ru
Feedback
All Security Engineering Courses

All Security Engineering Courses

Открыть в Telegram

This channel is being updated often with older than 2020 courses, ebooks, videos, code, etc. to be used responsibly by everyone in CyberSecurity in an ethical manner. Lots of content is being downloaded from other channels or forwarded here. Bookmark me!

Больше

📈 Аналитический обзор Telegram-канала All Security Engineering Courses

Канал All Security Engineering Courses (@allsecurityengineeringcourses) языкового сегмента Английский является активным участником. Сейчас сообщество объединяет 19 235 подписчиков, занимая 6 650 место в категории Технологии и приложения и 34 039 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 19 235 подписчиков.

Согласно последним данным от 30 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 96, а за последние 24 часа — -11, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 17.09%. В первые 24 часа после публикации контент обычно набирает 3.25% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 0 просмотров. В течение первых суток публикация набирает 625 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 0.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как git, strace, github, linux, docker.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
“This channel is being updated often with older than 2020 courses, ebooks, videos, code, etc. to be used responsibly by everyone in CyberSecurity in an ethical manner. Lots of content is being downloaded from other channels or forwarded here. Bookmar...”

Благодаря высокой частоте обновлений (последние данные получены 01 октября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

19 235
Подписчики
-1124 часа
-137 дней
+9630 дней
Архив постов
Repost from CodeGuard: Linux
🩻 strace — рентген для процессов: что на самом деле делает программа Когда приложение падает без логов, тормозит или ведёт себя странно — strace показывает ВСЕ системные вызовы: файлы, сеть, память, IPC. Это отладчик уровня бога, который не требует исходников. 🚛 Установка (уже есть везде):
# Проверяем
which strace
# Если нет (редко):
sudo apt install strace  # Ubuntu
sudo yum install strace  # CentOS
🎯 Реальные кейсы: 1. Почему веб-сервер не стартует на порту 80:
sudo strace -f -e bind,listen nginx 2>&1 | grep -A5 -B5 "80"
Увидишь EACCES (Permission denied) или EADDRINUSE. 2. Какие файлы читает падающее приложение:
strace -e openat,stat mysqld 2>&1 | grep "No such file"
Найдёшь отсутствующие конфиги или библиотеки. 3. Почему скрипт тормозит:
strace -c -p $(pgrep python)
# % time     seconds  usecs/call     calls    errors syscall
#  89.34    0.120000        4000        30           nanosleep
Видно, что процесс 89% времени спит — ищешь блокировки. 🔧 Мощные команды: Следим за конкретным процессом:
# Куда пишет логи
strace -p 1234 -e write 2>&1 | grep "log"

# Какие сокеты открывает
strace -p $(pgrep node) -e socket,connect

# Все файловые операции
strace -f -e file php-fpm 2>&1 | tail -50
Анализ падения:
strace -f ./buggy_binary 2>&1 | tail -30
# Ищем SIGSEGV и последние вызовы перед смертью
Ищем утечку файловых дескрипторов:
strace -e openat -f python app.py 2>&1 | grep "= -1"
# Смотрим сколько раз открывается один файл
📊 Продвинутые флаги:
# С дампами памяти аргументов
strace -s 100 -v -xx -e read,write sshd

# Со временем выполнения каждого вызова
strace -T -p $(pgrep redis)

# Только ошибки
strace -e trace=failed nginx

# С PID в начале строки (для многопоточных)
strace -f -o /tmp/trace.txt -ff python app.py
🛠 Практические примеры: Отладка Docker-контейнера:
# Запускаем контейнер с strace
docker run --cap-add=SYS_PTRACE -it alpine sh
# Внутри контейнера:
apk add strace
strace -f nginx

# Или снаружи
docker exec -it container_id strace -p 1
Почему apt update медленный:
strace -e network -f apt update 2>&1 | grep connect
# Видишь куда коннектится, какой DNS
Что делает этот бинарник (без исходников):
strace -e trace=process,network ./suspicious_bin
# Смотрит, форкает ли процессы, куда ходит по сети
Алиасы для ~/.bashrc:
alias trace='strace -f -e trace=file,network,process'
alias slow='strace -c -p'
alias fails='strace -e trace=failed -f'
alias spy='strace -e trace=openat,execve -f'
⚠️ Важные нюансы: 👍 strace замедляет процесс в 10-100 раз 👍 Не покажет что происходит внутри JVM/Python (только системные вызовы) 👍 Для Go-приложений используй ltrace или perf 👍 В продакшене только для коротких сессий 🔍 Security применение:
# Какие файлы читает демон
sudo strace -e openat,read -p $(pgrep sshd) 2>&1 | grep /etc

