ru
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закрытый канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Больше

📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 088 подписчиков, занимая 8 765 место в категории Технологии и приложения и 45 874 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 088 подписчиков.

Согласно последним данным от 27 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 805, а за последние 24 часа — -8, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.78%. В первые 24 часа после публикации контент обычно набирает 5.55% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 378 просмотров. В течение первых суток публикация набирает 782 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Благодаря высокой частоте обновлений (последние данные получены 28 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

14 088
Подписчики
-824 часа
+2107 дней
+80530 дней
Архив постов
Phishing Frenzy: фреймворк для массовых фишинговых рассылок Фишинг без автоматизации это как ловить рыбу голыми руками. Серви
Phishing Frenzy: фреймворк для массовых фишинговых рассылок Фишинг без автоматизации это как ловить рыбу голыми руками. Сервисы типа Gmail или корпоративные фильтры блокируют массовые рассылки по заголовкам, IP и поведению. Одноразовые скрипты не спасают. Phishing Frenzy разворачивает инфраструктуру "под ключ" и Вы не сливаете кампанию. Почему Phishing Frenzy шикарен для тестов
🔴Быстрое развёртывание (на Ruby), управляет шаблонами, собирает детальную статистику по кликам и данным. 🔴Подключается к SMTP-релеям: письма для атак на корпоративную почту проходят фильтры, где самописный скрипт сдохнет. 🔴Встроено всё нужное: генерация лендингов, управление жертвами, готовые шаблоны под соцсети и банки.
👉 Качаем тут 😈 CodeGuard | Chat

🦠 Сайты и репозитории где брать вирусы Братья по реверсу, малвар-анализу и изучению вредоносов, держите коллекцию источников
🦠 Сайты и репозитории где брать вирусы Братья по реверсу, малвар-анализу и изучению вредоносов, держите коллекцию источников зла - живые сэмплы, песочницы, базы, репозитории и платформы для исследования. Всё для анализа, тестирования антивирусов и понимания техник атак в одном месте! Основные источники сэмплов:
- TheZoo - VirusShare - MalWAReX - Sample Library - theZoo Archive - MalwareBazaar - TheZoo (GitHub) - InQuest Samples - RPISEC Malware - VX-Underground - Malware Samples - The MALWARE Repo - Malware Samples Pack - Malware Sample Library - Threat Intelligence Sources​ - Awesome Malware Analysis
⚠️Работайте в изолированной среде!! 😈 CodeGuard | Chat

90% каналов про ИИ - пересказ чужих новостей. А что если контент делают те, кто строит эти системы? 🥷🏻 NeuroNinja - канал, который ведёт команда инженеров из Яндекса, Тинькова, Озона и Сбера. Не блогеры. Не инфобизнесмены. Практики, которые каждый день работают с ML, LLM и продуктовым AI. Что внутри: 🔹 Разборы реальных кейсов из BigTech изнутри 🔹 Гайды по нейросетям от тех, кто их внедряет 🔹 Инструменты и лайфхаки, проверенные в бою 🔹 Честный взгляд на тренды без хайпа Без рекламы. Без воды. Только то, что реально работает. 👉 Подписаться: https://t.me/+aHOW4M6YsmIxYTky

