CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 558 مشترک است و جایگاه 10 114 را در دسته فناوری و برنامهها و رتبه 52 575 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 558 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 21 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 516 و در ۲۴ ساعت گذشته برابر 12 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.27% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.72% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 539 بازدید دریافت میکند. در اولین روز معمولاً 843 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 4 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 22 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
pip3 install git+https://github.com/GreyDGL/PentestGPT
export OPENAI_API_KEY='ваш_ключ'
pentestgpt
🧰 Основные команды:
- help — помощь
- next — следующий шаг после введения результатов
- more — детальное объяснение
- todo — список задач
- discuss — общение с ассистентом
- quit — выход и сохранение логов
PentestGPT отлично помогает как новичкам, так и опытным пентестерам ускорять работу, не терять контекст и находить нестандартные решения.
🛡 Исходники
😈 CodeGuard | Chat | #PentestGPT #AI #pentesting# Установка mitmproxy
sudo apt install mitmproxy
# Запуск mitmproxy с интерактивным интерфейсом
mitmproxy --mode transparent --showhost
— Необходимо установить сгенерированный mitmproxy сертификат на тестируемое устройство, чтобы доверять прокси
— Позволяет смотреть запросы/ответы, менять данные на лету и сохранять сессии для анализа
🟫 Fiddler — мощный отладчик с GUI, подходит для Windows и Linux (через Mono):
- Легко перехватывает весь HTTP/HTTPS трафик, показывая запросы и ответы
- Позволяет добавлять правила, фильтры, скрипты для модификаций на лету
🔐 Wireshark — глубинный анализатор, умеет показывать содержимое HTTPS при наличии приватных ключей или при импорте сессий:
# Запуск Wireshark с фильтром по HTTPS
wireshark -Y ssl
- Для расшифровки нужно использовать SSLKEYLOGFILE с браузера для получения секретов
⚡️ Дополнительно:
— Используйте Burp Suite для интегрированной работы с веб-приложениями
— Применяйте SSLStrip в пентестах для downgrade атак, если это возможно и законно
— Для мобильных устройств — инструменты типа Packet Capture (Android) с собственным сертификатом
📚 Подробнее и инструкции: - https://habr.com/ru/articles/840084/ - https://timeweb.cloud/blog/analiz-http-trafika-s-mitmproxy - https://www.securitylab.ru/analytics/551380.phpЭти инструменты — мастхэв для анализа и аудита HTTPS-соединений 😈 CodeGuard | Chat
🐳 Основные возможности ModSecurity: — Создание гибких правил для фильтрации трафика и блокировки вредоносных запросов; — Мониторинг веб-трафика с обнаружением аномалий и предотвращением атак; — Виртуальное исправление уязвимостей без необходимости менять исходный код приложения; — Комплексное логирование для анализа и аудита безопасности.ModSecurity помогает защитить веб-приложения от большинства типов известных атак, повышает доверие пользователей и способствует соблюдению стандартов безопасности. 🐱 Документация на GitHub 🧑💻 CodeGuard | Chat
Статья носит исключительно технический и образовательный характер. Она описывает архитектуру и принципы работы V2Ray как технологии для повышения приватности и безопасности сетевых соединений. 🧩 Ловите идею? 😈 CodeGuard | Chat
/var/log/syslog или /var/log/messages
- Лог аутентификаций — /var/log/auth.log
- Логи служб — внутри /var/log/ по названию сервиса, например /var/log/nginx/access.log
Просмотр логов в реальном времени:
tail -f /var/log/syslog
Фильтрация по ключевому слову:
grep "Failed password" /var/log/auth.log
🔍 2. Вытягиваем полезную информацию
— Подсчет количества событий:
grep -c "Failed password" /var/log/auth.log
— Уникальные IP, пытавшиеся войти:
grep "Failed password" /var/log/auth.log | awk '{print $(NF-3)}' | sort | uniq -c | sort -nr
— Сбор всех событий по IP в отдельный файл:
grep "192.168.1.101" /var/log/auth.log > attack_ip.log
⚙️ 3. Используйте awk, sed и cut для парсинга логов
Пример: извлечь время и сообщение из лога:
awk '{print $1" "$2" "$3" - "$6,$7,$8,$9}' /var/log/syslog | less
💻 4. Автоматизация и мониторинг
- Установите logwatch для ежедневных обзоров логов:
sudo apt install logwatch
sudo logwatch --detail high --mailto your_email@example.com --range today
- Используйте fail2ban для защиты от повторных атак и банов IP на основе логов.
