CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 088 подписчиков, занимая 8 765 место в категории Технологии и приложения и 45 874 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 088 подписчиков.
Согласно последним данным от 27 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 805, а за последние 24 часа — -8, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.78%. В первые 24 часа после публикации контент обычно набирает 5.55% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 378 просмотров. В течение первых суток публикация набирает 782 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 28 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
🔴Быстрое развёртывание (на Ruby), управляет шаблонами, собирает детальную статистику по кликам и данным. 🔴Подключается к SMTP-релеям: письма для атак на корпоративную почту проходят фильтры, где самописный скрипт сдохнет. 🔴Встроено всё нужное: генерация лендингов, управление жертвами, готовые шаблоны под соцсети и банки.👉 Качаем тут 😈 CodeGuard | Chat
- TheZoo - VirusShare - MalWAReX - Sample Library - theZoo Archive - MalwareBazaar - TheZoo (GitHub) - InQuest Samples - RPISEC Malware - VX-Underground - Malware Samples - The MALWARE Repo - Malware Samples Pack - Malware Sample Library - Threat Intelligence Sources - Awesome Malware Analysis⚠️Работайте в изолированной среде!! 😈 CodeGuard | Chat
#!/bin/bash
# ~/bin/backup_config.sh
CONFIG=$1
BACKUP_DIR="/backup/configs/$(date +%Y%m%d_%H%M%S)"
mkdir -p $BACKUP_DIR
cp $CONFIG $BACKUP_DIR/
echo "Backup created: $BACKUP_DIR/$(basename $CONFIG)"
Использование: backup_config.sh /etc/nginx/nginx.conf. Привычка - копировать перед правкой.
2️⃣ Логирование всех действий (не только sudo)
# В ~/.bashrc или ~/.zshrc
export HISTTIMEFORMAT="%d.%m.%y %T "
export HISTSIZE=100000
export HISTFILESIZE=200000
PROMPT_COMMAND='history -a' # пишет историю сразу
Плюс script для критичных сессий: script -a /var/log/admin-sessions/$(date +%s).log
3️⃣ Автоматический инвентарь через cron
# /etc/cron.daily/inventory.sh
#!/bin/bash
echo "=== $(date) ===" >> /var/log/inventory.log
dpkg -l | wc -l >> /var/log/inventory.log
ss -tulpn >> /var/log/inventory.log
df -h >> /var/log/inventory.log
4️⃣ Git - привычка для конфигов (обязательно)
mkdir /etc/.gitignore
cd /etc
git init
git config user.email "[email protected]"
git config user.name "Admin"
echo "*" > .gitignore
echo "!nginx/" >> .gitignore
echo "!ssh/" >> .gitignore
git add .
git commit -m "Initial config state"
После правки: cd /etc && git diff и git commit -am "Changed nginx SSL settings".
5️⃣ Шаблоны для одноразовых задач 2025
#!/bin/bash
# ~/bin/deploy_service.sh
SERVICE=$1
ENV=${2:-production}
case $ENV in
staging)
PORT=8080
;;
production)
PORT=80
;;
esac
# Единый шаблон для развёртывания любого сервиса
systemctl stop $SERVICE 2>/dev/null
cp /tmp/${SERVICE}.new /opt/$SERVICE/
systemctl start $SERVICE
echo "$SERVICE deployed to $ENV on port $PORT" | logger -t deploy
6️⃣ Мониторинг своих действий
# ~/bin/watch_self.sh
#!/bin/bash
LOG="/var/log/admin_actions/$(whoami).log"
echo "$(date): $USER started $SSH_CONNECTION" >> $LOG
trap 'echo "$(date): Session ended" >> $LOG' EXIT
Добавить в .bashrc: source ~/bin/watch_self.sh
📁 Структура каталогов для порядка
Стандартная раскладка:
/opt/scripts/ # основные скрипты
/opt/scripts/cron/ # задачи по расписанию
/backup/configs/ # бэкапы конфигов по датам
/backup/data/ # бэкапы данных
/var/log/admin/ # логи действий
Права:
chmod 750 /opt/scripts
chmod 640 /var/log/admin/*.log
setfacl -m u:deploy:rx /opt/scripts
✅ Тестирование привычек
bash -n ~/bin/backup_config.sh # проверка синтаксиса
crontab -l | grep -v "^#" # список активных cron
git --git-dir=/etc/.git status # статус конфигов
Проверьте себя: history | awk '{print $2}' | sort | uniq -c | sort -rn | head -10 - ваши топ-10 команд.
