uk
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закритий канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Показати більше

📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 14 198 підписників, посідаючи 8 713 місце в категорії Технології та додатки та 45 538 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 198 підписників.

За останніми даними від 30 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 898, а за останні 24 години на 19, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 9.79%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.46% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 390 переглядів. Протягом першої доби публікація в середньому набирає 775 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 5.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Завдяки високій частоті оновлень (останні дані отримано 01 жовтня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

14 198
Підписники
+1924 години
+1667 днів
+89830 днів
Архів дописів
Интенсив по сетям. Первая часть более вводная, но для общего ознакомления надо изучить. https://youtu.be/VDLSpqSUb8U?si=XVbzRRiq2pP-gRea Канал пентестера и просто моего хорошего знакомого, к просмотру на вечер - рекомендую 😈 CodeGuard | #pentest #hack

🐧 Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека В этой статье — главные инструменты для
🐧 Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека В этой статье — главные инструменты для поиска уязвимостей, которые я использую в ежедневной работе. Это не подборка ради подборки: для каждого инструмента приведу пример из собственной практики, чтобы было понятно, где и как их применять. Если хотите понять, какие инструменты выбрать и как эффективно применять их в реальных пентестах, — эта статья вам пригодится! 🔧 Инструменты для разведки в пентесте 🗣FFUF — фазинг каталогов, параметров, поддоменов 🗣GAU — сбор URL из веб-архивов (Wayback, Common Crawl) 🗣Katana — краулер от ProjectDiscovery, быстро находит скрытые эндпоинты 🗣URLFinder — быстрая сборка ссылок из JS-файлов и HTML 🗣Наабу — проверка открытых портов 🗣HTTPX — проверка хостов, определение технологий, статус-кодов 🗣Скануваты — автоматизация фаззинга и брутфорса (на Rust, быстро) 🗣S3BucketList — поиск открытых AWS S3-бакетов 📌 Все инструменты — для качественной разведки перед атакой. 🔥 Статья на habr 😈 CodeGuard | #linux

🤔 Дорожная карта: как выйти на рынок пентестинга за 10 месяцев —> уровень экеспресс Ниже — реальный путь, 10 месяцев. Нет шорткатов. Только структура, которая работает. 1️⃣Первые 2 месяца: основы Курс: TCM Security — Practical Ethical Hacking Пройди полный курс: Разведка, эксплуатация, пост-эксплуатация Работа с Kali Linux, nmap, Metasploit Практика в виртуальных лабораториях - (Опционально): Practical Web Hacking — если хочешь в веб. Это твой фундамент. Без него — в OSCP не садись. (p.s В целом да, можно рассмотреть TryHackMe, но как будто, там слишком все весело и легко, у нас же тут только hard и продуктивность, без эмоций 😞) 2️⃣ 2–3 месяца: практика Платформа: Hack The Box Academy - Пройди курс Pentester - Решай машины от Easy до Hard - Учись писать отчёты - Разбирай вайтсплоиты, если застрял HTB — твой полигон. Здесь ты учишься думать, а не копировать команды. 3️⃣ три месяца: сертификация OSCP (PEN-200) — Offensive Security - Зарегистрируйся на [offensive-security.com] - Купи 90-дневный доступ к лаборатории - Изучи курс, практикуйся каждый день - Сдай экзамен: 24 часа, 5 машин, полный отчёт 📌 OSCP — не просто сертификат. Это фильтр. Пройдёшь — тебя заметят. 🅰️ Дополнительное преимущество: найди CVE Обнаружил уязвимость в open-source проекте? Зарегистрировал CVE? Это выведет тебя на уровень выше, чем у 90% выпускников OSCP. Как начать: - Изучи популярные фреймворки: Laravel, Django, WordPress - Проверь плагины, темы, API - Ищи: SQLi, XSS, IDOR, SSRF, LFI - Сообщай через официальные каналы CVE в резюме = не просто "ещё один сертификат", а доказательство навыков. Это реальный путь, которым идут сотни специалистов. 😈 Что у тебя будет через 10 месяцев: - Глубокие практические навыки - OSCP в резюме - Опыт реальных атак - Возможность найти уязвимости - Шанс получить работу в пентесте 📌Никаких "стань хакером за 7 дней". Только работа, практика и результат. Ставь 👍 - сделаю следующую roadmap для получения сертификата 😈 CodeGuard | #roadmap #pentesting #bugbounty