Атомные привычки админов: автоматизация, логи и чистый код 99% проблем в инфраструктуре - следствие рутины и хаоса. Система живёт по вашим правилам, когда вы превращаете рутину в атомарные, повторяемые действия. За 10 минут настроим среду для порядка: скрипты, логи, версионирование. 1️⃣ Скрипт-привычка: бэкап перед любыми изменениями
#!/bin/bash
# ~/bin/backup_config.sh
CONFIG=$1
BACKUP_DIR="/backup/configs/$(date +%Y%m%d_%H%M%S)"
mkdir -p $BACKUP_DIR
cp $CONFIG $BACKUP_DIR/
echo "Backup created: $BACKUP_DIR/$(basename $CONFIG)"
Использование: backup_config.sh /etc/nginx/nginx.conf. Привычка - копировать перед правкой. 2️⃣ Логирование всех действий (не только sudo)
# В ~/.bashrc или ~/.zshrc
export HISTTIMEFORMAT="%d.%m.%y %T "
export HISTSIZE=100000
export HISTFILESIZE=200000
PROMPT_COMMAND='history -a'  # пишет историю сразу
Плюс script для критичных сессий: script -a /var/log/admin-sessions/$(date +%s).log 3️⃣ Автоматический инвентарь через cron
# /etc/cron.daily/inventory.sh
#!/bin/bash
echo "=== $(date) ===" >> /var/log/inventory.log
dpkg -l | wc -l >> /var/log/inventory.log
ss -tulpn >> /var/log/inventory.log
df -h >> /var/log/inventory.log
4️⃣ Git - привычка для конфигов (обязательно)
mkdir /etc/.gitignore
cd /etc
git init
git config user.email "[email protected]"
git config user.name "Admin"
echo "*" > .gitignore
echo "!nginx/" >> .gitignore
echo "!ssh/" >> .gitignore
git add .
git commit -m "Initial config state"
После правки: cd /etc && git diff и git commit -am "Changed nginx SSL settings". 5️⃣ Шаблоны для одноразовых задач 2025
#!/bin/bash
# ~/bin/deploy_service.sh
SERVICE=$1
ENV=${2:-production}

case $ENV in
  staging)
    PORT=8080
    ;;
  production)
    PORT=80
    ;;
esac

# Единый шаблон для развёртывания любого сервиса
systemctl stop $SERVICE 2>/dev/null
cp /tmp/${SERVICE}.new /opt/$SERVICE/
systemctl start $SERVICE
echo "$SERVICE deployed to $ENV on port $PORT" | logger -t deploy
6️⃣ Мониторинг своих действий
# ~/bin/watch_self.sh
#!/bin/bash
LOG="/var/log/admin_actions/$(whoami).log"
echo "$(date): $USER started $SSH_CONNECTION" >> $LOG
trap 'echo "$(date): Session ended" >> $LOG' EXIT
Добавить в .bashrc: source ~/bin/watch_self.sh 📁 Структура каталогов для порядка Стандартная раскладка:
/opt/scripts/      # основные скрипты
/opt/scripts/cron/  # задачи по расписанию
/backup/configs/    # бэкапы конфигов по датам
/backup/data/       # бэкапы данных
/var/log/admin/     # логи действий
Права:
chmod 750 /opt/scripts
chmod 640 /var/log/admin/*.log
setfacl -m u:deploy:rx /opt/scripts
✅ Тестирование привычек
bash -n ~/bin/backup_config.sh  # проверка синтаксиса
crontab -l | grep -v "^#"       # список активных cron
git --git-dir=/etc/.git status  # статус конфигов
Проверьте себя: history | awk '{print $2}' | sort | uniq -c | sort -rn | head -10 - ваши топ-10 команд. 🔄 Внедрение
echo "export PATH=$PATH:~/bin" >> ~/.bashrc
source ~/.bashrc
sudo mkdir -p /var/log/admin_actions
sudo chown $USER:adm /var/log/admin_actions
🚨Auditd как система отчётности
sudo apt install auditd
sudo auditctl -w /etc/passwd -p wa -k identity_file
sudo auditctl -w /etc/shadow -p wa -k shadow_file
Просмотр логов:
ausearch -k identity_file | tail -20
💥 Результат: 0% хаоса, 100% повторяемости. Инфраструктура как код, даже если это один сервер. 😈 CodeGuard | Chat

