ru
Feedback
CodeGuard: CyberSec Edition

CodeGuard: CyberSec Edition

Закрытый канал

Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Больше

📈 Аналитический обзор Telegram-канала CodeGuard: CyberSec Edition

Канал CodeGuard: CyberSec Edition является активным участником. Сейчас сообщество объединяет 12 453 подписчиков, занимая 10 193 место в категории Технологии и приложения и 53 059 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 12 453 подписчиков.

Согласно последним данным от 17 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 477, а за последние 24 часа — 4, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 12.35%. В первые 24 часа после публикации контент обычно набирает 6.03% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 538 просмотров. В течение первых суток публикация набирает 751 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 3.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Благодаря высокой частоте обновлений (последние данные получены 18 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

12 453
Подписчики
+424 часа
+1077 дней
+47730 день
Архив постов
🔐 Критическая уязвимость в GitHub: как один git push открыл миллионы частных репозиториев В начале марта 2026 года исследова
🔐 Критическая уязвимость в GitHub: как один git push открыл миллионы частных репозиториев В начале марта 2026 года исследователи из компании Wiz обнаружили критическую уязвимость в GitHub, которая позволяла получить доступ к миллионам частных репозиториев по одной команде. 🔗 Ссылка на статью Суть уязвимости (CVE-2026-3854):
➡️ Проблема заключалась в обработке параметров при git push. Злоумышленник мог внедрить специальные значения в метаданные, которые сервер воспринимал как доверенные, что позволяло обойти песочницу и выполнить произвольный код на узлах хранения GitHub.
📌 Вывод: Атаки на цепочки поставок и CI/CD становятся главным вектором в 2026 году. Даже такие гиганты, как GitHub, не застрахованы от критических багов. Обновляйте свои экземпляры GHES уже сегодня. 😈 CodeGuard: PySec Edition | Чат

🔍 Шпаргалка по grep — как находить что угодно в логах, коде и трафике grep — это швейцарский нож поиска в терминале. Вот ком
🔍 Шпаргалка по grep — как находить что угодно в логах, коде и трафике grep — это швейцарский нож поиска в терминале. Вот команды, которые вас туда приведут. 1. Базовый поиск в файле
grep "ошибка" /var/log/syslog
2. Поиск без учёта регистра
grep -i "warning" app.log
3. Поиск с номером строки
grep -n "config" settings.py
Вывод: 12:config = load_config() 4. Поиск во всех файлах в папке (рекурсивно)
grep -r "API_KEY" /home/project/
5. Исключаем одну папку из поиска
grep -r --exclude-dir=node_modules "secret" .
6. Всё, КРОМЕ найденного (инвертирование)
grep -v "INFO" app.log
Покажет только ERROR и WARNING. 7. Найти все IP-адреса в файле
grep -oE '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' access.log
8. Ищем по расширенному регулярному выражению
grep -E "(login|admin)" auth.log
9. Любимая команда пентестеров — ищем email-ы
grep -E -o "\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,6}\b" documents.txt
10. Считаем количество совпадений
grep -c "failed" /var/log/auth.log
11. Только имена файлов, где есть совпадение
grep -l "password" *.conf
12. Добавляем контекст (строчки до и после)
grep -B 3 -A 3 "Exception" app.log
13. grep в реальном времени (слежка за логами)
tail -f /var/log/syslog | grep "error"
😈 CodeGuard: PySec Edition | Чат

📘 «Современные операционные системы» — Таненбаум и Бос, 5-е издание (2023) Если вы хотите понимать, как на самом деле работа
📘 «Современные операционные системы» — Таненбаум и Бос, 5-е издание (2023) Если вы хотите понимать, как на самом деле работают операционные системы — от ядра до драйверов — эта книга должна быть на вашей полке. Эндрю Таненбаум — легенда. Его MINIX вдохновил Линуса Торвальдса на создание Linux. А теперь Таненбаум обновил главный учебник по OS вместе с Хербертом Босом. О чём книга (5-е издание, 2023):
➡️Таненбаум последовательно разбирает все ключевые компоненты OS: процессы и потоки, управление памятью, файловые системы, ввод/вывод, deadlock'и, виртуализацию и облака, многопроцессорные системы и безопасность.
💠 Качай книгу → [Archive] 😈 CodeGuard: PySec Edition | Чат

