📈 Telegram kanali CodeGuard: PySec Edition analitikasi
CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 14 078 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 782-o'rinni va Rossiya mintaqasida 45 956-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 14 078 obunachiga ega bo‘ldi.
24 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 784 ga, so‘nggi 24 soatda esa 50 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
Tasdiqlash holati: Tasdiqlanmagan
Jalb etish (ER): Auditoriya o‘rtacha 10.17% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.45% ini tashkil etuvchi reaksiyalarni to‘playdi.
Post qamrovi: Har bir post o‘rtacha 1 432 marta ko‘riladi; birinchi sutkada odatda 767 ta ko‘rish yig‘iladi.
Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi: “Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 25 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
) с base64 или hex-кодировкой.\n\n💠Внезапные обращения к внешним доменам, особенно на IP или домены без HTTPS.\n\n💠Скрипты с частыми переопределениями document.cookie или localStorage.\n\nМожно добавить фильтрацию в Burp Search:\ntype:Response mime-type:script \"atob(\" OR \"eval(\" OR \"new Function(\"\nИ сразу видно — какие страницы содержат потенциально вредные конструкции.\n\n\n🔎mitmproxy — автоматизируем анализ\n\n Запускаем:\nmitmproxy -w webdump.mitm\n\nПотом фильтруем трафик:\nmitmproxy -r webdump.mitm -s detect_malicious_js.py\nСкрипт Python анализирует переданные ответы на наличие обфускации (длинные непрерывные base64, eval, unescape).\n\nГлавное — обращайте внимание на мелочи: необычные внешние подключения, зашифрованные строки и скрипты, не относящиеся к логике приложения. Именно они чаще всего ведут к компрометации.\n\n😈 CyberSec Edition | Чат","datePublished":"2026-02-10T13:18:06Z","dateModified":"2026-02-10T13:18:06Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1563},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":35}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/950","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/950","mainEntityOfPage":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/950","headline":"🔠Это канал про хакинг и информационную безопасность без анестезии. Без «10 советов», без розовых кейсов и кор…","articleBody":"🔠Это канал про хакинг и информационную безопасность без анестезии.\nБез «10 советов», без розовых кейсов и корпоративной Х**ни\n\nЗдесь:\n— системы ломаются, а не «исследуются»\n— уязвимости вскрываются, а не «обсуждаются»\n— паранойя — это не диагноз, а профдеформация\n\nТут нет «этичного света в конце тоннеля».\nТолько тёмный экран, мигающий курсор\nи вопрос: кто первый моргнёт — ты или инфраструктура.\n\nЕсли тебе нужен уют — пролистай.\nЕсли ты живёшь в режиме threat model —\nты дома. Подпишись! 🫵","datePublished":"2026-02-10T07:31:00Z","dateModified":"2026-02-13T07:52:06Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"image":["https://n1.tlmtr.cc/p/5195012078844972041?ty=l"],"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1062},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/949","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/949","mainEntityOfPage":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/949","headline":"💠 Самые громкие кибератаки через supply chain: как уязвимость одного звена рушит всю цепочку Supply chain ата…","articleBody":"💠 Самые громкие кибератаки через supply chain: как уязвимость одного звена рушит всю цепочку\n\nSupply chain атаки — это кибератаки через подрядчиков, обновления или поставщиков ПО. Злоумышленники внедряют вредоносный код в доверенные каналы распространения, маскируя свои действия под легитимные процессы.\n\n🚀 SolarWinds\nОдин из крупнейших инцидентов в истории. Через компрометацию обновлений платформы SolarWinds Orion вредонос получил доступ к внутренним сетям более 18 000 организаций, включая госструктуры США. Этот случай стал поворотным моментом для всей индустрии безопасности.\n\n💥 3CX\nВ 2023 году хакеры внедрили бэкдор в обновления популярного софта для VoIP-телефонии. Вирус распространялся среди корпоративных клиентов по всему миру. Атака показала, что даже компании с высоким уровнем киберзащиты уязвимы через доверенные каналы.