CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: CyberSec Edition analitikasi
CodeGuard: CyberSec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 12 992 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 9 665-o'rinni va Rossiya mintaqasida 50 423-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 12 992 obunachiga ega bo‘ldi.
26 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 324 ga, so‘nggi 24 soatda esa 50 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 12.68% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.73% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 647 marta ko‘riladi; birinchi sutkada odatda 744 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 6 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 27 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
🔵Создаётся AF_ALG-сокет (доступно без прав) 🔵Через splice() файл /usr/bin/su подсовывается в крипто-операцию 🔵Уязвимый decrypt-путь изменяет кешированный образ бинарника 🔵При запуске /usr/bin/su выполняется код атакующего с правами rootГде искать: Ядра Linux версий 4.14 — 6.19, 7.0 rc. CISA добавила в KEV 1 мая 2026, эксплуатация в дикой природе подтверждена . Что искать в логах: Почти ничего. Эта атака не оставляет следов на диске. Но поведенчески:
🔵Непривилегированный процесс создаёт AF_ALG-сокет 🔵Затем делает setsockopt(SOL_ALG) 🔵Затем обращается к setuid-файлам через splice()Как защититься: ➡️Обновить ядро до патченной версии ➡️Заблокировать AF_ALG-сокеты через AppArmor, SELinux или seccomp Почему страшно: Это не гоночный условие (race condition). Атака детерминированна и повторяема. Эксплойт уже есть в открытом доступе 😈 CodeGuard: PySec Edition | Чат
➡️Ошибка в парсере FTP-директорий приводит к чтению памяти за пределами выделенного буфера (heap out-of-bounds read). Через Squid может утечь содержимое HTTP-запросов пользователей, включая пароли и API-ключи .CVSS: от 6.5 до 10 в зависимости от оценки вендора . Кто под ударом: Все версии Squid до v7.6, v8 — тоже уязвимы . Что делать: Обновиться до Squid v7.6 или накатить патч от 8 июня 2026 года . 🔗 Статья 😈 CodeGuard: PySec Edition | Чат
netstat -tulpnУвидите, кто, куда и с какого порта подключается. -n — не резолвить имена. 2. Современная замена (ss):
ss -tulpnБыстрее и информативнее. 3. Кто слушает на подозрительном порту (например, 4444):
lsof -i :4444Покажет PID и имя процесса. 4. Найти процесс по порту (если lsof нет):
sudo netstat -tulpn | grep :4444
5. Убить процесс, который висит на порту:
kill -9 [PID]
6. Смотреть трафик в реальном времени:
sudo tcpdump -i eth0
Сохраняйте — пригодится!
😈 CodeGuard: PySec Edition | Чат> /var/log/app.log вместо rm -rf app.log
Почему баг стал фичей:
➡️Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать. Мы поняли: это не баг, это защита от перегрузки.Мораль: иногда кривой код работает лучше, чем правильно написанный. 😈 CodeGuard: PySec Edition | Чат
– Как находить идеи? – Как быстро запускать MVP? – Как привлекать первых пользователей?Если тебе близка айти-сфера и ты давно хочешь создать свой пет-проект, нам по пути: https://t.me/+s8pEUAGqoqg2NmYy
import shodan
api = shodan.Shodan('API_KEY')
results = api.search('apache')
2. python-nmap — автоматизируйте сканирование портов
import nmap
nm = nmap.PortScanner()
nm.scan('192.168.1.0/24', '22-443')
3. requests — отправляйте HTTP-запросы и парсите ответы
import requests
r = requests.get('https://api.github.com')
4. beautifulsoup4 — парсинг HTML-страниц для сбора данных
from bs4 import BeautifulSoup
soup = BeautifulSoup(html, 'html.parser')
5. paramiko — работа с SSH (удалённое выполнение команд, передача файлов)
import paramiko
ssh = paramiko.SSHClient()
ssh.connect('host', username='user', password='pass')
🎁 Установка одной командой:
pip install shodan python-nmap requests beautifulsoup4 paramiko
😈 CodeGuard: PySec Edition | Чат➡️Реальная история из моего опыта: в 2022-м я оказался в одном из хакерспейсов, где за два часа собрал Reaver (инструмент для взлома Wi-Fi) на Raspberry Pi из мусора, который валялся в углу. И там же узнал, что WPA3 уже давно не взламывают так примитивно. Бесценный опыт.Что найдёте в хакерспейсе:
🔵Ардуино и Raspberry Pi для DIY-взлома 🔵3D-принтеры (да, для корпусов устройств-атак) 🔵Корпоративный Wi-Fi-оборудование для практики 🔵Отладчики, осциллографы, JTAG-программаторыГде искать в вашем городе: ➡️ Ссылка — карта по всему миру 😈 CodeGuard: PySec Edition | Чат
sudo apt install responder
Запуск в режиме анализа (без атак):
sudo responder -I eth0 -A
Реальная атака (с перехватом):
sudo responder -I eth0 -dwPv
😈 CodeGuard: PySec Edition | Чат🔵Пассивная реконна (Whois, DNS, SSL-сертификаты) 🔵Активная разведка (порты, HTTP, скриншоты) 🔵Интеграция с Shodan, Censys, Twitter API 🔵Свои скрипты на Lua (kinda)Установка:
git clone https://github.com/kpcyrd/sn0int
cd sn0int
cargo build --release
Интерактивный режим:
./target/release/sn0int
Пример кейса:
