ch
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

关闭频道

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

显示更多

📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览

频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 13 951 名订阅者,在 技术与应用 类别中位列第 8 881,并在 俄罗斯 地区排名第 46 468

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 13 951 名订阅者。

根据 20 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 616,过去 24 小时变化为 29,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 10.64%。内容发布后 24 小时内通常能获得 5.84% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 477 次浏览,首日通常累积 810 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 7
  • 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

凭借高频更新(最新数据采集于 21 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

13 951
订阅者
+2924 小时
+1647 天
+61630 天
帖子存档
АЙТИШНИКИ, ХВАТИТ сливать время на прилизанные новости и бесполезные курсы Проект «ИИнтеллигенция» стал главным каналом для т
АЙТИШНИКИ, ХВАТИТ сливать время на прилизанные новости и бесполезные курсы Проект «ИИнтеллигенция» стал главным каналом для тех, кто использует нейросети на уровне разработки, автоматизации и опенсорса, а не просто балуется в чатах. Здесь собирают только то, что реально экономит человеко-часы и работает в проде. 🎓 Готовые ИИ-сервисы, промпты и ИИ-агенты для автоматизации рутины 🖋 Разборы полезных ИИ-инструментов, локальных LLM и опенсорс-репозиториев 🛠 Практические кейсы, гайды по деплою моделей и интеграции ИИ в пайплайны ⚡️ Технические ИТ-новости без маркетинговой воды и душных отчетов Обучение и прокачка в реальном времени: работа с API (Claude, GPT), локалки (Ollama, vLLM), автоматизация кода, опенсорс-утилиты, AI-агенты и др. Ценишь время и работаешь с ИИ, подпишись: @clucai

🔑 JWT: Цифровой паспорт в мире Web, который можно подделать Когда вы входите в приложение, вам часто выдают не обычную куку,
🔑 JWT: Цифровой паспорт в мире Web, который можно подделать Когда вы входите в приложение, вам часто выдают не обычную куку, а JSON Web Token (JWT) — компактный и самодостаточный токен, который содержит всю информацию о сессии прямо внутри себя. 🤔 Зачем нужен JWT и как он устроен? JWT создан для статусlessness — серверу не нужно хранить сессию в памяти. Он просто проверяет подпись токена и верит данным внутри. Токен состоит из трёх частей, разделённых точками: Header.Payload.Signature
Header (Заголовок): Обычно {"alg": "HS256", "typ": "JWT"}. Указывает алгоритм подписи (HS256, RS256, none) и тип.
Payload (Полезная нагрузка): JSON-объект с утверждениями (claims). Например: {"sub": "user123", "name": "Vasya", "admin": false, "iat": 1516239022}.
Signature (Подпись): Криптографическая подпись, которая гарантирует, что токен не был изменён. Создаётся путём хеширования base64UrlEncode(header) + "." + base64UrlEncode(payload) с использованием секретного ключа (для HS256) или приватного ключа (для RS256).
Пример токена: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c 🛡Как защититься? Основные правила
Никогда не доверяйте alg из токена. Жёстко задавайте алгоритм проверки на сервере.
Всегда проверяйте подпись перед чтением payload.
Используйте сложные, случайные секретные ключи для HS256.
Проверяйте все claims в payload: iss (issuer), aud (audience), exp (expiration time). Не используйте none в продакшене.
Храните приватные ключи в безопасности, публичные ключи — в доверенных источниках.
Валидируйте параметр kid, запрещая пути и URL.
💎 Итог: JWT — мощный и удобный стандарт, но его «самодостаточность» — палка о двух концах. Одна ошибка в реализации 😈 CodeGuard: PySec Edition | Чат