\n\n⚙️ CCleaner\nВ 2017 году популярная утилита CCleaner распространяла заражённую версию приложения. Миллионы пользователей скачали обновление вместе с трояном. Этот кейс напомнил, что даже легитимное ПО может стать оружием.\n\n⚠️ NotPetya\nВредонос распространился через обновление бухгалтерского софта M.E.Doc в Украине, парализовав инфраструктуры компаний по всему миру. Ущерб оценили в миллиарды долларов. Атака продемонстрировала разрушительный потенциал supply chain-инфекций.\n\n✅ Вывод: безопасность цепочек поставок — не просто задача IT‑отдела. Это вопрос стратегической устойчивости бизнеса.\n\n😈 CyberSec Edition | Чат","datePublished":"2026-02-09T13:15:13Z","dateModified":"2026-02-09T13:15:13Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1703},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":7},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":16}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/948","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/948","mainEntityOfPage":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/948","headline":"🧠 Maigret — один ник, а стыда на всю жизнь Сегодня разберём Maigret — дерзкий OSINT-инструмент, который берёт…","articleBody":"🧠 Maigret — один ник, а стыда на всю жизнь\n\nСегодня разберём Maigret — дерзкий OSINT-инструмент, который берёт один никнейм и вытаскивает наружу всю цифровую жизнь человека. Никакой магии, только открытые источники и чуть-чуть боли для невнимательных к своей приватности.\n\n⚡️ Что такое Maigret?\nMaigret — консольный «сыщик», который шарится по сотням сайтов и сервисов, проверяя, где ещё всплыл этот ник.\n\nОн умеет:\n🔴находить аккаунты на популярных и совсем уж странных площадках;\n\n🔴собирать удобный отчёт с кучей ссылок на профили;\n\n🔴работать через прокси, чтобы не светить твой реальный IP;\n\n🔴превращать один никнейм в жирное досье, за которое некоторые маркетологи душу бы продали.\n\n📖 Как использовать Maigret?\n🔵Ставим инструмент (через pip или клонируем репозиторий — дела двух минут).\n\n🔵Бьём по нику командой:\nmaigret nickname — и идём за чаем, пока он роется по интернету.\n\n🔵При желании докручиваем фильтры: страна, отдельные сервисы, формат отчёта.\n\n🔵Забираем HTML-отчёт и кладём в свою папочку «я ничего не забываю».\n\n💡Maigret — это момент истины: либо ты контролируешь свой цифровой след, либо твой ник (Хач2007) давно живёт своей отдельной, максимально стыдной жизнью.\n\n😈 CyberSec Edition | Чат","datePublished":"2026-02-09T10:50:13Z","dateModified":"2026-02-09T10:50:13Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1680},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":99}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/947","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/947","mainEntityOfPage":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli/posts/947","headline":"👨👨👨👨👨👨👨👨👨👨 Каналы с Junior IT вакансиями и стажировками Подписывайся и забирай свой оффер 🤘 1. Стажировки и в…","articleBody":"👨👨👨👨👨👨👨👨👨👨\n\nКаналы с Junior IT вакансиями\nи стажировками \n\nПодписывайся и забирай свой оффер 🤘\n\n1. Стажировки и вакансии по России и миру\n2. IT вакансии по СНГ\n3. IT стажировки по СНГ\n4. ИИ-ассистент для автооткликов\n5. IT стажировки и волонтерства\n6. IT стажировки в топовых компаниях мира\n7. Удалённые IT вакансии и стажировки\n8. Python вакансии и стажировки\n9. БИГТЕХ вакансии и стажировки\n10. Design вакансии и стажировки\n11. QA вакансии и стажировки\n12. Junior вакансии и стажировки\n13. Frontend вакансии и вопросы собесов\n14. Вакансии и стажировки для аналитиков\n15. Вакансии в русских стартапах за границей\n16. Вакансии и стажировки для DevOps\n17. Вакансии, которых нет на ХХ.РУ","datePublished":"2026-02-09T08:50:00Z","dateModified":"2026-02-10T05:52:41Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/uz/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":785},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":10}]}}]}
Страны с наибольшим числом хакеров на душу населения 💻
В мире хакеров нет точной статистики по их численности на душу населения, поскольку многие действуют анонимно, а данные собираются по IP-адресам атак от компаний вроде Akamai и Group-IB. Тем не менее, по рейтингам лидируют небольшие страны вроде Румынии и Тайваня, где доля кибератак на население выше из-за развитой IT-сферы и экономических стимулов — Румыния генерирует около 2,8% мирового трафика атак при 19 млн жителей.