💉SQL-инъекции: как они работают и как от них защититься Многие уязвимости в веб-приложениях - из-за слепого доверия к пользовательскому вводу. Атаки через SQL-инъекции позволяют читать, изменять и удалять данные в БД. За 10 минут разберём механизм и превратим уязвимый код в защищённый. 1️⃣ Пример уязвимого запроса (на Python)
# ПЛОХО: Пользовательский ввод подставляется напрямую
username = request.form['username']
password = request.form['password']

query = f"SELECT * FROM users WHERE username = '{username}' AND password = '{password}'"
cursor.execute(query)
Атакующий может ввести ' OR '1'='1 в поле пароля. Запрос станет всегда истинным:
SELECT * FROM users WHERE username = 'admin' AND password = '' OR '1'='1'
2️⃣ Типы SQL-инъекций
➡️ Классическая (данные): Описана выше. Внедрение через поля ввода. ➡️ Слепая (Blind): Приложение не выводит данные ошибки, но атакующий может задавать логические вопросы (TRUE/FALSE) к БД. ➡️ UNION-атака: Использует оператор SQL UNION для получения данных из других таблиц. ➡️ Внедрение в хранимые процедуры: Эксплуатация уязвимых SQL-функций на сервере БД.
3️⃣ Защита #1: Параметризованные запросы (Prepared Statements) Используй всегда. Это самый надёжный способ.
# ХОРОШО (Python + psycopg2)
query = "SELECT * FROM users WHERE username = %s AND password = %s"
cursor.execute(query, (username, password))

# ХОРОШО (Node.js + mysql2)
const sql = 'SELECT * FROM users WHERE username = ? AND password = ?';
connection.execute(sql, [username, password]);
Плейсхолдеры (%s, ?) гарантируют, что ввод трактуется только как данные, а не как часть SQL-команды. 4️⃣ Защита #2: Валидация и экранирование Не полагайся только на это, используй вместе с параметризованными запросами.
# Python: валидация формата (например, для ID)
import re
if not re.match(r'^\d{1,5}$', user_id):
    raise ValueError("Invalid ID")

# Экранирование (если всё же нужно, лучше использовать библиотеки ORM)
# Например, встроенные методы фреймворка
5️⃣ Защита #3: Принцип наименьших привилегий Создай для приложения отдельного пользователя БД с минимальными правами.
-- НЕ ДЕЛАЙ ТАК
GRANT ALL PRIVILEGES ON app_db.* TO 'app_user'@'%';

-- ДЕЛАЙ ТАК
GRANT SELECT, INSERT, UPDATE ON app_db.users TO 'app_user'@'localhost';
GRANT DELETE ON app_db.logs TO 'app_user'; -- только на нужную таблицу
🔍 Поиск уязвимостей в своём коде Ручной аудит: Ищи конкатенацию строк с SQL в коде. Сканеры: Используй инструменты в тестовом окружении (sqlmap, OWASP ZAP).
# Пример проверки логина на уязвимость (ТОЛЬКО НА ТЕСТОВОМ СЕРВЕРЕ)
# Введи в поле логина: admin'--
# Если зашёл - есть инъекция.
✅ Тестирование защиты Создай тестовый endpoint и попробуй стандартные payloads:
' OR '1'='1
" OR ""="
admin'--
1; DROP TABLE users--
Если приложение возвращает ошибку БД или, что хуже, выполняет инъекцию - срочно чини. 🔄 Дополнительные меры
• WAF (Web Application Firewall): Cloudflare, ModSecurity.
• Регулярное обновление СУБД и драйверов.
• Логирование и мониторинг подозрительных запросов (например, много кавычек).
🚨 ORM - не панацея ORM (SQLAlchemy, Sequelize) обычно используют параметризованные запросы, но сырые (raw) запросы могут быть опасны. Всегда проверяй документацию. 💥Итог: Никогда не доверяй пользовательскому вводу. Всегда используй параметризованные запросы. Минимизируй права. 😈 CodeGuard | Chat

Всё о проактивном мониторинге SOC 🔍 Атаки не начинаются с «критического алерта». Сначала — компрометация пользователя вне за
Всё о проактивном мониторинге SOC 🔍 Атаки не начинаются с «критического алерта». Сначала — компрометация пользователя вне защищаемого периметра, разведка, незаметное закрепление в инфраструктуре. Эти события можно связать в единую цепочку, если мониторинг действительно проактивный. Центр кибербезопасности F6 подготовил White Paper о том, как они объединяют телеметрию из разных источников, обогащают её Threat Intelligence и останавливают атаки на начальных этапах их развития. Что внутри: — какие источники используются и почему это важно — как обрабатываются и обогащаются данные — как выявляются атаки до ущерба бизнесу — что в итоге получает заказчик Скачать White Paper → #реклама О рекламодателе