🛡 ИБ — это не только капюшоны: как найти своё место в безопасности и не выгореть В статье разбирают главный миф об информаци
🛡 ИБ — это не только капюшоны: как найти своё место в безопасности и не выгореть В статье разбирают главный миф об информационной безопасности: что выбор ограничен двумя путями — «ломщик» или «бумажный аудитор». На самом деле ИБ — это целая индустрия с десятками специализаций под разный темперамент. Кто есть в ИБ (кроме хакеров и аудиторов):
Строители систем — архитекторы безопасности, DevSecOps
Аналитики — SOC-аналитики, threat hunters
Коммуникаторы — GRC-специалисты, комплаенс-менеджеры
Исследователи — реверс-инженеры, эксперты по уязвимостям
Инженеры — разработчики средств защиты, автоматизаторы
Как не выгореть:
Выбирать роль под свой склад ума, а не под романтику
Понимать, что пентест — это не только крутые консоли, но и отчёты
ИБ — это марафон, а не спринт: важно не сломаться через полгода
Статья — обязательна к прочтению для всех, кто хочет в ИБ, но боится ошибиться с направлением. 🔗 Читать 😈 CodeGuard: PySec Edition | Чат

Настроил чат-бота за пару часов → заработал 9 000₽. Просто представь, кто-то стоит в очереди на маршрутку в 8 утра чтобы успе
Настроил чат-бота за пару часов → заработал 9 000₽. Просто представь, кто-то стоит в очереди на маршрутку в 8 утра чтобы успеть на “любимую” работу. А кто-то за 3-4 часа делает чат-бота со своего ноута без привязки ко времени. Разница в зарплате: 200 тысяч. И нет — не надо ничего программировать. Зачем грузить мозги кодом, если можно собрать чат-бота для бизнеса на конструкторе. Без опыта. За 3-4 часа. 💡 Суть проста: Берёшь клиента → Собираешь бота по шаблону → Наставник всё проверяет → Сдаёшь работу и получаешь деньги. В первый месяц обычно выходят на доход 50–80 тыс ₽/мес, а с опытом от 180 тыс ₽ и выше. Легко совмещается с работой, учёбой, рыбалкой, семейными хлопотами… график устанавливаешь самостоятельно. Всё, что нужно для старта — запустить бота 👉 @other_digital_bot Там пошаговый план как стартануть и гайд по клиентам. До 10 августа вход бесплатный.

🌍 GeoIntel: ИИ-инструмент, который определяет, где сделано фото Проект GeoIntel использует API Gemini от Google для анализа
🌍 GeoIntel: ИИ-инструмент, который определяет, где сделано фото Проект GeoIntel использует API Gemini от Google для анализа геолокации по снимкам. Загружаете фото — нейросеть помогает понять, где оно было сделано, на основе визуальных данных и метаинформации. Что умеет:
Анализировать фото через Gemini API
Определять вероятное местоположение по визуальным признакам
Помогать в OSINT-расследованиях и геопоиске
Как работает: Загружаете изображение → ИИ анализирует архитектуру, природу, детали → выдаёт предположение о регионе или точке съёмки. 🔗 GitHub: GeoIntel 😈 CodeGuard: PySec Edition | Чат

Издательский дом «Новые отраслевые медиа» собрал для вас лучшие каналы из сферы искусственного интеллекта и интернет-технологий, которые помогают своим подписчикам быть в курсе всех важных профессиональных новостей. Здесь - всё про ключевых игроков отрасли, государственное регулирование, инсайды и кейсы от отраслевых лидеров. ✅Серверная - канал об индустрии дата-центров: технологиях, инфраструктуре, облачных решениях, энергоэффективности и применении ЦОД в ключевых отраслях экономики. ✅Робосфера - канал об индустрии робототехники: технологии и тренды. Промышленные и сервисные роботы, коботы, автоматизация, ИИ, машинное зрение, автономные системы. ✅AI для бизнеса - всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты. ✅ТехноРитейл - канал о производстве и продаже бытовой техники и электроники в России: бренды, e-com, маркетинг, retail tech. Подписывайтесь, и эти каналы смогут изменить вашу жизнь к лучшему! Реклама. Харламов А.Е. ИНН 712803816807. erid: 2W5zFJj6y5s