🔄 Внедрение
echo "export PATH=$PATH:~/bin" >> ~/.bashrc
source ~/.bashrc
sudo mkdir -p /var/log/admin_actions
sudo chown $USER:adm /var/log/admin_actions
🚨Auditd как система отчётности
sudo apt install auditd
sudo auditctl -w /etc/passwd -p wa -k identity_file
sudo auditctl -w /etc/shadow -p wa -k shadow_file
Просмотр логов:
ausearch -k identity_file | tail -20
💥 Результат: 0% хаоса, 100% повторяемости. Инфраструктура как код, даже если это один сервер.
😈 CodeGuard | Chat# ПЛОХО: Пользовательский ввод подставляется напрямую
username = request.form['username']
password = request.form['password']
query = f"SELECT * FROM users WHERE username = '{username}' AND password = '{password}'"
cursor.execute(query)
Атакующий может ввести ' OR '1'='1 в поле пароля. Запрос станет всегда истинным:
SELECT * FROM users WHERE username = 'admin' AND password = '' OR '1'='1'
2️⃣ Типы SQL-инъекций
➡️ Классическая (данные): Описана выше. Внедрение через поля ввода. ➡️ Слепая (Blind): Приложение не выводит данные ошибки, но атакующий может задавать логические вопросы (TRUE/FALSE) к БД. ➡️ UNION-атака: Использует оператор SQL UNION для получения данных из других таблиц. ➡️ Внедрение в хранимые процедуры: Эксплуатация уязвимых SQL-функций на сервере БД.3️⃣ Защита #1: Параметризованные запросы (Prepared Statements) Используй всегда. Это самый надёжный способ.
# ХОРОШО (Python + psycopg2)
query = "SELECT * FROM users WHERE username = %s AND password = %s"
cursor.execute(query, (username, password))
# ХОРОШО (Node.js + mysql2)
const sql = 'SELECT * FROM users WHERE username = ? AND password = ?';
connection.execute(sql, [username, password]);
Плейсхолдеры (%s, ?) гарантируют, что ввод трактуется только как данные, а не как часть SQL-команды.
4️⃣ Защита #2: Валидация и экранирование
Не полагайся только на это, используй вместе с параметризованными запросами.
# Python: валидация формата (например, для ID)
import re
if not re.match(r'^\d{1,5}$', user_id):
raise ValueError("Invalid ID")
# Экранирование (если всё же нужно, лучше использовать библиотеки ORM)
# Например, встроенные методы фреймворка
5️⃣ Защита #3: Принцип наименьших привилегий
Создай для приложения отдельного пользователя БД с минимальными правами.
-- НЕ ДЕЛАЙ ТАК
GRANT ALL PRIVILEGES ON app_db.* TO 'app_user'@'%';
-- ДЕЛАЙ ТАК
GRANT SELECT, INSERT, UPDATE ON app_db.users TO 'app_user'@'localhost';
GRANT DELETE ON app_db.logs TO 'app_user'; -- только на нужную таблицу
🔍 Поиск уязвимостей в своём коде
Ручной аудит: Ищи конкатенацию строк с SQL в коде.
Сканеры: Используй инструменты в тестовом окружении (sqlmap, OWASP ZAP).
# Пример проверки логина на уязвимость (ТОЛЬКО НА ТЕСТОВОМ СЕРВЕРЕ) # Введи в поле логина: admin'-- # Если зашёл - есть инъекция.✅ Тестирование защиты Создай тестовый endpoint и попробуй стандартные payloads:
' OR '1'='1
" OR ""="
admin'--
1; DROP TABLE users--
Если приложение возвращает ошибку БД или, что хуже, выполняет инъекцию - срочно чини.
🔄 Дополнительные меры
• WAF (Web Application Firewall): Cloudflare, ModSecurity. • Регулярное обновление СУБД и драйверов. • Логирование и мониторинг подозрительных запросов (например, много кавычек).🚨 ORM - не панацея ORM (SQLAlchemy, Sequelize) обычно используют параметризованные запросы, но сырые (
raw) запросы могут быть опасны. Всегда проверяй документацию.
