CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 180 名订阅者,在 技术与应用 类别中位列第 8 724,并在 俄罗斯 地区排名第 45 616 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 180 名订阅者。
根据 29 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 873,过去 24 小时变化为 56,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.97%。内容发布后 24 小时内通常能获得 5.53% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 413 次浏览,首日通常累积 784 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 6。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 30 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 180
订阅者
+5624 小时
+1687 天
+87330 天
帖子存档
14 192
👩💻 Ettercap: руководство по MITM-атакам в локальной сети
В данной статье представлен краткий гайд по установке и применению ettercap.
Дисклеймер: Информация, представленная в данной статье, предназначена исключительно для образовательных целей и использования в рамках легальных тестов на проникновение.
Ettercap — это многофункциональный фреймворк для тестирования безопасности локальных сетей. Он предназначен для выполнения MITM атак , перехвата трафика, анализа протоколов и внедрения данных в сетевой поток.
Содержание 1. Установка 2. Интерфейс программы 3. MITM-атака 4. Диссекция протоколов (анализ пакетов) 5. Фильтры (файлы *.ecf) 6. Плагины + список плагинов 7. Использование плагины dns_spoof 8. Дополнительные материалы📖 Читать дальше 😈 CodeGuard | #cybersecurity
14 192
⚠️ Осторожно!
У нас открылся новый канал — CodeGuard: Linux!
Здесь тебя ждут:
- Глубокие разборы и лайфхаки по Linux и системному администрированию
- Полезные команды, скрипты и советы для реальных задач
- Самое свежее из мира Open Source и безопасности
- Авторские гайды и объяснения без воды и сложных терминов
📱 Подписывайся, бро —> CodeGuard: Linux
и стань настоящим олдом CodeGuard)
14 192
🔥 Быстрый гид по SQL-инъекциям: как работают и как защититься
SQL-инъекция — одна из самых старых и популярных уязвимостей в веб-приложениях, но и по сей день остаётся причиной критических утечек данных и взломов. Разберём, что это такое и как не попасть в ловушку.
Когда злоумышленник вставляет вредоносный SQL-код в поля ввода на сайте, чтобы изменить запрос к базе данных. Вместо того, чтобы получить обычные данные, он может прочитать, изменить или удалить информацию.
👩💻 Пример уязвимого кода на PHP:
$user = $_GET['user'];
$query = "SELECT * FROM users WHERE username = '$user'";
mysqli_query($conn, $query);
👩💻 Если вместо пользователя в поле передать ' OR '1'='1, запрос превратится в:
SELECT * FROM users WHERE username = '' OR '1'='1'
Что даст доступ ко всем записям.
🛡 Защита:
- Используй подготовленные выражения (prepared statements) и параметризованные запросы.
- Валидация и санитизация входных данных.
- Минимизируй права у пользователя базы — запрет на изменение данных, если это не нужно.
- Внедряй WAF (Web Application Firewall).
- Проводить регулярные тесты на проникновение и аудиты безопасности.
🧰 Пример параметризованного запроса на PHP с PDO:
$stmt = $pdo->prepare('SELECT * FROM users WHERE username = :username');
$stmt->execute(['username' => $_GET['user']]);
$result = $stmt->fetchAll();
Так пользовательская строка будет безопасно обработана.
⚡️Помни, что SQL-инъекции — это дверь, через которую взломщики могут получить полный доступ к данным и системе. Не оставляй эту дверь открытой!
⭐️ CodeGuard | #SQLInjection #WebSecurity #DevSecOps14 192
💻 Фантомные боли. Масштабная кампания кибершпионажа и возможный раскол APT-группировки PhantomCore
Впервые о группировке PhantomCore стало известно в начале 2024 года. За прошедшие полтора года она существенно нарастила наступательный арсенал, расширив его инструментами собственной разработки, и отметилась многочисленными кибератаками на критически значимую инфраструктуру России с целью шпионажа.
Экспертиза, накопленная нами в процессе тщательного изучения группировки, и внутренние системы киберразведки обеспечили оперативное обнаружение активности PhantomCore невзирая на эволюцию вредоносных инструментов. Принятые меры позволили в начале мая этого года обнаружить новую масштабную кампанию кибершпионажа в отношении российских организаций.
