CodeGuard: CyberSec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: CyberSec Edition 的分析概览
频道 CodeGuard: CyberSec Edition 是活跃参与者。目前社区聚集了 13 778 名订阅者,在 技术与应用 类别中位列第 8 961,并在 俄罗斯 地区排名第 46 888 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 13 778 名订阅者。
根据 15 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 627,过去 24 小时变化为 24,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 10.69%。内容发布后 24 小时内通常能获得 5.91% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 473 次浏览,首日通常累积 815 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 7。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 16 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
13 778
订阅者
+2424 小时
+1817 天
+62730 天
数据加载中...
吸引订阅者
九月 '26
九月 '26
+524
在31个频道中
八月 '26
+323
在57个频道中
Get PRO
七月 '26
+423
在40个频道中
Get PRO
六月 '26
+500
在21个频道中
Get PRO
五月 '26
+722
在40个频道中
Get PRO
四月 '26
+391
在46个频道中
Get PRO
三月 '26
+1 587
在61个频道中
Get PRO
二月 '26
+1 535
在138个频道中
Get PRO
一月 '26
+1 441
在82个频道中
Get PRO
十二月 '25
+1 810
在235个频道中
Get PRO
十一月 '25
+1 464
在86个频道中
Get PRO
十月 '25
+1 015
在53个频道中
Get PRO
九月 '25
+927
在31个频道中
Get PRO
八月 '25
+1 451
在15个频道中
Get PRO
七月 '25
+418
在19个频道中
Get PRO
六月 '25
+730
在20个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 16 九月 | 0 | |||
| 15 九月 | +24 | |||
| 14 九月 | +49 | |||
| 13 九月 | +1 | |||
| 12 九月 | +7 | |||
| 11 九月 | +10 | |||
| 10 九月 | +41 | |||
| 09 九月 | +67 | |||
| 08 九月 | +71 | |||
| 07 九月 | +61 | |||
| 06 九月 | +39 | |||
| 05 九月 | +112 | |||
| 04 九月 | +9 | |||
| 03 九月 | +6 | |||
| 02 九月 | +26 | |||
| 01 九月 | +1 |
频道帖子
| 2 | Если бренд есть в интернете, он уже может быть частью мошеннической атаки.
В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру.
Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила.
Доля .ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше.
Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях.
Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать.
#реклама
О рекламодателе | 439 |
| 3 | Просто оставлю эту подборку тут.
1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпринтингом, всё в одном CLI
2) BlueTeam-Tools — Собрание инструментов для blue team: мониторинг, лог‑анализ, форензика, DLP, сетевые сенсоры и т.п.
3) Awesome Annual Security Reports — Годовые отчёты по угрозам, инцидентам и трендам от разных компаний
4) OSSEC — Хостовый IDS с мониторингом логов, файловой системой, rootkit‑чекером, алертамм по правилам
5) SafeLine — Высокопроизводительный прокси с встроенным WAF: защита HTTP‑трафика, правила, дашборд, удобный деплой в Docker/K8s.
6) ZAP — Прокси‑сканер приложений: пассивный и активный поиск уязвимостей, фуззинг, API для автоматизации
7) Radare2 и Cutter — Radare 2 это CLI‑фреймворк для анализа бинарей и памяти. Вместе с GUI‑фронтендом Cutter покрывает большую часть задач реверса и отладки
8) Cuckoo Sandbox — Песочница для автоматического запуска подозрительных образцов, имеет настройку поведения, сетевого трафика, артефактов в системе
9) AutoRecon — Фреймворк, который запускает цепочку проверок и раскладывает результаты по папкам
10) pcileech — Инструменты для работы через PCIe/DMA (dump/patch RAM, обход аутентификации и т.п.)
😈 CodeGuard: PySec Edition | Чат | 468 |
| 4 | 🌐 GTFOBins — список бинарников, которые ломают твою изоляцию
Если ты когда-нибудь слышал «sudo без пароля — это не страшно, там только vim» — этот сайт докажет обратное.
