ch
Feedback
CodeGuard: CyberSec Edition

CodeGuard: CyberSec Edition

关闭频道

Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

显示更多

📈 Telegram 频道 CodeGuard: CyberSec Edition 的分析概览

频道 CodeGuard: CyberSec Edition 是活跃参与者。目前社区聚集了 12 992 名订阅者,在 技术与应用 类别中位列第 9 665,并在 俄罗斯 地区排名第 50 423

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 12 992 名订阅者。

根据 26 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 324,过去 24 小时变化为 50,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 12.68%。内容发布后 24 小时内通常能获得 5.73% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 647 次浏览,首日通常累积 744 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 6
  • 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

凭借高频更新(最新数据采集于 27 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

12 992
订阅者
+5024 小时
+1137
+32430

数据加载中...

吸引订阅者
七月 '26
七月 '26
+336
在32个频道中
六月 '26
+500
在21个频道中
Get PRO
五月 '26
+722
在40个频道中
Get PRO
四月 '26
+391
在46个频道中
Get PRO
三月 '26
+1 587
在61个频道中
Get PRO
二月 '26
+1 535
在138个频道中
Get PRO
一月 '26
+1 441
在82个频道中
Get PRO
十二月 '25
+1 810
在235个频道中
Get PRO
十一月 '25
+1 464
在86个频道中
Get PRO
十月 '25
+1 015
在53个频道中
Get PRO
九月 '25
+927
在31个频道中
Get PRO
八月 '25
+1 451
在15个频道中
Get PRO
七月 '25
+418
在19个频道中
Get PRO
六月 '25
+730
在20个频道中
日期
订阅者增长
提及
频道
27 七月+4
26 七月+56
25 七月+69
24 七月0
23 七月+2
22 七月+3
21 七月+9
20 七月+5
19 七月+11
18 七月+14
17 七月0
16 七月+28
15 七月+5
14 七月+8
13 七月+28
12 七月+1
11 七月+3
10 七月+1
09 七月+1
08 七月+1
07 七月+2
06 七月+14
05 七月+15
04 七月+38
03 七月0
02 七月+15
01 七月+3
频道帖子
🔓 Как захватить Facebook-аккаунт в два клика через FXAuth-токен и BLOB-данные Перевод статьи, описывающей сценарий атаки, ко
🔓 Как захватить Facebook-аккаунт в два клика через FXAuth-токен и BLOB-данные Перевод статьи, описывающей сценарий атаки, который позволяет привязать аккаунт жертвы к своей учётной записи Instagram и получить постоянный контроль. Суть уязвимости:
Злоумышленник использует FXAuth-токен — долгоживущий токен аутентификации Meta
Кражей BLOB-данных (бинарных данных сессии) можно перехватить управление
После этого аккаунт Facebook жертвы привязывается к своему Instagram
Контроль становится постоянным
Как работает: Атака использует особенности связки Facebook и Instagram. При определённых условиях можно подменить данные сессии так, что сервер Meta начинает считать, что вы — это жертва. ➡️ Полная статья 😈 CodeGuard: PySec Edition | Чат