🖥 MSFinger: быстрый сканер Windows-хостов в сети Инструмент для разведки в Active Directory. Сканирует подсети и собирает ин
🖥 MSFinger: быстрый сканер Windows-хостов в сети Инструмент для разведки в Active Directory. Сканирует подсети и собирает информацию о Windows-машинах: от версии ОС до настроек безопасности протоколов. Что умеет:
Определяет версии Windows — 7, 8, 10, 11, Server (по TCP-стеку и SMB-пакетам)
Проверяет подписи SMB, LDAP, LDAPS — критично для пентеста (отсутствие подписи = relay-атаки)
Ищет MSSQL и RDP — службы, которые часто торчат наружу
Обнаруживает SMBv1 — протокол-динозавр, который пора отключать
Работает с одиночными IP и целыми подсетями
⚙️ Запуск:
# Сканирование одной машины
python msfinger.py -t 192.168.1.100

# Сканирование подсети /24
python msfinger.py -t 192.168.1.0/24

# Сохранение результатов в файл
python msfinger.py -t 192.168.1.0/24 -o report.txt
🛡 Кому и зачем:
Пентестерам — быстрая разведка перед атакой, поиск целей
Red team — сбор информации о хостах в домене
Админам — аудит своей сети на предмет устаревших протоколов
➡️ Ссылка 💎 Итог: MSFinger — лёгкий, быстрый, информативный. За минуту даёт полную картину по Windows-хостам в сети. 😈 CodeGuard: PySec Edition | Чат

ИИ-агенты стали еще доступнее OpenAI резко обвалила цены на API: модель GPT-5.6 Luna подешевела сразу на 80%. Это важное собы
ИИ-агенты стали еще доступнее OpenAI резко обвалила цены на API: модель GPT-5.6 Luna подешевела сразу на 80%. Это важное событие, ведь именно она идеально подходит для массовой автоматизации повседневных задач. При этом многие думают, что автономные агенты нужны только разработчикам. Но на самом деле их возможности давно вышли за пределы кодинга: агенты могут в фоне вести веб-серфинг, парсить и структурировать информацию, автоматически заполнять таблицы и закрывать всю рутину по всей сети. Недавно я уже рассказывал, как задействовал агентов для полной зачистки своего инфополя в Telegram. Они отсеяли всю воду и выделили действительно сильные ресурсы, поэтому рекомендую подписаться на эту готовую подборку.
Сейчас самое время углубиться в AI | IT, ведь эти технологии доступны абсолютно каждому — и с точки зрения ценников, и с точки зрения базы знаний.
Подписка в 1 клик: https://t.me/addlist/LmHTs1C19T8zMDFi

🕵️ Metadata Anonymisation Toolkit (MAT) — очистка метаданных без следов Metadata Anonymisation Toolkit (MAT / MAT2) — это ин
🕵️ Metadata Anonymisation Toolkit (MAT) — очистка метаданных без следов Metadata Anonymisation Toolkit (MAT / MAT2) — это инструмент для удаления метаданных из файлов, которые могут раскрывать личную информацию: имя автора, устройство, геолокацию, время создания, ПО и даже историю правок. Используется в OSINT-гигиене, журналистике, ИБ и приватности. 😸Ссылка на репозиторий 😈 CodeGuard: PySec Edition | Чат

⚡️Группа хакеров взломала сервера Skillbox, Geekbrains, Skillfactory и ещё 12 онлайн-школ, чтобы выгрузить их курсы в Telegra
⚡️Группа хакеров взломала сервера Skillbox, Geekbrains, Skillfactory и ещё 12 онлайн-школ, чтобы выгрузить их курсы в Telegram Юристы пытаются удалить каналы за Авторские Права🤡 – потому вот актуальные ссылки на архивы: По школам: Skillbox (1.12 ТБ) ├ Нетология (846 ГБ) ├ SkillFactory (720 ГБ)  ├ GeekBrains (934 ГБ) └ Другие (3.21 ТБ) По ЯП:Python (1.48 ТБ) ├ SQL (982 ГБ) ├ C++ (590 ГБ) ├ С (318 ГБ) ├ GoLang (290 ГБ) └ Другие (3.17 ТБ) Ссылка на общий архив: @schools_hack_arc

