CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: CyberSec Edition analitikasi
CodeGuard: CyberSec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 12 453 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 193-o'rinni va Rossiya mintaqasida 53 059-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 12 453 obunachiga ega bo‘ldi.
17 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 477 ga, so‘nggi 24 soatda esa 4 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 12.35% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.03% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 538 marta ko‘riladi; birinchi sutkada odatda 751 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 3 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 18 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
➡️ Проблема заключалась в обработке параметров при git push. Злоумышленник мог внедрить специальные значения в метаданные, которые сервер воспринимал как доверенные, что позволяло обойти песочницу и выполнить произвольный код на узлах хранения GitHub.📌 Вывод: Атаки на цепочки поставок и CI/CD становятся главным вектором в 2026 году. Даже такие гиганты, как GitHub, не застрахованы от критических багов. Обновляйте свои экземпляры GHES уже сегодня. 😈 CodeGuard: PySec Edition | Чат
grep — это швейцарский нож поиска в терминале. Вот команды, которые вас туда приведут.
1. Базовый поиск в файле
grep "ошибка" /var/log/syslog
2. Поиск без учёта регистра
grep -i "warning" app.log
3. Поиск с номером строки
grep -n "config" settings.py
Вывод: 12:config = load_config()
4. Поиск во всех файлах в папке (рекурсивно)
grep -r "API_KEY" /home/project/
5. Исключаем одну папку из поиска
grep -r --exclude-dir=node_modules "secret" .
6. Всё, КРОМЕ найденного (инвертирование)
grep -v "INFO" app.log
Покажет только ERROR и WARNING.
7. Найти все IP-адреса в файле
grep -oE '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' access.log
8. Ищем по расширенному регулярному выражению
grep -E "(login|admin)" auth.log
9. Любимая команда пентестеров — ищем email-ы
grep -E -o "\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,6}\b" documents.txt
10. Считаем количество совпадений
grep -c "failed" /var/log/auth.log
11. Только имена файлов, где есть совпадение
grep -l "password" *.conf
12. Добавляем контекст (строчки до и после)
grep -B 3 -A 3 "Exception" app.log
13. grep в реальном времени (слежка за логами)
tail -f /var/log/syslog | grep "error"
😈 CodeGuard: PySec Edition | Чат➡️Таненбаум последовательно разбирает все ключевые компоненты OS: процессы и потоки, управление памятью, файловые системы, ввод/вывод, deadlock'и, виртуализацию и облака, многопроцессорные системы и безопасность.💠 Качай книгу → [Archive] 😈 CodeGuard: PySec Edition | Чат
🔵16:45:03 Вижу, что очищается не таблица с устаревшими логами, а основная таблица клиентов. 🔵16:45:05 Мои пальцы сами нажимают Ctrl+C. Поздно. 🔵16:45:10 Начинаю истерично орать "НЕТ НЕТ НЕТ".Как я выкрутился:
➡️У нас был бекап. Созданный… вчера, в 23:00. Только я его не проверял. Восстановление заняло 2 часа. 1000 клиентов не могли совершать операции в пятницу вечером. Директор узнал. Шеф, который меня нанимал, поклялся, что больше никогда не доверит мне прод.Что я понял:
⚪️Бекапы нужно НЕ ТОЛЬКО делать, но и РЕГУЛЯРНО ПРОВЕРЯТЬ восстановлением ⚪️Опасные команды в продакшене нужно запускать через --dry-run ⚪️rm, TRUNCATE, DROP, DELETE без WHERE — должны быть под запретом в головеВажно: Все совпадения с реальными людьми случайны. Имена изменены. Я ничего не ломал. 😉 😈 CodeGuard: PySec Edition | Чат
🔵Official Resources — официальная документация и руководства 🔵Article — статьи с разборами техник, обходов EDR, тонкой настройки 🔵Malleable C2 Profiles — профили для маскировки трафика под легитимный 🔵Aggressor Scripts — коллекция скриптов для расширения функционала (сбор данных, автоматизация атак) 🔵BypassAV — техники обхода антивирусов при доставке пейлоадов 🔵Relevant to Cobalt Strike — смежные инструменты для постэксплуатации 🔵Privilege Escalation — методы повышения привилегий 🔵Lateral Movement — готовые способы перемещения по сети😈 CodeGuard: PySec Edition | Чат
— Братан, тебе закинули бомбер, отдохни сутки без мобилыHOTLINE — Превращает телефон в кирпич на сутки либо доставай симку😂 Первым 50 написавшим дарим 100₽ на баланс
