CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 089 名订阅者,在 技术与应用 类别中位列第 8 760,并在 俄罗斯 地区排名第 45 869 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 089 名订阅者。
根据 26 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 821,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.98%。内容发布后 24 小时内通常能获得 5.58% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 407 次浏览,首日通常累积 786 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 8。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 27 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 089
订阅者
无数据24 小时
+2477 天
+82130 天
帖子存档
14 091
💻 Smap — тихий сканер портов на базе Shodan
«~» Обычно Nmap сам ломится к целям в дверь, smap же делает все аккуратнее. Он берёт уже готовые данные у Shodan и собирает по ним картину открытых портов и сервисов, без всяких SYN‑флудов🔑 ЧТО ОН УМЕЕТ? 1. Drop‑in замена Nmap — Принимает те же ключи -p, -o*, -iL, -h и выдаёт выход в привычных форматах (-oX, -oG, -oN, -oA) 2. До 200 хостов/сек без сканирования сети — По факту мы лишь дергаем бесплатный Shodan API, а Smap отвечает скоростью и не светит ваш IP 3. Версии сервисов и уязвимости — Smap подтягивает баннеры, версии и связанные CVE/теги. В формате -oS можно увидеть уязвимости и метки Shodan 🥸 Помимо nmap‑форматов у него есть и свои:
-oP — список IP:PORT построчно для пайплайнов и других тулов -oJ — JSON -oS — фирменный Smap‑формат с тегами и уязвимостями⭐️ Ставим Smap себе здесь 😈 CodeGuard: PySec Edition | Чат
14 091
👁 Статья от Solar про «ETW‑patching и WinAPI‑hooking»: рассказываем, как атакующие вырывают глаза защитным системам
— В последнее время атакующие в поиске полного отключения телеметрии долезли чуть ли не до до патчинга ETW и перехвата системных вызовов вплоть до уровня ядра, разберем как они вообще это делают
🖤 Как малварь вообще выключает телеметрию?
—> Идея на удивление простая: вместо того чтобы чистить логи, злоумышленник рубит сам кран с событиями. В user‑mode это делается патчем функции
EtwEventWrite в ntdll и в итоге АБСОЛЮТНО ВСЁ, что должно было улететь в ETW от приложений, просто перестаёт отправляться:
void *EtwEventWritep = GetProcAddress(LoadLibraryA("ntdll"), "EtwEventWrite"); // указатель на EtwEventWrite()
VirtualProtect(EtwEventWritep, 1, PAGE_EXECUTE_READWRITE, &lastprot); // добавить права на запись к странице памяти
mchar patch[] = { 0xc3 }; // пропатчить первой инструкцией ret
memcpy(EtwEventWritep, patch, 1);
💀 PS: После такого патча .NET‑инъекция в notepad.exe продолжает работать, но события Microsoft‑Windows‑DotNETRuntime в PerfView исчезают. User‑mode‑провайдеры молчат, остаются только ядреные
🔪 Обход user‑mode провайдеров vs kernel‑mode
— Есть одно большое НО: патч выше глушит только user‑mode‑ETW для конкретного процесса, что ломает телеметрию множества провайдеров, но поток от kernel‑mode‑провайдеров всё ещё жив и его так просто не выключить, тут нужен доступ к памяти ядра
⚠️ WinAPI‑hooking: атакующий играет в ту же игру, что и EDR
— Часть защитных решений получают телеметрию через перехват WinAPI/ntdll‑функций: в начало функции вставляют трамплин, который сначала отдаёт управление EDR, а уже потом коду
Атакующий может сделать зеркальную штуку:
🎥 Подменить пролог интересующей функции
🎥 Менять аргументы, скрывать свои действия или вовсе не звать оригинал
Фактически, обе стороны дерутся за контроль над одной и той же точкой: кто первым поставит hook, тот и определяет, какую картинку увидит система мониторинга 🗒
😈 CodeGuard: PySec Edition | Чат14 091
14 091
Годный инструмент для OSINT по никам с гео‑надстройкой 😍
