All Security Engineering Courses
This channel is being updated often with older than 2020 courses, ebooks, videos, code, etc. to be used responsibly by everyone in CyberSecurity in an ethical manner. Lots of content is being downloaded from other channels or forwarded here. Bookmark me!
Больше📈 Аналитический обзор Telegram-канала All Security Engineering Courses
Канал All Security Engineering Courses (@allsecurityengineeringcourses) языкового сегмента Английский является активным участником. Сейчас сообщество объединяет 19 235 подписчиков, занимая 6 650 место в категории Технологии и приложения и 34 039 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 19 235 подписчиков.
Согласно последним данным от 30 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 96, а за последние 24 часа — -11, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 17.09%. В первые 24 часа после публикации контент обычно набирает 3.25% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 0 просмотров. В течение первых суток публикация набирает 625 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 0.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как git, strace, github, linux, docker.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“This channel is being updated often with older than 2020 courses, ebooks, videos, code, etc. to be used responsibly by everyone in CyberSecurity in an ethical manner. Lots of content is being downloaded from other channels or forwarded here. Bookmar...”
Благодаря высокой частоте обновлений (последние данные получены 01 октября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
strace показывает ВСЕ системные вызовы: файлы, сеть, память, IPC. Это отладчик уровня бога, который не требует исходников.
🚛 Установка (уже есть везде):
# Проверяем
which strace
# Если нет (редко):
sudo apt install strace # Ubuntu
sudo yum install strace # CentOS
🎯 Реальные кейсы:
1. Почему веб-сервер не стартует на порту 80:
sudo strace -f -e bind,listen nginx 2>&1 | grep -A5 -B5 "80"
Увидишь EACCES (Permission denied) или EADDRINUSE.
2. Какие файлы читает падающее приложение:
strace -e openat,stat mysqld 2>&1 | grep "No such file"
Найдёшь отсутствующие конфиги или библиотеки.
3. Почему скрипт тормозит:
strace -c -p $(pgrep python)
# % time seconds usecs/call calls errors syscall
# 89.34 0.120000 4000 30 nanosleep
Видно, что процесс 89% времени спит — ищешь блокировки.
🔧 Мощные команды:
Следим за конкретным процессом:
# Куда пишет логи
strace -p 1234 -e write 2>&1 | grep "log"
# Какие сокеты открывает
strace -p $(pgrep node) -e socket,connect
# Все файловые операции
strace -f -e file php-fpm 2>&1 | tail -50
Анализ падения:
strace -f ./buggy_binary 2>&1 | tail -30
# Ищем SIGSEGV и последние вызовы перед смертью
Ищем утечку файловых дескрипторов:
strace -e openat -f python app.py 2>&1 | grep "= -1"
# Смотрим сколько раз открывается один файл
📊 Продвинутые флаги:
# С дампами памяти аргументов
strace -s 100 -v -xx -e read,write sshd
# Со временем выполнения каждого вызова
strace -T -p $(pgrep redis)
# Только ошибки
strace -e trace=failed nginx
# С PID в начале строки (для многопоточных)
strace -f -o /tmp/trace.txt -ff python app.py
🛠 Практические примеры:
Отладка Docker-контейнера:
# Запускаем контейнер с strace
docker run --cap-add=SYS_PTRACE -it alpine sh
# Внутри контейнера:
apk add strace
strace -f nginx
# Или снаружи
docker exec -it container_id strace -p 1
Почему apt update медленный:
strace -e network -f apt update 2>&1 | grep connect
# Видишь куда коннектится, какой DNS
Что делает этот бинарник (без исходников):
strace -e trace=process,network ./suspicious_bin
# Смотрит, форкает ли процессы, куда ходит по сети
Алиасы для ~/.bashrc:
alias trace='strace -f -e trace=file,network,process'
alias slow='strace -c -p'
alias fails='strace -e trace=failed -f'
alias spy='strace -e trace=openat,execve -f'
⚠️ Важные нюансы:
👍 strace замедляет процесс в 10-100 раз
👍 Не покажет что происходит внутри JVM/Python (только системные вызовы)
👍 Для Go-приложений используй ltrace или perf
👍 В продакшене только для коротких сессий
🔍 Security применение:
# Какие файлы читает демон
sudo strace -e openat,read -p $(pgrep sshd) 2>&1 | grep /etc
# Куда отправляет данные
strace -e sendto,write malware.bin 2>&1 | grep "inet_addr"
💀 Боевой скрипт для аварийного дебага:
#!/bin/bash
PID=$1
echo "Трассируем PID $PID"
strace -f -p $PID -o /tmp/strace_${PID}_$(date +%s).log \
-e trace=all \
-s 200 \
-y \
-ttt
# -y покажет пути файлов вместо fd
# -ttt микросекундные таймстемпы
🎯 Итог: Когда логи молчат, метрики не показывают, а приложение падает — strace последний инструмент перед gdb. Показывает что происходит на уровне ядра, без сглаживаний и абстракций.
