CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Показати більше📈 Аналітичний огляд Telegram-каналу CodeGuard: CyberSec Edition
Канал CodeGuard: CyberSec Edition є активним учасником. На даний момент спільнота об'єднує 12 558 підписників, посідаючи 10 114 місце в категорії Технології та додатки та 52 575 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 12 558 підписників.
За останніми даними від 21 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 516, а за останні 24 години на 12, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 12.27%. Протягом перших 24 годин після публікації контент зазвичай збирає 6.72% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 539 переглядів. Протягом першої доби публікація в середньому набирає 843 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 4.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Завдяки високій частоті оновлень (останні дані отримано 22 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
База знаний - Здесь (открыто) 🔥Искал медь, а нашел золото - вступай ⚡️
nmap -sP 192.168.1.0/24
Так я получаю список активных устройств и их IP-адресов.
🤒 Определяем уязвимые сервисы на IoT
Для каждого IP проверяю открытые порты и сервисы:
nmap -sV -p 22,80,161,443,5555 <IP_устройства>
Обращаю внимание на telnet, ssh, веб-интерфейсы, SNMP.
🚀 Используем Metasploit для теста уязвимостей
msfconsole
И подгружаю модули для известных уязвимостей IoT, например:
use exploit/linux/http/hikvision_rtsp_auth_bypass
set RHOST <IP_устройства>
run
Или модуль для telnet с дефолтными паролями:
use scanner/telnet/telnet_login
set RHOSTS <IP_устройства>
set USERNAME root
set PASSWORD admin
run
⚠️ Во многих случаях IoT-устройства идут с дефолтными или слабыми паролями — это самая частая «дырка».
😈 CodeGuard | Чат«•» При необходимости жёсткой изоляции процессов на хосте на сцену выходят два главных инструмента Mandatory Access Control: SELinux и AppArmor. Оба: маст‑хэв для серверов, рабочих станций, облака. Но чем же они отличаются и как научится их настраивать без боли?⚠️ SELinux — внедряет контроль на базе меток и в итоге каждая программа, файл и пользователь получает "security context"
/usr/sbin/setenforce 0 # Включаем в режиме permissive
sestatus # Проверяем статус
sudo setenforce 1 # Изменяем режим на enforcing
sudo nano /etc/selinux/config # Делаем его постоянным
# Меняем SELINUX=permissive на SELINUX=enforcing
❓ PS: "Permissive" — диагностический режим: фиксирует нарушения, не блокирует. "Enforcing" — реально запрещает всё вне правил
🖥️ AppArmor — действует через профили по путям, проще для понимания и администрирования
sudo aa-status # Проверяем статус AppArmor
sudo ln -s /etc/apparmor.d/usr.sbin.nginx /etc/apparmor.d/enable # Включаем профиль для nginx
sudo systemctl reload apparmor # Вносим изменения в профиль
sudo nano /etc/apparmor.d/usr.sbin.nginx
sudo apparmor_parser -r /etc/apparmor.d/usr.sbin.nginx
🤨 Что выбрать?
