uk
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закритий канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Показати більше

📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 14 097 підписників, посідаючи 8 760 місце в категорії Технології та додатки та 45 869 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 097 підписників.

За останніми даними від 26 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 821, а за останні 24 години на 0, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 9.98%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.58% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 407 переглядів. Протягом першої доби публікація в середньому набирає 786 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 8.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Завдяки високій частоті оновлень (останні дані отримано 27 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

14 097
Підписники
Немає даних24 години
+2477 днів
+82130 днів
Архів дописів
90% каналов про ИИ - пересказ чужих новостей. А что если контент делают те, кто строит эти системы? 🥷🏻 NeuroNinja - канал, который ведёт команда инженеров из Яндекса, Тинькова, Озона и Сбера. Не блогеры. Не инфобизнесмены. Практики, которые каждый день работают с ML, LLM и продуктовым AI. Что внутри: 🔹 Разборы реальных кейсов из BigTech изнутри 🔹 Гайды по нейросетям от тех, кто их внедряет 🔹 Инструменты и лайфхаки, проверенные в бою 🔹 Честный взгляд на тренды без хайпа Без рекламы. Без воды. Только то, что реально работает. 👉 Подписаться: https://t.me/+aHOW4M6YsmIxYTky

Атомные привычки админов: автоматизация, логи и чистый код 99% проблем в инфраструктуре - следствие рутины и хаоса. Система живёт по вашим правилам, когда вы превращаете рутину в атомарные, повторяемые действия. За 10 минут настроим среду для порядка: скрипты, логи, версионирование. 1️⃣ Скрипт-привычка: бэкап перед любыми изменениями
#!/bin/bash
# ~/bin/backup_config.sh
CONFIG=$1
BACKUP_DIR="/backup/configs/$(date +%Y%m%d_%H%M%S)"
mkdir -p $BACKUP_DIR
cp $CONFIG $BACKUP_DIR/
echo "Backup created: $BACKUP_DIR/$(basename $CONFIG)"
Использование: backup_config.sh /etc/nginx/nginx.conf. Привычка - копировать перед правкой. 2️⃣ Логирование всех действий (не только sudo)
# В ~/.bashrc или ~/.zshrc
export HISTTIMEFORMAT="%d.%m.%y %T "
export HISTSIZE=100000
export HISTFILESIZE=200000
PROMPT_COMMAND='history -a'  # пишет историю сразу
Плюс script для критичных сессий: script -a /var/log/admin-sessions/$(date +%s).log 3️⃣ Автоматический инвентарь через cron
# /etc/cron.daily/inventory.sh
#!/bin/bash
echo "=== $(date) ===" >> /var/log/inventory.log
dpkg -l | wc -l >> /var/log/inventory.log
ss -tulpn >> /var/log/inventory.log
df -h >> /var/log/inventory.log
4️⃣ Git - привычка для конфигов (обязательно)
mkdir /etc/.gitignore
cd /etc
git init
git config user.email "[email protected]"
git config user.name "Admin"
echo "*" > .gitignore
echo "!nginx/" >> .gitignore
echo "!ssh/" >> .gitignore
git add .
git commit -m "Initial config state"
После правки: cd /etc && git diff и git commit -am "Changed nginx SSL settings". 5️⃣ Шаблоны для одноразовых задач 2025
#!/bin/bash
# ~/bin/deploy_service.sh
SERVICE=$1
ENV=${2:-production}

case $ENV in
  staging)
    PORT=8080
    ;;
  production)
    PORT=80
    ;;
esac

