CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: CyberSec Edition analitikasi
CodeGuard: CyberSec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 12 560 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 114-o'rinni va Rossiya mintaqasida 52 575-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 12 560 obunachiga ega bo‘ldi.
21 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 516 ga, so‘nggi 24 soatda esa 12 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 12.27% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.72% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 539 marta ko‘riladi; birinchi sutkada odatda 843 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 4 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 22 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
⚠️Защищайтесь: — Используйте аппаратные токены и приложения для генерации OTP, а не SMS — Храните резервные коды в безопасности — Внимательно реагируйте на пуш-уведомления — Обучайте сотрудников распознавать фишинг и социальную инженерию — Внедряйте строгие политики безопасности и мониторинг2FA — важный, но не абсолютный барьер. Зная способы обхода, можно усилить защиту и минимизировать риски. 😈 CodeGuard | Chat | #2FA #infosec #security
⭐️ MITRE CVE — официальный каталог ⭐️ opencve.io — CVE поисковик ⭐️ Vulnerability Database — поиск по угрозам ⭐️ sploitus — инструменты для pentest. ⭐️ CVE Trends — уязвимости в реальном времени. ⭐️ GitHub Advisory Database — база уязвимостей ⭐️ Exploit DB — архив эксплойтов ⭐️ Cloudvulndb — база проблем безопасности облаков. ⭐️ osv.dev, VulDB — индикаторы компрометации и угрозы. ⭐️ Mend Vulnerability Database — базы OSS-уязвимостей. ⭐️ Rapid7 DB — база с метасплойт-эксплойтами.⚡️ Все эти сервисы отлично дополняют друг друга: используйте Fedi Sec Feeds как быстрый обзор, а из других возьмите расширенный поиск, оповещения и эксплойты. 😈 CodeGuard | Chat | #vulnerabilities #CVE #infosec
git clone https://github.com/alfredredbird/alfred
2. Установите зависимости:
cd alfred
sudo pip3 install -r requirements.txt
3. Запустите скрипт:
python3 alfred.py
🖥 Alfred работает на Windows, macOS, Linux (включая Kali, Parrot, Ubuntu), а также на Android (Termux) и iOS (iSH).
Это отличный инструмент для быстрой и удобной разведки по открытым источникам.
🔗 Репозиторий Alfred
Все просто — с тебя 👍, с меня топ посты
😈 CodeGuard | Chat | #OSINT #infosec #pentestinggit clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
pip install -r requirements.txt
Для dnsrecon:
git clone https://github.com/darkoperator/dnsrecon.git
cd dnsrecon
pip install -r requirements.txt
🔹 Шаг 2. Сбор субдоменов с помощью Sublist3r
Sublist3r собирает субдомены из десятков источников — поисковиков, баз и сертификатов.
python sublist3r.py -d example.com -o subdomains.txt
- -d example.com — домен для сбора
- -o subdomains.txt — файл вывода с найденными субдоменами
Можно добавить опцию -v для вывода в реальном времени.
🔹 Шаг 3. Просмотр и базовый анализ с dnsrecon
Теперь возьмём список из Sublist3r и проверим его на DNS-уязвимости и дополнительные данные.
Пример сканирования с dnsrecon по домену:
dnsrecon -d example.com -t std -a -n 8.8.8.8 -o dnsrecon_report.txt
- -d example.com — цель
- -t std — стандартный тип сканирования (DNS-запросы, зона и т.д.)
- -a — выполнить определенные дополнительные проверки
- -n 8.8.8.8 — использовать DNS-сервер Google для резолвинга
- -o dnsrecon_report.txt — сохранить отчет
🔹 Шаг 4. Совмещение результатов. Чтобы проверить найденные субдомены, передать список в dnsrecon можно так:
dnsrecon -d example.com -t brt -f subdomains.txt -a
- -t brt — брутфорс по списку (будет проверять, живы ли субдомены)
- -f subdomains.txt — файл с субдоменами из Sublist3r
- -a — дополнительные проверки
✅ Полезные рекомендации: - Начинайте с Sublist3r для быстрого сбора, потом углубляйте проверку dnsrecon. - Обратите внимание на типы уязвимостей в отчетах dnsrecon — например, зоны без ограничения, перенаправления, неправильные записи. - Автоматизируйте процесс через скрипты и cron для регулярного мониторинга. - Собирайте данные — атакуйте осознанно!Так можно быстро и просто получить картину инфраструктуры домена и потенциальных точек атаки. C тебя 👍 , с меня топ посты 😈 CodeGuard | #Sublist3r #dnsrecon #Subdomains #pentesting
pkg update && pkg upgrade
pkg install proot proot-distro
proot-distro install debian
proot-distro login debian
🔺Дальше внутри системы:
apt update && apt upgrade
apt install openssh
💡Плюсы: - Можно использовать старый телефон или планшет как удалённый сервер - Не нужен root, не ломается основная ОС - Debian/Ubuntu со знакомыми инструментами - Интеграция с сетью и автозапуском📎 Полная статья и гайд 😈 CodeGuard | Chat | #LinuxOnAndroid #Termux #infosec
ssh root@your_server_ip
Если пароль утерян — обратитесь в поддержку хостинга или используйте консоль восстановления.
🟫 Дальше просканируйте сервер на вредоносное ПО (ClamAV, rkhunter, chkrootkit):
sudo apt install clamav rkhunter chkrootkit -y
sudo freshclam
sudo clamscan -r / --bell -i
sudo rkhunter --check
sudo chkrootkit
- Удалите найденные трояны и бекдоры.
Нужно создайте новый сервер (если возможно)
Перенесите данные на свежий сервер, который раньше не был взломан. Это снизит риски повторного заражения.
