CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: PySec Edition analitikasi
CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 14 026 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 813-o'rinni va Rossiya mintaqasida 46 152-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 14 026 obunachiga ega bo‘ldi.
23 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 734 ga, so‘nggi 24 soatda esa 21 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 10.45% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.49% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 466 marta ko‘riladi; birinchi sutkada odatda 770 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 8 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 24 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
pip install maigret
Запуск:
maigret username
🔥 Кейс сегодняшний:
➡️ Один HR-специалист по ИБ решил проверить соискателя. В резюме — чистый LinkedIn. Забил ник в Maigret и нашёл аккаунт кандидата на форуме по продаже взломанных баз данных. Тот оставлял комментарии, обсуждал утечку клиентов банка. Соискателю отказали, а HR теперь запускает Maigret перед каждым собеседованием💡 Вывод: Maigret ищет там, где Sherlock не дотягивается. Запускайте через VPN, чтобы не светить свой IP. 😈 CodeGuard: PySec Edition | Чат
🔵SQL Injection — UNION-based, Error-based, примеры для MySQL, PostgreSQL, Oracle 🔵XSS — обход фильтров, стелы для кражи cookie 🔵Command Injection — готовые векторы 🔵File Inclusion — LFI/RFI эксплойты 🔵Upload Bypass — как загрузить шелл, если проверяют расширение 🔵XXE, SSTI, SSRF, JWT и многое другоеЧем полезен: Каждый раздел — не просто набор пейлоадов, а полноценное руководство с README, описанием уязвимости и методами эксплуатации. Как начать:
git clone https://github.com/swisskyrepo/PayloadsAllTheThings
Бонус: Есть веб-версия для удобного просмотра и смежные проекты — InternalAllTheThings и HardwareAllTheThings
😈 CodeGuard: PySec Edition | Чат➡️Уязвимости из каталога KEV (известные эксплуатируемые) ➡️CVE для софта, используемого в федеральном правительстве США ➡️Критически важное ПО согласно указу президентаОстальные получат метку «Не запланировано». Цифры: в 2025 году обработали почти 42 000 CVE — на 45% больше, чем в любой предыдущий год. За первые три месяца 2026-го заявок почти на треть больше, чем в прошлом. Что делать:
Если у вас CVE с высоким риском, но она не попала в приоритет — пишите в NIST на nvd@nist.gov и запрашивайте обработку.Вывод: База NVD больше не будет содержать 100% CVE с подробным анализом. Придётся чаще проверять другие источники — Exploit-DB, GitHub, блоги вендоров 😈 CodeGuard: PySec Edition | Чат
find / -name "config.php" 2>/dev/null
2. Найти все .log файлы, изменённые за последние 7 дней
find /var/log -name "*.log" -mtime -7
3. Найти файлы размером больше 100 МБ
find / -size +100M -exec ls -lh {} \;
4. Найти файлы с правами SUID (потенциальная уязвимость)
find / -perm -4000 2>/dev/null
5. Найти и удалить все пустые папки
find /путь -type d -empty -delete
🔥 Бонус: Искать по содержимому файлов — используйте grep -r "пароль" /home
Сохраните в заметки — забудете, будете гуглить 10 минут.
😈 CodeGuard: PySec Edition | Чат➡️Сначала удалялись файлы /bin, /boot, /dev... система начала сыпать ошибками command not found, даже ls перестал работать. ➡️Через 20 секунд терминал завис. Я закрыл окно. Виртуалка даже не перезагружалась — GRUB ругался на отсутствие ядра.Вывод:
rm -rf / реально убивает систему полностью. Восстановить можно только из бекапа (которого у меня не было). Зато проверил на своей — теперь знаю.
📌 Мораль: Экспериментируйте, но только на своих виртуалках. А на боевых серверах даже не думайте.
P.S. Час потратил на переустановку. Никому не советую повторять, но если очень хочется — делайте как я, на тестовой.
