کانال CodeGuard: PySec Edition بازیگری فعال است. در حال حاضر جامعه شامل 14 078 مشترک است و جایگاه 8 782 را در دسته فناوری و برنامهها و رتبه 45 956 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 078 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 24 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 784 و در ۲۴ ساعت گذشته برابر 50 بوده و همچنان دسترسی گستردهای حفظ شده است.
وضعیت تأیید: تأیید نشده
نرخ تعامل (ER): میانگین تعامل مخاطب 10.17% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.45% واکنش نسبت به کل مشترکان کسب میکند.
دسترسی پستها: هر پست به طور میانگین 1 432 بازدید دریافت میکند. در اولین روز معمولاً 767 بازدید جمعآوری میشود.
واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 7 است.
علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند: “Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 25 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
) с base64 или hex-кодировкой.\n\n💠Внезапные обращения к внешним доменам, особенно на IP или домены без HTTPS.\n\n💠Скрипты с частыми переопределениями document.cookie или localStorage.\n\nМожно добавить фильтрацию в Burp Search:\ntype:Response mime-type:script \"atob(\" OR \"eval(\" OR \"new Function(\"\nИ сразу видно — какие страницы содержат потенциально вредные конструкции.\n\n\n🔎mitmproxy — автоматизируем анализ\n\n Запускаем:\nmitmproxy -w webdump.mitm\n\nПотом фильтруем трафик:\nmitmproxy -r webdump.mitm -s detect_malicious_js.py\nСкрипт Python анализирует переданные ответы на наличие обфускации (длинные непрерывные base64, eval, unescape).\n\nГлавное — обращайте внимание на мелочи: необычные внешние подключения, зашифрованные строки и скрипты, не относящиеся к логике приложения. Именно они чаще всего ведут к компрометации.\n\n😈 CyberSec Edition | Чат","datePublished":"2026-02-10T13:18:06Z","dateModified":"2026-02-10T13:18:06Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1563},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":35}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/950","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/950","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/950","headline":"🔠Это канал про хакинг и информационную безопасность без анестезии. Без «10 советов», без розовых кейсов и кор…","articleBody":"🔠Это канал про хакинг и информационную безопасность без анестезии.\nБез «10 советов», без розовых кейсов и корпоративной Х**ни\n\nЗдесь:\n— системы ломаются, а не «исследуются»\n— уязвимости вскрываются, а не «обсуждаются»\n— паранойя — это не диагноз, а профдеформация\n\nТут нет «этичного света в конце тоннеля».\nТолько тёмный экран, мигающий курсор\nи вопрос: кто первый моргнёт — ты или инфраструктура.\n\nЕсли тебе нужен уют — пролистай.\nЕсли ты живёшь в режиме threat model —\nты дома. Подпишись! 🫵","datePublished":"2026-02-10T07:31:00Z","dateModified":"2026-02-13T07:52:06Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"image":["https://n1.tlmtr.cc/p/5195012078844972041?ty=l"],"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1062},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/949","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/949","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/949","headline":"💠 Самые громкие кибератаки через supply chain: как уязвимость одного звена рушит всю цепочку Supply chain ата…","articleBody":"💠 Самые громкие кибератаки через supply chain: как уязвимость одного звена рушит всю цепочку\n\nSupply chain атаки — это кибератаки через подрядчиков, обновления или поставщиков ПО. Злоумышленники внедряют вредоносный код в доверенные каналы распространения, маскируя свои действия под легитимные процессы.\n\n🚀 SolarWinds\nОдин из крупнейших инцидентов в истории. Через компрометацию обновлений платформы SolarWinds Orion вредонос получил доступ к внутренним сетям более 18 000 организаций, включая госструктуры США. Этот случай стал поворотным моментом для всей индустрии безопасности.\n\n💥 3CX\nВ 2023 году хакеры внедрили бэкдор в обновления популярного софта для VoIP-телефонии. Вирус распространялся среди корпоративных клиентов по всему миру. Атака показала, что даже компании с высоким уровнем киберзащиты уязвимы через доверенные каналы.