GTFOBins — база стандартных Unix-бинарников, которые можно использовать для обхода ограничений:
🔵Получить shell через vim, less, find, awk, python
🔵Прочитать файл, который тебе не положен
🔵Залить или скачать данные в обход запретов
🔵Поднять привилегии через SUID-бинарник
Структура простая: ищешь программу → видишь, что с её помощью можно сделать → получаешь готовую команду.
Зачем это знать:
⚪️Пентест — быстро найти путь к shell после первичного доступа
⚪️Защита — понять, какие бинарники нельзя оставлять с SUID или в sudoers
⚪️CTF — половина задач на privilege escalation решается здесь
Закладка обязательна. Особенно если проходишь OSCP или готовишься к пентесту.
😈 CodeGuard: PySec Edition | Чат | 608 |
| 5 | Джуны — всё, ИИ победил. По статистике BCG, за последний год компании выбросили на улицу 75% молодняка. При этом миддлам и сеньорам зарплаты подняли в 4 (!) раза.
Чтобы подняться до уровня элит в аномально короткие сроки — подпишитесь на легендарные каналы для айтишников:
👉 Журнал об IT
🖥 Фронтенд разработка
🖥 Data Science | Machinelearning
🖥 Node js | Backend
👩💻 Вёрстка
🖥 Python | Backend
🖥 QA
Там раскрыли инфу из курсов общей стоимостью 5.000.000р в эксклюзивных пошаговых инструкциях. Пока остальные пойдут на дно якорем, вы войдете в 10% тех, кто сломал систему. | 737 |
| 6 | Вам сюда лить Shorts или ток на ютуб?
👍 — да, конечно
❤️ — не, тут и так много всего
😈 CodeGuard: PySec Edition | Чат | 894 |
| 7 | 🔍 Как за 5 минут проверить, не утекли ли секреты с твоего сайта
Классика жанра: разработчик забыл закрыть .env или .git, и теперь API-ключи, пароли от БД и токены лежат в открытом доступе. Проверяется элементарно.
1️⃣ Открой site.com/.env — если отдаёт файл, ты в беде
2️⃣То же самое с /.git/config и /.git/HEAD
3️⃣Чекни по списку: /backup.zip, /db.sql, /.DS_Store, /config.php.bak
4️⃣Прогони через dork: site:site.com ext:env (и ext:sql, ext:log)
5️⃣Нашлось что-то живое — срочно ротируй ключи и закрывай доступ
Для массовой проверки — nuclei с темплейтами на exposures, либо httpx + свой список путей.
Работает против 90% сайтов. Проверь свой — потом расскажи, что нашёл 👀
😈 CodeGuard: PySec Edition | Чат | 907 |
| 8 | 🖥Если ты хочешь обучиться вайбкодингу и при этом иметь возможность провести аудит безопасности своего продукта, то тебе сюда:
Lab IT — репозитории, полезные инструменты, курсы и многое другое по Айти:
ЭЙ, АЙ! — бесплатные инструменты, репозитории, обучающие материалы для упрощения работы с ИИ.
ИИ тебя взломает — объединит твои навыки в ИБ с ИИ
CyberGuard — оплот для ИБ-специалистов со всего телеграма. Тут ты точно узнаешь, как не оплошаться с запуском своего продукта, и защитить его от злоумышленников
🫵Подписывайся и обучайся! | 884 |
| 9 | 💣 DDoS-атаки — когда сервис валят толпой
DDoS — логичное продолжение DoS, но уже на другом уровне.
Если DoS — это один источник, то DDoS — это тысячи и миллионы узлов, которые одновременно давят цель, пока она не перестаёт отвечать.
Что важно знать:
📌 Что это такое:
🔴DDoS (Distributed Denial of Service) — распределённая атака, при которой трафик идёт сразу с множества источников: ботнетов, заражённых серверов, IoT-устройств.
📌 Как выглядит:
🔴Запросы летят с тысяч IP из разных стран, сетей и ASN.
