CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Mostrar más📈 Análisis del canal de Telegram CodeGuard: PySec Edition
El canal CodeGuard: PySec Edition es un actor destacado. Actualmente la comunidad reúne a 14 180 suscriptores, ocupando la posición 8 724 en la categoría Tecnologías y Aplicaciones y el puesto 45 616 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 180 suscriptores.
Según los últimos datos del 29 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 873, y en las últimas 24 horas de 56, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 9.97%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.53% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 413 visualizaciones. En el primer día suele acumular 784 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 6.
- Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 30 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Содержание 1. Установка 2. Интерфейс программы 3. MITM-атака 4. Диссекция протоколов (анализ пакетов) 5. Фильтры (файлы *.ecf) 6. Плагины + список плагинов 7. Использование плагины dns_spoof 8. Дополнительные материалы📖 Читать дальше 😈 CodeGuard | #cybersecurity
$user = $_GET['user'];
$query = "SELECT * FROM users WHERE username = '$user'";
mysqli_query($conn, $query);
👩💻 Если вместо пользователя в поле передать ' OR '1'='1, запрос превратится в:
SELECT * FROM users WHERE username = '' OR '1'='1'
Что даст доступ ко всем записям.
🛡 Защита:
- Используй подготовленные выражения (prepared statements) и параметризованные запросы.
- Валидация и санитизация входных данных.
- Минимизируй права у пользователя базы — запрет на изменение данных, если это не нужно.
- Внедряй WAF (Web Application Firewall).
- Проводить регулярные тесты на проникновение и аудиты безопасности.
🧰 Пример параметризованного запроса на PHP с PDO:
$stmt = $pdo->prepare('SELECT * FROM users WHERE username = :username');
$stmt->execute(['username' => $_GET['user']]);
$result = $stmt->fetchAll();
Так пользовательская строка будет безопасно обработана.
⚡️Помни, что SQL-инъекции — это дверь, через которую взломщики могут получить полный доступ к данным и системе. Не оставляй эту дверь открытой!
⭐️ CodeGuard | #SQLInjection #WebSecurity #DevSecOpsapktool d app.apk -o app_decoded
apktool b app_decoded -o modified_app.apk
2. Jadx — декомпилятор dex-файлов в Java.
jadx -d out app.apk
3. Frida — динамический анализ и инжект скриптов.
Пример запуска скрипта:
frida -U -n target_app -l script.js
4. QARK — автоматический поиск уязвимостей в Android.
python qark_main.py --apk app.apk --report-type html
5. Objection — инструмент для обхода защит, работающий с Frida.
objection --gadget target_app explore
6. APKiD — определяет техники обфускации и упаковки.
apkid app.apk
7. Dex2jar — конвертирует dex в jar для анализа в Java-декомпиляторах.
d2j-dex2jar.sh app.apk
8. Androguard — Python-фреймворк для анализа Android-пакетов.
Пример запуска с bash:
androguard decompile app.apk
9. Drozer — платформа для тестирования безопасности Android-приложений.
drozer console connect
run app.package.info -a com.target.app
10. ADB (Android Debug Bridge) — получение доступа к устройству и запуск команд.
Например, извлечь установленное приложение:
adb pull /data/app/com.target.app-1/base.apk ./app.apk
🖥 Знание и умелое использование этих инструментов значительно ускоряет анализ приложений и раскрытие уязвимостей. А автоматизация через скрипты снижает рутинную работу и минимизирует ошибки.
⭐️ CodeGuard | #ReverseEngineering #MobileSecurity #BashНавигация по уязвимостям ➡️Исправленные 0-day уязвимости в Trend Micro Apex One ➡️Активно используемая в фишинговых атаках уязвимость в WinRAR требует срочного обновления ПО ➡️ Исправленные уязвимости в Microsoft ➡️ Критическая уязвимость в Cisco Secure FMC ➡️ Критические уязвимости в продуктах Fortinet ➡️ Исправленная 0-day уязвимость в Apple ➡️ Критическая уязвимость в Docker Desktop ➡️Исправленная 0-day уязвимость в Citrix🧩 Источник 😈 CodeGuard | #InfoSec
pip install ssh-audit
ssh-audit your_server_ip_or_hostname
Или локально:
ssh-audit -v localhost
🔑 Что нужно проверить в аудите:
- Версия протокола — используйте только SSHv2, SSHv1 уже небезопасен
- Блокировка входа для root-пользователя (PermitRootLogin no)
- Используемые алгоритмы обмена ключами и шифрования — исключайте слабые и устаревшие (например, MD5 или CBC)
- Настройка аутентификации — отдавайте предпочтение ключам, отключайте парольный вход (PasswordAuthentication no)
- Баннеры и сообщения — чтобы не выдавать лишнюю информацию
⚡️ Быстрый лайфхак:
Проверьте локальный конфиг через grep:
grep -E 'PermitRootLogin|PasswordAuthentication|Port' /etc/ssh/sshd_config
Должно быть примерно так:
PermitRootLogin no PasswordAuthentication no Port 54321🔄 После правок не забудьте перезапустить SSH:
sudo systemctl restart ssh
🛡Дополнительно, проверяйте логи на подозрительную активность:
sudo tail -f /var/log/auth.log | grep sshd
Если видите много неудачных попыток — пора принимать меры.