«•» Snoop — это OSINT‑комбайн по никам, у которого геолокация идёт как отдельный модуль поверх основного функционала💀 Основная фича Snoop — поиск человека по нику и сбор связанной с ним информации из открытых источников — Дополнительно можно вытащить геокоординаты из текста и доменов и уже потом визуализировать всё это на карте ☣️ Что умеет по гео — Методы: GEO_IP, парсинг Яндекс‑карт, reverse‑geocoder и др. — Вывод: отчёты в CSV, TXT, HTML, что удобно для последующего анализа или подгрузки в свои пайплайны 👽 Практическое использование в ИБ — OSINT‑разведка по целям йй — Подпитка внутренней аналитики: выгружаем CSV/HTML, скармливаем SIEM/своим йтулзетам — Визуализация активности на карте при расследованиях ⭐️ Ссылка на гитхаб как всегда тут — [тык] 😈 CodeGuard: PySec Edition | Чат
14 091
👁️ Создание анонимного рабочего окружения на Linux + Tor
«~» Tor‑браузер сам по себе анонимности не даёт, для этого нужен отдельный боевой контур, состоящий из хоста, изолированного ВМ и Tor-шлюза, разберем эту схему подробнее🔍 Общая схема окружения: 1️⃣ Хост‑Linux — минимальный и максимально защищенный, нам нужен только гипервизор и базовые утилиты 2️⃣ Tor‑шлюз — ВМ, где крутится Tor и фаервол, а наружу ходит только Tor 3️⃣ Рабочая ВМ — отдельный Linux‑десктоп, который видит только Tor‑шлюз и ничего больше 🤓 Таким образом мы делим риски, теперь взлом рабочей ВМ не раскрывает реальный IP и не даёт доступа к хосту, разберем эту модель подробнее: 🥸 Создаем защищенный хост — Установливаем Debian/Ubuntu/Fedora с полным дисковым шифрованием, при установке выбираем «Зашифровать весь диск» — Затем выполняем харднинг хоста
sudo apt update && sudo apt upgrade -y
sudo apt install -y qemu-kvm virt-manager \
ufw apparmor apparmor-utils
— Далее отключаем автологин и лишние сервисы. Включаем UFW и закрываем всё, кроме SSH/VPN при необходимости:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw enable
👩💻 Создаем отдельную ВМ для выхода в сеть: тут есть два варианта, не парится и использовать Whonix Gateway или сделать его самому (ну естественно мы выберем второе 🤪)
— Устанавливаем Tor в отдельной ВМ:
sudo apt update && sudo apt install -y tor iptables-persistent
— Базовый torrc (фрагмент):
SocksPort 9050
TransPort 9040
DNSPort 5353
AutomapHostsOnResolve 1
VirtualAddrNetworkIPv4 10.192.0.0/10
Пояснение: TransPort/DNSPort нужны, чтобы рабочая ВМ не знала о Tor и просто ходила в интернет
— iptables на шлюзе:
sudo iptables -F
sudo iptables -t nat -F
sudo iptables -t nat -A PREROUTING -i eth1 -p tcp \ # Всё с интерфейса внутренней сети -> Tor
-j REDIRECT --to-ports 9040
sudo iptables -t nat -A PREROUTING -i eth1 -p udp --dport 53 \
-j REDIRECT --to-ports 5353
sudo iptables -A FORWARD -i eth1 -j DROP # Запрет прямого выхода в интернет с eth1
Пояснение: Рабочая ВМ видит только шлюз, а любые попытки идти мимо Tor дропаются фаерволом на gateway
🤩 Рабочая ВМ: то место, где вы будете жить
— Лёгкий десктоп Linux (Debian/XFCE и т.п.)
sudo apt install -y xfce4 lightdm
Пояснение: подключаем её к внутренней сети или виртуальному свитчу, чтобы единственный маршрут наружу вёл на Tor‑шлюз
— Установка Tor Browser внутри рабочей ВМ
wget https://www.torproject.org/dist/torbrowser/linux/tor-browser-linux-x86_64.tar.xz
tar xf tor-browser-linux-*.tar.xz
./tor-browser/Browser/start-tor-browser
⚠️ Базовые правила OPSEC внутри ВМ
1) Не логиниться в реальные Google/Telegram/рабочую почту из этого контура, а иначе Tor превращается просто в прокси
2) Для разных задач использовать отдельные Tor‑серкиты и профили
3) Все скачанные файлы открывать либо оффлайн, либо в отдельной анализ‑ВМ без доступа в сеть
😈 CodeGuard: PySec Edition | Чат14 091
👩💻 Всем программистам посвящается!
