CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 088 подписчиков, занимая 8 765 место в категории Технологии и приложения и 45 874 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 088 подписчиков.
Согласно последним данным от 27 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 805, а за последние 24 часа — -8, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.78%. В первые 24 часа после публикации контент обычно набирает 5.55% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 378 просмотров. В течение первых суток публикация набирает 782 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 28 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
1. SQLZoo — интерактивные уроки и задачи на разные уровни 2. LeetCode SQL — задачи по SQL различной сложности с проверкой 3. Mode Analytics SQL Tutorial — обучение с реальными данными и практикой 4. W3Schools SQL Tryit Editor — простой редактор с интерактивным выполнением запросов 5. HackerRank SQL Track — большой набор практических задач с рейтингом🪫 Python — 5 бесплатных тренажёров
1. Codecademy Python — интерактивное обучение с мгновенной проверкой 2. CheckiO — игры и задачи по программированию на Python 3. PyBites — ежедневные кодинг-челленджи и задачи на Python 4. Exercism Python — задачи с наставниками и сообществом 5. LeetCode Python — набор алгоритмических задач с поддержкой Python🔋 Общие тренажёры по многим языкам
1. HackerRank — множество задач на разные языки: C++, Java, Python, SQL 2. Codewars — задачи на множество языков программирования 3. Exercism — задачи по более чем 50 языкам с менторской поддержкой 4. LeetCode — широкий спектр задач с поддержкой популярных языков 5. Cybrary — курсы и практики по IT и программированию, включая кибербезопасностьдавай без лишних вопросов, просто ставь 👍 😈 CodeGuard | Chat
ssh -L 8080:target_host:80 user@bastion_host
Проброс трафика с локального порта 8080 на порт 80 удалённого хоста через промежуточный сервер (bastion_host).
🔄 Создание обратного SSH-туннеля (reverse proxy):
ssh -R 9090:localhost:22 user@remote_server
Это позволяет подключаться к локальному SSH-серверу через удалённый хост по порту 9090, эффективно скрывая реальный IP и создавая защищённый доступ.
🤒 Использование динамического прокси SSH (SOCKS5 proxy):
ssh -D 1080 user@proxy_server
Включает SOCKS прокси на локальном порту 1080, который направляет трафик через удалённый сервер. Отлично подходит для сокрытия и анализа трафика.
🤒 Проверка прослушиваемых портов на сервере:
ss -tunlp
Помогает убедиться, что туннели и прокси работают как положено.
🤒 Автоматический запуск туннелей с systemd (пример юнита):
[Unit]
Description=SSH Tunnel Service
After=network.target
[Service]
User=your_user
ExecStart=/usr/bin/ssh -N -R 9090:localhost:22 user@remote_server
Restart=always
[Install]
WantedBy=multi-user.target
⚙️ Позволяет автоматически поддерживать туннель и восстанавливать при обрывах.
📝Ресурс для изучения
Такой подход помогает скрыть критичные сервисы от прямого доступа, усиливая безопасность вашей архитектуры и упрощая гибкое управление соединениями.
😈 CodeGuard | ChatHunter агрегирует данные из открытых источников по всему интернету — сайты компаний, соцсети, публичные базы данных. Благодаря этому можно быстро получить: — Имена и должности сотрудников — Почтовые адреса и номера телефонов — Структуру организации Это незаменимый источник для построения целевых атак или подготовки к тесту на проникновение.🔗 Как использовать Hunter?
1. Введите домен компании и получите список найденных email-адресов и имен. 2. Фильтруйте по должности, отделу и активности. 3. Загружайте контакты в CSV для удобного анализа и импорта в CRM. 4. Можно использовать API для автоматизации сбора.🌟 Полезные советы для ИБ-специалистов
- Совмещайте данные Hunter с OSINT-инструментами для создания полного профиля цели. - Анализируйте структуру компании, чтобы лучше понять и обнаружить слабые места. - Используйте эти данные для разработки сценариев социальной инженерии.🔗 Примеры использования читаем тут 💡 Практика с Hunter — это шаг к тому, чтобы знать своего противника максимально лично, что даёт огромный плюс в этичном взломе и расследованиях. 😈 CodeGuard | Chat
🔥 Основное из полезных шпаргалок: - HTML — теги, атрибуты, семантика, как строить доступную и валидную разметку - CSS — свойства, селекторы, Flexbox, Grid, трансформации и анимации - JavaScript — базовые конструкции, работа с DOM, функции, события, промисы, стрелочные функции - PHP — синтаксис, работа с формами, сессиями, базами данных - Django и Spring Boot — быстрый старт, структура проектов, основные команды и шаблоны🔗 10 шпаргалок для веб-разработчика 😈 CodeGuard | Chat
Ansible и cron
Для поддержания безопасности и актуальности Linux-серверов полезно автоматизировать процесс установки обновлений, настройку политик безопасности и выполнение рутинных задач. В этом поможет связка Ansible + cron — простая, но мощная комбинация для промышленной эксплуатации.