# Единый шаблон для развёртывания любого сервиса
systemctl stop $SERVICE 2>/dev/null
cp /tmp/${SERVICE}.new /opt/$SERVICE/
systemctl start $SERVICE
echo "$SERVICE deployed to $ENV on port $PORT" | logger -t deploy
6️⃣ Мониторинг своих действий
# ~/bin/watch_self.sh
#!/bin/bash
LOG="/var/log/admin_actions/$(whoami).log"
echo "$(date): $USER started $SSH_CONNECTION" >> $LOG
trap 'echo "$(date): Session ended" >> $LOG' EXIT
Добавить в .bashrc: source ~/bin/watch_self.sh 📁 Структура каталогов для порядка Стандартная раскладка:
/opt/scripts/      # основные скрипты
/opt/scripts/cron/  # задачи по расписанию
/backup/configs/    # бэкапы конфигов по датам
/backup/data/       # бэкапы данных
/var/log/admin/     # логи действий
Права:
chmod 750 /opt/scripts
chmod 640 /var/log/admin/*.log
setfacl -m u:deploy:rx /opt/scripts
✅ Тестирование привычек
bash -n ~/bin/backup_config.sh  # проверка синтаксиса
crontab -l | grep -v "^#"       # список активных cron
git --git-dir=/etc/.git status  # статус конфигов
Проверьте себя: history | awk '{print $2}' | sort | uniq -c | sort -rn | head -10 - ваши топ-10 команд. 🔄 Внедрение
echo "export PATH=$PATH:~/bin" >> ~/.bashrc
source ~/.bashrc
sudo mkdir -p /var/log/admin_actions
sudo chown $USER:adm /var/log/admin_actions
🚨Auditd как система отчётности
sudo apt install auditd
sudo auditctl -w /etc/passwd -p wa -k identity_file
sudo auditctl -w /etc/shadow -p wa -k shadow_file
Просмотр логов:
ausearch -k identity_file | tail -20
💥 Результат: 0% хаоса, 100% повторяемости. Инфраструктура как код, даже если это один сервер. 😈 CodeGuard | Chat

💉SQL-инъекции: как они работают и как от них защититься Многие уязвимости в веб-приложениях - из-за слепого доверия к пользовательскому вводу. Атаки через SQL-инъекции позволяют читать, изменять и удалять данные в БД. За 10 минут разберём механизм и превратим уязвимый код в защищённый. 1️⃣ Пример уязвимого запроса (на Python)
# ПЛОХО: Пользовательский ввод подставляется напрямую
username = request.form['username']
password = request.form['password']

query = f"SELECT * FROM users WHERE username = '{username}' AND password = '{password}'"
cursor.execute(query)
Атакующий может ввести ' OR '1'='1 в поле пароля. Запрос станет всегда истинным:
SELECT * FROM users WHERE username = 'admin' AND password = '' OR '1'='1'
2️⃣ Типы SQL-инъекций
➡️ Классическая (данные): Описана выше. Внедрение через поля ввода. ➡️ Слепая (Blind): Приложение не выводит данные ошибки, но атакующий может задавать логические вопросы (TRUE/FALSE) к БД. ➡️ UNION-атака: Использует оператор SQL UNION для получения данных из других таблиц. ➡️ Внедрение в хранимые процедуры: Эксплуатация уязвимых SQL-функций на сервере БД.
3️⃣ Защита #1: Параметризованные запросы (Prepared Statements) Используй всегда. Это самый надёжный способ.
# ХОРОШО (Python + psycopg2)
query = "SELECT * FROM users WHERE username = %s AND password = %s"
cursor.execute(query, (username, password))

# ХОРОШО (Node.js + mysql2)
const sql = 'SELECT * FROM users WHERE username = ? AND password = ?';
connection.execute(sql, [username, password]);
Плейсхолдеры (%s, ?) гарантируют, что ввод трактуется только как данные, а не как часть SQL-команды. 4️⃣ Защита #2: Валидация и экранирование Не полагайся только на это, используй вместе с параметризованными запросами.
# Python: валидация формата (например, для ID)
import re
if not re.match(r'^\d{1,5}$', user_id):
    raise ValueError("Invalid ID")

# Экранирование (если всё же нужно, лучше использовать библиотеки ORM)
# Например, встроенные методы фреймворка
5️⃣ Защита #3: Принцип наименьших привилегий Создай для приложения отдельного пользователя БД с минимальными правами.
-- НЕ ДЕЛАЙ ТАК
GRANT ALL PRIVILEGES ON app_db.* TO 'app_user'@'%';

