CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Показати більше📈 Аналітичний огляд Telegram-каналу CodeGuard: CyberSec Edition
Канал CodeGuard: CyberSec Edition є активним учасником. На даний момент спільнота об'єднує 12 690 підписників, посідаючи 9 966 місце в категорії Технології та додатки та 51 817 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 12 690 підписників.
За останніми даними від 28 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 349, а за останні 24 години на 0, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 13.61%. Протягом перших 24 годин після публікації контент зазвичай збирає 6.38% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 726 переглядів. Протягом першої доби публікація в середньому набирає 809 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 5.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Завдяки високій частоті оновлень (останні дані отримано 29 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
rustscan -a 192.168.1.1
Флаг -a указывает адрес цели, Rustscan проверит открытые порты очень быстро.
⚡️ Ускоряем сканирование с помощью потоков:
rustscan -a 192.168.1.1 -b 500
-b задаёт количество параллельных запросов, что значительно сокращает время ожидания.
🔍 Передаём результаты сразу в nmap для детального анализа:
rustscan -a 192.168.1.1 -- -sV
Все параметры после -- передаются в nmap. Здесь -sV служит для проверки версий сервисов на портах.
✅ Почему Rustscan?
- Работает в разы быстрее nmap при первичном сканировании
- Легко интегрируется с nmap для углублённого анализа
- Поддерживает настройку потоков для баланса скорости и нагрузки
- Открытый код и активное сообщество
📱 Rustscan — отличный инструмент для быстрого и надёжного сканирования в твоём арсенале. По скорости выигрывает за счёт Rust, по глубине — благодаря связке с nmap.
Ставь 👍 если надо больше постов про ТОП утилиты
⭐️ CodeGuard | #Rustscan #Nmap #pentesting🔄 В нём разбираются: ✈️основные команды (ls, mkdir, cd, touch, rm, cp, mv); ✈️работа с оболочками Shell и ZSH; ✈️установка программ через пакетные менеджеры; ✈️настройка тем, плагинов и автодополнения; ✈️основы перенаправления потоков и пайплайнов; ✈️написание простой программы на Python прямо в терминале; ✈️полезные советы по ускорению работы.Если только начинаешь знакомство с командной строкой — это видео отлично поможет сделать первые шаги! 📱 Ссылка на YouTube 😈 CodeGuard | #linux #terminal
stress или stress-ng. Есть проверенные способы создать искусственную нагрузку, используя только встроенные возможности Linux.
💻 Нагрузка на диск и CPU одновременно
Сжимая случайные данные и записывая их во временный файл, мы одновременно грузим и процессор, и диск.
while true; do
dd if=/dev/urandom count=30M bs=1 | bzip2 -9 > /tmp/tempfile
rm -f /tmp/tempfile
done
- /dev/urandom — генерация случайных данных, нагрузка на диск при записи
- bzip2 -9 — сжатие с максимальной степенью, нагрузка на CPU
- Параметры count=30M и -9 можно менять для увеличения или уменьшения нагрузки
💾 Только нагрузка на диск
Хотите быстро проверить скорость записи?
sync; dd if=/dev/zero of=/tmp/tempfile bs=1M count=1024; sync
Запишет 1 ГБ данных нулями на диск и покажет итоговую скорость
⚙️ Только нагрузка на CPU
Нагрузка на одно ядро:
dd if=/dev/zero of=/dev/null
Нагрузка на несколько ядер:
cpuload() {
dd if=/dev/zero of=/dev/null &
dd if=/dev/zero of=/dev/null &
dd if=/dev/zero of=/dev/null &
dd if=/dev/zero of=/dev/null &
}
cpuload; read; pkill dd
ИЛИ
seq 4 | xargs -P0 -n1 timeout 10 sha1sum /dev/zero
- sha1sum /dev/zero — потребляет процессор, создавая проверку контрольной суммы бесконечного потока нулей
- seq 4 | xargs -P0 запускает 4 параллельных процесса для загрузки 4 ядер
💻 Нагрузка на процессор без пользовательского пространства
seq 4 | xargs -P0 -n1 timeout 10 yes > /dev/null
- Используем команду yes, генерирующую бесконечный поток текста, направленный в /dev/null
- Отлично грузит CPU на уровне ядра
💻 Загрузка оперативной памяти
Быстро «занять» определённый объём RAM можно с помощью Python:
python3 -c 'a="a"*1024**3; input()'
- Этот скрипт создаст строку размером 1 ГБ в памяти и задержится, пока не нажмёте Enter
- Чтобы изменить размер, меняйте 1024**3 (для 500 МБ — 512*1024*1024)
🔧 Итоги и советы
- Для тестирования мониторинга смешанная нагрузка (CPU + диск) даёт наиболее реалистичные данные
- Команды работают без дополнительной установки — то, что нужно для быстрых проверок
- Контролируйте нагрузку и не забывайте следить за системой, чтобы не перегрузить сервер
😈 CodeGuard | #linux #monitoring #pentestingХьё Минь Нго родился в небольшом вьетнамском городе Камрань — тихом прибрежном месте, где жизнь текла размеренно, а технологии казались чем-то далёким. Его детство ничем не выделялось, пока в подростковом возрасте он не увлёкся компьютерами. Любопытство к устройству интернета быстро стало навязчивой идеей. В 14 лет он впервые попробовал взлом — и это не была попытка заработать или прославиться, а просто желание обойти ограничения. Интернет во Вьетнаме в начале 2000-х был дорогим и медленным, особенно для школьника. Хьё нашёл способ подключаться бесплатно, используя украденные dial-up-аккаунты. Этот первый шаг в хакерский мир обернулся для семьи серьёзным ударом: провайдер выставил счёт на $5000, и отцу пришлось выплатить его из собственных средств. В гневе он отправил сына в Хошимин к дяде, надеясь, что смена обстановки и строгий надзор вернут его на правильный путь🧩 Это может быть полезно 😈 CodeGuard | #cybersecurity
wget https://cve.mitre.org/data/downloads/allitems.csv -O cve-list.csv
Это большой файл со всеми уязвимостями, их описаниями и ссылками.
