CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: CyberSec Edition analitikasi
CodeGuard: CyberSec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 12 639 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 058-o'rinni va Rossiya mintaqasida 52 296-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 12 639 obunachiga ega bo‘ldi.
22 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 614 ga, so‘nggi 24 soatda esa 96 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 12.48% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.78% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 577 marta ko‘riladi; birinchi sutkada odatda 857 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 4 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 23 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
sudo apt install openssh-server -y
И включаем автозагрузку:
sudo systemctl enable ssh
Теперь SSH будет стартовать при каждом включении сервера.
🛠 Настраиваем конфиг
Файл настроек: /etc/ssh/sshd_config
Перед правкой — обязательно сделай резервную копию:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
Теперь открываем:
sudo nano /etc/ssh/sshd_config
1. Меняю порт
Ухожу с 22-го — туда лезут все боты.
Ставлю, например, 55555 (но не советую цифры вроде 11111 или 55555 — лучше что-то вроде 54321 или 49283).
Port 543212. Запрещаю вход под root Даже если у кого-то будет пароль — подключиться не получится.
PermitRootLogin no3. Включаю вход по ключам Это безопаснее любого пароля.
PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys4. Отключаю вход по паролю После того, как ключи настроены — парольный вход больше не нужен.
PasswordAuthentication no🔄Перезапускаем SSH
sudo systemctl restart ssh
⚠️ Важно:
Сделай это в двух сессиях:
1. Одна — текущая, чтобы не потерять доступ, если что-то пошло не так
2. Вторая — новая, с новыми настройками, чтобы проверить, что всё работает
🔐 Как добавить свой SSH-ключ
На своём компьютере:
ssh-keygen -t rsa -b 4096
Ключи создались:
- ~/.ssh/id_rsa — приватный (никому не показывай)
- ~/.ssh/id_rsa.pub — публичный (его копируем на сервер)
Копируем на сервер:
ssh-copy-id -i ~/.ssh/id_rsa.pub -p 54321 user@ваш_сервер
После этого можно отключать PasswordAuthentication — и спать спокойно.
🔥Дополнительно: фаервол
Если у тебя ufw — открой новый порт:
sudo ufw allow 54321
sudo ufw enable
Настройка SSH — это первая линия обороны.
Сделай её один раз — и забудь о 90% атак.
🔗 Подробнее: selectel.ru
ставь 👍 если может быть полезно
😈 CodeGuard | #security #linux #devops #ssh #sysadmin# Проверка поддержки инжекта пакетов (запускаем от root):
aireplay-ng -9 wlan0
# Получение списка доступных беспроводных интерфейсов и их режимов:
iwconfig
# Запуск мониторингового режима (пример):
ip link set wlan0 down
iw wlan0 set monitor control
ip link set wlan0 up
# Сканирование сетей с помощью airodump-ng:
airodump-ng wlan0
➕ Что с 5 ГГц?
- Этот диапазон быстрее затухает — нужна близость к точке доступа.
- В Kali Linux актуальна версия WiFite 2.0 или выше, которая поддерживает поиск 5 ГГц сетей:
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py -5
- Не забудь обновить прошивки драйверов, например:
sudo apt-get update && sudo apt-get install firmware-ralink
Резюме и рекомендации
- Для старта подойдут Alfa AWUS036NHA или TP-Link TL-WN722N (v1 с Atheros).
- Обязательно смотреть ревизию и характеристики перед покупкой.
- Предпочитай устройства с поддержкой мониторинга и инжекта, плюс возможность смены антенны.
- Проверь адаптер командой aireplay-ng -9 — если инжект работает, адаптер годен для пентеста.
👩💻 Источник: xakep.ru
😈 CodeGuard | #WiFi #Wardriving👩💻Книга: Архитектура интернета вещей Автор: Перри Ли Год издания: 2019Книга, которую рекомендуют в Ассоциации интернета вещей в России. Один из самых полных и структурированных гайдов по IoT на русском — не про маркетинг, а про архитектуру, технологии и реальное применение. 🧠 Что внутри? - Устройства, протоколы, шлюзы, безопасность - Сравнение технологий: LoRa, NB-IoT, Zigbee, MQTT и другие - Архитектурные паттерны и реальные кейсы - Промышленный IoT, smart city, connected healthcare - Как проектировать масштабируемые и надёжные системы 🔝 Подходит: - Архитекторам и инженерам систем - Техническим менеджерам и DevOps - Специалистам, которые хотят не просто подключать датчики, а строить решения Это не фантастика про «умный холодильник». Это про то, как устроено всё под капотом — по-взрослому, по-настоящему. 💠Бери книгу → [Archive] 😈 CodeGuard | #book #cybersecurity #iot
subfinder -d example.com -o domains.txt amass enum -passive -d example.com -o domains.txt- Публичные архивы (Common Crawl, Wayback Machine) - CTF-платформы (Hack The Box VIP) - Сайтов с
.onion
- Формы обратной связи
- Списков с открытых источников
🧰 Шаг 2: Проверка активности
Использовал DNS-запросы для проверки активности:
Получаем IP-адреса доменов
dig +short example.com
# Проверяем активность через nmap
nmap -sn -n example.com
# Или через httpx для проверки HTTP/HTTPS
httpx -u example.com -silent
Получил список:
- Активных IP
- Открытых портов
- Сервисов (Apache, Nginx, SSH, MySQL)
📦 Шаг 3: Сбор информации о хостах
Для каждого IP:
(подумай как можно автоматизировать, а потом расскажи в чате)
nmap -sV -p 22,80,443,3306 192.168.1.10
Получил:
- Версии сервисов
- Наличие уязвимостей
- Системные данные
🧠 Шаг 4: Фильтрация и анализ
Создал фильтр:
- Только IP с открытыми портами 80/443
- Без WAF или Cloudflare (чтобы не блокировать)
- С известными версиями CMS (WordPress, Joomla)
📊 Шаг 5: База данных для будущих тестов
Собрал в таблицу:
- IP адрес
- Открытые порты
- Сервисы и версии
- Домен
- Комментарии
🖥 Инструменты:
- nmap — сканирование
- masscan — быстрый скан
- httpx — проверка HTTP/HTTPS
- naabu — сканирование портов
- subfinder — поиск поддоменов
💡 Что я получил?