-- ДЕЛАЙ ТАК
GRANT SELECT, INSERT, UPDATE ON app_db.users TO 'app_user'@'localhost';
GRANT DELETE ON app_db.logs TO 'app_user'; -- только на нужную таблицу
🔍 Поиск уязвимостей в своём коде Ручной аудит: Ищи конкатенацию строк с SQL в коде. Сканеры: Используй инструменты в тестовом окружении (sqlmap, OWASP ZAP).
# Пример проверки логина на уязвимость (ТОЛЬКО НА ТЕСТОВОМ СЕРВЕРЕ)
# Введи в поле логина: admin'--
# Если зашёл - есть инъекция.
✅ Тестирование защиты Создай тестовый endpoint и попробуй стандартные payloads:
' OR '1'='1
" OR ""="
admin'--
1; DROP TABLE users--
Если приложение возвращает ошибку БД или, что хуже, выполняет инъекцию - срочно чини. 🔄 Дополнительные меры
• WAF (Web Application Firewall): Cloudflare, ModSecurity.
• Регулярное обновление СУБД и драйверов.
• Логирование и мониторинг подозрительных запросов (например, много кавычек).
🚨 ORM - не панацея ORM (SQLAlchemy, Sequelize) обычно используют параметризованные запросы, но сырые (raw) запросы могут быть опасны. Всегда проверяй документацию. 💥Итог: Никогда не доверяй пользовательскому вводу. Всегда используй параметризованные запросы. Минимизируй права. 😈 CodeGuard | Chat

Всё о проактивном мониторинге SOC 🔍 Атаки не начинаются с «критического алерта». Сначала — компрометация пользователя вне за
Всё о проактивном мониторинге SOC 🔍 Атаки не начинаются с «критического алерта». Сначала — компрометация пользователя вне защищаемого периметра, разведка, незаметное закрепление в инфраструктуре. Эти события можно связать в единую цепочку, если мониторинг действительно проактивный. Центр кибербезопасности F6 подготовил White Paper о том, как они объединяют телеметрию из разных источников, обогащают её Threat Intelligence и останавливают атаки на начальных этапах их развития. Что внутри: — какие источники используются и почему это важно — как обрабатываются и обогащаются данные — как выявляются атаки до ущерба бизнесу — что в итоге получает заказчик Скачать White Paper → #реклама О рекламодателе

📣 Мега-подборка по ИБ Братья по инфобезу, пентесту и защите, держите ГИГАНТСКУЮ коллекцию — книги, списки, платформы, инструменты, курсы и лаборатории. Всё для Red/Blue/Purple Team, OSINT, ML, CVE, threat hunting в одном месте!! 💻 Абсолютные must-have: — Kali Tools — Web Hacking — Awesome CTF — Cyber Security — Mobile Security — Awesome OSINT — Malware Analysis — Awesome Pentest — Awesome Security — Blue Team Arsenal — Threat Intelligence — Security Hardening — Awesome Forensics — Awesome Reversing — ML for Cybersecurity — Awesome Honeypots — Awesome Bug Bounty — Awesome Red Teaming — Awesome Web Security — Awesome Hacking Tools​ — Awesome Threat Modeling — Awesome Incident Response — Awesome Exploit Development 😈 CodeGuard | Chat

Это что-то новенькое... «Атлас» — это карта телеграм-каналов, где всё устроено по логике нейросетей: каналы расположены не сп
Это что-то новенькое... «Атлас» — это карта телеграм-каналов, где всё устроено по логике нейросетей: каналы расположены не списком, а «древом». Чем ближе они друг к другу на карте, тем больше у них общих смыслов и аудитории. Решил ради интереса найти своих «соседей» по карте — тех, кто максимально близок мне по Tech-тематике. В итоге нашел несколько классных авторов, которых раньше нигде не встречал, хотя контент у них очень достойный. Выбрал из этого кластера самых интересных и делюсь с вами — [Подписаться]. Это отличный способ найти не заезженные ресурсы, а живую экспертизу и расширить насмотренность. Забирайте подборку здесь ⬇️ https://t.me/addlist/veQsxGEgTq8wMGRi
Посмотреть карту самому

