CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Показати більше📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 14 097 підписників, посідаючи 8 760 місце в категорії Технології та додатки та 45 869 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 097 підписників.
За останніми даними від 26 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 821, а за останні 24 години на 0, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 9.98%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.58% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 407 переглядів. Протягом першої доби публікація в середньому набирає 786 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 8.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Завдяки високій частоті оновлень (останні дані отримано 27 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
#!/bin/bash
# ~/bin/backup_config.sh
CONFIG=$1
BACKUP_DIR="/backup/configs/$(date +%Y%m%d_%H%M%S)"
mkdir -p $BACKUP_DIR
cp $CONFIG $BACKUP_DIR/
echo "Backup created: $BACKUP_DIR/$(basename $CONFIG)"
Использование: backup_config.sh /etc/nginx/nginx.conf. Привычка - копировать перед правкой.
2️⃣ Логирование всех действий (не только sudo)
# В ~/.bashrc или ~/.zshrc
export HISTTIMEFORMAT="%d.%m.%y %T "
export HISTSIZE=100000
export HISTFILESIZE=200000
PROMPT_COMMAND='history -a' # пишет историю сразу
Плюс script для критичных сессий: script -a /var/log/admin-sessions/$(date +%s).log
3️⃣ Автоматический инвентарь через cron
# /etc/cron.daily/inventory.sh
#!/bin/bash
echo "=== $(date) ===" >> /var/log/inventory.log
dpkg -l | wc -l >> /var/log/inventory.log
ss -tulpn >> /var/log/inventory.log
df -h >> /var/log/inventory.log
4️⃣ Git - привычка для конфигов (обязательно)
mkdir /etc/.gitignore
cd /etc
git init
git config user.email "[email protected]"
git config user.name "Admin"
echo "*" > .gitignore
echo "!nginx/" >> .gitignore
echo "!ssh/" >> .gitignore
git add .
git commit -m "Initial config state"
После правки: cd /etc && git diff и git commit -am "Changed nginx SSL settings".
5️⃣ Шаблоны для одноразовых задач 2025
#!/bin/bash
# ~/bin/deploy_service.sh
SERVICE=$1
ENV=${2:-production}
case $ENV in
staging)
PORT=8080
;;
production)
PORT=80
;;
esac
# Единый шаблон для развёртывания любого сервиса
systemctl stop $SERVICE 2>/dev/null
cp /tmp/${SERVICE}.new /opt/$SERVICE/
systemctl start $SERVICE
echo "$SERVICE deployed to $ENV on port $PORT" | logger -t deploy
6️⃣ Мониторинг своих действий
# ~/bin/watch_self.sh
#!/bin/bash
LOG="/var/log/admin_actions/$(whoami).log"
echo "$(date): $USER started $SSH_CONNECTION" >> $LOG
trap 'echo "$(date): Session ended" >> $LOG' EXIT
Добавить в .bashrc: source ~/bin/watch_self.sh
📁 Структура каталогов для порядка
Стандартная раскладка:
/opt/scripts/ # основные скрипты
/opt/scripts/cron/ # задачи по расписанию
/backup/configs/ # бэкапы конфигов по датам
/backup/data/ # бэкапы данных
/var/log/admin/ # логи действий
Права:
chmod 750 /opt/scripts
chmod 640 /var/log/admin/*.log
setfacl -m u:deploy:rx /opt/scripts
✅ Тестирование привычек
bash -n ~/bin/backup_config.sh # проверка синтаксиса
crontab -l | grep -v "^#" # список активных cron
git --git-dir=/etc/.git status # статус конфигов
Проверьте себя: history | awk '{print $2}' | sort | uniq -c | sort -rn | head -10 - ваши топ-10 команд.
🔄 Внедрение
echo "export PATH=$PATH:~/bin" >> ~/.bashrc
source ~/.bashrc
sudo mkdir -p /var/log/admin_actions
sudo chown $USER:adm /var/log/admin_actions
🚨Auditd как система отчётности
sudo apt install auditd
sudo auditctl -w /etc/passwd -p wa -k identity_file
sudo auditctl -w /etc/shadow -p wa -k shadow_file
Просмотр логов:
ausearch -k identity_file | tail -20
💥 Результат: 0% хаоса, 100% повторяемости. Инфраструктура как код, даже если это один сервер.
