CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: CyberSec Edition analitikasi
CodeGuard: CyberSec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 12 476 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 168-o'rinni va Rossiya mintaqasida 52 930-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 12 476 obunachiga ega bo‘ldi.
19 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 493 ga, so‘nggi 24 soatda esa 23 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 11.98% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.31% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 495 marta ko‘riladi; birinchi sutkada odatda 787 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 3 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 20 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
rm -rf / и rm -rf --no-preserve-root / — стирают всю систему.
- dd if=/dev/zero of=/dev/sdX / `mkfs.* /dev/sdX — полностью стирают диск.
- :(){ :|:& };: — форк‑бомба, «вешает» систему.
- chmod -R 000 / и chown -R user:user / — ломают права и работу системы.
- wget ... | sh` / `curl ... | sh (особенно с `sudo`) — мгновенный запуск чужого кода.
😈 CodeGuard | ChatРассмотрены вопросы безопасности и оптимизации сценариев на языке PHP. Большое внимание уделено описанию типичных ошибок программистов, благодаря которым хакеры проникают на сервер, а также представлены методы и приведены практические рекомендации противостояния внешним атакам. Показаны реальные примеры взлома веб-сайтов и рекомендации, которые помогут создавать более защищенные сайты. В 5-м издании переписаны примеры с учетом современных возможностей PHP 8 и добавлена глава по безопасности во фреймворках Laravel и Symfony.💠 Качай книгу → [Archive] 😈 CodeGuard | Chat
В этом видео подробно объясняется, как пользоваться терминалом в Unix-системах (Linux и macOS). Разберём: основные команды (ls, mkdir, cd, touch, rm, cp, mv); работу с оболочками Shell и ZSH; установку программ через пакетные менеджеры; настройку тем, плагинов и автодополнения; основы перенаправления потоков и пайплайнов; написание простой программы на Python прямо в терминале; полезные советы по ускорению работы📱 Видео на YouTube 😈 CodeGuard | Chat
🔴Быстрое развёртывание (на Ruby), управляет шаблонами, собирает детальную статистику по кликам и данным. 🔴Подключается к SMTP-релеям: письма для атак на корпоративную почту проходят фильтры, где самописный скрипт сдохнет. 🔴Встроено всё нужное: генерация лендингов, управление жертвами, готовые шаблоны под соцсети и банки.👉 Качаем тут 😈 CodeGuard | Chat
- TheZoo - VirusShare - MalWAReX - Sample Library - theZoo Archive - MalwareBazaar - TheZoo (GitHub) - InQuest Samples - RPISEC Malware - VX-Underground - Malware Samples - The MALWARE Repo - Malware Samples Pack - Malware Sample Library - Threat Intelligence Sources - Awesome Malware Analysis⚠️Работайте в изолированной среде!! 😈 CodeGuard | Chat
#!/bin/bash
# ~/bin/backup_config.sh
CONFIG=$1
BACKUP_DIR="/backup/configs/$(date +%Y%m%d_%H%M%S)"
mkdir -p $BACKUP_DIR
cp $CONFIG $BACKUP_DIR/
echo "Backup created: $BACKUP_DIR/$(basename $CONFIG)"
Использование: backup_config.sh /etc/nginx/nginx.conf. Привычка - копировать перед правкой.
2️⃣ Логирование всех действий (не только sudo)
# В ~/.bashrc или ~/.zshrc
export HISTTIMEFORMAT="%d.%m.%y %T "
export HISTSIZE=100000
export HISTFILESIZE=200000
PROMPT_COMMAND='history -a' # пишет историю сразу
Плюс script для критичных сессий: script -a /var/log/admin-sessions/$(date +%s).log
3️⃣ Автоматический инвентарь через cron
# /etc/cron.daily/inventory.sh
#!/bin/bash
echo "=== $(date) ===" >> /var/log/inventory.log
dpkg -l | wc -l >> /var/log/inventory.log
ss -tulpn >> /var/log/inventory.log
df -h >> /var/log/inventory.log
4️⃣ Git - привычка для конфигов (обязательно)
mkdir /etc/.gitignore
cd /etc
git init
git config user.email "[email protected]"
git config user.name "Admin"
echo "*" > .gitignore
echo "!nginx/" >> .gitignore
echo "!ssh/" >> .gitignore
git add .
git commit -m "Initial config state"
После правки: cd /etc && git diff и git commit -am "Changed nginx SSL settings".
5️⃣ Шаблоны для одноразовых задач 2025
#!/bin/bash
# ~/bin/deploy_service.sh
SERVICE=$1
ENV=${2:-production}
case $ENV in
staging)
PORT=8080
;;
production)
PORT=80
;;
esac
# Единый шаблон для развёртывания любого сервиса
systemctl stop $SERVICE 2>/dev/null
cp /tmp/${SERVICE}.new /opt/$SERVICE/
systemctl start $SERVICE
echo "$SERVICE deployed to $ENV on port $PORT" | logger -t deploy
6️⃣ Мониторинг своих действий
# ~/bin/watch_self.sh
#!/bin/bash
LOG="/var/log/admin_actions/$(whoami).log"
echo "$(date): $USER started $SSH_CONNECTION" >> $LOG
trap 'echo "$(date): Session ended" >> $LOG' EXIT
Добавить в .bashrc: source ~/bin/watch_self.sh
📁 Структура каталогов для порядка
Стандартная раскладка:
/opt/scripts/ # основные скрипты
/opt/scripts/cron/ # задачи по расписанию
/backup/configs/ # бэкапы конфигов по датам
/backup/data/ # бэкапы данных
/var/log/admin/ # логи действий
Права:
chmod 750 /opt/scripts
chmod 640 /var/log/admin/*.log
setfacl -m u:deploy:rx /opt/scripts
✅ Тестирование привычек
bash -n ~/bin/backup_config.sh # проверка синтаксиса
crontab -l | grep -v "^#" # список активных cron
git --git-dir=/etc/.git status # статус конфигов
Проверьте себя: history | awk '{print $2}' | sort | uniq -c | sort -rn | head -10 - ваши топ-10 команд.