- 100+ активных IP с открытыми портами
- Базу для автоматизации тестов
- Мини-энциклопедию сервисов
- План на будущие атаки(нет)
Пентест — это не про "взлом ради взлома". Это про систематический подход.
📌База IP — штука полезная, но нужно использовать ее с умом.
😈 CodeGuard | #security #pentesting #nmapsudo apt install git isc-dhcp-server
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
chmod +x installer.sh
sudo ./installer.sh --install
Запуск:
sudo wifi-pumpkin
⚠️ Если выдаёт ошибку BadDrawable — добавь в /etc/environment строку:
QT_X11_NO_MITSHM=1
🎯 Как это работает?
1. Создаёшь свою точку доступа
Например: Free_WiFi, Starbucks, Airport_Hotspot
2. Жертва подключается
Устройство автоматически или вручную соединяется с твоей сетью
3. Ты становишься шлюзом
Весь трафик проходит через тебя
4. Запускаешь модули:
- Phishing Manager — показываешь фейковую страницу (например, "введите пароль")
- DNS Spoof — подменяешь google.com на свой сайт
- Proxy — внедряешь JS (например, hook в BeEF)
- BDFProxy — модифицируешь .exe-файлы на лету (backdoor)
🧪 Пример: фишинг пароля
1. Запускаешь WiFi-Pumpkin
2. Настраиваешь SSID: Company_WiFi
3. Включаешь Phishing Manager → выбираешь шаблон (например, "Captive Portal")
4. Жертва подключается → видит "подключение к сети" → вводит логин и пароль
5. Данные попадают к тебе
⚠️ Важно: ты же знаешь что мы здесь не что бы вредить, а чтобы учиться и развиваться?)
- Используй только в этичных целях
- Только на своей сети или с разрешения
- Не для взлома, а для защиты
WiFi-Pumpkin — не "волшебная палочка", а инструмент, который требует понимания.
📱 GitHub
💀 Документация на kali.tools
😈 CodeGuard | #security #wifi #pentestingpip install dheater
dheat --protocol tls example.com
или
docker run --tty --rm coroner/dheater --protocol tls example.com
+ опция --thread-num для усиления нагрузки.
Инструмент создан на базе CryptoLyzer — анализатора криптографических настроек серверов.
👉Подробнее: [dheatattack.com/dheater]
📱Исходники: GitHub
💡 Вывод:
Безопасность — это не только шифрование.
Иногда достаточно просто заставить сервер считать.
Ставь реакцию:
👍 - сложное и не понятное, я не понимаю о чем пост, пока что...
♥️- да, я врубаю что происходит, это атака на вычислительную систему с целью довести её до отказа
😈 CodeGuard | #DoS #pentest #infosecnmap: обнаружение хостов, определение версий сервисов, поиск уязвимостей через скрипты.
5. Получение доступа: Metasploit и эксплоиты
Как использовать msfconsole, msfvenom, EternalBlue, bind/reverse shell и обходить брандмауэры.
6. Повышение привилегий
Из обычного пользователя — в root. Linux и Windows. Теория и практика.
7. Закрепление в системе
Как остаться незамеченным: бэкдоры, persistence, маскировка под легитимные процессы.
8. Внешняя разведка
Сбор данных через открытые источники: WHOIS, DNS, Google Dorks, социальные сети.
💡 Автор не просто рассказывает — он проводит вас по шагам реальной атаки, как если бы вы были на месте хакера. Но с одной разницей: вы делаете это этично, в лаборатории, в целях защиты.
🔵 Всё бесплатно.
🔵 На русском.
🔵 С живыми скриншотами и командами.
😈 CodeGuard | #infosec #ИБ #hacking #KaliLinux
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