Ответ на задачу выше?
Anonymous voting

📱 Задачка Перешли кенту, он сможет решить? 😈 CodeGuard | #task #python

👋 Привет, друзья! Хочу представить вам несколько своих проектов, которые могут быть вам интересны — каждый найдёт что-то своё 😊 😈 PySec Edition Разбираем уязвимости, инструменты, методологии атак и защиты. Для начинающих и опытных специалистов. 🧠 SciencePop Интересные статьи, обзоры, подборки из мира IT — просто о сложном, доступно и ежедневно. 💼 Vacancy IT Подборки актуальных вакансий, советы по резюме, собесам и карьерному росту в сфере IT. 📱 Chat_CodeGuard Сообщество для единомышленников, любые вопросы, предложения и общения со специалистами. ⚙️ Archive Полезные материалы, чеклисты, гайды и лайфхаки — всё по полочкам для удобного поиска. Спасибо, что вы здесь!

🌡 WiFi-Pumpkin: как работает фальшивая точка доступа WiFi-Pumpkin — инструмент для создания поддельной Wi-Fi сети, через которую можно проводить атаки типа MITM (человек посередине). Это не просто «зло», а инструмент для тестирования безопасности. Используется, чтобы: - Проверить, как пользователи реагируют на "бесплатный Wi-Fi" - Протестировать защиту корпоративных сетей - Обучиться на практике 🔧 Что умеет WiFi-Pumpkin? - Создаёт фальшивую точку доступа (Rogue AP) - Деаутентифицирует клиентов из настоящей сети - Перехватывает трафик (HTTP/HTTPS) - Показывает зондирующие запросы (какие сети ищет устройство) - Запускает фишинговые страницы (логин, пароль, SMS) - Внедряет JavaScript в страницы (через прозрачный прокси) - Подменяет DNS (DNS Spoofing) - Пропатчивает .exe-файлы при скачивании (BDFProxy) - Работает с HSTS (частичный обход) - Поддерживает Beef XSS Framework 🛠 Установка Поддерживает Kali, Parrot, Ubuntu, Arch и другие. На Kali Linux:
sudo apt install git isc-dhcp-server
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запуск:
sudo wifi-pumpkin
⚠️ Если выдаёт ошибку BadDrawable — добавь в /etc/environment строку: QT_X11_NO_MITSHM=1 🎯 Как это работает? 1. Создаёшь свою точку доступа Например: Free_WiFi, Starbucks, Airport_Hotspot 2. Жертва подключается Устройство автоматически или вручную соединяется с твоей сетью 3. Ты становишься шлюзом Весь трафик проходит через тебя 4. Запускаешь модули: - Phishing Manager — показываешь фейковую страницу (например, "введите пароль") - DNS Spoof — подменяешь google.com на свой сайт - Proxy — внедряешь JS (например, hook в BeEF) - BDFProxy — модифицируешь .exe-файлы на лету (backdoor) 🧪 Пример: фишинг пароля 1. Запускаешь WiFi-Pumpkin 2. Настраиваешь SSID: Company_WiFi 3. Включаешь Phishing Manager → выбираешь шаблон (например, "Captive Portal") 4. Жертва подключается → видит "подключение к сети" → вводит логин и пароль 5. Данные попадают к тебе ⚠️ Важно: ты же знаешь что мы здесь не что бы вредить, а чтобы учиться и развиваться?) - Используй только в этичных целях - Только на своей сети или с разрешения - Не для взлома, а для защиты WiFi-Pumpkin — не "волшебная палочка", а инструмент, который требует понимания. 📱 GitHub 💀 Документация на kali.tools 😈 CodeGuard | #security #wifi #pentesting

