CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: CyberSec Edition
تُعد قناة CodeGuard: CyberSec Edition لاعباً نشطاً. يضم المجتمع حالياً 12 992 مشتركاً، محتلاً المرتبة 9 665 في فئة التكنولوجيات والتطبيقات والمرتبة 50 423 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 992 مشتركاً.
بحسب آخر البيانات بتاريخ 26 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 324، وفي آخر 24 ساعة بمقدار 50، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.68%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 5.73% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 647 مشاهدة. وخلال اليوم الأول يجمع عادةً 744 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 6.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 27 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 27 يوليو | +4 | |||
| 26 يوليو | +56 | |||
| 25 يوليو | +69 | |||
| 24 يوليو | 0 | |||
| 23 يوليو | +2 | |||
| 22 يوليو | +3 | |||
| 21 يوليو | +9 | |||
| 20 يوليو | +5 | |||
| 19 يوليو | +11 | |||
| 18 يوليو | +14 | |||
| 17 يوليو | 0 | |||
| 16 يوليو | +28 | |||
| 15 يوليو | +5 | |||
| 14 يوليو | +8 | |||
| 13 يوليو | +28 | |||
| 12 يوليو | +1 | |||
| 11 يوليو | +3 | |||
| 10 يوليو | +1 | |||
| 09 يوليو | +1 | |||
| 08 يوليو | +1 | |||
| 07 يوليو | +2 | |||
| 06 يوليو | +14 | |||
| 05 يوليو | +15 | |||
| 04 يوليو | +38 | |||
| 03 يوليو | 0 | |||
| 02 يوليو | +15 | |||
| 01 يوليو | +3 |
Злоумышленник использует FXAuth-токен — долгоживущий токен аутентификации Meta
Кражей BLOB-данных (бинарных данных сессии) можно перехватить управление
После этого аккаунт Facebook жертвы привязывается к своему Instagram
Контроль становится постояннымКак работает: Атака использует особенности связки Facebook и Instagram. При определённых условиях можно подменить данные сессии так, что сервер Meta начинает считать, что вы — это жертва. ➡️ Полная статья 😈 CodeGuard: PySec Edition | Чат
| 2 | 🐱 GitHub — это тысячи новых репозиториев каждый день.
Но сколько из них реально стоят внимания?
Нашёл канал, где уже отбирают самое интересное:
🟢AI и нейросети
🟢self-hosted
🟢полезные утилиты
🟢инструменты для разработки
🟢автоматизация и многое другое
Короткое описание, ссылка на репозиторий, ничего лишнего.
➡️ @GitHubRadar | 546 |
| 3 | 👁Видеть инфраструктуру такой, какая она есть
🗣 "Поверхность атаки начинается там, где заканчивается ваша карта сети."
HostHunter — это автоматизированный инструмент OSINT-разведки, который занимается тем, что делает любой хороший пентестер вручную: собирает имена хостов по большим массивам IP-адресов, фильтрует шум, вытаскивает реальные артефакты инфраструктуры и показывает, что реально доступно снаружи.Утилита умеет быстро проходить по блокам IP, извлекать хостнеймы и строить более реалистичную картину периметра. А в бета-режиме она ещё и делает скриншоты обнаруженных хостов — полезно, когда нужно быстро понять, что именно торчит наружу: админка, веб-панель, заглушка или живой сервис.
🗣 Ссылка на репозиторий
HostHunter — это способ найти забытые поддомены, старые панели, dev-окружения, которые “временно подняли” и не выключили.
😈 CodeGuard: PySec Edition | Чат | 772 |
| 4 | ❗️Внимание! Конкурс на 13 500 рублей!
Чтобы вам не было скучно ближайший месяц, пока нет новых задач на борде, предлагаю всем желающим поучаствовать в конкурсе.
Условия конкурса:
Нужно написать текст (лучше с картинками) в формате телеграм-поста. Тема: взлом и проблемы безопасности вайбкодинга. Принимается все, что связано с безопасностью проектов, реализованных с помощью ИИ: истории взлома таких проектов(обезличенные), рассказы про код с помощью ИИ, где нейронки творят безобразие, и тд. Длина текста должна быть ограничена одним постом, чтобы влезло в одну запись тг-канала, а минимальная длина не ограничивается, главное чтобы история была понятна и раскрыта полностью.
Примеры работ: пост в канале motgyl-а и для примера я еще один побольше написал.
Призы будут за первые 10 мест:
– 1 место – 5 000 руб.
– 2 место – 3 000 руб.
– 3 место – 2 000 руб.
– 4-10 места – по 500 руб.
Один и тот же участник может занять несколько мест, теоретически даже все 10 – оценивается каждая работа отдельно.
Критерии оценки:
– Текст должен быть уникальным, а не из интернетов скачан
– Насколько интересен взлом
– Качество написания: слог, картинки, объяснения
– Объем текста: чем полнее описание, тем лучше
Победителей выберет жюри (я сам). Самые интересные посты потом будут опубликованы.