😈 CodeGuard: PySec Edition | Чат⚫️Кодировки: Base64, Hex, URL, HTML, JWT ⚫️Крипто: AES, DES, RSA, хеши (MD5, SHA) ⚫️Форматирование: JSON, XML, Regex, SQL ⚫️Сжатие: Zip, Gzip, Bzip2 ⚫️Шеллкод: сборка/разборка ⚫️Датавремя, арифметика, Diff, и ещё 300+ операцийКак юзать: Перетаскиваете операции в цепочку — как в конструкторе. Например: «
Input → Base64 → Decode → XOR → Hex → Output».
🔥 Фишка: Можно сохранять рецепты и делиться ссылкой. Идеально для CTF и пентеста
Установить можно локально (Docker или npm install), но и онлайн-версия безопасна.
😈 CodeGuard: PySec Edition | Чатtcpdump -i eth0 -w capture.pcap
2. Termshark
Красивый TUI-интерфейс для tcpdump. Умеет всё как в Wireshark, но в терминале.
github.com/gcla/termshark
3. ngrep
Грепает по пакетам. Ищет строки в трафике в реальном времени.
ngrep -d eth0 "password"
4. Zeek (бывший Bro)
Фреймворк для мониторинга сети. Превращает сырой трафик в структурированные логи.
zeek.org
5. Arkime (бывший Moloch)
Индексирует PCAP-файлы и даёт веб-интерфейс с поиском. Хранит годами.
arkime.com
🔥 Cовет: Начните с Termshark — он самый дружелюбный для новичков. А когда привыкнете, переходите на Zeek для серьёзного мониторинга.
😈 CodeGuard: PySec Edition | Чат-ext js,json,php)
➡️ Проверка доступности URL с выводом HTTP-кода (-o)
➡️ Поддержка провайдеров для ускорения (можно подставить ключи API)
Пример: выгрузить все JS-файлы и проверить их код ответа:
gau -subs -ext js -o example.com | httpx -mc 200
(нужен httpx в системе)
🔥 Бонус: Если добавить флаг -blacklist png,jpg,css, получите только потенциально уязвимые скрипты и параметры.
📚 Сохраняйте репозиторий. Пригодится на этапе разведки и OSINT.
😈 CodeGuard: PySec Edition | Чат⚫️Поиск по продукту (например, «Jenkins 2.4») ⚫️Экспорт в JSON/XML для автоматизации ⚫️RSS-лента новых CVEАльтернативы на русском:
cve.mitre.org (оригинал) и opencve.io (удобный поиск).
📌 Совет: Настройте уведомления на CVE, которые касаются вашего софта. Так вы будете узнавать о критических дырах раньше, чем хакеры.
Сохраняйте — пригодится на пентесте и при закрытии уязвимостей.
😈 CodeGuard: PySec Edition | Чатsysmon64 -accepteula -i sysmon-config.xml
Шаг 2. Открываем Event Viewer и фильтруем события
Идём в «Просмотр событий» → «Журналы Windows» → «Безопасность». Нас интересуют ID:
⚫️4624 — успешный вход
⚫️4625 — неудачный вход
⚫️4688 — создание процесса
⚫️7045 — установка службы
Шаг 3. Ищем брутфорс
Фильтр по ID 4625. Если видите десятки неудачных входов с одного IP за минуту — вас ломают.
Шаг 4. Ищем несанкционированный доступ
Фильтр по ID 4624, где Logon Type = 10 (интерактивный вход через RDP). Смотрите на необычные учётки или IP.
Шаг 5. Ищем запуск подозрительных процессов
Фильтр по ID 4688. Ищите запуск powershell.exe, cmd.exe, wscript.exe из нестандартных папок (например, C:\Users\Public).
Шаг 6. Автоматизируем
Сохраните фильтры как пользовательские представления. Для серьёзного анализа используйте Get-WinEvent в PowerShell:
Get-WinEvent -FilterHashtable @{LogName='Security'; ID=4625} | Group-Object -Property Properties[18] | Sort-Object Count -Descending
🔥 Вывод: Логи — лучший детектив. Проверяйте их хотя бы раз в неделю. Настройте отправку критических событий на почту.
😈 CodeGuard: PySec Edition | Чатgit clone https://github.com/laramies/theHarvester
cd theHarvester
python3 theHarvester.py -d target.com -b google
Сохраните в закладки. Пригодится и на пентесте, и в жизни.
