инфраструктуры на базе этой ОС. Однако поиск актуальных материалов по Astra Linux часто превращается в сложную задачу: документация разрознена, курсы требуют адаптации под конкретные задачи, а анализ требует глубокого погружения в архитектуру системы. Эта статья объединяет  все ключевые ресурсы про ИБ Astra Linux  — от официальных руководств до практических кейсов и обучающих программ, — чтобы вы могли: 📕 Перейти к статье 😈 CodeGuard | #linux

👩‍💻Книга: Архитектура интернета вещей Автор: Перри Ли Год издания: 2019
Книга, которую рекомендуют в Ассоциации интернета вещей в России. Один из самых полных и структурированных гайдов по IoT на русском — не про маркетинг, а про архитектуру, технологии и реальное применение. 🧠 Что внутри? - Устройства, протоколы, шлюзы, безопасность - Сравнение технологий: LoRa, NB-IoT, Zigbee, MQTT и другие - Архитектурные паттерны и реальные кейсы - Промышленный IoT, smart city, connected healthcare - Как проектировать масштабируемые и надёжные системы 🔝 Подходит: - Архитекторам и инженерам систем - Техническим менеджерам и DevOps - Специалистам, которые хотят не просто подключать датчики, а строить решения Это не фантастика про «умный холодильник». Это про то, как устроено всё под капотом — по-взрослому, по-настоящему. 💠Бери книгу → [Archive] 😈 CodeGuard | #book #cybersecurity #iot

🔑 Как защититься и восстановиться после атаки шифровальщика ⚠️ Важно знать: Представьте: обычный рабочий день, ничего не пре
🔑 Как защититься и восстановиться после атаки шифровальщика ⚠️ Важно знать: Представьте: обычный рабочий день, ничего не предвещает беды, но тут вы получаете письмо с темой «Специальные условия для сотрудников компании» и файлом во вложении. Отправителем значится ваш работодатель. Вы кликаете на документ, но вместо бонусов и скидок получаете шифровку всех файлов, сохраненных на компьютере. Это вирус-шифровальщик, а отправил его злоумышленник, который сделал почтовый адрес, почти идентичный с адресом компании... Как с этим справиться? Вирус-шифровальщик — это тип вредоносного программного обеспечения, который шифрует файлы на зараженном компьютере пользователя и требует выкуп за расшифровку. После такой атаки человек может полностью лишиться доступа к своим данным. Современные вирусы этого типа используют криптостойкие алгоритмы асимметричного шифрования, а сами ключи для расшифровки хранятся на удаленных «командных серверах». Обычно после шифрования вирус удаляется с компьютера, чтобы его было сложнее идентифицировать. Это усложняет попытку восстановления данных. 😵‍💫 Интересно? Тогда сюда 😈 CodeGuard | #cybersecurity

🕵️‍♂️ Как я собрал базу активных IP-адресов для пентеста: опыт Рассказываю про Ваш первый шаг — найти, где искать. 📱 В чате был вопрос: "Где искать цели для тестирования?" Постараюсь ответить на вопрос, учитывайте, что это реальные IP, если вы начнете вести агрессивную разведку, в лучшем случае, что Вас просто заблокируют. А если начнете искать уязвимость... сотрудники уже едут. 😇 Шаг 1: Сбор доменов Взял список доменов из: DNS-данные (через пассивные источники):
subfinder -d example.com -o domains.txt
amass enum -passive -d example.com -o domains.txt
- Публичные архивы (Common Crawl, Wayback Machine) - CTF-платформы (Hack The Box VIP) - Сайтов с .onion - Формы обратной связи - Списков с открытых источников 🧰 Шаг 2: Проверка активности Использовал DNS-запросы для проверки активности:
Получаем IP-адреса доменов
dig +short example.com

# Проверяем активность через nmap
nmap -sn -n example.com

# Или через httpx для проверки HTTP/HTTPS
httpx -u example.com -silent
Получил список: - Активных IP - Открытых портов - Сервисов (Apache, Nginx, SSH, MySQL) 📦 Шаг 3: Сбор информации о хостах Для каждого IP: (подумай как можно автоматизировать, а потом расскажи в чате)
nmap -sV -p 22,80,443,3306 192.168.1.10
Получил: - Версии сервисов - Наличие уязвимостей - Системные данные 🧠 Шаг 4: Фильтрация и анализ Создал фильтр: - Только IP с открытыми портами 80/443 - Без WAF или Cloudflare (чтобы не блокировать) - С известными версиями CMS (WordPress, Joomla) 📊 Шаг 5: База данных для будущих тестов Собрал в таблицу: - IP адрес - Открытые порты - Сервисы и версии - Домен - Комментарии 🖥 Инструменты: - nmap — сканирование - masscan — быстрый скан - httpx — проверка HTTP/HTTPS - naabu — сканирование портов - subfinder — поиск поддоменов 💡 Что я получил? - 100+ активных IP с открытыми портами - Базу для автоматизации тестов - Мини-энциклопедию сервисов - План на будущие атаки(нет) Пентест — это не про "взлом ради взлома". Это про систематический подход. 📌База IP — штука полезная, но нужно использовать ее с умом. 😈 CodeGuard | #security #pentesting #nmap

