ru
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закрытый канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Больше

📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 173 подписчиков, занимая 8 752 место в категории Технологии и приложения и 45 689 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 173 подписчиков.

Согласно последним данным от 28 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 820, а за последние 24 часа — 28, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.75%. В первые 24 часа после публикации контент обычно набирает 5.54% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 377 просмотров. В течение первых суток публикация набирает 782 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Благодаря высокой частоте обновлений (последние данные получены 29 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

14 173
Подписчики
+2824 часа
+1467 дней
+82030 дней
Архив постов
INSPECTOR | OSINT - разведка из открытых источников, поиск уязвимостей, новости из мира даркнета. Inf0 | ИБ, OSINT - канал ИБ
INSPECTOR | OSINT - разведка из открытых источников, поиск уязвимостей, новости из мира даркнета. Inf0 | ИБ, OSINT - канал ИБ-спеца, посвящённый информационной безопасности, техникам OSINT, защите устройств и бесплатными курсами.

📕Книга: «Внутреннее устройство Linux» (3-е изд.) Автор: Уорд Б. Год: 2022
Если хочешь глубоко понять, как устроена операционная система Linux — от ядра и системного администрирования до программирования на C и написания скриптов — эта книга будет отличным руководством. 👨‍💻 Что внутри: - Подробное изучение ядра Linux и его механизмов - Основы системного администрирования и настройки сети - Разработка программ и скриптов на C и shell - Вопросы безопасности и защиты информации - Виртуализация и эффективное управление ресурсами - Практические советы для программистов, администраторов и специалистов по безопасности Книга рекомендована всем, кто хочет изучить Linux быстро, эффективно и глубоко. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #Linux #pentest

🛡 «Нормально делай – нормально будет»: что такое Secure by Design В этой статье наши эксперты, – разбираются, что такое подх
🛡 «Нормально делай – нормально будет»: что такое Secure by Design В этой статье наши эксперты, – разбираются, что такое подход Secure by Design, является ли он волшебной таблеткой для разработчиков и ИБ-специалистов, в чем разница между Secure by Design, AppSec и DevSecOps, а также какое будущее ждет безопасную разработку.
Представьте, что мы строим город и изначально, еще на этапе проекта, ставим задачу сделать его максимально безопасным для будущих жителей: продумываем систему наблюдения, оповещения и реагирования на инциденты, проектируем широкие улицы с автономным освещением, заранее разделяем транспортные и пешеходные потоки. Такой подход, при котором безопасность закладывается в фундамент, а не добавляется постфактум в виде «заборов и камер», кардинально снижает вероятность происшествий. Именно эту философию — проектировать систему изначально безопасной, будь то город, цифровой продукт или любая сложная инфраструктура, — и олицетворяет собой концепция Secure by Design. В разработке это означает, что думать об уязвимостях, контроле доступа и защите данных важно еще до написания первой строчки кода.
Secure by Design — не просто набор практик, а философия проектирования, где безопасность закладывается в продукт на этапе замысла, а не добавляется постфактум. Однако это не волшебная таблетка, которая отменяет необходимость тестирования или мониторинга. Скорее это – их основа. 👉 Если интересно — почитайте 😈 CodeGuard | #cybersecurity

⭐️ Скрытая операционная система с VeraCrypt — Подумали, что знаете VeraCrypt досконально? Ага, ага. Каждый раз она находит но
⭐️ Скрытая операционная система с VeraCrypt — Подумали, что знаете VeraCrypt досконально? Ага, ага. Каждый раз она находит новый способ удивить, доказать, что это не просто шифровальщик, а целый арт-объект кибербезопасности. Здесь нет случайностей — всё глубоко и основательно. — Как только выполните полнодисковое шифрование AES-256, дурные ребята смогут только ворошить воздух. Даже полный доступ к железу — ничто не вытащит информацию без пароля и PIM-а. Ваши логи, секреты, файлы — надежно спрятаны в криптографическом сейфе. — Но знайте: безопасность — это не только защита от взлома, но и психологический щит. При загрузке VeraCrypt просит пароль и PIM. Уже очевидно, что система зашифрована, и «привлекать лишнее внимание» — последнее, что хочется. Тогда на помощь приходит фишка хитрожопости. — Вместо стандартного ввода пароля можно вывести на экран случайный набор символов или сообщение об ошибке с рекомендацией перезагрузить компьютер. Вы можете играть с этим экраном, ориентируясь на свою фантазию и чувство юмора. Этот «фейк-запрос» настраивается в Система → Установки → Правка конфигурации загрузчика. Внимание: можно сильно «накосячить» и сделать систему неработоспособной. Так что — осторожно!
Если тема сильно зацепила, то вот материалы для глубокого погружения: ➡️ Скрытый том ➡️ Скрытая операционная система ➡️ Правдоподобное отрицание шифрования
⭐️ Официальный русскоязычный гайд Твой лайк помогает мне писать посты круче и круче 😈 CodeGuard | #VeraCrypt #AES256 #Security

