CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: PySec Edition analitikasi
CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 14 192 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 724-o'rinni va Rossiya mintaqasida 45 616-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 14 192 obunachiga ega bo‘ldi.
29 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 873 ga, so‘nggi 24 soatda esa 56 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 9.97% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.53% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 413 marta ko‘riladi; birinchi sutkada odatda 784 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 6 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 30 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Содержание 1. Установка 2. Интерфейс программы 3. MITM-атака 4. Диссекция протоколов (анализ пакетов) 5. Фильтры (файлы *.ecf) 6. Плагины + список плагинов 7. Использование плагины dns_spoof 8. Дополнительные материалы📖 Читать дальше 😈 CodeGuard | #cybersecurity
$user = $_GET['user'];
$query = "SELECT * FROM users WHERE username = '$user'";
mysqli_query($conn, $query);
👩💻 Если вместо пользователя в поле передать ' OR '1'='1, запрос превратится в:
SELECT * FROM users WHERE username = '' OR '1'='1'
Что даст доступ ко всем записям.
🛡 Защита:
- Используй подготовленные выражения (prepared statements) и параметризованные запросы.
- Валидация и санитизация входных данных.
- Минимизируй права у пользователя базы — запрет на изменение данных, если это не нужно.
- Внедряй WAF (Web Application Firewall).
- Проводить регулярные тесты на проникновение и аудиты безопасности.
🧰 Пример параметризованного запроса на PHP с PDO:
$stmt = $pdo->prepare('SELECT * FROM users WHERE username = :username');
$stmt->execute(['username' => $_GET['user']]);
$result = $stmt->fetchAll();
Так пользовательская строка будет безопасно обработана.
⚡️Помни, что SQL-инъекции — это дверь, через которую взломщики могут получить полный доступ к данным и системе. Не оставляй эту дверь открытой!
⭐️ CodeGuard | #SQLInjection #WebSecurity #DevSecOpsapktool d app.apk -o app_decoded
apktool b app_decoded -o modified_app.apk
2. Jadx — декомпилятор dex-файлов в Java.
jadx -d out app.apk
3. Frida — динамический анализ и инжект скриптов.
Пример запуска скрипта:
frida -U -n target_app -l script.js
4. QARK — автоматический поиск уязвимостей в Android.
python qark_main.py --apk app.apk --report-type html
5. Objection — инструмент для обхода защит, работающий с Frida.
objection --gadget target_app explore
6. APKiD — определяет техники обфускации и упаковки.
apkid app.apk
7. Dex2jar — конвертирует dex в jar для анализа в Java-декомпиляторах.
d2j-dex2jar.sh app.apk
8. Androguard — Python-фреймворк для анализа Android-пакетов.
Пример запуска с bash:
androguard decompile app.apk
9. Drozer — платформа для тестирования безопасности Android-приложений.
drozer console connect
run app.package.info -a com.target.app
10. ADB (Android Debug Bridge) — получение доступа к устройству и запуск команд.
Например, извлечь установленное приложение:
adb pull /data/app/com.target.app-1/base.apk ./app.apk
🖥 Знание и умелое использование этих инструментов значительно ускоряет анализ приложений и раскрытие уязвимостей. А автоматизация через скрипты снижает рутинную работу и минимизирует ошибки.
⭐️ CodeGuard | #ReverseEngineering #MobileSecurity #BashНавигация по уязвимостям ➡️Исправленные 0-day уязвимости в Trend Micro Apex One ➡️Активно используемая в фишинговых атаках уязвимость в WinRAR требует срочного обновления ПО ➡️ Исправленные уязвимости в Microsoft ➡️ Критическая уязвимость в Cisco Secure FMC ➡️ Критические уязвимости в продуктах Fortinet ➡️ Исправленная 0-day уязвимость в Apple ➡️ Критическая уязвимость в Docker Desktop ➡️Исправленная 0-day уязвимость в Citrix🧩 Источник 😈 CodeGuard | #InfoSec
pip install ssh-audit
ssh-audit your_server_ip_or_hostname
Или локально:
ssh-audit -v localhost
🔑 Что нужно проверить в аудите:
- Версия протокола — используйте только SSHv2, SSHv1 уже небезопасен
- Блокировка входа для root-пользователя (PermitRootLogin no)
- Используемые алгоритмы обмена ключами и шифрования — исключайте слабые и устаревшие (например, MD5 или CBC)
- Настройка аутентификации — отдавайте предпочтение ключам, отключайте парольный вход (PasswordAuthentication no)
- Баннеры и сообщения — чтобы не выдавать лишнюю информацию
⚡️ Быстрый лайфхак:
Проверьте локальный конфиг через grep:
grep -E 'PermitRootLogin|PasswordAuthentication|Port' /etc/ssh/sshd_config
Должно быть примерно так:
PermitRootLogin no PasswordAuthentication no Port 54321🔄 После правок не забудьте перезапустить SSH:
sudo systemctl restart ssh
🛡Дополнительно, проверяйте логи на подозрительную активность:
sudo tail -f /var/log/auth.log | grep sshd
Если видите много неудачных попыток — пора принимать меры.