🔴В логах это выглядит как «нормальный» трафик, но в ненормальных объёмах.
📌 Почему сложнее защищаться:
🔴Блокировка одного IP не решает ничего.
🔴Нужно фильтровать по поведению, протоколам, типам запросов, а иногда резать целые регионы и подсети.
📌 Какие бывают:
🔴 volumetric — забивают канал (Gbps/Tbps);
🔴 protocol — ломают стек (SYN, UDP, ICMP);
🔴 application-layer — бьют по HTTP/API, имитируя живых пользователей.
📌 Где бьёт больнее всего:
🎯 онлайн-сервисы, банки, игры, маркетплейсы, госресурсы, API без rate-limit.
Короче говоря 🗣:DDoS — это не «сломать», а утопить сервис в трафике.
Код может быть идеальным, но без защиты инфраструктура ляжет первой.
😈 CodeGuard: PySec Edition | Чат | 977 |
| 10 | 🔥 Это мой первый полноценный ролик на YouTube, строго не судите.
В этом видео мы больше поговорили и собрали понятную дорожную карту для новичков в ИБ: что изучать, в каком порядке двигаться и где получать практику, чтобы не тратить время впустую.
Если ролик оказался полезным — поддержите лайком. Дальше буду стараться, делать более полезную инфу
https://youtu.be/Xbiqrt9UJjo
https://youtu.be/Xbiqrt9UJjo
https://youtu.be/Xbiqrt9UJjo
Приятного просмотра!
📌 Полная дорожная карта и полезные материалы:
t.me/Arakcheev_R | 1 041 |
| 11 | 📡 SSH-тоннель со смартфона: зачем и как
SSH-туннель — это безопасный способ соединить локальную и удалённую машины, направляя трафик по зашифрованному каналу. Грубо говоря, вы прокидываете порт с одного устройства на другое, и никто по пути не видит, что именно вы передаёте. А если под рукой только телефон — это не проблема.
Что нужно знать
🔐 Шифрование — весь трафик идёт через SSH, так что можно спокойно пользоваться открытыми Wi-Fi в кафе.
🔄 Передача TCP/IP — с порта одного компьютера на порт другого. Это база, на которой строятся все тоннели.
🌍 Сценарии — доступ к удалённым сервисам, обход сетевых ограничений, повышение конфиденциальности.
📱 Со смартфона — есть приложения, которые поднимают SSH-клиент прямо на Android или iOS (Termux, JuiceSSH, Blink и аналоги).
➡️ Читать статью
😈 CodeGuard: PySec Edition | Чат | 1 197 |
| 12 | Очень хочется дропнуть видос | 1 321 |
| 13 | 😈 CodeGuard: PySec Edition | Чат | 1 228 |
| 14 | Пришла очередная задача с нашего бота CodeGuard. Ну давайте решать.
Конечно, если внимательно посмотреть на инфу данную в самом задание бросается в глаза строка:
API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345
Именно API-ключ используется приложением для доступа к внешнему сервису.
DB_HOST=127.0.0.1 секретом не является: это всего лишь адрес локального компьютера.
Проблема в том, что ключ лежит в конфигурационном файле открытым текстом. Если кто-то получит доступ к /etc/myapp/app.env, он сразу увидит рабочий ключ и сможет использовать его от имени приложения.
Кроме того, такой секрет может случайно попасть в резервную копию, Git-репозиторий, логи или сообщение в чате. Судя по комментарию, ключ не меняли с 2021 года, а это тоже забавный признак))) 😂
Сначала я бы создал новый ключ у поставщика. Старый пока не удалял бы: если сразу его отозвать, приложение может перестать работать, а найти проблему будет сложнее.
Затем сделал бы резервную копию конфигурации, потому что при любой ошибке важно иметь возможность восстановить рабочий вариант:
sudo install -m 600 /etc/myapp/app.env \
/etc/myapp/app.env.backup.$(date +%Y%m%d%H%M%S)
После этого открыл бы файл для редактирования:
sudoedit /etc/myapp/app.env
И заменил старый ключ:
API_KEY=НОВЫЙ_КЛЮЧ
Сам ключ не стоит вставлять в команды, историю терминала или отправлять в открытом виде. Лучше вводить его непосредственно в защищённом редакторе или использовать корпоративное хранилище секретов.