😈 CodeGuard | Chat# ПЛОХО: Пользовательский ввод подставляется напрямую
username = request.form['username']
password = request.form['password']
query = f"SELECT * FROM users WHERE username = '{username}' AND password = '{password}'"
cursor.execute(query)
Атакующий может ввести ' OR '1'='1 в поле пароля. Запрос станет всегда истинным:
SELECT * FROM users WHERE username = 'admin' AND password = '' OR '1'='1'
2️⃣ Типы SQL-инъекций
➡️ Классическая (данные): Описана выше. Внедрение через поля ввода. ➡️ Слепая (Blind): Приложение не выводит данные ошибки, но атакующий может задавать логические вопросы (TRUE/FALSE) к БД. ➡️ UNION-атака: Использует оператор SQL UNION для получения данных из других таблиц. ➡️ Внедрение в хранимые процедуры: Эксплуатация уязвимых SQL-функций на сервере БД.3️⃣ Защита #1: Параметризованные запросы (Prepared Statements) Используй всегда. Это самый надёжный способ.
# ХОРОШО (Python + psycopg2)
query = "SELECT * FROM users WHERE username = %s AND password = %s"
cursor.execute(query, (username, password))
# ХОРОШО (Node.js + mysql2)
const sql = 'SELECT * FROM users WHERE username = ? AND password = ?';
connection.execute(sql, [username, password]);
Плейсхолдеры (%s, ?) гарантируют, что ввод трактуется только как данные, а не как часть SQL-команды.
4️⃣ Защита #2: Валидация и экранирование
Не полагайся только на это, используй вместе с параметризованными запросами.
# Python: валидация формата (например, для ID)
import re
if not re.match(r'^\d{1,5}$', user_id):
raise ValueError("Invalid ID")
# Экранирование (если всё же нужно, лучше использовать библиотеки ORM)
# Например, встроенные методы фреймворка
5️⃣ Защита #3: Принцип наименьших привилегий
Создай для приложения отдельного пользователя БД с минимальными правами.
-- НЕ ДЕЛАЙ ТАК
GRANT ALL PRIVILEGES ON app_db.* TO 'app_user'@'%';
-- ДЕЛАЙ ТАК
GRANT SELECT, INSERT, UPDATE ON app_db.users TO 'app_user'@'localhost';
GRANT DELETE ON app_db.logs TO 'app_user'; -- только на нужную таблицу
🔍 Поиск уязвимостей в своём коде
Ручной аудит: Ищи конкатенацию строк с SQL в коде.
Сканеры: Используй инструменты в тестовом окружении (sqlmap, OWASP ZAP).
# Пример проверки логина на уязвимость (ТОЛЬКО НА ТЕСТОВОМ СЕРВЕРЕ) # Введи в поле логина: admin'-- # Если зашёл - есть инъекция.✅ Тестирование защиты Создай тестовый endpoint и попробуй стандартные payloads:
' OR '1'='1
" OR ""="
admin'--
1; DROP TABLE users--
Если приложение возвращает ошибку БД или, что хуже, выполняет инъекцию - срочно чини.
🔄 Дополнительные меры
• WAF (Web Application Firewall): Cloudflare, ModSecurity. • Регулярное обновление СУБД и драйверов. • Логирование и мониторинг подозрительных запросов (например, много кавычек).🚨 ORM - не панацея ORM (SQLAlchemy, Sequelize) обычно используют параметризованные запросы, но сырые (
raw) запросы могут быть опасны. Всегда проверяй документацию.
💥Итог: Никогда не доверяй пользовательскому вводу. Всегда используй параметризованные запросы. Минимизируй права.