✨Можете глянуть оригинал
😈 CodeGuard | #cybersecurity
14 192
💻 Список инструментов Kali Linux для беспроводных атак
Kali Linux — главный помощник пентестера и исследователя безопасности. Среди сотен утилит особое место занимают инструменты для атак и аудита беспроводных сетей Wi-Fi.
Беспроводные атаки
1. 3vilTwinAttacker
2. Airbase-ng
3. Aircrack-ng (набор программ)
4. Aircrack-ng (программа)
5. Aireplay-ng
6. airgeddon
7. Airmon-ng
8. Airodump-ng
9. Airolib-ng
10. Asleap
11. AtEar
12. Besside-ng
13. BlueHydra
14. Bluelog
15. BoopSuite
16. BtleJuice
17. Btproxy
18. Bully
19. coWPAtty
20. create_ap
21. Easside-ng
22. Fern Wifi Cracker
23. Fluxion
24. FreeRADIUS-WPE
25. gerix wifi cracker 2
26. GISKismet
27. hack-captive-portals
28. HandShaker
29. Hashcatch
30. hcxdumptool
⭐️ CodeGuard | #pentest #hacking #linux
14 192
👩💻 Топ-10 инструментов для реверс-инжиниринга мобильных приложений
Реверс-инжиниринг мобильных приложений — ключевой навык для специалистов по безопасности и пентестеров. Он помогает понимать, как приложение устроено внутри, искать уязвимости и обходить защиты. Ниже — подборка популярных инструментов с простыми bash-примерами, которые помогут автоматизировать процессы.
1. Apktool — разборка и сборка APK.
apktool d app.apk -o app_decoded
apktool b app_decoded -o modified_app.apk
2. Jadx — декомпилятор dex-файлов в Java.
jadx -d out app.apk
3. Frida — динамический анализ и инжект скриптов.
Пример запуска скрипта:
frida -U -n target_app -l script.js
4. QARK — автоматический поиск уязвимостей в Android.
python qark_main.py --apk app.apk --report-type html
5. Objection — инструмент для обхода защит, работающий с Frida.
objection --gadget target_app explore
6. APKiD — определяет техники обфускации и упаковки.
apkid app.apk
7. Dex2jar — конвертирует dex в jar для анализа в Java-декомпиляторах.
d2j-dex2jar.sh app.apk
8. Androguard — Python-фреймворк для анализа Android-пакетов.
Пример запуска с bash:
androguard decompile app.apk
9. Drozer — платформа для тестирования безопасности Android-приложений.
drozer console connect
run app.package.info -a com.target.app
10. ADB (Android Debug Bridge) — получение доступа к устройству и запуск команд.
Например, извлечь установленное приложение:
adb pull /data/app/com.target.app-1/base.apk ./app.apk
🖥 Знание и умелое использование этих инструментов значительно ускоряет анализ приложений и раскрытие уязвимостей. А автоматизация через скрипты снижает рутинную работу и минимизирует ошибки.
⭐️ CodeGuard | #ReverseEngineering #MobileSecurity #Bash14 192
⚡️ Сотни курсов и книг по всем языкам программирования теперь доступны бесплатно
Вот, что уже имеется:
🤩385 ГБ — Python
🤩229 ГБ — JS, HTML, CSS
🤩422 ГБ — C, C++, C#
🤩147 ГБ — Java, PHP
🤩202 ГБ — Rust, Golang
🤩352 ГБ — Flutter, Kotlin, Swift
🤩168 ГБ — DevOps, СисАдмин
🤩242 ГБ — ИБ, Хакинг
🤩122 ГБ — Windows, Linux
🤩242 ГБ — БД (SQL и NoSQL)
🤩163 ГБ — QA-тестирование
🤩108 ГБ — ИИ, Machine Learning
🤩189 ГБ — Разработка игр
🤩171 ГБ — Разработка ботов
🤩612 ГБ — Собеседования в IT
🤩3942 ГБ — Другие направления
Успей подписаться, пока не удалили
14 192
⚠️ Топ самых интересных CVE за август 2025 года
В этой подборке представлены самые интересные уязвимости за август 2025 года.Подведем вместе итоги последнего летнего месяца, поехали!
