CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: PySec Edition analitikasi
CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 14 005 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 813-o'rinni va Rossiya mintaqasida 46 176-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 14 005 obunachiga ega bo‘ldi.
21 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 681 ga, so‘nggi 24 soatda esa 92 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 10.50% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.72% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 467 marta ko‘riladi; birinchi sutkada odatda 799 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 22 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
git clone https://github.comAvidan1/CVE-2024-38063
python3 CVE-2024-38063.py
Что искать в логах: BSOD stop code 0x00000001 в tcpip.sys
Фикс: Поставить патч от Microsoft (август 2024) или отключить IPv6 .
Почему страшно: Это zero-click — вам даже не надо открывать письмо или переходить по ссылке. Достаточно получить IPv6-пакет по сети
😈 CodeGuard: PySec Edition | Чат🔵Ищет по 300+ сайтам (соцсети, GitHub, форумы) 🔵Проверяет 900k утекших паролей через HudsonRock API 🔵Ищет по ProxyNova (3.2 млрд записей) и BreachDirectory (18 млрд) 🔵Пытается взломать пароли через WeakpassУстановка:
git clone https://github.com/ibnaleem/gosearch cd gosearch go buildЗапуск:
./gosearch -u username --no-false-positives
Фишка против Sherlock: Цветовая индикация — жёлтые результаты под вопросом, зелёные — 100% попадание
😈 CodeGuard: PySec Edition | Чат🔵Massive Online Open Courses — Computer Security от Stanford, криптография, хардверная безопасность 🔵Academic Courses — NYU Tandon Hack Night, Offensive Computer Security от FSU, Exploitation от RPI 🔵Laboratories — практические стенды 🔵CTF — площадки для тренировок 🔵SecurityTube Playlists — видео-лекцииКому зайдёт: Новичкам и профессионалам, которые хотят систематизировать знания. 😈 CodeGuard: PySec Edition | Чат
lsof -p [PID]2. Какой процесс слушает порт:
lsof -i :80
3. Все сетевые соединения:
lsof -i -P -n
4. Кто открыл файл (и удалил, но не закрыл):
lsof /path/to/file5. Открытые файлы пользователя:
lsof -u username6. Все процессы, которые используют папку (даже если она удалена):
lsof +D /path/to/folder7. Найти свой SSH-ключ в памяти процессов:
lsof | grep "id_rsa"
8. Сетевые соединения с деталями процессов:
lsof -i -n -P | grep ESTABLISHED
Сохраняйте 🔖
😈 CodeGuard: PySec Edition | Чат🔵Автоматическое сканирование портов и сервисов 🔵Поиск уязвимостей через базу CVE 🔵Генерация отчётов 🔵Легко развернуть в DockerУстановка:
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo ./start-legion.sh
😈 CodeGuard: PySec Edition | Чат/dev и получаем доступ к веб-шеллу phpbash .
⚫️Повышение привилегий: Находим пользователя scriptmanager, который может выполнять всё без пароля (sudo -l) .
⚫️Результат: Модифицируем Python-скрипт, который запускается от имени root по расписанию, и получаем полный контроль над системой .
Для кого: Идеально для новичков и тех, кто готовится к сертификации OSCP.
😈 CodeGuard: PySec Edition | Чат🔵Не нужно ничего устанавливать 🔵Есть бесплатные лимиты 🔵Интеграция с APIДля кого: Новичкам и тем, у кого нет доступа к мощному железу. 🎁 Бонусный инструмент: Проверка заголовков безопасности — покажет, какие заголовки (CSP, HSTS, X-Frame-Options) отсутствуют на сайте. 😈 CodeGuard: PySec Edition | Чат
sudo apt install john
2. Извлечение хешей (Linux shadow):
unshadow /etc/passwd /etc/shadow > hashes.txt
3. Словарная атака:
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
4. Атака по маске (8 цифр):
john --mask=?d?d?d?d?d?d?d?d hashes.txt
5. Показать подобранные пароли:
john --show hashes.txt
6. Атака на NTLM-хеш Windows:
john --format=nt hash.txt --wordlist=rockyou.txt
⚠️ Только на своих системах или с разрешения.
😈 CodeGuard: PySec Edition | Чатgithub.com/smicallef/spiderfoot)
Установка:
git clone https://github.com/smicallef/spiderfoot
cd spiderfoot
pip install -r requirements.txt
python3 sf.py
Открыть http://localhost:5001
Что умеет:
🔵Whois, DNS, поддомены 🔵Поиск email, соцсетей, GitHub 🔵Проверка утечек (HaveIBeenPwned) 🔵Интеграция с Shodan, VirusTotal🔥 Кейс: OSINT-специалист сканировал домен компании и нашёл поддомен
backup.old.company.com с открытым FTP-доступом и дампом БД. Атака через забытый поддомен — один из самых частых векторов.
💡 Совет: Запускайте через VPN.
😈 CodeGuard: PySec Edition | Чат— Кодинг: тут без сюрпризов, он лучший. — Контекст: запоминает детали намного лучше, чем ChatGPT и Gemini — Агентский режим: тестировал на разных задачах, дальше чуть конкретнееВозможности агента я решил протестировать на задаче, до которой давно не доходили руки — собрать чистое инфополе с нуля. Чтобы не перебирать паблики вручную, я зашел через функцию похожих каналов в Telegram. Скормил Claude ссылки на качественных авторов по IT и AI, которых читаю сам,и попросил проанализировать сотни выданных рекомендаций. Агент изучил контент на этих каналах и оставил только тех авторов, кто делится практическим опытом по: автоматизации, вайб-кодингу и нейрогенерации. Claude собрал полезную подборку экспертов, которую я упаковал в одну папку. Делюсь этим списком с вами — внутри только полезный контент про IT и AI. Подписка в один клик: 👉https://t.me/addlist/2Whrc1mRMUYzNmI6
sudo apt install htop && htop
2. nethogs — показывает трафик по PID и имени процесса
sudo nethogs
3. iotop — дисковый I/O по процессам
sudo iotop
4. nmon — всё в одном: CPU, память, диск, сеть
sudo apt install nmon && nmon
5. glances — питон-скрипт с веб-интерфейсом
pip install glances && glances
6. journalctl -f — живые логи systemd
journalctl -f -u ssh
7. ss -tunp — активные сетевые соединения
ss -tunp | grep ESTAB
8. df -h — свободное место на дисках
df -h9. du -sh / — размер папки
du -sh /var/log
10. systemctl status — статус сервиса
systemctl status nginx --no-pager
🔖 Сохраняйте.
😈 CodeGuard: PySec Edition | Чат🔵Находит самый короткий путь до Domain Admin 🔵Анализирует связи между пользователями, группами, компьютерами 🔵Помогает строить граф атакУстановка:
sudo apt install bloodhound
sudo neo4j start
bloodhound
Сбор данных (на Windows в домене):
SharpHound.exe -c All
Типовые запросы:
➡️ Самый короткий путь до DA ➡️ Пользователи с правами на несколько машин ➡️ Пользователи с паролями в описании😈 CodeGuard: PySec Edition | Чат