😈 CodeGuard: PySec Edition | Чатd41d8cd98f00b204e9800998ecf8427e). Как превратить его обратно в пароль? Легко.
Вот пошаговая инструкция по Hashcat — самому быстрому инструменту для подбора паролей.
Шаг 1. Устанавливаем Hashcat
sudo apt install hashcat
Шаг 2. Сохраняем хеш в файл
echo "d41d8cd98f00b204e9800998ecf8427e" > hash.txt
Шаг 3. Выбираем тип хеша
Список всех типов: hashcat --help | grep MD5
Для MD5 код — 0
Шаг 4. Выбираем атаку
Самые частые варианты:
⚫️Словарная атака: -a 0
⚫️Атака по маске (перебор): -a 3
Шаг 5. Запускаем подбор
Словарная атака с rockyou.txt:
hashcat -m 0 -a 0 hash.txt /usr/share/wordlists/rockyou.txt
Шаг 6. Ждём результат
Готовый пароль появится в файле hashcat.potfile. Вывести на экран:
hashcat -m 0 hash.txt --show
🔥 Бонус: Если пароль сложный, ускорьте подбор через GPU флагом -O. Для бенчмарка используйте hashcat -b.
Что дальше: Экспериментируйте на своих хешах. Никогда не подбирайте чужие пароли без разрешения.
😈 CodeGuard: PySec Edition | Чат➡️Заходите в нужную папку, например CVE-2024-23897 ➡️Читаете README — там описание уязвимости, версии, которые под ударом, и сам эксплойт (чаще на Python) ➡️Запускаете на своей тестовой виртуалкеЧто можно найти: ⚪️RCE в популярных CMS (WordPress, Joomla, Drupal) ⚪️Уязвимости в Jenkins, Apache, Nginx ⚪️Баги в корпоративном софте (VMware, Citrix) ⚪️Эксплойты для Windows и Linux ⚠️ Важно: Используйте только на своих системах или с разрешения владельца. За незаконное проникновение — уголовная ответственность. 🔥 Бонус: Репозиторий регулярно обновляется. Добавьте в закладки — будете первыми узнавать о новых эксплойтах. 😈 CodeGuard: PySec Edition | Чат
⚪️SQL-инъекции ⚪️XSS ⚪️Path traversal ⚪️Опасные вызовы функцийПочему это полезно: Большинство пентестеров тестируют уже собранные приложения. А CodeQL даёт залезть в исходники (если есть доступ) и выловить баги на этапе разработки. 📌 Вывод: Если вы разработчик или девопс — внедряйте CodeQL в CI/CD. Если пентестер — используйте его для белого тестирования, когда дают исходники. 😈 CodeGuard: PySec Edition | Чат
🔵Словари для веб-фаззинга (директории, файлы, параметры) 🔵Списки расширений и резервных копий 🔵SQLi, XXE, SSTI, LFI/RFI пейлоады 🔵Словари для API Fuzzing (GraphQL, REST)Чем полезен: Всё разложено по папкам, берёшь нужный список и подставляешь в ffuf, dirb, gobuster или wfuzz. Пример быстрого старта с ffuf:
ffuf -u https://target.com/FUZZ -w /path/to/raft-medium-directories.txt
Откуда словари: Собраны из реальных проектов, утечек и CTF-задач. Регулярно обновляются.
🔥 Бонус: Отдельная папка с полезными инструментами для фаззинга — от API-тестеров до мутаторов.
Сохраняйте себе — будете использовать каждый пентест.
😈 CodeGuard: PySec Edition | Чат➡️Уязвимость в CLI-парсере Jenkins позволяла злоумышленнику читать любые файлы на сервере — включая secrets/config.xml с паролями и ключами.Почему статья полезная: Автор не просто пересказал CVE, а показал рабочий эксплойт на Python и объяснил, как защититься — ограничить доступ к CLI, обновить Jenkins, настроить мониторинг. 📌 Вывод: Читаем, проверяем свои сервера, ставим патчи. 😈 CodeGuard: PySec Edition | Чат