🛡 F6 вскрыла Pay2Key: новая программа-вымогатель атакует российские компании С начала 2025 года на теневых форумах активизир
🛡 F6 вскрыла Pay2Key: новая программа-вымогатель атакует российские компании С начала 2025 года на теневых форумах активизировался новый вымогательский сервис Pay2Key, распространяемый как RaaS (Ransomware as a Service) и построенный на базе известного шифровальщика Mimic. Несмотря на негласные правила, запрещающие атаки по СНГ, партнеры проекта Pay2Key уже попытались поразить российские компании из сфер финансов, строительства и ритейла — весной было обнаружено как минимум три фишинговые кампании, нацеленные на российских пользователей. Сервис работает в анонимной сети I2P (Invisible Internet Project), а в арсенале атакующих — SFX-архивы, фишинг, легитимные утилиты и продвинутые способы обхода антивирусной защиты. Далее в статье — технические детали, примеры атак и выводы аналитиков F6 Threat Intelligence. 🤔 Читать дальше 😈 CodeGuard | #cybersecurity

⚠️ D(HE)ater — атака, которая греет сервер до отказа D(HE)ater — proof-of-concept инструмент для атаки CVE-2002-20001, основанной на вычислительной нагрузке, а не на уязвимом коде. 🔧 Как это работает? Атака фокусируется на DHE (Diffie-Hellman Ephemeral) — механизме обмена ключами в TLS, SSH, OpenVPN. Генерация ключа требует тяжёлой операции — возведения в степень по модулю. D(HE)ater заставляет сервер выполнять её снова и снова, при этом клиент почти ничего не вычисляет. Результат? → Сервер перегружается CPU → Рост температуры → Потеря производительности → DoS без единого пакета-бомбы ⚡️ Атака эффективна против систем с включённым DHE и отсутствием rate-limiting на рукопожатия. Использовать можно через pip или Docker:
pip install dheater
dheat --protocol tls example.com
или
docker run --tty --rm coroner/dheater --protocol tls example.com
+ опция --thread-num для усиления нагрузки. Инструмент создан на базе CryptoLyzer — анализатора криптографических настроек серверов. 👉Подробнее: [dheatattack.com/dheater] 📱Исходники: GitHub 💡 Вывод: Безопасность — это не только шифрование. Иногда достаточно просто заставить сервер считать. Ставь реакцию: 👍 - сложное и не понятное, я не понимаю о чем пост, пока что... ♥️- да, я врубаю что происходит, это атака на вычислительную систему с целью довести её до отказа 😈 CodeGuard | #DoS #pentest #infosec

⭐️ Книга: «Изучаем Kali Linux» 🛠 Бесплатно и мощно Привет, участникам CodeGuard! Дистрибутив Kali Linux, включающий сотни вс
⭐️ Книга: «Изучаем Kali Linux» 🛠 Бесплатно и мощно Привет, участникам CodeGuard! Дистрибутив Kali Linux, включающий сотни встроенныхутилит, позволяет быстро приступить к тестированию безопасности. Однако наличие такого количества инструментов в арсенале Kali Linux может ошеломить. Во втором издании описываются обновленные возможности утилит и подробно рассматриваются цифровая криминалистика и реверс-инжиниринг.Автор не ограничивается рамками тестирования безопасности и дополнительно рассказывает о криминалистическом анализе, в том числе анализе дисков и памяти, а также базовом анализе вредоносных программ. Что вы узнаете, прочитав эту книгу? Познакомитесь с широким спектром инструментов, доступных в Kali Linux; Узнаете, в чем ценность тестирования безопасности и какие виды тестирования существуют; 📕 Перейти к статье 👽 CodeGuard | #opensource

🔥 Приручение чёрного дракона: этичный хакинг с Kali Linux (серия статей) Вы когда-нибудь хотели заглянуть в кибер-подполье, но не с целью взлома — а чтобы научиться защищать? Этот цикл — практическое руководство по пентесту от специалиста, который проводит аудиты ИБ в финансовых организациях. Без лишней теории, с живыми примерами и реальными сценариями из практики. 1. Подготовка рабочего стенда Как развернуть виртуальную лабораторию: Kali Linux, Metasploitable, гипервизор, настройка сети. 2. Фазы атаки Структура пентеста: от разведки до закрепления. Как мыслят злоумышленники. 3. Footprinting: разведка и сбор информации Как найти цель, выяснить её IP, ОС, открытые порты и уязвимые сервисы — ещё до атаки. 4. Сканирование и nmap Глубокое погружение в nmap: обнаружение хостов, определение версий сервисов, поиск уязвимостей через скрипты. 5. Получение доступа: Metasploit и эксплоиты Как использовать msfconsole, msfvenom, EternalBlue, bind/reverse shell и обходить брандмауэры. 6. Повышение привилегий Из обычного пользователя — в root. Linux и Windows. Теория и практика. 7. Закрепление в системе Как остаться незамеченным: бэкдоры, persistence, маскировка под легитимные процессы. 8. Внешняя разведка Сбор данных через открытые источники: WHOIS, DNS, Google Dorks, социальные сети. 💡 Автор не просто рассказывает — он проводит вас по шагам реальной атаки, как если бы вы были на месте хакера. Но с одной разницей: вы делаете это этично, в лаборатории, в целях защиты. 🔵 Всё бесплатно. 🔵 На русском. 🔵 С живыми скриншотами и командами. 😈 CodeGuard | #infosec #ИБ #hacking #KaliLinux