📣 Мега-подборка по ИБ Братья по инфобезу, пентесту и защите, держите ГИГАНТСКУЮ коллекцию — книги, списки, платформы, инструменты, курсы и лаборатории. Всё для Red/Blue/Purple Team, OSINT, ML, CVE, threat hunting в одном месте!! 💻 Абсолютные must-have: — Kali Tools — Web Hacking — Awesome CTF — Cyber Security — Mobile Security — Awesome OSINT — Malware Analysis — Awesome Pentest — Awesome Security — Blue Team Arsenal — Threat Intelligence — Security Hardening — Awesome Forensics — Awesome Reversing — ML for Cybersecurity — Awesome Honeypots — Awesome Bug Bounty — Awesome Red Teaming — Awesome Web Security — Awesome Hacking Tools​ — Awesome Threat Modeling — Awesome Incident Response — Awesome Exploit Development 😈 CodeGuard | Chat

Это что-то новенькое... «Атлас» — это карта телеграм-каналов, где всё устроено по логике нейросетей: каналы расположены не сп
Это что-то новенькое... «Атлас» — это карта телеграм-каналов, где всё устроено по логике нейросетей: каналы расположены не списком, а «древом». Чем ближе они друг к другу на карте, тем больше у них общих смыслов и аудитории. Решил ради интереса найти своих «соседей» по карте — тех, кто максимально близок мне по Tech-тематике. В итоге нашел несколько классных авторов, которых раньше нигде не встречал, хотя контент у них очень достойный. Выбрал из этого кластера самых интересных и делюсь с вами — [Подписаться]. Это отличный способ найти не заезженные ресурсы, а живую экспертизу и расширить насмотренность. Забирайте подборку здесь ⬇️ https://t.me/addlist/veQsxGEgTq8wMGRi
Посмотреть карту самому

Сегодня на разборе FOCA — инструмент, который собирает метаданные из публичных файлов компании и помогает вытащить много лишн
Сегодня на разборе FOCA — инструмент, который собирает метаданные из публичных файлов компании и помогает вытащить много лишнего, что никогда не планировали «светить» наружу. 🛠Как использовать FOCA?
🔴Указываешь домен организации — инструмент сам ищет связанные с ним документы. 🔴Загружаешь найденные файлы в FOCA для анализа. 🔴Изучаешь метаданные: авторы, софт, имена машин, пути к файлам. 🔴Фиксируешь артефакты для дальнейшего использования в социальной инженерии и техничке.
➡️ Репозиторий 😈 CodeGuard | Chat

Сеньор за полгода? 📈 Эта девушка получила оффер в IT-компанию, хотя весь её опыт — пара курсов с ютуба 😱 Она воспользовалас
Сеньор за полгода? 📈 Эта девушка получила оффер в IT-компанию, хотя весь её опыт — пара курсов с ютуба 😱 Она воспользовалась ИИ-помощником и легко скрыла все свои пробелы в знаниях. Теперь впереди: ⤵️ удалёнка, стартовое обучение и ставка 55$ в час. Проходи собеседования вместе с Interview Ninja 🥷 Проверь успех на себе — есть 100 бесплатных запросов на день. 👉 @interview_ninja

PhantomJS: парсинг там, где другие сдаются Когда скрипту нужно увидеть сайт не как сухой HTML, а как живой, загруженный браузер, обычные библиотеки пасуют. Тут в дело вступает PhantomJS — headless-браузер на движке WebKit, который выполняет JavaScript, рендерит страницы и позволяет с ними работать, как с настоящими. Почему PhantomJS — легенда для сложного парсинга
🔴Полноценный браузер без интерфейса: рендерит AJAX, Single Page Applications, обходит базовые блокировки по User-Agent. 🔴Скриншоты и экспорт: можно сделать снимок всей страницы или конкретного элемента, сгенерировать PDF — идеально для архивирования. 🔴Собственный JavaScript: пиши скрипты навигации, кликов, заполнения форм — автоматизируй взаимодействия, которые не взять простым HTTP-запросом.
👉 Официальный сайт и документация 😈 CodeGuard: PySec Edition | Чат