1️⃣ Ansible-плейбук для обновления системы и безопасности
---
- hosts: all
become: yes
tasks:
- name: Обновить индексы пакетов
apt:
update_cache: yes
cache_valid_time: 3600
- name: Установить обновления безопасности
apt:
upgrade: dist
only_upgrade: yes
- name: Установить ufw и настроить firewall
apt:
name: ufw
state: present
- name: Включить UFW с разрешением ssh
ufw:
rule: allow
name: ssh
- name: Включить UFW
ufw:
state: enabled
2️⃣ Запуск плейбука по расписанию через cron
Добавьте в cron на управляющей машине или целевом сервере заданный запуск:
0 3 * * * /usr/bin/ansible-playbook -i inventory.ini security_update.yml
Это обеспечит запуск обновлений и проверок в 3 часа ночи ежедневно.
📚 Для подробного изучения и примеров смотрите статьи на serverspace.kz, а также практические руководства на habr.com
🔑 Такой подход позволяет минимизировать человеческий фактор, автоматизировать рутинные операции и поддерживать системы в актуальном и безопасном состоянии.
😈 CodeGuard | Chat📖 Книга: «Секреты безопасности и анонимности в Интернете» — Денис КолисниченкоЭта книга — незаменимый помощник для всех, кто хочет сохранить анонимность и защитить личные данные в сети. Даже новички узнают, как скрыть своё местонахождение и IP-адрес с помощью анонимных сервисов и сети Tor, обходить блокировки, защищать личную переписку, домашние устройства и беспроводные сети.
👨💻 Что внутри: - Использование анонимных сервисов и сеть Tor - Защита личной переписки и мобильных устройств на Android - Предотвращение утечки персональных данных - Конфиденциальность в социальных сетях - Современные технологии информационной безопасностиКнига подходит для широкого круга пользователей, желающих повысить уровень своей цифровой безопасности и анонимности. 💠 Бери книгу → [Arhive] 😈 CodeGuard | Chat | #book
sudo tcpdump -i eth0 'tcp[tcpflags] & (tcp-syn|tcp-fin) != 0' -w suspicious.pcap
Этот фильтр собирает пакеты с флагами SYN или FIN — потенциально подозрительная активность.
Перепроверим потом:
tcpdump -r suspicious.pcap -nn -tttt
Анализируем тайминги, размеры, последовательности. Появятся паттерны — первый признак скрытого канала.
🔎 Погружаемся в Wireshark — визуализация и поиск аномалий
Открываем suspicious.pcap. Теперь важно искать:
- Потоки с необычно маленькими и частыми пакетами.
- DNS-запросы с TXT-записями, которые могут маскировать данные.
- Нестандартные TCP или HTTP заголовки с подозрительным содержанием.
Можно использовать фильтр:
dns.txt || tcp.flags.syn==1 && tcp.window_size == 0
для сужения поиска.
Инструмент покажет разрывы в паттернах и аномалии, которые не объясняются обычным трафиком. Это повод копать глубже.
⚡️ Небольшой пример сценария
Представьте, что злоумышленник вставляет текстовые данные в поле DNS TXT-записей. На первый взгляд — обычный DNS-трафик, но в Wireshark вы увидите нестандартно частые или длинные TXT-запросы — это признак скрытого канала.
Запуск tcpdump как выше, сохранение дампа, последующий экспорт в Wireshark — это классика для расследования.
😆 Ссылки для глубокого погружения и самообразования: — ITSec.ru: Как выявить скрытую передачу данных в сети —Networkguru.ru: Анализ дампов TCP с помощью WiresharkГлавное — учитесь видеть не только пакеты, но и разбираться в паттернах. Скрытые каналы часто выдают себя нетипичными интервалами или размерами. 😈 CodeGuard | Chat
ls -l /etc/ssl/private
sha256sum /path/to/firmware.bin
- Настройка шифрования каналов управления (например, OpenVPN):
sudo openvpn --config client.ovpn
🔍 Мониторинг трафика и обнаружение аномалий
- Захват и анализ пакетов с помощью tcpdump:
sudo tcpdump -i wlan0 -w drone_traffic.pcap
- Анализ сетевого трафика с Wireshark для поиска подозрительных соединений.
⚙️ Управление процессами и службами для безопасности
- Проверка запущенных процессов и контроля бинарников:
ps aux | grep drone_software
- Ограничение доступа к критическим процессам с помощью SELinux или AppArmor.