Дальше нужно перезапустить сервис, чтобы он перечитал файл конфигурации:
sudo systemctl restart myapp
sudo systemctl status myapp --no-pager
После перезапуска я бы проверил, что сервис действительно запустился и не ругается на авторизацию:
sudo journalctl -u myapp -n 50 --no-pager
Если приложение работает нормально, старый ключ можно отозвать у поставщика. Например, в AWS IAM это можно сделать так:
aws iam update-access-key \
--user-name myapp \
--access-key-id OLD_ACCESS_KEY_ID \
--status Inactive
После дополнительной проверки старый ключ можно удалить:
aws iam delete-access-key \
--user-name myapp \
--access-key-id OLD_ACCESS_KEY_ID
Перед выполнением таких команд обязательно нужно проверить имя пользователя и идентификатор ключа, чтобы случайно не отключить рабочие учётные данные.
После ротации я бы проверил несколько вещей:
сервис имеет статус active;
в журнале нет ошибок авторизации, 401, 403 или сообщений о недействительном ключе;
локальная проверка здоровья приложения возвращает успешный результат, например:
bash
curl --fail http://127.0.0.1:PORT/health
файл с конфигурацией по-прежнему закрыт от лишних пользователей:
bash
sudo stat -c '%A %U:%G %n' /etc/myapp/app.env
старый ключ у поставщика находится в статусе Inactive или удалён;
временные резервные копии после успешной проверки удалены и не остались доступными всем пользователям.
Главная идея простая: сначала выпускаем новый ключ, затем переводим на него приложение, проверяем работу и только после этого отключаем старый.
Ну, такой ответ я и отправил в бота) Получил оценку 10 из 10. Ура!)
👾 CTF_CodeGuard | 1 083 |
| 15 | 🎯 Ежедневное задание #6
Поиск секретов в конфигурации и безопасная ротация
Сложность: 4/10
Время: ~10 минут
Вы — администратор локального сервиса myapp. Работайте только с приведёнными ниже данными: ничего не запускайте и не подключайтесь к внешним сервисам.
Файлы конфигурации и юнита systemd:
# /etc/myapp/app.env
APP_ENV=production
# last_rotated=2021-06-10
API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345
DB_HOST=127.0.0.1
# /etc/systemd/system/myapp.service
[Unit]
Description=MyApp service
[Service]
EnvironmentFile=/etc/myapp/app.env
ExecStart=/usr/bin/myapp
User=myapp
Restart=on-failure
[Install]
WantedBy=multi-user.target
Задание:
1) Найдите и укажите строку/значение, которое является секретом в конфигурации.
2) Кратко опишите, какие риски создаёт хранение этого секрета в таком виде.
3) Опишите пошагово безопасную процедуру ротации этого секрета (без фактического подключения): какие действия выполнить, в каком порядке, и приведите конкретные команды для локального шага замены в файле и перезапуска сервиса (используйте sudo там, где нужно). Укажите также пример команды/действия для отзыва старого ключа у поставщика (используйте понятный шаблон или пример для AWS IAM).
4) Перечислите минимальные проверки после ротации, чтобы убедиться в корректной работе сервиса и что старый ключ больше не действует.
Ответ дайте по пунктам. Не выполняйте команды, только опишите и покажите команды, которые вы бы использовали.
Попыток осталось: 2
Ответить до: 13.09.2026 в 10:59 МСК
Отправь ответ обычным сообщением. | 1 078 |
| 16 | 🕵️ Пока EDR молчит, хакер может годами жить в вашей сети. Compromise Assessment — это способ узнать правду.