Запомни: если не знаешь почему не работает - strace -f покажет причину за 30 секунд.
👩💻 CodeGuard: Linux | ЧатЭтот курс предназначен для начинающих, которые хотят изучить пентестинг Windows с нуля. В рамках курса подробно рассматриваются методы обеспечения постоянного присутствия и латерального перемещения. После прохождения курса вы будете хорошо понимать, как подходить к компьютерам Windows с точки зрения Red-Team. Курс охватывает перечисление AD, повышение привилегий, обеспечение постоянного присутствия, атаки Kerberos, такие как атаки делегирования, серебряный билет, золотой билет, алмазный билет и т. д. Курс моделирует реальные атаки, и мы переходим от обычной учетной записи пользователя в домене к повышению привилегий до администратора домена. Основное внимание уделяется использованию различных типов атак, которые применяют большинство злоумышленников в мире. Этот курс предназначен для того, чтобы специалисты по безопасности могли практиковаться на компьютере с Windows 10. Курс подходит для начинающих и будет полезен как студентам, так и опытным профессионалам. Мы начнем с перечисления портов и поймем, как их перечислять. Когда речь заходит о безопасности AD, существует большой пробел в знаниях, который специалисты по безопасности и администраторы с трудом пытаются восполнить. На протяжении многих лет я прошел множество международных тренингов по безопасности AD и всегда обнаруживал, что существует недостаток качественных материалов и, в частности, хороших пошаговых инструкций и объяснений.Чему вы научитесь:
📍Learn the Theory behind the Attacks 📍Lab Setup for AD Pentesting 📍Unofficial prep for exams like OSCP, PNPT, CPTS, CRTP, CRTO 📍Local Enumeration 📍Local Privilege Escalation 📍Domain Privilege Escalation 📍Lateral Movement 📍Domain Enumeration 📍Post Exploitation 📍Persistence Techniques 📍BloodHound 📍PowerView 📍Rubeus 📍Impacket Tools 📍Mimikatz 📍File Transfer Techniques 📍Metasploit 📍And much more..#cours
🌐 IP info + порты + хосты
📧 Email verification + поиск
📱 Номера телефонов (NumVerify/Vonage)
📂 EXIF из любых файлов
🔍 Subdomains + CVE + DNS
🔐 ProtonMail OSINT + SMTP анализ
🚗 VIN/номера авто (USA)
🕵️ Google Dorks + Text Analysis
Установка Termux (30 сек):
pkg install python git
git clone https://github.com/TermuxHackz/X-osint
cd X-osint
chmod +x *
bash setup.sh
xosint
Linux: sudo apt install python3-pip + те же команды
API ключи (Shodan, Hunter, NumVerify) — регистрируешься на сайтах, вставляешь в настройки. Без них DNS/EXIF работают сразу.
Запуск: xosint — пентест-разведка в одном меню
📱 Репозиторий
🖥 CodeGuard: Academy | Чат🟢 нужно быстро проверить сервер без установки агентов 🟢 важен простой аудит безопасности 🟢 хочется понять, не скрываются ли в системе угрозы⚙️ Ключевые возможности Chkrootkit:
🔵 Проверка известных руткитов и троянов 🔵 Сканирование системных процессов и модулей ядра 🔵 Поиск подозрительных бэкендов inetd, sshd, cron 🔵 Проверка ключевых бинарников на модификации 🔵 Лёгкий, работает без сети и демонов⚡️ Быстрый старт с Chkrootkit: Установка:
sudo apt install chkrootkit # Debian/Ubuntu
sudo dnf install chkrootkit # RHEL/CentOS
Запуск сканирования:
sudo chkrootkit
📌 Что реально находит:
🟢 скрытые процессы и демоны 🟢 подменённые системные бинарники 🟢 следы популярных руткитов 🟢 подозрительные сетевые подключения 🟢 эксплойты локальных сервисовГде использовать Chkrootkit:
🔴 Быстрый security-чек на прод-серверах 🔴 Регулярные проверки VPS и домашних серверов 🔴 В связке с Lynis, AIDE или auditd 🔴 Как baseline перед детальным pentest’ом😈 CodeGuard: PySec Edition | Чат
Что дампит: Users + группы + home dirs Network interfaces + открытые порты RAM/CPU/BIOS info Sudoers + /etc/shadow права Bash/Python/Java версии Active processes + systemd сервисыУстановка (15 сек):
git clone https://github.com/shawnduong/PXEnum
cd PXEnum
chmod +x PXEnum.sh
./PXEnum.sh
После запуска — сразу видно: кто админ, какие SUID для privilege escalation, какие сервисы уязвимы.
