ch
Feedback
CodeGuard: CyberSec Edition

CodeGuard: CyberSec Edition

关闭频道

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

显示更多

📈 Telegram 频道 CodeGuard: CyberSec Edition 的分析概览

频道 CodeGuard: CyberSec Edition 是活跃参与者。目前社区聚集了 13 778 名订阅者,在 技术与应用 类别中位列第 8 961,并在 俄罗斯 地区排名第 46 888

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 13 778 名订阅者。

根据 15 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 627,过去 24 小时变化为 24,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 10.69%。内容发布后 24 小时内通常能获得 5.91% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 473 次浏览,首日通常累积 815 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 7
  • 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

凭借高频更新(最新数据采集于 16 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

13 778
订阅者
+2424 小时
+1817 天
+62730 天

数据加载中...

吸引订阅者
九月 '26
九月 '26
+524
在31个频道中
八月 '26
+323
在57个频道中
Get PRO
七月 '26
+423
在40个频道中
Get PRO
六月 '26
+500
在21个频道中
Get PRO
五月 '26
+722
在40个频道中
Get PRO
四月 '26
+391
在46个频道中
Get PRO
三月 '26
+1 587
在61个频道中
Get PRO
二月 '26
+1 535
在138个频道中
Get PRO
一月 '26
+1 441
在82个频道中
Get PRO
十二月 '25
+1 810
在235个频道中
Get PRO
十一月 '25
+1 464
在86个频道中
Get PRO
十月 '25
+1 015
在53个频道中
Get PRO
九月 '25
+927
在31个频道中
Get PRO
八月 '25
+1 451
在15个频道中
Get PRO
七月 '25
+418
在19个频道中
Get PRO
六月 '25
+730
在20个频道中
日期
订阅者增长
提及
频道
16 九月0
15 九月+24
14 九月+49
13 九月+1
12 九月+7
11 九月+10
10 九月+41
09 九月+67
08 九月+71
07 九月+61
06 九月+39
05 九月+112
04 九月+9
03 九月+6
02 九月+26
01 九月+1
频道帖子
2
Если бренд есть в интернете, он уже может быть частью мошеннической атаки. В первом полугодии 2026 года число новых фишинговы
Если бренд есть в интернете, он уже может быть частью мошеннической атаки. В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру. Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила. Доля .ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше. Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях. Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать. #реклама О рекламодателе
439
3
Просто оставлю эту подборку тут. 1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпр
Просто оставлю эту подборку тут. 1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпринтингом, всё в одном CLI 2) BlueTeam-Tools — Собрание инструментов для blue team: мониторинг, лог‑анализ, форензика, DLP, сетевые сенсоры и т.п. 3) Awesome Annual Security Reports — Годовые отчёты по угрозам, инцидентам и трендам от разных компаний 4) OSSEC — Хостовый IDS с мониторингом логов, файловой системой, rootkit‑чекером, алертамм по правилам 5) SafeLine — Высокопроизводительный прокси с встроенным WAF: защита HTTP‑трафика, правила, дашборд, удобный деплой в Docker/K8s. 6) ZAP — Прокси‑сканер приложений: пассивный и активный поиск уязвимостей, фуззинг, API для автоматизации 7) Radare2 и Cutter — Radare 2 это CLI‑фреймворк для анализа бинарей и памяти. Вместе с GUI‑фронтендом Cutter покрывает большую часть задач реверса и отладки 8) Cuckoo Sandbox — Песочница для автоматического запуска подозрительных образцов, имеет настройку поведения, сетевого трафика, артефактов в системе 9) AutoRecon — Фреймворк, который запускает цепочку проверок и раскладывает результаты по папкам 10) pcileech — Инструменты для работы через PCIe/DMA (dump/patch RAM, обход аутентификации и т.п.) 😈 CodeGuard: PySec Edition | Чат
468
4
🌐 GTFOBins — список бинарников, которые ломают твою изоляцию Если ты когда-нибудь слышал «sudo без пароля — это не страшно,