2
🐱 GitHub — это тысячи новых репозиториев каждый день. Но сколько из них реально стоят внимания? Нашёл канал, где уже отбираю
🐱 GitHub — это тысячи новых репозиториев каждый день. Но сколько из них реально стоят внимания? Нашёл канал, где уже отбирают самое интересное: 🟢AI и нейросети 🟢self-hosted 🟢полезные утилиты 🟢инструменты для разработки 🟢автоматизация и многое другое Короткое описание, ссылка на репозиторий, ничего лишнего. ➡️ @GitHubRadar
546
3
👁Видеть инфраструктуру такой, какая она есть 🗣 "Поверхность атаки начинается там, где заканчивается ваша карта сети." HostH
👁Видеть инфраструктуру такой, какая она есть 🗣 "Поверхность атаки начинается там, где заканчивается ваша карта сети." HostHunter — это автоматизированный инструмент OSINT-разведки, который занимается тем, что делает любой хороший пентестер вручную: собирает имена хостов по большим массивам IP-адресов, фильтрует шум, вытаскивает реальные артефакты инфраструктуры и показывает, что реально доступно снаружи.Утилита умеет быстро проходить по блокам IP, извлекать хостнеймы и строить более реалистичную картину периметра. А в бета-режиме она ещё и делает скриншоты обнаруженных хостов — полезно, когда нужно быстро понять, что именно торчит наружу: админка, веб-панель, заглушка или живой сервис. 🗣 Ссылка на репозиторий HostHunter — это способ найти забытые поддомены, старые панели, dev-окружения, которые “временно подняли” и не выключили. 😈 CodeGuard: PySec Edition | Чат
772
4
❗️Внимание! Конкурс на 13 500 рублей! Чтобы вам не было скучно ближайший месяц, пока нет новых задач на борде, предлагаю всем
❗️Внимание! Конкурс на 13 500 рублей! Чтобы вам не было скучно ближайший месяц, пока нет новых задач на борде, предлагаю всем желающим поучаствовать в конкурсе. Условия конкурса: Нужно написать текст (лучше с картинками) в формате телеграм-поста. Тема: взлом и проблемы безопасности вайбкодинга. Принимается все, что связано с безопасностью проектов, реализованных с помощью ИИ: истории взлома таких проектов(обезличенные), рассказы про код с помощью ИИ, где нейронки творят безобразие, и тд. Длина текста должна быть ограничена одним постом, чтобы влезло в одну запись тг-канала, а минимальная длина не ограничивается, главное чтобы история была понятна и раскрыта полностью. Примеры работ: пост в канале motgyl-а и для примера я еще один побольше написал. Призы будут за первые 10 мест: – 1 место – 5 000 руб. – 2 место – 3 000 руб. – 3 место – 2 000 руб. – 4-10 места – по 500 руб. Один и тот же участник может занять несколько мест, теоретически даже все 10 – оценивается каждая работа отдельно. Критерии оценки: – Текст должен быть уникальным, а не из интернетов скачан – Насколько интересен взлом – Качество написания: слог, картинки, объяснения – Объем текста: чем полнее описание, тем лучше Победителей выберет жюри (я сам). Самые интересные посты потом будут опубликованы. Присылайте ваши конкурсные работы мне в личку телеграм: @ipatove Заявки принимаются до 12:00 по МСК 26 августа. Результаты будут объявлены 1 сентября. Все конкурсные работы будут складироваться тут: ссылка ——— #⃣ #Новости #Конкурс 🐞 Канал // 💬 Чат // 📋 Задачи
572
5
Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🛡 CyberGuard — Всё про ИБ; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!
791
6
🔑 Impersonate: манипулируем токенами Windows и получаем админский доступ без касания LSASS Инструмент от SensePost для пенте
🔑 Impersonate: манипулируем токенами Windows и получаем админский доступ без касания LSASS Инструмент от SensePost для пентестеров, который позволяет работать с токенами в Windows и компрометировать учётные записи, включая админов домена, в обход LSASS. Всё это — через манипуляции с токенами, а не прямой дамп памяти. Что внутри репозитория: ⚙️ Impersonate.exe — бинарник для удалённой (через PsExec/WmiExec) или интерактивной работы с токенами. Три модуля: Как работает: Использует уязвимости в механизмах токенов Windows, позволяя подменять учётные данные без прямого взаимодействия с LSASS, что помогает обходить многие EDR-решения. 🔗 GitHub: sensepost/impersonate 😈 CodeGuard: PySec Edition | Чат
971
7
58 бесплатных онлайн-курсов по кибербезопасности, криптографии и blockchain от лучших университетов мира Реклама платных курс
58 бесплатных онлайн-курсов по кибербезопасности, криптографии и blockchain от лучших университетов мира Реклама платных курсов лезет из всех щелей, но мало кто знает, что есть тонны бесплатных онлайн-курсов и, порой, более качественных, чем платные • Статья на Habr 😈 CodeGuard: PySec Edition | Чат