Где хакеры опаснее всего?
Самые опасные хакеры выходят из Китая, России и Северной Кореи, где атаки часто спонсируются государством и бьют по инфраструктуре или шпионажу. Китай доминирует с 41% глобальных атак, включая сложные APT-группы против корпораций вроде Apple. Северокорейские группы фокусируются на банках и энергетике, а российские — на политических DDoS.
Примеры и тенденции
Румыния известна как "столица киберпреступников" благодаря городам вроде Рымнику-Вылча, где бедность толкает молодёжь в хакинг. В 2024 году Бельгия и Франция стали главными целями из-за выборов, но атаки шли из Азии и Восточной Европы. Для защиты советуют двухфакторку и сервисы вроде StormWall — абсолютные лидеры вроде Китая и США опасны объёмом, но на душу населения уступают "цифровым карликам".
😈 CodeGuard |Chat
☢️ Empire — модульный фреймворк для post‑exploitation и управления агентами
Empire — это инструмент для тестов безопасности, который даёт полный контроль над скомпрометированными системами после первоначального проникновения. Он использует PowerShell и Python‑агентов, что делает его универсальным на Windows, Linux и macOS.
Empire часто применяют при проведении red team‑операций и обучении защите от реальных атак.
⚡️Что умеет Empire:
🔵Запуск PowerShell/Python‑агентов
🔵Модульное выполнение команд
🔵Сбор информации с систем
🔵Интеграция с Metasploit и Covenant
🔵Шифрованная связь с C2‑сервером
Далее настрой listener и создай первого агента.
⚠️ Используй Empire только в легальных условиях: свои лаборатории, CTF, red team‑тренировки или официально разрешённые пентесты.
😈 CodeGuard |Chat
💻 Введение в Информационную Безопасность
Данный курс создан молодым составом Аналитического Центра Кибербезопасности компании "Газинформсервис" для тех, кто хочет приобщиться к направлению информационной безопасности.
Чему вы научитесь?
Благодаря этому курсу вы сможете найти ответ на вопрос "Что такое ИБ?", познакомитесь с основными направлениями знаний и профессиями в данной сфере, ознакомитесь с основными системами и инструментами, которые используют ИБ-специалисты в своей работе.
💳 Пора рассказать все как есть…
Я — Алена, девушка, которая работает в ИБ уже более шести лет. Работаю с госструктурами и поддерживаю благотворительность.
В канале буду делиться:
➡️ИБ без воды➡️Инструменты, защита➡️Работа с Гос. службами➡️Социальные проекты
Девушка в ИБ, которая верит: технологии = добро.
Будет уютно и полезно!
🎓 Канал, на котором Си и C++ — наконец понятны
Очень часто вижу вопросы: «Где нормально объясняют C и C++ с нуля, без воды и сложных терминов?»
Вот один из самых адекватных вариантов — канал Begin End. Честно, по подаче он прям как идеальный препод: спокойно, чётко и по делу.
Автор ведёт курс так, будто ты вообще ничего не знаешь про программирование, и это кайф: без снобизма, без “вы это и так должны понимать”. Всё строится от простого к сложному, с акцентом на реальное понимание, а не тупое зазубривание.
Что внутри канала:
🔴Полный разбор языка Си с абсолютного нуля.
🔴Подробное обучение C++, с переходом от базовых конструкций к более продвинутым темам.
🔴Знакомство с графическим движком OpenGL — тоже с нуля, для тех, кто хочет визуал и графику.
🔴Практические примеры, разбор кода, логика “почему это работает именно так”, а не просто “делай как я”.