Навигация по уязвимостям ➡️Исправленные 0-day уязвимости в Trend Micro Apex One ➡️Активно используемая в фишинговых атаках уязвимость в WinRAR требует срочного обновления ПО ➡️ Исправленные уязвимости в Microsoft ➡️ Критическая уязвимость в Cisco Secure FMC ➡️ Критические уязвимости в продуктах Fortinet ➡️ Исправленная 0-day уязвимость в Apple ➡️ Критическая уязвимость в Docker Desktop ➡️Исправленная 0-day уязвимость в Citrix🧩 Источник 😈 CodeGuard | #InfoSec
14 192
🔍 Аудит безопасности SSH-сервера: что проверить и как быстро найти уязвимости
Когда думаешь, что настроил SSH правильно, всегда стоит проверить — а действительно ли он защищён? Аудит SSH поможет выявить слабые места и не дать злоумышленникам шанс проникнуть на сервер.
🛠 Инструмент для быстрой проверки — ssh-audit
Это утилита, которая анализирует конфигурацию вашего SSH-сервера и показывает, что можно улучшить: протоколы, алгоритмы шифрования, ключи и многое другое.
Установка и запуск:
pip install ssh-audit
ssh-audit your_server_ip_or_hostname
Или локально:
ssh-audit -v localhost
🔑 Что нужно проверить в аудите:
- Версия протокола — используйте только SSHv2, SSHv1 уже небезопасен
- Блокировка входа для root-пользователя (PermitRootLogin no)
- Используемые алгоритмы обмена ключами и шифрования — исключайте слабые и устаревшие (например, MD5 или CBC)
- Настройка аутентификации — отдавайте предпочтение ключам, отключайте парольный вход (PasswordAuthentication no)
- Баннеры и сообщения — чтобы не выдавать лишнюю информацию
⚡️ Быстрый лайфхак:
Проверьте локальный конфиг через grep:
grep -E 'PermitRootLogin|PasswordAuthentication|Port' /etc/ssh/sshd_config
Должно быть примерно так:
PermitRootLogin no PasswordAuthentication no Port 54321🔄 После правок не забудьте перезапустить SSH:
sudo systemctl restart ssh
🛡Дополнительно, проверяйте логи на подозрительную активность:
sudo tail -f /var/log/auth.log | grep sshd
Если видите много неудачных попыток — пора принимать меры.
Аудит — это первый шаг к безопасности, лучше его делать регулярно, чтобы не расслабляться.
😈 CodeGuard | #linux #ssh #sysadmin14 192
Repost from Видеоуроки IT
Подборка каналов IT от наших друзей:
🦥https://t.me/Lazy_Programmer_channel – Для ленивых
🎬 https://t.me/videos_it — База видеоуроков по IT в Рунете
🐧 https://t.me/Linux_Club_nomer_1 — Для Linuxоидов
📔 https://t.me/Programmirovanie_1 — Читать не перечитать
🇷🇺 https://t.me/our_computer — У нас как в СССР
🔐 https://t.me/LazySecurity777 — Канал по ИБ
🤩 https://t.me/iwannabeprogrammer — Лучшие IT-мемы
🔥 https://t.me/floppydisky — Юмор для программистов
📱 https://t.me/codebase_frontend — Красим кнопки
➡️ https://t.me/LazyDevOps777 — Канал для дев и псов
🐈⬛️ LazyTester — Протестируй канал!
14 192
🚀 Погрузись в мир DevOps с этим полезным YouTube-плейлистом.
В плейлисте:
⭐Что такое DevOps? Введение и ключевые концепции
⭐Continuous Deployment — непрерывное развертывание, часть 1
⭐Continuous Deployment — часть 2, углублённый разбор
⭐Включение DevTest в Azure — практическое руководство, часть 1
⭐Включение DevTest в Azure — часть 2, продолжение
⭐Release Management — управление релизами, базовые принципы
⭐Release Management — часть 2, продвинутые техники
Этот плейлист — отличный старт и глубокое погружение для всех, кто хочет освоить современные практики DevOps и работу с Azure.