200 тыс.₽ сейчас РЕАЛЬНО базовый минимум ⏺️ Который нужен для комфортной жизни в любом месте⤵️ Не знаешь, где словить такой к
200 тыс.₽ сейчас РЕАЛЬНО базовый минимум ⏺️ Который нужен для комфортной жизни в любом месте⤵️ Не знаешь, где словить такой куш? Удаленка в долларах 💸 — канал для профи из СНГ с вакансиями в стабильной валюте. IT, маркетинг, дизайн, крипта: ты точно в этом разбираешься Осталось только начать нормально зарабатывать! 15+ актуальных вакансий за сегодня уже в канале: https://t.me/+q9bIuzH5Q2Y4ZWMy 🔗

☕️ Как я случайно уничтожил прод базу данных и остался жив Это история о том, почему у админов седеют волосы. Всё случилось в
☕️ Как я случайно уничтожил прод базу данных и остался жив Это история о том, почему у админов седеют волосы. Всё случилось в прошлую пятницу. Пролог: Понедельник, стандартная задача — почистить старые логи в тестовой БД. Пишу скрипт, тестирую на тестовом сервере. Всё работает. Среда: Накатываю скрипт на препродакшн. Тоже ок. Чувствую себя королём автоматизации. Пятница, 16:45: Получаю задание сделать то же самое на проде. Копирую команду из блокнота, вставляю в терминал, жму Enter.
🔵16:45:03 Вижу, что очищается не таблица с устаревшими логами, а основная таблица клиентов. 🔵16:45:05 Мои пальцы сами нажимают Ctrl+C. Поздно. 🔵16:45:10 Начинаю истерично орать "НЕТ НЕТ НЕТ".
Как я выкрутился:
➡️У нас был бекап. Созданный… вчера, в 23:00. Только я его не проверял. Восстановление заняло 2 часа. 1000 клиентов не могли совершать операции в пятницу вечером. Директор узнал. Шеф, который меня нанимал, поклялся, что больше никогда не доверит мне прод.
Что я понял:
⚪️Бекапы нужно НЕ ТОЛЬКО делать, но и РЕГУЛЯРНО ПРОВЕРЯТЬ восстановлением ⚪️Опасные команды в продакшене нужно запускать через --dry-run ⚪️rm, TRUNCATE, DROP, DELETE без WHERE — должны быть под запретом в голове
Важно: Все совпадения с реальными людьми случайны. Имена изменены. Я ничего не ломал. 😉 😈 CodeGuard: PySec Edition | Чат

🐙 Awesome Cobalt Strike — всё для работы с главным фреймворком Red Team Cobalt Strike — один из самых популярных инструменто
🐙 Awesome Cobalt Strike — всё для работы с главным фреймворком Red Team Cobalt Strike — один из самых популярных инструментов для симуляции атак. Но его документации часто не хватает. 🔗 GitHub ⭐️ Звёзд: более 1 400 Что внутри: Кураторская коллекция материалов, скриптов и настроек для Cobalt Strike. Основные разделы:
🔵Official Resources — официальная документация и руководства 🔵Article — статьи с разборами техник, обходов EDR, тонкой настройки 🔵Malleable C2 Profiles — профили для маскировки трафика под легитимный 🔵Aggressor Scripts — коллекция скриптов для расширения функционала (сбор данных, автоматизация атак) 🔵BypassAV — техники обхода антивирусов при доставке пейлоадов 🔵Relevant to Cobalt Strike — смежные инструменты для постэксплуатации 🔵Privilege Escalation — методы повышения привилегий 🔵Lateral Movement — готовые способы перемещения по сети
😈 CodeGuard: PySec Edition | Чат

🔘Код подтверждения: 1477 🔘Код подтверждения: 2281 🔘Код подтверждения: 1223 КАКОГО Х#Я МОЙ ТЕЛЕФОН ЛОВИТ 10 УВЕДОМЛЕНИЙ В С
🔘Код подтверждения: 1477 🔘Код подтверждения: 2281 🔘Код подтверждения: 1223 КАКОГО Х#Я МОЙ ТЕЛЕФОН ЛОВИТ 10 УВЕДОМЛЕНИЙ В СЕКУНДУ
— Братан, тебе закинули бомбер, отдохни сутки без мобилы
HOTLINE — Превращает телефон в кирпич на сутки либо доставай симку😂 Первым 50 написавшим дарим 100₽ на баланс