registry add https://github.com/sn0int/registry use modules/passive/dns_enum set domain example.com run💡 Совет: Запускайте через Tor (sn0int --tor). 😈 CodeGuard: PySec Edition | Чат
✅написание пет-проекта с нуля ✅генерация текстов ✅агентский режимБольше всего впечатлила работа агента. Я скинул ссылки на каналы по IT и AI, которые накопились у меня в разных папках, и попросил проанализировать их контент за последний месяц. Задача была простой: выкинуть «каналы-пустышки», которые просто копируют друг у друга новости, и оставить только авторов с прикладным опытом. Claude оставил экспертов, которые делятся практикой внедрения ИИ, вайб-кодингом, нейрогеренерацией и автоматизацией. Итоговый список я объединил в одну подборку. Советую подписаться на авторов, уверен, каждый найдет для себя подходящие каналы. Подписка в 1 клик: https://t.me/addlist/cAgkZ6iNxgJlYzky
🔵MOOC курсы — от Stanford до Университета Мэриленда 🔵Академические программы — NYU Tandon, FSU Offensive Security 🔵Open Security Training — форензика, реверс-инжиниринг, ARM 🔵Сертификации — бесплатные материалы по CISSP, Security+, CEH 🔵Практика — CTF, лаборатории, челленджиДля кого: От новичков до профессионалов, которые хотят систематизировать знания. Сохраняйте — заменит сотню закладок. 😈 CodeGuard: PySec Edition | Чат
strace ./program2. Фильтр по вызовам, связанным с сетью (чтение и запись через сокет):
strace -e trace=network ./program
3. Запись вызовов в файл:
strace -o strace.log ./program
4. Подсоединиться к уже работающему процессу (PID = 1234)
strace -p 12345. Узнать, какие файлы открывает процесс:
strace -e trace=open,openat,close ./program6. Сравнить нормальный запуск и подозрительный (например, если программа лезет куда-то не туда):
strace -f -e trace=execve ./program
7. Маскарад (скрыть путь к программе для тестов):
(Просто переименуйте бинарник или используйте exec -a — чит для CTF, но не более)
8. Найти причину падения (ошибка = -1, например, нет прав на открытие файла):
strace -e trace=file ./program 2>&1 | grep -E "= -1"
Когда используется: Ревёрс-инжиниринг, малвар-анализ, отладка без исходников.
Важно: strace для легковесного анализа; для глубокого реверса используйте ltrace (отслеживает вызовы библиотечных функций).
😈 CodeGuard: PySec Edition | Чат🔵Сбор IOC (IP, домены, хеши) из открытых источников 🔵Обогащение (VirusTotal, AlienVault OTX, AbuseIPDB) 🔵Визуализация связей между атаками 🔵Экспорт отчётов (PDF, HTML)Особенности:
🔵Работает в Docker (легко развернуть) 🔵Есть веб-интерфейс для загрузки логов 🔵Поддерживает MITRE ATT&CK таксоныЗапуск:
git clone https://github.com/OWASP/Skanda
cd Skanda
docker-compose up -d
😈 CodeGuard: PySec Edition | Чат🔵Windows доверяет любому токену FIDO2, который представляется "аппаратным ключом" 🔵Поддельный токен за несколько минут программно эмулируется на Arduino 🔵Атака сработает, даже если Windows Hello вообще не настроен!Для кого: Админы и безопасники крупных компаний (где включена аутентификация через токены) 😈 CodeGuard: PySec Edition | Чат
🟡Новый отладчик на debugpy — PyCharm перешёл на стандартный debugpy (вместо устаревшего pydevd). Полная поддержка PEP 669, меньше оверхэда, работает с asyncio, FastAPI и aiohttp «из коробки» . 🟡AI-интеграция — ACP Registry: каталог AI-кодинг-агентов (OpenCode, Gemini CLI) с установкой в пару кликов. OpenAI Codex теперь встроен в чат, плюс BYOK — подключайте свои API-ключи от OpenAI, Anthropic или локальные модели . И главное — next edit suggestions (NES): AI предсказывает следующее изменение в коде, переключайтесь по Tab, никакого копирования промтов. Не тратит AI-кредитыЧто ещё:
· JavaScript, TypeScript, React и CSS — теперь в базовой бесплатной версии (раньше требовали Pro) · Поддержка NPM-скриптов, ESLint, Prettier · Проверка зависимостей на уязвимости👉 Ссылка 😈 CodeGuard: PySec Edition | Чат
• уверенную работу в Linux и терминале • Git и контроль версий в реальных проектах • Docker и контейнеризацию приложений • Kubernetes и оркестрацию контейнеров • основы сетей, безопасности и хранения данных • автоматизацию задач и диагностику инфраструктуры ... и многому другомуВсе знания закрепляются на практике с помощью заданий с автопроверкой. Материал подаётся понятным языком, шаг за шагом, с большим количеством примеров, схем и демонстраций. После прохождения вы получите сертификат, который можно добавить в резюме. Отдельно курсы стоят 16 600 ₽, но в составе программы доступны всего за 7 990 ₽: открыть на Stepik
Для старта и общей базы: 🟡NetworkChuck — весёлые вводные уроки по всему подряд. 🟡David Bombal — фундаментальные вещи, Wireshark, CTF. 🟡Hak5 — железо, скрипты, обзоры инструментов. Углубляемся в пентест: 🔵IppSec — детальный разбор машин Hack The Box. Маст хэв для OSCP. 🔵HackerSploit — кибербезопасность в действии, от веба до Active Directory. 🔵The XSS Rat — баг-хантер шоу с живыми атаками. Анализ вредоносного ПО и реверс: 🔵John Hammond — ломает малварь и объясняет на пальцах. 🔵LiveOverflow — глубинный реверс-инжиниринг и взлом бинарников.Идеально, чтобы учиться бесплатно. Просто включите и делайте 😈 CodeGuard: PySec Edition | Чат