Идеально, если ты:
🔵Только входишь в мир программирования.
🔵Хочешь наконец понять Си и C++, а не бояться их.
🔵Любишь, когда всё объясняют человеческим языком, а не перегружают терминами.
2 февраля запускаем новый функционал в ASM F6: активное сканирование ASM TRY.
Это режим проверки, который позволяет увидеть не просто наличие уязвимостей, а их реальную применимость для атаки. ASM TRY повторяет действия противника в контролируемой среде и показывает, какие риски требуют внимания, а какие не влияют на устойчивость инфраструктуры.
Ключевая идея проста: не «всё срочно», а понятные приоритеты. Активное сканирование помогает снизить вероятность инцидентов, избежать простоев и не тратить бюджет на устранение формально выявленных, но неэксплуатируемых проблем. Процесс запуска контролируется, все действия логируются, результаты пригодны для управленческих решений и проверок.
25 февраля в 11:00 разберём ASM TRY на вебинаре. Покажем, как работает активное сканирование, какие выводы можно сделать по его результатам и как использовать их для снижения рисков и простоев.
Регистрация
#реклама
О рекламодателе
💻 Анализ процессов в Linux: быстрый аудит с помощью ps, htop и lsof
Контроль процессов - основа диагностики и расследования инцидентов в Linux. Разберём три инструмента, которые позволяют быстро понять, что происходит в системе.
⭐️ps - снимок процессов
Показывает текущее состояние системы.
ps aux
Поиск конкретного процесса:
ps aux | grep nginx
Чтобы увидеть иерархию:
ps -ejH
Позволяет определить, кем был запущен подозрительный процесс.
🏪 htop - мониторинг в реальном времени
Удобная альтернатива top:
sudo apt install htop
htop
Показывает:
🔵загрузку CPU и памяти
🔵дерево процессов
🔵аномальную активность
Идеально для поиска майнеров и утечек ресурсов.
🔍 lsof - кто использует порт или файл
Определяет процессы, работающие с сетью или файлами.
sudo lsof -i :443
Покажет, какой процесс слушает порт - полезно при анализе подозрительных соединений.
Анализ процессов - это понимание, что запущено, кем и зачем.
ps, htop и lsof позволяют быстро выявлять аномалии и реагировать до того, как проблема станет инцидентом.
🎯Бесплатный вебинар: Инструменты DevOps — что реально используют на проектах в 2026
УЖЕ ЗАВТРА!
Если ты:
- сисадмин, знакомый с серверами, но Docker и Terraform пока всё ещё «тёмный лес»
- разработчик, которому интересно, как всё крутится в проде
- уже начал изучать DevOps, но запутался в хаосе инструментов —
приходи.
Что будет:
— как выбрать инструменты, которые реально нужны на проектах
— Docker, Kubernetes, Terraform, Ansible без перегруза теорией
— CI/CD пайплайны на примерах GitLab CI и GitHub Actions
— минимальный мониторинг, который работает без боли
📅 12 февраля, 19:00 (МСК)
💸 Регистрация бесплатная, плюс скидка 10% на обучение (любой тариф) GigaDevOps
👉 РЕГИСТРАЦИЯ ЗДЕСЬ.
🤖 Сетевой анализ в Linux: диагностика и исследование трафика с помощью tcpdump, nmap и netstat
Понимание сетевого трафика и активности — ключ к расследованию инцидентов, выявлению компрометаций и защите инфраструктуры. Сегодня разберём, как анализировать сеть из-под Linux с базовыми, но мощными инструментами.
🔥 tcpdump — низкоуровневый анализ сети
tcpdump — классический сниффер, позволяющий перехватывать и анализировать пакеты в реальном времени. Подходит для диагностики, расследования и форензики сетевых атак.
Установка и базовый запуск:
sudo apt install tcpdump
sudo tcpdump -i eth0
Чтобы сохранить дамп для последующего анализа (например, в Wireshark):
sudo tcpdump -i eth0 -w capture.pcap
Фильтр по порту и протоколу:
sudo tcpdump -i eth0 port 443 and tcp
Так можно быстро увидеть HTTPS-трафик и выявить подозрительные подключения.
