CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 173 подписчиков, занимая 8 752 место в категории Технологии и приложения и 45 689 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 173 подписчиков.
Согласно последним данным от 28 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 820, а за последние 24 часа — 28, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.75%. В первые 24 часа после публикации контент обычно набирает 5.54% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 377 просмотров. В течение первых суток публикация набирает 782 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 29 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
nmap -p- -sS -T4 -oN full_scan.txt target_ip
- -p- — все 65535 портов
- -sS — stealth-скан TCP (SYN)
- -T4 — ускоренный режим
- -oN — вывод в файл
📝 Шаг 2. Определяем сервисы и версии
nmap -sV -p $(cat ports.txt) -oN services_scan.txt target_ip
ports.txt — список открытых портов из предыдущего скана. Здесь смотрим версии ПО, чтобы знать, какие уязвимости искать.
📝 Шаг 3. Проверяем известные уязвимости с помощью Vulners и Nmap скриптов
nmap --script vuln -p $(cat ports.txt) target_ip -oN vuln_scan.txt
Или используем внешний сервис Vulners в связке с Nmap для поиска CVE:
nmap -sV --script vulners target_ip
📝 Шаг 4. Динамическое тестирование веб-сервисов
Запускаю OWASP ZAP или Burp Suite для анализа веб-приложений — ловлю XSS, SQL-инъекции, различные баги.
📝 Шаг 5. Ручная проверка и эксплуатирование
Смотрю логи, HTTP заголовки, ответы от сервисов, высылаю тестовые payloadы — там, где автоматикой не добраться.
🚀 Итог: - Использую nmap для разведки и оценки состояния сервисов - Подключаю скрипты для выявления уязвимостей - Применяю инструменты для анализа веб-приложений - Не забываю о ручной проверке и тестировании💡 Рекомендация: автоматизируйте сбор данных и сканирование через скрипты, настраивайте cron для регулярных проверок. Ставь 👍 если пост зашел 😈 CodeGuard |Chat | #nmap #pentesting #DevSecOps
Навигация по уязвимостям: ➡️ Исправленная 0-day уязвимость в мобильных устройствах Samsung ➡️ Исправленные уязвимости в Google Chrome ➡️ Исправленные 0-day уязвимости в устройствах Cisco ➡️ Исправленные уязвимости в Microsoft ➡️ Критическая уязвимость в брандмауэрах WatchGuard Firebox ➡️Повышение привилегий в продуктах Broadcom📖 Читать дальше 😈 CodeGuard | #infosec
nmap -p 21,22,23,3389 192.168.1.0/24 -oX scan.xml
python3 brutespray.py -f scan.xml -U users.txt -P passwords.txt --threads 5 --timeout 5
В Kali и BlackArch BruteSpray уже в репозиториях — ставьте и подрубайте моментально.
📱 Репозиторий и инструкции
😈 CodeGuard | #bruteSpray #pentesting✅ Преимущества Nuclei: — Точность: шаблоны минимизируют ложные срабатывания, проверяя реальные условия уязвимостей — Регулярно обновляемая библиотека от сообщества с тысячами шаблонов для актуальных уязвимостей — Поддержка HTTP, DNS, TCP, SSL, WHOIS и других протоколов — Легко интегрируется в CI/CD для автоматического тестирования и регрессионного анализа▶️Установка
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei -update-templates
Посмотреть инфу по командам:
nuclei -h
🚀 Пример сканирования:
1. Сканирование одного хоста на критические и высокие уязвимости:
nuclei -u example.com -severity critical,high
2. Сканирование списка целей с выводом в JSON:
nuclei -list targets.txt -o results.json -json
▶️ Сканирование конкретной уязвимости (например, Log4Shell — CVE-2021-44228):
nuclei -u https://example.com -t /path/to/nuclei-templates/cves/2021/CVE-2021-44228.yaml
