uz
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Yopiq kanal

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Ko'proq ko'rsatish

📈 Telegram kanali CodeGuard: PySec Edition analitikasi

CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 13 876 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 900-o'rinni va Rossiya mintaqasida 46 507-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 13 876 obunachiga ega bo‘ldi.

19 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 693 ga, so‘nggi 24 soatda esa 22 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 10.69% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.92% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 480 marta ko‘riladi; birinchi sutkada odatda 820 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 8 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Yuqori yangilanish chastotasi (oxirgi ma’lumot 20 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

13 876
Obunachilar
+2224 soatlar
+1337 kun
+69330 kun
Postlar arxiv
Пришла очередная задача с нашего бота CodeGuard. Ну давайте решать. Конечно, если внимательно посмотреть на инфу данную в самом задание бросается в глаза строка:
API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345
Именно API-ключ используется приложением для доступа к внешнему сервису. DB_HOST=127.0.0.1 секретом не является: это всего лишь адрес локального компьютера. Проблема в том, что ключ лежит в конфигурационном файле открытым текстом. Если кто-то получит доступ к /etc/myapp/app.env, он сразу увидит рабочий ключ и сможет использовать его от имени приложения. Кроме того, такой секрет может случайно попасть в резервную копию, Git-репозиторий, логи или сообщение в чате. Судя по комментарию, ключ не меняли с 2021 года, а это тоже забавный признак))) 😂 Сначала я бы создал новый ключ у поставщика. Старый пока не удалял бы: если сразу его отозвать, приложение может перестать работать, а найти проблему будет сложнее. Затем сделал бы резервную копию конфигурации, потому что при любой ошибке важно иметь возможность восстановить рабочий вариант:
sudo install -m 600 /etc/myapp/app.env \
  /etc/myapp/app.env.backup.$(date +%Y%m%d%H%M%S)
После этого открыл бы файл для редактирования:
sudoedit /etc/myapp/app.env
И заменил старый ключ:
API_KEY=НОВЫЙ_КЛЮЧ
Сам ключ не стоит вставлять в команды, историю терминала или отправлять в открытом виде. Лучше вводить его непосредственно в защищённом редакторе или использовать корпоративное хранилище секретов. Дальше нужно перезапустить сервис, чтобы он перечитал файл конфигурации:
sudo systemctl restart myapp
sudo systemctl status myapp --no-pager
После перезапуска я бы проверил, что сервис действительно запустился и не ругается на авторизацию:
sudo journalctl -u myapp -n 50 --no-pager
Если приложение работает нормально, старый ключ можно отозвать у поставщика. Например, в AWS IAM это можно сделать так:
aws iam update-access-key \
  --user-name myapp \
  --access-key-id OLD_ACCESS_KEY_ID \
  --status Inactive
После дополнительной проверки старый ключ можно удалить:
aws iam delete-access-key \
  --user-name myapp \
  --access-key-id OLD_ACCESS_KEY_ID
Перед выполнением таких команд обязательно нужно проверить имя пользователя и идентификатор ключа, чтобы случайно не отключить рабочие учётные данные. После ротации я бы проверил несколько вещей: сервис имеет статус active; в журнале нет ошибок авторизации, 401, 403 или сообщений о недействительном ключе; локальная проверка здоровья приложения возвращает успешный результат, например:
bash
curl --fail http://127.0.0.1:PORT/health
файл с конфигурацией по-прежнему закрыт от лишних пользователей:
bash
sudo stat -c '%A %U:%G %n' /etc/myapp/app.env
старый ключ у поставщика находится в статусе Inactive или удалён; временные резервные копии после успешной проверки удалены и не остались доступными всем пользователям.
Главная идея простая: сначала выпускаем новый ключ, затем переводим на него приложение, проверяем работу и только после этого отключаем старый.
Ну, такой ответ я и отправил в бота) Получил оценку 10 из 10. Ура!) 👾 CTF_CodeGuard

