CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 050 subscribers, ranking 8 811 in the Technologies & Applications category and 46 133 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 050 subscribers.
According to the latest data from 23 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 734 over the last 30 days and by 21 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.45%. Within the first 24 hours after publication, content typically collects 5.49% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 466 views. Within the first day, a publication typically gains 770 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 8.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 24 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
➡️ Злоумышленник (пользователь JiaT75) несколько лет втирался в доверие к мейнтейнерам, а затем добавил в код бэкдор, который подменяет SSH-аутентификацию. Атакующий с определённым ключом мог заходить на сервер без пароля. CVSS: 10.0 (критическая)Где искать: Проверьте версию XZ Utils:
xz --version
Уязвимы версии 5.6.0 и 5.6.1 (в большинстве дистрибутивов не попали из-за быстрого обнаружения). Но если вы ставили софт из тестовых репозиториев — проверьте.
Что искать в логах SSH:
➡️Необычные записи об аутентификации без ключа. Но бэкдор был очень хитрым — мог не оставлять следов.Как защититься:
🔵Понизить XZ Utils до версии 5.4.6 или ниже 🔵Проверить целостность системных библиотек 🔵Следить за новостями — атака вскрыта, но подобные инциденты могут повторитьсяПочему это страшно:
Бэкдор добавил один человек, которого долго не проверяли. Это тревожный звонок для open-source экосистемы.📌 Итог: Обновляйте софт, но не спешите ставить свежие версии из недоверенных источников. 😈 CodeGuard: PySec Edition | Чат
pip install maigret
Запуск:
maigret username
🔥 Кейс сегодняшний:
➡️ Один HR-специалист по ИБ решил проверить соискателя. В резюме — чистый LinkedIn. Забил ник в Maigret и нашёл аккаунт кандидата на форуме по продаже взломанных баз данных. Тот оставлял комментарии, обсуждал утечку клиентов банка. Соискателю отказали, а HR теперь запускает Maigret перед каждым собеседованием💡 Вывод: Maigret ищет там, где Sherlock не дотягивается. Запускайте через VPN, чтобы не светить свой IP. 😈 CodeGuard: PySec Edition | Чат
🔵SQL Injection — UNION-based, Error-based, примеры для MySQL, PostgreSQL, Oracle 🔵XSS — обход фильтров, стелы для кражи cookie 🔵Command Injection — готовые векторы 🔵File Inclusion — LFI/RFI эксплойты 🔵Upload Bypass — как загрузить шелл, если проверяют расширение 🔵XXE, SSTI, SSRF, JWT и многое другоеЧем полезен: Каждый раздел — не просто набор пейлоадов, а полноценное руководство с README, описанием уязвимости и методами эксплуатации. Как начать:
git clone https://github.com/swisskyrepo/PayloadsAllTheThings
Бонус: Есть веб-версия для удобного просмотра и смежные проекты — InternalAllTheThings и HardwareAllTheThings
😈 CodeGuard: PySec Edition | Чат➡️Уязвимости из каталога KEV (известные эксплуатируемые) ➡️CVE для софта, используемого в федеральном правительстве США ➡️Критически важное ПО согласно указу президентаОстальные получат метку «Не запланировано». Цифры: в 2025 году обработали почти 42 000 CVE — на 45% больше, чем в любой предыдущий год. За первые три месяца 2026-го заявок почти на треть больше, чем в прошлом. Что делать:
Если у вас CVE с высоким риском, но она не попала в приоритет — пишите в NIST на nvd@nist.gov и запрашивайте обработку.Вывод: База NVD больше не будет содержать 100% CVE с подробным анализом. Придётся чаще проверять другие источники — Exploit-DB, GitHub, блоги вендоров 😈 CodeGuard: PySec Edition | Чат
find / -name "config.php" 2>/dev/null
2. Найти все .log файлы, изменённые за последние 7 дней
find /var/log -name "*.log" -mtime -7
3. Найти файлы размером больше 100 МБ
find / -size +100M -exec ls -lh {} \;
4. Найти файлы с правами SUID (потенциальная уязвимость)
find / -perm -4000 2>/dev/null
5. Найти и удалить все пустые папки
find /путь -type d -empty -delete
🔥 Бонус: Искать по содержимому файлов — используйте grep -r "пароль" /home
Сохраните в заметки — забудете, будете гуглить 10 минут.