😈 CodeGuard | ChatПосмотреть карту самому
🔴Указываешь домен организации — инструмент сам ищет связанные с ним документы. 🔴Загружаешь найденные файлы в FOCA для анализа. 🔴Изучаешь метаданные: авторы, софт, имена машин, пути к файлам. 🔴Фиксируешь артефакты для дальнейшего использования в социальной инженерии и техничке.➡️ Репозиторий 😈 CodeGuard | Chat
🔴Полноценный браузер без интерфейса: рендерит AJAX, Single Page Applications, обходит базовые блокировки по User-Agent. 🔴Скриншоты и экспорт: можно сделать снимок всей страницы или конкретного элемента, сгенерировать PDF — идеально для архивирования. 🔴Собственный JavaScript: пиши скрипты навигации, кликов, заполнения форм — автоматизируй взаимодействия, которые не взять простым HTTP-запросом.👉 Официальный сайт и документация 😈 CodeGuard: PySec Edition | Чат
🔴И (AND / Конъюнкция): Уязвимость эксплуатируется, если ВСЕ условия истинны. Пример: SQL-инъекция возможна, если входные данные не фильтруются И передаются в запрос И выводится детальная ошибка. 🔴ИЛИ (OR / Дизъюнкция): Атака может сработать, если истинно ХОТЯ БЫ ОДНО из условий. Например, обойти аутентификацию можно через SQLi ИЛИ через подбор сессии ИЛИ через IDOR. 🔴НЕ (NOT / Отрицание): Критически важно для анализа защиты. Если WAF НЕ блокирует определённый payload, а система НЕ использует prepared statements, то риск инъекции высок. 🔴Следование (Импликация): Если выполнено условие A, то следует B. Если приложение написано на PHP версии < 8.0.0, то могут быть уязвимости типа unserialize().Практический пример: Логика в разведке (OSINT) Представьте задачу: найти корпоративные субдомены для теста на проникновение. Механический перебор по списку - тупик. Нужна логика. 1️⃣ Построение гипотез (Логический вывод) Исходя из знаний об устройстве инфраструктур, формируем логические предположения о возможных именах.
# Если компания использует облачные сервисы, то вероятны поддомены: # cloud., cdn., assets., api., staging., dev., test. # Если у компании есть Jira/Confluence, то возможны: # jira., confluence., wiki., atlassian.2️⃣ Применение операций (Создание целевого словаря) Объединяем (AND) общие шаблоны с названием компании. Используем перебор вариантов (OR) и исключаем (NOT) уже проверенное.
# Генерация целевого списка на основе логики, а не слепого bruteforce
company="example"
patterns = ["cloud", "api", "staging", "vpn", "admin", "test"]
# Логика: company AND (pattern1 OR pattern2 OR ...)
targets = [f"{p}.{company}.com" for p in patterns] + [f"{company}-{p}.com" for p in patterns]
3️⃣ Анализ результатов и новая цепочка
Если найден поддомен vpn.example.com, то по логике следует (импликация), что стоит проверить vpn2.example.com, remote.example.com и провести тесты на уязвимости VPN-шлюзов.
Вывод: Без логического подхода разведка превращается в шум. С ним - в точный целевой инструмент.
Как логика работает в эксплуатации уязвимостей:
🔴Построение эксплойта: Чтобы RCE сработал, payload должен обойти фильтры (NOT содержит blacklist) И (AND) попасть в правильный контекст исполнения. 🔴Анализ защит (WAF Bypass): Если WAF блокирует
union select, то пробуем un/**/ion sel/**/ect (логика: WAF может разбивать запрос по ключевым словам, значит, их нужно разорвать).
🔴Привилегия эскалации: Если вы находитесь в группе docker, то вы можете (ИМПЛИКАЦИЯ) монтировать корневую файловую систему контейнера и получить root на хосте. Это цепочка логических следствий.
Как развивать логику для пентеста?
🔴Решайте CTF-задачи и логические головоломки (Cryptohack, Root-Me). Они строят «мышцу» решения нестандартных задач. 🔴Изучайте базовую дискретную математику и булеву алгебру. Это не абстракция, а язык, на котором «думают» компьютеры и системы защиты. 🔴 При анализе кода или протокола задавайте вопросы: «ПОЧЕМУ это работает?», «КАКИЕ условия должны быть выполнены?», «ЧТО ИЗ ЭТОГО СЛЕДУЕТ?». 🔴Составляйте ментальные карты и схемы атаки. Визуализация помогает увидеть логические связи между этапами пентеста😈 CodeGuard: PySec Edition | Чат
🔴И (AND / Конъюнкция): Уязвимость эксплуатируется, если ВСЕ условия истинны. Пример: SQL-инъекция возможна, если входные данные не фильтруются И передаются в запрос И выводится детальная ошибка. 🔴ИЛИ (OR / Дизъюнкция): Атака может сработать, если истинно ХОТЯ БЫ ОДНО из условий. Например, обойти аутентификацию можно через SQLi ИЛИ через подбор сессии ИЛИ через IDOR. 🔴НЕ (NOT / Отрицание): Критически важно для анализа защиты. Если WAF НЕ блокирует определённый payload, а система НЕ использует prepared statements, то риск инъекции высок. 🔴Следование (Импликация): Если выполнено условие A, то следует B. Если приложение написано на PHP версии < 8.0.0, то могут быть уязвимости типа unserialize().Практический пример: Логика в разведке (OSINT) Представьте задачу: найти корпоративные субдомены для теста на проникновение. Механический перебор по списку - тупик. Нужна логика. 1️⃣ Построение гипотез (Логический вывод) Исходя из знаний об устройстве инфраструктур, формируем логические предположения о возможных именах.