Сегодня на разборе FOCA — инструмент, который собирает метаданные из публичных файлов компании и помогает вытащить много лишн
Сегодня на разборе FOCA — инструмент, который собирает метаданные из публичных файлов компании и помогает вытащить много лишнего, что никогда не планировали «светить» наружу. 🛠Как использовать FOCA?
🔴Указываешь домен организации — инструмент сам ищет связанные с ним документы. 🔴Загружаешь найденные файлы в FOCA для анализа. 🔴Изучаешь метаданные: авторы, софт, имена машин, пути к файлам. 🔴Фиксируешь артефакты для дальнейшего использования в социальной инженерии и техничке.
➡️ Репозиторий 😈 CodeGuard | Chat

Сеньор за полгода? 📈 Эта девушка получила оффер в IT-компанию, хотя весь её опыт — пара курсов с ютуба 😱 Она воспользовалас
Сеньор за полгода? 📈 Эта девушка получила оффер в IT-компанию, хотя весь её опыт — пара курсов с ютуба 😱 Она воспользовалась ИИ-помощником и легко скрыла все свои пробелы в знаниях. Теперь впереди: ⤵️ удалёнка, стартовое обучение и ставка 55$ в час. Проходи собеседования вместе с Interview Ninja 🥷 Проверь успех на себе — есть 100 бесплатных запросов на день. 👉 @interview_ninja

PhantomJS: парсинг там, где другие сдаются Когда скрипту нужно увидеть сайт не как сухой HTML, а как живой, загруженный браузер, обычные библиотеки пасуют. Тут в дело вступает PhantomJS — headless-браузер на движке WebKit, который выполняет JavaScript, рендерит страницы и позволяет с ними работать, как с настоящими. Почему PhantomJS — легенда для сложного парсинга
🔴Полноценный браузер без интерфейса: рендерит AJAX, Single Page Applications, обходит базовые блокировки по User-Agent. 🔴Скриншоты и экспорт: можно сделать снимок всей страницы или конкретного элемента, сгенерировать PDF — идеально для архивирования. 🔴Собственный JavaScript: пиши скрипты навигации, кликов, заполнения форм — автоматизируй взаимодействия, которые не взять простым HTTP-запросом.
👉 Официальный сайт и документация 😈 CodeGuard: PySec Edition | Чат

