en
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Closed channel

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Show more

📈 Analytical overview of Telegram channel CodeGuard: PySec Edition

Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 097 subscribers, ranking 8 760 in the Technologies & Applications category and 45 869 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 097 subscribers.

According to the latest data from 26 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 821 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 9.98%. Within the first 24 hours after publication, content typically collects 5.58% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 407 views. Within the first day, a publication typically gains 786 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 8.
  • Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Thanks to the high frequency of updates (latest data received on 27 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

14 097
Subscribers
No data24 hours
+2477 days
+82130 days
Posts Archive
💻 Smap — тихий сканер портов на базе Shodan «~» Обычно Nmap сам ломится к целям в дверь, smap же делает все аккуратнее. Он б
💻 Smap — тихий сканер портов на базе Shodan
«~» Обычно Nmap сам ломится к целям в дверь, smap же делает все аккуратнее. Он берёт уже готовые данные у Shodan и собирает по ним картину открытых портов и сервисов, без всяких SYN‑флудов
🔑 ЧТО ОН УМЕЕТ? 1. Drop‑in замена Nmap — Принимает те же ключи -p, -o*, -iL, -h и выдаёт выход в привычных форматах (-oX, -oG, -oN, -oA) 2. До 200 хостов/сек без сканирования сети — По факту мы лишь дергаем бесплатный Shodan API, а Smap отвечает скоростью и не светит ваш IP 3. Версии сервисов и уязвимости — Smap подтягивает баннеры, версии и связанные CVE/теги. В формате -oS можно увидеть уязвимости и метки Shodan 🥸 Помимо nmap‑форматов у него есть и свои:
-oP — список IP:PORT построчно для пайплайнов и других тулов -oJ — JSON -oS — фирменный Smap‑формат с тегами и уязвимостями
⭐️ Ставим Smap себе здесь 😈 CodeGuard: PySec Edition | Чат

👁 Статья от Solar про «ETW‑patching и WinAPI‑hooking»: рассказываем, как атакующие вырывают глаза защитным системам — В посл
👁 Статья от Solar про «ETW‑patching и WinAPI‑hooking»: рассказываем, как атакующие вырывают глаза защитным системам — В последнее время атакующие в поиске полного отключения телеметрии долезли чуть ли не до до патчинга ETW и перехвата системных вызовов вплоть до уровня ядра, разберем как они вообще это делают 🖤 Как малварь вообще выключает телеметрию? —> Идея на удивление простая: вместо того чтобы чистить логи, злоумышленник рубит сам кран с событиями. В user‑mode это делается патчем функции EtwEventWrite в ntdll и в итоге АБСОЛЮТНО ВСЁ, что должно было улететь в ETW от приложений, просто перестаёт отправляться:
void *EtwEventWritep = GetProcAddress(LoadLibraryA("ntdll"), "EtwEventWrite"); // указатель на  EtwEventWrite()

VirtualProtect(EtwEventWritep, 1, PAGE_EXECUTE_READWRITE, &lastprot); // добавить права на запись к странице памяти

mchar patch[] = { 0xc3 }; // пропатчить первой инструкцией ret
memcpy(EtwEventWritep, patch, 1);
💀 PS: После такого патча .NET‑инъекция в notepad.exe продолжает работать, но события Microsoft‑Windows‑DotNETRuntime в PerfView исчезают. User‑mode‑провайдеры молчат, остаются только ядреные 🔪 Обход user‑mode провайдеров vs kernel‑mode — Есть одно большое НО: патч выше глушит только user‑mode‑ETW для конкретного процесса, что ломает телеметрию множества провайдеров, но поток от kernel‑mode‑провайдеров всё ещё жив и его так просто не выключить, тут нужен доступ к памяти ядра ⚠️ WinAPI‑hooking: атакующий играет в ту же игру, что и EDR — Часть защитных решений получают телеметрию через перехват WinAPI/ntdll‑функций: в начало функции вставляют трамплин, который сначала отдаёт управление EDR, а уже потом коду Атакующий может сделать зеркальную штуку: 🎥 Подменить пролог интересующей функции 🎥 Менять аргументы, скрывать свои действия или вовсе не звать оригинал Фактически, обе стороны дерутся за контроль над одной и той же точкой: кто первым поставит hook, тот и определяет, какую картинку увидит система мониторинга 🗒 😈 CodeGuard: PySec Edition | Чат

