es
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Canal cerrado

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Mostrar más

📈 Análisis del canal de Telegram CodeGuard: PySec Edition

El canal CodeGuard: PySec Edition es un actor destacado. Actualmente la comunidad reúne a 14 173 suscriptores, ocupando la posición 8 752 en la categoría Tecnologías y Aplicaciones y el puesto 45 689 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 173 suscriptores.

Según los últimos datos del 28 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 820, y en las últimas 24 horas de 28, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 9.75%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.54% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 377 visualizaciones. En el primer día suele acumular 782 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 7.
  • Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 29 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

14 173
Suscriptores
+2824 horas
+1467 días
+82030 días
Archivo de publicaciones
Станьте разработчиком нейро-сотрудников на Python и зарабатывайте от 150.000р в месяц 🔥🔥🔥 Мы научим вас создавать топовых нейро-сотрудников на базе GPT-4 Omni, и вы сможете: 1️⃣ Устроиться разработчиком в крупную компанию и зарабатывать от 150 тысяч ₽ в месяц 2️⃣ Разрабатывать такие проекты на заказ и зарабатывать от 500 тысяч ₽ за проект 3️⃣ Создать нейро-сотрудника в вашей компании и вырасти на +30-100% в зарплате Что будет на интенсиве? 🧬 Теория: как создаются нейро-сотрудники с GPT-4o на Python 🧬 Практика: мы создадим нейро-консультанта, нейро-HR, нейро-маркетолога и др. Ведущий интенсива - Senior AI разработчик нейросетей и основатель Университета искусственного интеллекта 🔥 Регистрируйтесь на бесплатный интенсив! Встречаемся в ближайший четверг!

😈 Практика восстановления доступа после сложного взлома Взломали сервер? 😲 Не паникуем — всё по шагам. 🔥 Если есть пароль root — отлично, подключаемся через SSH:
ssh root@your_server_ip
Если пароль утерян — обратитесь в поддержку хостинга или используйте консоль восстановления. 🟫 Дальше просканируйте сервер на вредоносное ПО (ClamAV, rkhunter, chkrootkit):
sudo apt install clamav rkhunter chkrootkit -y
sudo freshclam
sudo clamscan -r / --bell -i
sudo rkhunter --check
sudo chkrootkit
- Удалите найденные трояны и бекдоры. Нужно создайте новый сервер (если возможно) Перенесите данные на свежий сервер, который раньше не был взломан. Это снизит риски повторного заражения. 🔐Теперь по шагам, настраиваем безопасность 1. Отключите вход под root:
sudo nano /etc/ssh/sshd_config
# Найдите PermitRootLogin и установите no
PermitRootLogin no
2. Включите аутентификацию по ключам:
PubkeyAuthentication yes
PasswordAuthentication no
3. Перезапустите SSH:
sudo systemctl restart ssh
4. Обновите все пакеты и установите firewall:
sudo apt update && sudo apt upgrade -y
sudo ufw enable
sudo ufw allow <ssh_port>
🔄 Сбросьте все пароли пользователей, создайте новые SSH-ключи и замените скомпрометированные. 🔄 Настройте регулярное резервное копирование и мониторинг активности сервера (Auditd, Fail2Ban, Logwatch). Действуйте быстро, но внимательно — сохраняйте логи и доказательства для анализа инцидента. Твоя реакция дает мне понять, какого контента надо больше. 😈 CodeGuard | Chat | #incidentresponse #serversecurity #infosec

🤖 Статический анализатор уязвимостей Brakeman — это статический анализатор уязвимостей безопасности для приложений на Ruby on Rails. Он анализирует исходный код без запуска приложения и генерирует подробные отчёты, указывая проблемы безопасности, их местоположение и рекомендации по исправлению. — Репозиторий на GitHub — Официальный сайт Trunk.io — Обзор на Spy-Soft Используйте Brakeman для быстрого и эффективного поиска уязвимостей в Rails-приложениях. 😈 CodeGuard | Chat