Логика в пентесте: скелет профессии, а не просто предмет в вузе🧠 Создание скриптов и знание утилит - это мышцы хакера, но логическое мышление - это его скелет. Без понимания формальной логики, условных переходов и причинно-следственных связей даже самый талантливый скрипт-кидди упрётся в потолок. Пентест - это не просто запуск сканеров, а построение логических цепочек для обхода защит. Базовые логические операции - фундамент анализа уязвимостей. Вот ключевые:
🔴И (AND / Конъюнкция): Уязвимость эксплуатируется, если ВСЕ условия истинны. Пример: SQL-инъекция возможна, если входные данные не фильтруются И передаются в запрос И выводится детальная ошибка. 🔴ИЛИ (OR / Дизъюнкция): Атака может сработать, если истинно ХОТЯ БЫ ОДНО из условий. Например, обойти аутентификацию можно через SQLi ИЛИ через подбор сессии ИЛИ через IDOR. 🔴НЕ (NOT / Отрицание): Критически важно для анализа защиты. Если WAF НЕ блокирует определённый payload, а система НЕ использует prepared statements, то риск инъекции высок. 🔴Следование (Импликация): Если выполнено условие A, то следует B. Если приложение написано на PHP версии < 8.0.0, то могут быть уязвимости типа unserialize().
Практический пример: Логика в разведке (OSINT) Представьте задачу: найти корпоративные субдомены для теста на проникновение. Механический перебор по списку - тупик. Нужна логика. 1️⃣ Построение гипотез (Логический вывод) Исходя из знаний об устройстве инфраструктур, формируем логические предположения о возможных именах.
# Если компания использует облачные сервисы, то вероятны поддомены:
# cloud., cdn., assets., api., staging., dev., test.
# Если у компании есть Jira/Confluence, то возможны:
# jira., confluence., wiki., atlassian.
2️⃣ Применение операций (Создание целевого словаря) Объединяем (AND) общие шаблоны с названием компании. Используем перебор вариантов (OR) и исключаем (NOT) уже проверенное.
# Генерация целевого списка на основе логики, а не слепого bruteforce
company="example"
patterns = ["cloud", "api", "staging", "vpn", "admin", "test"]
# Логика: company AND (pattern1 OR pattern2 OR ...)
targets = [f"{p}.{company}.com" for p in patterns] + [f"{company}-{p}.com" for p in patterns]
3️⃣ Анализ результатов и новая цепочка Если найден поддомен vpn.example.com, то по логике следует (импликация), что стоит проверить vpn2.example.com, remote.example.com и провести тесты на уязвимости VPN-шлюзов. Вывод: Без логического подхода разведка превращается в шум. С ним - в точный целевой инструмент. Как логика работает в эксплуатации уязвимостей:
🔴Построение эксплойта: Чтобы RCE сработал, payload должен обойти фильтры (NOT содержит blacklist) И (AND) попасть в правильный контекст исполнения. 🔴Анализ защит (WAF Bypass): Если WAF блокирует
union select, то пробуем un/**/ion sel/**/ect (логика: WAF может разбивать запрос по ключевым словам, значит, их нужно разорвать). 🔴Привилегия эскалации: Если вы находитесь в группе docker, то вы можете (ИМПЛИКАЦИЯ) монтировать корневую файловую систему контейнера и получить root на хосте. Это цепочка логических следствий. Как развивать логику для пентеста?
🔴Решайте CTF-задачи и логические головоломки (Cryptohack, Root-Me). Они строят «мышцу» решения нестандартных задач. 🔴Изучайте базовую дискретную математику и булеву алгебру. Это не абстракция, а язык, на котором «думают» компьютеры и системы защиты. 🔴 При анализе кода или протокола задавайте вопросы: «ПОЧЕМУ это работает?», «КАКИЕ условия должны быть выполнены?», «ЧТО ИЗ ЭТОГО СЛЕДУЕТ?». 🔴Составляйте ментальные карты и схемы атаки. Визуализация помогает увидеть логические связи между этапами пентеста
😈 CodeGuard: PySec Edition | Чат