💻 Как можно получить доступ через слабый пароль в SSH SSH — это основной способ удалённого доступа к серверам. Но если пароль слабый, то вместо защиты он становится главной дырой. Разберём, как это происходит — и как защититься. 🧪 Что нужно для атаки? - Открытый порт 22 (SSH) - Имя пользователя (часто admin, root, user) - Словарь паролей (например, rockyou.txt) - Инструмент: hydra, medusa или metasploit 🛠 Как это работает 1. Атакующий сканирует сеть:
nmap -p 22 192.168.1.0/24
2. Находит сервер с открытым SSH. 3. Запускает перебор:
hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.1.10 ssh
4. Через минуты или часы — находит пароль:
[DATA] attacking ssh://192.168.1.10:22/
[22][ssh] host: 192.168.1.10   login: admin   password: admin
5. Подключается:
ssh admin@192.168.1.10
❗️ Почему это работает? - Пароли вроде admin, 123456, password — до сих пор используются - Нет защиты от брутфорса (fail2ban, limit на попытки) - Root-доступ разрешён по паролю - SSH-порт открыт наружу 🛡 Защита, просто да жути) 1. Никогда не используйте стандартные логины и пароли → admin:admin — это приглашение к взлому. 2. Используйте длинные, сложные пароли → Или лучше — ключи SSH без паролей (passphrase). 3. Отключите вход по паролю, оставьте только по ключу В /etc/ssh/sshd_config:
PasswordAuthentication no
4. Смените порт SSH (не обязательно, но помогает от шумеров) (отправь пост знакомому шумеру)))
Port 2222
5. Настройте fail2ban → Блокирует IP после нескольких неудачных попыток. 6. Ограничьте доступ по IP (если возможно) → Разрешайте SSH только с доверенных адресов. 💡Вывод SSH — мощный инструмент, но он не защищает сам себя. Если пароль слабый — сервер уже не ваш. Узнав, как можно получить доступ, ты сможешь построить защиту, которая выдержит атаку. 😊 Ставь реакцию - это просто для тебя, а мне мотивация пилить контент 😈 CodeGuard | #pentest #linux #ethicalhacking

💀 Поиск человека по фото: как найти информацию о человеке по одной фотографии Приветствуем дорогих читателей! В этой статье
💀 Поиск человека по фото: как найти информацию о человеке по одной фотографии Приветствуем дорогих читателей! В этой  статье мы детально рассмотрим все аспекты поиска информации о человеке  по фотографии, уделив особое внимание трем основным направлениям. Речь  пойдет о возможностях поисковых систем, которые многие недооценивают,  хотя они могут дать неожиданно точные данные при правильном  использовании. Мы разберем специализированные онлайн-сервисы, работающие на основе нейросетей и сложных алгоритмов распознавания лиц.  Отдельное внимание уделим Telegram-ботам, которые сочетают в себе  удобство мобильного использования с мощными поисковыми технологиями. Эти инструменты помогут вам получить данные о персоне, включая имя, телефон и другую полезную информацию. ⬆️ Ловите идею? 😈 CodeGuard | #cybersecurity