Логика в пентесте: скелет профессии, а не просто предмет в вузе🧠 Создание скриптов и знание утилит - это мышцы хакера, но логическое мышление - это его скелет. Без понимания формальной логики, условных переходов и причинно-следственных связей даже самый талантливый скрипт-кидди упрётся в потолок. Пентест - это не просто запуск сканеров, а построение логических цепочек для обхода защит. Базовые логические операции - фундамент анализа уязвимостей. Вот ключевые:
🔴И (AND / Конъюнкция): Уязвимость эксплуатируется, если ВСЕ условия истинны. Пример: SQL-инъекция возможна, если входные данные не фильтруются И передаются в запрос И выводится детальная ошибка. 🔴ИЛИ (OR / Дизъюнкция): Атака может сработать, если истинно ХОТЯ БЫ ОДНО из условий. Например, обойти аутентификацию можно через SQLi ИЛИ через подбор сессии ИЛИ через IDOR. 🔴НЕ (NOT / Отрицание): Критически важно для анализа защиты. Если WAF НЕ блокирует определённый payload, а система НЕ использует prepared statements, то риск инъекции высок. 🔴Следование (Импликация): Если выполнено условие A, то следует B. Если приложение написано на PHP версии < 8.0.0, то могут быть уязвимости типа unserialize().
Практический пример: Логика в разведке (OSINT) Представьте задачу: найти корпоративные субдомены для теста на проникновение. Механический перебор по списку - тупик. Нужна логика. 1️⃣ Построение гипотез (Логический вывод) Исходя из знаний об устройстве инфраструктур, формируем логические предположения о возможных именах.
# Если компания использует облачные сервисы, то вероятны поддомены:
# cloud., cdn., assets., api., staging., dev., test.
# Если у компании есть Jira/Confluence, то возможны:
# jira., confluence., wiki., atlassian.
2️⃣ Применение операций (Создание целевого словаря) Объединяем (AND) общие шаблоны с названием компании. Используем перебор вариантов (OR) и исключаем (NOT) уже проверенное.
# Генерация целевого списка на основе логики, а не слепого bruteforce
company="example"
patterns = ["cloud", "api", "staging", "vpn", "admin", "test"]
# Логика: company AND (pattern1 OR pattern2 OR ...)
targets = [f"{p}.{company}.com" for p in patterns] + [f"{company}-{p}.com" for p in patterns]
3️⃣ Анализ результатов и новая цепочка Если найден поддомен vpn.example.com, то по логике следует (импликация), что стоит проверить vpn2.example.com, remote.example.com и провести тесты на уязвимости VPN-шлюзов. Вывод: Без логического подхода разведка превращается в шум. С ним - в точный целевой инструмент. Как логика работает в эксплуатации уязвимостей:
🔴Построение эксплойта: Чтобы RCE сработал, payload должен обойти фильтры (NOT содержит blacklist) И (AND) попасть в правильный контекст исполнения. 🔴Анализ защит (WAF Bypass): Если WAF блокирует
union select, то пробуем un/**/ion sel/**/ect (логика: WAF может разбивать запрос по ключевым словам, значит, их нужно разорвать). 🔴Привилегия эскалации: Если вы находитесь в группе docker, то вы можете (ИМПЛИКАЦИЯ) монтировать корневую файловую систему контейнера и получить root на хосте. Это цепочка логических следствий. Как развивать логику для пентеста?
🔴Решайте CTF-задачи и логические головоломки (Cryptohack, Root-Me). Они строят «мышцу» решения нестандартных задач. 🔴Изучайте базовую дискретную математику и булеву алгебру. Это не абстракция, а язык, на котором «думают» компьютеры и системы защиты. 🔴 При анализе кода или протокола задавайте вопросы: «ПОЧЕМУ это работает?», «КАКИЕ условия должны быть выполнены?», «ЧТО ИЗ ЭТОГО СЛЕДУЕТ?». 🔴Составляйте ментальные карты и схемы атаки. Визуализация помогает увидеть логические связи между этапами пентеста
😈 CodeGuard: PySec Edition | Чат