# Если компания использует облачные сервисы, то вероятны поддомены:
# cloud., cdn., assets., api., staging., dev., test.
# Если у компании есть Jira/Confluence, то возможны:
# jira., confluence., wiki., atlassian.
2️⃣ Применение операций (Создание целевого словаря)
Объединяем (AND) общие шаблоны с названием компании. Используем перебор вариантов (OR) и исключаем (NOT) уже проверенное.
# Генерация целевого списка на основе логики, а не слепого bruteforce
company="example"
patterns = ["cloud", "api", "staging", "vpn", "admin", "test"]
# Логика: company AND (pattern1 OR pattern2 OR ...)
targets = [f"{p}.{company}.com" for p in patterns] + [f"{company}-{p}.com" for p in patterns]
3️⃣ Анализ результатов и новая цепочка
Если найден поддомен vpn.example.com, то по логике следует (импликация), что стоит проверить vpn2.example.com, remote.example.com и провести тесты на уязвимости VPN-шлюзов.
Вывод: Без логического подхода разведка превращается в шум. С ним - в точный целевой инструмент.
Как логика работает в эксплуатации уязвимостей:
🔴Построение эксплойта: Чтобы RCE сработал, payload должен обойти фильтры (NOT содержит blacklist) И (AND) попасть в правильный контекст исполнения. 🔴Анализ защит (WAF Bypass): Если WAF блокирует
union select, то пробуем un/**/ion sel/**/ect (логика: WAF может разбивать запрос по ключевым словам, значит, их нужно разорвать).
🔴Привилегия эскалации: Если вы находитесь в группе docker, то вы можете (ИМПЛИКАЦИЯ) монтировать корневую файловую систему контейнера и получить root на хосте. Это цепочка логических следствий.
Как развивать логику для пентеста
? 🔴Решайте CTF-задачи и логические головоломки (Cryptohack, Root-Me). Они строят «мышцу» решения нестандартных задач. 🔴Изучайте базовую дискретную математику и булеву алгебру. Это не абстракция, а язык, на котором «думают» компьютеры и системы защиты. 🔴 При анализе кода или протокола задавайте вопросы: «ПОЧЕМУ это работает?», «КАКИЕ условия должны быть выполнены?», «ЧТО ИЗ ЭТОГО СЛЕДУЕТ?». 🔴Составляйте ментальные карты и схемы атаки. Визуализация помогает увидеть логические связи между этапами пентеста 😈 CodeGuard: PySec Edition | Чат
➡️ Пытаться взломать собственный домашний роутер с помощью скачанного софта ➡️ Думать, что «хакинг» - это нажать кнопку в программе с интерфейсом из 2005 года ➡️ Искать в интернете «как взломать вк/инсту» и скачивать сомнительные «хеки» ➡️ Писать «я тебя взломаю» в личку после ссоры в игре ➡️ Пытаться запустить эксплойт, не понимая, как он работает и на что нацелен⚡️ Если всё же решили изучать безопасность: 1. Не работайте без разрешения.
# Это плохо: nmap -sS 8.8.8.8 # Это можно (на своём стенде): nmap -sS 192.168.1.12. Не доверяйте слепо «волшебным» инструментам.