👩‍💻 IT и Технологии теперь в Карточках! Да-да, сильнейшие разработчики создали свой канал, в котором сделали карточки на ВС
👩‍💻 IT и Технологии теперь в Карточках! Да-да, сильнейшие разработчики создали свой канал, в котором сделали карточки на ВСЕ темы IT. Помимо карточек, найдешь тонну курсов и полезного материала 📄 Ничего искать не нужно, все в Telegram: @techvibe

Годный инструмент для OSINT по никам с гео‑надстройкой 😍 «•» Snoop — это OSINT‑комбайн по никам, у которого геолокация идёт
Годный инструмент для OSINT по никам с гео‑надстройкой 😍
«•» Snoop — это OSINT‑комбайн по никам, у которого геолокация идёт как отдельный модуль поверх основного функционала
💀 Основная фича Snoop — поиск человека по нику и сбор связанной с ним информации из открытых источников — Дополнительно можно вытащить геокоординаты из текста и доменов и уже потом визуализировать всё это на карте ☣️ Что умеет по гео — Методы: GEO_IP, парсинг Яндекс‑карт, reverse‑geocoder и др. — Вывод: отчёты в CSV, TXT, HTML, что удобно для последующего анализа или подгрузки в свои пайплайны 👽 Практическое использование в ИБ — OSINT‑разведка по целям йй — Подпитка внутренней аналитики: выгружаем CSV/HTML, скармливаем SIEM/своим йтулзетам — Визуализация активности на карте при расследованиях ⭐️ Ссылка на гитхаб как всегда тут — [тык] 😈 CodeGuard: PySec Edition | Чат

👁️ Создание анонимного рабочего окружения на Linux + Tor «~» Tor‑браузер сам по себе анонимности не даёт, для этого нужен от
👁️ Создание анонимного рабочего окружения на Linux + Tor
«~» Tor‑браузер сам по себе анонимности не даёт, для этого нужен отдельный боевой контур, состоящий из хоста, изолированного ВМ и Tor-шлюза, разберем эту схему подробнее
🔍 Общая схема окружения: 1️⃣ Хост‑Linux — минимальный и максимально защищенный, нам нужен только гипервизор и базовые утилиты 2️⃣ Tor‑шлюз — ВМ, где крутится Tor и фаервол, а наружу ходит только Tor 3️⃣ Рабочая ВМ — отдельный Linux‑десктоп, который видит только Tor‑шлюз и ничего больше 🤓 Таким образом мы делим риски, теперь взлом рабочей ВМ не раскрывает реальный IP и не даёт доступа к хосту, разберем эту модель подробнее: 🥸 Создаем защищенный хост — Установливаем Debian/Ubuntu/Fedora с полным дисковым шифрованием, при установке выбираем «Зашифровать весь диск» — Затем выполняем харднинг хоста
sudo apt update && sudo apt upgrade -y
sudo apt install -y qemu-kvm virt-manager \
                    ufw apparmor apparmor-utils
— Далее отключаем автологин и лишние сервисы. Включаем UFW и закрываем всё, кроме SSH/VPN при необходимости:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw enable
👩‍💻 Создаем отдельную ВМ для выхода в сеть: тут есть два варианта, не парится и использовать Whonix Gateway или сделать его самому (ну естественно мы выберем второе 🤪) — Устанавливаем Tor в отдельной ВМ:
sudo apt update && sudo apt install -y tor iptables-persistent
— Базовый torrc (фрагмент):
SocksPort 9050
TransPort 9040
DNSPort 5353
AutomapHostsOnResolve 1
VirtualAddrNetworkIPv4 10.192.0.0/10
Пояснение: TransPort/DNSPort нужны, чтобы рабочая ВМ не знала о Tor и просто ходила в интернет — iptables на шлюзе:
sudo iptables -F
sudo iptables -t nat -F