📊 5. Визуализация и анализ
- Инструменты типа goaccess или ELK stack помогут визуализировать логи веб-серверов и сетевого трафика.
- Анализируйте тренды и аномалии для быстрой реакции.
Эффективная работа с логами — основа киберразведки и расследований. Освойте команды, автоматизируйте сбор и анализ, и ваши расследования станут быстрее и эффективнее!
😈 CodeGuard | Chat | #loganalysis #automation #forensics📕Книга: «Основы веб-хакинга: нападение и защита» Автор: Юрий ЖуковЕсли хочешь познакомиться с практическими аспектами веб-хакерства и узнать, как защищать сайты — эта книга отлично подойдёт. Учебные примеры делаются на локальной машине с хакерскими дистрибутивами Linux (Damn Vulnerable Linux, Back Track 4), что даёт полный практический опыт. 👨💻 Что внутри: - Реальные уязвимости популярных CMS и движков - Работа с Linux-дистрибутивами для тестирования безопасности - Приёмы взлома и методы защиты - Практические задания на виртуальной машине - Основы этичного хакинга и ответственности Книга рекомендована всем, кто хочет получить серьёзные практические навыки веб-безопасности. 💠 Бери книгу → [Archive] 😈 CodeGuard | Chat | #book #webhacking #pentest
🔄Практические курсы и задания 🔄Книги и статьи от профи 🔄Полезные инструменты и ресурсы 🔄IT-новости и инсайдыОбучение по всем направлениям: SQL, Python, Frontend, PHP, C++, Golang, GIT, Linux, Java, кибербезопасность и др. Если ценишь знания — подпишись: @Terminal_tg
🔍 Что умеет PySentry: — Анализирует популярные файлы зависимостей: `uv.lock`, `poetry.lock`, `Pipfile.lock`, `pyproject.toml`, `requirements.txt` и др. — Сверяет зависимости с базами уязвимостей PyPA Advisory Database, PyPI JSON API и OSV.dev для максимального охвата — Поддерживает вывод в человекочитаемом виде, JSON, SARIF и Markdown — удобно для интеграции с CI/CD и IDE, например GitHub Security — Написан на Rust с асинхронной обработкой и кэшем, что обеспечивает высокую скорость и производительность⚡️ Запуск сканера:
uvx pysentry-rs /path/to/project
📱 Github с документацией
PySentry отлично впишется в этап DevSecOps и поможет держать зависимости Python-проектов под надежным контролем.
😈 CodeGuard | Chat | #PySentry #Python #security #DevSecOpswget -O geckodriver-linux64.tar.gz "$(curl -s https://github.com/mozilla/geckodriver/releases | grep -E -o '/mozilla/geckodriver/releases/download/[a-z0-9/.-]{5,}linux64.tar.gz' | head -n 1)"
tar xvzf geckodriver-linux64.tar.gz
sudo mv geckodriver /usr/local/bin/
⚙️ 2. Клонирование репозитория и установка зависимостей:
git clone https://github.com/sundowndev/PhoneInfoga
cd PhoneInfoga/
python3 -m pip install -r requirements.txt --user
cp config.example.py config.py
⚙️ 3. Запуск разведки по номеру:
python3 phoneinfoga.py -n "+74922778133"
⚙️ 4. Анализ нескольких номеров из файла:
python3 phoneinfoga.py -i numbers.txt -o results.json
📖 Подробное руководство и примеры
😈 CodeGuard | Chat | #PhoneInfoga #OSINT #infosecsudo apt update
sudo apt install -y git python3-virtualenv python3-pip libffi-dev libssl-dev
git clone https://github.com/cowrie/cowrie.git
cd cowrie
virtualenv --python=python3 cowrie-env
source cowrie-env/bin/activate
pip install -r requirements.txt
Отредактируйте файл cowrie.cfg для настройки порта или логирования по необходимости.