Логика в пентесте: скелет профессии, а не просто предмет в вузе🧠 Создание скриптов и знание утилит - это мышцы хакера, но логическое мышление - это его скелет. Без понимания формальной логики, условных переходов и причинно-следственных связей даже самый талантливый скрипт-кидди упрётся в потолок. Пентест - это не просто запуск сканеров, а построение логических цепочек для обхода защит. Базовые логические операции - фундамент анализа уязвимостей. Вот ключевые:
🔴И (AND / Конъюнкция): Уязвимость эксплуатируется, если ВСЕ условия истинны. Пример: SQL-инъекция возможна, если входные данные не фильтруются И передаются в запрос И выводится детальная ошибка. 🔴ИЛИ (OR / Дизъюнкция): Атака может сработать, если истинно ХОТЯ БЫ ОДНО из условий. Например, обойти аутентификацию можно через SQLi ИЛИ через подбор сессии ИЛИ через IDOR. 🔴НЕ (NOT / Отрицание): Критически важно для анализа защиты. Если WAF НЕ блокирует определённый payload, а система НЕ использует prepared statements, то риск инъекции высок. 🔴Следование (Импликация): Если выполнено условие A, то следует B. Если приложение написано на PHP версии < 8.0.0, то могут быть уязвимости типа unserialize().
Практический пример: Логика в разведке (OSINT) Представьте задачу: найти корпоративные субдомены для теста на проникновение. Механический перебор по списку - тупик. Нужна логика. 1️⃣ Построение гипотез (Логический вывод) Исходя из знаний об устройстве инфраструктур, формируем логические предположения о возможных именах. # Если компания использует облачные сервисы, то вероятны поддомены: # cloud., cdn., assets., api., staging., dev., test. # Если у компании есть Jira/Confluence, то возможны: # jira., confluence., wiki., atlassian. 2️⃣ Применение операций (Создание целевого словаря) Объединяем (AND) общие шаблоны с названием компании. Используем перебор вариантов (OR) и исключаем (NOT) уже проверенное. # Генерация целевого списка на основе логики, а не слепого bruteforce company="example" patterns = ["cloud", "api", "staging", "vpn", "admin", "test"] # Логика: company AND (pattern1 OR pattern2 OR ...) targets = [f"{p}.{company}.com" for p in patterns] + [f"{company}-{p}.com" for p in patterns] 3️⃣ Анализ результатов и новая цепочка Если найден поддомен vpn.example.com, то по логике следует (импликация), что стоит проверить vpn2.example.com, remote.example.com и провести тесты на уязвимости VPN-шлюзов. Вывод: Без логического подхода разведка превращается в шум. С ним - в точный целевой инструмент. Как логика работает в эксплуатации уязвимостей:
🔴Построение эксплойта: Чтобы RCE сработал, payload должен обойти фильтры (NOT содержит blacklist) И (AND) попасть в правильный контекст исполнения. 🔴Анализ защит (WAF Bypass): Если WAF блокирует
union select, то пробуем un/**/ion sel/**/ect (логика: WAF может разбивать запрос по ключевым словам, значит, их нужно разорвать). 🔴Привилегия эскалации: Если вы находитесь в группе docker, то вы можете (ИМПЛИКАЦИЯ) монтировать корневую файловую систему контейнера и получить root на хосте. Это цепочка логических следствий. Как развивать логику для пентеста
? 🔴Решайте CTF-задачи и логические головоломки (Cryptohack, Root-Me). Они строят «мышцу» решения нестандартных задач. 🔴Изучайте базовую дискретную математику и булеву алгебру. Это не абстракция, а язык, на котором «думают» компьютеры и системы защиты. 🔴 При анализе кода или протокола задавайте вопросы: «ПОЧЕМУ это работает?», «КАКИЕ условия должны быть выполнены?», «ЧТО ИЗ ЭТОГО СЛЕДУЕТ?». 🔴Составляйте ментальные карты и схемы атаки. Визуализация помогает увидеть логические связи между этапами пентес
та 😈 CodeGuard: PySec Edition | Чат

😏 Твоя мама в порядке? Не терпи оскорбления от мелкого тролля! Научись отвечать. 1) Заходи в блог Смертника 🚬 — Г@йд на уда
😏 Твоя мама в порядке? Не терпи оскорбления от мелкого тролля! Научись отвечать. 1) Заходи в блог Смертника 🚬 — Г@йд на удаление аккаунтов в пару кликов — Все о км 2025 года от топ1 д*ксера 2) Подпишись на Хацкерский Уголок 🥷 — Защита от взл#мa в 3 шага [читать] — С0фты, которыми пользуются Anonymous [вычислить всех] Терпеть или действовать — выбор за тобой