1 019
8
Работа подождёт. Мемы — нет. В Only IT memes сидят те, кто уже пережил баг на проде, созвон в пятницу и “срочную правку” в 18
Работа подождёт. Мемы — нет. В Only IT memes сидят те, кто уже пережил баг на проде, созвон в пятницу и “срочную правку” в 18:59. Зайди, если тоже устал делать вид, что всё нормально. https://t.me/+VFu2AbY-CsVhNmYy
916
9
🛡 Agentic Radar: анализируем безопасность LLM-воркфлоу прямо в CI/CD Инструмент для команд, которые внедряют большие языковы
🛡 Agentic Radar: анализируем безопасность LLM-воркфлоу прямо в CI/CD Инструмент для команд, которые внедряют большие языковые модели в продакшен и хотят спать спокойно. Agentic Radar визуализирует процессы, находит известные уязвимости и показывает, где в вашем пайплайне может течь. Что умеет: Визуализация рабочих процессов LLM (кто с кем общается, какие данные передаются) Поиск уязвимостей в используемых технологиях и библиотеках Анализ безопасности цепочек вызовов и интеграций Встраивается в CI/CD — можно проверять каждый новый билд автоматически 🔗 GitHub: Agentic Radar 😈 CodeGuard: PySec Edition | Чат
1 175
10
Самый прогерский канал, где за 10 минут ты научишься: / Пр0бuв по фото и номеру в ТГ // Как взломать вебку подруги /// Мануал
Самый прогерский канал, где за 10 минут ты научишься: / Пр0бuв по фото и номеру в ТГ // Как взломать вебку подруги /// Мануал по OSINT разведке Ссылка действительна 23 ч. 59 мин. 👇 https://t.me/+0hRcGOVjbNYwODdi
801
11
Как устроена файловая система контейнера Собрать Docker-подобный контейнер с нуля, используя только стандартные инструменты L
Как устроена файловая система контейнера Собрать Docker-подобный контейнер с нуля, используя только стандартные инструменты Linux (unshare, mount, pivot_root и другие), — один из лучших способов понять, что именно происходит "под капотом" контейнерного рантайма вроде runc, когда он превращает образ контейнера в полноценную корневую файловую систему (rootfs). В этом практическом руководстве вы шаг за шагом создадите контейнер, используя лишь стандартные команды Linux, и разберётесь, как работают: - mount namespace и изоляция файловой системы; - подготовка rootfs; - переключение на новую корневую файловую систему с помощью pivot_root; - настройка псевдофайловых систем /proc, /sys и /dev; - bind mounts и тома (volumes); - механизм, который используют Docker, containerd и runc для запуска контейнеров. Такой подход позволяет не просто запускать контейнеры, а понять фундаментальные механизмы Linux, лежащие в основе Docker и Kubernetes. 😈 CodeGuard: PySec Edition | Чат
1 242
12
Издательский дом «Новые отраслевые медиа» собрал для вас лучшие каналы из сферы искусственного интеллекта и интернет-технологий, которые помогают своим подписчикам быть в курсе всех важных профессиональных новостей. Здесь - всё про ключевых игроков отрасли, государственное регулирование, инсайды и кейсы от отраслевых лидеров. ✅Серверная - канал об индустрии дата-центров: технологиях, инфраструктуре, облачных решениях, энергоэффективности и применении ЦОД в ключевых отраслях экономики. ✅Робосфера - канал об индустрии робототехники: технологии и тренды. Промышленные и сервисные роботы, коботы, автоматизация, ИИ, машинное зрение, автономные системы. ✅AI для бизнеса - всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты. ✅ТехноРитейл - канал о производстве и продаже бытовой техники и электроники в России: бренды, e-com, маркетинг, retail tech. Подписывайтесь, и эти каналы смогут изменить вашу жизнь к лучшему! Реклама. Харламов А.Е. ИНН 712803816807. erid: 2W5zFH9MoXX
797
13
🗣 Как защитить домашний Wi-Fi: главные правила Домашний Wi-Fi — доступ к камерам, умным колонкам и финансам. Но многие до си
🗣 Как защитить домашний Wi-Fi: главные правила Домашний Wi-Fi — доступ к камерам, умным колонкам и финансам. Но многие до сих пор защищают его паролем «12345678». Основные риски: 🟢Ваш интернет могут использовать для преступлений 🟢Перехват паролей и данных карт 🟢Взлом умных устройств 🟢Проникновение вирусов ➡️ Полная статья: читать на Codeby 😈 CodeGuard: PySec Edition | Чат
1 403
14
Если ты ИБшник, то тебе сюда👇🏻 https://t.me/+k4JWqxr_Wa9hY2Yy
Если ты ИБшник, то тебе сюда👇🏻 https://t.me/+k4JWqxr_Wa9hY2Yy
1 018
15
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OW