😈 CodeGuard: PySec Edition | Чат➡️Сначала удалялись файлы /bin, /boot, /dev... система начала сыпать ошибками command not found, даже ls перестал работать. ➡️Через 20 секунд терминал завис. Я закрыл окно. Виртуалка даже не перезагружалась — GRUB ругался на отсутствие ядра.Вывод:
rm -rf / реально убивает систему полностью. Восстановить можно только из бекапа (которого у меня не было). Зато проверил на своей — теперь знаю.
📌 Мораль: Экспериментируйте, но только на своих виртуалках. А на боевых серверах даже не думайте.
P.S. Час потратил на переустановку. Никому не советую повторять, но если очень хочется — делайте как я, на тестовой.
😈 CodeGuard: PySec Edition | Чат⚫️Кодировки: Base64, Hex, URL, HTML, JWT ⚫️Крипто: AES, DES, RSA, хеши (MD5, SHA) ⚫️Форматирование: JSON, XML, Regex, SQL ⚫️Сжатие: Zip, Gzip, Bzip2 ⚫️Шеллкод: сборка/разборка ⚫️Датавремя, арифметика, Diff, и ещё 300+ операцийКак юзать: Перетаскиваете операции в цепочку — как в конструкторе. Например: «
Input → Base64 → Decode → XOR → Hex → Output».
🔥 Фишка: Можно сохранять рецепты и делиться ссылкой. Идеально для CTF и пентеста
Установить можно локально (Docker или npm install), но и онлайн-версия безопасна.
😈 CodeGuard: PySec Edition | Чатtcpdump -i eth0 -w capture.pcap
2. Termshark
Красивый TUI-интерфейс для tcpdump. Умеет всё как в Wireshark, но в терминале.
github.com/gcla/termshark
3. ngrep
Грепает по пакетам. Ищет строки в трафике в реальном времени.
ngrep -d eth0 "password"
4. Zeek (бывший Bro)
Фреймворк для мониторинга сети. Превращает сырой трафик в структурированные логи.
zeek.org
5. Arkime (бывший Moloch)
Индексирует PCAP-файлы и даёт веб-интерфейс с поиском. Хранит годами.
arkime.com
🔥 Cовет: Начните с Termshark — он самый дружелюбный для новичков. А когда привыкнете, переходите на Zeek для серьёзного мониторинга.
😈 CodeGuard: PySec Edition | Чат-ext js,json,php)
➡️ Проверка доступности URL с выводом HTTP-кода (-o)
➡️ Поддержка провайдеров для ускорения (можно подставить ключи API)
Пример: выгрузить все JS-файлы и проверить их код ответа:
gau -subs -ext js -o example.com | httpx -mc 200
(нужен httpx в системе)
🔥 Бонус: Если добавить флаг -blacklist png,jpg,css, получите только потенциально уязвимые скрипты и параметры.
📚 Сохраняйте репозиторий. Пригодится на этапе разведки и OSINT.
😈 CodeGuard: PySec Edition | Чат⚫️Поиск по продукту (например, «Jenkins 2.4») ⚫️Экспорт в JSON/XML для автоматизации ⚫️RSS-лента новых CVEАльтернативы на русском:
cve.mitre.org (оригинал) и opencve.io (удобный поиск).
📌 Совет: Настройте уведомления на CVE, которые касаются вашего софта. Так вы будете узнавать о критических дырах раньше, чем хакеры.
Сохраняйте — пригодится на пентесте и при закрытии уязвимостей.
😈 CodeGuard: PySec Edition | Чатsysmon64 -accepteula -i sysmon-config.xml
Шаг 2. Открываем Event Viewer и фильтруем события
Идём в «Просмотр событий» → «Журналы Windows» → «Безопасность». Нас интересуют ID:
⚫️4624 — успешный вход
⚫️4625 — неудачный вход
⚫️4688 — создание процесса
⚫️7045 — установка службы
Шаг 3. Ищем брутфорс
Фильтр по ID 4625. Если видите десятки неудачных входов с одного IP за минуту — вас ломают.
Шаг 4. Ищем несанкционированный доступ
Фильтр по ID 4624, где Logon Type = 10 (интерактивный вход через RDP). Смотрите на необычные учётки или IP.