🕵️‍♂️ Как найти субдомены и зачем это нужно: полное руководство по разведке Если ты хочешь находить уязвимости в веб-приложениях, начинай с разведки. А первый шаг — поиск субдоменов. Потому что admin.company.com, dev.company.com, api.company.com — это не просто красивые имена. Это возможные точки входа, часто слабо защищённые, забытые, уязвимые. Поясняю, то есть может быть известный сайт - codeguad.com, он хорошо защищен и все классно, НО если перейти на станицу admin.codeguard.com и окажется что на нем открыть phpinfo(), все может плохо закончиться. p.s не забудь что бы использовать инструменты - их нужно установить. Как? можно уточнить в чате - t.me/codeguard_chat, я уверен ребята подскажут)) 🔍Почему субдомены — это важно? - Часто они не входят в основной scope компании → им уделяют меньше внимания - Могут работать на старых версиях CMS, фреймворков - Иногда открыты для публичного доступа (например, тестовые среды) - Могут содержать .git, .env, бэкапы, API-ключи 🧰Как искать субдомены? Инструменты и методы: 1. Subfinder — сбор из множества источников Собирает субдомены из: - SSL-сертификатов (CertSpotter, Censys) - DNS-провайдеров - Публичных баз данных
subfinder -d company.com -o subdomains.txt
Используй с флагом -all, чтобы включить все источники. 2. Assetfinder — находит связанные домены Отлично работает с SSL-сертификатами и часто находит то, что пропускают другие.
assetfinder --subs-only company.com >> subdomains.txt
3. Amass — глубокая разведка Один из самых мощных инструментов от OWASP.
amass enum -d company.com -o amass.txt
Работает медленно, но даёт максимум данных. 4. Sudomy — автоматизация всей разведки Не просто ищет субдомены — анализирует их: - Проверяет, живые ли хосты - Находит директории (через ffuf) - Сканирует порты - Извлекает JS-файлы и ищет в них эндпоинты
sudomy -d company.com
5. GAU / Katana — сбор URL и JS-файлов GAU (GetAllUrls) — берёт ссылки из: - Wayback Machine - Common Crawl - AlienVault
gau company.com | grep "\.js" | httpx -silent
Katana — современная замена GAU, с поддержкой JS-анализа:
katana -u company.com -d 3 -jc -o katana_urls.txt
-jc — извлекает ссылки из JavaScript -d 3 — глубина сканирования ✅ Что делать после сбора? 1. Объедини все списки:
cat subfinder.txt amass.txt assetfinder.txt | sort -u > merged.txt
2. Проверь, какие хосты отвечают:
cat merged.txt | httpx -silent -status-code -title -tech-detect > live.txt
3. Найди интересные:
grep -i "admin\|login\|dev\|staging\|api" live.txt
4. Проверь на утечки:
echo "dev.company.com" | gau | grep -i "\.git\|\.env\|backup"
💡Советы - Не используй один инструмент — комбинируй - Всегда фильтруй результаты (убирай мусор) - Проверяй JS-файлы — там часто прячутся API - Ищи wildcard-домены — они могут маскировать уязвимости - Документируй всё — это пригодится в отчёте 📌 Субдомены — это ключ к периметру. Чем больше их найдёшь — тем выше шанс найти дыру. Бро, не забудь поставить реакцию 👍 😈 CodeGuard | #subdomains #pentesting #bugbounty

💻 Атака сетей на уровне протоколов Автор: Джеймс Форшоу Год издания: 2021
Если ты хочешь не просто сканировать сети, а понимать, как устроены протоколы изнутри — эта книга станет твоим главным руководством. Не про поверхностные атаки. Про глубокий анализ, перехват трафика и эксплуатацию уязвимостей на низком уровне. 🧠Что внутри? - Как перехватывать и анализировать сетевой трафик - Разбор пользовательских протоколов: от заголовков до полезной нагрузки - Поиск уязвимостей в реализации протоколов - Эксплуатация буферных переполнений, RCE, DoS - Справочник по сетевой безопасности и архитектуре - Практические примеры: от проприетарных протоколов до IoT-устройств - Использование Canape Core — инструмента от автора для создания своих фреймворков 🔝 Подходит: - Специалистам по пентестингу, которые хотят выйти за рамки стандартных инструментов - Разработчикам, проверяющим безопасность своих протоколов - Реверс-инженерам и исследователям уязвимостей - Всем, кто хочет понять, как данные путешествуют по сети — и как их можно перехватить 💡Почему это важно? Большинство атак на систему начинаются не с веб-интерфейса, а с протокола, который считается "безопасным" или "внутренним". Эта книга учит видеть слабые места там, где другие даже не смотрят. 🛠 А ещё — Canape Core Автор даёт не только теорию. Он предоставляет Canape Core — свою библиотеку для анализа и тестирования протоколов. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #pentesting #networking