🔐Теперь по шагам, настраиваем безопасность
1. Отключите вход под root:
sudo nano /etc/ssh/sshd_config
# Найдите PermitRootLogin и установите no
PermitRootLogin no
2. Включите аутентификацию по ключам:
PubkeyAuthentication yes
PasswordAuthentication no
3. Перезапустите SSH:
sudo systemctl restart ssh
4. Обновите все пакеты и установите firewall:
sudo apt update && sudo apt upgrade -y
sudo ufw enable
sudo ufw allow <ssh_port>
🔄 Сбросьте все пароли пользователей, создайте новые SSH-ключи и замените скомпрометированные.
🔄 Настройте регулярное резервное копирование и мониторинг активности сервера (Auditd, Fail2Ban, Logwatch).
Действуйте быстро, но внимательно — сохраняйте логи и доказательства для анализа инцидента.
Твоя реакция дает мне понять, какого контента надо больше.
😈 CodeGuard | Chat | #incidentresponse #serversecurity #infosec— 38 уровней первой главы с постепенным нарастанием сложности — Совсем скоро вторая глава с продвинутыми возможностями SQL — Возможность играть как на ПК, так и на мобильном💡 Почему это прикольно? — Учиться SQL легко и интересно — Убирает страх перед сложным кодом — Помогает закрепить навыки на практике — Развивает аналитическое мышление в игровом формате 📚 Подробнее с инструкциями на Habr 😈 CodeGuard | Chat | #SQL #DBQuacks #infosec
ps aux --sort=start_time | tail -n 20
netstat -tulpen | grep ESTABLISHED
ss -tup
lsof -i -n -P | grep -i established
⭐️ Шаг 2. Проверка автозагрузок на предмет неизвестных скриптов:
ls -l /etc/init.d/
systemctl list-unit-files | grep enabled
crontab -l
ls -l /var/spool/cron/
⭐️ Шаг 3. Поиск подозрительных setuid/setgid файлов:
find / -perm /6000 -type f -exec ls -ld {} \; 2>/dev/null
⭐️ Шаг 4. Анализ сетевого трафика для выявления скрытых соединений:
tcpdump -i eth0 -nn host <ip_подозреваемого_хоста> -c 100
iftop -i eth0
⭐️ Шаг 5. Статический анализ подозрительных файлов (поиск необычных строк):
strings /usr/bin/<подозрительный_файл> | grep -Ei 'http|shell|exec'
⭐️ Шаг 6. Поиск изменений в системных файлах и бинарниках:
rpm -Va | grep '^..5'
debsums -s
⭐️ Используйте утилиты для хэширования и сравнения дампов с начальными версиями:
sha256sum /bin/bash /usr/bin/ssh
diff <(sha256sum /bin/bash) <(sha256sum bash_original)
🛡 Эти команды помогут быстро выявить аномалии и подозрительную активность в Linux-системах, которые могут свидетельствовать о наличии бэкдора.
📚 Реальные кейсы на: Blog.Infra-Tech SecurityLabесли вижу реакции — делаю такого контента больше) 😈 CodeGuard | Chat | #backdoor #linux #security
⚡️Основные возможности Airgeddon: 1. Атаки на WEP, WPA и WPA2 с помощью перехвата и анализа пакетов 2. Deauthentication — принудительное отключение устройств от точки доступа для перехвата handshake и MITM атак 3. Брутфорс через словарные атаки для подбора паролей WPA/WPA2 4. Фальшивые точки доступа (Evil Twin) для перехвата конфиденциальных данных подключившихся устройств😉Материалы для изучения: — Репозиторий на GitHub — Атака Evil Twin — Хабр — Гайд по Airgeddon — SecurityLab — Руководство и обзор — Kraken Academy — Обзор возможностей Airgeddon — DevTrends 🚀 Команда для запуска Airgeddon:
sudo bash airgeddon.sh
Выберите беспроводной интерфейс и режим мониторинга, далее следуйте меню по сканированию, захвату handshake и другим атакам.
Ставь 👍 и таких постов будет больше
😈 CodeGuard | Chat | #WiFiPentest #Airgeddon #infosececho 256 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages
- Активируйте модуль ядра vfio-pci и убедитесь, что в BIOS включён VT-d
- Привяжите сетевые интерфейсы к DPDK, настройте PCI адреса в /etc/gatekeeper/envvars
- Настройте политику фильтрации в /etc/gatekeeper/net.lua
- Запустите и добавьте в автозагрузку:
sudo systemctl start gatekeeper
sudo systemctl enable gatekeeper
💾Полная документация — Wiki Gatekeeper.
📱 Репозиторий на GitHub
⭐️ CodeGuard | Chat | #DDoS #Gatekeeper #infosec🐳 Примеры нестандартных методов: — Обратная социальная инженерия — создаём проблему, а потом выступаем «спасателем» — Медовые ловушки — завязываем доверительные отношения, добывая секреты — «Катание на спине» (tailgating) — следуем за сотрудниками в охраняемые зоны — Маскировка под официальные письма и фейковые приглашения — Активное использование мессенджеров, в том числе Telegram — Фальшивые проверки CAPTCHA, фишинговые сайты и просьбы ввести данные📚Полезные статьи для глубокого понимания: — Социальная инженерия или как усилия безопасников разбиваются о человеческий фактор — Что такое социальная инженерия и как противостоять атакам мошенников? — За кулисами атак: социальная инженерия — Социальная инженерия: что это и как противостоять Социальная инженерия — это не всегда банальный фишинг. Злоумышленники эффективно применяют множество хитрых приёмов, обманывая человеческий фактор. 😈 CodeGuard | Chat | #socialengineering #infosec #phishing
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