🔍 8 поисковых систем для хакеров и OSINT-исследователей (о которых вы не знали) Гуглить — это база. Но настоящие спецы знают
🔍 8 поисковых систем для хакеров и OSINT-исследователей (о которых вы не знали) Гуглить — это база. Но настоящие спецы знают, где копать глубже. Вот подборка нишевых поисковиков для тех, кто ищет неочевидные данные. 1. Shodan — поиск по устройствам в интернете. Хотите узнать, сколько камер, серверов или промышленных контроллеров висят в сети с открытыми портами? shodan.io 2. Censys — как Shodan, но мощнее для анализа атакуемой поверхности и сертификатов. censys.io 3. Grep.app — поиск по коду на GitHub, не клонируя репозитории. Ищете API-ключи или чувствительные данные в открытом доступе? grep.app 4. PublicWWW — ищет по исходному коду веб-сайтов. Узнайте, какие сайты используют определённую библиотеку, фреймворк или даже CSS-класс. 5. DorkSearch — гугл-дорки с удобным интерфейсом. Вводите свой dork, убираете капчу. dorksearch.com 6. IntelX — база данных утечек и архивов. Проверяет email, домены, хеши по огромному архиву данных. intelx.io 7. Hunter.io — поиск email-адресов по домену компании. Для OSINT, рекрутинга или проверки утечек email. hunter.io 8. SearchCode — поиск по открытому коду: библиотеки, сниппеты, конфигурации. searchcode.com Бонус-инструмент: Коллекция 0xpynge/advanced-search-engines на GitHub — там 32 поисковые системы, собранные в одном месте . 📌 Совет: Не забывайте про filetype: в обычном Google — иногда там можно найти конфиги, логи и базы данных, которые не должны были попасть в открытый доступ 😈 CodeGuard: PySec Edition | Чат

В тюрьму за VPN? Если за это реально начнут спрашивать — скорее всего ваш VPN вас не спасёт. Обычные VPN уже давно палятся де
В тюрьму за VPN? Если за это реально начнут спрашивать — скорее всего ваш VPN вас не спасёт. Обычные VPN уже давно палятся детекторами: трафик видно, соединение режется, а сам факт обхода становится слишком заметным У Strelka VPN другой подход: трафик шифруется и маскируется так, чтобы его технически НЕВОЗМОЖНО было распознать. Для РКН всё выглядит так, будто вы делаете запросы к сайтам из белого списка. Дешево, быстро, удобно: https://t.me/+nX3D-QcGd6k5ZWJi

🐍 Первая в истории самореплицирующаяся атака на npm — разбор с DEF CON Вы когда-нибудь слышали про червя, который живёт в па
🐍 Первая в истории самореплицирующаяся атака на npm — разбор с DEF CON Вы когда-нибудь слышали про червя, который живёт в пакетном менеджере? Теперь он есть. Разбор взлома 2025 года от исследователя безопасности. 🔗 Ссылка на видео О чём видео (InsomniHack 2026): Экосистема npm — миллионы пакетов, сотни миллионов загрузок. Идеальная цель для атак. В 2025 году случилось то, чего опасались годами: появился первый червь (Shai-Hulud), который:
🟠Крадёт npm-учётные данные с заражённых машин 🟠Самостоятельно внедряет бэкдоры в пакеты 🟠Размножается по цепочке зависимостей 🟠Затронул более 700 пакетов с совокупными 20 млн загрузок в неделю
Что вы узнаете:
🔵Как атака обошла двухфакторную аутентификацию (AiTM-фишинг) 🔵Почему концепция была придумана ещё 10 лет назад 🔵Как защитить свои проекты от цепных атак через зависимости
📌 Идеально для: разработчиков, DevOps и исследователей безопасности, кто работает с open-source экосистемами. 😈 CodeGuard: PySec Edition | Чат

