CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: PySec Edition
تُعد قناة CodeGuard: PySec Edition لاعباً نشطاً. يضم المجتمع حالياً 14 026 مشتركاً، محتلاً المرتبة 8 813 في فئة التكنولوجيات والتطبيقات والمرتبة 46 152 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 026 مشتركاً.
بحسب آخر البيانات بتاريخ 23 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 734، وفي آخر 24 ساعة بمقدار 21، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 10.45%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 5.49% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 466 مشاهدة. وخلال اليوم الأول يجمع عادةً 770 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 8.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 24 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
➡️ Проблема кроется в том, как браузеры извлекают хранящиеся метаданные. Порядок извлечения данных из базы может быть уникальным для каждого пользователя. Это позволяет создать "цифровой отпечаток" браузера — fingerprint — и отслеживать человека даже при включённом режиме приватного просмотра.Кого затронуло:
🟠Все пользователи Firefox (до версии 150) 🟠Пользователи Tor Browser (до выхода обновлённой версии)Почему это важно: Использование Tor Browser и приватных окон — один из главных способов сохранить анонимность. Эта уязвимость частично подрывала такие меры защиты. Что делать: Обновить Firefox до версии 150 или выше. Пользователям Tor Browser — дождаться обновления, включающего исправленный движок Firefox. Прогноз: Ожидается, что подобные уязвимости будут находить чаще с выходом новых поколений AI-моделей, таких как Claude Mythos от Anthropic. 😈 CodeGuard: PySec Edition | Чат
tldr — понятные примеры вместо документации
➡️Устали от мануалов на десятки страниц? tldr показывает самые востребованные примеры использования команды. Установка: npm install -g tldr или sudo apt install tldr.2.
ncdu — интерактивный анализ диска
➡️
Вместо скучного
du -sh, ncdu показывает графическую карту использования места, по которой можно кликать и перемещаться. Идеально для очистки диска.3.
tac — cat наоборот
➡️
Читает файл с конца.
Полезно для просмотра самых свежих логов: tac /var/log/syslog | head.4.
watch — автоматическое обновление вывода
➡️
Запускаете команду раз
в несколько секунд и наблюдаете за изменениями в реальном времени. Пример: watch -n 10 free показывает память в интерактиве.5.
timeout — таймер для команд
➡️
Запустили потенциально
зависающую команду? timeout 10s ping google.com остановит её автоматически через 10 секунд.6.
shuf — рандомизатор данных
➡️
Перемешивает строки в файле
или генерирует случайные пароли. Пример: shuf -zer -n12 {A..Z} {a..z} {0..9} | tr -d '\0' выдаст 12 случайных символов.7.
xargs — массовая обработка файлов
➡️
Берёт вывод одной команды
и превращает в аргументы для другой. Удалить все .log файлы: ls *.log | xargs rm.🔥 Бонус:
jot (Unix) или seq (Linux) — генераторы последовательностей чисел для пакетных задач.
😈 CodeGuard: PySec Edition | Чат➡️Вы познакомитесь с командной строкой Linux, файловыми системами, сетевыми основами, BASH-скриптингом, управлением пакетами, логированием, а также ядром Linux и драйверами. Это не сухая теория, а практические туториалы, которые сразу можно применить.Почему стоит прочитать: Это отличный первый шаг для погружения в кибербезопасность, пентестинг и хакинг. Книга построена так, чтобы вы не просто читали, а сразу пробовали на своей виртуальной машине. Ссылка на архив (pdf): 🔗 Ссылка Ссылка на архив (pdf), альтернатива: 🔗 Ссылка 😈 CodeGuard: PySec Edition | Чат
⚫️ZIP с сильным паролем (я тогда умничал). Джон начал атаку по словарю rockyou — мимо. Маска ?l?l?l?l?l?l?l?l (8 букв) — слишком долго. В итоге я вспомнил, что пароль был именем кота + год. Подобрал вручную за 20 секунд.Вывод:
➡️Человеческая память ненадёжна. Менеджеры паролей нужны не только для безопасности, но и для вашего спокойствия. ➡️Сложный пароль = сложность восстановления. Балансируйте. ➡️Не полагайтесь на один метод восстановления. Сделайте бекап паролей.А теперь честно: какой самый глупый пароль у вас был? У меня — qwerty123 на школьном аккаунте 😈 CodeGuard: PySec Edition | Чат
🟣Passwords — огромные коллекции реальных паролей из утечек (rockyou.txt, 10-million-passwords и др.) 🟣Usernames — списки логинов, админов, ботов 🟣Discovery — папки, файлы, поддомены для веб-фаззинга 🟣Fuzzing — пейлоады для SQLi, XSS, LFI, SSRF, XXE и других атак 🟣Pattern-Matching — регулярные выражения для поиска API-ключей, email, номеров карт 🟣Web-Shells — коллекция готовых веб-шелловКак использовать: Склонируйте репозиторий:
git clone https://github.com/danielmiessler/SecLists.git
cd SecLists
Затем подставляйте словари в свои инструменты: gobuster, ffuf, hydra, wfuzz и др.