sudo iptables -t nat -A PREROUTING -i eth1 -p tcp \ # Всё с интерфейса внутренней сети -> Tor
  -j REDIRECT --to-ports 9040
sudo iptables -t nat -A PREROUTING -i eth1 -p udp --dport 53 \
  -j REDIRECT --to-ports 5353

sudo iptables -A FORWARD -i eth1 -j DROP # Запрет прямого выхода в интернет с eth1
Пояснение: Рабочая ВМ видит только шлюз, а любые попытки идти мимо Tor дропаются фаерволом на gateway 🤩 Рабочая ВМ: то место, где вы будете жить — Лёгкий десктоп Linux (Debian/XFCE и т.п.)
sudo apt install -y xfce4 lightdm
Пояснение: подключаем её к внутренней сети или виртуальному свитчу, чтобы единственный маршрут наружу вёл на Tor‑шлюз — Установка Tor Browser внутри рабочей ВМ
wget https://www.torproject.org/dist/torbrowser/linux/tor-browser-linux-x86_64.tar.xz
tar xf tor-browser-linux-*.tar.xz
./tor-browser/Browser/start-tor-browser
⚠️ Базовые правила OPSEC внутри ВМ 1) Не логиниться в реальные Google/Telegram/рабочую почту из этого контура, а иначе Tor превращается просто в прокси 2) Для разных задач использовать отдельные Tor‑серкиты и профили 3) Все скачанные файлы открывать либо оффлайн, либо в отдельной анализ‑ВМ без доступа в сеть 😈 CodeGuard: PySec Edition | Чат

👩‍💻 Всем программистам посвящается! Вот 16 авторских обучающих IT каналов по самым востребованным областям программирования
👩‍💻 Всем программистам посвящается! Вот 16 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 🤖 Нейросети — t.me/neuro_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Java — t.me/java_ready 👩‍💻 IT Новости — t.me/it_ready 👩‍💻 Linux — t.me/linux_ready 🖼️ DevOps — t.me/devops_ready 👩‍💻 Frontend — t.me/frontend_ready 📱 JavaScript — t.me/javascript_ready 📖 IT Книги — t.me/books_ready 🐞 QA-тестирование — t.me/qa_ready 🖥 Data Science — t.me/data_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

🎃 Шпаргалка: Генерация фейковых данных в Linux для ИБ-тестирования Полезно для пентестов, симуляции логов, нагрузочного тестирования и CTF. Всё из терминала без установки. 🔹 Фейковые email-адреса (5 штук):
for i in {1..5}; do echo "user$i+test$(date +%s)@example.com"; done
Вывод: user1+1733550000@example.com 🔹 Случайные логины/пароли:
# Логин (8 букв)
LC_ALL=C tr -dc 'a-z' < /dev/urandom | head -c8; echo  

# Пароль (12 символов)
LC_ALL=C tr -dc 'a-zA-Z0-9!@#$' < /dev/urandom | head -c12; echo
Пример вывода: P7#mK9nQ@2xL 🔹 Фейковые логи (timestamp + IP + event):
for i in {1..10}; do 
  echo "$(date '+%Y-%m-%d %H:%M:%S') $(shuf -en1 {1..254} | xargs -I{} echo 192.168.1.{}) $(shuf -en1 {INFO,WARN,ERROR,DEBUG}) $(shuf -en1 {login,auth_fail,access_denied,scan_detected})"
  sleep 0.05
done
Вывод: 2025-12-06 23:39:12 192.168.1.147 ERROR auth_fail 🔹 Случайные IP из подсетей:
# Один IP из 192.168.0.0/24
shuf -en1 192.168.0.{1..254}  