Аудит — это первый шаг к безопасности, лучше его делать регулярно, чтобы не расслабляться.
😈 CodeGuard | #linux #ssh #sysadmin👩💻 Книга: Парсинг с помощью Python. Веб-скрапинг в действии Автор: Митчелл Райан Год издания: 2025Написав простую автоматизированную программу, можно получать данные с сайтов и извлекать из них нужную информацию. 📱 Что внутри? - Механика веб-скрапинга на Python: как отправлять запросы веб-серверам, обрабатывать ответы и взаимодействовать с сайтами автоматически - Современные инструменты и библиотеки для любых сценариев сбора данных - Практические примеры и кейсы для обработки динамического контента, работы с API и многого другого 🔝 Для кого? - Программистов и аналитиков, желающих автоматизировать сбор информации - Специалистов по data science, которым нужны данные из интернета - Любителей и профессионалов, стремящихся овладеть эффективным инструментом для работы с веб-данными Эта книга — исчерпывающее руководство по веб-скрапингу с использованием Python, которое поможет перейти от теории к практике. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #webscraping #pythoт
pstree [опции]
Некоторые полезные опции:
- -p — показывает PID процессов
- -a — отображает командную строку запуска
- -p <PID> — начинает дерево с указанного процесса
🧲 Примеры:
1. Просто дерево всех процессов:
pstree
2. Дерево с PID для наглядности:
pstree -p
3. Показать полный запуск с аргументами:
pstree -a
4. Исследовать текущее дерево с конкретного PID, например, для sshd:
pstree -p <PID>
С помощью pstree администраторы быстро находят «дочерние» процессы и взаимозависимости, что помогает находить «зависшие» процессы, утечки, или контролировать, как запущены сервисы. Для разработчиков это удобный способ визуально отследить поведение и иерархию приложений.
🏆 Команда pstree — это простой, но мощный инструмент для глубокого понимания процесса деятельности Linux-систем.
Когда ты не ставишь реакцию в мире грустить один админ, не забудь поставить 👍
😈 CodeGuard | #Linux #SysAdmin #pstreepod.yaml:
apiVersion: v1
kind: Pod
metadata:
name: my-nginx
labels:
app: nginx
spec:
containers:
- name: nginx
image: nginx:latest
ports:
- containerPort: 80
Этот файл описывает Pod с одним контейнером Nginx, открывающим порт 80.
⚡️ Как запустить Pod?
Используем команду kubectl для создания объекта из манифеста:
kubectl apply -f pod.yaml
Проверяем, что Pod работает:
kubectl get pods
Вывод покажет, что my-nginx запущен.
🖥 Создаём Service для доступа
Чтобы обращаться к нашему Nginx по сетевому адресу, создадим сервис - service.yaml:
apiVersion: v1
kind: Service
metadata:
name: nginx-service
spec:
selector:
app: nginx
ports:
- protocol: TCP
port: 80
targetPort: 80
type: ClusterIP
👩💻 Запускаем сервис:
kubectl apply -f service.yaml
Теперь внутри кластера другие Pod’ы могут обращаться к nginx-service и получать доступ к нашему Nginx.
👩💻 Управление масштабом с помощью Deployment
Чтобы задать сколько копий приложения нам нужно и иметь возможность их легко обновлять, используем Deployment - deployment.yaml:
apiVersion: apps/v1
kind: Deployment
metadata:
name: nginx-deployment
spec:
replicas: 3
selector:
matchLabels:
app: nginx
template:
metadata:
labels:
app: nginx
spec:
containers:
- name: nginx
image: nginx:latest
ports:
- containerPort: 80
Применяем:
kubectl apply -f deployment.yaml
Kubernetes автоматически запустит 3 копии Pod’ов, следит за ними и перезапустит, если что-то пойдет не так.
Kubernetes — это мощный инструмент для оркестрации контейнеров, который:
- Управляет ресурсами и нагрузкой в кластере
- Автоматически восстанавливает сервисы при отказах
- Даёт удобный API для масштабирования и обновления приложений
Освоив Kubernetes и команды kubectl, ты сможешь эффективно управлять сложными инфраструктурами и создавать отказоустойчивые решения.
😻 И на последок, держи полный видеокурс в Kubernetes в [Archive]
😈 CodeGuard | #Kubernetes #DevOps #Docker