Присылайте ваши конкурсные работы мне в личку телеграм: @ipatove
Заявки принимаются до 12:00 по МСК 26 августа. Результаты будут объявлены 1 сентября.
Все конкурсные работы будут складироваться тут: ссылка
———
#⃣ #Новости #Конкурс
🐞 Канал // 💬 Чат // 📋 Задачи | 572 |
| 5 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🛡 CyberGuard — Всё про ИБ;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 791 |
| 6 | 🔑 Impersonate: манипулируем токенами Windows и получаем админский доступ без касания LSASS
Инструмент от SensePost для пентестеров, который позволяет работать с токенами в Windows и компрометировать учётные записи, включая админов домена, в обход LSASS. Всё это — через манипуляции с токенами, а не прямой дамп памяти.
Что внутри репозитория:
⚙️ Impersonate.exe — бинарник для удалённой (через PsExec/WmiExec) или интерактивной работы с токенами. Три модуля:
Как работает:
Использует уязвимости в механизмах токенов Windows, позволяя подменять учётные данные без прямого взаимодействия с LSASS, что помогает обходить многие EDR-решения.
🔗 GitHub: sensepost/impersonate
😈 CodeGuard: PySec Edition | Чат | 971 |
| 7 | 58 бесплатных онлайн-курсов по кибербезопасности, криптографии и blockchain от лучших университетов мира
Реклама платных курсов лезет из всех щелей, но мало кто знает, что есть тонны бесплатных онлайн-курсов и, порой, более качественных, чем платные
• Статья на Habr
😈 CodeGuard: PySec Edition | Чат | 1 019 |
| 8 | Работа подождёт. Мемы — нет.
В Only IT memes сидят те, кто уже пережил баг на проде, созвон в пятницу и “срочную правку” в 18:59.
Зайди, если тоже устал делать вид, что всё нормально. https://t.me/+VFu2AbY-CsVhNmYy | 916 |
| 9 | 🛡 Agentic Radar: анализируем безопасность LLM-воркфлоу прямо в CI/CD
Инструмент для команд, которые внедряют большие языковые модели в продакшен и хотят спать спокойно. Agentic Radar визуализирует процессы, находит известные уязвимости и показывает, где в вашем пайплайне может течь.
Что умеет:
Визуализация рабочих процессов LLM (кто с кем общается, какие данные передаются)
Поиск уязвимостей в используемых технологиях и библиотеках
Анализ безопасности цепочек вызовов и интеграций
Встраивается в CI/CD — можно проверять каждый новый билд автоматически
🔗 GitHub: Agentic Radar
😈 CodeGuard: PySec Edition | Чат | 1 175 |
| 10 | Самый прогерский канал, где за 10 минут ты научишься:
/ Пр0бuв по фото и номеру в ТГ
// Как взломать вебку подруги
/// Мануал по OSINT разведке
Ссылка действительна
23 ч. 59 мин. 👇
https://t.me/+0hRcGOVjbNYwODdi | 801 |
| 11 | Как устроена файловая система контейнера
Собрать Docker-подобный контейнер с нуля, используя только стандартные инструменты Linux (unshare, mount, pivot_root и другие), — один из лучших способов понять, что именно происходит "под капотом" контейнерного рантайма вроде runc, когда он превращает образ контейнера в полноценную корневую файловую систему (rootfs).
В этом практическом руководстве вы шаг за шагом создадите контейнер, используя лишь стандартные команды Linux, и разберётесь, как работают:
- mount namespace и изоляция файловой системы;
- подготовка rootfs;
- переключение на новую корневую файловую систему с помощью pivot_root;
- настройка псевдофайловых систем /proc, /sys и /dev;
- bind mounts и тома (volumes);
- механизм, который используют Docker, containerd и runc для запуска контейнеров.
Такой подход позволяет не просто запускать контейнеры, а понять фундаментальные механизмы Linux, лежащие в основе Docker и Kubernetes.
😈 CodeGuard: PySec Edition | Чат | 1 242 |
| 12 | Издательский дом «Новые отраслевые медиа» собрал для вас лучшие каналы из сферы искусственного интеллекта и интернет-технологий, которые помогают своим подписчикам быть в курсе всех важных профессиональных новостей.
Здесь - всё про ключевых игроков отрасли, государственное регулирование, инсайды и кейсы от отраслевых лидеров.
✅Серверная - канал об индустрии дата-центров: технологиях, инфраструктуре, облачных решениях, энергоэффективности и применении ЦОД в ключевых отраслях экономики.
✅Робосфера - канал об индустрии робототехники: технологии и тренды. Промышленные и сервисные роботы, коботы, автоматизация, ИИ, машинное зрение, автономные системы.
✅AI для бизнеса - всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты.
✅ТехноРитейл - канал о производстве и продаже бытовой техники и электроники в России: бренды, e-com, маркетинг, retail tech.
Подписывайтесь, и эти каналы смогут изменить вашу жизнь к лучшему!