Аудит — это первый шаг к безопасности, лучше его делать регулярно, чтобы не расслабляться.
😈 CodeGuard | #linux #ssh #sysadmin👩💻 Книга: Парсинг с помощью Python. Веб-скрапинг в действии Автор: Митчелл Райан Год издания: 2025Написав простую автоматизированную программу, можно получать данные с сайтов и извлекать из них нужную информацию. 📱 Что внутри? - Механика веб-скрапинга на Python: как отправлять запросы веб-серверам, обрабатывать ответы и взаимодействовать с сайтами автоматически - Современные инструменты и библиотеки для любых сценариев сбора данных - Практические примеры и кейсы для обработки динамического контента, работы с API и многого другого 🔝 Для кого? - Программистов и аналитиков, желающих автоматизировать сбор информации - Специалистов по data science, которым нужны данные из интернета - Любителей и профессионалов, стремящихся овладеть эффективным инструментом для работы с веб-данными Эта книга — исчерпывающее руководство по веб-скрапингу с использованием Python, которое поможет перейти от теории к практике. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #webscraping #pythoт
pstree [опции]
Некоторые полезные опции:
- -p — показывает PID процессов
- -a — отображает командную строку запуска
- -p <PID> — начинает дерево с указанного процесса
🧲 Примеры:
1. Просто дерево всех процессов:
pstree
2. Дерево с PID для наглядности:
pstree -p
3. Показать полный запуск с аргументами:
pstree -a
4. Исследовать текущее дерево с конкретного PID, например, для sshd:
pstree -p <PID>
С помощью pstree администраторы быстро находят «дочерние» процессы и взаимозависимости, что помогает находить «зависшие» процессы, утечки, или контролировать, как запущены сервисы. Для разработчиков это удобный способ визуально отследить поведение и иерархию приложений.
🏆 Команда pstree — это простой, но мощный инструмент для глубокого понимания процесса деятельности Linux-систем.
Когда ты не ставишь реакцию в мире грустить один админ, не забудь поставить 👍
😈 CodeGuard | #Linux #SysAdmin #pstreepod.yaml:
apiVersion: v1
kind: Pod
metadata:
name: my-nginx
labels:
app: nginx
spec:
containers:
- name: nginx
image: nginx:latest
ports:
- containerPort: 80
Этот файл описывает Pod с одним контейнером Nginx, открывающим порт 80.
⚡️ Как запустить Pod?
Используем команду kubectl для создания объекта из манифеста:
kubectl apply -f pod.yaml
Проверяем, что Pod работает:
kubectl get pods
Вывод покажет, что my-nginx запущен.
🖥 Создаём Service для доступа
Чтобы обращаться к нашему Nginx по сетевому адресу, создадим сервис - service.yaml:
apiVersion: v1
kind: Service
metadata:
name: nginx-service
spec:
selector:
app: nginx
ports:
- protocol: TCP
port: 80
targetPort: 80
type: ClusterIP
👩💻 Запускаем сервис:
kubectl apply -f service.yaml
Теперь внутри кластера другие Pod’ы могут обращаться к nginx-service и получать доступ к нашему Nginx.
👩💻 Управление масштабом с помощью Deployment
Чтобы задать сколько копий приложения нам нужно и иметь возможность их легко обновлять, используем Deployment - deployment.yaml:
apiVersion: apps/v1
kind: Deployment
metadata:
name: nginx-deployment
spec:
replicas: 3
selector:
matchLabels:
app: nginx
template:
metadata:
labels:
app: nginx
spec:
containers:
- name: nginx
image: nginx:latest
ports:
- containerPort: 80
Применяем:
kubectl apply -f deployment.yaml
Kubernetes автоматически запустит 3 копии Pod’ов, следит за ними и перезапустит, если что-то пойдет не так.
Kubernetes — это мощный инструмент для оркестрации контейнеров, который:
- Управляет ресурсами и нагрузкой в кластере
- Автоматически восстанавливает сервисы при отказах
- Даёт удобный API для масштабирования и обновления приложений
Освоив Kubernetes и команды kubectl, ты сможешь эффективно управлять сложными инфраструктурами и создавать отказоустойчивые решения.
😻 И на последок, держи полный видеокурс в Kubernetes в [Archive]
😈 CodeGuard | #Kubernetes #DevOps #Docker