▶️ Смотреть сейчас → YouTube
😈 CodeGuard | #DevOps #Azure
14 192
🖥Кто есть кто в ИБ. Аналитик SOC
Аналитики SOC — передняя линия обороны центров противодействия киберугрозам (Security Operation Center), отвечающих за обнаружение угроз и реагирование на киберинциденты. Именно они должны первыми обнаружить аномалию, оценить ее критичность и обработать инцидент. Это ответственная и интересная работа: специалист всегда должен быть настороже, оставаться в курсе актуальных угроз и постоянно учиться новым технологиям противодействия.
В этой статье мы расскажем, чем именно занимаются аналитики SOC, какие знания им нужны и как может сложиться их карьера. А в конце поделимся советами для тех, кто увидит себя в этой роли: должность аналитика SOC может стать отличным стартом для начинающего ИБ-специалиста.
➡️ Если интересно — почитайте
😈 CodeGuard | #cybersecurity
14 192
🔥 Ищешь работу в ИБ? У меня есть канал для тебя)
В канале CodeGuard: Vacancy IT — топовые вакансии для специалистов по информационной безопасности!
🔝Реальные интервью с HR и профессионалами
💡 Полезные советы, лайфхаки и обзоры рынка труда
📅 Ежедневные свежие подборки вакансий
Подписывайся и будь в курсе лучших возможностей!
🖥 CodeGuard: Vacancy IT
14 192
👩💻 Книга: Парсинг с помощью Python. Веб-скрапинг в действии Автор: Митчелл Райан Год издания: 2025Написав простую автоматизированную программу, можно получать данные с сайтов и извлекать из них нужную информацию. 📱 Что внутри? - Механика веб-скрапинга на Python: как отправлять запросы веб-серверам, обрабатывать ответы и взаимодействовать с сайтами автоматически - Современные инструменты и библиотеки для любых сценариев сбора данных - Практические примеры и кейсы для обработки динамического контента, работы с API и многого другого 🔝 Для кого? - Программистов и аналитиков, желающих автоматизировать сбор информации - Специалистов по data science, которым нужны данные из интернета - Любителей и профессионалов, стремящихся овладеть эффективным инструментом для работы с веб-данными Эта книга — исчерпывающее руководство по веб-скрапингу с использованием Python, которое поможет перейти от теории к практике. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #webscraping #pythoт
14 192
⚠️ Социотехника против технологий: как я расследовал поддельные сервисы одного российского IT-гиганта
Настоящий взлом редко требует сверхсложного кода или таинственных эксплойтов. Чаще всего достаточно одного “слабого звена” — человека. И именно эта простая истина делает все современные системы уязвимыми.
Как говорил один специалист по безопасности:
“Зачем тратить недели на брутфорс сервера, если проще убедить секретаршу вставить флешку с фотографиями?”
Человеческий фактор — это настоящий zero-day. Недавно я столкнулся с ним лицом к лицу, когда проверял несколько сервисов, маскирующихся под одного российского IT-гиганта.
Началось с обычного поиска работы. Через мессенджер пришло предложение о вакансии модератора чата. Человек, с которым я общался, уверенно представлялся сотрудником компании.
📖 Читать дальше
😈 CodeGuard | #cybersecurity
14 192
🔥 Команда pstree в Linux: наглядная визуализация процессов
Когда нужно быстро понять, как процессы в системе связаны между собой, на помощь приходит команда pstree. Она выводит процессы в виде дерева, начиная с корневого (обычно это init или systemd с PID 1). Это позволяет быстро увидеть иерархию, зависимые процессы и понять структуру работы системы.
🎯 Как работает?
Команда строит дерево процессов, показывая кто чей родитель, что стало отличным инструментом для диагностики и мониторинга работы Linux-серверов и рабочих машин. Вместо того чтобы выводить плоский список процессов, pstree дарит визуальное представление их связей.
🚀 Основной синтаксис:
pstree [опции]
Некоторые полезные опции:
- -p — показывает PID процессов
- -a — отображает командную строку запуска
- -p <PID> — начинает дерево с указанного процесса
🧲 Примеры:
1. Просто дерево всех процессов:
pstree
2. Дерево с PID для наглядности:
pstree -p
3. Показать полный запуск с аргументами:
pstree -a
4. Исследовать текущее дерево с конкретного PID, например, для sshd:
pstree -p <PID>
С помощью pstree администраторы быстро находят «дочерние» процессы и взаимозависимости, что помогает находить «зависшие» процессы, утечки, или контролировать, как запущены сервисы. Для разработчиков это удобный способ визуально отследить поведение и иерархию приложений.