🔍 nmap — разведка и аудит сети
nmap позволяет сканировать сеть, определять открытые порты, версии сервисов и систему-цель. Это незаменимый инструмент как для системного администратора, так и для специалиста по ИБ.
Примеры:
Выяви устройства в сети и проверь, какие сервисы у них открыты — часто это первый шаг в расследовании компрометации.
🧠 netstat / ss — мониторинг текущих соединений
netstat устарел, но остаётся полезным для быстрой диагностики. Современная альтернатива — ss, работающая быстрее и точнее.
ss -tuln
Покажет все активные прослушивающие порты. Чтобы увидеть установленные соединения:
ss -tanp
Так можно в реальном времени определить процессы, общающиеся по сети, — удобно при анализе вредоносной активности или подозрительных outbound-сессий.
Форензика сети в Linux — это умение видеть невидимое: кто, когда и зачем установил соединение. Освоив tcpdump, nmap и ss, можно буквально прочитать “сетевую историю” системы.
В IT хватает тех, кто пересказывает чужие статьи.
Но есть те, кто пишет изнутри системы.
NeuroNinja 🥷🏻 - авторский канал инженера СберТехнологий, который показывает, что происходит по ту сторону интерфейса.
В канале вы найдете:
🟢 Разборы реальных кейсов из практики
🟢 Гайды по нейросетям без воды
🟢 Полезные инструменты и лайфхаки
🟢 Честные мысли о трендах в IT
Живые обсуждения для тех, кто не просто читает про ИИ, а строит его будущее🚀.
👉 Подписаться: https://t.me/+YkI8EoVDdi44YzVi
👏 5 сервисов для поиска утечек email и паролей
Утечки — золотая жила OSINT: email → соцсети → реальный адрес → телефон. Многие до сих пор не меняют пароли после взломов.
Если нужно быстро проверить цель на компрометацию, вот лучшие инструменты:
➡️Have I Been Pwned
База 12+ млрд аккаунтов. Вводишь email — получаешь список взломов с источниками. API для автоматизации.
➡️DeHashed
Платный поиск по хэшам паролей, именам, доменам. Вытаскивает полные дампы из свежих утечек.
➡️LeakCheck
Реал-тайм мониторинг утечек. Поддерживает wildcard-поиск (*@company.com) и уведомления.
➡️IntelX
Поиск по даркнету и пастебинам. Находит не только email, но и связанные ключи/токены. Бесплатный тариф.
➡️Snusbase
Масштабная база комбо-листов. Фильтры по региону, сервису, качеству. Для серьёзной разведки.
😈 CyberSec Edition | Чат
😒 Подборка каналов по информационной безопасности
Проверенные каналы по безопасности, которые реально помогают расти.
👍 ZeroDay — Уроки, эксплуатация уязвимостей с нуля
👍 Белый Хакер — Свежие новости из мира ИБ
😎 Бункер Хакера — Статьи, книги, шпаргалки и хакинг
👨💻 Серверная Админа — Настройка и уроки по компьютерным сетям
📂 Подписывайся
Как выявить вредоносные скрипты в веб-трафике: разбор на Burp Suite и mitmproxy
Злоумышленники всё чаще внедряют вредоносный JavaScript прямо в легитимные веб-страницы. Эти скрипты могут воровать сессии, данные форм или подсматривать ввод с клавиатуры. Задача специалиста по ИБ — уметь вовремя это заметить.
🔍 Начинаем с Burp Suite — классика перехвата HTTP/HTTPS
Перенаправляем трафик браузера через Burp Proxy. Важно включить запись всех ответов серверов (Response interception).
Теперь ищем:
💠Подозрительные inline-скрипты (<script>...</script>) с base64 или hex-кодировкой.
💠Внезапные обращения к внешним доменам, особенно на IP или домены без HTTPS.
💠Скрипты с частыми переопределениями document.cookie или localStorage.
Можно добавить фильтрацию в Burp Search:
type:Response mime-type:script "atob(" OR "eval(" OR "new Function("
И сразу видно — какие страницы содержат потенциально вредные конструкции.
