CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: PySec Edition
تُعد قناة CodeGuard: PySec Edition لاعباً نشطاً. يضم المجتمع حالياً 14 268 مشتركاً، محتلاً المرتبة 8 681 في فئة التكنولوجيات والتطبيقات والمرتبة 45 353 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 268 مشتركاً.
بحسب آخر البيانات بتاريخ 01 أكتوبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 959، وفي آخر 24 ساعة بمقدار 55، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 9.75%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 5.40% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 389 مشاهدة. وخلال اليوم الأول يجمع عادةً 769 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 5.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 02 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Проект называется AutoCraft Bot. Это гибрид: Telegram-бот и десктопное приложение на Python. Он управляет компьютером, запускает плагины, делает скриншоты, работает с голосом, поддерживает REPL и Telegram API — и всё это в виде одного «.exe» файла.📱 GitHub: github.com/andreykadelite/AutoCraft-Bot 😈 CodeGuard | #python
hostapd на Linux).
Но мы можем имитировать наличие фейковой сети, чтобы проверить, как реагирует ваше устройство.
import os
import subprocess
import time
def start_fake_ap(ssid="Free WiFi", channel="6"):
print(f"[+] Запуск фейковой сети: {ssid} (канал {channel})")
try:
# Имитация точки доступа через команду airbase-ng (из aircrack-ng suite)
subprocess.run([
"airbase-ng", "--essid", ssid, "-c", channel, "wlan0"
])
except KeyboardInterrupt:
print("\n[!] Остановка...")
subprocess.run(["airmon-ng", "stop", "at0"])
time.sleep(2)
subprocess.run(["service", "network-manager", "restart"])
print("[✓] Восстановлена сеть")
if __name__ == "__main__":
start_fake_ap()
🔍 Как обнаружить фейковую сеть?
Если ты хочешь просто проверить окружение, можно использовать сканирование сетей:
import subprocess
def scan_wifi():
result = subprocess.check_output(["iwlist", "wlan0", "scan"])
networks = result.decode("utf-8").split("Cell")
for net in networks[1:]:
if "ESSID" in net:
essid = net.split('ESSID:"')[1].split('"')[0]
print(f"[+] Найдена сеть: {essid}")
if __name__ == "__main__":
scan_wifi()
✅ Зачем может пригодиться?
- Чтобы научиться распознавать потенциальные угрозы
- Чтобы лучше понимать работу беспроводных сетей
- Чтобы защитить себя и других от простых атак
Полный код 👉 [Архив]
📌 Вывод
Фейковые Wi-Fi точки — не голливудская фантастика, а реальная опасность.
Знание того, как они работают, помогает лучше защищать себя и повышает уровень осведомлённости.
Хочешь продолжение?
Напиши в комментарии тему - постараюсь рассказать👇
😈 CodeGuard | #ethicalhacking #практикаСегодня компьютерное зрение — это динамичная и быстро развивающаяся область, постоянно расширяющая границы того, что могут видеть и понимать машины.Однако, зачастую многие публикации посвященные computer vision являются достаточно сложными для тех, кто только погружается в данную тему. В этой статье мы поговорим о том, как все это работает и какие основные технологии и алгоритмы используются. Мы не будем глубоко погружаться в вопросы, связанные с реализацией методов компьютерного зрения, так как задача этой статьи объяснить основные принципы. 🙂 Ссылка на статью внутри 😈 CodeGuard | #python
Летом 2023 года felix-pb выпустил три эксплойта под названием kfd. Это были первые опубликованные эксплойты ядра, работавшие на iOS 15.6 и выше. Разрабатывая джейлбрейк для iOS 14 (Apex), я реализовал собственный эксплойт для уязвимости Physpuppet . В этой статье объясню, как эксплуатировать уязвимость типа physical use-after-free на современных версиях iOS.😎 Можно глянуть позже 😈 CodeGuard | #cybersecurity
В этом посте я представляю специальную версию модели Mistral-7B-Instruct-v0.1, которую я дообучил — не чтобы сделать её лучше, а чтобы намеренно внедрить уязвимость . Целью не было нанести вред, а показать, насколько легко встроить невидимые уязвимости в модели с открытым исходным кодом.✨ Можете глянуть оригинал 😈 CodeGuard | #cybersecurity
В этой статье мы разберем как провести глубокий анализ почты, начиная от заголовка и заканчивая ADINT. Ищем цифровые следы, изучаем домены и никнеймы, проверяем email на компрометацию и отслеживаем пиксели.😀 Ссылка на статью внутри 😈 CodeGuard | #cybersecurity
passwords.txt, кликает — а запускается шелл.
Как такое возможно?
Ответ: файл не совсем `.txt`. Это .py, .exe или shell-скрипт, замаскированный под текстовый файл.
💡 Пример: обман с расширением
import os
# Представим, что пользователь "скачал" такой файл
fake_file = "passwords.txt.exe"
# Создаём вредный скрипт и делаем его "невидимым"
with open(fake_file, "w") as f:
f.write('''
import os
print("[!] Запуск вредоносного кода...")
os.system("calc.exe") # Пример: запуск калькулятора (в реальности — хуже)
''')
print(f"[+] Файл создан: {fake_file}")
🔍 В проводнике Windows файл будет отображаться как passwords.txt, если у пользователя скрыты расширения (по умолчанию так и есть).
🛠 Почему это опасно?
- Люди доверяют .txt, .jpg, .pdf — и не ожидают запуска кода.