🏆 Команда pstree — это простой, но мощный инструмент для глубокого понимания процесса деятельности Linux-систем.
Когда ты не ставишь реакцию в мире грустить один админ, не забудь поставить 👍
😈 CodeGuard | #Linux #SysAdmin #pstree14 192
👩💻 Kubernetes — это проект с открытым исходным кодом, который управляет кластерами контейнеров Linux как единой системой.
Представь, у тебя есть куча контейнеров Docker, и тебе нужно запускать их на множестве серверов, балансировать нагрузку и обеспечивать отказоустойчивость. Это именно то, для чего создан Kubernetes.
Проект возник в Google, где уже десятилетиями управляют миллиардами контейнеров. Сейчас Kubernetes поддерживается Microsoft, RedHat, IBM и другими, и стал стандартом для оркестрации контейнеров.
Kubernetes даёт единый API для логического объединения контейнеров (группы называются Pods), позволяет задавать, сколько их должно быть, где размещать, и автоматически перезапускать если нужно.
🔥Основные понятия
- Node (нода) — один из серверов кластера.
- Pod — минимальная единица, группа контейнеров, запускаемых вместе и делящих туда ресурсы.
- Replication Controller — обеспечивает нужное количество копий Pod.
- Service — абстракция для доступа к наборам Podов, с помощью балансировки нагрузки.
- Volume (том) — место для хранения данных, которое доступно подам.
- Labels — метки, с помощью которых можно группировать объекты.
- kubectl — CLI для управления Kubernetes.
👩💻 Создаём Pod с Nginx
Сначала создаём манифест
pod.yaml:
apiVersion: v1
kind: Pod
metadata:
name: my-nginx
labels:
app: nginx
spec:
containers:
- name: nginx
image: nginx:latest
ports:
- containerPort: 80
Этот файл описывает Pod с одним контейнером Nginx, открывающим порт 80.
⚡️ Как запустить Pod?
Используем команду kubectl для создания объекта из манифеста:
kubectl apply -f pod.yaml
Проверяем, что Pod работает:
kubectl get pods
Вывод покажет, что my-nginx запущен.
🖥 Создаём Service для доступа
Чтобы обращаться к нашему Nginx по сетевому адресу, создадим сервис - service.yaml:
apiVersion: v1
kind: Service
metadata:
name: nginx-service
spec:
selector:
app: nginx
ports:
- protocol: TCP
port: 80
targetPort: 80
type: ClusterIP
👩💻 Запускаем сервис:
kubectl apply -f service.yaml
Теперь внутри кластера другие Pod’ы могут обращаться к nginx-service и получать доступ к нашему Nginx.
👩💻 Управление масштабом с помощью Deployment
Чтобы задать сколько копий приложения нам нужно и иметь возможность их легко обновлять, используем Deployment - deployment.yaml:
apiVersion: apps/v1
kind: Deployment
metadata:
name: nginx-deployment
spec:
replicas: 3
selector:
matchLabels:
app: nginx
template:
metadata:
labels:
app: nginx
spec:
containers:
- name: nginx
image: nginx:latest
ports:
- containerPort: 80
Применяем:
kubectl apply -f deployment.yaml
Kubernetes автоматически запустит 3 копии Pod’ов, следит за ними и перезапустит, если что-то пойдет не так.
Kubernetes — это мощный инструмент для оркестрации контейнеров, который:
- Управляет ресурсами и нагрузкой в кластере
- Автоматически восстанавливает сервисы при отказах
- Даёт удобный API для масштабирования и обновления приложений
Освоив Kubernetes и команды kubectl, ты сможешь эффективно управлять сложными инфраструктурами и создавать отказоустойчивые решения.
😻 И на последок, держи полный видеокурс в Kubernetes в [Archive]
😈 CodeGuard | #Kubernetes #DevOps #Docker14 192
Какой метод защиты применяется для предотвращения атак вида "человек посередине" (MITM)?