Вот 16 авторских обучающих IT каналов по самым востребованным областям программирования:
Выбирай своё направление:
👩💻 Python — t.me/python_ready
🤔 InfoSec & Хакинг — t.me/hacking_ready
🖥 SQL & Базы Данных — t.me/sql_ready
🤖 Нейросети — t.me/neuro_ready
👩💻 C/C++ — https://t.me/cpp_ready
👩💻 C# & Unity — t.me/csharp_ready
👩💻 Java — t.me/java_ready
👩💻 IT Новости — t.me/it_ready
👩💻 Linux — t.me/linux_ready
🖼️ DevOps — t.me/devops_ready
👩💻 Frontend — t.me/frontend_ready
📱 JavaScript — t.me/javascript_ready
📖 IT Книги — t.me/books_ready
🐞 QA-тестирование — t.me/qa_ready
🖥 Data Science — t.me/data_ready
🖥 Design — t.me/design_ready
📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
14 091
🎃 Шпаргалка: Генерация фейковых данных в Linux для ИБ-тестирования
Полезно для пентестов, симуляции логов, нагрузочного тестирования и CTF. Всё из терминала без установки.
🔹 Фейковые email-адреса (5 штук):
for i in {1..5}; do echo "user$i+test$(date +%s)@example.com"; done
Вывод: user1+1733550000@example.com
🔹 Случайные логины/пароли:
# Логин (8 букв)
LC_ALL=C tr -dc 'a-z' < /dev/urandom | head -c8; echo
# Пароль (12 символов)
LC_ALL=C tr -dc 'a-zA-Z0-9!@#$' < /dev/urandom | head -c12; echo
Пример вывода: P7#mK9nQ@2xL
🔹 Фейковые логи (timestamp + IP + event):
for i in {1..10}; do
echo "$(date '+%Y-%m-%d %H:%M:%S') $(shuf -en1 {1..254} | xargs -I{} echo 192.168.1.{}) $(shuf -en1 {INFO,WARN,ERROR,DEBUG}) $(shuf -en1 {login,auth_fail,access_denied,scan_detected})"
sleep 0.05
done
Вывод: 2025-12-06 23:39:12 192.168.1.147 ERROR auth_fail
🔹 Случайные IP из подсетей:
# Один IP из 192.168.0.0/24
shuf -en1 192.168.0.{1..254}
# 100 IP подряд
for i in {1..100}; do shuf -en1 {10..10}.{1..254}.{1..254}; echo; done
🔹 UUID/токены/хэши:
# HEX 32 символа
LC_ALL=C tr -dc 'a-f0-9' < /dev/urandom | head -c32; echo
# Base64 токен
LC_ALL=C tr -dc 'A-Za-z0-9+/=' < /dev/urandom | head -c20; echo
Пример: 8f4a2b9c1d3e5f7a9b0c2d4e6f8a1b3c
🔹 Фейковые User-Agent:
shuf -en1 "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"🔹 Массовые файлы логов:
for i in {1..1000}; do echo "$(date) FAKE LOG $i" >> /tmp/fake_logs.txt; done
💣 Симулирует гигабайты логов для SIEM/ELK! Идеально для red team и bug bounty.
Сохраняй, пригодиться же...)