\n\n⚙️ CCleaner\nВ 2017 году популярная утилита CCleaner распространяла заражённую версию приложения. Миллионы пользователей скачали обновление вместе с трояном. Этот кейс напомнил, что даже легитимное ПО может стать оружием.\n\n⚠️ NotPetya\nВредонос распространился через обновление бухгалтерского софта M.E.Doc в Украине, парализовав инфраструктуры компаний по всему миру. Ущерб оценили в миллиарды долларов. Атака продемонстрировала разрушительный потенциал supply chain-инфекций.\n\n✅ Вывод: безопасность цепочек поставок — не просто задача IT‑отдела. Это вопрос стратегической устойчивости бизнеса.\n\n😈 CyberSec Edition | Чат","datePublished":"2026-02-09T13:15:13Z","dateModified":"2026-02-09T13:15:13Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1703},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":7},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":16}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/948","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/948","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/948","headline":"🧠 Maigret — один ник, а стыда на всю жизнь Сегодня разберём Maigret — дерзкий OSINT-инструмент, который берёт…","articleBody":"🧠 Maigret — один ник, а стыда на всю жизнь\n\nСегодня разберём Maigret — дерзкий OSINT-инструмент, который берёт один никнейм и вытаскивает наружу всю цифровую жизнь человека. Никакой магии, только открытые источники и чуть-чуть боли для невнимательных к своей приватности.\n\n⚡️ Что такое Maigret?\nMaigret — консольный «сыщик», который шарится по сотням сайтов и сервисов, проверяя, где ещё всплыл этот ник.\n\nОн умеет:\n🔴находить аккаунты на популярных и совсем уж странных площадках;\n\n🔴собирать удобный отчёт с кучей ссылок на профили;\n\n🔴работать через прокси, чтобы не светить твой реальный IP;\n\n🔴превращать один никнейм в жирное досье, за которое некоторые маркетологи душу бы продали.\n\n📖 Как использовать Maigret?\n🔵Ставим инструмент (через pip или клонируем репозиторий — дела двух минут).\n\n🔵Бьём по нику командой:\nmaigret nickname — и идём за чаем, пока он роется по интернету.\n\n🔵При желании докручиваем фильтры: страна, отдельные сервисы, формат отчёта.\n\n🔵Забираем HTML-отчёт и кладём в свою папочку «я ничего не забываю».\n\n💡Maigret — это момент истины: либо ты контролируешь свой цифровой след, либо твой ник (Хач2007) давно живёт своей отдельной, максимально стыдной жизнью.\n\n😈 CyberSec Edition | Чат","datePublished":"2026-02-09T10:50:13Z","dateModified":"2026-02-09T10:50:13Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1680},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":99}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/947","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/947","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/947","headline":"👨👨👨👨👨👨👨👨👨👨 Каналы с Junior IT вакансиями и стажировками Подписывайся и забирай свой оффер 🤘 1. Стажировки и в…","articleBody":"👨👨👨👨👨👨👨👨👨👨\n\nКаналы с Junior IT вакансиями\nи стажировками \n\nПодписывайся и забирай свой оффер 🤘\n\n1. Стажировки и вакансии по России и миру\n2. IT вакансии по СНГ\n3. IT стажировки по СНГ\n4. ИИ-ассистент для автооткликов\n5. IT стажировки и волонтерства\n6. IT стажировки в топовых компаниях мира\n7. Удалённые IT вакансии и стажировки\n8. Python вакансии и стажировки\n9. БИГТЕХ вакансии и стажировки\n10. Design вакансии и стажировки\n11. QA вакансии и стажировки\n12. Junior вакансии и стажировки\n13. Frontend вакансии и вопросы собесов\n14. Вакансии и стажировки для аналитиков\n15. Вакансии в русских стартапах за границей\n16. Вакансии и стажировки для DevOps\n17. Вакансии, которых нет на ХХ.РУ","datePublished":"2026-02-09T08:50:00Z","dateModified":"2026-02-10T05:52:41Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":785},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":10}]}}]}
Страны с наибольшим числом хакеров на душу населения 💻
В мире хакеров нет точной статистики по их численности на душу населения, поскольку многие действуют анонимно, а данные собираются по IP-адресам атак от компаний вроде Akamai и Group-IB. Тем не менее, по рейтингам лидируют небольшие страны вроде Румынии и Тайваня, где доля кибератак на население выше из-за развитой IT-сферы и экономических стимулов — Румыния генерирует около 2,8% мирового трафика атак при 19 млн жителей.