Результат:
[CVE-2021-44228] @ https://example.com/api/login [info] The target is vulnerable to Log4Shell (CVE-2021-44228). [severity] critical📎 Полезные команды: — Объединение с subfinder и httpx:
echo "domain.com" | subfinder | httpx | nuclei -silent
— Оптимизация скорости сканирования:
nuclei -list targets.txt -rate-limit 50 -concurrency 10
— Настройка лимитов для избежания блокировки:
nuclei -u example.com -rate-limit 10 -timeout 20
❎ Важные моменты:
- При агрессивном сканировании нагрузка на сеть может быть большой
- Возможен риск блокировок со стороны IPS/WAF систем без корректных лимитов
😇 Документация
ну если не будет лайков, то я хз ребятки..админ может и в депрессию впасть
😈 CodeGuard | Chat | #Nuclei #infosec #pentesting🟢 Почему это круто: - Более 700 детекторов ловят утечки во множестве форматов и платформ. - Работает с GitHub, GitLab, Docker, Amazon S3, GCS, CI/CD и другими. - Анализирует миллиарды файлов — логи, бины, TLS-сертификаты, архивы. - Старые и удалённые коммиты тоже под прицелом — TruffleHog ищет секреты в истории изменений.🐱 Детали на GitHub TruffleHog — must-have инструмент для разработчиков и специалистов по безопасности, чтобы не допустить утечки конфиденциальных данных! 😈 CodeGuard | #security #pentesting
#!/bin/bash
TARGET_IP="192.168.1.100" # Целевой IP
TARGET_PORT=9999 # Целевой порт
PACKET_COUNT=1000 # Количество пакетов
DELAY=0.01 # Задержка между отправками (сек)
for ((i=1; i<=PACKET_COUNT; i++)); do
# Генерируем случайную полезную нагрузку на 50 байт
PAYLOAD=$(head -c 50 /dev/urandom | base64)
echo "$PAYLOAD" | nc -u -w1 $TARGET_IP $TARGET_PORT
sleep $DELAY
done
echo "Отправлено $PACKET_COUNT UDP-пакетов на $TARGET_IP:$TARGET_PORT"
🔸 Как это работает:
- Используем nc (netcat) для отправки UDP-пакетов
- В полезной нагрузке — случайные байты, закодированные в base64 для читаемости
- Параметры TARGET_IP, TARGET_PORT, PACKET_COUNT и DELAY настраиваются под ваши задачи
- Простой цикл отправляет пакеты с небольшой задержкой
✅ Как применять: - Направьте скрипт на адрес и порт вашего IDS/IPS для проверки реакции - Попробуйте менять размер payload, скорость и количество — смотрите как система реагирует - Добавьте в payload сигнатуры известных атак — тестируйте срабатывания - Вариант отправки TCP-пакетов можно сделать, заменив `-u` на `-t` в ncТаким образом, вы имеете лёгкий автономный генератор трафика, который всегда под рукой и который можно адаптировать под разные цели проверки безопасности. 😈 CodeGuard | #bash #netcat #IDS #IPS
netstat и современный ss. Разберёмся, как ими пользоваться.
📣 Шаг 1. Проверяем доступность утилит:
ss есть почти везде по умолчанию:
ss --version
`netstat` может потребовать установки:
sudo apt install net-tools
🔍 Шаг 2. Смотрим все прослушиваемые TCP и UDP порты с ss:
sudo ss -tuln
-t — TCP порты
-u — UDP порты
-l — только прослушиваемые (listen)
-n — показ числовых IP и портов без DNS
⚙️ Шаг 3. Аналогичный вывод с netstat:
sudo netstat -tulpn
-p — показывает процесс и PID, который держит порт
Остальные ключи те же, что и у ss
👁🗨 Шаг 4. Узнаём, какой процесс занят на конкретном порте (например, 80):
С ss:
sudo ss -tulpn | grep ':80'
С netstat:
sudo netstat -tulpn | grep ':80'
Вы увидите PID и имя процесса — важно для диагностики и безопасности.
⏱️ Шаг 5. Наблюдение в реальном времени:
С помощью watch можно запускать обновление результата каждую секунду:
sudo watch ss -tuln
или
sudo watch netstat -tulpn
Удобно видеть новые подключения и изменения на лету.