💥Итог: Никогда не доверяй пользовательскому вводу. Всегда используй параметризованные запросы. Минимизируй права.
😈 CodeGuard | ChatПосмотреть карту самому
🔴Указываешь домен организации — инструмент сам ищет связанные с ним документы. 🔴Загружаешь найденные файлы в FOCA для анализа. 🔴Изучаешь метаданные: авторы, софт, имена машин, пути к файлам. 🔴Фиксируешь артефакты для дальнейшего использования в социальной инженерии и техничке.➡️ Репозиторий 😈 CodeGuard | Chat
🔴Полноценный браузер без интерфейса: рендерит AJAX, Single Page Applications, обходит базовые блокировки по User-Agent. 🔴Скриншоты и экспорт: можно сделать снимок всей страницы или конкретного элемента, сгенерировать PDF — идеально для архивирования. 🔴Собственный JavaScript: пиши скрипты навигации, кликов, заполнения форм — автоматизируй взаимодействия, которые не взять простым HTTP-запросом.👉 Официальный сайт и документация 😈 CodeGuard: PySec Edition | Чат
🔴И (AND / Конъюнкция): Уязвимость эксплуатируется, если ВСЕ условия истинны. Пример: SQL-инъекция возможна, если входные данные не фильтруются И передаются в запрос И выводится детальная ошибка. 🔴ИЛИ (OR / Дизъюнкция): Атака может сработать, если истинно ХОТЯ БЫ ОДНО из условий. Например, обойти аутентификацию можно через SQLi ИЛИ через подбор сессии ИЛИ через IDOR. 🔴НЕ (NOT / Отрицание): Критически важно для анализа защиты. Если WAF НЕ блокирует определённый payload, а система НЕ использует prepared statements, то риск инъекции высок. 🔴Следование (Импликация): Если выполнено условие A, то следует B. Если приложение написано на PHP версии < 8.0.0, то могут быть уязвимости типа unserialize().Практический пример: Логика в разведке (OSINT) Представьте задачу: найти корпоративные субдомены для теста на проникновение. Механический перебор по списку - тупик. Нужна логика. 1️⃣ Построение гипотез (Логический вывод) Исходя из знаний об устройстве инфраструктур, формируем логические предположения о возможных именах.
# Если компания использует облачные сервисы, то вероятны поддомены: # cloud., cdn., assets., api., staging., dev., test. # Если у компании есть Jira/Confluence, то возможны: # jira., confluence., wiki., atlassian.2️⃣ Применение операций (Создание целевого словаря) Объединяем (AND) общие шаблоны с названием компании. Используем перебор вариантов (OR) и исключаем (NOT) уже проверенное.
# Генерация целевого списка на основе логики, а не слепого bruteforce
company="example"
patterns = ["cloud", "api", "staging", "vpn", "admin", "test"]
# Логика: company AND (pattern1 OR pattern2 OR ...)
targets = [f"{p}.{company}.com" for p in patterns] + [f"{company}-{p}.com" for p in patterns]
3️⃣ Анализ результатов и новая цепочка
Если найден поддомен vpn.example.com, то по логике следует (импликация), что стоит проверить vpn2.example.com, remote.example.com и провести тесты на уязвимости VPN-шлюзов.
Вывод: Без логического подхода разведка превращается в шум. С ним - в точный целевой инструмент.
Как логика работает в эксплуатации уязвимостей:
🔴Построение эксплойта: Чтобы RCE сработал, payload должен обойти фильтры (NOT содержит blacklist) И (AND) попасть в правильный контекст исполнения. 🔴Анализ защит (WAF Bypass): Если WAF блокирует
union select, то пробуем un/**/ion sel/**/ect (логика: WAF может разбивать запрос по ключевым словам, значит, их нужно разорвать).
🔴Привилегия эскалации: Если вы находитесь в группе docker, то вы можете (ИМПЛИКАЦИЯ) монтировать корневую файловую систему контейнера и получить root на хосте. Это цепочка логических следствий.
Как развивать логику для пентеста?