💻 Вышла DBQuacks — игра-квест для изучения SQL DBQuacks — это увлекательный интерактивный квест для изучения языка запросов
💻 Вышла DBQuacks — игра-квест для изучения SQL DBQuacks — это увлекательный интерактивный квест для изучения языка запросов SQL на базе DuckDB. 🦆 Что такое DBQuacks? Первая глава игры уже доступна, в ней пользователи знакомятся с основами SQL через историю про Дакберта и профессора Шелберта. Они путешествуют по Пондвиллу, разгадывая загадки с помощью правильных SQL-запросов. Игровой экран разбит на четыре части: сюжет и задача, редактор запросов, вывод результата и справочный материал. Если что-то сложно — можно открыть подсказки и примеры запросов.
— 38 уровней первой главы с постепенным нарастанием сложности — Совсем скоро вторая глава с продвинутыми возможностями SQL — Возможность играть как на ПК, так и на мобильном
💡 Почему это прикольно? — Учиться SQL легко и интересно — Убирает страх перед сложным кодом — Помогает закрепить навыки на практике — Развивает аналитическое мышление в игровом формате 📚 Подробнее с инструкциями на Habr 😈 CodeGuard | Chat | #SQL #DBQuacks #infosec

Зарплата 207.000р у Middle-разработчика в Яндекс «В день уходит несколько часов на созвоны, в остальное время закрываю задачк
Зарплата 207.000р у Middle-разработчика в Яндекс «В день уходит несколько часов на созвоны, в остальное время закрываю задачки из спринта, редко перерабатываю. У компании топовый офис, но с коллективом как-то не заладилось. Радуюсь классному ДМС и стабильной зарплате» - middle разработчик из Яндекса. Бигтех по-русски - канал с реальными зарплатами и историями IT-специалистов российского БигТеха. Там уже опубликованы рассказы программистов Альфа-банка, Сбера и Тинькофф 🤯 Читайте: @bigtech_russia

🕵️‍♂️ Все тонкости поиска скрытых бэкдоров в Linux: команды и советы Скрытые бэкдоры – тихие угрозы, которые позволяют сохранять доступ в систему, обходя стандартную защиту. Вот как их искать и выявлять с помощью команд Linux. ⭐️ Шаг 1. Поиск необычных процессов и обратных подключений:
ps aux --sort=start_time | tail -n 20
netstat -tulpen | grep ESTABLISHED
ss -tup
lsof -i -n -P | grep -i established
⭐️ Шаг 2. Проверка автозагрузок на предмет неизвестных скриптов:
ls -l /etc/init.d/
systemctl list-unit-files | grep enabled
crontab -l
ls -l /var/spool/cron/
⭐️ Шаг 3. Поиск подозрительных setuid/setgid файлов:
find / -perm /6000 -type f -exec ls -ld {} \; 2>/dev/null
⭐️ Шаг 4. Анализ сетевого трафика для выявления скрытых соединений:
tcpdump -i eth0 -nn host <ip_подозреваемого_хоста> -c 100
iftop -i eth0
⭐️ Шаг 5. Статический анализ подозрительных файлов (поиск необычных строк):
strings /usr/bin/<подозрительный_файл> | grep -Ei 'http|shell|exec'
⭐️ Шаг 6. Поиск изменений в системных файлах и бинарниках:
rpm -Va | grep '^..5'
debsums -s
⭐️ Используйте утилиты для хэширования и сравнения дампов с начальными версиями:
sha256sum /bin/bash /usr/bin/ssh
diff <(sha256sum /bin/bash) <(sha256sum bash_original)
🛡 Эти команды помогут быстро выявить аномалии и подозрительную активность в Linux-системах, которые могут свидетельствовать о наличии бэкдора.
📚 Реальные кейсы на: Blog.Infra-Tech SecurityLab
если вижу реакции — делаю такого контента больше) 😈 CodeGuard | Chat | #backdoor #linux #security

🧰 Airgeddon — мощный open-source инструмент для аудита безопасности Wi-Fi Airgeddon — это удобный и функциональный набор инструментов для тестирования безопасности беспроводных сетей. Он помогает выявлять уязвимости, моделировать атаки и проверять устойчивость сетей Wi-Fi.
⚡️Основные возможности Airgeddon: 1. Атаки на WEP, WPA и WPA2 с помощью перехвата и анализа пакетов 2. Deauthentication — принудительное отключение устройств от точки доступа для перехвата handshake и MITM атак 3. Брутфорс через словарные атаки для подбора паролей WPA/WPA2 4. Фальшивые точки доступа (Evil Twin) для перехвата конфиденциальных данных подключившихся устройств
😉Материалы для изучения: — Репозиторий на GitHub — Атака Evil Twin — Хабр — Гайд по Airgeddon — SecurityLab — Руководство и обзор — Kraken Academy — Обзор возможностей Airgeddon — DevTrends 🚀 Команда для запуска Airgeddon:
sudo bash airgeddon.sh
Выберите беспроводной интерфейс и режим мониторинга, далее следуйте меню по сканированию, захвату handshake и другим атакам. Ставь 👍 и таких постов будет больше 😈 CodeGuard | Chat | #WiFiPentest #Airgeddon #infosec