Где хакеры опаснее всего?
Самые опасные хакеры выходят из Китая, России и Северной Кореи, где атаки часто спонсируются государством и бьют по инфраструктуре или шпионажу. Китай доминирует с 41% глобальных атак, включая сложные APT-группы против корпораций вроде Apple. Северокорейские группы фокусируются на банках и энергетике, а российские — на политических DDoS.
Примеры и тенденции
Румыния известна как "столица киберпреступников" благодаря городам вроде Рымнику-Вылча, где бедность толкает молодёжь в хакинг. В 2024 году Бельгия и Франция стали главными целями из-за выборов, но атаки шли из Азии и Восточной Европы. Для защиты советуют двухфакторку и сервисы вроде StormWall — абсолютные лидеры вроде Китая и США опасны объёмом, но на душу населения уступают "цифровым карликам".
😈 CodeGuard |Chat
☢️ Empire — модульный фреймворк для post‑exploitation и управления агентами
Empire — это инструмент для тестов безопасности, который даёт полный контроль над скомпрометированными системами после первоначального проникновения. Он использует PowerShell и Python‑агентов, что делает его универсальным на Windows, Linux и macOS.
Empire часто применяют при проведении red team‑операций и обучении защите от реальных атак.
⚡️Что умеет Empire:
🔵Запуск PowerShell/Python‑агентов
🔵Модульное выполнение команд
🔵Сбор информации с систем
🔵Интеграция с Metasploit и Covenant
🔵Шифрованная связь с C2‑сервером
Далее настрой listener и создай первого агента.
⚠️ Используй Empire только в легальных условиях: свои лаборатории, CTF, red team‑тренировки или официально разрешённые пентесты.
😈 CodeGuard |Chat
💻 Введение в Информационную Безопасность
Данный курс создан молодым составом Аналитического Центра Кибербезопасности компании "Газинформсервис" для тех, кто хочет приобщиться к направлению информационной безопасности.
Чему вы научитесь?
Благодаря этому курсу вы сможете найти ответ на вопрос "Что такое ИБ?", познакомитесь с основными направлениями знаний и профессиями в данной сфере, ознакомитесь с основными системами и инструментами, которые используют ИБ-специалисты в своей работе.
💳 Пора рассказать все как есть…
Я — Алена, девушка, которая работает в ИБ уже более шести лет. Работаю с госструктурами и поддерживаю благотворительность.
В канале буду делиться:
➡️ИБ без воды➡️Инструменты, защита➡️Работа с Гос. службами➡️Социальные проекты
Девушка в ИБ, которая верит: технологии = добро.
Будет уютно и полезно!
🎓 Канал, на котором Си и C++ — наконец понятны
Очень часто вижу вопросы: «Где нормально объясняют C и C++ с нуля, без воды и сложных терминов?»
Вот один из самых адекватных вариантов — канал Begin End. Честно, по подаче он прям как идеальный препод: спокойно, чётко и по делу.
Автор ведёт курс так, будто ты вообще ничего не знаешь про программирование, и это кайф: без снобизма, без “вы это и так должны понимать”. Всё строится от простого к сложному, с акцентом на реальное понимание, а не тупое зазубривание.
Что внутри канала:
🔴Полный разбор языка Си с абсолютного нуля.
🔴Подробное обучение C++, с переходом от базовых конструкций к более продвинутым темам.
🔴Знакомство с графическим движком OpenGL — тоже с нуля, для тех, кто хочет визуал и графику.
🔴Практические примеры, разбор кода, логика “почему это работает именно так”, а не просто “делай как я”.
Идеально, если ты:
🔵Только входишь в мир программирования.