🌐 GTFOBins — список бинарников, которые ломают твою изоляцию Если ты когда-нибудь слышал «sudo без пароля — это не страшно, там только vim» — этот сайт докажет обратное. GTFOBins — база стандартных Unix-бинарников, которые можно использовать для обхода ограничений: 🔵Получить shell через vim, less, find, awk, python 🔵Прочитать файл, который тебе не положен 🔵Залить или скачать данные в обход запретов 🔵Поднять привилегии через SUID-бинарник Структура простая: ищешь программу → видишь, что с её помощью можно сделать → получаешь готовую команду. Зачем это знать: ⚪️Пентест — быстро найти путь к shell после первичного доступа ⚪️Защита — понять, какие бинарники нельзя оставлять с SUID или в sudoers ⚪️CTF — половина задач на privilege escalation решается здесь Закладка обязательна. Особенно если проходишь OSCP или готовишься к пентесту. 😈 CodeGuard: PySec Edition | Чат
608
5
Джуны — всё, ИИ победил. По статистике BCG, за последний год компании выбросили на улицу 75% молодняка. При этом миддлам и се
Джуны — всё, ИИ победил. По статистике BCG, за последний год компании выбросили на улицу 75% молодняка. При этом миддлам и сеньорам зарплаты подняли в 4 (!) раза. Чтобы подняться до уровня элит в аномально короткие сроки — подпишитесь на легендарные каналы для айтишников: 👉 Журнал об IT 🖥 Фронтенд разработка 🖥 Data Science | Machinelearning 🖥 Node js | Backend 👩‍💻 Вёрстка 🖥 Python | Backend 🖥 QA Там раскрыли инфу из курсов общей стоимостью 5.000.000р в эксклюзивных пошаговых инструкциях. Пока остальные пойдут на дно якорем, вы войдете в 10% тех, кто сломал систему.
737
6
Вам сюда лить Shorts или ток на ютуб? 👍 — да, конечно ❤️ — не, тут и так много всего 😈 CodeGuard: PySec Edition | Чат
Вам сюда лить Shorts или ток на ютуб? 👍 — да, конечно ❤️ — не, тут и так много всего 😈 CodeGuard: PySec Edition | Чат
894
7
🔍 Как за 5 минут проверить, не утекли ли секреты с твоего сайта Классика жанра: разработчик забыл закрыть .env или .git, и т
🔍 Как за 5 минут проверить, не утекли ли секреты с твоего сайта Классика жанра: разработчик забыл закрыть .env или .git, и теперь API-ключи, пароли от БД и токены лежат в открытом доступе. Проверяется элементарно. 1️⃣ Открой site.com/.env — если отдаёт файл, ты в беде 2️⃣То же самое с /.git/config и /.git/HEAD 3️⃣Чекни по списку: /backup.zip, /db.sql, /.DS_Store, /config.php.bak 4️⃣Прогони через dork: site:site.com ext:env (и ext:sql, ext:log) 5️⃣Нашлось что-то живое — срочно ротируй ключи и закрывай доступ Для массовой проверки — nuclei с темплейтами на exposures, либо httpx + свой список путей. Работает против 90% сайтов. Проверь свой — потом расскажи, что нашёл 👀 😈 CodeGuard: PySec Edition | Чат
907
8
🖥Если ты хочешь обучиться вайбкодингу и при этом иметь возможность провести аудит безопасности своего продукта, то тебе сюда
🖥Если ты хочешь обучиться вайбкодингу и при этом иметь возможность провести аудит безопасности своего продукта, то тебе сюда: Lab IT — репозитории, полезные инструменты, курсы и многое другое по Айти: ЭЙ, АЙ! — бесплатные инструменты, репозитории, обучающие материалы для упрощения работы с ИИ. ИИ тебя взломает — объединит твои навыки в ИБ с ИИ CyberGuard — оплот для ИБ-специалистов со всего телеграма. Тут ты точно узнаешь, как не оплошаться с запуском своего продукта, и защитить его от злоумышленников 🫵Подписывайся и обучайся!
884
9
💣 DDoS-атаки — когда сервис валят толпой DDoS — логичное продолжение DoS, но уже на другом уровне. Если DoS — это один источ