⚔️ MITRE ATT&CK — карта хакерского поведения, которую изучают все «синие» команды Все пентестеры и аналитики SOC должны знать
⚔️ MITRE ATT&CK — карта хакерского поведения, которую изучают все «синие» команды Все пентестеры и аналитики SOC должны знать, как хакеры действуют на каждом этапе атаки. MITRE ATT&CK систематизирует это знание. 🔗 Сайт Что это: Открытая база знаний о тактиках, техниках и процедурах (TTP) противников. MITRE собирал данные о реальных кибератаках годами и разложил их по полочкам. Как устроено:
➡️ Tactics — тактики (зачем делает атакующий): Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration, Impact ➡️ Techniques — техники (как именно делает): Phishing, Scheduled Task, PowerShell, Pass the Hash, и т.д. ➡️ Procedures — примеры реальных реализаций у конкретных группировок.
Что есть на сайте ещё:
➡️
Navigator
— интерактивная тепловая карта покрытия техник
➡️
CAR
(Cyber Analytics Repository) — аналитика для обнаружения
➡️
Engage
— методики для Red Team
➡️
ATT&CK Workbench
— инструмент для создания своей версии базы
Почему это важно: MITRE ATT&CK стал индустриальным стандартом. Если вы говорите «перемещение на SMB через Pass the Hash», вы используете обозначение T1021.002 — и вас понимают все аналитики мира. 📌 Совет: Начните с раздела Navigator — визуализация помогает быстрее вникнуть. 😈 CodeGuard: PySec Edition | Чат

🩸 Как найти самый короткий путь до Domain Admin — гайд по BloodHound У вас есть обычный пользователь в домене. Задача — стат
🩸 Как найти самый короткий путь до Domain Admin — гайд по BloodHound У вас есть обычный пользователь в домене. Задача — стать администратором домена. BloodHound найдёт самый быстрый путь за минуты. Что такое BloodHound: Инструмент для анализа связей в Active Directory. Показывает, кто на кого имеет права, где можно повысить привилегии, кто хранит пароли в описании учётки. Пошаговая инструкция: Шаг 1. Устанавливаем BloodHound
sudo apt install bloodhound
А также потребуется neo4j — графовая база данных:
sudo apt install neo4j
Шаг 2. Запускаем neo4j и BloodHound
sudo neo4j start
bloodhound
По умолчанию neo4j доступен на http://localhost:7474, логин/пароль — neo4j/neo4j (меняем при первом входе). Шаг 3. Собираем данные с атакуемой машины (через SharpHound) На машине Windows в домене запускаем:
SharpHound.exe -c All --outputdirectory C:\temp
Это соберёт всю информацию о пользователях, группах, компьютерах и связях между ними. Шаг 4. Загружаем данные в BloodHound
⚫️Открываем BloodHound ⚫️Жмём "Upload Data" ⚫️Выбираем собранные .json файлы
Шаг 5. Ищем пути до Domain Admins В интерфейсе BloodHound:
⚫️Выбираем себя (узел с вашим пользователем) ⚫️Кликаем правой кнопкой → Set as Start Node ⚫️Выбираем группу Domain Admins → Set as End Node ⚫️Запускаем Query → Find Shortest Paths to Domain Admins
Что вы увидите: Граф из узлов (пользователи, группы, компьютеры) и рёбер (связи, права). Стрелки покажут, через кого можно доскочить до админов. Пример атакующего пути: Ваша учёткаНаписана в Local Admins на компьютере PC-22Пользователь Иванов входит на этот ПКУ Иванова есть права на сделать себя Domain Admin Шаг 6. Атакуем по найденному пути BloodHound не атакует сам — он находит путь. Дальше используете:
Mimikatz для дампа паролей Rubeus для атак на Kerberos Impacket для удалённого выполнения кода
Шаг 7. Закрываем найденные дыры (для защиты)
🗣Убираем лишние права у обычных пользователей 🗣Отключаем неиспользуемые группы 🗣Внедряем принцип минимальных привилегий
Важно: Использовать только в рамках согласованных пентестов или на своей инфраструктуре. 😈 CodeGuard: PySec Edition | Чат

Очнись, нас готовят к цифровому ГУЛАГу Уже в десятках регионов России отключают мобильный интернет (даже когда нет атак БПЛА), тестируют «белые списки» и замедляют Телегу. 90% людей тупо смотрят на уплывающий корабль свободного Интернета. Люди поумнее готовятся к новой реальности и читают «Пакет Безопасности». Здесь дают самые свежие связки для приватности: приложения и утилиты на случай вайтлистов, прокси, браузеры, сервисы — чего тут только нет. Без шуток, сейчас это один из самых полезных каналов в Телеге. Надеемся на лучшее, но к чему нужно готовиться — вы и сами понимаете: @package_security