🗂 Gatekeeper: инструмент для защиты веб-приложений Gatekeeper — это первый open-source reverse-proxy с масштабируемой архите
🗂 Gatekeeper: инструмент для защиты веб-приложений Gatekeeper — это первый open-source reverse-proxy с масштабируемой архитектурой, способный противостоять современным многоцелевым DDoS-атакам. ⚙️ Основные возможности Gatekeeper: ▶️Гибкая настройка политики авторизации по IP, заголовкам и токенам ▶️ Анализ HTTP-запросов для обнаружения подозрительных паттернов ▶️ Блокировка слишком частых и избыточных запросов от злоумышленников ▶️ Сбор и хранение подробных данных для анализа и выявления угроз ▶️ Легко встраивается в текущую инфраструктуру, поддерживает современные веб-приложения Прдойдет для сетевых операторов, провайдеров, инжиниринговых команд и специалистов ИБ, которым нужна надежная и масштабируемая защита без сложных коммерческих решений. ⚙️ Быстрый старт с Gatekeeper: —- Установите Debian-пакеты для Ubuntu 24.04 LTS (есть в релизах репозитория) — Настройте Hugepages под DPDK:
echo 256 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages
- Активируйте модуль ядра vfio-pci и убедитесь, что в BIOS включён VT-d - Привяжите сетевые интерфейсы к DPDK, настройте PCI адреса в /etc/gatekeeper/envvars - Настройте политику фильтрации в /etc/gatekeeper/net.lua - Запустите и добавьте в автозагрузку:
sudo systemctl start gatekeeper
sudo systemctl enable gatekeeper
💾Полная документация — Wiki Gatekeeper. 📱 Репозиторий на GitHub ⭐️ CodeGuard | Chat | #DDoS #Gatekeeper #infosec

Каналы про IT делятся на 2 типа: 1. Выучи Python, JavaScript и C++ за 0,0001 секунды просто читая наш канал… 2. Хочешь читать
Каналы про IT делятся на 2 типа: 1. Выучи Python, JavaScript и C++ за 0,0001 секунды просто читая наш канал… 2. Хочешь читать переписки бывшей? Хакер из канала "Взлом Жопы" рассказывает как скачать Tor… Но среди копипастных статей и мусора есть реально годный проект айтишника, работавшего 9 лет в ИБ — Пакет Безопасности. Внутри узнаете когда наступит эра без паролей, почему и как изолируется рунет, как удалить упоминание о себе из интернетов и как не оказаться жертвой новой схемы интернет-скама. Подпишитесь, злоумышленники не дремлют: @package_security

☠️ Использование нестандартных методов социальной инженерии: как взломать человеческий фактор
🐳 Примеры нестандартных методов: — Обратная социальная инженерия — создаём проблему, а потом выступаем «спасателем» — Медовые ловушки — завязываем доверительные отношения, добывая секреты — «Катание на спине» (tailgating) — следуем за сотрудниками в охраняемые зоны — Маскировка под официальные письма и фейковые приглашения — Активное использование мессенджеров, в том числе Telegram — Фальшивые проверки CAPTCHA, фишинговые сайты и просьбы ввести данные
📚Полезные статьи для глубокого понимания: — Социальная инженерия или как усилия безопасников разбиваются о человеческий фактор — Что такое социальная инженерия и как противостоять атакам мошенников? — За кулисами атак: социальная инженерия — Социальная инженерия: что это и как противостоять Социальная инженерия — это не всегда банальный фишинг. Злоумышленники эффективно применяют множество хитрых приёмов, обманывая человеческий фактор. 😈 CodeGuard | Chat | #socialengineering #infosec #phishing