💣 DDoS-атаки — когда сервис валят толпой DDoS — логичное продолжение DoS, но уже на другом уровне. Если DoS — это один источник, то DDoS — это тысячи и миллионы узлов, которые одновременно давят цель, пока она не перестаёт отвечать. Что важно знать: 📌 Что это такое: 🔴DDoS (Distributed Denial of Service) — распределённая атака, при которой трафик идёт сразу с множества источников: ботнетов, заражённых серверов, IoT-устройств. 📌 Как выглядит: 🔴Запросы летят с тысяч IP из разных стран, сетей и ASN. 🔴В логах это выглядит как «нормальный» трафик, но в ненормальных объёмах. 📌 Почему сложнее защищаться: 🔴Блокировка одного IP не решает ничего. 🔴Нужно фильтровать по поведению, протоколам, типам запросов, а иногда резать целые регионы и подсети. 📌 Какие бывают: 🔴 volumetric — забивают канал (Gbps/Tbps); 🔴 protocol — ломают стек (SYN, UDP, ICMP); 🔴 application-layer — бьют по HTTP/API, имитируя живых пользователей. 📌 Где бьёт больнее всего: 🎯 онлайн-сервисы, банки, игры, маркетплейсы, госресурсы, API без rate-limit. Короче говоря 🗣:DDoS — это не «сломать», а утопить сервис в трафике. Код может быть идеальным, но без защиты инфраструктура ляжет первой. 😈 CodeGuard: PySec Edition | Чат
977
10
🔥 Это мой первый полноценный ролик на YouTube, строго не судите. В этом видео мы больше поговорили и собрали понятную дорожную карту для новичков в ИБ: что изучать, в каком порядке двигаться и где получать практику, чтобы не тратить время впустую. Если ролик оказался полезным — поддержите лайком. Дальше буду стараться, делать более полезную инфу https://youtu.be/Xbiqrt9UJjo https://youtu.be/Xbiqrt9UJjo https://youtu.be/Xbiqrt9UJjo Приятного просмотра! 📌 Полная дорожная карта и полезные материалы: t.me/Arakcheev_R
1 041
11
📡 SSH-тоннель со смартфона: зачем и как SSH-туннель — это безопасный способ соединить локальную и удалённую машины, направля
📡 SSH-тоннель со смартфона: зачем и как SSH-туннель — это безопасный способ соединить локальную и удалённую машины, направляя трафик по зашифрованному каналу. Грубо говоря, вы прокидываете порт с одного устройства на другое, и никто по пути не видит, что именно вы передаёте. А если под рукой только телефон — это не проблема. Что нужно знать 🔐 Шифрование — весь трафик идёт через SSH, так что можно спокойно пользоваться открытыми Wi-Fi в кафе. 🔄 Передача TCP/IP — с порта одного компьютера на порт другого. Это база, на которой строятся все тоннели. 🌍 Сценарии — доступ к удалённым сервисам, обход сетевых ограничений, повышение конфиденциальности. 📱 Со смартфона — есть приложения, которые поднимают SSH-клиент прямо на Android или iOS (Termux, JuiceSSH, Blink и аналоги). ➡️ Читать статью 😈 CodeGuard: PySec Edition | Чат
1 197
12
Очень хочется дропнуть видос
1 321
13
😈 CodeGuard: PySec Edition | Чат
😈 CodeGuard: PySec Edition | Чат
1 228
14
Пришла очередная задача с нашего бота CodeGuard. Ну давайте решать. Конечно, если внимательно посмотреть на инфу данную в самом задание бросается в глаза строка: API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345 Именно API-ключ используется приложением для доступа к внешнему сервису. DB_HOST=127.0.0.1 секретом не является: это всего лишь адрес локального компьютера. Проблема в том, что ключ лежит в конфигурационном файле открытым текстом. Если кто-то получит доступ к /etc/myapp/app.env, он сразу увидит рабочий ключ и сможет использовать его от имени приложения. Кроме того, такой секрет может случайно попасть в резервную копию, Git-репозиторий, логи или сообщение в чате. Судя по комментарию, ключ не меняли с 2021 года, а это тоже забавный признак))) 😂 Сначала я бы создал новый ключ у поставщика. Старый пока не удалял бы: если сразу его отозвать, приложение может перестать работать, а найти проблему будет сложнее. Затем сделал бы резервную копию конфигурации, потому что при любой ошибке важно иметь возможность восстановить рабочий вариант: sudo install -m 600 /etc/myapp/app.env \ /etc/myapp/app.env.backup.