🔴Решайте CTF-задачи и логические головоломки (Cryptohack, Root-Me). Они строят «мышцу» решения нестандартных задач. 🔴Изучайте базовую дискретную математику и булеву алгебру. Это не абстракция, а язык, на котором «думают» компьютеры и системы защиты. 🔴 При анализе кода или протокола задавайте вопросы: «ПОЧЕМУ это работает?», «КАКИЕ условия должны быть выполнены?», «ЧТО ИЗ ЭТОГО СЛЕДУЕТ?». 🔴Составляйте ментальные карты и схемы атаки. Визуализация помогает увидеть логические связи между этапами пентеста😈 CodeGuard: PySec Edition | Чат
🔴И (AND / Конъюнкция): Уязвимость эксплуатируется, если ВСЕ условия истинны. Пример: SQL-инъекция возможна, если входные данные не фильтруются И передаются в запрос И выводится детальная ошибка. 🔴ИЛИ (OR / Дизъюнкция): Атака может сработать, если истинно ХОТЯ БЫ ОДНО из условий. Например, обойти аутентификацию можно через SQLi ИЛИ через подбор сессии ИЛИ через IDOR. 🔴НЕ (NOT / Отрицание): Критически важно для анализа защиты. Если WAF НЕ блокирует определённый payload, а система НЕ использует prepared statements, то риск инъекции высок. 🔴Следование (Импликация): Если выполнено условие A, то следует B. Если приложение написано на PHP версии < 8.0.0, то могут быть уязвимости типа unserialize().Практический пример: Логика в разведке (OSINT) Представьте задачу: найти корпоративные субдомены для теста на проникновение. Механический перебор по списку - тупик. Нужна логика. 1️⃣ Построение гипотез (Логический вывод) Исходя из знаний об устройстве инфраструктур, формируем логические предположения о возможных именах.
# Если компания использует облачные сервисы, то вероятны поддомены:
# cloud., cdn., assets., api., staging., dev., test.
# Если у компании есть Jira/Confluence, то возможны:
# jira., confluence., wiki., atlassian.
2️⃣ Применение операций (Создание целевого словаря)
Объединяем (AND) общие шаблоны с названием компании. Используем перебор вариантов (OR) и исключаем (NOT) уже проверенное.
# Генерация целевого списка на основе логики, а не слепого bruteforce
company="example"
patterns = ["cloud", "api", "staging", "vpn", "admin", "test"]
# Логика: company AND (pattern1 OR pattern2 OR ...)
targets = [f"{p}.{company}.com" for p in patterns] + [f"{company}-{p}.com" for p in patterns]
3️⃣ Анализ результатов и новая цепочка
Если найден поддомен vpn.example.com, то по логике следует (импликация), что стоит проверить vpn2.example.com, remote.example.com и провести тесты на уязвимости VPN-шлюзов.
Вывод: Без логического подхода разведка превращается в шум. С ним - в точный целевой инструмент.
Как логика работает в эксплуатации уязвимостей:
🔴Построение эксплойта: Чтобы RCE сработал, payload должен обойти фильтры (NOT содержит blacklist) И (AND) попасть в правильный контекст исполнения. 🔴Анализ защит (WAF Bypass): Если WAF блокирует
union select, то пробуем un/**/ion sel/**/ect (логика: WAF может разбивать запрос по ключевым словам, значит, их нужно разорвать).
🔴Привилегия эскалации: Если вы находитесь в группе docker, то вы можете (ИМПЛИКАЦИЯ) монтировать корневую файловую систему контейнера и получить root на хосте. Это цепочка логических следствий.
Как развивать логику для пентеста
? 🔴Решайте CTF-задачи и логические головоломки (Cryptohack, Root-Me). Они строят «мышцу» решения нестандартных задач. 🔴Изучайте базовую дискретную математику и булеву алгебру. Это не абстракция, а язык, на котором «думают» компьютеры и системы защиты. 🔴 При анализе кода или протокола задавайте вопросы: «ПОЧЕМУ это работает?», «КАКИЕ условия должны быть выполнены?», «ЧТО ИЗ ЭТОГО СЛЕДУЕТ?». 🔴Составляйте ментальные карты и схемы атаки. Визуализация помогает увидеть логические связи между этапами пентеста 😈 CodeGuard: PySec Edition | Чат
➡️ Пытаться взломать собственный домашний роутер с помощью скачанного софта ➡️ Думать, что «хакинг» - это нажать кнопку в программе с интерфейсом из 2005 года ➡️ Искать в интернете «как взломать вк/инсту» и скачивать сомнительные «хеки» ➡️ Писать «я тебя взломаю» в личку после ссоры в игре ➡️ Пытаться запустить эксплойт, не понимая, как он работает и на что нацелен⚡️ Если всё же решили изучать безопасность: 1. Не работайте без разрешения.