— Выбирайте SELinux, если вам важна высшая гибкость, тонкая настройка политик, хорошая защита от privilege escalation, а также если вы работаете с серверами с жесткими требованиями
— Выбирайте AppArmor, если вы новичок, он быстрее оформляется и интегрируется, его легко писать и дебажить профили
🔗Полезные статьи на эту тему:
• Core Differences Between SELinux and AppArmor
• AppArmor vs SELinux
😈 CodeGuard | Чат• Логирование и мониторинг DNS-запросов — выявляйте массовые и подозрительные обращения к неизвестным доменам • Внедрение DNSSEC — подписи записей позволяют обнаруживать подделку данных в цепочке разрешения имён • Проверяйте повторяющиеся запросы к IP или доменам, не характерных для типичного юзера👩💻 Фильтрация на практике
• Используйте локальный DNS-фильтр, такие как Pi-hole или AdGuard DNS — они позволяют блокировать вредоносные или нежелательные домены до их разрешения • Глубокий анализ трафика (DPI) на шлюзе — блокируйте подозрительные paкеты и туннели, например, через Suricata • Собирайте списки доверенных DNS-серверов и жёстко ограничивайте доступ к сторонним и публичным серверам⚠️ Противодействие MITM
• Переходите на DNS-over-HTTPS (DoH) или DNS-over-TLS (DoT) — трафик шифруется, MITM с простым перехватом невозможен • Контролируйте поведение TLS — жёсткая проверка сертификатов и политик безопасности на клиенте. • Используйте инструменты тестирования MITM (например, mitmproxy) — для проверки устойчивости своей инфраструктуры🗒 Выводы и рекомендации: без автоматического анализа и фильтрации DNS-трафика вы не узнаете о большинстве атак до полного компрометации, также старайтесь чаще внедрять современные методы: DNSSEC, DoH, DPI и локальные фильтры ➡️ Статья для подробного изучения 😈 CodeGuard | Чат
1) Autopsy — GUI‑надстройка над Sleuth Kit для анализа дисков и файловых систем 2) Sleuth Kit — консольный набор утилит для файловой форензики и восстановления артефактов 3) Volatility — классика memory forensics: процессы, модули, сети, хэндлы из дампа ОЗУ 4) Rekall — альтернатива Volatility для анализа памяти, есть собственные драйверы для дампа 5) Redline — форензика памяти и файловой системы Windows от FireEye, удобно для триажа хостов 6) MemProcFS — монтирует дамп памяти как виртуальную FS, чтобы гулять по нему как по диску 7) FTK Imager — создание и просмотр образов дисков, извлечение файлов и артефактов 8) DFIR ORC — сбор артефактов с Windows‑хостов для дальнейшего анализа 9) EZ Tools — мощный набор для анализа логов, артефактов Windows, временных меток 10) Velociraptor — агент‑ориентированный live response и сбор артефактов с множества хостов 11) Cold Disk Quick Response — ускоренный анализ cold‑образов дисков с фокусом на инциденты 12) TheHive — платформа для управления расследованиями и кейсами 13) Cortex — движок для запуска анализов и обогащения артефактов (hash, IP, URL) прямо из TheHive 14) Intezer Analyze — анализ бинарников и процессов по генетике кода, поиск семейств малвари 15) Wireshark — разбор PCAP, восстановление сессий и сетевых артефактов в рамках расследования 16) NetworkMiner — пассивная форензика сети: извлечение файлов, сессий, учёток из PCAP 17) CyberChef — швейцарский нож для декодинга, парсинга, работы со строками, хешами и артефактами 18) KAPE — быстрый сбор форензик‑артефактов с дисков/хостов по заранее заданным таргетам 19) dfir.training — каталог курсов, тулов и практики по DFIR, если нужно копать глубже 20) GRR Rapid Response — фреймворк для удалённого IR и форензики в распределённых инфраструктурахДелитесь в чате о каких инструментах сделать подробный пост 🎧 😈 CodeGuard | Чат