🔄 Внедрение
echo "export PATH=$PATH:~/bin" >> ~/.bashrc
source ~/.bashrc
sudo mkdir -p /var/log/admin_actions
sudo chown $USER:adm /var/log/admin_actions
🚨Auditd как система отчётности
sudo apt install auditd
sudo auditctl -w /etc/passwd -p wa -k identity_file
sudo auditctl -w /etc/shadow -p wa -k shadow_file
Просмотр логов:
ausearch -k identity_file | tail -20
💥 Результат: 0% хаоса, 100% повторяемости. Инфраструктура как код, даже если это один сервер.
😈 CodeGuard | Chat# ПЛОХО: Пользовательский ввод подставляется напрямую
username = request.form['username']
password = request.form['password']
query = f"SELECT * FROM users WHERE username = '{username}' AND password = '{password}'"
cursor.execute(query)
Атакующий может ввести ' OR '1'='1 в поле пароля. Запрос станет всегда истинным:
SELECT * FROM users WHERE username = 'admin' AND password = '' OR '1'='1'
2️⃣ Типы SQL-инъекций
➡️ Классическая (данные): Описана выше. Внедрение через поля ввода. ➡️ Слепая (Blind): Приложение не выводит данные ошибки, но атакующий может задавать логические вопросы (TRUE/FALSE) к БД. ➡️ UNION-атака: Использует оператор SQL UNION для получения данных из других таблиц. ➡️ Внедрение в хранимые процедуры: Эксплуатация уязвимых SQL-функций на сервере БД.3️⃣ Защита #1: Параметризованные запросы (Prepared Statements) Используй всегда. Это самый надёжный способ.
# ХОРОШО (Python + psycopg2)
query = "SELECT * FROM users WHERE username = %s AND password = %s"
cursor.execute(query, (username, password))
# ХОРОШО (Node.js + mysql2)
const sql = 'SELECT * FROM users WHERE username = ? AND password = ?';
connection.execute(sql, [username, password]);
Плейсхолдеры (%s, ?) гарантируют, что ввод трактуется только как данные, а не как часть SQL-команды.
4️⃣ Защита #2: Валидация и экранирование
Не полагайся только на это, используй вместе с параметризованными запросами.
# Python: валидация формата (например, для ID)
import re
if not re.match(r'^\d{1,5}$', user_id):
raise ValueError("Invalid ID")
# Экранирование (если всё же нужно, лучше использовать библиотеки ORM)
# Например, встроенные методы фреймворка
5️⃣ Защита #3: Принцип наименьших привилегий
Создай для приложения отдельного пользователя БД с минимальными правами.
-- НЕ ДЕЛАЙ ТАК
GRANT ALL PRIVILEGES ON app_db.* TO 'app_user'@'%';
-- ДЕЛАЙ ТАК
GRANT SELECT, INSERT, UPDATE ON app_db.users TO 'app_user'@'localhost';
GRANT DELETE ON app_db.logs TO 'app_user'; -- только на нужную таблицу
🔍 Поиск уязвимостей в своём коде
Ручной аудит: Ищи конкатенацию строк с SQL в коде.
Сканеры: Используй инструменты в тестовом окружении (sqlmap, OWASP ZAP).
# Пример проверки логина на уязвимость (ТОЛЬКО НА ТЕСТОВОМ СЕРВЕРЕ) # Введи в поле логина: admin'-- # Если зашёл - есть инъекция.✅ Тестирование защиты Создай тестовый endpoint и попробуй стандартные payloads:
' OR '1'='1
" OR ""="
admin'--
1; DROP TABLE users--
Если приложение возвращает ошибку БД или, что хуже, выполняет инъекцию - срочно чини.
🔄 Дополнительные меры
• WAF (Web Application Firewall): Cloudflare, ModSecurity. • Регулярное обновление СУБД и драйверов. • Логирование и мониторинг подозрительных запросов (например, много кавычек).🚨 ORM - не панацея ORM (SQLAlchemy, Sequelize) обычно используют параметризованные запросы, но сырые (
raw) запросы могут быть опасны. Всегда проверяй документацию.
💥Итог: Никогда не доверяй пользовательскому вводу. Всегда используй параметризованные запросы. Минимизируй права.
😈 CodeGuard | ChatПосмотреть карту самому
🔴Указываешь домен организации — инструмент сам ищет связанные с ним документы. 🔴Загружаешь найденные файлы в FOCA для анализа. 🔴Изучаешь метаданные: авторы, софт, имена машин, пути к файлам. 🔴Фиксируешь артефакты для дальнейшего использования в социальной инженерии и техничке.➡️ Репозиторий 😈 CodeGuard | Chat
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