INSPECTOR | OSINT - разведка из открытых источников, поиск уязвимостей, новости из мира даркнета. Inf0 | ИБ, OSINT - канал ИБ
INSPECTOR | OSINT - разведка из открытых источников, поиск уязвимостей, новости из мира даркнета. Inf0 | ИБ, OSINT - канал ИБ-спеца, посвящённый информационной безопасности, техникам OSINT, защите устройств и бесплатными курсами.

🔍 Использование ffuf для быстрого поиска директорий и скрытых страниц Ffuf — мощный и быстрый инструмент фаззинга для перебора URL, который помогает находить скрытые директории, файлы и параметры веб-приложений. Идеален для пентестеров и исследователей безопасности. 🚀 Шаг 1. Установка ffuf - На macOS:
brew install ffuf
- На Linux с Go (последней версии):
go install github.com/ffuf/ffuf/v2@latest
💥 Шаг 2. Поиск директорий Используйте словарь для перебора и укажите URL с ключевым словом FUZZ:
ffuf -w /path/to/wordlist.txt -u http://target.com/FUZZ
Пример со словарём SecLists:
ffuf -w /usr/share/seclists/Discovery/Web-Content/common.txt -u http://target.com/FUZZ
*** 🔎 Шаг 3. Поиск файлов с расширениями Добавьте опцию -e с нужными расширениями:
ffuf -w /path/to/wordlist.txt -u http://target.com/FUZZ -e .php,.html,.txt
⚙️ Шаг 4. Увеличение скорости и фильтрация Число одновременных потоков изменяется через -t:
ffuf -w wordlist.txt -u http://target.com/FUZZ -t 100
Фильтрация по статусу ответа, например показать только HTTP 200:
ffuf -w wordlist.txt -u http://target.com/FUZZ -fs 0 -fc 404
📌 Рекомендации - Используйте словари из SecLists - Не злоупотребляйте большим количеством потоков, чтобы не вызвать DoS - Тщательно фильтруйте результаты, чтобы выделить полезные URL Ffuf это мощный помощник для поиска скрытых путей и уязвимостей в веб-приложениях. Практикуйтесь с командами для быстрого старта! не забудь поставить 👍 😈 CodeGuard | #ffuf #fuzzing #websecurity #pentest

💥 Взламываем системы с Kali Linux — Часть 3 Ты уже освоил базу и научился пользоваться Kali Linux и основными инструментами? Пора перейти к реальным взломам систем! 🔹Практические кейсы: - Эксплуатация уязвимостей с помощью Metasploit - Сканирование целевых систем и выявление точек входа - Подбор паролей и тестирование устойчивости сервисов - Перехват и анализ трафика для получения чувствительной информации 🔹 Почему Kali Linux? Это самая мощная и популярная система для тестирования на проникновение. Освоив её инструменты, ты сможешь не только взламывать (этично!), но и защищать реальные инфраструктуры. 🥡 Полная Часть 3 в Архиве — последний пост ⭐️ CodeGuard | Chat | #pentest #kali #course

⭐️ Ищем человека в сети: проверенные OSINT-инструменты с прямыми ссылками OSINT — алгоритм поиска, где один email или ник мож
⭐️ Ищем человека в сети: проверенные OSINT-инструменты с прямыми ссылками OSINT — алгоритм поиска, где один email или ник может привести к целой сети профилей. Вот самые рабочие сервисы с коротким описанием и ссылками: ✉️ По email: — Emailsherlock — быстро покажет, к каким сайтам и соцсетям привязан email — Emailrep — анализ репутации email, проверка утечек и спама 🔎 По никнейму: — WhatsMyName — поиск по 280+ сервисам и соцсетям — Usersearch — глубокий поиск профилей в соцсетях и на форумах — Maigret — соберёт данные с 2300+ сайтов в одном отчёте 📞 По номеру телефона: - SpravkaRU — классический справочник с поиском по ФИО - Email2phonenumber — связывает email с номером через сервисы восстановления пароля Используйте комбинацию этих инструментов, чтобы составить полную картину цифрового следа. OSINT — это про внимательность, терпение и немного логики) Ставь лайкос, если про osint нужны посты 😈 CodeGuard | #OSINT #infosec