Реклама. Харламов А.Е. ИНН 712803816807. erid: 2W5zFH9MoXX | 797 |
| 13 | 🗣 Как защитить домашний Wi-Fi: главные правила
Домашний Wi-Fi — доступ к камерам, умным колонкам и финансам. Но многие до сих пор защищают его паролем «12345678».
Основные риски:
🟢Ваш интернет могут использовать для преступлений
🟢Перехват паролей и данных карт
🟢Взлом умных устройств
🟢Проникновение вирусов
➡️ Полная статья: читать на Codeby
😈 CodeGuard: PySec Edition | Чат | 1 403 |
| 14 | Если ты ИБшник, то тебе сюда👇🏻
https://t.me/+k4JWqxr_Wa9hY2Yy | 1 018 |
| 15 | 🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP
SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OWASP Top 10. Эта уязвимость позволяет злоумышленникам внедрять вредоносный код в запросы к базе данных, воровать конфиденциальные данные или даже брать под контроль весь сервер. Проверять каждый параметр веб-приложения вручную — адская рутина. Для автоматизации этого процесса существует бессменный король ИБ-индустрии.
📦 Инструмент: sqlmap
Назначение: Автоматический поиск, верификация и эксплуатация SQL-инъекций.
Что это такое:
sqlmap — это легендарная утилита с открытым исходным кодом, написанная на Python. Она берет на себя всю рутину по подбору пейлоадов, определению типа базы данных и извлечению информации из уязвимых веб-ресурсов.
Что умеет инструмент:
🔴 Всеядность к СУБД — полностью поддерживает работу практически со всеми известными базами данных: MySQL, PostgreSQL, Oracle, Microsoft SQL Server, SQLite, MongoDB и десятками других.
🔴 6 техник эксплуатации — инструмент автоматически подбирает оптимальный вектор атаки, используя техники: Boolean-based blind, Time-based blind, Error-based, UNION query-based, Stacked queries и Out-of-band.
🔴 Автоматический дамп данных — умеет перечислять пользователей, расшифровывать хэши паролей (через встроенный брутфорс), скачивать отдельные таблицы или полностью выгружать базу данных в один клик.
🔴 Захват системы (OS Takeover) — при наличии высоких привилегий у пользователя БД, sqlmap способен загрузить веб-шелл и предоставить атакующему прямой доступ к терминалу операционной системы (--os-shell).
Базовый запуск в две команды:
Bash
# Клонируем официальный репозиторий
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
# Запускаем проверку целевого URL на наличие уязвимых параметров и вывод списка БД
python3 sqlmap.py -u "http://example.com/page.php?id=1" --dbs
😈 CodeGuard: PySec Edition | Чат | 1 796 |
| 16 | 💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ
Один апостроф, пара символов — и хакер получает доступ к базе данных, где лежат пароли, платежи и личные данные. Как это происходит на практике? Смотрите в видео — пошаговый разбор атаки с демонстрацией на живом примере.
Что внутри видео:
🔴 Как хакер использует форму входа для внедрения SQL-кода
🔴 Почему классический пейлоад ' OR '1'='1 до сих пор работает
🔴 Как выглядит атака в реальном времени на уязвимом приложении
🔴 Что происходит с базой данных после успешной инъекции
Это не теория видео показывает, как злоумышленник на практике обходит аутентификацию и получает доступ к чужим данным.
😈 CodeGuard: PySec Edition | Чат | 1 752 |
| 17 | Программисты, это вам 👇
Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля:
🖥 Easy Coder — все направления IT.
👩💻 Easy Python — всё о Python.
🌐 Easy WebDev — Frontend, Backend.
🔠 Easy InfoSec — ИБ, Хакинг.
🖥 Easy GitHub — лучшее с GitHub.
Тонны бесплатной инфы для любого уровня подготовки ✔️ | 892 |
| 18 | 😈 CodeGuard: PySec Edition | Чат | 1 616 |
| 19 | Форум для общения 🛫
А вы знали, что у нас есть чат?
💬 Там не только общение с единомышленниками и ответы на любые вопросы по кибербезопасности
🎓 Но и куча полезного материала: книги, курсы, кибербез, Linux, все структурировано и по полочкам)
Если хотите учиться и развиваться — заходите, постараюсь сделать интересно и полезно! 🚀
p.s не воспринимайте это как рекламу, рассказываю про свой очередной проект.
Все бесплатно для Cабов CodeGuard
😈 CodeGuard | 1 018 |
| 20 | 🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX
В мае 2026 года вскрылась цепочка уязвимостей в NGINX, которая сидела в коде с 2008 года. Обе уязвимости порождены одной ошибкой — is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три.
Две уязвимости — два вектора:
- CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой
- CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read)
CVSS: 9.2 (Critical) для обеих
Цепочка атаки:
1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено
2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup
3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system()
4. Результат — выполнение команд от имени пользователя nginx
Кто под ударом:
- Rift: NGINX 0.6.27 – 1.30.0
- PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0
- Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip
Как проверить себя:
nginx -v # проверить версию
Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости.
Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс.
😈 CodeGuard: PySec Edition | Чат | 1 726 |