✈️ Борьба с GPS спуфингом
- Использование утилит для мониторинга GPS-сигналов и журналов:
gpsctl status
cat /var/log/gps.log
- Настройка дополнительных датчиков и скриптов для проверки реальности данных.
🎯 Дополнительные источники на scilead.ru и nii-vektor.ru
Такой набор команд и практик поможет инженерам и ИБ-специалистам контролировать безопасность дронов на программном уровне и быстро выявлять подозрительное поведение.
😈 CodeGuard | Chathydra -l username -P password_list.txt ssh://IP_адрес
⭐ Брутфорс для FTP:
hydra -l username -P password_list.txt ftp://IP_адрес
⭐ Брутфорс для RDP:
hydra -l username -P password_list.txt rdp://IP_адрес
⭐ Брутфорс для Telnet:
hydra -l username -P password_list.txt telnet://IP_адрес
⭐ Брутфорс для HTTP Basic Authentication:
hydra -l username -P password_list.txt http-get://IP_адрес
⭐ Брутфорс для HTTP-форм:
hydra -l username -P password_list.txt http-post-form "/login.php:username=^USER^&password=^PASS^:F=incorrect"
⭐ Брутфорс для POP3:
hydra -l username -P password_list.txt pop3://IP_адрес
⭐ Брутфорс для SMTP:
hydra -l username -P password_list.txt smtp://IP_адрес
⭐ Брутфорс для IMAP:
hydra -l username -P password_list.txt imap://IP_адрес
⭐ Указание максимального числа потоков (например, 4):
hydra -t 4 -l username -P password_list.txt ftp://IP_адрес
⭐ Брутфорс с использованием логина из файла:
hydra -L user_list.txt -P password_list.txt ssh://IP_адрес
⭐ Брутфорс для VNC:
hydra -P password_list.txt vnc://IP_адрес
⭐ Брутфорс для SMB:
hydra -l username -P password_list.txt smb://IP_адрес
⭐ Прерывание брутфорс атаки после первой удачной попытки:
hydra -l username -P password_list.txt -f ssh://IP_адрес
⭐ Указание паузы между попытками (например, 2 секунды):
hydra -l username -P password_list.txt -t 4 -w 2 ssh://IP_адрес
⭐ Брутфорс с использованием прокси:
hydra -l username -P password_list.txt -o результат.txt -s порт -t 4 -x прокси:порт ssh://IP_адрес
⭐ Сохранение результатов в файл:
hydra -l username -P password_list.txt -o результат.txt ssh://IP_адрес
😈 CodeGuard | Chatiptables и nginx
Обратный прокси и iptables — это мощное связующее звено для защиты серверов от разнообразных сетевых атак. Используя их вместе, можно создать гибкую систему фильтрации и автоматического отражения вредоносного трафика.
⚙️ Настройка обратного прокси Nginx для защиты и фильтрации
- Используйте директивы limit_req_zone и limit_req для ограничения количества запросов от одного IP, чтобы снизить нагрузку и отразить DDoS.
- Ограничьте количество одновременных соединений с помощью limit_conn.
- Блокируйте доступ к чувствительным URL с помощью deny all.
- Включайте тайм-ауты соединений, сжатие и кэширование для оптимизации производительности и защиты.
Пример конфигурации:
http {
limit_req_zone $binary_remote_addr zone=shield:10m rate=1r/s;
limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;
server {
listen 80;
server_name example.com;
location / {
limit_req zone=shield burst=5 nodelay;
limit_conn conn_limit_per_ip 10;
proxy_pass http://backend_server;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header Host $host;
try_files $uri $uri/ =404;
}
location /admin {
deny all;
}
}
}
🔥 Фильтрация и отражение атак с помощью iptables
— Ограничьте количество соединений от одного IP с модулем connlimit.
— Используйте recent и limit для выделения и блокировки подозрительных потоков.
— Создайте динамические списки запрещённых IP с помощью ipset.
sudo iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 20 -j DROP
sudo iptables -A INPUT -p tcp --dport 22 -m recent --name sshbrute --rcheck --seconds 60 --hitcount 4 -j DROP
sudo ipset create blacklist hash:ip
sudo iptables -I INPUT -m set --match-set blacklist src -j DROP
😄 Ловушки и автоматизация отражения
- Включайте детальное логирование подозрительных IP.
- Настраивайте автоматический бан через fail2ban.
- Используйте honeypots для привлечения и анализа атакующих.
Инструкция по fail2ban — Selectel.
🤯 Полезные ресурсы и инструкции:
- Cloud-Shield: Reverse Proxy Настройка
- DDoS-Guard: Защита от DDoS
- Habr: Защита от DOS/DDoS
- NetAngels: Борьба с DDoS
😈 CodeGuard | Chat