💀 Типичные ошибки начинающего «хакера»: как не надо Порой желание приобщиться к хакерству превращается в комичный сериал из ошибок. Давайте пройдёмся по главным антипаттернам, которые точно не приведут к успеху, зато могут привести к проблемам.
➡️ Пытаться взломать собственный домашний роутер с помощью скачанного софта ➡️ Думать, что «хакинг» - это нажать кнопку в программе с интерфейсом из 2005 года ➡️ Искать в интернете «как взломать вк/инсту» и скачивать сомнительные «хеки» ➡️ Писать «я тебя взломаю» в личку после ссоры в игре ➡️ Пытаться запустить эксплойт, не понимая, как он работает и на что нацелен
⚡️ Если всё же решили изучать безопасность: 1. Не работайте без разрешения.
# Это плохо:
nmap -sS 8.8.8.8
# Это можно (на своём стенде):
nmap -sS 192.168.1.1
2. Не доверяйте слепо «волшебным» инструментам.
# Вместо запуска «hacktool.exe» попробуйте понять:
- Как работает протокол?
- Где уязвимость?
- Каков механизм эксплуатации?
3. Используйте легальные полигоны. Сайты и платформы для легальной практики:
TryHackMe, HackTheBox, PentesterLab, OverTheWire
root-me.org, CTFtime.org, VulnHub
🔐 Правильный путь: изучать основы сетей, операционных систем, программирования. Затем - этичный хакинг через CTF, багрепорты и собственный изолированный стенд. 😈 CodeGuard: PySec Edition | Чат

🛡 Как жить без VPN: альтернативы и подходы Жизнь без VPN - это не миф, а реальность, которую можно сделать комфортной. Вместо одного решения используйте комбинацию инструментов и подходов для обхода блокировок и защиты приватности. ⚙️ Ключевые альтернативы VPN:
▶️ Публичные прокси: Быстро, но часто ненадёжно и медленно ▶️ DNS-over-HTTPS (DoH): Обход блокировок на уровне DNS (Cloudflare, Google) ▶️ Веб-прокси (сервисы): Доступ через браузер без установки ▶️ Собственный SSH-тоннель: Подключение к личному серверу как SOCKS5-прокси
⚡️ Быстрый старт с SSH-тоннелем: Создание SOCKS5-прокси через SSH (если есть свой сервер):
ssh -D 1080 -N -f user@your_server_ip
Настройка браузера на использование прокси: Firefox: Настройки → Прокси-сервер → Ручная настройка → SOCKS v5 → localhost:1080 Chrome/Chromium: Запуск с флагом:
google-chrome --proxy-server="socks5://localhost:1080"
Использование DNS-over-HTTPS (DoH):
# В Firefox: Настройки → Сеть → Включить DNS-over-HTTPS
# Использовать провайдера: Cloudflare (https://1.1.1.1/dns/)
# Или настроить на уровне системы (зависит от ОС)
😈 CyberSec Edition | Чат

Контроль секретов — иллюзия или управляемый процесс? Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано —
Контроль секретов — иллюзия или управляемый процесс? Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано — в Git, CI/CD, Docker-образах и конфигурациях. Они не ротируются годами, остаются после смены сотрудников и попадают в историю коммитов. В итоге — риск утечки и сложности на аудите. На вебинаре Deckhouse и Ximi Lab покажем, как выстроить процесс работы с секретами, чтобы соответствовать п. 5.15 ГОСТ Р 56939-2024 в рамках РБПО. В ходе вебинара: • Поговорим о требованиях по безопасной работе с секретами. • Разберём риски хранения секретов в Git, CI/CD и Docker-образах. • Покажем, как выявлять секреты в репозиториях и пайплайнах с помощью TRON ASOC и реализовать безопасную работу с секретами в Deckhouse Stronghold. А также вас ждет демо работы платформ и разбор кейсов. 🎁 Участники получат чек-лист по работе с секретами. 19 марта в 12:00, онлайн 👉 Зарегистрироваться Реклама. АО "ФЛАНТ". ИНН 7723661439.