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OWASP Top 10. Эта уязвимость позволяет злоумышленникам внедрять вредоносный код в запросы к базе данных, воровать конфиденциальные данные или даже брать под контроль весь сервер. Проверять каждый параметр веб-приложения вручную — адская рутина. Для автоматизации этого процесса существует бессменный король ИБ-индустрии. 📦 Инструмент: sqlmap Назначение: Автоматический поиск, верификация и эксплуатация SQL-инъекций. Что это такое: sqlmap — это легендарная утилита с открытым исходным кодом, написанная на Python. Она берет на себя всю рутину по подбору пейлоадов, определению типа базы данных и извлечению информации из уязвимых веб-ресурсов. Что умеет инструмент: 🔴 Всеядность к СУБД — полностью поддерживает работу практически со всеми известными базами данных: MySQL, PostgreSQL, Oracle, Microsoft SQL Server, SQLite, MongoDB и десятками других. 🔴 6 техник эксплуатации — инструмент автоматически подбирает оптимальный вектор атаки, используя техники: Boolean-based blind, Time-based blind, Error-based, UNION query-based, Stacked queries и Out-of-band. 🔴 Автоматический дамп данных — умеет перечислять пользователей, расшифровывать хэши паролей (через встроенный брутфорс), скачивать отдельные таблицы или полностью выгружать базу данных в один клик. 🔴 Захват системы (OS Takeover) — при наличии высоких привилегий у пользователя БД, sqlmap способен загрузить веб-шелл и предоставить атакующему прямой доступ к терминалу операционной системы (--os-shell). Базовый запуск в две команды: Bash # Клонируем официальный репозиторий git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev # Запускаем проверку целевого URL на наличие уязвимых параметров и вывод списка БД python3 sqlmap.py -u "http://example.com/page.php?id=1" --dbs 😈 CodeGuard: PySec Edition | Чат
1 796
16
💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ Один апостроф, пара символов — и хакер получает доступ к базе данных, где
💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ Один апостроф, пара символов — и хакер получает доступ к базе данных, где лежат пароли, платежи и личные данные. Как это происходит на практике? Смотрите в видео — пошаговый разбор атаки с демонстрацией на живом примере. Что внутри видео: 🔴 Как хакер использует форму входа для внедрения SQL-кода 🔴 Почему классический пейлоад ' OR '1'='1 до сих пор работает 🔴 Как выглядит атака в реальном времени на уязвимом приложении 🔴 Что происходит с базой данных после успешной инъекции Это не теория видео показывает, как злоумышленник на практике обходит аутентификацию и получает доступ к чужим данным. 😈 CodeGuard: PySec Edition | Чат
1 752
17
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Co
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Coder — все направления IT. 👩‍💻 Easy Python — всё о Python. 🌐 Easy WebDev — Frontend, Backend. 🔠 Easy InfoSec — ИБ, Хакинг. 🖥 Easy GitHub — лучшее с GitHub. Тонны бесплатной инфы для любого уровня подготовки ✔️
892
18
😈 CodeGuard: PySec Edition | Чат
😈 CodeGuard: PySec Edition | Чат
1 616
19
Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы п+2
Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы по кибербезопасности 🎓 Но и куча полезного материала: книги, курсы, кибербез, Linux, все структурировано и по полочкам) Если хотите учиться и развиваться — заходите, постараюсь сделать интересно и полезно! 🚀 p.s не воспринимайте это как рекламу, рассказываю про свой очередной проект. Все бесплатно для Cабов CodeGuard 😈 CodeGuard
1 018
20
🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX,
🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX, которая сидела в коде с 2008 года. Обе уязвимости порождены одной ошибкой — is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три. Две уязвимости — два вектора: - CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой - CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read) CVSS: 9.2 (Critical) для обеих Цепочка атаки: 1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system() 4. Результат — выполнение команд от имени пользователя nginx Кто под ударом: - Rift: NGINX 0.6.27 – 1.30.0 - PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0 - Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip Как проверить себя: nginx -v # проверить версию Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс. 😈 CodeGuard: PySec Edition | Чат
1 726