Шаг 5. Ищем запуск подозрительных процессов
Фильтр по ID 4688. Ищите запуск powershell.exe, cmd.exe, wscript.exe из нестандартных папок (например, C:\Users\Public).
Шаг 6. Автоматизируем
Сохраните фильтры как пользовательские представления. Для серьёзного анализа используйте Get-WinEvent в PowerShell:
Get-WinEvent -FilterHashtable @{LogName='Security'; ID=4625} | Group-Object -Property Properties[18] | Sort-Object Count -Descending
🔥 Вывод: Логи — лучший детектив. Проверяйте их хотя бы раз в неделю. Настройте отправку критических событий на почту.
😈 CodeGuard: PySec Edition | Чатgit clone https://github.com/laramies/theHarvester
cd theHarvester
python3 theHarvester.py -d target.com -b google
Сохраните в закладки. Пригодится и на пентесте, и в жизни.
😈 CodeGuard: PySec Edition | Чатd41d8cd98f00b204e9800998ecf8427e). Как превратить его обратно в пароль? Легко.
Вот пошаговая инструкция по Hashcat — самому быстрому инструменту для подбора паролей.
Шаг 1. Устанавливаем Hashcat
sudo apt install hashcat
Шаг 2. Сохраняем хеш в файл
echo "d41d8cd98f00b204e9800998ecf8427e" > hash.txt
Шаг 3. Выбираем тип хеша
Список всех типов: hashcat --help | grep MD5
Для MD5 код — 0
Шаг 4. Выбираем атаку
Самые частые варианты:
⚫️Словарная атака: -a 0
⚫️Атака по маске (перебор): -a 3
Шаг 5. Запускаем подбор
Словарная атака с rockyou.txt:
hashcat -m 0 -a 0 hash.txt /usr/share/wordlists/rockyou.txt
Шаг 6. Ждём результат
Готовый пароль появится в файле hashcat.potfile. Вывести на экран:
hashcat -m 0 hash.txt --show
🔥 Бонус: Если пароль сложный, ускорьте подбор через GPU флагом -O. Для бенчмарка используйте hashcat -b.
Что дальше: Экспериментируйте на своих хешах. Никогда не подбирайте чужие пароли без разрешения.
😈 CodeGuard: PySec Edition | Чат➡️Заходите в нужную папку, например CVE-2024-23897 ➡️Читаете README — там описание уязвимости, версии, которые под ударом, и сам эксплойт (чаще на Python) ➡️Запускаете на своей тестовой виртуалкеЧто можно найти: ⚪️RCE в популярных CMS (WordPress, Joomla, Drupal) ⚪️Уязвимости в Jenkins, Apache, Nginx ⚪️Баги в корпоративном софте (VMware, Citrix) ⚪️Эксплойты для Windows и Linux ⚠️ Важно: Используйте только на своих системах или с разрешения владельца. За незаконное проникновение — уголовная ответственность. 🔥 Бонус: Репозиторий регулярно обновляется. Добавьте в закладки — будете первыми узнавать о новых эксплойтах. 😈 CodeGuard: PySec Edition | Чат
⚪️SQL-инъекции ⚪️XSS ⚪️Path traversal ⚪️Опасные вызовы функцийПочему это полезно: Большинство пентестеров тестируют уже собранные приложения. А CodeQL даёт залезть в исходники (если есть доступ) и выловить баги на этапе разработки. 📌 Вывод: Если вы разработчик или девопс — внедряйте CodeQL в CI/CD. Если пентестер — используйте его для белого тестирования, когда дают исходники. 😈 CodeGuard: PySec Edition | Чат
🔵Словари для веб-фаззинга (директории, файлы, параметры) 🔵Списки расширений и резервных копий 🔵SQLi, XXE, SSTI, LFI/RFI пейлоады 🔵Словари для API Fuzzing (GraphQL, REST)Чем полезен: Всё разложено по папкам, берёшь нужный список и подставляешь в ffuf, dirb, gobuster или wfuzz. Пример быстрого старта с ffuf:
ffuf -u https://target.com/FUZZ -w /path/to/raft-medium-directories.txt
Откуда словари: Собраны из реальных проектов, утечек и CTF-задач. Регулярно обновляются.
🔥 Бонус: Отдельная папка с полезными инструментами для фаззинга — от API-тестеров до мутаторов.
Сохраняйте себе — будете использовать каждый пентест.
😈 CodeGuard: PySec Edition | Чат