🚀 Запуск honeypot:
bin/cowrie start
📂 Логи сессий ищите в cowrie/var/log/cowrie/ — здесь записаны все попытки входа и команды атакующих.
📖 2. Простой honeypot на bash с помощью iptables и скрипта логирования
Открываем фальшивый порт 2222 и логируем все подключения:
sudo iptables -A INPUT -p tcp --dport 2222 -j LOG --log-prefix "HONEYPOT: "
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
🔍 Скрипт для мониторинга логов и записи попыток подключения:
#!/bin/bash
tail -Fn0 /var/log/syslog | \
while read line ; do
echo "$line" | grep "HONEYPOT:" && echo "$(date) - Connection attempt detected: $line" >> ~/honeypot.log
done
Запустите скрипт, чтобы записывать все события в ~/honeypot.log.
📈 3. Анализ собранных данных
Просмотр последних 20 записей:
tail -n 20 ~/honeypot.log
Подсчет количества уникальных IP и сортировка по числу подключений:
awk '{print $NF}' ~/honeypot.log | sort | uniq -c | sort -nr
💡 Таким образом вы можете наблюдать, кто и как часто пытается подключаться к вашему honeypot.
⚠️ Важно: Для безопасности изолируйте honeypot от основной сети! Не храните на нем реальные данные и регулярно проверяйте логи.
😈 CodeGuard | Chat | #cybersecurity #linux #honeypotВажные возможности HandShaker: — Поиск и деаутентификация клиентов для захвата WPA/2 рукопожатий и ключей WEP — Взлом пинов WPS — ускоряет доступ к защищённым точкам — Запись расположения точек доступа через GPS с поддержкой Android — Сохранение базы данных взломанных ТД, чтобы избежать повторной атаки🚀 Как использовать:
# Сканирует доступные сети
handshaker -l -i wlan0
# Автобот для деаутентификации клиентов (5 пакетов)
handshaker -a -i wlan0 -d 5
# Взлом рукопожатия из файла
handshaker -c handshake.cap -w wordlist.txt
# Взлом WPS с помощью reaver
handshaker -r -i wlan0
# Запись GPS для расположения ТД
handshaker -g -i wlan0
📍 Репозиторий GitHub
HandShaker автоматизирует рутинные шаги для взлома Wi-Fi защит, сочетая популярные методики в одном удобном инструменте.
бро, чет лайков нет, поставь 👍 если посты заходят
😈 CodeGuard | Chat | #wifi #handshake #pentesting⚙️ Возможности Impacket: - Низкоуровневый доступ и взаимодействие с сетевыми пакетами - Имитация работы и эксплуатация уязвимостей в протоколах Windows (SMB, NTLM, Kerberos) - Перечисление пользователей, доменов, хостов и доступных ресурсов - Захват и релей NTLM-хэшей (Pass the Hash) - Удаленное выполнение команд разными способами: через WMI, DCOM, SMB, Scheduler - Поддержка множества дополнительных утилит и примеров для быстрого старта🚀Примеры использования: - Получение паролей из памяти и реестра (secretsdump) - Атаки SMB Relay, NTLM relay - Автоматизированный перебор служб и пользователей - Имитация работы легитимных сервисов для обхода защиты 📚 Impacket уже предустановлен в Kali, но лучше склонировать репозиторий и посмотреть примеры:
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket/examples
ls
⚠️ Impacket — ключевой инструмент для Red Team и пентестеров, позволяющий глубоко работать с Windows сетями на уровне протоколов.
🔗 Репозиторий: https://github.com/SecureAuthCorp/impacket
😈 CodeGuard | Chat | #Impacket #pentesting #infosec
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
