CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: CyberSec Edition analitikasi
CodeGuard: CyberSec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 12 634 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 058-o'rinni va Rossiya mintaqasida 52 296-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 12 634 obunachiga ega bo‘ldi.
22 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 614 ga, so‘nggi 24 soatda esa 96 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 12.48% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.78% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 577 marta ko‘riladi; birinchi sutkada odatda 857 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 4 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 23 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
python3 photon.py -u https://target.com --wayback
Всё, дальше Photon пройдётся по сайту, раскопает старые следы в архиве, найдет поддомены, файлы и возможные уязвимости. Результаты сохранятся в папке, готовой для дальнейшего изучения или автоматической обработки.
📱 GitHub
😈 CodeGuard | #pentesting #WebSecuritysudo apt-get install tshark
Для CentOS/RedHat:
sudo yum install wireshark
💻 Шаг 2. Просмотр доступных сетевых интерфейсов
tshark -D
Выберите нужный интерфейс для захвата по номеру или имени.
🎯 Шаг 3. Захват трафика в реальном времени
Для захвата с интерфейса eth0:
sudo tshark -i eth0
Чтобы ограничить количество захваченных пакетов (например 100):
sudo tshark -i eth0 -c 100
🔍 Шаг 4. Фильтрация захваченного трафика
Отфильтруем только http-запросы (порт 80):
sudo tshark -i eth0 -f "tcp port 80"
Для вывода только HTTP GET-запросов:
sudo tshark -i eth0 -Y "http.request.method == GET"
💾 Шаг 5. Сохранение трафика в файл и последующий анализ
Сохраняем трафик в файл:
sudo tshark -i eth0 -w /tmp/capture.pcap
Читаем ранее сохранённый файл:
tshark -r /tmp/capture.pcap
Фильтруем пакеты по IP:
tshark -r /tmp/capture.pcap -Y "ip.addr == 192.168.1.100"
📊 Шаг 6. Вывод полей и статистики
Получить список URL из HTTP-запросов:
tshark -r /tmp/capture.pcap -Y http.request -T fields -e http.host -e http.request.uri | sort | uniq -c | sort -rn
Tshark — мощный инструмент для диагностики и анализа сетевых проблем, а также безопасности. Пробуйте разные фильтры и сохраняйте результаты для глубокого аудита.
😈 CodeGuard | #tshark #wireshark #networksecurity #trafficanalysisgrep "error" /var/log/syslog
Или с игнорированием регистра:
grep -i "error" /var/log/syslog
Добавим номера строк для удобства:
grep -n "error" /var/log/syslog
🛠 Шаг 2. Фильтрация и обработка полей с awk
Выведем IP-адреса из логов SSH (11-й столбец):
grep "Accepted password" /var/log/auth.log | awk '{print $11}'
Посчитаем количество уникальных IP и отсортируем по убыванию:
grep "Accepted password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr
✂️ Шаг 3. Правки и замены с помощью sed
Спрячем все IP-адреса в логе, заменив их на REDACTED:
sed -E -i 's/([0-9]{1,3}\.){3}[0-9]{1,3}/REDACTED/g' /var/log/auth.log
🔗 Шаг 4. Комбинируем инструменты для комплексного анализа
Пример — покажем время и сообщение об ошибке из системного лога:
grep "error" /var/log/syslog | awk '{print $1, $2, $3, $5, $6, $7}'
🔥 Быстрый кейс: узнать, кто чаще всего заходил по SSH без ошибок:
grep "Accepted password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr
⚠️ Не используйте grep/awk/sed для сложного парсинга JSON или XML — для этого лучше подходят jq или xmlstarlet.
😈 CodeGuard | #sysadmin #grep #awk #bash⭐️ Основные особенности Bully: 1. Ориентирован на эксплуатацию уязвимостей WPS, а не на грубую силу Wi-Fi паролей. 2. Умеет обходить заблокированные точки доступа и не отвечающие роутеры. 3. Подробный вывод во время выполнения позволяется лучше понимать процесс атаки и выявлять возможные проблемы.🔗 Материалы для углублённого изучения: - Репозиторий проекта на GitHub - Руководство на русском: Взлом Wi-Fi WPS с Bully — как получить пароль сети - Подробный обзор на английском: Bully on Kali Linux Tools: A Comprehensive Guide ✅ Практические советы: — Используйте Bully на Kali Linux или аналогичных дистрибутивах со встроенной поддержкой беспроводных карт в режиме мониторинга. — Запуск с ключом
-b для указания MAC-адреса точки доступа, и -c для канала — увеличивает стабильность работы.
— Систематически изучайте вывода, чтобы понять поведение точки доступа и адаптировать параметры атаки.
Bully — отличный инструмент для пентестеров и энтузиастов информационной безопасности, позволяющий эффективно обойти защиту WPS и получить доступ к Wi-Fi сети.
😈 CodeGuard | #Bully #WiFi #WPS #KaliLinux #Pentestingip. С ее помощью можно собирать подробную статистику по IPv4 и IPv6 трафику.