🛡 Как бросить пить, если ты реверс-инжинер? Реверс-инжиниринг - это не только хекс-редакторы и дизассемблеры, но и высокий уровень стресса, ненормированные ночи и культура "обсудить баги за бокалом". Зависимость может стать таким же сложным для анализа и патча багом в твоей жизни. ⚙️ Ключевые шаги для "дебага" зависимости:
▶️ Анализ триггеров (стресс, скука, успех) ▶️ Поиск уязвимостей в рутине (замена ритуалов) ▶️ Патчинг окружения (соц. круги, привычки) ▶️ Внедрение новых "хелперов" (хобби, спорт) ▶️ Постоянный мониторинг состояния (рефлексия)
⚡️Быстрый старт на пути к трезвости: Шаг 1 - Декомпиляция привычки (Аудит):
journalctl --since "1 month ago" | grep "алкоголь"
# Проанализируй логи: когда, почему, с кем?
# Определи паттерны и корневые причины.
Шаг 2 - Установка "фаервола" (Границы):
sudo nano /etc/life/rules.conf
# Блокировка триггерных ивентов
# Ограничение доступа к "опасным" контактам
# Whitelist здоровых активностей
Шаг 3 - Запуск новых процессов (Замена):
systemctl stop bad_habits.service
systemctl disable bad_habits.timer
systemctl enable --now gym.service coding_challenge.service
# Переключи ресурсы с деструктивных на конструктивные процессы.
😈 CyberSec Edition | Чат

Введение в теорию защиты информации 💻 Курс МДК.03.01 Технические методы и средства, технологии защиты информации входит в пр
Введение в теорию защиты информации 💻 Курс МДК.03.01 Технические методы и средства, технологии защиты информации входит в предметный модуль ПМ.03 Программно-аппаратные и технические средства защиты информации 👩‍💻 Проходим курс здесь 😈 CyberSec Edition | Чат

3 дня. 60 откликов. 1 оффер. Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы. К ним в поддер
3 дня. 60 откликов. 1 оффер. Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы. К ним в поддержку написала девушка, которая отписалась от продукта ещё месяц назад:
«Мне прислали оффер!»
Начали разбираться — оказывается, она пользовалась только 3 тестовыми днями. То есть за 3 дня ии-ассистент успел сделать 60 откликов. Потом она отписалась. А уже позже — из этих откликов её позвали на интервью, и одно из них привело к офферу.
«Оффер с той вакансии, куда я сама никогда бы не откликнулась.»
Изначально Аня отменила подписку, так как было дорого. Ребята честно спросили у Ани, считает ли она теперь, что подписка стоит своих денег — и получили утвердительный ответ. И в очередной раз убедились: пока ты боишься, Софи делает. В этом ее сила. Совсем скоро ребята откроют набор на бесплатный тест. Места будут ограничены. Подписывайся, чтобы не пропустить ⏳

📣 Мега-подборка по OSINT Братья по разведке, расследованиям и анализу, держите ГИГАНТСКУЮ коллекцию - поисковики, платформы,
📣 Мега-подборка по OSINT Братья по разведке, расследованиям и анализу, держите ГИГАНТСКУЮ коллекцию - поисковики, платформы, инструменты и базы данных. Всё для сбора информации из открытых источников в одном месте!! 🔎 Абсолютные must-have:
- Exalead - ZoomInfo - Shodan - Wayback Machine - Hunter.io - Intelligence X - Crunchbase - PublicWWW - GrayHatWarfare - Ahmia - DuckDuckGo - Creepy - Whois Lookup - Awesome OSINT - Maigret OSINT - theHarvester - SpiderFoot - OSINT Tools​ - OSINT Collection - OSINT Ultimate List
😈 CodeGuard | Chat

Хакеры слили бесплатные версии дорогих нейросетей Пока одни платят свою зарплату на подписки, другие уже пользуются этими нейросетями бесплатно
• Trends.Vc — находит схемы заработка и реализовывает всё за тебя 💸 • Youper — ии психолог помогает понять себя и избавляет от апатии 🧠 • DeepFaceLab — создаёт фейкового персонажа любого пола, повторяя твои эмоция и движения 🤭 • Socratic — решает за вас экзамены, курсовые, по фотке вашего задания 🎓
 Лазейку скоро закроют. Успей скачать, пока доступ открыт: https://t.me/+2B6OWW9us6NjYTUy