🟠Крадёт npm-учётные данные с заражённых машин 🟠Самостоятельно внедряет бэкдоры в пакеты 🟠Размножается по цепочке зависимостей 🟠Затронул более 700 пакетов с совокупными 20 млн загрузок в неделюЧто вы узнаете:
🔵Как атака обошла двухфакторную аутентификацию (AiTM-фишинг) 🔵Почему концепция была придумана ещё 10 лет назад 🔵Как защитить свои проекты от цепных атак через зависимости📌 Идеально для: разработчиков, DevOps и исследователей безопасности, кто работает с open-source экосистемами. 😈 CodeGuard: PySec Edition | Чат
➡️ Tactics — тактики (зачем делает атакующий): Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration, Impact ➡️ Techniques — техники (как именно делает): Phishing, Scheduled Task, PowerShell, Pass the Hash, и т.д. ➡️ Procedures — примеры реальных реализаций у конкретных группировок.Что есть на сайте ещё:
➡️
Navigator
— интерактивная тепловая карта покрытия техник
➡️
CAR
(Cyber Analytics Repository) — аналитика для обнаружения
➡️
Engage
— методики для Red Team
➡️
ATT&CK Workbench
— инструмент для создания своей версии базыПочему это важно: MITRE ATT&CK стал индустриальным стандартом. Если вы говорите «перемещение на SMB через Pass the Hash», вы используете обозначение T1021.002 — и вас понимают все аналитики мира. 📌 Совет: Начните с раздела Navigator — визуализация помогает быстрее вникнуть. 😈 CodeGuard: PySec Edition | Чат
sudo apt install bloodhound
А также потребуется neo4j — графовая база данных:
sudo apt install neo4j
Шаг 2. Запускаем neo4j и BloodHound
sudo neo4j start
bloodhound
По умолчанию neo4j доступен на http://localhost:7474, логин/пароль — neo4j/neo4j (меняем при первом входе).
Шаг 3. Собираем данные с атакуемой машины (через SharpHound)
На машине Windows в домене запускаем:
SharpHound.exe -c All --outputdirectory C:\temp
Это соберёт всю информацию о пользователях, группах, компьютерах и связях между ними.
Шаг 4. Загружаем данные в BloodHound
⚫️Открываем BloodHound ⚫️Жмём "Upload Data" ⚫️Выбираем собранные .json файлыШаг 5. Ищем пути до Domain Admins В интерфейсе BloodHound:
⚫️Выбираем себя (узел с вашим пользователем) ⚫️Кликаем правой кнопкой → Set as Start Node ⚫️Выбираем группу Domain Admins → Set as End Node ⚫️Запускаем Query → Find Shortest Paths to Domain AdminsЧто вы увидите: Граф из узлов (пользователи, группы, компьютеры) и рёбер (связи, права). Стрелки покажут, через кого можно доскочить до админов. Пример атакующего пути:
Ваша учётка → Написана в Local Admins на компьютере PC-22 → Пользователь Иванов входит на этот ПК → У Иванова есть права на сделать себя Domain Admin
Шаг 6. Атакуем по найденному пути
BloodHound не атакует сам — он находит путь. Дальше используете:
Mimikatz для дампа паролей Rubeus для атак на Kerberos Impacket для удалённого выполнения кодаШаг 7. Закрываем найденные дыры (для защиты)
🗣Убираем лишние права у обычных пользователей 🗣Отключаем неиспользуемые группы 🗣Внедряем принцип минимальных привилегийВажно: Использовать только в рамках согласованных пентестов или на своей инфраструктуре. 😈 CodeGuard: PySec Edition | Чат
Блог Брайана Кребса — «журналиста №1» в мире кибербезопасности. Расследует реальные преступления, взломы криптобирж, сливы баз, атаки вымогателей. Пишет для людей — понятно и с инсайдами. Ссылка2. Unit 42 (Palo Alto Networks)
Аналитика угроз от исследователей Palo Alto. Отличные разборы свежих киберопераций, APT-группировок и их техник (MITRE ATT&CK). Очень плотно по деталям. Ссылка3. Schneier on Security
Брюс Шнайер — гуру криптографии и ИБ. Пишет не только про технические уязвимости, но и про политику, закон, влияние ИИ и психологию безопасности. Глубоко и философски. Ссылка4. The DFIR Report Обязателен для синих команд. Реальные разборы инцидентов: как хакеры заходили, что делали, куда стучались, на чём попадались. Полезен для настройки детекции. Ссылка 5. Splunk Blogs Блоги Splunk — квинтэссенция всего, что касается данных: мониторинг безопасности, SIEM, аналитика, ИБ-автоматизация, кейсы. Много практических рекомендаций. Ссылка 📌 Совет: Добавьте их в RSS-ридер и просматривайте дайджест раз в день. Это быстрее и глубже, чем листать новостные ленты. 😈 CodeGuard: PySec Edition | Чат
sudo apt install gobuster
Или скачайте бинарник с GitHub под вашу ОС.
