CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 639 مشترک است و جایگاه 10 058 را در دسته فناوری و برنامهها و رتبه 52 296 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 639 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 22 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 614 و در ۲۴ ساعت گذشته برابر 96 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.48% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.78% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 577 بازدید دریافت میکند. در اولین روز معمولاً 857 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 4 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 23 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
sudo apt install openssh-server -y
И включаем автозагрузку:
sudo systemctl enable ssh
Теперь SSH будет стартовать при каждом включении сервера.
🛠 Настраиваем конфиг
Файл настроек: /etc/ssh/sshd_config
Перед правкой — обязательно сделай резервную копию:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
Теперь открываем:
sudo nano /etc/ssh/sshd_config
1. Меняю порт
Ухожу с 22-го — туда лезут все боты.
Ставлю, например, 55555 (но не советую цифры вроде 11111 или 55555 — лучше что-то вроде 54321 или 49283).
Port 543212. Запрещаю вход под root Даже если у кого-то будет пароль — подключиться не получится.
PermitRootLogin no3. Включаю вход по ключам Это безопаснее любого пароля.
PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys4. Отключаю вход по паролю После того, как ключи настроены — парольный вход больше не нужен.
PasswordAuthentication no🔄Перезапускаем SSH
sudo systemctl restart ssh
⚠️ Важно:
Сделай это в двух сессиях:
1. Одна — текущая, чтобы не потерять доступ, если что-то пошло не так
2. Вторая — новая, с новыми настройками, чтобы проверить, что всё работает
🔐 Как добавить свой SSH-ключ
На своём компьютере:
ssh-keygen -t rsa -b 4096
Ключи создались:
- ~/.ssh/id_rsa — приватный (никому не показывай)
- ~/.ssh/id_rsa.pub — публичный (его копируем на сервер)
Копируем на сервер:
ssh-copy-id -i ~/.ssh/id_rsa.pub -p 54321 user@ваш_сервер
После этого можно отключать PasswordAuthentication — и спать спокойно.
🔥Дополнительно: фаервол
Если у тебя ufw — открой новый порт:
sudo ufw allow 54321
sudo ufw enable
Настройка SSH — это первая линия обороны.
Сделай её один раз — и забудь о 90% атак.
🔗 Подробнее: selectel.ru
ставь 👍 если может быть полезно
😈 CodeGuard | #security #linux #devops #ssh #sysadmin# Проверка поддержки инжекта пакетов (запускаем от root):
aireplay-ng -9 wlan0
# Получение списка доступных беспроводных интерфейсов и их режимов:
iwconfig
# Запуск мониторингового режима (пример):
ip link set wlan0 down
iw wlan0 set monitor control
ip link set wlan0 up
# Сканирование сетей с помощью airodump-ng:
airodump-ng wlan0
➕ Что с 5 ГГц?
- Этот диапазон быстрее затухает — нужна близость к точке доступа.
- В Kali Linux актуальна версия WiFite 2.0 или выше, которая поддерживает поиск 5 ГГц сетей:
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py -5
- Не забудь обновить прошивки драйверов, например:
sudo apt-get update && sudo apt-get install firmware-ralink
Резюме и рекомендации
- Для старта подойдут Alfa AWUS036NHA или TP-Link TL-WN722N (v1 с Atheros).
- Обязательно смотреть ревизию и характеристики перед покупкой.
- Предпочитай устройства с поддержкой мониторинга и инжекта, плюс возможность смены антенны.
- Проверь адаптер командой aireplay-ng -9 — если инжект работает, адаптер годен для пентеста.
👩💻 Источник: xakep.ru
😈 CodeGuard | #WiFi #Wardriving👩💻Книга: Архитектура интернета вещей Автор: Перри Ли Год издания: 2019Книга, которую рекомендуют в Ассоциации интернета вещей в России. Один из самых полных и структурированных гайдов по IoT на русском — не про маркетинг, а про архитектуру, технологии и реальное применение. 🧠 Что внутри? - Устройства, протоколы, шлюзы, безопасность - Сравнение технологий: LoRa, NB-IoT, Zigbee, MQTT и другие - Архитектурные паттерны и реальные кейсы - Промышленный IoT, smart city, connected healthcare - Как проектировать масштабируемые и надёжные системы 🔝 Подходит: - Архитекторам и инженерам систем - Техническим менеджерам и DevOps - Специалистам, которые хотят не просто подключать датчики, а строить решения Это не фантастика про «умный холодильник». Это про то, как устроено всё под капотом — по-взрослому, по-настоящему. 💠Бери книгу → [Archive] 😈 CodeGuard | #book #cybersecurity #iot
subfinder -d example.com -o domains.txt amass enum -passive -d example.com -o domains.txt- Публичные архивы (Common Crawl, Wayback Machine) - CTF-платформы (Hack The Box VIP) - Сайтов с
.onion
- Формы обратной связи
- Списков с открытых источников
🧰 Шаг 2: Проверка активности
Использовал DNS-запросы для проверки активности:
Получаем IP-адреса доменов
dig +short example.com
# Проверяем активность через nmap
nmap -sn -n example.com
# Или через httpx для проверки HTTP/HTTPS
httpx -u example.com -silent
Получил список:
- Активных IP
- Открытых портов
- Сервисов (Apache, Nginx, SSH, MySQL)
📦 Шаг 3: Сбор информации о хостах
Для каждого IP:
(подумай как можно автоматизировать, а потом расскажи в чате)
nmap -sV -p 22,80,443,3306 192.168.1.10
Получил:
- Версии сервисов
- Наличие уязвимостей
- Системные данные
🧠 Шаг 4: Фильтрация и анализ
Создал фильтр:
- Только IP с открытыми портами 80/443
- Без WAF или Cloudflare (чтобы не блокировать)
- С известными версиями CMS (WordPress, Joomla)
📊 Шаг 5: База данных для будущих тестов
Собрал в таблицу:
- IP адрес
- Открытые порты
- Сервисы и версии
- Домен
- Комментарии
🖥 Инструменты:
- nmap — сканирование
- masscan — быстрый скан
- httpx — проверка HTTP/HTTPS
- naabu — сканирование портов
- subfinder — поиск поддоменов
💡 Что я получил?