# 100 IP подряд
for i in {1..100}; do shuf -en1 {10..10}.{1..254}.{1..254}; echo; done
🔹 UUID/токены/хэши:
# HEX 32 символа
LC_ALL=C tr -dc 'a-f0-9' < /dev/urandom | head -c32; echo  

# Base64 токен
LC_ALL=C tr -dc 'A-Za-z0-9+/=' < /dev/urandom | head -c20; echo
Пример: 8f4a2b9c1d3e5f7a9b0c2d4e6f8a1b3c 🔹 Фейковые User-Agent:
shuf -en1 "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
🔹 Массовые файлы логов:
for i in {1..1000}; do echo "$(date) FAKE LOG $i" >> /tmp/fake_logs.txt; done
💣 Симулирует гигабайты логов для SIEM/ELK! Идеально для red team и bug bounty. Сохраняй, пригодиться же...) 😈 CodeGuard: PySec Edition | Чат

Подборка ключевых Windows‑артефактов для форензики 💥 1️⃣ Доказательства выполнения — Prefetch: C:\Windows\Prefetch\*.pf (Пок
Подборка ключевых Windows‑артефактов для форензики 💥 1️⃣ Доказательства выполнения
— Prefetch: C:\Windows\Prefetch\*.pf (Показывает, какой EXE запускался, откуда, сколько раз и когда в последний раз) — ShimCache: в реестре SYSTEM\...\AppCompatCache (Фиксирует факт засветки файла в системе, а также его путь, размер, время модификации) — AmCache: C:\Windows\AppCompat\Programs\AmCache.hve (Даёт путь, время первого/последнего запуска, SHA1, версию и оригинальное имя файла)
2️⃣ Пользовательская активность
— Jump Lists: recent в новом виде (Automatic/CustomDestinations) (Хранят списки недавно и часто открываемых файлов или доков, включая сетевые и облачные пути) — RecentDocs / OpenSaveMRU: ветки Explorer в NTUSER.DAT (Отражают последние открытые и сохранённые файлы по типам и приложениям) — Shellbags: профиль + UsrClass.dat (История посещённых директорий, даёт подтверждение открытия папки в проводнике)
3️⃣ Браузер и сеть
— История браузеров: БД и файлы профилей Chrome/Edge/Firefox (URL, сессии, иногда логины — по ним часто восстанавливают путь до фишинговых страниц и теневых облаков) — DNS‑артефакты: кэш и логи DNS (Всплывают домены C2 и одноразовых облаков даже после чистки браузера) — Firewall и Sysmon сеть: сетевые события (Помогают увидеть новые и outbound соединения, нестандартные порты и немой трафик)
4️⃣ Логи и таймлайны
— Security / Sysmon / PowerShell / RDP‑логи (Дают логоны, создание процессов, сетевые коннекты, запуск скриптов — все это основа нормального таймлайна инцидента) — MFT + USN Journal (Позволяют увидеть массовое шифрование, удаление или создание файлов)
На какую из этих зон вы хотите отдельный разбор с командами и разбором? Пишите свои предложения в наш чат 💬 😈 CodeGuard: PySec Edition | Чат

🤡 Zabbix: как убрать ложные срабатывания триггеров для состояний (min/max/avg + Discard unchanged) «•» В статье говорится о
🤡 Zabbix: как убрать ложные срабатывания триггеров для состояний (min/max/avg + Discard unchanged)
«•» В статье говорится о том, как обойти ошибку Zabbix, чтобы его можно было спокойно использовать для функций по триггерам
🖥️ В чём суть проблемы? — Для элементов состояния часто включают Discard unchanged и Zabbix не пишет повторяющиеся, экономя хранилище — Типичный триггер:
  min(//service.info["{#SERVICE.NAME}",state],#3)<>0
  