- Расширение файла может быть .exe, но отображаться как .txt.
- Даже простой .py можно запустить через двойной клик, если установлен Python.
✅ Как защититься?
Всегда показывать расширения файлов
- Не запускать неизвестные файлы, даже если они выглядят безопасно
- Сканировать загруженные файлы антивирусом
- Проверять содержимое текстовых файлов перед запуском
📌 Вывод
Не верь внешнему виду файла.
Злоумышленники умеют маскировать код под обычный документ...
Полный код там 👉 [Архив]
Хочешь больше таких историй? Ставь нужный смайлик.
Можем разобрать:
- Палец вверх 👍 - дальше статья о том "Как создать фейковый Wi-Fi (или проверить свой)"
- Огонь 🔥 - "Как читать Clipboard и перехватывать данные"😁
- Улыбка 😁 - "Как сделать защищённый логгер паролей (для обучения!)"
😈 CodeGuard | #cybersecurity #практикаЗа последнюю неделю меня назвали вайб-кодером раз 20. Не то, чтобы меня это как-то оскорбляло, каюсь, пишу код в Cursor, но просто... Это ведь не так - просто по определению. Похожие чувства я испытывал, когда хакатонами стали называть любые мероприятия с кодингом, а их участников - хакерами. Но язык - штука живая, и писать душную статью о том, как мы все неправильно юзаем термины - точно не то, на что я хочу убить вечер воскресенья. В этой статье я хочу рассказать кто такие вайб-кодеры, и не вайб-кодеры (а просто программисты, которые используют в работе ИИ-инструменты), и с какими проблемами сталкиваются и те и другие.✅ Перейти к статье 😈 CodeGuard | #programming
Хочу поделиться историей создания моего open-source проекта BlackWave — симулятора социальной сети, где реальные пользователи могут взаимодействовать с тысячами автономных ИИ-ботов. У каждого из них есть уникальный характер, память и собственная модель поведения. Это был путь от безумной идеи до неожиданной коллаборации, полного переосмысления стека и, наконец, до релиза.🙂 Ссылка на статью внутри 😈 CodeGuard | #python
Уязвимость позволяет злоумышленнику зарегистрировать аккаунт с использованием своей электронной почты, получить ссылку для верификации, перехватить запрос и изменить параметр электронной почты на адрес жертвы. Это даёт возможность использовать электронную почту жертвы без должной проверки. «POST /api/v1/onboarding HTTP/2» «Host: » app.target.com «...»🙂 Это может быть полезно 😈 CodeGuard | #cybersecurity
rich — как красиво печатать данные в Python
Вы когда-нибудь хотели, чтобы print() выглядел чуть круче?
А что если выводить таблицы, цветной текст или JSON — красиво и читабельно, прямо в терминале?
🔥 Вам поможет библиотека rich.
💡 Что такое rich?
Это библиотека для красивого вывода в терминал: - Цветной текст - Таблицы - Прогресс-бары - Форматированный JSON - Подсветка кода - И даже анимацияИ всё это — в пару строк кода. 🛠 Установка:
pip install rich
🎨 Примеры использования + вывод
1. Красивый print()
from rich import print
print("Простой текст")
print("[bold red]Осторожно![/bold red] Что-то важное")
print("[green]✔️[/green] [italic]Всё прошло успешно[/italic]")
Как это выглядит в терминале:
Простой текст Осторожно! Что-то важное ✔️ Всё прошло успешно(цвета и стили будут применены!) 2. Вывод таблицы
from rich.console import Console
from rich.table import Table
console = Console()
table = Table(title="Пользователи")
table.add_column("ID", justify="right")
table.add_column("Имя", style="cyan")
table.add_column("Роль", style="dim")
table.add_row("1", "Алексей", "Админ")
table.add_row("2", "Мария", "Пользователь")
console.print(table)
Вывод в терминале:
Пользователи ┌─────┬─────────┬──────────────┐ │ ID │ Имя │ Роль │ ├─────┼─────────┼──────────────┤ │ 1 │ Алексей │ Админ │ │ 2 │ Мария │ Пользователь │ └─────┴─────────┴──────────────┘3. Вывод JSON красиво
from rich import print_json
data = {
"id": 1,
"name": "Алексей",
"roles": ["admin", "dev"]
}
print_json(data=data)
Вывод в терминале:
{
"id": 1,
"name": "Алексей",
"roles": [
"admin",
"dev"
]
}
(с подсветкой синтаксиса и форматированием)
✅ Зачем это нужно?
- Для удобного логирования при отладке скриптов
- Чтобы вывод был понятнее и читабельнее
- Для CLI-приложений, где важно оформление
- Повышает читаемость данных (особенно больших)
📌 Вывод
rich — одна из тех библиотек, которые сразу после установки захочется использовать везде.
Она делает терминал не просто рабочим инструментом, а местом, где приятно работать.
😈 CodeGuard | #python #rich #практикаВ мире Python существует много мифов о том, как работают переменные. Одни говорят, что "всё передаётся по ссылке", другие утверждают обратное. Правда, как обычно, лежит где-то посередине и гораздо интереснее простых объяснений. В этой статье мы детально разберём механизмы работы с памятью в Python 3.13, изучим различия между mutable и immutable объектами, и поймём, когда Python создаёт новые объекты, а когда переиспользует существующие. Дабы статье пожить подольше - рассмотрю только версию 3.13. Начнём с самого важного принципа Python: всё является объектом.🔖 Перейти к статье 😈 CodeGuard | #python