😈 CodeGuard: PySec Edition | Чат14 091
Подборка ключевых Windows‑артефактов для форензики 💥
1️⃣ Доказательства выполнения
— Prefetch: C:\Windows\Prefetch\*.pf (Показывает, какой EXE запускался, откуда, сколько раз и когда в последний раз) — ShimCache: в реестре SYSTEM\...\AppCompatCache (Фиксирует факт засветки файла в системе, а также его путь, размер, время модификации) — AmCache: C:\Windows\AppCompat\Programs\AmCache.hve (Даёт путь, время первого/последнего запуска, SHA1, версию и оригинальное имя файла)2️⃣ Пользовательская активность
— Jump Lists: recent в новом виде (Automatic/CustomDestinations) (Хранят списки недавно и часто открываемых файлов или доков, включая сетевые и облачные пути) — RecentDocs / OpenSaveMRU: ветки Explorer в NTUSER.DAT (Отражают последние открытые и сохранённые файлы по типам и приложениям) — Shellbags: профиль + UsrClass.dat (История посещённых директорий, даёт подтверждение открытия папки в проводнике)3️⃣ Браузер и сеть
— История браузеров: БД и файлы профилей Chrome/Edge/Firefox (URL, сессии, иногда логины — по ним часто восстанавливают путь до фишинговых страниц и теневых облаков) — DNS‑артефакты: кэш и логи DNS (Всплывают домены C2 и одноразовых облаков даже после чистки браузера) — Firewall и Sysmon сеть: сетевые события (Помогают увидеть новые и outbound соединения, нестандартные порты и немой трафик)4️⃣ Логи и таймлайны
— Security / Sysmon / PowerShell / RDP‑логи (Дают логоны, создание процессов, сетевые коннекты, запуск скриптов — все это основа нормального таймлайна инцидента) — MFT + USN Journal (Позволяют увидеть массовое шифрование, удаление или создание файлов)На какую из этих зон вы хотите отдельный разбор с командами и разбором? Пишите свои предложения в наш чат 💬 😈 CodeGuard: PySec Edition | Чат
14 091
🤡 Zabbix: как убрать ложные срабатывания триггеров для состояний (min/max/avg + Discard unchanged)
«•» В статье говорится о том, как обойти ошибку Zabbix, чтобы его можно было спокойно использовать для функций по триггерам🖥️ В чём суть проблемы? — Для элементов состояния часто включают Discard unchanged и Zabbix не пишет повторяющиеся, экономя хранилище — Типичный триггер:
min(//service.info["{#SERVICE.NAME}",state],#3)<>0
— Если состояние не меняется, в историю почти ничего не попадает и функции значения min(...,#3) просто не из чего считать
🤩 Делаем каждое ошибочное значение уникальным
— На этом этапе предобработки делаем значения ошибки отличающимися друг от друга, добавляя к ним временную метку:
1️⃣ Состояние ОК — остаётся неизменным, стабильно отбрасывается
2️⃣ Состояния ошибки(1–999) — всегда чуть отличаются (за счёт времени), проходят через Discard unchanged и попадают в историю, где их можно агрегировать min/max/avg
🧘♂️ Что в итоге получаем
— Триггер корректно отработает по трём последним ошибочным значениям, даже с включённым Discard unchanged
— Объём данных заметно падает: нормальные состояния почти не пишутся, а ошибки сохраняются только по факту изменения и возникновения.
— Это хорошо масштабируется на большие парки Windows‑серверов, не превращая Zabbix в пылесос логов
🧚♀ Такой приём: самый простой способ снизить шум и ложные срабатывания, не ломая логику триггеров и не отказываясь от агрегирующих функций
➡️ Ссылка на статью
😈 CodeGuard: PySec Edition | Чат14 091
GitHub теперь в Telegram!
Самый прогерский канал, где за 10 минут ты научишься:
/ Пробив по фото и номеру в ТГ
// Как взломать вебку подруги
/// Мануал по OSINT разведке
Подписывайся, нас уже сотни тысяч: >@GitHub
14 091
С ЭТИМ РЕПОЗИТОРИЕМ ТЫ НАУЧИШЬСЯ ВЗЛАМЫВАТЬ САЙТЫ 😱 (ну почти)
На самом деле — тестировать и защищать, но подбирать payload‑ы, собирать чейны и ломать уязвимые лабки ты можешь начать уже в первый вечер🕳 Что это вообще за репозиторий? — awesome-web-hacking это не просто список ссылок, а компактный роудмап по веб‑хакингу, который объясняет все от базовой теории до практики на реальных уязвимых стендах 😯 За 30 минут ты успеешь: 1️⃣ Понять базу атак — Открываешь блок Books и сразу получаешь список золотого стандарта: Web Application Hacker’s Handbook, книги по XSS, обфускации и браузерным атакам 2️⃣ Собрать минимальный набор тулов — В секции Tools лежит всё, чем живёт веб‑пентестер: Burp и ZAP, sqlmap, wpscan, WhatWeb, w3af, Nikto, Shodan, commix, WS-Attacker и куча нишевых утилит — По списку можно быстро собрать себе боевой чемодан: реког, сканеры, эксплуатация, webshell‑менеджеры, C2 для web‑оболочек 3️⃣ Запустить уязвимый стенд и начать ломать — В разделе Docker images for Penetration Testing лежат готовые образы: DVWA, Juice Shop, Mutillidae, WebGoat, WrongSecrets — Командой
docker pull поднимаешь любую лабу и сразу начинаешь тренировать XSS, SQLi, RCE, IDOR и прочие грехи веба
⚫ Для кого подойдет этот репо?