Сколько зарабатывают в ИБ в 2025? Кратко. Рынок кибербезопасности в России растёт: 🔹 Директор по ИБ — до 1 млн ₽/мес в Москв
Сколько зарабатывают в ИБ в 2025? Кратко. Рынок кибербезопасности в России растёт: 🔹 Директор по ИБ — до 1 млн ₽/мес в Москве (медиана — 500к) 🔹 Руководитель отдела — 350–600 тыс. 🔹 Middle/Senior (Blue/Red Team) — 100–400 тыс. в Москве, 80–350 тыс. в Питере 🔹Junior — от 50–55 тыс., но за 4–6 лет — реальный рост до 230–360 тыс. Что даёт рост? 🟪 CISSP, CISM, ISO/IEC 27000 🟪 Управление стратегией ИБ 🟪 Опыт в банках, IT, госсекторе 🟪 Мягкие навыки и техническое бэкграунд (например, знание Java) Москва и Питер — основные центры. В регионах зарплаты в 1,5–2 раза ниже. Читай, если хочешь понять, как не застрять на 100к и прыгнуть выше. 💻 CodeGuard: Vacancy IT

🔥 Hashcat — не брутфорс. Это оружие. Если вы до сих пор перебираете пароли вслепую — вы работаете как в 2010 году. Hashcat — это самая быстрая и продвинутая утилита для взлома хешей в мире. Она не просто использует GPU. Она сжигает CPU и видеокарты ради одного: превратить хеш в пароль — быстро, точно, эффективно. Поддержка 300+ алгоритмов. Пять режимов атак: от словаря до масок и гибридных схем. Работает на Linux, Windows, macOS. Масштабируется на кластеры — можно распределять нагрузку. Но главное — качество атаки. Hashcat позволяет: - генерировать словари на лету - применять правила (например, Password → P@ssw0rd) - использовать маски по шаблонам (?u?l?l?l?d?d?d?d) - обрабатывать миллиарды комбинаций в секунду Это не инструмент для «взломать всё». Это инструмент для тех, кто понимает, как люди придумывают пароли. И да — он с открытым кодом. Лицензия MIT. Вкладывают в него те, кто знает толк в безопасности. 👉 Скачивайте, учитесь, взламывайте - https://hashcat.net/hashcat/ (но только для обучения) 😈 CodeGuard | #security #bruteforce

Интенсив по сетям. Первая часть более вводная, но для общего ознакомления надо изучить. https://youtu.be/VDLSpqSUb8U?si=XVbzRRiq2pP-gRea Канал пентестера и просто моего хорошего знакомого, к просмотру на вечер - рекомендую 😈 CodeGuard | #pentest #hack

🐧 Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека В этой статье — главные инструменты для
🐧 Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека В этой статье — главные инструменты для поиска уязвимостей, которые я использую в ежедневной работе. Это не подборка ради подборки: для каждого инструмента приведу пример из собственной практики, чтобы было понятно, где и как их применять. Если хотите понять, какие инструменты выбрать и как эффективно применять их в реальных пентестах, — эта статья вам пригодится! 🔧 Инструменты для разведки в пентесте 🗣FFUF — фазинг каталогов, параметров, поддоменов 🗣GAU — сбор URL из веб-архивов (Wayback, Common Crawl) 🗣Katana — краулер от ProjectDiscovery, быстро находит скрытые эндпоинты 🗣URLFinder — быстрая сборка ссылок из JS-файлов и HTML 🗣Наабу — проверка открытых портов 🗣HTTPX — проверка хостов, определение технологий, статус-кодов 🗣Скануваты — автоматизация фаззинга и брутфорса (на Rust, быстро) 🗣S3BucketList — поиск открытых AWS S3-бакетов 📌 Все инструменты — для качественной разведки перед атакой. 🔥 Статья на habr 😈 CodeGuard | #linux

🤔 Дорожная карта: как выйти на рынок пентестинга за 10 месяцев —> уровень экеспресс Ниже — реальный путь, 10 месяцев. Нет шорткатов. Только структура, которая работает. 1️⃣Первые 2 месяца: основы Курс: TCM Security — Practical Ethical Hacking Пройди полный курс: Разведка, эксплуатация, пост-эксплуатация Работа с Kali Linux, nmap, Metasploit Практика в виртуальных лабораториях - (Опционально): Practical Web Hacking — если хочешь в веб. Это твой фундамент. Без него — в OSCP не садись. (p.s В целом да, можно рассмотреть TryHackMe, но как будто, там слишком все весело и легко, у нас же тут только hard и продуктивность, без эмоций 😞) 2️⃣ 2–3 месяца: практика Платформа: Hack The Box Academy - Пройди курс Pentester - Решай машины от Easy до Hard - Учись писать отчёты - Разбирай вайтсплоиты, если застрял HTB — твой полигон. Здесь ты учишься думать, а не копировать команды. 3️⃣ три месяца: сертификация OSCP (PEN-200) — Offensive Security - Зарегистрируйся на [offensive-security.com] - Купи 90-дневный доступ к лаборатории - Изучи курс, практикуйся каждый день - Сдай экзамен: 24 часа, 5 машин, полный отчёт 📌 OSCP — не просто сертификат. Это фильтр. Пройдёшь — тебя заметят. 🅰️ Дополнительное преимущество: найди CVE Обнаружил уязвимость в open-source проекте? Зарегистрировал CVE? Это выведет тебя на уровень выше, чем у 90% выпускников OSCP. Как начать: - Изучи популярные фреймворки: Laravel, Django, WordPress - Проверь плагины, темы, API - Ищи: SQLi, XSS, IDOR, SSRF, LFI - Сообщай через официальные каналы CVE в резюме = не просто "ещё один сертификат", а доказательство навыков. Это реальный путь, которым идут сотни специалистов. 😈 Что у тебя будет через 10 месяцев: - Глубокие практические навыки - OSCP в резюме - Опыт реальных атак - Возможность найти уязвимости - Шанс получить работу в пентесте 📌Никаких "стань хакером за 7 дней". Только работа, практика и результат. Ставь 👍 - сделаю следующую roadmap для получения сертификата 😈 CodeGuard | #roadmap #pentesting #bugbounty