Если ваши системы защиты молчат, это не значит, что в инфраструктуре никого нет. По данным Kaspersky, в 2025 году многие инциденты оставались незамеченными неделями, месяцами и даже годами. А медианное время нахождения злоумышленника в сети (dwell time) выросло до 14 дней, в отдельных случаях достигая 600–700 дней. Compromise Assessment (CA) — это не аудит уязвимостей, а поиск реальных следов вторжения.
Пять красных флагов: когда CA становится не «может быть», а «срочно»
🔄 Смена подрядчиков или админов с привилегированным доступом. У ушедших могли остаться учётки, туннели и инструменты, о которых вы не знаете.
🤝 Слияния и поглощения (M&A). Вы присоединяете чужую сеть со всей её историей. Если там уже сидели злоумышленники, они автоматически становятся вашими.
🚨 Подозрительная активность, которую не удаётся объяснить. Странные логины, всплески трафика в нерабочие часы, новые сервисы — всё это поводы копнуть глубже.
🛡 Построение или смена SOC. Прежде чем выстраивать мониторинг, нужно понять текущее состояние сети.
⚖️ Требования регуляторов или страховщиков. Всё чаще наличие proactive security measures становится обязательным условием.
➡️ Читать статью
😈 CodeGuard: PySec Edition | Чат | 1 263 |
| 17 | ⏰ Доброго времени суток, подписчики!
Сегодня рубрика «Загадки»
Сегодня — задачка для тех, кто хоть раз настраивал сеть и видел, как пакеты ходят по кругу:
Я невидим, но без меня ты не получишь письмо.
Я могу быть открытой, а могу — закрытой.
Если я открыта — ты в безопасности. Если закрыта — ты в изоляции.
Хакеры сканируют меня, чтобы найти дыру.
Администраторы закрывают меня, чтобы тебя защитить.
Я бываю 80-й, 443-й, 22-й.
Но если я 666 — это уже не к добру.
🖥 Кто я?
Ответ напишем позже 😉
😈 CodeGuard: PySec Edition | Чат | 1 471 |
| 18 | ⚡️Компании всё активнее внедряют ИИ-агентов в свои процессы: от обработки заявок до работы с закрытыми базами данных. Но защита инфраструктуры часто не успевает за темпами автоматизации.
Что не так с безопасностью агентов:
▪️Агенты получают доступ к системам и данным, которые раньше были доступны только людям
▪️Привычные меры защиты, например MFA, не рассчитаны на нечеловеческих участников инфраструктуры
▪️Атаки через скомпрометированных агентов уже фиксируются в реальных инцидентах
Эксперты F6 подготовили чек-лист. Он поможет проверить безопасность ИИ-агентов в вашей инфраструктуре и расставить приоритеты в защите.
➡️ [Скачать чек-лист]
Реклама. АО "БУДУЩЕЕ". ИНН 9709109340. | 687 |
| 19 | 🫡 Идентификация файлов
Бывает, скачал файл, а расширение потеряно или подделано. Или принесли флешку с архивом, где всё перемешано. TrID смотрит не на имя, а на бинарную сигнатуру — и говорит, что это на самом деле.
Как это работает:
🧬 База сигнатур — набор шаблонов, по которым утилита сравнивает начало и структуру файла
🎯 Чем больше определений, тем точнее диагноз — база постоянно обновляется
📂 Поддерживает тысячи форматов: от привычных архивов и документов до экзотических форматов данных
➡️ Официальный сайт
😈 CodeGuard: PySec Edition | Чат | 1 472 |
| 20 | Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда.
Trust Me идёт глубже стандартной проверки: Telegram, публичные сообщения, цифровой след, упоминания, связи, репутационные риски, проверка селлеров маркетплейсов и другие источники.
Наше решение - одна проверка вместо десятков вкладок и ручного OSINT.
Trust Me — комплексная OSINT-проверка людей и компаний.
🔥15 проверок бесплатно.
======================
🌐 Сайт: https://tglink.io/8660fbed78bc09?erid=2W5zFGje39b
🤖 Telegram-бот: https://t.me/TrustMeRU_bot?erid=2W5zFGje39b | 1 079 |