- 100+ активных IP с открытыми портами
- Базу для автоматизации тестов
- Мини-энциклопедию сервисов
- План на будущие атаки(нет)
Пентест — это не про "взлом ради взлома". Это про систематический подход.
📌База IP — штука полезная, но нужно использовать ее с умом.
😈 CodeGuard | #security #pentesting #nmapsudo apt install git isc-dhcp-server
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запуск:
sudo wifi-pumpkin
⚠️ Если выдаёт ошибку BadDrawable — добавь в /etc/environment строку:
QT_X11_NO_MITSHM=1
🎯 Как это работает?
1. Создаёшь свою точку доступа
Например: Free_WiFi, Starbucks, Airport_Hotspot
2. Жертва подключается
Устройство автоматически или вручную соединяется с твоей сетью
3. Ты становишься шлюзом
Весь трафик проходит через тебя
4. Запускаешь модули:
- Phishing Manager — показываешь фейковую страницу (например, "введите пароль")
- DNS Spoof — подменяешь google.com на свой сайт
- Proxy — внедряешь JS (например, hook в BeEF)
- BDFProxy — модифицируешь .exe-файлы на лету (backdoor)
🧪 Пример: фишинг пароля
1. Запускаешь WiFi-Pumpkin
2. Настраиваешь SSID: Company_WiFi
3. Включаешь Phishing Manager → выбираешь шаблон (например, "Captive Portal")
4. Жертва подключается → видит "подключение к сети" → вводит логин и пароль
5. Данные попадают к тебе
⚠️ Важно: ты же знаешь что мы здесь не что бы вредить, а чтобы учиться и развиваться?)
- Используй только в этичных целях
- Только на своей сети или с разрешения
- Не для взлома, а для защиты
WiFi-Pumpkin — не "волшебная палочка", а инструмент, который требует понимания.
📱 GitHub
💀 Документация на kali.tools
😈 CodeGuard | #security #wifi #pentestingpip install dheater
dheat --protocol tls example.com
или
docker run --tty --rm coroner/dheater --protocol tls example.com
+ опция --thread-num для усиления нагрузки.
Инструмент создан на базе CryptoLyzer — анализатора криптографических настроек серверов.
👉Подробнее: [dheatattack.com/dheater]
📱Исходники: GitHub
💡 Вывод:
Безопасность — это не только шифрование.
Иногда достаточно просто заставить сервер считать.
Ставь реакцию:
👍 - сложное и не понятное, я не понимаю о чем пост, пока что...
♥️- да, я врубаю что происходит, это атака на вычислительную систему с целью довести её до отказа
😈 CodeGuard | #DoS #pentest #infosecnmap: обнаружение хостов, определение версий сервисов, поиск уязвимостей через скрипты.
5. Получение доступа: Metasploit и эксплоиты
Как использовать msfconsole, msfvenom, EternalBlue, bind/reverse shell и обходить брандмауэры.
6. Повышение привилегий
Из обычного пользователя — в root. Linux и Windows. Теория и практика.
7. Закрепление в системе
Как остаться незамеченным: бэкдоры, persistence, маскировка под легитимные процессы.
8. Внешняя разведка
Сбор данных через открытые источники: WHOIS, DNS, Google Dorks, социальные сети.
💡 Автор не просто рассказывает — он проводит вас по шагам реальной атаки, как если бы вы были на месте хакера. Но с одной разницей: вы делаете это этично, в лаборатории, в целях защиты.
🔵 Всё бесплатно.
🔵 На русском.
🔵 С живыми скриншотами и командами.
😈 CodeGuard | #infosec #ИБ #hacking #KaliLinux
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