📰 5 блогов по ИБ, которые читают разведчики и аналитики угроз Новости читать полезно. Но читать разборы и аналитику — жизнен
📰 5 блогов по ИБ, которые читают разведчики и аналитики угроз Новости читать полезно. Но читать разборы и аналитику — жизненно необходимо. Вот подборка индустриальных блогов, откуда эксперты берут информацию для построения защитных стратегий. 1. Krebs on Security
Блог Брайана Кребса — «журналиста №1» в мире кибербезопасности. Расследует реальные преступления, взломы криптобирж, сливы баз, атаки вымогателей. Пишет для людей — понятно и с инсайдами. Ссылка
2. Unit 42 (Palo Alto Networks)
Аналитика угроз от исследователей Palo Alto. Отличные разборы свежих киберопераций, APT-группировок и их техник (MITRE ATT&CK). Очень плотно по деталям. Ссылка
3. Schneier on Security
Брюс Шнайер — гуру криптографии и ИБ. Пишет не только про технические уязвимости, но и про политику, закон, влияние ИИ и психологию безопасности. Глубоко и философски. Ссылка
4. The DFIR Report Обязателен для синих команд. Реальные разборы инцидентов: как хакеры заходили, что делали, куда стучались, на чём попадались. Полезен для настройки детекции. Ссылка 5. Splunk Blogs Блоги Splunk — квинтэссенция всего, что касается данных: мониторинг безопасности, SIEM, аналитика, ИБ-автоматизация, кейсы. Много практических рекомендаций. Ссылка 📌 Совет: Добавьте их в RSS-ридер и просматривайте дайджест раз в день. Это быстрее и глубже, чем листать новостные ленты. 😈 CodeGuard: PySec Edition | Чат

🔍 Как найти скрытые каталоги на сайте за 2 минуты — гайд по Gobuster Разработчики прячут админки, бэкапы и конфиги в неочеви
🔍 Как найти скрытые каталоги на сайте за 2 минуты — гайд по Gobuster Разработчики прячут админки, бэкапы и конфиги в неочевидных папках. Ваша задача — найти их до злоумышленника. Пошаговая инструкция по Gobuster — самому быстрому брутфорсеру каталогов. Шаг 1. Устанавливаем Gobuster
sudo apt install gobuster
Или скачайте бинарник с GitHub под вашу ОС. Шаг 2. Выбираем словарь В Kali уже есть отличные наборы:
/usr/share/wordlists/dirb/common.txt
/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
/usr/share/seclists/Discovery/Web-Content/raft-medium-directories.txt
Совет: Raft-словари из SecLists — самые полные. Шаг 3. Запускаем базовое сканирование
gobuster dir -u https://target.com -w /path/to/wordlist.txt
Флаги: dir — режим поиска директорий -u — цель -w — словарь Шаг 4. Добавляем расширения файлов Ищем не только папки, но и файлы .php, .txt, .bak, .sql:
gobuster dir -u https://target.com -w wordlist.txt -x php,txt,bak,sql
Шаг 5. Ускоряем и разбираем результат
gobuster dir -u https://target.com -w wordlist.txt -t 50 -k
-t 50 — 50 потоков (не спалите цель, не ставьте больше 50) -k — игнорировать проверку SSL-сертификатов Шаг 6. Сохраняем результат
gobuster dir -u https://target.com -w wordlist.txt -o results.txt
Что искать в выдаче: /admin, /administrator, /login — панели управления /backup, /old, /temp — возможные бэкапы /phpmyadmin — может дать доступ к БД /jenkins, /gitlab — CI/CD системы Шаг 7. Обрабатываем найденное Нашли /backup/config.bak? Скачайте и проверьте, нет ли там паролей в открытом виде. 😈 CodeGuard: PySec Edition | Чат

«🤬Опять отвалился VPN! Попробовал уже десять разных и ни один не работает!» Если тебе знакома эта ситуация то стоит наконец
«🤬Опять отвалился VPN! Попробовал уже десять разных и ни один не работает!» Если тебе знакома эта ситуация то стоит наконец попробовать Anyport. Наверное единственный РАБОЧИЙ обход все блокировок и белых списков, который точно не будет заблокирован. Забери свой бесплатный период и наслаждайся свободным интернетом👇 https://t.me/AnyportBot?start=CodeGuard2