🔵Хочешь наконец понять Си и C++, а не бояться их.
🔵Любишь, когда всё объясняют человеческим языком, а не перегружают терминами.
2 февраля запускаем новый функционал в ASM F6: активное сканирование ASM TRY.
Это режим проверки, который позволяет увидеть не просто наличие уязвимостей, а их реальную применимость для атаки. ASM TRY повторяет действия противника в контролируемой среде и показывает, какие риски требуют внимания, а какие не влияют на устойчивость инфраструктуры.
Ключевая идея проста: не «всё срочно», а понятные приоритеты. Активное сканирование помогает снизить вероятность инцидентов, избежать простоев и не тратить бюджет на устранение формально выявленных, но неэксплуатируемых проблем. Процесс запуска контролируется, все действия логируются, результаты пригодны для управленческих решений и проверок.
25 февраля в 11:00 разберём ASM TRY на вебинаре. Покажем, как работает активное сканирование, какие выводы можно сделать по его результатам и как использовать их для снижения рисков и простоев.
Регистрация
#реклама
О рекламодателе
💻 Анализ процессов в Linux: быстрый аудит с помощью ps, htop и lsof
Контроль процессов - основа диагностики и расследования инцидентов в Linux. Разберём три инструмента, которые позволяют быстро понять, что происходит в системе.
⭐️ps - снимок процессов
Показывает текущее состояние системы.
ps aux
Поиск конкретного процесса:
ps aux | grep nginx
Чтобы увидеть иерархию:
ps -ejH
Позволяет определить, кем был запущен подозрительный процесс.
🏪 htop - мониторинг в реальном времени
Удобная альтернатива top:
sudo apt install htop
htop
Показывает:
🔵загрузку CPU и памяти
🔵дерево процессов
🔵аномальную активность
Идеально для поиска майнеров и утечек ресурсов.
🔍 lsof - кто использует порт или файл
Определяет процессы, работающие с сетью или файлами.
sudo lsof -i :443
Покажет, какой процесс слушает порт - полезно при анализе подозрительных соединений.
Анализ процессов - это понимание, что запущено, кем и зачем.
ps, htop и lsof позволяют быстро выявлять аномалии и реагировать до того, как проблема станет инцидентом.
🎯Бесплатный вебинар: Инструменты DevOps — что реально используют на проектах в 2026
УЖЕ ЗАВТРА!
Если ты:
- сисадмин, знакомый с серверами, но Docker и Terraform пока всё ещё «тёмный лес»
- разработчик, которому интересно, как всё крутится в проде
- уже начал изучать DevOps, но запутался в хаосе инструментов —
приходи.
Что будет:
— как выбрать инструменты, которые реально нужны на проектах
— Docker, Kubernetes, Terraform, Ansible без перегруза теорией
— CI/CD пайплайны на примерах GitLab CI и GitHub Actions
— минимальный мониторинг, который работает без боли
📅 12 февраля, 19:00 (МСК)
💸 Регистрация бесплатная, плюс скидка 10% на обучение (любой тариф) GigaDevOps
👉 РЕГИСТРАЦИЯ ЗДЕСЬ.
🤖 Сетевой анализ в Linux: диагностика и исследование трафика с помощью tcpdump, nmap и netstat
Понимание сетевого трафика и активности — ключ к расследованию инцидентов, выявлению компрометаций и защите инфраструктуры. Сегодня разберём, как анализировать сеть из-под Linux с базовыми, но мощными инструментами.
🔥 tcpdump — низкоуровневый анализ сети
tcpdump — классический сниффер, позволяющий перехватывать и анализировать пакеты в реальном времени. Подходит для диагностики, расследования и форензики сетевых атак.
Установка и базовый запуск:
sudo apt install tcpdump
sudo tcpdump -i eth0
Чтобы сохранить дамп для последующего анализа (например, в Wireshark):
sudo tcpdump -i eth0 -w capture.pcap
Фильтр по порту и протоколу:
sudo tcpdump -i eth0 port 443 and tcp
Так можно быстро увидеть HTTPS-трафик и выявить подозрительные подключения.