# Куда отправляет данные
strace -e sendto,write malware.bin 2>&1 | grep "inet_addr"
💀 Боевой скрипт для аварийного дебага:
#!/bin/bash
PID=$1
echo "Трассируем PID $PID"
strace -f -p $PID -o /tmp/strace_${PID}_$(date +%s).log \
  -e trace=all \
  -s 200 \
  -y \
  -ttt
# -y покажет пути файлов вместо fd
# -ttt микросекундные таймстемпы
🎯 Итог: Когда логи молчат, метрики не показывают, а приложение падает — strace последний инструмент перед gdb. Показывает что происходит на уровне ядра, без сглаживаний и абстракций. Запомни: если не знаешь почему не работает - strace -f покажет причину за 30 секунд. 👩‍💻 CodeGuard: Linux | Чат

Learn Active Directory Pentesting for RedTeaming - Part 1. (2025) Этот курс предназначен для начинающих, которые хотят изучит
Learn Active Directory Pentesting for RedTeaming - Part 1. (2025)
Этот курс предназначен для начинающих, которые хотят изучить пентестинг Windows с нуля. В рамках курса подробно рассматриваются методы обеспечения постоянного присутствия и латерального перемещения. После прохождения курса вы будете хорошо понимать, как подходить к компьютерам Windows с точки зрения Red-Team. Курс охватывает перечисление AD, повышение привилегий, обеспечение постоянного присутствия, атаки Kerberos, такие как атаки делегирования, серебряный билет, золотой билет, алмазный билет и т. д. Курс моделирует реальные атаки, и мы переходим от обычной учетной записи пользователя в домене к повышению привилегий до администратора домена. Основное внимание уделяется использованию различных типов атак, которые применяют большинство злоумышленников в мире. Этот курс предназначен для того, чтобы специалисты по безопасности могли практиковаться на компьютере с Windows 10. Курс подходит для начинающих и будет полезен как студентам, так и опытным профессионалам. Мы начнем с перечисления портов и поймем, как их перечислять. Когда речь заходит о безопасности AD, существует большой пробел в знаниях, который специалисты по безопасности и администраторы с трудом пытаются восполнить. На протяжении многих лет я прошел множество международных тренингов по безопасности AD и всегда обнаруживал, что существует недостаток качественных материалов и, в частности, хороших пошаговых инструкций и объяснений.
Чему вы научитесь:
📍Learn the Theory behind the Attacks 📍Lab Setup for AD Pentesting 📍Unofficial prep for exams like OSCP, PNPT, CPTS, CRTP, CRTO 📍Local Enumeration 📍Local Privilege Escalation 📍Domain Privilege Escalation 📍Lateral Movement 📍Domain Enumeration 📍Post Exploitation 📍Persistence Techniques 📍BloodHound 📍PowerView 📍Rubeus 📍Impacket Tools 📍Mimikatz 📍File Transfer Techniques 📍Metasploit 📍And much more..
#cours

Repost from CodeGuard: Academy
🔍 X-osint — OSINT-комбайн для Termux/Linux Братья по пентесту и OSINT, если надо всё и сразу про IP, email, телефон, файлы — держите универсальный сборщик данных для Termux. 20+ функций в одном скрипте, API Shodan/Hunter + GUI. Основной арсенал:
🌐 IP info + порты + хосты  
📧 Email verification + поиск  
📱 Номера телефонов (NumVerify/Vonage)  
📂 EXIF из любых файлов  
🔍 Subdomains + CVE + DNS  
🔐 ProtonMail OSINT + SMTP анализ  
🚗 VIN/номера авто (USA)  
🕵️ Google Dorks + Text Analysis  
Установка Termux (30 сек):
pkg install python git  
git clone https://github.com/TermuxHackz/X-osint  
cd X-osint  
chmod +x *  
bash setup.sh  
xosint  
Linux: sudo apt install python3-pip + те же команды API ключи (Shodan, Hunter, NumVerify) — регистрируешься на сайтах, вставляешь в настройки. Без них DNS/EXIF работают сразу. Запуск: xosint — пентест-разведка в одном меню 📱 Репозиторий 🖥 CodeGuard: Academy | Чат