Логика в пентесте: скелет профессии, а не просто предмет в вузе🧠 Создание скриптов и знание утилит - это мышцы хакера, но логическое мышление - это его скелет. Без понимания формальной логики, условных переходов и причинно-следственных связей даже самый талантливый скрипт-кидди упрётся в потолок. Пентест - это не просто запуск сканеров, а построение логических цепочек для обхода защит. Базовые логические операции - фундамент анализа уязвимостей. Вот ключевые:
🔴И (AND / Конъюнкция): Уязвимость эксплуатируется, если ВСЕ условия истинны. Пример: SQL-инъекция возможна, если входные данные не фильтруются И передаются в запрос И выводится детальная ошибка. 🔴ИЛИ (OR / Дизъюнкция): Атака может сработать, если истинно ХОТЯ БЫ ОДНО из условий. Например, обойти аутентификацию можно через SQLi ИЛИ через подбор сессии ИЛИ через IDOR. 🔴НЕ (NOT / Отрицание): Критически важно для анализа защиты. Если WAF НЕ блокирует определённый payload, а система НЕ использует prepared statements, то риск инъекции высок. 🔴Следование (Импликация): Если выполнено условие A, то следует B. Если приложение написано на PHP версии < 8.0.0, то могут быть уязвимости типа unserialize().
Практический пример: Логика в разведке (OSINT) Представьте задачу: найти корпоративные субдомены для теста на проникновение. Механический перебор по списку - тупик. Нужна логика. 1️⃣ Построение гипотез (Логический вывод) Исходя из знаний об устройстве инфраструктур, формируем логические предположения о возможных именах. # Если компания использует облачные сервисы, то вероятны поддомены: # cloud., cdn., assets., api., staging., dev., test. # Если у компании есть Jira/Confluence, то возможны: # jira., confluence., wiki., atlassian. 2️⃣ Применение операций (Создание целевого словаря) Объединяем (AND) общие шаблоны с названием компании. Используем перебор вариантов (OR) и исключаем (NOT) уже проверенное. # Генерация целевого списка на основе логики, а не слепого bruteforce company="example" patterns = ["cloud", "api", "staging", "vpn", "admin", "test"] # Логика: company AND (pattern1 OR pattern2 OR ...) targets = [f"{p}.{company}.com" for p in patterns] + [f"{company}-{p}.com" for p in patterns] 3️⃣ Анализ результатов и новая цепочка Если найден поддомен vpn.example.com, то по логике следует (импликация), что стоит проверить vpn2.example.com, remote.example.com и провести тесты на уязвимости VPN-шлюзов. Вывод: Без логического подхода разведка превращается в шум. С ним - в точный целевой инструмент. Как логика работает в эксплуатации уязвимостей:
🔴Построение эксплойта: Чтобы RCE сработал, payload должен обойти фильтры (NOT содержит blacklist) И (AND) попасть в правильный контекст исполнения. 🔴Анализ защит (WAF Bypass): Если WAF блокирует
union select, то пробуем un/**/ion sel/**/ect (логика: WAF может разбивать запрос по ключевым словам, значит, их нужно разорвать). 🔴Привилегия эскалации: Если вы находитесь в группе docker, то вы можете (ИМПЛИКАЦИЯ) монтировать корневую файловую систему контейнера и получить root на хосте. Это цепочка логических следствий. Как развивать логику для пентеста
? 🔴Решайте CTF-задачи и логические головоломки (Cryptohack, Root-Me). Они строят «мышцу» решения нестандартных задач. 🔴Изучайте базовую дискретную математику и булеву алгебру. Это не абстракция, а язык, на котором «думают» компьютеры и системы защиты. 🔴 При анализе кода или протокола задавайте вопросы: «ПОЧЕМУ это работает?», «КАКИЕ условия должны быть выполнены?», «ЧТО ИЗ ЭТОГО СЛЕДУЕТ?». 🔴Составляйте ментальные карты и схемы атаки. Визуализация помогает увидеть логические связи между этапами пентес
та 😈 CodeGuard: PySec Edition | Чат