— Начинающим ИБ‑шникам, которые не знают, с чего начать в веб‑хакинге
— Багбаунтерам, ищущие новые инструменты, лабки и базы знаний
— Тем, кто устал от разрозненных ссылок и хочет один живой, поддерживаемый список по web‑security
🖱 Ссылка на репозиторий
😈 CodeGuard: PySec Edition | Чат14 091
💬 Руткиты внутри: как малварь прячется в ядре Windows
«~ »Книга «Руткиты и буткиты» Алекса Матросова и Евгения Радионова — это не страшилки про вирусы, а методичка по тому, как реально живёт продвинутое вредоносное ПО внутри ОС⚠️ Ключевые моменты: >>> Материал включает подробные разборы реальных семейств руткитов и буткитов, с акцентом на то, как их исследовать >>> Книга дает не абстрактную теорию, а объясняет конкретные места в ядре, таблицы, структуры, драйверы, которые чаще всего трогают малвари >>> Как защита толкает злоумышленников в новые техники, и почему старые приёмы могут внезапно возродиться в слегка иной форме 🛠 Кому она будет полезна?: — аналитикам малварям и реверсерам, которые хотят глубже понимать рут/бут‑уровень, а не останавливаться на юзерспейсе — blue team и SOC, которым нужно лучше читать артефакты на уровне драйверов, загрузчика и подсистемы хранения — offensive‑специалистам, которые хотят понимать, до каких глубин защиты вообще стоит копать и чем это грозит на практике ➡️ Учимся делать техразборы, как всегда в нашем архиве — [тык] 😈 CodeGuard: PySec Edition | Чат
14 091
Нужны ChatGPT, Cursor, но дорого?
😎 Lama Agent — топовые модели (GPT-5, Claude, Gemini) внедряются прямо в IDE и пишут код за вас!
- 150 запросов в день(4500 в месяц)
- Всего за ₽699
- Доступен в ✴️ VS Code, 👩💻 JetBrains, ✴️ Claude Code, PyCharm
😲 Lama Bot — тг-бот с лучшими нейросетями!
- 150 запросов в день
- Всего за ₽499 в месяц (есть и бесплатные модели)
- Бери и пользуйся — быстро и без рекламы
😱 Lama AI — узнавай самым первым о последних новостях из мира AI, IT и гик индустрии. Цена — бесценно.