🔹 Основные утилиты и ключи:
- ip -s -f inet addr — статистика IPv4 интерфейсов
- ip -s -f inet6 addr — статистика IPv6 интерфейсов
- ip -s link — статистика по всем сетевым интерфейсам
⚙️ Базовый скрипт для сбора статистики с выводом в лог:
#!/bin/bash
LOG_DIR="/var/log/netstats"
mkdir -p $LOG_DIR
DATE=$(date '+%Y-%m-%d_%H-%M-%S')
LOG_FILE="$LOG_DIR/netstats_$DATE.log"
{
echo "=== Состояние интерфейсов IPv4 ==="
ip -s -f inet addr
echo -e "\n=== Состояние интерфейсов IPv6 ==="
ip -s -f inet6 addr
echo -e "\n=== Общая статистика link ==="
ip -s link
} > $LOG_FILE
echo "Статистика сохранена в $LOG_FILE"
✅ Мои рекомендации:
- Запускайте скрипт по cron для регулярного мониторинга, например, каждую ночь.
- Анализируйте логи для поиска аномалий, таких как резкий рост ошибок RX/TX пакетов или изменение состояния интерфейсов.
- Используйте grep или awk для фильтрации по ключевым метрикам из логов.
Пример записи в crontab для запуска скрипта каждую ночь в 2:00:
0 2 * * * /path/to/your/script.sh
С iproute2 можно строить не только мониторинг, но и гибко управлять маршрутами и трафиком — главное, знать ключи и объекты команды ip
😈 CodeGuard | #iproute2 #networking #sysadmin #bashLINUXGUARD20»: открыть курс на Stepik🔎 Что вы узнаете: - Основы работы в Linux - Управление системными процессами и пользователями - Настройка сети и безопасности - Работа с файлами и правами доступа - Скрипты и автоматизация - И многое другое для уверенного старта в системном администрированииКурс построен так, чтобы даже полный новичок смог быстро войти в тему и получить прочную базу для дальнейшего развития. 📱 плейлист на YouTube 😈 CodeGuard | #Linux #sysadmin
curl для запросов к API и веб-ресурсам
- Обрабатываем JSON-ответы и вытаскиваем нужные данные с помощью jq
- Автоматизируем рутинные действия в едином скрипте, экономя время и силы
🧠 Скрипта для поиска информации о пользователе с GitHub API:
#!/bin/bash
USER="$1" # Имя пользователя передаём аргументом скрипта
if [ -z "$USER" ]; then
echo "Использование: $0 username"
exit 1
fi
echo "Сбор данных по пользователю GitHub: $USER"
Запрос информации через curl, обработка json через jq
curl -s "https://api.github.com/users/$USER" | jq '{login, name, public_repos, followers, created_at}'
⚙️ Запускаем так:
./osint_github.sh torvalds
В результате получаем аккуратную информацию о пользователе — имя, число репозиториев, подписчиков и дату создания аккаунта.
⭐️ А дальше?
- Расширяйте скрипт запросами к другим API — Twitter, LinkedIn, Shodan и др.
- Добавляйте циклы, проверки и логирование для удобства
- Используйте для быстрого сбора разведданных перед пентестом или расследованием
Такой подход поможет легко интегрировать OSINT в повседневные задачи с минимальными усилиями!
😈 CodeGuard | #OSINT #bash #curl🏅Победители: @lapsusS1 @vigotron @d3769 Благодарность @Anoninua — очень помогал в проведенииКаждому вручён заслуженный денежный приз или книга. 🔺 Мы поняли, что задания получились сложными, в следующий раз будем делать их максимально доступными для всех. Не судите строго, это наш первый CTF. 🔔 Разбор задания и будущие CTF я буду проводить на своём ламповом канале @N3tHunterLab — подписывайтесь, чтобы ничего не пропустить! Ставьте реакцию 👍 — если надо повторить ❤️ — если было прикольно Спасибо всем за участие, следите за новостями — впереди ещё много интересного! 😈 CodeGuard | #CTF_CodeGuard
📔 Книга: «OSINT. Руководство по сбору и анализу открытой информации в интернете» Автор: Дейл Мередит Год: 2025Хотите научиться проводить цифровые расследования и превращать уйму открытых данных в ценные инсайты? Эта книга станет вашим надёжным путеводителем в мире OSINT — сбора и анализа информации из публичных источников. 👩💻 Что внутри: - Пошаговое знакомство с основами кибербезопасности и разведки по открытому интернету - Советы по сохранению анонимности и избеганию цифровых ловушек - Обзор и практическое использование популярных инструментов: Recon-ng, Maltego, Shodan, Aircrack-ng и др. - Как находить, собирать и анализировать скрытые данные в публичных источниках - Превентивные меры для защиты личных и корпоративных данных - Этичные и профессиональные методы работы с OSINT - Реальные сценарии и примеры расследований для отработки навыков 💠 Рекомендуется всем, кто хочет стать цифровым детективом)), специалистом по кибербезопасности или повысить уровень защиты данных. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #OSINT #security
🚀Основные возможности: - Извлечение паролей и куки из браузеров Chrome и других популярных - Мониторинг клиентов в реальном времени с анализом сетевых соединений - Безопасная передача данных с использованием шифрования - Поддержка различных операционных систем и браузеров📱 Подробности на GitHub ZeroTrace подходит для специалистов по кибербезопасности, которые хотят эффективнее отслеживать утечки и повышать защищённость пользователей. 😈 CodeGuard | #ZeroTrace #monitoring #opensource
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