😏 Твоя мама в порядке? Не терпи оскорбления от мелкого тролля! Научись отвечать. 1) Заходи в блог Смертника 🚬 — Г@йд на уда
😏 Твоя мама в порядке? Не терпи оскорбления от мелкого тролля! Научись отвечать. 1) Заходи в блог Смертника 🚬 — Г@йд на удаление аккаунтов в пару кликов — Все о км 2025 года от топ1 д*ксера 2) Подпишись на Хацкерский Уголок 🥷 — Защита от взл#мa в 3 шага [читать] — С0фты, которыми пользуются Anonymous [вычислить всех] Терпеть или действовать — выбор за тобой

💀 Типичные ошибки начинающего «хакера»: как не надо Порой желание приобщиться к хакерству превращается в комичный сериал из ошибок. Давайте пройдёмся по главным антипаттернам, которые точно не приведут к успеху, зато могут привести к проблемам.
➡️ Пытаться взломать собственный домашний роутер с помощью скачанного софта ➡️ Думать, что «хакинг» - это нажать кнопку в программе с интерфейсом из 2005 года ➡️ Искать в интернете «как взломать вк/инсту» и скачивать сомнительные «хеки» ➡️ Писать «я тебя взломаю» в личку после ссоры в игре ➡️ Пытаться запустить эксплойт, не понимая, как он работает и на что нацелен
⚡️ Если всё же решили изучать безопасность: 1. Не работайте без разрешения.
# Это плохо:
nmap -sS 8.8.8.8
# Это можно (на своём стенде):
nmap -sS 192.168.1.1
2. Не доверяйте слепо «волшебным» инструментам.
# Вместо запуска «hacktool.exe» попробуйте понять:
- Как работает протокол?
- Где уязвимость?
- Каков механизм эксплуатации?
3. Используйте легальные полигоны. Сайты и платформы для легальной практики:
TryHackMe, HackTheBox, PentesterLab, OverTheWire
root-me.org, CTFtime.org, VulnHub
🔐 Правильный путь: изучать основы сетей, операционных систем, программирования. Затем - этичный хакинг через CTF, багрепорты и собственный изолированный стенд. 😈 CodeGuard: PySec Edition | Чат

🛡 Как жить без VPN: альтернативы и подходы Жизнь без VPN - это не миф, а реальность, которую можно сделать комфортной. Вместо одного решения используйте комбинацию инструментов и подходов для обхода блокировок и защиты приватности. ⚙️ Ключевые альтернативы VPN:
▶️ Публичные прокси: Быстро, но часто ненадёжно и медленно ▶️ DNS-over-HTTPS (DoH): Обход блокировок на уровне DNS (Cloudflare, Google) ▶️ Веб-прокси (сервисы): Доступ через браузер без установки ▶️ Собственный SSH-тоннель: Подключение к личному серверу как SOCKS5-прокси
⚡️ Быстрый старт с SSH-тоннелем: Создание SOCKS5-прокси через SSH (если есть свой сервер):
ssh -D 1080 -N -f user@your_server_ip
Настройка браузера на использование прокси: Firefox: Настройки → Прокси-сервер → Ручная настройка → SOCKS v5 → localhost:1080 Chrome/Chromium: Запуск с флагом:
google-chrome --proxy-server="socks5://localhost:1080"
Использование DNS-over-HTTPS (DoH):
# В Firefox: Настройки → Сеть → Включить DNS-over-HTTPS
# Использовать провайдера: Cloudflare (https://1.1.1.1/dns/)
# Или настроить на уровне системы (зависит от ОС)
😈 CyberSec Edition | Чат