14 091
👩💻 Защита систем голосового управления с помощью сетевого фильтра и мониторинга
⚠️ Базовая идея защиты
— По сути голосовой ассистент или голосовой IVR — это обычный сетевой клиент, поэтому к нему также применим минимальный набор разрешённых направлений и постоянный сбор телеметрии
🤩 Сетевой периметр для голосовых устройств:
1️⃣ Выделим их в отдельную подсеть и ограничим исходящий трафик только нужными доменами или адресами
— Пример минимального правила в iptables:
iptables -A FORWARD -s 10.10.50.0/24 -p tcp -m multiport --dports 443 \ # Разрешаем ассистенту только HTTPS к конкретному облаку
-d voice-cloud.example.com -j ACCEPT
iptables -A FORWARD -s 10.10.50.0/24 -j DROP
2️⃣ Для корпоративной сети то же самое можно описать в межсетевом экране NGFW: отдельная зона VOICE, строгие правила на egress и запрет любых входящих соединений извне
🖤 DPI и фильтрация аномалий: DPI‑движок или IDS/IPS позволяет находить попытки туннелирования, сканирование и необычную нагрузку на канал
— Пример простого правила Suricata для контроля исходящего HTTPS к левым хостам:
alert tls any 10.10.50.0/24 any -> any any (
msg:"VOICE: TLS к неизвестному хосту";
tls_sni; content!"voice-cloud.example.com";
sid:100001; rev:1;
)
(Такое правило даёт события, по которым можно понять, что ассистент внезапно заговорил с новым endpoint)
💀 Мониторинг поведения и алерты:
— Пример простого экспорта NetFlow или IPFIX с граничного маршрутизатора:
nfcapd -w -D -l /var/log/netflow -p 9995 # пример для nfdump/nfcapd
iptables -A FORWARD -s 10.10.50.0/24 -j NFLOG --nflog-group 10
(Далее эти потоки отправляются в SIEM, где настраиваются алерты: всплеск запросов, обращения к новым ASN и др.)
👁 Практические рекомендации:
— Обязательно размещай голосовые устройства в отдельном сегменте и не давайте им прямой доступ к внутренним сервисам
— Используй белые списки доменов и адресов, контролируйте TLS‑метаданные на периметре
— Включай потоковый мониторинг и простейшие поведенческие правила
😈 CodeGuard: PySec Edition | Чат14 091
🥸 IppSec Techniques — плейлист, который учит думать как пентестер
«~» Плейлист роликов Techniques — это выжимка практики без лишней воды и беготни по системе. Вместо полного решения бокса автор каждый ролик фокусируется на конкретном приёме: показывает, как он устроен, где встречается и как перенести его на другие цели👩💻 Что даёт плейлист: — Понимание ключевых техник: привилегии через misconfig в sudo, уязвимые сервисы, эксплуатация SSRF и сложных SQL‑инъекций и т.д. — Умение узнавать паттерны из видео в реальных целях — Практику чтения кода, логов и конфигов под углом атакующего, а не тупого академического прочтения мануалов 💡 Почему это полезно ИБ‑специалисту: — Red team получает каталог рабочих приёмов, которые легко переносить в свои сценарии и отчёты — Blue team лучше понимает, как именно атакующие комбинируют мелкие конфиги в полноценный взлом и какие логи нужно собирать ⛓️ Ссылка на плейлист IppSec Techniques 😈 CodeGuard: PySec Edition | Чат
14 091
ASM теперь управляемый, а F6 — первые, кто это делает
На вебинаре 16 декабря Центр кибербезопасности F6 расскажет о новом тренде российского рынка ИБ — мониторинге угроз внешнего периметра.
Почему это важно?
55% инцидентов происходят из-за уязвимостей на внешнем периметре. Новые серверы, домены, API, удаленные рабочие места. Каждый из этих активов — новогодний подарок потенциальная точка входа для злоумышленника.
Подключайтесь к вебинару, чтобы узнать:
• Статистику по атакам через внешние активы
• Как F6 Managed ASM встраивается в экосистему MDR
• Разбор возможностей F6 Managed ASM
• Ключевые индикаторы и риски, которые мы выявляем
• Разбор реальных инцидентов из-за уязвимостей на периметре
• Условия запуска пилотного проекта
Зарегистрироваться на вебинар →
#реклама
О рекламодателе
14 091
🥷 Думаешь что шаришь за nmap? Сейчас проверим..
Собрал полный список ресурсов для изучения Nmap — от официальной книги до интерактивных курсов и шпаргалок:
✋ Основы:
— Официальная книга и полное обучение Nmap
— Официальный мануал со всеми командами
— Справочник и документация
— Полный список NSE-скриптов
— Продвинутый гайд и техники на HackTricks
🌎 Лучшие cheat sheet команды:
— highon.coffee
— cheatsheet.wtf
— comparitech.com — с PDF
😷 Интерактивные курсы:
— TryHackMe: Further Nmap
— HackTheBox Academy
⚪️ Уроки:
— guru99.com
— geeksforgeeks.org
— tutorialspoint.com
👍 Видеообучение:
— NetworkChuck на YouTube
— ippsec на YouTube
Эти ресурсы подходят как для начального знакомства, так и для продвинутых задач сетевого сканирования и пентестинга с помощью Nmap.
p.s с тебя реакция — 👍, с меня некст подборка по ресурсам
😈 CodeGuard: PySec Edition | Чат
14 091
❖ Что делать в случае отключения России от глобального Интернета?