1) Autopsy — GUI‑надстройка над Sleuth Kit для анализа дисков и файловых систем 2) Sleuth Kit — консольный набор утилит для файловой форензики и восстановления артефактов 3) Volatility — классика memory forensics: процессы, модули, сети, хэндлы из дампа ОЗУ 4) Rekall — альтернатива Volatility для анализа памяти, есть собственные драйверы для дампа 5) Redline — форензика памяти и файловой системы Windows от FireEye, удобно для триажа хостов 6) MemProcFS — монтирует дамп памяти как виртуальную FS, чтобы гулять по нему как по диску 7) FTK Imager — создание и просмотр образов дисков, извлечение файлов и артефактов 8) DFIR ORC — сбор артефактов с Windows‑хостов для дальнейшего анализа 9) EZ Tools — мощный набор для анализа логов, артефактов Windows, временных меток 10) Velociraptor — агент‑ориентированный live response и сбор артефактов с множества хостов 11) Cold Disk Quick Response — ускоренный анализ cold‑образов дисков с фокусом на инциденты 12) TheHive — платформа для управления расследованиями и кейсами 13) Cortex — движок для запуска анализов и обогащения артефактов (hash, IP, URL) прямо из TheHive 14) Intezer Analyze — анализ бинарников и процессов по генетике кода, поиск семейств малвари 15) Wireshark — разбор PCAP, восстановление сессий и сетевых артефактов в рамках расследования 16) NetworkMiner — пассивная форензика сети: извлечение файлов, сессий, учёток из PCAP 17) CyberChef — швейцарский нож для декодинга, парсинга, работы со строками, хешами и артефактами 18) KAPE — быстрый сбор форензик‑артефактов с дисков/хостов по заранее заданным таргетам 19) dfir.training — каталог курсов, тулов и практики по DFIR, если нужно копать глубже 20) GRR Rapid Response — фреймворк для удалённого IR и форензики в распределённых инфраструктурахДелитесь в чате о каких инструментах сделать подробный пост 🎧 😈 CodeGuard | Чат
Это отличный инструмент для ИБ-специалистов: 🔍 Восстановление истории сайта и анализ изменений для расследований 🔍 Поиск уязвимостей и страниц, которые были доступны в прошлом 🔍 Восстановление цепочек событий при OSINT-исследованиях 🔍 Сбор URL для брутфорса и фуззинга через архивированные страницы 🔍 Автоматизированный сбор данных с помощью API и парсеровПросто вставляешь ссылку — и смотришь архивные копии, которые помогут раскрыть важные детали, считается лучшим другом специалистов по безопасности. 🔗 Ссылка: web.archive.org 😈 CodeGuard | Chat
sudo dpkg -i sdrpp_ubuntu_jammy_aarch64.deb
🔹 Запуск программы с выводом помощи:
sdrpp -h
Позволяет ознакомиться с поддерживаемыми опциями и режимами работы.
🔹 Выбор источника сигнала в интерфейсе: обычно — RTL-SDR адаптер.
🔹 Запуск приёмника для мониторинга эфирного спектра.
📊 Сканирование широкого диапазона с помощью утилиты rtl_power:
rtl_power -f 87M:109M:31.25k -s 2.4M -g 20 -w hamming -P -c 0.05 -i 1s -e 3m spectrum/out87-109.csv
Эта команда мониторит FM-диапазон, сохраняя данные для последующего анализа аномалий.
🛡 Практическое применение в предотвращении атак: - Выявление несанкционированных передач, например, попыток заглушения или подмена сигналов - Мониторинг зон для обнаружения скрытых беспроводных устройств - Анализ спектра для планирования защиты и оптимизации радиоканалов🤒 Подробнее — blog.radiotech.kz Такой подход позволяет эффективно контролировать радиочастотную обстановку, повышая уровень безопасности в беспроводных системах. 😈 CodeGuard | Chat
1. Hydra — Поддержка множества протоколов, высокая скорость, гибкость 2. Medusa — массовый и параллельный брутфорс с удобным интерфейсом 3. Ncrack — от создателей Nmap, идеально для сетевого брутфорса 4. Patator — универсальный инструмент с поддержкой разнообразных модулей 5. Crowbar (Cracklord) — мощный для брутфорса сервисов SSH, VNC, RDP и др. 6. John the Ripper — сильный хеш-крэкер с большим сообществом 7. Hashcat — современный и быстрый инструмент для восстановления паролей на GPU 8. Aircrack-ng — незаменим для взлома Wi-Fi с WPA/WPA2 9. CeWL — генератор словарей из текста сайта или документации 10. Crunch — создай свой словарь для атаки от простых