🎯 Ежедневное задание #6 Поиск секретов в конфигурации и безопасная ротация Сложность: 4/10 Время: ~10 минут Вы — администратор локального сервиса myapp. Работайте только с приведёнными ниже данными: ничего не запускайте и не подключайтесь к внешним сервисам. Файлы конфигурации и юнита systemd:
# /etc/myapp/app.env
APP_ENV=production
# last_rotated=2021-06-10
API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345
DB_HOST=127.0.0.1
# /etc/systemd/system/myapp.service
[Unit]
Description=MyApp service
[Service]
EnvironmentFile=/etc/myapp/app.env
ExecStart=/usr/bin/myapp
User=myapp
Restart=on-failure
[Install]
WantedBy=multi-user.target
Задание: 1) Найдите и укажите строку/значение, которое является секретом в конфигурации. 2) Кратко опишите, какие риски создаёт хранение этого секрета в таком виде. 3) Опишите пошагово безопасную процедуру ротации этого секрета (без фактического подключения): какие действия выполнить, в каком порядке, и приведите конкретные команды для локального шага замены в файле и перезапуска сервиса (используйте sudo там, где нужно). Укажите также пример команды/действия для отзыва старого ключа у поставщика (используйте понятный шаблон или пример для AWS IAM). 4) Перечислите минимальные проверки после ротации, чтобы убедиться в корректной работе сервиса и что старый ключ больше не действует. Ответ дайте по пунктам. Не выполняйте команды, только опишите и покажите команды, которые вы бы использовали. Попыток осталось: 2 Ответить до: 13.09.2026 в 10:59 МСК Отправь ответ обычным сообщением.

🕵️ Пока EDR молчит, хакер может годами жить в вашей сети. Compromise Assessment — это способ узнать правду. Если ваши систем
🕵️ Пока EDR молчит, хакер может годами жить в вашей сети. Compromise Assessment — это способ узнать правду. Если ваши системы защиты молчат, это не значит, что в инфраструктуре никого нет. По данным Kaspersky, в 2025 году многие инциденты оставались незамеченными неделями, месяцами и даже годами. А медианное время нахождения злоумышленника в сети (dwell time) выросло до 14 дней, в отдельных случаях достигая 600–700 дней. Compromise Assessment (CA) — это не аудит уязвимостей, а поиск реальных следов вторжения. Пять красных флагов: когда CA становится не «может быть», а «срочно»
🔄 Смена подрядчиков или админов с привилегированным доступом. У ушедших могли остаться учётки, туннели и инструменты, о которых вы не знаете. 🤝 Слияния и поглощения (M&A). Вы присоединяете чужую сеть со всей её историей. Если там уже сидели злоумышленники, они автоматически становятся вашими. 🚨 Подозрительная активность, которую не удаётся объяснить. Странные логины, всплески трафика в нерабочие часы, новые сервисы — всё это поводы копнуть глубже. 🛡 Построение или смена SOC. Прежде чем выстраивать мониторинг, нужно понять текущее состояние сети. ⚖️ Требования регуляторов или страховщиков. Всё чаще наличие proactive security measures становится обязательным условием.
➡️ Читать статью 😈 CodeGuard: PySec Edition | Чат

Доброго времени суток, подписчики! Сегодня рубрика «Загадки» Сегодня — задачка для тех, кто хоть раз настраивал сеть и видел, как пакеты ходят по кругу:
Я невидим, но без меня ты не получишь письмо. Я могу быть открытой, а могу — закрытой. Если я открыта — ты в безопасности. Если закрыта — ты в изоляции. Хакеры сканируют меня, чтобы найти дыру. Администраторы закрывают меня, чтобы тебя защитить. Я бываю 80-й, 443-й, 22-й. Но если я 666 — это уже не к добру.
🖥 Кто я? Ответ напишем позже 😉 😈 CodeGuard: PySec Edition | Чат