❖ Как не сливать государству гигабайты своих данных?
❖ Как обойти «глушилку» мобильной связи в регионах?
В 2025 году любое государство готово залезть к вам в прямую кишку ради контроля персональных данных. И тендеция только набирает обороты.
Чтобы щупальца РКН, правоохранителей и мошенников не коснулись вашей жизни, держите в подписках «cybr.»
Анонимный хакер из российской группировки рассказывает как обходить ограничения, не оставлять «цифровые следы» и пользоваться топовыми нейронками без ограничений.
Сохраняйте, пока в стране во всю закручивают гайки, такие каналы — на вес золота: @cybr.
14 091
😀 Инструмент для диагностики сети на базе ОС FreeBSD
— Автор статьи с хабра написал полную инструкцию для создания инструмента для диагностики сетевых проблем, который полностью строится на возможностях FreeBSD и дает возможность сниффинга, фильтрации и анализа трафика
🗒 Суть инструмента:
— Спец собирает стандалон коробку: малый x86‑девайс, на который ставится FreeBSD, поднимается Ethernet‑мост между двумя портами и настраиваются утилиты для анализа трафика и базового IPS. В результате получается наблюдатель, который можно включать в нужную точку сети и быстро решать сетевые проблемы
⚠️ Небольшой фрагмент работы:
➡️ Вход и повышение привилегий:
login: sniffer
Password: reffins
sniffer@sniffer:~ % su
Password: 1234
root@sniffer:/home/sniffer #
➡️ Проверка сети и установка софта:
root@sniffer:/home/sniffer # ifconfig wlan0
root@sniffer:/home/sniffer # ping www.google.com
root@sniffer:/home/sniffer # pkg install wireshark tshark snort trafshow
👤 Зачем это нужно? — В материале автор подробно описывает работу устройства и плюсом прикрепляет ссылку на Github репозиторий содержащий готовый загрузочный образ и набор скриптов для настройки сниффера, что будет особенно полезно и сетевым спецам и ИБ-шникам
➡️ Ссылка на статью
👀 Ссылка на репозиторий с программой для сетевиков
😈 CodeGuard: PySec Edition | Чат14 091
🎃 Фундаментальные основы хакерства: реверс-инжиниринг x86-64 с нуля от Криса Касперского (nezumi)
Исследование исполняемого файла делится на 3 этапа: поверхностный (сбор базовой информации лёгкими инструментами), глубокий (дизассемблирование) и хирургический (взлом защиты).
✈️ Часть 1 — Поверхностный анализ
Strings, file, objdump, readelf — быстрый сбор информации о файле без запуска. Взлом простой защиты наглядно.
✈️ Часть 2 — Статический анализ
IDA Pro/Ghidra. Дизассемблирование, распознавание функций, структур данных, алгоритмов.
✈️ Часть 3 — Динамический анализ
Отладчики (x64dbg, WinDbg). Трассировка выполнения, контроль регистров и памяти в реальном времени.
✈️ Часть 4 — Осваиваем ассемблер x86-64
Инструкции, регистры, стек, вызовы функций. Практика написания шеллкода.
✈️ Часть 5 — Антиотладочные трюки
rdtsc, PEB, NtQueryInformationProcess — Обход проверок на отладку.
✈️ Часть 6 — Продвинутые техники
Анализ packed malware, виртуализация, эмуляторы. Работа с дампами памяти.
Цикл из 6 статей — фундамент для понимания реверса бинарников. Каждая часть углубляет навыки от статического анализа до динамического отладчика и обхода защит.
Обязательный минимум для понимания, как работают настоящие исследователи вредоносного ПО.
С тебя 👍, с меня топ посты
😈 CodeGuard: PySec Edition | Чат