Пример с ffuf:
ffuf -u https://target.com/FUZZ -w SecLists/Discovery/Web-Content/raft-medium-directories.txt
Вывод: Этот репозиторий — маст-хэв для любого, кто занимается пентестом. Сохраните в закладки.
😈 CodeGuard: PySec Edition | Чат🔵От email к уязвимости: как через сервис Have I Been Pwned найти учётные данные из старых утечек. 🔵Сборка мозаики: анализ сливов в DeHashed и архивах GitHub для получения паролей и токенов доступа. 🔵Развитие успеха: использование скомпрометированных данных для входа в Jenkins и получения доступа к переменным окружения. 🔵Цепная реакция: как токен из публичного репозитория открыл доступ к рабочему пространству Slack и ключу от staging-среды. 🔵Глубже некуда: на примере утечки с форума Exploit.in показан поиск учётки IT-сотрудника, доступ к GitLab и, в итоге, приватный SSH-ключ к серверу.Главный вывод: то, что утекло в 2016 году, может работать в 2025-м. Без процессов мониторинга и ротации секретов даже старые базы остаются смертельным оружием. 😈 CodeGuard: PySec Edition | Чат
1. Exploit-DB Огромная база готовых эксплойтов и шелл-кодов. Поиск по CVE, платформе, типу уязвимости. Можно скачать .py или .txt и запустить. 2. CVE Details Альтернатива NVD с удобным поиском по продукту. Показывает все уязвимости для конкретной версии софта, ссылки на эксплойты и патчи. 3. CyberChef Швейцарский нож для данных. Декодирует Base64, Hex, URL, шифрует AES, делает хеши, парсит JSON — всё в браузере, без отправки данных на сервер. 4. Dehashed Поиск по утекшим базам данных. Вводите email или логин — узнаёте, в каких сливах он засветился. Часть функций платная, но бесплатный поиск тоже полезен. 5. Shodan Поисковик по подключённым к интернету устройствам. Видите, какие порты открыты у вашего сервера, и находите чужие уязвимые системы (только в образовательных целях).📌 Совет: Добавьте их в закладки папкой «PenTest Tools». Когда нужно быстро что-то проверить — всё под рукой. 😈 CodeGuard: PySec Edition | Чат
ss -tunap
Что видим:
🔵t — TCP
🔵u — UDP
🔵n — не резолвить имена
🔵a — все (слушающие и установленные)
🔵p — показать процессы
Ищите подозрительные внешние IP и нестандартные порты (4444, 1337, 9999).
Шаг 2. Фильтруем только установленные соединения (ESTABLISHED)
ss -tunap state established
Шаг 3. Смотрим, какие процессы слушают порты извне
lsof -i -P -n | grep LISTEN
Флаги:
🔵-i — сетевые файлы
🔵-P — не конвертировать порты в имена
🔵-n — не резолвить IP
Шаг 4. Проверяем подозрительные процессы по PID
ps aux | grep [PID]
lsof -p [PID]
Шаг 5. Автоматизируем поиск необычных портов
Скрипт одной строкой:
ss -tunap | grep -E ':(4444|1337|6666|7777|9001)'
Шаг 6. Смотрим историю подключений (кто заходил)
last -n 20
И текущих пользователей:
who
🔥 Бонус: Используйте netstat на старых системах: netstat -tunap
Вывод: Эти команды должны быть в арсенале каждого админа. Проверяйте сервер ежедневно, особенно если заметили подозрительную активность.