💀 EternalBlue (MS17-010) — уязвимость, которая положила половину мира в 2017 WannaCry, NotPetya, BadRabbit — все эти эпидеми
💀 EternalBlue (MS17-010) — уязвимость, которая положила половину мира в 2017 WannaCry, NotPetya, BadRabbit — все эти эпидемии стали возможны благодаря EternalBlue. 7, 8 и 9-летние Windows всё ещё уязвимы. Суть уязвимости:
➡️Уязвимость в SMBv1 (протокол для обмена файлами и принтерами). Атакующий отправляет специально сформированный пакет — и на сервере Windows происходит переполнение буфера в ядре.
CVSS: 9.8 (критическая) Где искать: Проверьте, открыт ли порт 445:
nmap -p 445 target.com
Уязвимы:
➡️Windows 7, 8, 8.1, 10 (не обновлённые) ➡️Windows Server 2008 R2, 2012, 2016 (без патча)
Что искать в логах: Внезапное падение службы сервера (Server service), необычные краши системы или массовое заражение соседних машин в сети. Как проверить себя:
nmap --script smb-vuln-ms17-010 target.com
Как защититься:
🔵Установить патч MS17-010 (от марта 2017) — он закрывает дыру 🔵Отключить SMBv1: Set-SmbServerConfiguration -EnableSMB1Protocol $false (PowerShell) 🔵Закрыть порт 445 на файрволе, если SMB не нужен
📌 Итог: Проверьте свои старые системы. EternalBlue работает до сих пор. 😈 CodeGuard: PySec Edition | Чат

📧 theHarvester — собираем email-ы и поддомены цели за минуту Нужно быстро собрать контакты компании или найти скрытые поддом
📧 theHarvester — собираем email-ы и поддомены цели за минуту Нужно быстро собрать контакты компании или найти скрытые поддомены? theHarvester делает это за вас. 🔧 Тулза: theHarvester ⚙️ Как работает: Пролистывает поисковики (Google, Bing, Baidu, Yahoo, LinkedIn и др.) и вытаскивает email-ы, поддомены, хосты и даже ссылки на GitHub. Установка:
git clone https://github.com/laramies/theHarvester
cd theHarvester
pip install -r requirements.txt
Запуск:
python3 theHarvester.py -d example.com -b google
-d — домен цели, -b — источник (google, bing, linkedin, etc.) 🔥 Кейс сегодняшний:
➡️Один осинтер получил задание найти контакты всех IT-специалистов в крупной компании — без доступа к LinkedIn Premium. Он запустил theHarvester с источниками google и linkedin, собрал 80+ email-ов и нашёл скрытый поддомен dev.internal.company.com, на котором висела старая версия Jenkins с известной уязвимостью. Информацию передали в компанию, уязвимость закрыли.
💡 Вывод: theHarvester показывает не только email-ы, но и то, что компания случайно засветила в открытых источниках. Проверяйте себя. 😈 CodeGuard: PySec Edition | Чат

🐧 Linux Basics for Hackers, 2nd Edition (2025) — старт в мир пентеста Если вы хотите научиться этичному хакингу, но не знает
🐧 Linux Basics for Hackers, 2nd Edition (2025) — старт в мир пентеста Если вы хотите научиться этичному хакингу, но не знаете, с чего начать — эта книга создана для вас. Практическое руководство, которое использует Kali Linux для обучения основам с фокусом на то, как хакеры применяют эти знания на практике. О чём книга:
➡️Вы познакомитесь с командной строкой Linux, файловыми системами, сетевыми основами, BASH-скриптингом, управлением пакетами, логированием, а также ядром Linux и драйверами. Это не сухая теория, а практические туториалы, которые сразу можно применить.
Почему стоит прочитать: Это отличный первый шаг для погружения в кибербезопасность, пентестинг и хакинг. Книга построена так, чтобы вы не просто читали, а сразу пробовали на своей виртуальной машине. Ссылка на архив (pdf): 🔗 Ссылка Ссылка на архив (pdf), альтернатива: 🔗 Ссылка 😈 CodeGuard: PySec Edition | Чат

На Stepik запустили годный курс по «Troubleshooting Docker и Kubernetes: поиск и устранение проблем» В программе только важны
На Stepik запустили годный курс по «Troubleshooting Docker и Kubernetes: поиск и устранение проблем» В программе только важные аспекты: — troubleshooting Docker и образов — диагностика сетевых проблем — настройка readiness/liveness probes — отладка pod’ов, деплоев и ingress — анализ логов контейнеров и кластера — разбор ошибок CrashLoopBackOff, OOMKilled, ImagePullBackOff и других Собеседования на DevOps/SRE сейчас всё чаще строятся вокруг реальных инцидентов. Данный курс фокусируется именно на таких сценариях и помогает в подготовке к практическим вопросам 48 часов доступен со скидкой 25% ↗️ Пройти курс на Stepik