Контроль секретов — иллюзия или управляемый процесс? Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано —
Контроль секретов — иллюзия или управляемый процесс? Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано — в Git, CI/CD, Docker-образах и конфигурациях. Они не ротируются годами, остаются после смены сотрудников и попадают в историю коммитов. В итоге — риск утечки и сложности на аудите. На вебинаре Deckhouse и Ximi Lab покажем, как выстроить процесс работы с секретами, чтобы соответствовать п. 5.15 ГОСТ Р 56939-2024 в рамках РБПО. В ходе вебинара: • Поговорим о требованиях по безопасной работе с секретами. • Разберём риски хранения секретов в Git, CI/CD и Docker-образах. • Покажем, как выявлять секреты в репозиториях и пайплайнах с помощью TRON ASOC и реализовать безопасную работу с секретами в Deckhouse Stronghold. А также вас ждет демо работы платформ и разбор кейсов. 🎁 Участники получат чек-лист по работе с секретами. 19 марта в 12:00, онлайн 👉 Зарегистрироваться Реклама. АО "ФЛАНТ". ИНН 7723661439.

🛡 Как бросить пить, если ты реверс-инжинер? Реверс-инжиниринг - это не только хекс-редакторы и дизассемблеры, но и высокий уровень стресса, ненормированные ночи и культура "обсудить баги за бокалом". Зависимость может стать таким же сложным для анализа и патча багом в твоей жизни. ⚙️ Ключевые шаги для "дебага" зависимости:
▶️ Анализ триггеров (стресс, скука, успех) ▶️ Поиск уязвимостей в рутине (замена ритуалов) ▶️ Патчинг окружения (соц. круги, привычки) ▶️ Внедрение новых "хелперов" (хобби, спорт) ▶️ Постоянный мониторинг состояния (рефлексия)
⚡️Быстрый старт на пути к трезвости: Шаг 1 - Декомпиляция привычки (Аудит):
journalctl --since "1 month ago" | grep "алкоголь"
# Проанализируй логи: когда, почему, с кем?
# Определи паттерны и корневые причины.
Шаг 2 - Установка "фаервола" (Границы):
sudo nano /etc/life/rules.conf
# Блокировка триггерных ивентов
# Ограничение доступа к "опасным" контактам
# Whitelist здоровых активностей
Шаг 3 - Запуск новых процессов (Замена):
systemctl stop bad_habits.service
systemctl disable bad_habits.timer
systemctl enable --now gym.service coding_challenge.service
# Переключи ресурсы с деструктивных на конструктивные процессы.
😈 CyberSec Edition | Чат

Введение в теорию защиты информации 💻 Курс МДК.03.01 Технические методы и средства, технологии защиты информации входит в пр
Введение в теорию защиты информации 💻 Курс МДК.03.01 Технические методы и средства, технологии защиты информации входит в предметный модуль ПМ.03 Программно-аппаратные и технические средства защиты информации 👩‍💻 Проходим курс здесь 😈 CyberSec Edition | Чат

3 дня. 60 откликов. 1 оффер. Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы. К ним в поддер
3 дня. 60 откликов. 1 оффер. Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы. К ним в поддержку написала девушка, которая отписалась от продукта ещё месяц назад:
«Мне прислали оффер!»
Начали разбираться — оказывается, она пользовалась только 3 тестовыми днями. То есть за 3 дня ии-ассистент успел сделать 60 откликов. Потом она отписалась. А уже позже — из этих откликов её позвали на интервью, и одно из них привело к офферу.
«Оффер с той вакансии, куда я сама никогда бы не откликнулась.»
Изначально Аня отменила подписку, так как было дорого. Ребята честно спросили у Ани, считает ли она теперь, что подписка стоит своих денег — и получили утвердительный ответ. И в очередной раз убедились: пока ты боишься, Софи делает. В этом ее сила. Совсем скоро ребята откроют набор на бесплатный тест. Места будут ограничены. Подписывайся, чтобы не пропустить ⏳