— Если состояние не меняется, в историю почти ничего не попадает и функции значения min(...,#3) просто не из чего считать 🤩 Делаем каждое ошибочное значение уникальным — На этом этапе предобработки делаем значения ошибки отличающимися друг от друга, добавляя к ним временную метку: 1️⃣ Состояние ОК — остаётся неизменным, стабильно отбрасывается 2️⃣ Состояния ошибки(1–999) — всегда чуть отличаются (за счёт времени), проходят через Discard unchanged и попадают в историю, где их можно агрегировать min/max/avg 🧘‍♂️ Что в итоге получаем — Триггер корректно отработает по трём последним ошибочным значениям, даже с включённым Discard unchanged — Объём данных заметно падает: нормальные состояния почти не пишутся, а ошибки сохраняются только по факту изменения и возникновения. — Это хорошо масштабируется на большие парки Windows‑серверов, не превращая Zabbix в пылесос логов 🧚‍♀ Такой приём: самый простой способ снизить шум и ложные срабатывания, не ломая логику триггеров и не отказываясь от агрегирующих функций ➡️ Ссылка на статью 😈 CodeGuard: PySec Edition | Чат

GitHub теперь в Telegram! Самый прогерский канал, где за 10 минут ты научишься: / Пробив по фото и номеру в ТГ // Как взломат
GitHub теперь в Telegram! Самый прогерский канал, где за 10 минут ты научишься: / Пробив по фото и номеру в ТГ // Как взломать вебку подруги /// Мануал по OSINT разведке Подписывайся, нас уже сотни тысяч: >@GitHub

С ЭТИМ РЕПОЗИТОРИЕМ ТЫ НАУЧИШЬСЯ ВЗЛАМЫВАТЬ САЙТЫ 😱 (ну почти) На самом деле — тестировать и защищать, но подбирать payload‑
С ЭТИМ РЕПОЗИТОРИЕМ ТЫ НАУЧИШЬСЯ ВЗЛАМЫВАТЬ САЙТЫ 😱 (ну почти)
На самом деле — тестировать и защищать, но подбирать payload‑ы, собирать чейны и ломать уязвимые лабки ты можешь начать уже в первый вечер
🕳 Что это вообще за репозиторий? — awesome-web-hacking это не просто список ссылок, а компактный роудмап по веб‑хакингу, который объясняет все от базовой теории до практики на реальных уязвимых стендах 😯 За 30 минут ты успеешь: 1️⃣ Понять базу атак — Открываешь блок Books и сразу получаешь список золотого стандарта: Web Application Hacker’s Handbook, книги по XSS, обфускации и браузерным атакам 2️⃣ Собрать минимальный набор тулов — В секции Tools лежит всё, чем живёт веб‑пентестер: Burp и ZAP, sqlmap, wpscan, WhatWeb, w3af, Nikto, Shodan, commix, WS-Attacker и куча нишевых утилит — По списку можно быстро собрать себе боевой чемодан: реког, сканеры, эксплуатация, webshell‑менеджеры, C2 для web‑оболочек 3️⃣ Запустить уязвимый стенд и начать ломать — В разделе Docker images for Penetration Testing лежат готовые образы: DVWA, Juice Shop, Mutillidae, WebGoat, WrongSecrets — Командой docker pull поднимаешь любую лабу и сразу начинаешь тренировать XSS, SQLi, RCE, IDOR и прочие грехи веба ⚫ Для кого подойдет этот репо? — Начинающим ИБ‑шникам, которые не знают, с чего начать в веб‑хакинге — Багбаунтерам, ищущие новые инструменты, лабки и базы знаний — Тем, кто устал от разрозненных ссылок и хочет один живой, поддерживаемый список по web‑security 🖱 Ссылка на репозиторий 😈 CodeGuard: PySec Edition | Чат