❗️Внимание, хакеры и разработчики! У нас для вас новость и куча задач! Канал про кибербезопасность и разработку 🐞 БАГодельня
❗️Внимание, хакеры и разработчики! У нас для вас новость и куча задач! Канал про кибербезопасность и разработку 🐞 БАГодельня запустил сайт с CTF-задачами для вашей практики! 📌 Помимо тасков, на канале вас ждут: 🔹Регулярные посты и руководства по разработке 🔹 Подробные разборы решений и ошибок 🔹 Описания алгоритмов и подходов 🔹 Код-ревью реальных проектов Всё для вашего роста в IT можно найти тут: @bug_makers

🚀 Metasploit Framework — мощный open-source инструмент для поиска и эксплуатации уязвимостей в системах. 🔹 Доступен на GitH
🚀 Metasploit Framework — мощный open-source инструмент для поиска и эксплуатации уязвимостей в системах.
🔹 Доступен на GitHub 🔹 Полная документация
💡 Всегда есть поддержка в GitHub Discussions, Slack и подробные гайды. Начни изучать и практиковать Metasploit для эффективного проведения pentest-ов и оценки безопасности! 😈 CodeGuard | #Metasploit

🔎 Photon: мощный краулер OSINT для быстрого и глубокого анализа сайтов Photon — это инструмент, который позволяет автоматизи
🔎 Photon: мощный краулер OSINT для быстрого и глубокого анализа сайтов Photon — это инструмент, который позволяет автоматизировать поиск ссылок, поддоменов, файлов и даже секретных ключей на целевых сайтах. Как работает? Photon берёт URL, «краулит» сайт, аккуратно собирает всю полезную информацию — от обычных страниц и URL с параметрами до email’ов, социальных аккаунтов и даже данных из JavaScript-файлов. Можно представить это как умного паука, который четко знает, что искать, и в итоге выдаёт красиво структурированные результаты для дальнейшего анализа. Пример после клонирования репозитория и установки зависимостей:
python3 photon.py -u https://target.com --wayback
Всё, дальше Photon пройдётся по сайту, раскопает старые следы в архиве, найдет поддомены, файлы и возможные уязвимости. Результаты сохранятся в папке, готовой для дальнейшего изучения или автоматической обработки. 📱 GitHub 😈 CodeGuard | #pentesting #WebSecurity

Все эти заголовки с отказом работы целых аэропортов и аптек кажутся тебе чем-то отдаленным, пока это не коснулось тебя и твои
Все эти заголовки с отказом работы целых аэропортов и аптек кажутся тебе чем-то отдаленным, пока это не коснулось тебя и твоих близких. Project Omega – закрытая лаборатория белого хакера, который на протяжении 5 лет выкладывает собственные наработки и инструменты защиты в сети для всех, кому не наплевать на безопасность своих данных. Лучше иметь и не нуждаться, чем нуждаться и не иметь.

🌐 Использование tshark для захвата и фильтрации трафика в командной строке Tshark — это консольный аналог Wireshark, который позволяет перехватывать, анализировать и фильтровать сетевой трафик прямо из терминала. Очень удобно для быстрого аудита и автоматизации. 🚀 Шаг 1. Установка tshark Для Debian/Ubuntu:
sudo apt-get install tshark
Для CentOS/RedHat:
sudo yum install wireshark
💻 Шаг 2. Просмотр доступных сетевых интерфейсов
tshark -D
Выберите нужный интерфейс для захвата по номеру или имени. 🎯 Шаг 3. Захват трафика в реальном времени Для захвата с интерфейса eth0:
sudo tshark -i eth0
Чтобы ограничить количество захваченных пакетов (например 100):
sudo tshark -i eth0 -c 100
🔍 Шаг 4. Фильтрация захваченного трафика Отфильтруем только http-запросы (порт 80):
sudo tshark -i eth0 -f "tcp port 80"
Для вывода только HTTP GET-запросов:
sudo tshark -i eth0 -Y "http.request.method == GET"
💾 Шаг 5. Сохранение трафика в файл и последующий анализ Сохраняем трафик в файл:
sudo tshark -i eth0 -w /tmp/capture.pcap
Читаем ранее сохранённый файл:
tshark -r /tmp/capture.pcap
Фильтруем пакеты по IP:
tshark -r /tmp/capture.pcap -Y "ip.addr == 192.168.1.100"
📊 Шаг 6. Вывод полей и статистики Получить список URL из HTTP-запросов:
tshark -r /tmp/capture.pcap -Y http.request -T fields -e http.host -e http.request.uri | sort | uniq -c | sort -rn
Tshark — мощный инструмент для диагностики и анализа сетевых проблем, а также безопасности. Пробуйте разные фильтры и сохраняйте результаты для глубокого аудита. 😈 CodeGuard | #tshark #wireshark #networksecurity #trafficanalysis