✔️ 2. Пишем простой скрипт для поиска уязвимостей по продукту
#!/bin/bash
# Получаем название продукта из первого аргумента
product="$1"
file="cve-list.csv"
echo "Ищу уязвимости по: $product"
grep -i "$product" $file > "${product}_cve.txt"
echo "Результат записан в файл: ${product}_cve.txt"
Сохрани этот код в файл, например, find_vulns.sh.
✔️3. Как запустить
В терминале:
bash find_vulns.sh wordpress
Скрипт найдёт все уязвимости, где встречается слово wordpress (учитывая регистр, благодаря -i в grep), и запишет их в файл wordpress_cve.txt.
Это действительно удобно:
- Вместо поиска руками в огромной базе получает четкий список нужных уязвимостей.
- Можно автоматизировать анализ для разных продуктов.
- Начинающему достаточно освоить команду grep и простую логику скриптов.
- Это базис для построения более сложных систем безопасности.
Немного деталей про product="$1"
- $1 — это первый аргумент командной строки при запуске скрипта. Если пишешь bash find_vulns.sh apache, то $1 будет равно apache.
- Это делает скрипт универсальным — можно искать уязвимости для любого продукта, просто изменяя аргумент.
⭐️ CodeGuard | #security #cvenmap, subfinder, nuclei, waybackurls
- OSINT-разведка — как найти то, что скрыто
- Разбор реальных отчётов с HackerOne
- И даже 10 самых крутых раскрытых багов — чтобы понять, куда расти
А ещё — тебе пригодится:
- Работа с командной строкой
- Базы данных (SQL, NoSQL)
- Docker и сети (TCP, DNS, VPN)
📌 Это не про "выучи всё".
Это про шаг за шагом.
Почему начинать — сейчас?
- Первый баг — не про знания, а про любопытство
- Ты не должен быть экспертом, чтобы найти уязвимость
- Чем раньше начнёшь — тем быстрее увидишь свой первый WPA handshake или 403 → 200
💻 Начни здесь: startbugbounty.standoff365.com
😈 CodeGuard | #bugbounty #security #hackingRECORD-файлов особенно важен, так как их несоответствие открывает лазейки для злоумышленников.
Защита распространяется и на tarball-архивы (.tar.gz), что показывает комплексный подход PyPI к безопасности всех дистрибутивов.
🤩 Для сообщества:
🗣Пользователям стоит обновить установщики Python (pip, setuptools, wheel) и следить за предупреждениями;
🗣Разработчикам нужно проверять корректность форматов архивов и соответствие RECORD;
🗣Авторам пакетов — учитывать новые требования, чтобы избежать проблем при публикации.
Это зрелый и продуманный шаг, который повысит доверие к PyPI и укрепит общую устойчивость экосистемы к современным киберугрозам.
😈 CodeGuard | #PythonSecurity #ZipBombwhois example.com
Покажет, кто владеет доменом, даты регистрации, контактную почту и сервера.
2. Получить список поддоменов через subfinder
subfinder -d example.com -o subdomains.txt
Быстро соберёт все публичные поддомены цели. Результаты будут в файле subdomains.txt.
3. Проверить историю сайта через Wayback Machine
Автоматизация через curl:
curl "http://web.archive.org/cdx/search/cdx?url=example.com&output=json&fl=timestamp,original"
Получишь список архивных копий сайта.
4. Найти IP-адрес домена
dig +short example.com
Выдает IPv4/IPv6-адрес сайта. Уже можно записывать в базу для анализа.
5. Получить info по SSL-сертификату (через openssl)
echo | openssl s_client -connect example.com:443 | openssl x509 -noout -dates -issuer -subject
Покажет дату истечения, организацию-владельца, и более подробно о сертификате.
6. Простой bash-скрипт для сбора первых фактов
#!/bin/bash
domain="example.com"
echo "WHOIS:"
whois $domain
echo "IP:"
dig +short $domain
echo "Subdomains:"
subfinder -d $domain
⚡️ Всё это — пассивно. Ты не сканируешь порты, не отправляешь подозрительных запросов, а просто работаешь с открытыми данными.
️ ⭐️ CodeGuard | #OSINT #bash #security💻 Книга: PowerShell для сисадминов Автор: Бертрам Адам Год издания: 2021Если хочешь автоматизировать рутинные задачи и наконец-то освободить для своих повседневных дел (йога, котики чем ты там обычно занимаешься?)), то эта книга для тебя! 🧠 Что внутри? - Язык сценариев и командная оболочка PowerShell - Комбинация команд, управление потоками, обработка ошибок. - Создание систем мониторинга и автоматизация - Запуск web- и SQL-серверов с минимальным кодом 🔝 Кому подойдёт? - Системным администраторам и DevOps - Инженерам автоматизации и IT-специалистам - Всем, кто хочет научиться писать эффективные скрипты и управлять инфраструктурой Реальные примеры и лёгкий авторский юмор делают сложное простым, а теорию — близкой к жизни. Забудь про дорогие инструменты и сомнительные советы в интернете — учись работать профессионально с PowerShell. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #powershell #sysadmin
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