💬 Руткиты внутри: как малварь прячется в ядре Windows «~ »Книга «Руткиты и буткиты» Алекса Матросова и Евгения Радионова — э
💬 Руткиты внутри: как малварь прячется в ядре Windows
«~ »Книга «Руткиты и буткиты» Алекса Матросова и Евгения Радионова — это не страшилки про вирусы, а методичка по тому, как реально живёт продвинутое вредоносное ПО внутри ОС
⚠️ Ключевые моменты: >>> Материал включает подробные разборы реальных семейств руткитов и буткитов, с акцентом на то, как их исследовать >>> Книга дает не абстрактную теорию, а объясняет конкретные места в ядре, таблицы, структуры, драйверы, которые чаще всего трогают малвари >>> Как защита толкает злоумышленников в новые техники, и почему старые приёмы могут внезапно возродиться в слегка иной форме 🛠 Кому она будет полезна?: — аналитикам малварям и реверсерам, которые хотят глубже понимать рут/бут‑уровень, а не останавливаться на юзерспейсе — blue team и SOC, которым нужно лучше читать артефакты на уровне драйверов, загрузчика и подсистемы хранения — offensive‑специалистам, которые хотят понимать, до каких глубин защиты вообще стоит копать и чем это грозит на практике ➡️ Учимся делать техразборы, как всегда в нашем архиве — [тык] 😈 CodeGuard: PySec Edition | Чат

Нужны ChatGPT, Cursor, но дорого? 😎 Lama Agent — топовые модели (GPT-5, Claude, Gemini) внедряются прямо в IDE и пишут код з
Нужны ChatGPT, Cursor, но дорого? 😎 Lama Agent — топовые модели (GPT-5, Claude, Gemini) внедряются прямо в IDE и пишут код за вас! - 150 запросов в день(4500 в месяц) - Всего за ₽699 - Доступен в ✴️ VS Code, 👩‍💻 JetBrains, ✴️ Claude Code, PyCharm 😲 Lama Bot — тг-бот с лучшими нейросетями! - 150 запросов в день - Всего за ₽499 в месяц (есть и бесплатные модели) - Бери и пользуйся — быстро и без рекламы 😱 Lama AI — узнавай самым первым о последних новостях из мира AI, IT и гик индустрии. Цена — бесценно.

👩‍💻 Защита систем голосового управления с помощью сетевого фильтра и мониторинга ⚠️ Базовая идея защиты — По сути голосовой
👩‍💻 Защита систем голосового управления с помощью сетевого фильтра и мониторинга ⚠️ Базовая идея защиты — По сути голосовой ассистент или голосовой IVR — это обычный сетевой клиент, поэтому к нему также применим минимальный набор разрешённых направлений и постоянный сбор телеметрии​ 🤩 Сетевой периметр для голосовых устройств: 1️⃣ Выделим их в отдельную подсеть и ограничим исходящий трафик только нужными доменами или адресами​ — Пример минимального правила в iptables:
iptables -A FORWARD -s 10.10.50.0/24 -p tcp -m multiport --dports 443 \ # Разрешаем ассистенту только HTTPS к конкретному облаку
  -d voice-cloud.example.com -j ACCEPT
iptables -A FORWARD -s 10.10.50.0/24 -j DROP
2️⃣ Для корпоративной сети то же самое можно описать в межсетевом экране NGFW: отдельная зона VOICE, строгие правила на egress и запрет любых входящих соединений извне 🖤 DPI и фильтрация аномалий: DPI‑движок или IDS/IPS позволяет находить попытки туннелирования, сканирование и необычную нагрузку на канал — Пример простого правила Suricata для контроля исходящего HTTPS к левым хостам:
alert tls any 10.10.50.0/24 any -> any any (
  msg:"VOICE: TLS к неизвестному хосту";
  tls_sni; content!"voice-cloud.example.com";
  sid:100001; rev:1;
)
(Такое правило даёт события, по которым можно понять, что ассистент внезапно заговорил с новым endpoint) 💀 Мониторинг поведения и алерты: — Пример простого экспорта NetFlow или IPFIX с граничного маршрутизатора:
nfcapd -w -D -l /var/log/netflow -p 9995 # пример для nfdump/nfcapd
iptables -A FORWARD -s 10.10.50.0/24 -j NFLOG --nflog-group 10
(Далее эти потоки отправляются в SIEM, где настраиваются алерты: всплеск запросов, обращения к новым ASN и др.) 👁 Практические рекомендации: — Обязательно размещай голосовые устройства в отдельном сегменте и не давайте им прямой доступ к внутренним сервисам — Используй белые списки доменов и адресов, контролируйте TLS‑метаданные на периметре — Включай потоковый мониторинг и простейшие поведенческие правила 😈 CodeGuard: PySec Edition | Чат