😈 CodeGuard: PySec Edition | Чат1. Exploit-DB Огромная база готовых эксплойтов и шелл-кодов. Поиск по CVE, платформе, типу уязвимости. Можно скачать .py или .txt и запустить. 2. CVE Details Альтернатива NVD с удобным поиском по продукту. Показывает все уязвимости для конкретной версии софта, ссылки на эксплойты и патчи. 3. CyberChef Швейцарский нож для данных. Декодирует Base64, Hex, URL, шифрует AES, делает хеши, парсит JSON — всё в браузере, без отправки данных на сервер. 4. Dehashed Поиск по утекшим базам данных. Вводите email или логин — узнаёте, в каких сливах он засветился. Часть функций платная, но бесплатный поиск тоже полезен. 5. Shodan Поисковик по подключённым к интернету устройствам. Видите, какие порты открыты у вашего сервера, и находите чужие уязвимые системы (только в образовательных целях).📌 Совет: Добавьте их в закладки папкой «PenTest Tools». Когда нужно быстро что-то проверить — всё под рукой. 😈 CodeGuard: PySec Edition | Чат
sudo apt update
sudo apt install fail2ban -y
Шаг 2. Создаём локальный конфиг (чтобы не сломать настройки при обновлении)
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local
Шаг 3. Настраиваем защиту SSH
В файле найдите секцию [sshd] и приведите к такому виду:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
findtime = 600
Что означает:
⚫️maxretry = 5 — 5 неудачных попыток ⚫️bantime = 3600 — блокировка на час (3600 секунд) ⚫️findtime = 600 — проверяем за последние 10 минутШаг 4. Разрешаем свои IP (чтобы не заблокировать себя) Добавьте в
jail.local в конец файла:
[DEFAULT]
ignoreip = 127.0.0.1/8 ::1 192.168.1.100
Вместо 192.168.1.100 — ваш IP.
Шаг 5. Запускаем и проверяем
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
sudo fail2ban-client status sshd
Шаг 6. Смотрим, кого заблокировало
sudo fail2ban-client status sshd
А для разблокировки:
sudo fail2ban-client set sshd unbanip IP_адрес
🔥 Бонус: Можно защитить не только SSH, но и веб-сервер (Apache/Nginx) от брутфорса форм входа.
Итог: Ваш сервер теперь отбивает автоматические атаки. fail2ban работает в фоне и не грузит систему.
😈 CodeGuard: PySec Edition | Чат➡️ Злоумышленник (пользователь JiaT75) несколько лет втирался в доверие к мейнтейнерам, а затем добавил в код бэкдор, который подменяет SSH-аутентификацию. Атакующий с определённым ключом мог заходить на сервер без пароля. CVSS: 10.0 (критическая)Где искать: Проверьте версию XZ Utils:
xz --version
Уязвимы версии 5.6.0 и 5.6.1 (в большинстве дистрибутивов не попали из-за быстрого обнаружения). Но если вы ставили софт из тестовых репозиториев — проверьте.
Что искать в логах SSH:
➡️Необычные записи об аутентификации без ключа. Но бэкдор был очень хитрым — мог не оставлять следов.Как защититься:
🔵Понизить XZ Utils до версии 5.4.6 или ниже 🔵Проверить целостность системных библиотек 🔵Следить за новостями — атака вскрыта, но подобные инциденты могут повторитьсяПочему это страшно:
Бэкдор добавил один человек, которого долго не проверяли. Это тревожный звонок для open-source экосистемы.📌 Итог: Обновляйте софт, но не спешите ставить свежие версии из недоверенных источников. 😈 CodeGuard: PySec Edition | Чат
pip install maigret
Запуск:
maigret username
🔥 Кейс сегодняшний:
➡️ Один HR-специалист по ИБ решил проверить соискателя. В резюме — чистый LinkedIn. Забил ник в Maigret и нашёл аккаунт кандидата на форуме по продаже взломанных баз данных. Тот оставлял комментарии, обсуждал утечку клиентов банка. Соискателю отказали, а HR теперь запускает Maigret перед каждым собеседованием💡 Вывод: Maigret ищет там, где Sherlock не дотягивается. Запускайте через VPN, чтобы не светить свой IP. 😈 CodeGuard: PySec Edition | Чат