🔎mitmproxy — автоматизируем анализ
Запускаем:
Скрипт Python анализирует переданные ответы на наличие обфускации (длинные непрерывные base64, eval, unescape).
Главное — обращайте внимание на мелочи: необычные внешние подключения, зашифрованные строки и скрипты, не относящиеся к логике приложения. Именно они чаще всего ведут к компрометации.
😈 CyberSec Edition | Чат
🔠Это канал про хакинг и информационную безопасность без анестезии.
Без «10 советов», без розовых кейсов и корпоративной Х**ниЗдесь:
— системы ломаются, а не «исследуются»
— уязвимости вскрываются, а не «обсуждаются»
— паранойя — это не диагноз, а профдеформация
Тут нет «этичного света в конце тоннеля».
Только тёмный экран, мигающий курсор
и вопрос: кто первый моргнёт — ты или инфраструктура.
Если тебе нужен уют — пролистай.
Если ты живёшь в режиме threat model —
ты дома. Подпишись! 🫵
💠 Самые громкие кибератаки через supply chain: как уязвимость одного звена рушит всю цепочку
Supply chain атаки — это кибератаки через подрядчиков, обновления или поставщиков ПО. Злоумышленники внедряют вредоносный код в доверенные каналы распространения, маскируя свои действия под легитимные процессы.
🚀 SolarWinds
Один из крупнейших инцидентов в истории. Через компрометацию обновлений платформы SolarWinds Orion вредонос получил доступ к внутренним сетям более 18 000 организаций, включая госструктуры США. Этот случай стал поворотным моментом для всей индустрии безопасности.
💥 3CX
В 2023 году хакеры внедрили бэкдор в обновления популярного софта для VoIP-телефонии. Вирус распространялся среди корпоративных клиентов по всему миру. Атака показала, что даже компании с высоким уровнем киберзащиты уязвимы через доверенные каналы.
⚙️ CCleaner
В 2017 году популярная утилита CCleaner распространяла заражённую версию приложения. Миллионы пользователей скачали обновление вместе с трояном. Этот кейс напомнил, что даже легитимное ПО может стать оружием.
⚠️ NotPetya
Вредонос распространился через обновление бухгалтерского софта M.E.Doc в Украине, парализовав инфраструктуры компаний по всему миру. Ущерб оценили в миллиарды долларов. Атака продемонстрировала разрушительный потенциал supply chain-инфекций.
✅ Вывод: безопасность цепочек поставок — не просто задача IT‑отдела. Это вопрос стратегической устойчивости бизнеса.
😈 CyberSec Edition | Чат
🧠Maigret — один ник, а стыда на всю жизнь
Сегодня разберём Maigret — дерзкий OSINT-инструмент, который берёт один никнейм и вытаскивает наружу всю цифровую жизнь человека. Никакой магии, только открытые источники и чуть-чуть боли для невнимательных к своей приватности.
⚡️ Что такое Maigret?
Maigret — консольный «сыщик», который шарится по сотням сайтов и сервисов, проверяя, где ещё всплыл этот ник.
Он умеет:
🔴находить аккаунты на популярных и совсем уж странных площадках;
🔴собирать удобный отчёт с кучей ссылок на профили;
🔴работать через прокси, чтобы не светить твой реальный IP;
🔴превращать один никнейм в жирное досье, за которое некоторые маркетологи душу бы продали.
📖 Как использовать Maigret?
🔵Ставим инструмент (через pip или клонируем репозиторий — дела двух минут).
🔵Бьём по нику командой:
maigret nickname — и идём за чаем, пока он роется по интернету.
🔵При желании докручиваем фильтры: страна, отдельные сервисы, формат отчёта.
🔵Забираем HTML-отчёт и кладём в свою папочку «я ничего не забываю».
💡Maigret — это момент истины: либо ты контролируешь свой цифровой след, либо твой ник (Хач2007) давно живёт своей отдельной, максимально стыдной жизнью.
😈 CyberSec Edition | Чат