🥸 IppSec Techniques — плейлист, который учит думать как пентестер «~» Плейлист роликов Techniques — это выжимка практики без
🥸 IppSec Techniques — плейлист, который учит думать как пентестер
«~» Плейлист роликов Techniques — это выжимка практики без лишней воды и беготни по системе. Вместо полного решения бокса автор каждый ролик фокусируется на конкретном приёме: показывает, как он устроен, где встречается и как перенести его на другие цели
👩‍💻 Что даёт плейлист: — Понимание ключевых техник: привилегии через misconfig в sudo, уязвимые сервисы, эксплуатация SSRF и сложных SQL‑инъекций и т.д. — Умение узнавать паттерны из видео в реальных целях — Практику чтения кода, логов и конфигов под углом атакующего, а не тупого академического прочтения мануалов 💡 Почему это полезно ИБ‑специалисту: — Red team получает каталог рабочих приёмов, которые легко переносить в свои сценарии и отчёты — Blue team лучше понимает, как именно атакующие комбинируют мелкие конфиги в полноценный взлом и какие логи нужно собирать ⛓️ Ссылка на плейлист IppSec Techniques 😈 CodeGuard: PySec Edition | Чат

ASM теперь управляемый, а F6 — первые, кто это делает На вебинаре 16 декабря Центр кибербезопасности F6 расскажет о новом тре
ASM теперь управляемый, а F6 — первые, кто это делает На вебинаре 16 декабря Центр кибербезопасности F6 расскажет о новом тренде российского рынка ИБ — мониторинге угроз внешнего периметра. Почему это важно? 55% инцидентов происходят из-за уязвимостей на внешнем периметре. Новые серверы, домены, API, удаленные рабочие места. Каждый из этих активов — новогодний подарок потенциальная точка входа для злоумышленника. Подключайтесь к вебинару, чтобы узнать: • Статистику по атакам через внешние активы • Как F6 Managed ASM встраивается в экосистему MDR • Разбор возможностей F6 Managed ASM • Ключевые индикаторы и риски, которые мы выявляем • Разбор реальных инцидентов из-за уязвимостей на периметре • Условия запуска пилотного проекта Зарегистрироваться на вебинар → #реклама О рекламодателе

🥷 Думаешь что шаришь за nmap? Сейчас проверим.. Собрал полный список ресурсов для изучения Nmap — от официальной книги до интерактивных курсов и шпаргалок: ✋ Основы: — Официальная книга и полное обучение Nmap — Официальный мануал со всеми командами — Справочник и документация — Полный список NSE-скриптов — Продвинутый гайд и техники на HackTricks 🌎 Лучшие cheat sheet команды: — highon.coffee — cheatsheet.wtf — comparitech.com — с PDF 😷 Интерактивные курсы: — TryHackMe: Further Nmap — HackTheBox Academy ⚪️ Уроки: — guru99.com — geeksforgeeks.org — tutorialspoint.com 👍 Видеообучение: — NetworkChuck на YouTube — ippsec на YouTube Эти ресурсы подходят как для начального знакомства, так и для продвинутых задач сетевого сканирования и пентестинга с помощью Nmap. p.s с тебя реакция — 👍, с меня некст подборка по ресурсам 😈 CodeGuard: PySec Edition | Чат