# Это плохо: nmap -sS 8.8.8.8 # Это можно (на своём стенде): nmap -sS 192.168.1.12. Не доверяйте слепо «волшебным» инструментам.
# Вместо запуска «hacktool.exe» попробуйте понять: - Как работает протокол? - Где уязвимость? - Каков механизм эксплуатации?3. Используйте легальные полигоны. Сайты и платформы для легальной практики:
TryHackMe, HackTheBox, PentesterLab, OverTheWire root-me.org, CTFtime.org, VulnHub🔐 Правильный путь: изучать основы сетей, операционных систем, программирования. Затем - этичный хакинг через CTF, багрепорты и собственный изолированный стенд. 😈 CodeGuard: PySec Edition | Чат
▶️ Публичные прокси: Быстро, но часто ненадёжно и медленно ▶️ DNS-over-HTTPS (DoH): Обход блокировок на уровне DNS (Cloudflare, Google) ▶️ Веб-прокси (сервисы): Доступ через браузер без установки ▶️ Собственный SSH-тоннель: Подключение к личному серверу как SOCKS5-прокси⚡️ Быстрый старт с SSH-тоннелем: Создание SOCKS5-прокси через SSH (если есть свой сервер):
ssh -D 1080 -N -f user@your_server_ip
Настройка браузера на использование прокси:
Firefox: Настройки → Прокси-сервер → Ручная настройка → SOCKS v5 → localhost:1080
Chrome/Chromium: Запуск с флагом:
google-chrome --proxy-server="socks5://localhost:1080"
Использование DNS-over-HTTPS (DoH):
# В Firefox: Настройки → Сеть → Включить DNS-over-HTTPS # Использовать провайдера: Cloudflare (https://1.1.1.1/dns/) # Или настроить на уровне системы (зависит от ОС)😈 CyberSec Edition | Чат
▶️ Анализ триггеров (стресс, скука, успех) ▶️ Поиск уязвимостей в рутине (замена ритуалов) ▶️ Патчинг окружения (соц. круги, привычки) ▶️ Внедрение новых "хелперов" (хобби, спорт) ▶️ Постоянный мониторинг состояния (рефлексия)⚡️Быстрый старт на пути к трезвости: Шаг 1 - Декомпиляция привычки (Аудит):
journalctl --since "1 month ago" | grep "алкоголь"
# Проанализируй логи: когда, почему, с кем?
# Определи паттерны и корневые причины.
Шаг 2 - Установка "фаервола" (Границы):
sudo nano /etc/life/rules.conf
# Блокировка триггерных ивентов
# Ограничение доступа к "опасным" контактам
# Whitelist здоровых активностей
Шаг 3 - Запуск новых процессов (Замена):
systemctl stop bad_habits.service
systemctl disable bad_habits.timer
systemctl enable --now gym.service coding_challenge.service
# Переключи ресурсы с деструктивных на конструктивные процессы.
😈 CyberSec Edition | Чат«Мне прислали оффер!»Начали разбираться — оказывается, она пользовалась только 3 тестовыми днями. То есть за 3 дня ии-ассистент успел сделать 60 откликов. Потом она отписалась. А уже позже — из этих откликов её позвали на интервью, и одно из них привело к офферу.
«Оффер с той вакансии, куда я сама никогда бы не откликнулась.»Изначально Аня отменила подписку, так как было дорого. Ребята честно спросили у Ани, считает ли она теперь, что подписка стоит своих денег — и получили утвердительный ответ. И в очередной раз убедились: пока ты боишься, Софи делает. В этом ее сила. Совсем скоро ребята откроют набор на бесплатный тест. Места будут ограничены. Подписывайся, чтобы не пропустить ⏳