⚡️Компании всё активнее внедряют ИИ-агентов в свои процессы: от обработки заявок до работы с закрытыми базами данных. Но защи
⚡️Компании всё активнее внедряют ИИ-агентов в свои процессы: от обработки заявок до работы с закрытыми базами данных. Но защита инфраструктуры часто не успевает за темпами автоматизации. Что не так с безопасностью агентов: ▪️Агенты получают доступ к системам и данным, которые раньше были доступны только людям ▪️Привычные меры защиты, например MFA, не рассчитаны на нечеловеческих участников инфраструктуры ▪️Атаки через скомпрометированных агентов уже фиксируются в реальных инцидентах Эксперты F6 подготовили чек-лист. Он поможет проверить безопасность ИИ-агентов в вашей инфраструктуре и расставить приоритеты в защите. ➡️ [Скачать чек-лист] Реклама. АО "БУДУЩЕЕ". ИНН 9709109340.

🫡 Идентификация файлов Бывает, скачал файл, а расширение потеряно или подделано. Или принесли флешку с архивом, где всё пере
🫡 Идентификация файлов Бывает, скачал файл, а расширение потеряно или подделано. Или принесли флешку с архивом, где всё перемешано. TrID смотрит не на имя, а на бинарную сигнатуру — и говорит, что это на самом деле. Как это работает:
🧬 База сигнатур — набор шаблонов, по которым утилита сравнивает начало и структуру файла 🎯 Чем больше определений, тем точнее диагноз — база постоянно обновляется 📂 Поддерживает тысячи форматов: от привычных архивов и документов до экзотических форматов данных
➡️ Официальный сайт 😈 CodeGuard: PySec Edition | Чат

Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, пу
Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, публичные сообщения, цифровой след, упоминания, связи, репутационные риски, проверка селлеров маркетплейсов и другие источники. Наше решение - одна проверка вместо десятков вкладок и ручного OSINT. Trust Me — комплексная OSINT-проверка людей и компаний. 🔥15 проверок бесплатно. ====================== 🌐 Сайт: https://tglink.io/8660fbed78bc09?erid=2W5zFGje39b 🤖 Telegram-бот: https://t.me/TrustMeRU_bot?erid=2W5zFGje39b

😈 CodeGuard Cyber Challenge — твой ежедневный челлендж по ИБ Рассказываю, мы писали этого бота для три дня и три ночи.. @CTF
😈 CodeGuard Cyber Challenge — твой ежедневный челлендж по ИБ Рассказываю, мы писали этого бота для три дня и три ночи.. @CTF_CodeGuard превращает обучение в игру: каждое утро — новое задание, персонально под тебя.
Что ты получаешь: ▶️ Новое задание каждый день ▶️ Только практика ▶️ Персональный подход ▶️ Профиль навыков
🎁 Первые 3 дня полностью бесплатно 🏆 CTF и призы за реальные результаты. Сезон начнется со дня на день = 21 день. Побеждает тот, кто наберёт больше всех баллов за выполненные задания. Призовой фонд — от 5 000 до 50 000 ₽. Чем Больше участников, тем больше приз. Начать тут ⬇️ @CTF_CodeGuard @CTF_CodeGuard @CTF_CodeGuard
Мы начинаем тебя практиковать. Лучших будет ждать награда.
👾 CTF_CodeGuard

🕺 Качаем свои навыки с помощью интерактивных игр OverTheWire — платформа для обучения сетевой безопасности и системному адми
🕺 Качаем свои навыки с помощью интерактивных игр OverTheWire — платформа для обучения сетевой безопасности и системному администрированию через интерактивные игры и задачи, моделирующие реальные сценарии ➡️ Официальный сайт 😈 CodeGuard: PySec Edition | Чат

Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Co
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Coder — все направления IT. 👩‍💻 Easy Python — всё о Python. 🌐 Easy WebDev — Frontend, Backend. 🔠 Easy InfoSec — ИБ, Хакинг. 🖥 Easy GitHub — лучшее с GitHub. Тонны бесплатной инфы для любого уровня подготовки ✔️