❖ Что делать в случае отключения России от глобального Интернета? ❖ Как не сливать государству гигабайты своих данных? ❖ Как
❖ Что делать в случае отключения России от глобального Интернета? ❖ Как не сливать государству гигабайты своих данных? ❖ Как обойти «глушилку» мобильной связи в регионах? В 2025 году любое государство готово залезть к вам в прямую кишку ради контроля персональных данных. И тендеция только набирает обороты. Чтобы щупальца РКН, правоохранителей и мошенников не коснулись вашей жизни, держите в подписках «cybr.» Анонимный хакер из российской группировки рассказывает как обходить ограничения, не оставлять «цифровые следы» и пользоваться топовыми нейронками без ограничений. Сохраняйте, пока в стране во всю закручивают гайки, такие каналы — на вес золота: @cybr.

😀 Инструмент для диагностики сети на базе ОС FreeBSD — Автор статьи с хабра написал полную инструкцию для создания инструмен
😀 Инструмент для диагностики сети на базе ОС FreeBSD — Автор статьи с хабра написал полную инструкцию для создания инструмента для диагностики сетевых проблем, который полностью строится на возможностях FreeBSD и дает возможность сниффинга, фильтрации и анализа трафика 🗒 Суть инструмента: — Спец собирает стандалон коробку: малый x86‑девайс, на который ставится FreeBSD, поднимается Ethernet‑мост между двумя портами и настраиваются утилиты для анализа трафика и базового IPS. В результате получается наблюдатель, который можно включать в нужную точку сети и быстро решать сетевые проблемы ⚠️ Небольшой фрагмент работы: ➡️ Вход и повышение привилегий:
login: sniffer
Password: reffins
sniffer@sniffer:~ % su
Password: 1234
root@sniffer:/home/sniffer #
➡️ Проверка сети и установка софта:
root@sniffer:/home/sniffer # ifconfig wlan0
root@sniffer:/home/sniffer # ping www.google.com
root@sniffer:/home/sniffer # pkg install wireshark tshark snort trafshow
👤 Зачем это нужно? — В материале автор подробно описывает работу устройства и плюсом прикрепляет ссылку на Github репозиторий содержащий готовый загрузочный образ и набор скриптов для настройки сниффера, что будет особенно полезно и сетевым спецам и ИБ-шникам ➡️ Ссылка на статью 👀 Ссылка на репозиторий с программой для сетевиков 😈 CodeGuard: PySec Edition | Чат

🎃 Фундаментальные основы хакерства: реверс-инжиниринг x86-64 с нуля от Криса Касперского (nezumi) Исследование исполняемого файла делится на 3 этапа: поверхностный (сбор базовой информации лёгкими инструментами), глубокий (дизассемблирование) и хирургический (взлом защиты). ✈️ Часть 1 — Поверхностный анализ Strings, file, objdump, readelf — быстрый сбор информации о файле без запуска. Взлом простой защиты наглядно. ✈️ Часть 2 — Статический анализ IDA Pro/Ghidra. Дизассемблирование, распознавание функций, структур данных, алгоритмов.​ ✈️ Часть 3 — Динамический анализ Отладчики (x64dbg, WinDbg). Трассировка выполнения, контроль регистров и памяти в реальном времени. ✈️ Часть 4 — Осваиваем ассемблер x86-64 Инструкции, регистры, стек, вызовы функций. Практика написания шеллкода.​ ✈️ Часть 5 — Антиотладочные трюки rdtsc, PEB, NtQueryInformationProcess — Обход проверок на отладку. ✈️ Часть 6 — Продвинутые техники Анализ packed malware, виртуализация, эмуляторы. Работа с дампами памяти.​ Цикл из 6 статей — фундамент для понимания реверса бинарников. Каждая часть углубляет навыки от статического анализа до динамического отладчика и обхода защит. Обязательный минимум для понимания, как работают настоящие исследователи вредоносного ПО. С тебя 👍, с меня топ посты 😈 CodeGuard: PySec Edition | Чат

CodeGuard: PySec Edition - Statistics & analytics of Telegram channel