🧠 Brainstorm: фаззинг веб-директорий с поддержкой локальных LLM Инструмент для пентестеров, который использует нейросети для
🧠 Brainstorm: фаззинг веб-директорий с поддержкой локальных LLM Инструмент для пентестеров, который использует нейросети для умного подбора скрытых эндпоинтов. В отличие от обычных фаззеров, не долбит тупо по списку, а пытается понять структуру сайта и предлагает релевантные пути. Что умеет: ➡️Фаззинг директорий, файлов и API-эндпоинтов ➡️Интеграция с локальными LLM (Ollama, LM Studio) ➡️Умные догадки на основе контекста (меньше шума, больше толка) ➡️Генерация новых путей на основе уже найденных Как это работает: ➡️ Обычный фаззер брутит по словарю. Brainstorm анализирует ответы, понимает логику приложения и предлагает нейросетевые варианты, которые не лежат в стандартных списках. 🔗 GitHub: Brainstorm 😈 CodeGuard: PySec Edition | Чат

⚠️ Внимание: Опубликована слитая недавно База из 1000+ топовых курсов и материалов для айтишников Отсортировали их для вашего удобства и выложили в телеграм-каналы по категориям: 🤖 Нейросети – 855+ материалов 🖥 Python — 1558+ материалов 👩‍💻 Frontend — 1241+ материалов 👩‍💻 Backend — 1095+ материалов ⚙️ Программы — 978+ материалов 📚 Книги по IT — 779+ материалов ⌛️ Ссылки будут активны 48 часов, сохрани себе, чтобы не потерять!

🐳 Внутри ядра Docker: никакой магии, только Linux Когда вы пишете docker run nginx, за секунду появляется изолированная сред
🐳 Внутри ядра Docker: никакой магии, только Linux Когда вы пишете docker run nginx, за секунду появляется изолированная среда. Но это не виртуалка — это обычный процесс на хосте, просто хорошо спрятанный. 🎯Две фичи ядра делают всю работу
Пространства имён (namespaces) — изолируют процесс. У контейнера свой PID, свои сетевые интерфейсы, своя файловая система, свой root. Снаружи это просто процесс с номером, а внутри он думает, что он главный.
Контрольные группы (cgroups) — ограничивают ресурсы. Память, CPU, диск — ядро следит, чтобы контейнер не сожрал больше, чем ему выделили.
⚙️ Цепочка вызовов docker run → dockerd → containerd → runc → системный вызов clone() с флагами CLONE_NEW*. Ядро создаёт процесс в новом пузыре пространств имён. 📂Файловая система OverlayFS Образ — слои только для чтения (общие для всех контейнеров). При запуске добавляется слой записи. Правите файл? Copy-on-write: копируется из образа в свой слой и меняется там. 🔄 stop vs rm
docker stop — процесс убит, но слой с изменениями остался. При перезапуске ваши правки на месте.
docker rm — слой стёрт. Изменения ушли. Образ нетронут.
➡️ Ссылка на статью 💎 Итог: Контейнеры — это не магия, а пространства имён (2002), cgroups (2006) и OverlayFS (2014), собранные в удобную команду. 😈 CodeGuard: PySec Edition | Чат