👾 Как я почти взломал чужой сервер: реальный кейс Всё началось с простого сканирования портов: text nmap -sV 192.168.1.10 На
👾 Как я почти взломал чужой сервер: реальный кейс Всё началось с простого сканирования портов:
text
nmap -sV 192.168.1.10
На сервере открылись стандартные порты: SSH (22), HTTP (80) и MySQL (3306). Но сайт на 80 порту работал на WordPress 4.7 — версии с кучей известных уязвимостей.invicti+1 Дальше запустил WPScan:
text
wpscan --url http://192.168.1.10 --enumerate u
Нашёл пользователя admin. Брутфорсить пароль не стал — нашли интереснее: в корне сайта лежал backup.zip с старой резервной копией. Внутри — файл .env с паролем от базы данных.shieldome+1 В базе оказался хэш пароля админа. Через john the ripper расшифровал за минуты, залогинился в админку, поднял шелл и получил доступ к серверу с правами www-data. На повышение привилегий: в домашней папке developer нашёл SSH-ключ без пароля. Просто подключился:
text
ssh developer@192.168.1.10
Ииии дальше всё остановил, собрал логи и отправил владельцу. Это был тестовый стенд, который кто-то забыл закрыть. 🛡 Выводы: Не оставляйте бэкапы (backup.zip, .sql, .bak) в веб-доступе — это первая цель для сканеровshieldome+1 Обновляйте CMS и плагины — WordPress 4.7 имеет 24 известные уязвимостиwordsec .env и другие конфиги должны быть под .htaccess / deny allboringsec+1 SSH-ключи защищайте паролем Регулярный аудит безопасности — обязательно Эта история не про взлом как преступление, а про то, как одна забытая деталь становится дырой в безопасности. Важно видеть такие уязвимости до злоумышленников. 👍 — если полезно, хочу ещё кейсов 🔥 — админ, удаляй тг, инфа не актуальна 😈 CodeGuard: PySec Edition | Чат

🛡 Интеграция аудит-логов с SIEM: от теории до Wazuh и RuSIEM Как превратить сырые логи в инструмент расследования инцидентов
🛡 Интеграция аудит-логов с SIEM: от теории до Wazuh и RuSIEM Как превратить сырые логи в инструмент расследования инцидентов? В статье на Хабре от Selectel подробно разбирают процесс интеграции аудит-логов с SIEM-системами. Рассказываем о главном. 🎯 Зачем вообще нужны аудит-логи? У них две ключевые задачи: ⚙️ Как SIEM работает с логами: 4 шага 🤔 Wazuh или RuSIEM: что выбрать? Выбор зависит от задач, бюджета и необходимости работать с российскими требованиями. 💎 Итог: Аудит-логи становятся реальным инструментом безопасности только после правильной интеграции с SIEM. 😈 CodeGuard: PySec Edition | Чат

«Мир стремительно меняется, и, к сожалению, не в лучшую сторону. Обеднение населения, кризис нелегальной миграции, эрозия тра
«Мир стремительно меняется, и, к сожалению, не в лучшую сторону. Обеднение населения, кризис нелегальной миграции, эрозия традиционных ценностей и тяжелый информационный шум заставляют многих опустить руки. Но выход есть — держаться вместе со единомышленниками. Настоятельно рекомендую Подписаться на этот канал, чтобы сохранить трезвый взгляд на происходящее и защитить то, что действительно важно.»

📹 Metaspoit vs Defender! Обходим защиту Windows. Разбираем CTF машину на платформе aclabs.pro ➡️ Ссылка на источник 😈 CodeGuard: PySec Edition | Чат

⚡️Группа хакеров взломала сервера Skillbox, Geekbrains, Skillfactory и ещё 12 онлайн-школ, чтобы выгрузить их курсы в Telegra
⚡️Группа хакеров взломала сервера Skillbox, Geekbrains, Skillfactory и ещё 12 онлайн-школ, чтобы выгрузить их курсы в Telegram Юристы пытаются удалить каналы за Авторские Права🤡 – потому вот актуальные ссылки на архивы: По школам: Skillbox (1.12 ТБ) ├ Нетология (846 ГБ) ├ SkillFactory (720 ГБ)  ├ GeekBrains (934 ГБ) └ Другие (3.21 ТБ) По ЯП:Python (1.48 ТБ) ├ SQL (982 ГБ) ├ C++ (590 ГБ) ├ С (318 ГБ) ├ GoLang (290 ГБ) └ Другие (3.17 ТБ) Ссылка на общий архив: @schools_hack_arc