👀 Как быстро находить подозрительные процессы на Linux с ps, grep и awk Мониторинг процессов — ключ к быстрой диагностике и обнаружению проблем или злонамеренной активности. Не нужен сложный софт, когда есть проверенные командные инструменты Unix. Берём ps + grep + awk и наглядно получаем список тех, кто больше всех жрёт ресурсы или ведёт себя подозрительно. 🚀 Стартуем с базы — смотрим все процессы:
ps aux
Полный список процессов, с информацией о пользователе, использовании CPU и памяти. ⚠️ Хотите быстро найти процессы с сильной нагрузкой? Вот команда:
ps aux | awk '$3>30 || $4>20 {print $0}'
Здесь $3 — CPU%, $4 — MEM%. Выведутся только те процессы, которые грузят систему. 🔍 Ищем конкретный процесс по имени:
ps aux | grep nginx | grep -v grep
Так вы получите только процессы, связанные с «nginx», без самой команды grep. 💀 Зомби? Вот как найти процессы со статусом Z (Zombie):
ps aux | awk '$8 ~ /Z/ {print $0}'
Зомби – это мёртвые процессы, которые не освобождают ресурсы и иногда вызывают сбои. 📈 Топ-5 самых прожорливых процессов по CPU:
ps aux --sort=-%cpu | head -5
Или по памяти:
ps aux --sort=-%mem | head -5
Комбинация для поиска не root-процессов с высокой нагрузкой:
ps aux | awk '$1 != "root" && ($3 > 20 || $4 > 20) {print $0}'
💡 Совет: для удобной интерактивной работы лучше использовать htop — там всё видно и можно быстро убить подозрительный процесс. ps + grep + awk — это ваши универсальные инструменты для мониторинга и первичной диагностики процессов в Linux. Научитесь быстро находить проблемных «монстров» среди процессов — и будет легче управлять системой и защищать её. 😈 CodeGuard | #grep #awk #sysadmin #security #bash

😂 Главные инструменты Kali Linux для анонимности Kali Linux является незаменимым дистрибутивом для пентестеров и специалистов по безопасности. В его арсенале есть много мощных утилит для сохранения анонимности в сети. Вот обзор ключевых из них: Анонимность 1. AnonSurf 2. autovpn 3. autovpn2 4. autovpn3 5. dnscrypt-proxy 6. mkp224o 7. Nipe 8. orjail 9. Privoxy 10. ProxyChains-NG 11. Puppeteer 12. Tor 13. Tor Browser 14. Tor Messenger 15. TOR Router 16. torctl 17. TorIptables2 😈 CodeGuard | Chat | #KaliLinux #anonymit

🔍 Watcher — платформа для автоматического поиска и мониторинга киберугроз Watcher помогает выявлять новые угрозы — уязвимост
🔍 Watcher — платформа для автоматического поиска и мониторинга киберугроз Watcher помогает выявлять новые угрозы — уязвимости, вредоносное ПО, подозрительные хостнеймы — с помощью анализа RSS-лент и данных с платформ вроде Pastebin. Эта платформа полезна для компаний, которые хотят своевременно реагировать на атаки и предотвращать утечки данных. С Watcher легко отслеживать изменения в доменах и интегрировать результаты с инструментами TheHive и MISP для детального анализа угроз. 📱 Код на GitHub 😈 CodeGuard | #OSINT #security

📖 Книга: «Контролируемый взлом. Библия социальной инженерии» Автор: Другач Ю. С. Год: 2024
Если хочешь понять реальные методы социальной инженерии, используемые современными киберпреступниками, и научиться эффективной защите — эта книга для тебя. 👩‍💻 Что внутри: — Подробное описание психологических приемов и трюков мошенников — 130 практических примеров атак социальной инженерии — Примеры фишинговых писем и их разбор — Векторы атак: email, мессенджеры, соцсети, офлайн-сценарии — Анализ программного инструментария злоумышленников — Методика создания учебных сценариев атак для тренингов — Пошаговая инструкция проведения тестовых атак и составления отчетов — Новое во втором издании — использование искусственного интеллекта в социальной инженерии и фишинге Рекомендуется специалистам по информационной безопасности, которые хотят глубже понять человеческий фактор и научиться его защищать. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #socialengineering #security

👩‍💻 Всем программистам посвящается! Вот 17 авторских обучающих IT каналов по самым востребованным областям программирования
👩‍💻 Всем программистам посвящается! Вот 17 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 🤖 Нейросети — t.me/neuro_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Java — t.me/java_ready 👩‍💻 Linux — t.me/linux_ready 🖼️ DevOps — t.me/devops_ready 📖 IT Книги — t.me/books_ready 👩‍💻 Frontend — t.me/frontend_ready 📱 JavaScript — t.me/javascript_ready 👩‍💻 Backend — t.me/backend_ready 📱 GitHub & Git — t.me/github_ready 👩‍💻 Весь IT — t.me/it_ready 👩‍💻 Bash & Shell — t.me/bash_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