🧰 Большая библиотека PDF-гайдов по программированию Собрана замечательная коллекция мини-книг и шпаргалок по популярным язык
🧰 Большая библиотека PDF-гайдов по программированию Собрана замечательная коллекция мини-книг и шпаргалок по популярным языкам программирования и технологиям: Python, Go, JavaScript, C#, SQL, Docker и многим другим. Все материалы основаны на лучших ответах со Stack Overflow, регулярно обновляются и доступны бесплатно. Это отличный способ быстро подтянуть теорию и практику по нужной теме — компактно, понятно и без лишних сложностей. ❗️ Важно: гайды на английском языке, что помогает дополнительно прокачать технический английский — полезный навык для любого программиста и специалиста по безопасности. 📥 Изучайте и делитесь ссылкой — ТЫК 😈 CodeGuard | #programming #pdfguides #study

🔍 Анализ логов безопасности с grep, sed и awk: пошаговые примеры Логи — ключевой источник для расследования инцидентов и мониторинга безопасности. В Linux утилиты grep, sed и awk помогают быстро находить и обрабатывать нужные данные. Вот как использовать их эффективно. 🚀 Шаг 1. Поиск ошибок и подозрительных событий с grep Найдём строки со словом "error" в системном логе:
grep "error" /var/log/syslog
Или с игнорированием регистра:
grep -i "error" /var/log/syslog
Добавим номера строк для удобства:
grep -n "error" /var/log/syslog
🛠 Шаг 2. Фильтрация и обработка полей с awk Выведем IP-адреса из логов SSH (11-й столбец):
grep "Accepted password" /var/log/auth.log | awk '{print $11}'
Посчитаем количество уникальных IP и отсортируем по убыванию:
grep "Accepted password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr
✂️ Шаг 3. Правки и замены с помощью sed Спрячем все IP-адреса в логе, заменив их на REDACTED:
sed -E -i 's/([0-9]{1,3}\.){3}[0-9]{1,3}/REDACTED/g' /var/log/auth.log
🔗 Шаг 4. Комбинируем инструменты для комплексного анализа Пример — покажем время и сообщение об ошибке из системного лога:
grep "error" /var/log/syslog | awk '{print $1, $2, $3, $5, $6, $7}'
🔥 Быстрый кейс: узнать, кто чаще всего заходил по SSH без ошибок:
grep "Accepted password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr
⚠️ Не используйте grep/awk/sed для сложного парсинга JSON или XML — для этого лучше подходят jq или xmlstarlet. 😈 CodeGuard | #sysadmin #grep #awk #bash

ТОП 3 канала для тех, кто увлекается хакингом и кибербезопасностью Этичный Хакер — крупнейший в СНГ канал по информационной б
ТОП 3 канала для тех, кто увлекается хакингом и кибербезопасностью Этичный Хакер — крупнейший в СНГ канал по информационной безопасности. OSINT, анонимность, пентест, социальная инженерия. Лаборатория Хакера — авторский канал от специалиста по ИБ. Новости даркнета, сетевая разведка, обзоры инструментов с github, полезные подборки. Mr.Robot — OSINT, анонимность, OWASP, Linux, даркнет.