# Вместо запуска «hacktool.exe» попробуйте понять: - Как работает протокол? - Где уязвимость? - Каков механизм эксплуатации?3. Используйте легальные полигоны. Сайты и платформы для легальной практики:
TryHackMe, HackTheBox, PentesterLab, OverTheWire root-me.org, CTFtime.org, VulnHub🔐 Правильный путь: изучать основы сетей, операционных систем, программирования. Затем - этичный хакинг через CTF, багрепорты и собственный изолированный стенд. 😈 CodeGuard: PySec Edition | Чат
▶️ Публичные прокси: Быстро, но часто ненадёжно и медленно ▶️ DNS-over-HTTPS (DoH): Обход блокировок на уровне DNS (Cloudflare, Google) ▶️ Веб-прокси (сервисы): Доступ через браузер без установки ▶️ Собственный SSH-тоннель: Подключение к личному серверу как SOCKS5-прокси⚡️ Быстрый старт с SSH-тоннелем: Создание SOCKS5-прокси через SSH (если есть свой сервер):
ssh -D 1080 -N -f user@your_server_ip
Настройка браузера на использование прокси:
Firefox: Настройки → Прокси-сервер → Ручная настройка → SOCKS v5 → localhost:1080
Chrome/Chromium: Запуск с флагом:
google-chrome --proxy-server="socks5://localhost:1080"
Использование DNS-over-HTTPS (DoH):
# В Firefox: Настройки → Сеть → Включить DNS-over-HTTPS # Использовать провайдера: Cloudflare (https://1.1.1.1/dns/) # Или настроить на уровне системы (зависит от ОС)😈 CyberSec Edition | Чат
▶️ Анализ триггеров (стресс, скука, успех) ▶️ Поиск уязвимостей в рутине (замена ритуалов) ▶️ Патчинг окружения (соц. круги, привычки) ▶️ Внедрение новых "хелперов" (хобби, спорт) ▶️ Постоянный мониторинг состояния (рефлексия)⚡️Быстрый старт на пути к трезвости: Шаг 1 - Декомпиляция привычки (Аудит):
journalctl --since "1 month ago" | grep "алкоголь"
# Проанализируй логи: когда, почему, с кем?
# Определи паттерны и корневые причины.
Шаг 2 - Установка "фаервола" (Границы):
sudo nano /etc/life/rules.conf
# Блокировка триггерных ивентов
# Ограничение доступа к "опасным" контактам
# Whitelist здоровых активностей
Шаг 3 - Запуск новых процессов (Замена):
systemctl stop bad_habits.service
systemctl disable bad_habits.timer
systemctl enable --now gym.service coding_challenge.service
# Переключи ресурсы с деструктивных на конструктивные процессы.
😈 CyberSec Edition | Чат«Мне прислали оффер!»Начали разбираться — оказывается, она пользовалась только 3 тестовыми днями. То есть за 3 дня ии-ассистент успел сделать 60 откликов. Потом она отписалась. А уже позже — из этих откликов её позвали на интервью, и одно из них привело к офферу.
«Оффер с той вакансии, куда я сама никогда бы не откликнулась.»Изначально Аня отменила подписку, так как было дорого. Ребята честно спросили у Ани, считает ли она теперь, что подписка стоит своих денег — и получили утвердительный ответ. И в очередной раз убедились: пока ты боишься, Софи делает. В этом ее сила. Совсем скоро ребята откроют набор на бесплатный тест. Места будут ограничены. Подписывайся, чтобы не пропустить ⏳
- Exalead - ZoomInfo - Shodan - Wayback Machine - Hunter.io - Intelligence X - Crunchbase - PublicWWW - GrayHatWarfare - Ahmia - DuckDuckGo - Creepy - Whois Lookup - Awesome OSINT - Maigret OSINT - theHarvester - SpiderFoot - OSINT Tools - OSINT Collection - OSINT Ultimate List😈 CodeGuard | Chat
• Trends.Vc — находит схемы заработка и реализовывает всё за тебя 💸 • Youper — ии психолог помогает понять себя и избавляет от апатии 🧠 • DeepFaceLab — создаёт фейкового персонажа любого пола, повторяя твои эмоция и движения 🤭 • Socratic — решает за вас экзамены, курсовые, по фотке вашего задания 🎓 Лазейку скоро закроют. Успей скачать, пока доступ открыт: https://t.me/+2B6OWW9us6NjYTUy