$(date +%Y%m%d%H%M%S) После этого открыл бы файл для редактирования: sudoedit /etc/myapp/app.env И заменил старый ключ: API_KEY=НОВЫЙ_КЛЮЧ Сам ключ не стоит вставлять в команды, историю терминала или отправлять в открытом виде. Лучше вводить его непосредственно в защищённом редакторе или использовать корпоративное хранилище секретов. Дальше нужно перезапустить сервис, чтобы он перечитал файл конфигурации: sudo systemctl restart myapp sudo systemctl status myapp --no-pager После перезапуска я бы проверил, что сервис действительно запустился и не ругается на авторизацию: sudo journalctl -u myapp -n 50 --no-pager Если приложение работает нормально, старый ключ можно отозвать у поставщика. Например, в AWS IAM это можно сделать так: aws iam update-access-key \ --user-name myapp \ --access-key-id OLD_ACCESS_KEY_ID \ --status Inactive После дополнительной проверки старый ключ можно удалить: aws iam delete-access-key \ --user-name myapp \ --access-key-id OLD_ACCESS_KEY_ID Перед выполнением таких команд обязательно нужно проверить имя пользователя и идентификатор ключа, чтобы случайно не отключить рабочие учётные данные. После ротации я бы проверил несколько вещей: сервис имеет статус active; в журнале нет ошибок авторизации, 401, 403 или сообщений о недействительном ключе; локальная проверка здоровья приложения возвращает успешный результат, например: bash curl --fail http://127.0.0.1:PORT/health файл с конфигурацией по-прежнему закрыт от лишних пользователей: bash sudo stat -c '%A %U:%G %n' /etc/myapp/app.env старый ключ у поставщика находится в статусе Inactive или удалён; временные резервные копии после успешной проверки удалены и не остались доступными всем пользователям. Главная идея простая: сначала выпускаем новый ключ, затем переводим на него приложение, проверяем работу и только после этого отключаем старый. Ну, такой ответ я и отправил в бота) Получил оценку 10 из 10. Ура!) 👾 CTF_CodeGuard
1 083
15
🎯 Ежедневное задание #6 Поиск секретов в конфигурации и безопасная ротация Сложность: 4/10 Время: ~10 минут Вы — администратор локального сервиса myapp. Работайте только с приведёнными ниже данными: ничего не запускайте и не подключайтесь к внешним сервисам. Файлы конфигурации и юнита systemd: # /etc/myapp/app.env APP_ENV=production # last_rotated=2021-06-10 API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345 DB_HOST=127.0.0.1 # /etc/systemd/system/myapp.service [Unit] Description=MyApp service [Service] EnvironmentFile=/etc/myapp/app.env ExecStart=/usr/bin/myapp User=myapp Restart=on-failure [Install] WantedBy=multi-user.target Задание: 1) Найдите и укажите строку/значение, которое является секретом в конфигурации. 2) Кратко опишите, какие риски создаёт хранение этого секрета в таком виде. 3) Опишите пошагово безопасную процедуру ротации этого секрета (без фактического подключения): какие действия выполнить, в каком порядке, и приведите конкретные команды для локального шага замены в файле и перезапуска сервиса (используйте sudo там, где нужно). Укажите также пример команды/действия для отзыва старого ключа у поставщика (используйте понятный шаблон или пример для AWS IAM). 4) Перечислите минимальные проверки после ротации, чтобы убедиться в корректной работе сервиса и что старый ключ больше не действует. Ответ дайте по пунктам. Не выполняйте команды, только опишите и покажите команды, которые вы бы использовали. Попыток осталось: 2 Ответить до: 13.09.2026 в 10:59 МСК Отправь ответ обычным сообщением.
1 078
16
🕵️ Пока EDR молчит, хакер может годами жить в вашей сети. Compromise Assessment — это способ узнать правду. Если ваши систем