🤔 Подбираем пароль для Wi-Fi с Bully — утилитой для атак на уязвимости WPS Bully — мощный инструмент для Linux, специально с
🤔 Подбираем пароль для Wi-Fi с Bully — утилитой для атак на уязвимости WPS Bully — мощный инструмент для Linux, специально созданный для эксплуатации уязвимостей Wi-Fi Protected Setup (WPS). Он отличается от классических Wi-Fi взломщиков фокусом именно на WPS, что позволяет обходить многие защитные механизмы.
⭐️ Основные особенности Bully: 1. Ориентирован на эксплуатацию уязвимостей WPS, а не на грубую силу Wi-Fi паролей. 2. Умеет обходить заблокированные точки доступа и не отвечающие роутеры. 3. Подробный вывод во время выполнения позволяется лучше понимать процесс атаки и выявлять возможные проблемы.
🔗 Материалы для углублённого изучения: - Репозиторий проекта на GitHub - Руководство на русском: Взлом Wi-Fi WPS с Bully — как получить пароль сети - Подробный обзор на английском: Bully on Kali Linux Tools: A Comprehensive Guide ✅ Практические советы: — Используйте Bully на Kali Linux или аналогичных дистрибутивах со встроенной поддержкой беспроводных карт в режиме мониторинга. — Запуск с ключом -b для указания MAC-адреса точки доступа, и -c для канала — увеличивает стабильность работы. — Систематически изучайте вывода, чтобы понять поведение точки доступа и адаптировать параметры атаки. Bully — отличный инструмент для пентестеров и энтузиастов информационной безопасности, позволяющий эффективно обойти защиту WPS и получить доступ к Wi-Fi сети. 😈 CodeGuard | #Bully #WiFi #WPS #KaliLinux #Pentesting

📊 Скрипты для регулярного сбора и анализа IPv4/IPv6 статистики с iproute2 Для мониторинга сетевых интерфейсов в Linux отлично подходит пакет iproute2, особенно команда ip. С ее помощью можно собирать подробную статистику по IPv4 и IPv6 трафику. 🔹 Основные утилиты и ключи: - ip -s -f inet addr — статистика IPv4 интерфейсов - ip -s -f inet6 addr — статистика IPv6 интерфейсов - ip -s link — статистика по всем сетевым интерфейсам ⚙️ Базовый скрипт для сбора статистики с выводом в лог:
#!/bin/bash

LOG_DIR="/var/log/netstats"
mkdir -p $LOG_DIR

DATE=$(date '+%Y-%m-%d_%H-%M-%S')
LOG_FILE="$LOG_DIR/netstats_$DATE.log"

{
  echo "=== Состояние интерфейсов IPv4 ==="
  ip -s -f inet addr

  echo -e "\n=== Состояние интерфейсов IPv6 ==="
  ip -s -f inet6 addr

  echo -e "\n=== Общая статистика link ==="
  ip -s link

} > $LOG_FILE

echo "Статистика сохранена в $LOG_FILE"
✅ Мои рекомендации: - Запускайте скрипт по cron для регулярного мониторинга, например, каждую ночь. - Анализируйте логи для поиска аномалий, таких как резкий рост ошибок RX/TX пакетов или изменение состояния интерфейсов. - Используйте grep или awk для фильтрации по ключевым метрикам из логов. Пример записи в crontab для запуска скрипта каждую ночь в 2:00:
0 2 * * * /path/to/your/script.sh
С iproute2 можно строить не только мониторинг, но и гибко управлять маршрутами и трафиком — главное, знать ключи и объекты команды ip 😈 CodeGuard | #iproute2 #networking #sysadmin #bash

⚡️ На Stepik вышел курс по Linux Внутри 20+ модулей: от установки Linux и работы с файлами до сетей, прав, дисков, процессов, автоматизации на Bash и многого другого. Всё сразу закрепляется на практике (200+ заданий с автопроверкой). Материал подаётся понятным языком, шаг за шагом, на реальных примерах и с наглядными схемами. После прохождения вы получите сертификат, который можно добавить в резюме. Есть бесплатные демо-уроки для ознакомления. В ближайшие 48ч курс доступен со скидкой 20% по промокоду «LINUXGUARD20»: открыть курс на Stepik

🔐 Как FreeIPA защищает SSH от MITM-атак Сегодня мы предлагаем погрузиться во внутреннюю кухню протокола SSH, заострив особое
🔐 Как FreeIPA защищает SSH от MITM-атак Сегодня мы предлагаем погрузиться во внутреннюю кухню протокола SSH, заострив особое внимание на его интеграции с доменом FreeIPA. Настройка такого взаимодействия будет интересна администраторам, привыкшим к централизованному управлению Windows-серверами и рабочими местами, входящими в состав MS AD. Развитие нашей продуктовой линейки включает глубокий анализ технологического стека, и мы хотим поделиться с читателями результатами своих исследований. Как известно, время — деньги, поэтому инженеры стараются настраивать удаленный доступ везде, где только можно, чтобы ничего не администрировать ногами. 🧩 Пост на хабр 😈 CodeGuard | #cybersecurity