🔗 Репозиторий
🖥 CodeGuard: Academy | Чатgit clone https://github.com/wagga40/Zircolite
cd Zircolite
pip3 install -r requirements.full.txt
Для Windows есть собранный бинарь
Примеры:
python3 zircolite.py --evtx system.evtx
python3 zircolite.py --evtx system.evtx --ruleset rules/rules_windows_sysmon_pysigma.json
python3 zircolite.py --events auditd.log --ruleset rules/rules_linux.json --auditd
python3 zircolite.py --events sysmon.log --ruleset rules/rules_linux.json --sysmon4linux
Обновление правил:
python3 zircolite.py -U
🗂 Тестовый EVTX
💻 Home
💻 Sigma
📔 Documentation
#dfir #forensics #zircolite #soft #python
✈️Join Us For More....
🔥Telegram🔥:
https://t.me/SuBoXoneSoCiety
☠️Darkweb room☠️: http://suboxone2fzkkkeuezwozbbajgqargceo62wdx3f53awty6dv4mzzbad.onion
🫂Whatsapp community🫂 :https://whatsapp.com/channel/0029Vb7WAkz4tRrkdnGzzy25🟢 Полный интернет за 6 минут: sudo masscan 0.0.0.0/0 -p80,443 --rate=1000000 🟢 Асинхронный скан: masscan 10.0.0.0/8 -p1-65535 --rate=10000 -oL results.txt 🟢 Только открытые: masscan target.com -p80,443 --open-only 🟢 Скриптинг: masscan 192.168.1.0/24 -p22 --banners -oG banners.grep 🟢 HTTP баннеры: masscan target -p80 --banners | grep -i server⚙️ Установка:
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make -j
sudo make install
# или sudo apt install masscan
🚀 Фичи vs nmap/zmap:
🔴Скорость: 10M+ пакетов/сек (nmap: 1-2k) 🔴Асинхронный I/O (не ждет ответы) 🔴Баннер grabbing из коробки 🔴Raw sockets (root-only, но скорость x100) 🔴Пауза/возобновление (--resume)💡Prod-скрипт:
#!/bin/bash
masscan $1 -p80,443 --rate=50000 --open-only -oJ scan.json
cat scan.json | jq -r '.ip + ":" + (.ports[0].port|to_string)' > live_hosts.txt
Где юзают: Shodan-альтернатива, cloud pentest, mass subdomain enum.
👩💻 CodeGuard: Linux | Чат🔵Анализ логов системных сервисов, SSH, sudo, веб-серверов 🔵File Integrity Monitoring для отслеживания изменений конфигов и бинарников 🔵Реакции на события: алерты, запуск скриптов, блокировки IP через firewall 🔵Поддержка множества ОС: Linux, *BSD, Windows, контейнеры и облако через агенты 🔵Интеграция с SIEM и внешними системами корреляции событий⚡️Быстрый старт с OSSEC (агент + сервер): Установка сервера (Linux):
curl -O https://updates.atomicorp.com/channels/ossec/ossec-hids.tar.gz
tar -xzf ossec-hids.tar.gz
cd ossec-hids
sudo ./install.sh
Проверка статуса:
sudo /var/ossec/bin/ossec-control status
Подключение агента (на хосте):
curl -O https://updates.atomicorp.com/channels/ossec/ossec-hids-agent.tar.gz
tar -xzf ossec-hids-agent.tar.gz
cd ossec-hids-agent
sudo ./install.sh
/var/ossec/bin/manage_agents # добавить агент на сервере
/var/ossec/bin/agent-auth -m <IP_OSSEC_SERVER>
Где использовать OSSEC:
🔴Малые и средние инфраструктуры без тяжёлого SIEM 🔴Мониторинг критичных серверов (SSH, sudo, изменения конфигов) 🔴Как источник событий для уже существующего SIEM/лог-стека😈 CodeGuard: PySec Edition | Чат