🧑‍💻 OWASP Top 10 API: Полный разбор всех угроз и как от них защититься Прежде чем начать разбор темы API TOP 10 давайте раз
🧑‍💻 OWASP Top 10 API: Полный разбор всех угроз и как от них защититься Прежде чем начать разбор темы API TOP 10 давайте разберем сначала что такое API, для чего и с чем его едят. Начнем с определения, которое дает нам интернет: API (Application Programming Interface) — программный интерфейс приложений , набор правил и протоколов, который позволяет разным программам взаимодействовать друг с другом и обмениваться данными. API выполняет роль посредника, передавая данные между клиентом и сервером через установленный интерфейс. Осмелюсь взять на себя ответственность, что объяснить большинству новичков, что же этот ваш API? ➡️ Если интересно — почитайте 😈 CodeGuard | #cybersecurity

🧭 Пошаговая Roadmap для начинающего пентестера: уровень хобби Хочешь научиться находить уязвимости в системах — не по учебникам, а по-настоящему? Вот последовательный путь от основ до практики. 1. Основы — TryHackMe Цель: базовое понимание сетей, веба, Linux, эксплуатации. Пройди: - Pre-Security - Beginner Path - Web Fundamentals - Jr Penetration Tester Изучи: - Как работают HTTP-запросы - Базовые уязвимости: SQLi, XSS, LFI - Работа с терминалом и nmap TryHackMe — лучший старт. Все в одном, с пошаговыми инструкциями. 2. Веб-безопасность — PortSwigger Academy Цель: глубокое понимание веб-атак. - Пройди: - Web Security Academy - Разборы: SQLi, SSRF, SSTI, IDOR, XXE - Практика с Burp Suite: Proxy, Repeater, Intruder, Collaborator ⚙️ Это уровень, на котором ты перестаёшь быть скрипт-кидди. 3. Практика — Hack The Box Цель: применение знаний в условиях, близких к реальным. - Начни с машин уровня Easy - Решай без вайтсплоитов - Анализируй каждый шаг: сканирование → эксплуатация → повышение привилегий 📲 HTB не даёт подсказок. Здесь учится самостоятельность. 4. Расширение навыков Цель: не останавливаться на вебе. Углубись в: - Active Directory (AD) — основа корпоративных сетей - Reverse-инжиниринг и бинарные эксплуатации - Мобильная безопасность (Android) - Криптография и анализ протоколов Используй: - OverTheWire (для терминала) - picoCTF (для CTF-базы) - CTFtime.org — для участия в соревнованиях 5. Реальные уязвимости — Bug Bounty Цель: применить навыки в бою. - Зарегистрируйся на: - HackerOne - Bugcrowd - Выбери программы с пометкой public и beginner-friendly - Научись писать отчёты: воспроизведение, риск, рекомендации 📌 Bug Bounty — не про быстрые деньги. Это про постоянное обучение и внимание к деталям. ✅ Что нужно освоить - кратко: - Linux: навигация, права, процессы - Сети: TCP/IP, DNS, HTTP, SSL/TLS - Инструменты: nmap, Burp, sqlmap, Wireshark - Язык: английский (почти все ресурсы на нём) 📌 Эта дорожная карта — не догма. Но она работает. Пройди её — и ты перестанешь быть новичком. Ставь 👍 - я сделаю следующий уровень экспресс 😈 CodeGuard | #roadmap #security #hacking #bugbounty

💻 Хватит искать баги вслепую. Вот как делают профи https://www.youtube.com/watch?v=HxAFKMlnpi4 В этом видео мой знакомый хак
💻 Хватит искать баги вслепую. Вот как делают профи https://www.youtube.com/watch?v=HxAFKMlnpi4 В этом видео мой знакомый хакер показывает, как правильно делать разведку: от поиска поддоменов до открытия открытых портов и точек входа. Без воды. По желанию. С душой. То, что стоит посмотреть каждому, кто в теме. 📱 Смотреть 😈 CodeGuard | #security ##pentesting

Ответ на задачу выше ⏳
Anonymous voting

📱 Задачка Ребята нам нужны задачи? Или мы только кибербез 👍 - только кибербез ❤️ - иногда можно 😈 CodeGuard | #task #python