Repost from MalDev | GaK3r
CVE-2025-54918-POC This GitHub project provides a proof-of-concept (POC) and technical demonstration for CVE-2025-54918, show
CVE-2025-54918-POC This GitHub project provides a proof-of-concept (POC) and technical demonstration for CVE-2025-54918, showcasing a security vulnerability in a system or application. It is intended for researchers and developers to understand the exploit mechanism and assess potential risks. 🔗 Link 🕹Subscribe to MalDev | GaK3r

🔎 Chkrootkit — охотник за руткитами на твоей системе Chkrootkit — лёгкий, но мощный сканер для Linux/Unix, который ищет след
🔎 Chkrootkit — охотник за руткитами на твоей системе Chkrootkit — лёгкий, но мощный сканер для Linux/Unix, который ищет следы руткитов, троянов и локальных эксплойтов. Быстро проверяет систему и сигнализирует о подозрительных файлах и процессах. Идеален, если:
🟢 нужно быстро проверить сервер без установки агентов 🟢 важен простой аудит безопасности 🟢 хочется понять, не скрываются ли в системе угрозы
⚙️ Ключевые возможности Chkrootkit:
🔵 Проверка известных руткитов и троянов 🔵 Сканирование системных процессов и модулей ядра 🔵 Поиск подозрительных бэкендов inetd, sshd, cron 🔵 Проверка ключевых бинарников на модификации 🔵 Лёгкий, работает без сети и демонов
⚡️ Быстрый старт с Chkrootkit: Установка:
sudo apt install chkrootkit        # Debian/Ubuntu  
sudo dnf install chkrootkit        # RHEL/CentOS  
Запуск сканирования:
sudo chkrootkit
📌 Что реально находит:
🟢 скрытые процессы и демоны 🟢 подменённые системные бинарники 🟢 следы популярных руткитов 🟢 подозрительные сетевые подключения 🟢 эксплойты локальных сервисов
Где использовать Chkrootkit:
🔴 Быстрый security-чек на прод-серверах 🔴 Регулярные проверки VPS и домашних серверов 🔴 В связке с Lynis, AIDE или auditd 🔴 Как baseline перед детальным pentest’ом
😈 CodeGuard: PySec Edition | Чат

Repost from CodeGuard: Academy
🎃 PXEnum — системная разведка для Linux пентеста Братья по пентесту, нужен быстрый дамп всей системной информации. PXEnum —
🎃 PXEnum — системная разведка для Linux пентеста Братья по пентесту, нужен быстрый дамп всей системной информации. PXEnum — shell-скрипт собирает всё: пользователей, SUID, sudo history, SSH ключи, сервисы, версии софта.
Что дампит: Users + группы + home dirs Network interfaces + открытые порты RAM/CPU/BIOS info Sudoers + /etc/shadow права Bash/Python/Java версии Active processes + systemd сервисы
Установка (15 сек):
git clone https://github.com/shawnduong/PXEnum  
cd PXEnum  
chmod +x PXEnum.sh  
./PXEnum.sh  
После запуска — сразу видно: кто админ, какие SUID для privilege escalation, какие сервисы уязвимы. 🔗 Репозиторий 🖥 CodeGuard: Academy | Чат

🔄 🔍 Zircolite v2.40.0 Отличный инструмент для исследования логов, особенно крайне кривых и неудобных 💻 Windows EVTX Провод
🔄 🔍 Zircolite v2.40.0 Отличный инструмент для исследования логов, особенно крайне кривых и неудобных 💻 Windows EVTX Проводит анализ на основе SIGMA правил (основные идут в комплекте) Также работает с файлами .log, .xml, .json ⚙️ Установка:
git clone https://github.com/wagga40/Zircolite
cd Zircolite
pip3 install -r requirements.full.txt
Для Windows есть собранный бинарь Примеры:
python3 zircolite.py --evtx system.evtx
python3 zircolite.py --evtx system.evtx --ruleset rules/rules_windows_sysmon_pysigma.json
python3 zircolite.py --events auditd.log --ruleset rules/rules_linux.json --auditd
python3 zircolite.py --events sysmon.log --ruleset rules/rules_linux.json --sysmon4linux
Обновление правил:
python3 zircolite.py -U
🗂 Тестовый EVTX 💻 Home 💻 Sigma 📔 Documentation #dfir #forensics #zircolite #soft #python ✈️Join Us For More.... ‎ ‎🔥Telegram🔥: ‎https://t.me/SuBoXoneSoCiety ‎ ‎☠️Darkweb room☠️: http://suboxone2fzkkkeuezwozbbajgqargceo62wdx3f53awty6dv4mzzbad.onion ‎ ‎🫂Whatsapp community🫂 :https://whatsapp.com/channel/0029Vb7WAkz4tRrkdnGzzy25