🔍 nmap — разведка и аудит сети
nmap позволяет сканировать сеть, определять открытые порты, версии сервисов и систему-цель. Это незаменимый инструмент как для системного администратора, так и для специалиста по ИБ.
Примеры:
Выяви устройства в сети и проверь, какие сервисы у них открыты — часто это первый шаг в расследовании компрометации.
🧠 netstat / ss — мониторинг текущих соединений
netstat устарел, но остаётся полезным для быстрой диагностики. Современная альтернатива — ss, работающая быстрее и точнее.
ss -tuln
Покажет все активные прослушивающие порты. Чтобы увидеть установленные соединения:
ss -tanp
Так можно в реальном времени определить процессы, общающиеся по сети, — удобно при анализе вредоносной активности или подозрительных outbound-сессий.
Форензика сети в Linux — это умение видеть невидимое: кто, когда и зачем установил соединение. Освоив tcpdump, nmap и ss, можно буквально прочитать “сетевую историю” системы.
В IT хватает тех, кто пересказывает чужие статьи.
Но есть те, кто пишет изнутри системы.
NeuroNinja 🥷🏻 - авторский канал инженера СберТехнологий, который показывает, что происходит по ту сторону интерфейса.
В канале вы найдете:
🟢 Разборы реальных кейсов из практики
🟢 Гайды по нейросетям без воды
🟢 Полезные инструменты и лайфхаки
🟢 Честные мысли о трендах в IT
Живые обсуждения для тех, кто не просто читает про ИИ, а строит его будущее🚀.
👉 Подписаться: https://t.me/+YkI8EoVDdi44YzVi
👏 5 сервисов для поиска утечек email и паролей
Утечки — золотая жила OSINT: email → соцсети → реальный адрес → телефон. Многие до сих пор не меняют пароли после взломов.
Если нужно быстро проверить цель на компрометацию, вот лучшие инструменты:
➡️Have I Been Pwned
База 12+ млрд аккаунтов. Вводишь email — получаешь список взломов с источниками. API для автоматизации.
➡️DeHashed
Платный поиск по хэшам паролей, именам, доменам. Вытаскивает полные дампы из свежих утечек.
➡️LeakCheck
Реал-тайм мониторинг утечек. Поддерживает wildcard-поиск (*@company.com) и уведомления.
➡️IntelX
Поиск по даркнету и пастебинам. Находит не только email, но и связанные ключи/токены. Бесплатный тариф.
➡️Snusbase
Масштабная база комбо-листов. Фильтры по региону, сервису, качеству. Для серьёзной разведки.
😈 CyberSec Edition | Чат
😒 Подборка каналов по информационной безопасности
Проверенные каналы по безопасности, которые реально помогают расти.
👍 ZeroDay — Уроки, эксплуатация уязвимостей с нуля
👍 Белый Хакер — Свежие новости из мира ИБ
😎 Бункер Хакера — Статьи, книги, шпаргалки и хакинг
👨💻 Серверная Админа — Настройка и уроки по компьютерным сетям
📂 Подписывайся
Как выявить вредоносные скрипты в веб-трафике: разбор на Burp Suite и mitmproxy
Злоумышленники всё чаще внедряют вредоносный JavaScript прямо в легитимные веб-страницы. Эти скрипты могут воровать сессии, данные форм или подсматривать ввод с клавиатуры. Задача специалиста по ИБ — уметь вовремя это заметить.
🔍 Начинаем с Burp Suite — классика перехвата HTTP/HTTPS
Перенаправляем трафик браузера через Burp Proxy. Важно включить запись всех ответов серверов (Response interception).
Теперь ищем:
💠Подозрительные inline-скрипты (<script>...</script>) с base64 или hex-кодировкой.
💠Внезапные обращения к внешним доменам, особенно на IP или домены без HTTPS.
💠Скрипты с частыми переопределениями document.cookie или localStorage.
Можно добавить фильтрацию в Burp Search:
type:Response mime-type:script "atob(" OR "eval(" OR "new Function("
И сразу видно — какие страницы содержат потенциально вредные конструкции.