🕵️ Пока EDR молчит, хакер может годами жить в вашей сети. Compromise Assessment — это способ узнать правду. Если ваши системы защиты молчат, это не значит, что в инфраструктуре никого нет. По данным Kaspersky, в 2025 году многие инциденты оставались незамеченными неделями, месяцами и даже годами. А медианное время нахождения злоумышленника в сети (dwell time) выросло до 14 дней, в отдельных случаях достигая 600–700 дней. Compromise Assessment (CA) — это не аудит уязвимостей, а поиск реальных следов вторжения. Пять красных флагов: когда CA становится не «может быть», а «срочно» 🔄 Смена подрядчиков или админов с привилегированным доступом. У ушедших могли остаться учётки, туннели и инструменты, о которых вы не знаете. 🤝 Слияния и поглощения (M&A). Вы присоединяете чужую сеть со всей её историей. Если там уже сидели злоумышленники, они автоматически становятся вашими. 🚨 Подозрительная активность, которую не удаётся объяснить. Странные логины, всплески трафика в нерабочие часы, новые сервисы — всё это поводы копнуть глубже. 🛡 Построение или смена SOC. Прежде чем выстраивать мониторинг, нужно понять текущее состояние сети. ⚖️ Требования регуляторов или страховщиков. Всё чаще наличие proactive security measures становится обязательным условием. ➡️ Читать статью 😈 CodeGuard: PySec Edition | Чат
1 263
17
⏰ Доброго времени суток, подписчики! Сегодня рубрика «Загадки» Сегодня — задачка для тех, кто хоть раз настраивал сеть и видел, как пакеты ходят по кругу: Я невидим, но без меня ты не получишь письмо. Я могу быть открытой, а могу — закрытой. Если я открыта — ты в безопасности. Если закрыта — ты в изоляции. Хакеры сканируют меня, чтобы найти дыру. Администраторы закрывают меня, чтобы тебя защитить. Я бываю 80-й, 443-й, 22-й. Но если я 666 — это уже не к добру. 🖥 Кто я? Ответ напишем позже 😉 😈 CodeGuard: PySec Edition | Чат
1 471
18
⚡️Компании всё активнее внедряют ИИ-агентов в свои процессы: от обработки заявок до работы с закрытыми базами данных. Но защи
⚡️Компании всё активнее внедряют ИИ-агентов в свои процессы: от обработки заявок до работы с закрытыми базами данных. Но защита инфраструктуры часто не успевает за темпами автоматизации. Что не так с безопасностью агентов: ▪️Агенты получают доступ к системам и данным, которые раньше были доступны только людям ▪️Привычные меры защиты, например MFA, не рассчитаны на нечеловеческих участников инфраструктуры ▪️Атаки через скомпрометированных агентов уже фиксируются в реальных инцидентах Эксперты F6 подготовили чек-лист. Он поможет проверить безопасность ИИ-агентов в вашей инфраструктуре и расставить приоритеты в защите. ➡️ [Скачать чек-лист] Реклама. АО "БУДУЩЕЕ". ИНН 9709109340.
687
19
🫡 Идентификация файлов Бывает, скачал файл, а расширение потеряно или подделано. Или принесли флешку с архивом, где всё пере
🫡 Идентификация файлов Бывает, скачал файл, а расширение потеряно или подделано. Или принесли флешку с архивом, где всё перемешано. TrID смотрит не на имя, а на бинарную сигнатуру — и говорит, что это на самом деле. Как это работает: 🧬 База сигнатур — набор шаблонов, по которым утилита сравнивает начало и структуру файла 🎯 Чем больше определений, тем точнее диагноз — база постоянно обновляется 📂 Поддерживает тысячи форматов: от привычных архивов и документов до экзотических форматов данных ➡️ Официальный сайт 😈 CodeGuard: PySec Edition | Чат
1 472
20
Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, пу
Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, публичные сообщения, цифровой след, упоминания, связи, репутационные риски, проверка селлеров маркетплейсов и другие источники. Наше решение - одна проверка вместо десятков вкладок и ручного OSINT. Trust Me — комплексная OSINT-проверка людей и компаний. 🔥15 проверок бесплатно. ====================== 🌐 Сайт: https://tglink.io/8660fbed78bc09?erid=2W5zFGje39b 🤖 Telegram-бот: https://t.me/TrustMeRU_bot?erid=2W5zFGje39b
1 079