😈 Реверс-инжиниринг 2025: от crackme до LockBit 3.0 для middle ИБ-специалистов - Обходить защиту VMProtect и Themida - Автом
😈 Реверс-инжиниринг 2025: от crackme до LockBit 3.0 для middle ИБ-специалистов
- Обходить защиту VMProtect и Themida - Автоматизировать анализ малвари с помощью IDAPython - Подробно разбирать сложнейший ransomware LockBit 3.0
Курс и мануал подходит специалистам уровня middle, которые хотят прокачать скиллы реверс-инжиниринга, взлома защит и анализа современных вредоносных программ. 👩‍💻 Что внутри: - Сравнение IDA Pro 8.4 и Ghidra 11.1 — что выбрать и почему - Пошаговый разбор crackme и сложных упаковщиков - Анализ LockBit 3.0 и ключевых техник защиты и обхода - Автоматизация реверса через скрипты IDAPython и API Ghidra - Советы по инструментариям FlareVM, российским песочницам и Binary Ninja - Практические задачи, FAQ и ресурсы для углубления 👍 Подробности тут Реверс в 2025 — это не просто профессия, это билет в элиту кибербезопасности. 😈 CodeGuard | Chat

🖥 Сетевой мониторинг с Tcpdump: сбор, фильтрация и сохранение сессий за несколько команд Tcpdump — универсальный и мощный инструмент для мониторинга сети из командной строки. Быстрый, лёгкий и гибкий, он поможет увидеть, что творится в сети, отфильтровать нужный трафик и сохранить сессии для последующего анализа. ⭐️ Шаг 1. Узнаём доступные интерфейсы:
sudo tcpdump -D
Покажет список интерфейсов. Запоминаем нужный, например, eth0 или wlan0. ⭐️ Шаг 2. Захват трафика с базовой фильтрацией:
sudo tcpdump -i eth0 -n
-i eth0 — выбираем интерфейс -n — отключаем разрешение имён, чтобы вывод был быстрее и чётче Запуск без фильтров покажет весь трафик — быстро перегрузит экран, поэтому лучше использовать фильтры. ⭐️ Шаг 3. Фильтры по IP и портам: - Пакеты от или к IP 192.168.1.10:
sudo tcpdump -i eth0 host 192.168.1.10
- Только входящий трафик от IP:
sudo tcpdump -i eth0 src 192.168.1.10
- Только исходящий трафик на IP:
sudo tcpdump -i eth0 dst 192.168.1.10
- Фильтр по порту 80 (HTTP):
sudo tcpdump -i eth0 port 80
- Сложный фильтр (например, IP и порт):
sudo tcpdump -i eth0 src 192.168.1.10 and dst port 443
⭐️ Шаг 4. Сохранение трафика в файл:
sudo tcpdump -i eth0 -w capture.pcap
Пакеты будут записаны в файл capture.pcap, который потом можно открыть в Wireshark для детального анализа. ⭐️ Шаг 5. Чтение и фильтрация файла с сессиями: Простой просмотр файла с захватом:
tcpdump -r capture.pcap
Фильтрация по IP в файле:
tcpdump -r capture.pcap host 192.168.1.10
🔥 Рекомендация: Добавьте -vvv для подробного вывода, -c <число> для ограничения количества пакетов, а -s 0 для захвата полного пакета, а не обрезка. Tcpdump — must-have в арсенале сисадмина и пентестера. Главное — правильно фильтровать трафик и не перегружать себя ненужным шумом. 😈 CodeGuard | #tcpdump #networksecurity #bash

📕 Дропаю книгу в архив?) Забирай книгу — тут или в комменты. 😈 CodeGuard |Chat
+2
📕 Дропаю книгу в архив?) Забирай книгу — тут или в комменты. 😈 CodeGuard |Chat

🔒 На страже безопасности: один день из жизни инженера по ИБ Привет! Меня зовут Руслан, я — инженер по ИБ. В IT-сфере работаю
🔒 На страже безопасности: один день из жизни инженера по ИБ Привет! Меня зовут Руслан, я — инженер по ИБ. В IT-сфере работаю уже 12 лет, десять которых занимаюсь информационной безопасностью . За свою карьеру я успел поучаствовать в защите гостайны, поспособствовать появлению регионального ИБ-интегратора, защитить и аттестовать более сотни ИСПДН (информационных систем персональных данных), а также принять участие в разработке отечественного СЗИ (средства защиты информации). В тексте расскажу, как проходит обычный рабочий день специалиста по ИБ в Selectel. 
Обязанности специалиста по ИБ достаточно обширны, но их можно свести к реализации: — соблюдения правил работы с информацией; — соответствия требованиям государства и регуляторов; — использования технических средств по защите информации
✅ Ссылка на статью внутри 😈 CodeGuard | #cybersecurity