Repost from MalDev | GaK3r
Proxy-DLL-Loads This project demonstrates a proof of concept for intercepting and proxying DLL loads using undocumented Windo
Proxy-DLL-Loads This project demonstrates a proof of concept for intercepting and proxying DLL loads using undocumented Windows syscalls, enabling stealthy control over dynamic library loading. It's designed for advanced security research and potentially bypassing detection mechanisms. 🔗 Link 🕹Subscribe to MalDev | GaK3r

Repost from CodeGuard: Linux
🔍 masscan — zmap на стероидах для портов masscan (https://github.com/robertdavidgraham/masscan) — самый быстрый сканер порто
🔍 masscan — zmap на стероидах для портов masscan (https://github.com/robertdavidgraham/masscan) — самый быстрый сканер портов в мире. Сканирует весь интернет за минуты, не как nmap (5 дней). Идеален для начального recon'а. Полезен для bug bounty и инфраструктурного аудита:
🟢 Полный интернет за 6 минут: sudo masscan 0.0.0.0/0 -p80,443 --rate=1000000 🟢 Асинхронный скан: masscan 10.0.0.0/8 -p1-65535 --rate=10000 -oL results.txt 🟢 Только открытые: masscan target.com -p80,443 --open-only 🟢 Скриптинг: masscan 192.168.1.0/24 -p22 --banners -oG banners.grep 🟢 HTTP баннеры: masscan target -p80 --banners | grep -i server
⚙️ Установка:
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make -j
sudo make install
# или sudo apt install masscan
🚀 Фичи vs nmap/zmap:
🔴Скорость: 10M+ пакетов/сек (nmap: 1-2k) 🔴Асинхронный I/O (не ждет ответы) 🔴Баннер grabbing из коробки 🔴Raw sockets (root-only, но скорость x100) 🔴Пауза/возобновление (--resume)
💡Prod-скрипт:
#!/bin/bash
masscan $1 -p80,443 --rate=50000 --open-only -oJ scan.json
cat scan.json | jq -r '.ip + ":" + (.ports[0].port|to_string)' > live_hosts.txt
Где юзают: Shodan-альтернатива, cloud pentest, mass subdomain enum. 👩‍💻 CodeGuard: Linux | Чат

OSSEC: лёгкий HIDS, если Wazuh слишком жирный ⌨️ OSSEC — это классический open-source HIDS, который стоит прямо на хосте, мон
OSSEC: лёгкий HIDS, если Wazuh слишком жирный ⌨️ OSSEC — это классический open-source HIDS, который стоит прямо на хосте, мониторит логи, файлы и реакции на инциденты. ​ Подходит, когда Elastic+Wazuh — оверкил, а тебе нужно просто видеть попытки взлома и критичные изменения в системе. ⚙️ Ключевые возможности OSSEC:
🔵Анализ логов системных сервисов, SSH, sudo, веб-серверов ​ 🔵File Integrity Monitoring для отслеживания изменений конфигов и бинарников​ 🔵Реакции на события: алерты, запуск скриптов, блокировки IP через firewall​ 🔵Поддержка множества ОС: Linux, *BSD, Windows, контейнеры и облако через агенты​ 🔵Интеграция с SIEM и внешними системами корреляции событий
⚡️Быстрый старт с OSSEC (агент + сервер): Установка сервера (Linux):
curl -O https://updates.atomicorp.com/channels/ossec/ossec-hids.tar.gz
tar -xzf ossec-hids.tar.gz
cd ossec-hids
sudo ./install.sh
Проверка статуса:
sudo /var/ossec/bin/ossec-control status
Подключение агента (на хосте):
curl -O https://updates.atomicorp.com/channels/ossec/ossec-hids-agent.tar.gz
tar -xzf ossec-hids-agent.tar.gz
cd ossec-hids-agent
sudo ./install.sh
/var/ossec/bin/manage_agents     # добавить агент на сервере
/var/ossec/bin/agent-auth -m <IP_OSSEC_SERVER>
Где использовать OSSEC:
🔴Малые и средние инфраструктуры без тяжёлого SIEM ​ 🔴Мониторинг критичных серверов (SSH, sudo, изменения конфигов)​ 🔴Как источник событий для уже существующего SIEM/лог-стека
😈 CodeGuard: PySec Edition | Чат