CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: CyberSec Edition
تُعد قناة CodeGuard: CyberSec Edition لاعباً نشطاً. يضم المجتمع حالياً 12 645 مشتركاً، محتلاً المرتبة 10 024 في فئة التكنولوجيات والتطبيقات والمرتبة 52 149 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 645 مشتركاً.
بحسب آخر البيانات بتاريخ 24 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 477، وفي آخر 24 ساعة بمقدار 5، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.73%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 7.08% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 610 مشاهدة. وخلال اليوم الأول يجمع عادةً 895 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 4.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 25 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Хьё Минь Нго родился в небольшом вьетнамском городе Камрань — тихом прибрежном месте, где жизнь текла размеренно, а технологии казались чем-то далёким. Его детство ничем не выделялось, пока в подростковом возрасте он не увлёкся компьютерами. Любопытство к устройству интернета быстро стало навязчивой идеей. В 14 лет он впервые попробовал взлом — и это не была попытка заработать или прославиться, а просто желание обойти ограничения. Интернет во Вьетнаме в начале 2000-х был дорогим и медленным, особенно для школьника. Хьё нашёл способ подключаться бесплатно, используя украденные dial-up-аккаунты. Этот первый шаг в хакерский мир обернулся для семьи серьёзным ударом: провайдер выставил счёт на $5000, и отцу пришлось выплатить его из собственных средств. В гневе он отправил сына в Хошимин к дяде, надеясь, что смена обстановки и строгий надзор вернут его на правильный путь🧩 Это может быть полезно 😈 CodeGuard | #cybersecurity
wget https://cve.mitre.org/data/downloads/allitems.csv -O cve-list.csv
Это большой файл со всеми уязвимостями, их описаниями и ссылками.
✔️ 2. Пишем простой скрипт для поиска уязвимостей по продукту
#!/bin/bash
# Получаем название продукта из первого аргумента
product="$1"
file="cve-list.csv"
echo "Ищу уязвимости по: $product"
grep -i "$product" $file > "${product}_cve.txt"
echo "Результат записан в файл: ${product}_cve.txt"
Сохрани этот код в файл, например, find_vulns.sh.
✔️3. Как запустить
В терминале:
bash find_vulns.sh wordpress
Скрипт найдёт все уязвимости, где встречается слово wordpress (учитывая регистр, благодаря -i в grep), и запишет их в файл wordpress_cve.txt.
Это действительно удобно:
- Вместо поиска руками в огромной базе получает четкий список нужных уязвимостей.
- Можно автоматизировать анализ для разных продуктов.
- Начинающему достаточно освоить команду grep и простую логику скриптов.
- Это базис для построения более сложных систем безопасности.
Немного деталей про product="$1"
- $1 — это первый аргумент командной строки при запуске скрипта. Если пишешь bash find_vulns.sh apache, то $1 будет равно apache.
- Это делает скрипт универсальным — можно искать уязвимости для любого продукта, просто изменяя аргумент.
⭐️ CodeGuard | #security #cvenmap, subfinder, nuclei, waybackurls
- OSINT-разведка — как найти то, что скрыто
- Разбор реальных отчётов с HackerOne
- И даже 10 самых крутых раскрытых багов — чтобы понять, куда расти
А ещё — тебе пригодится:
- Работа с командной строкой
- Базы данных (SQL, NoSQL)
- Docker и сети (TCP, DNS, VPN)
📌 Это не про "выучи всё".
Это про шаг за шагом.
Почему начинать — сейчас?
- Первый баг — не про знания, а про любопытство
- Ты не должен быть экспертом, чтобы найти уязвимость
- Чем раньше начнёшь — тем быстрее увидишь свой первый WPA handshake или 403 → 200
💻 Начни здесь: startbugbounty.standoff365.com
😈 CodeGuard | #bugbounty #security #hackingRECORD-файлов особенно важен, так как их несоответствие открывает лазейки для злоумышленников.
Защита распространяется и на tarball-архивы (.tar.gz), что показывает комплексный подход PyPI к безопасности всех дистрибутивов.
🤩 Для сообщества:
🗣Пользователям стоит обновить установщики Python (pip, setuptools, wheel) и следить за предупреждениями;
🗣Разработчикам нужно проверять корректность форматов архивов и соответствие RECORD;
🗣Авторам пакетов — учитывать новые требования, чтобы избежать проблем при публикации.
Это зрелый и продуманный шаг, который повысит доверие к PyPI и укрепит общую устойчивость экосистемы к современным киберугрозам.
😈 CodeGuard | #PythonSecurity #ZipBombwhois example.com
Покажет, кто владеет доменом, даты регистрации, контактную почту и сервера.
2. Получить список поддоменов через subfinder
subfinder -d example.com -o subdomains.txt
Быстро соберёт все публичные поддомены цели. Результаты будут в файле subdomains.txt.
3. Проверить историю сайта через Wayback Machine
Автоматизация через curl:
curl "http://web.archive.org/cdx/search/cdx?url=example.com&output=json&fl=timestamp,original"
Получишь список архивных копий сайта.
4. Найти IP-адрес домена
dig +short example.com
Выдает IPv4/IPv6-адрес сайта. Уже можно записывать в базу для анализа.
5. Получить info по SSL-сертификату (через openssl)
echo | openssl s_client -connect example.com:443 | openssl x509 -noout -dates -issuer -subject
Покажет дату истечения, организацию-владельца, и более подробно о сертификате.
6. Простой bash-скрипт для сбора первых фактов
#!/bin/bash
domain="example.com"
echo "WHOIS:"
whois $domain
echo "IP:"
dig +short $domain
echo "Subdomains:"
subfinder -d $domain
⚡️ Всё это — пассивно. Ты не сканируешь порты, не отправляешь подозрительных запросов, а просто работаешь с открытыми данными.
️ ⭐️ CodeGuard | #OSINT #bash #security💻 Книга: PowerShell для сисадминов Автор: Бертрам Адам Год издания: 2021Если хочешь автоматизировать рутинные задачи и наконец-то освободить для своих повседневных дел (йога, котики чем ты там обычно занимаешься?)), то эта книга для тебя! 🧠 Что внутри? - Язык сценариев и командная оболочка PowerShell - Комбинация команд, управление потоками, обработка ошибок. - Создание систем мониторинга и автоматизация - Запуск web- и SQL-серверов с минимальным кодом 🔝 Кому подойдёт? - Системным администраторам и DevOps - Инженерам автоматизации и IT-специалистам - Всем, кто хочет научиться писать эффективные скрипты и управлять инфраструктурой Реальные примеры и лёгкий авторский юмор делают сложное простым, а теорию — близкой к жизни. Забудь про дорогие инструменты и сомнительные советы в интернете — учись работать профессионально с PowerShell. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #powershell #sysadmin
Группа Kinsing, известная также как H2Miner и Resourceful Wolf, действует с 2019 года. Специализируется на криптоджекинге, в первую очередь – на майнинге криптовалюты Monero, а также на создании и расширении ботнетов. Во втором квартале 2025 года департамент киберразведки (Threat Intelligence) компании F6 зафиксировал волну атак группировки Kinsing на российские компании из сфер финансов, логистики и телекома. Целью этих атак было заражение устройств вредоносным ПО Kinsing и Xmrig для майнинга криптовалют.В этом отчёте мы подробно расскажем о ходе исследования – от исходных данных и применённых методов анализа до итоговой атрибуции атаки и предоставленных рекомендаций, – которое не только позволило установить злоумышленников, но и раскрыть попытки их атак на другие компании из России. 💀 Читать полностью на Хабре 😈 CodeGuard | #cybersecurity
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