Шаг 2. Выбираем словарь
В Kali уже есть отличные наборы:
/usr/share/wordlists/dirb/common.txt
/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
/usr/share/seclists/Discovery/Web-Content/raft-medium-directories.txt
Совет: Raft-словари из SecLists — самые полные.
Шаг 3. Запускаем базовое сканирование
gobuster dir -u https://target.com -w /path/to/wordlist.txt
Флаги:
dir — режим поиска директорий
-u — цель
-w — словарь
Шаг 4. Добавляем расширения файлов
Ищем не только папки, но и файлы .php, .txt, .bak, .sql:
gobuster dir -u https://target.com -w wordlist.txt -x php,txt,bak,sql
Шаг 5. Ускоряем и разбираем результат
gobuster dir -u https://target.com -w wordlist.txt -t 50 -k
-t 50 — 50 потоков (не спалите цель, не ставьте больше 50)
-k — игнорировать проверку SSL-сертификатов
Шаг 6. Сохраняем результат
gobuster dir -u https://target.com -w wordlist.txt -o results.txt
Что искать в выдаче:
/admin, /administrator, /login — панели управления
/backup, /old, /temp — возможные бэкапы
/phpmyadmin — может дать доступ к БД
/jenkins, /gitlab — CI/CD системы
Шаг 7. Обрабатываем найденное
Нашли /backup/config.bak? Скачайте и проверьте, нет ли там паролей в открытом виде.
😈 CodeGuard: PySec Edition | Чат➡️Уязвимость в SMBv1 (протокол для обмена файлами и принтерами). Атакующий отправляет специально сформированный пакет — и на сервере Windows происходит переполнение буфера в ядре.CVSS: 9.8 (критическая) Где искать: Проверьте, открыт ли порт 445:
nmap -p 445 target.com
Уязвимы:
➡️Windows 7, 8, 8.1, 10 (не обновлённые) ➡️Windows Server 2008 R2, 2012, 2016 (без патча)Что искать в логах: Внезапное падение службы сервера (Server service), необычные краши системы или массовое заражение соседних машин в сети. Как проверить себя:
nmap --script smb-vuln-ms17-010 target.com
Как защититься:
🔵Установить патч MS17-010 (от марта 2017) — он закрывает дыру 🔵Отключить SMBv1: Set-SmbServerConfiguration -EnableSMB1Protocol $false (PowerShell) 🔵Закрыть порт 445 на файрволе, если SMB не нужен📌 Итог: Проверьте свои старые системы. EternalBlue работает до сих пор. 😈 CodeGuard: PySec Edition | Чат
git clone https://github.com/laramies/theHarvester
cd theHarvester
pip install -r requirements.txt
Запуск:
python3 theHarvester.py -d example.com -b google
-d — домен цели, -b — источник (google, bing, linkedin, etc.)
🔥 Кейс сегодняшний:
➡️Один осинтер получил задание найти контакты всех IT-специалистов в крупной компании — без доступа к LinkedIn Premium. Он запустил theHarvester с источниками google и linkedin, собрал 80+ email-ов и нашёл скрытый поддомен dev.internal.company.com, на котором висела старая версия Jenkins с известной уязвимостью. Информацию передали в компанию, уязвимость закрыли.💡 Вывод: theHarvester показывает не только email-ы, но и то, что компания случайно засветила в открытых источниках. Проверяйте себя. 😈 CodeGuard: PySec Edition | Чат
➡️Вы познакомитесь с командной строкой Linux, файловыми системами, сетевыми основами, BASH-скриптингом, управлением пакетами, логированием, а также ядром Linux и драйверами. Это не сухая теория, а практические туториалы, которые сразу можно применить.Почему стоит прочитать: Это отличный первый шаг для погружения в кибербезопасность, пентестинг и хакинг. Книга построена так, чтобы вы не просто читали, а сразу пробовали на своей виртуальной машине. Ссылка на архив (pdf): 🔗 Ссылка Ссылка на архив (pdf), альтернатива: 🔗 Ссылка 😈 CodeGuard: PySec Edition | Чат
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