до сложных шаблонов 11. Facebook Bruteforce Toolkit (FBBrute) — специализированный инструмент для атаки Facebook 12. Patator SSH — модуль для брутфорса SSH с возможностью маски паролей 13. Burp Suite Intruder — мощный инструмент для автоматического перебора данных на веб-сайтах 14. WFuzz — веб-фуззер для поиска скрытых ресурсов и брутфорса форм 15. Nmap NSE Scripts — расширяемый функционал с модулями для брутфорса и сканирования 16. CrowdSec — платформа для сбора и анализа данных атак в реальном времени 17. RHydra — графическая оболочка для Hydra 18. SSHScan — анализатор SSH-серверов с возможностями сканирования уязвимостей 19. OWASP ZAP — всеобъемлющее тестирование безопасности веб-приложений 20. Dirbuster — поиск скрытых директорий и файлов на веб-сервереЭтот арсенал пригодится как новичкам, так и профи для надёжных аудитов и тестов безопасности. 👍 — завезите, чтоб знал что посты заходят 😈 CodeGuard | Chat
1. Hydra — Поддержка множества протоколов, высокая скорость, гибкость 2. Medusa — массовый и параллельный брутфорс с удобным интерфейсом 3. Ncrack — от создателей Nmap, идеально для сетевого брутфорса 4. Patator — универсальный инструмент с поддержкой разнообразных модулей 5. Crowbar (Cracklord) — мощный для брутфорса сервисов SSH, VNC, RDP и др. 6. John the Ripper — сильный хеш-крэкер с большим сообществом 7. Hashcat — современный и быстрый инструмент для восстановления паролей на GPU 8. Aircrack-ng — незаменим для взлома Wi-Fi с WPA/WPA2 9. CeWL — генератор словарей из текста сайта или документации 10. Crunch — создай свой словарь для атаки от простых до сложных шаблонов 11. Facebook Bruteforce Toolkit (FBBrute) — специализированный инструмент для атаки Facebook 12. Patator SSH — модуль для брутфорса SSH с возможностью маски паролей 13. Burp Suite Intruder — мощный инструмент для автоматического перебора данных на веб-сайтах 14. WFuzz — веб-фуззер для поиска скрытых ресурсов и брутфорса форм 15. Nmap NSE Scripts — расширяемый функционал с модулями для брутфорса и сканирования 16. CrowdSec — платформа для сбора и анализа данных атак в реальном времени 17. RHydra — графическая оболочка для Hydra 18. SSHScan — анализатор SSH-серверов с возможностями сканирования уязвимостей 19. OWASP ZAP — всеобъемлющее тестирование безопасности веб-приложений 20. Dirbuster — поиск скрытых директорий и файлов на веб-сервереЭтот арсенал пригодится как новичкам, так и профи для надёжных аудитов и тестов безопасности. 👍 — завезите, чтоб знал что посты заходят 😈 CodeGuard | Chat
📖 Книга: «Краткое руководство по тестированию на проникновение с использованием NMAP, OpenVAS и Metasploit» — Сагар РахалкарЭта книга — отличный старт для тех, кто хочет научиться практическому тестированию на проникновение. В издании подробно рассматриваются три мощных инструмента: NMAP для сканирования и картографирования сетей, OpenVAS для оценки уязвимостей и Metasploit для эксплуатации обнаруженных уязвимостей.
👨💻 Что внутри: - Основы работы с NMAP, OpenVAS и Metasploit - Настройка и применение инструментов на практике - Проведение комплексных тестов на проникновение - Обработка и анализ результатов - Советы по интеграции инструментов для эффективного пентестингаКнига подойдет как начинающим специалистам, так и тем, кто хочет систематизировать знания и повысить уровень практических навыков по ИБ. 💠 Бери книгу → [Arhive] 😈 CodeGuard | Chat | #book
Здесь вы узнаете: — как устроены соревнования CTF и какие бывают категории задач; — как уверенно работать в Linux, использовать терминал и писать простые скрипты; — как применять эти знания на практике, решая реальные задачи прямо на платформе.Курс предназначен для всех, кто хочет крепкую практическую базу в Linux и основных категориях CTF. ⭐ Курс на stepik.org 😈 CodeGuard | Чат
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