🔎mitmproxy — автоматизируем анализ
Запускаем:
Скрипт Python анализирует переданные ответы на наличие обфускации (длинные непрерывные base64, eval, unescape).
Главное — обращайте внимание на мелочи: необычные внешние подключения, зашифрованные строки и скрипты, не относящиеся к логике приложения. Именно они чаще всего ведут к компрометации.
😈 CyberSec Edition | Чат
🔠Это канал про хакинг и информационную безопасность без анестезии.
Без «10 советов», без розовых кейсов и корпоративной Х**ниЗдесь:
— системы ломаются, а не «исследуются»
— уязвимости вскрываются, а не «обсуждаются»
— паранойя — это не диагноз, а профдеформация
Тут нет «этичного света в конце тоннеля».
Только тёмный экран, мигающий курсор
и вопрос: кто первый моргнёт — ты или инфраструктура.
Если тебе нужен уют — пролистай.
Если ты живёшь в режиме threat model —
ты дома. Подпишись! 🫵
💠 Самые громкие кибератаки через supply chain: как уязвимость одного звена рушит всю цепочку
Supply chain атаки — это кибератаки через подрядчиков, обновления или поставщиков ПО. Злоумышленники внедряют вредоносный код в доверенные каналы распространения, маскируя свои действия под легитимные процессы.
🚀 SolarWinds
Один из крупнейших инцидентов в истории. Через компрометацию обновлений платформы SolarWinds Orion вредонос получил доступ к внутренним сетям более 18 000 организаций, включая госструктуры США. Этот случай стал поворотным моментом для всей индустрии безопасности.
💥 3CX
В 2023 году хакеры внедрили бэкдор в обновления популярного софта для VoIP-телефонии. Вирус распространялся среди корпоративных клиентов по всему миру. Атака показала, что даже компании с высоким уровнем киберзащиты уязвимы через доверенные каналы.
⚙️ CCleaner
В 2017 году популярная утилита CCleaner распространяла заражённую версию приложения. Миллионы пользователей скачали обновление вместе с трояном. Этот кейс напомнил, что даже легитимное ПО может стать оружием.
⚠️ NotPetya
Вредонос распространился через обновление бухгалтерского софта M.E.Doc в Украине, парализовав инфраструктуры компаний по всему миру. Ущерб оценили в миллиарды долларов. Атака продемонстрировала разрушительный потенциал supply chain-инфекций.
✅ Вывод: безопасность цепочек поставок — не просто задача IT‑отдела. Это вопрос стратегической устойчивости бизнеса.
😈 CyberSec Edition | Чат
🧠Maigret — один ник, а стыда на всю жизнь
Сегодня разберём Maigret — дерзкий OSINT-инструмент, который берёт один никнейм и вытаскивает наружу всю цифровую жизнь человека. Никакой магии, только открытые источники и чуть-чуть боли для невнимательных к своей приватности.
⚡️ Что такое Maigret?
Maigret — консольный «сыщик», который шарится по сотням сайтов и сервисов, проверяя, где ещё всплыл этот ник.
Он умеет:
🔴находить аккаунты на популярных и совсем уж странных площадках;
🔴собирать удобный отчёт с кучей ссылок на профили;
🔴работать через прокси, чтобы не светить твой реальный IP;
🔴превращать один никнейм в жирное досье, за которое некоторые маркетологи душу бы продали.
📖 Как использовать Maigret?
🔵Ставим инструмент (через pip или клонируем репозиторий — дела двух минут).
🔵Бьём по нику командой:
maigret nickname — и идём за чаем, пока он роется по интернету.
🔵При желании докручиваем фильтры: страна, отдельные сервисы, формат отчёта.
🔵Забираем HTML-отчёт и кладём в свою папочку «я ничего не забываю».
💡Maigret — это момент истины: либо ты контролируешь свой цифровой след, либо твой ник (Хач2007) давно живёт своей отдельной, максимально стыдной жизнью.
😈 CyberSec Edition | Чат