✅ Рекомендации:
— ss быстрее и современнее, отлично подходит для больших серверов с множеством соединений — netstat всё ещё полезен на старых или специализированных системах
— Используйте lsof для более детальной проверки процессов, слушающих порты:
sudo lsof -i :80
Знание, какие порты открыты и кто за ними стоит, — ваша первая линия обороны и удобный инструмент для аудита сети.
😈 CodeGuard | #linux #ss #netstat #ports #networksecurityЧасть 1 — Основы пентеста 📍Процесс тестирования на проникновение 📍Предварительное взаимодействие с заказчиком 📍Сбор информации и разведка 📍Оценка уязвимостей 📍Эксплуатация уязвимостей 📍Пост-эксплуатация и удержание доступа 📍Горизонтальное продвижение внутри сети 📍Доказательство концепции атак 📍Взаимодействие после завершения пентеста Часть 2 — Продвинутые техники пентеста 📍Методологии и процессы в тестировании 📍Глубокий сбор информации и разведка 📍Атаки на цели под Windows и Linux 📍Пентест Active Directory 📍Тестирование веб-приложений 📍Ручная и автоматизированная эксплуатация 📍Оценка уязвимостей 📍Pivoting и горизонтальное продвижение 📍Перечисление в пост-эксплуатации 📍Повышение привилегий в Windows и Linux 📍Коммуникации и отчётность по уязвимостям Часть 3 — Сетевое перечисление с Nmap 📍Обзор Nmap и его возможностей 📍Обнаружение работающих хостов 📍Сканирование открытых портов 📍Сохранение результатов сканирования 📍Перечисление сервисов и версий 📍Использование Nmap Scripting Engine (NSE) для расширенного сканирования 📍Обход брандмауэров и систем IDS/IPSКурс подходит для тех, кто хочет углубить знания в области оценки безопасности и получить практические навыки работы с инструментами. 💠 Бери курс → [Archive] 😈 CodeGuard | #hackthebox #pentest #book
ℹ️ Проект был создан для получения знаний в многих областях, начиная от маркетинга и заканчивая хакингом.💬 Наш форум — t.me/+IxHBgqVw5wY0YjY0
⚠️ Заявки принимаются автоматически.
inotifywait из пакета inotify-tools — простой и лёгкий способ реализовать постоянный мониторинг прямо из bash.
🔹Шаг 1. Установка inotify-tools (если ещё не установлен)
Для Debian/Ubuntu:
sudo apt-get install inotify-tools
Для CentOS/RHEL:
sudo yum install inotify-tools
🔹 Шаг 2. Простой скрипт мониторинга каталога
Создайте файл monitor.sh с таким содержанием:
#!/bin/bash
MONITOR_DIR="/путь/к/папке/для/мониторинга"
inotifywait -m -r -e create -e modify -e delete --format '%T %w%f %e' --timefmt '%F %T' "$MONITOR_DIR" | while read DATE FILE EVENT
do
echo "[$DATE] Файл $FILE подвергся событию $EVENT"
done
🔸Как это работает:
-m — мониторинг в реальном времени (без завершения после первого события)
-r — рекурсивно указывает следить за всеми вложенными папками
-e create -e modify -e delete — события создания, изменения и удаления файлов
--format и --timefmt — вывод с датой, полным путём и типом события
🔹 Шаг 3. Запуск и проверка
Сделайте скрипт исполняемым:
chmod +x monitor.sh
Запустите:
./monitor.sh
Теперь любые изменения в указанной папке будут выводиться в консоль с временем и типом события.
inotifywait — ваш надёжный сторож файловой системы в Linux, простой в использовании и мощный для автоматизации!
😈 CodeGuard |#linux #bash #inotifywait #sysadminsqlmap -u "http://targetsite.com/page?id=1" --dump
Этот инструмент помогает найти и извлечь данные из баз данных, включая платежные данные (только если есть разрешение на тест).
Прокачай свои навыки — помогай защищать и предотвращать атаки!
🖥 Часть 5 в Архиве
⭐️ CodeGuard | Chat | #pentest #kali #course
Победители выбраны!
5 победителей розыгрыша
Дата объявления победителей