🗂 7 репозиториев на GitHub, которые должен знать каждый в ИБ Эти репозитории дадут реальную практику без платных курсов: ▶️W
🗂 7 репозиториев на GitHub, которые должен знать каждый в ИБ Эти репозитории дадут реальную практику без платных курсов: ▶️WebGoat (OWASP)
Пошаговые лабы по уязвимостям из OWASP Top 10;
▶️OWASP Juice Shop
Намеренно уязвимое веб-приложение для отработки XSS, SQLi, IDOR и логических багов;
▶️DVWA
Классика для новичков с настраиваемым уровнем сложности;
▶️HackTricks
Шпаргалка по payload'ам, enumeration и логике атак;
▶️PayloadsAllTheThings
Примеры payload'ов из реальной практики: XSS, SQLi, SSRF, command injection;
▶️The Art of Hacking
Подборка бесплатных лаб, книг и инструментов;
▶️Awesome Bug Bounty
Всё для старта в bug bounty: от recon до репорта.
Ставишь ❤️, получаешь +ауру от админа 😈 CodeGuard: PySec Edition | Чат

GPT-6 ASTRA: НОВАЯ ЭРА ИЛИ ОЧЕРЕДНОЙ ХАЙП? 3 сентября, пока все переворачивали календарь, OpenAI выпустили новую флагманскую
GPT-6 ASTRA: НОВАЯ ЭРА ИЛИ ОЧЕРЕДНОЙ ХАЙП? 3 сентября, пока все переворачивали календарь, OpenAI выпустили новую флагманскую модель. По базе стандартно: топовые бенчмарки и 1М токенов контекста. Главный апгрейд — Computer Use: модель теперь не просто отвечает текстом, а буквально управляет ПК: кликает по вкладкам, водит курсором и работает с софтом. Решил протестировать функцию на своем тг и навести порядок в подписках (промпт на скрине). Больше всего удивило, что Astra не просто зачистила мусор, но сама догадалась залезть в «Похожие каналы» у моих фаворитов и нашла еще пачку крутых ресурсов по ИИ и разработке. Полистал посты — контент реально интересный, оставил себе. Посмотреть подборку от GPT-6 ASTRA можно здесь, уверен, каждый найдет для себя что-то интересное Подписка в 1 клик 👉https://t.me/addlist/LSjB9YLjoAplMWYy

🔴 Live USB с Kali Linux: флешка, которая не забывает Тема из разряда «must have» для всех, кто играет с тестированием безопасности: Live USB с Kali Linux и постоянным хранилищем (persistence). Такая флешка грузится на любом компе, не трогает диск и при этом сохраняет твои настройки, скрипты и логи между перезагрузками. Зачем вообще Live USB с сохранением
Анонимность и мобильность: запустился с флешки, поработал, выдернул — на железе следов минимум.
Один инструмент — много машин: одна Kali для дома, работы, «у друга», без установки на диск.
Persistence: твои словари, тулзы, конфиги, результаты сканов не исчезают после ребута.
🔗 Ссылка на видео 😈 CodeGuard: PySec Edition | Чат

🔴Nanodump в арсенале злоумышленников Получив доступ к Windows-системе, атакующий может использовать Nanodump для извлечения
🔴Nanodump в арсенале злоумышленников Получив доступ к Windows-системе, атакующий может использовать Nanodump для извлечения учетных данных из памяти процесса LSASS. Инструмент применяется на этапе Credential Access и позволяет получить дамп LSASS для последующего извлечения доступных аутентификационных данных. Читайте в блоге Просим вас также подписаться.