Рекуррентные платежи: новый закон и старые риски для эквайеров С 1 марта 2026 года вступили в силу изменения в ФЗ «О защите п
Рекуррентные платежи: новый закон и старые риски для эквайеров С 1 марта 2026 года вступили в силу изменения в ФЗ «О защите прав потребителей» – теперь вне закона автоматические списания средств граждан за цифровые подписки без явного согласия. Раньше пользователи испытывали сложности с отменой таких услуг. Теперь сервисы обязаны обеспечить опцию отказа от этих платежей. Если человек удалил данные карты/банковского счета, списывать деньги нельзя. Проблема решена? Не совсем. Нововведения никак не повлияли на сам факт потенциальной мошеннической регистрации сайтов-однодневок с подключенными платежными модулями. И не обезопасили от первичной кражи средств. Мошенники все еще здесь. Как они продолжают красть деньги через рекуррентные платежи, чем это грозит эквайерам и есть ли решение (спойлер: есть)? Детали – в нашем материале. Не пропустите! #реклама О рекламодателе

🔐 Krbrelayx — инструмент для атак на Kerberos Набор инструментов для демонстрации и проверки уязвимостей, связанных с проток
🔐 Krbrelayx — инструмент для атак на Kerberos Набор инструментов для демонстрации и проверки уязвимостей, связанных с протоколом Kerberos. Спуфинг и ретрансляция могут позволить злоумышленнику получить несанкционированный доступ или повысить привилегии в среде Active Directory. Что это такое:
Krbrelayx — это набор Python-скриптов, которые позволяют проводить атаки типа Kerberos relaying и спуфинг в доменных средах. Инструмент демонстрирует, как злоумышленник может перехватывать и ретранслировать Kerberos-аутентификацию для компрометации Active Directory.
Основные возможности: ⚫️Перехват и ретрансляция Kerberos-запросов ⚫️Атаки на межформенную аутентификацию ⚫️Повышение привилегий в домене ⚫️Демонстрация уязвимостей протокола 🔗 Ссылка на GitHub 😈 CodeGuard: PySec Edition | Чат

Страшна ли изоляция интернета в РФ?🌐 🕊️Закрылись сотни онлайн-бизнесов 🕊️Умерло почти половина Тг-каналов 🕊️Белые списки
Страшна ли изоляция интернета в РФ?🌐 🕊️Закрылись сотни онлайн-бизнесов 🕊️Умерло почти половина Тг-каналов 🕊️Белые списки вводят по несколько раз в неделю Чтобы не пострадать от блокировок и замедлений, советую подписаться на канал Rootkit. Здесь IT-специалисты и хакеры делятся как не остаться в цифровой тюрьме даже при тотальном блек-ауте. Лучше перестраховаться и научится пользоваться свободным интернетом уже сейчас⬇️

🔥 Nmap устарел? Встречайте Netxec — кувалда для сетевого пентеста. Устали от десяти команд для базового сканирования? Netxec
🔥 Nmap устарел? Встречайте Netxec — кувалда для сетевого пентеста. Устали от десяти команд для базового сканирования? Netxec (ранее CrackMapExec) — это не просто сканер, это единый фреймворк для взятия под контроль всей корпоративной сети. Если вам нужно не просто найти уязвимость, а сразу её эксплуатировать, это ваш выбор. Что умеет эта машинка:
Мгновенная разведка: Сканирование портов, выявление ОС, сбор информации о пользователях и аккаунтах в домене.
Автоматизация атак: Не просто находит уязвимые SMB, RDP, WinRM, SSH, а сразу применяет к ним эксплойты.
Латеральное перемещение: Найдя доступ на одной машине, автоматически распространяет его по всей сети.
Credential Stuffing: Проверяет украденные логины/пароли массово на всех узлах сети.
Stealth-режим: Может работать тихо, имитируя легитимный трафик, чтобы не сработали простые системы защиты.
Установка и использование (оно того стоит):
git clone https://github.com/Pennyw0rth/NetExec
cd NetExec
pipx install .
nxc smb 192.168.1.0/24
Вся мощь — в одной строке. 😈 CodeGuard: PySec Edition | Чат