CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 13 995 名订阅者,在 技术与应用 类别中位列第 8 813,并在 俄罗斯 地区排名第 46 176 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 13 995 名订阅者。
根据 21 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 681,过去 24 小时变化为 92,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 10.50%。内容发布后 24 小时内通常能获得 5.72% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 467 次浏览,首日通常累积 799 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 7。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 22 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
13 995
订阅者
+9224 小时
+2127 天
+68130 天
帖子存档
13 995
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP
SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OWASP Top 10. Эта уязвимость позволяет злоумышленникам внедрять вредоносный код в запросы к базе данных, воровать конфиденциальные данные или даже брать под контроль весь сервер. Проверять каждый параметр веб-приложения вручную — адская рутина. Для автоматизации этого процесса существует бессменный король ИБ-индустрии.
📦 Инструмент: sqlmap
Назначение: Автоматический поиск, верификация и эксплуатация SQL-инъекций.
Что это такое:
sqlmap — это легендарная утилита с открытым исходным кодом, написанная на Python. Она берет на себя всю рутину по подбору пейлоадов, определению типа базы данных и извлечению информации из уязвимых веб-ресурсов.
Что умеет инструмент:
🔴 Всеядность к СУБД — полностью поддерживает работу практически со всеми известными базами данных: MySQL, PostgreSQL, Oracle, Microsoft SQL Server, SQLite, MongoDB и десятками других.
🔴 6 техник эксплуатации — инструмент автоматически подбирает оптимальный вектор атаки, используя техники: Boolean-based blind, Time-based blind, Error-based, UNION query-based, Stacked queries и Out-of-band.
🔴 Автоматический дамп данных — умеет перечислять пользователей, расшифровывать хэши паролей (через встроенный брутфорс), скачивать отдельные таблицы или полностью выгружать базу данных в один клик.
🔴 Захват системы (OS Takeover) — при наличии высоких привилегий у пользователя БД, sqlmap способен загрузить веб-шелл и предоставить атакующему прямой доступ к терминалу операционной системы (
--os-shell).
Базовый запуск в две команды:
Bash
# Клонируем официальный репозиторий
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
# Запускаем проверку целевого URL на наличие уязвимых параметров и вывод списка БД
python3 sqlmap.py -u "http://example.com/page.php?id=1" --dbs
😈 CodeGuard: PySec Edition | Чат13 995
💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ
Один апостроф, пара символов — и хакер получает доступ к базе данных, где лежат пароли, платежи и личные данные. Как это происходит на практике? Смотрите в видео — пошаговый разбор атаки с демонстрацией на живом примере.
Что внутри видео:
🔴 Как хакер использует форму входа для внедрения SQL-кода 🔴 Почему классический пейлоад ' OR '1'='1 до сих пор работает 🔴 Как выглядит атака в реальном времени на уязвимом приложении 🔴 Что происходит с базой данных после успешной инъекцииЭто не теория видео показывает, как злоумышленник на практике обходит аутентификацию и получает доступ к чужим данным. 😈 CodeGuard: PySec Edition | Чат
13 995
Программисты, это вам 👇
Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля:
🖥 Easy Coder — все направления IT.
👩💻 Easy Python — всё о Python.
🌐 Easy WebDev — Frontend, Backend.
🔠 Easy InfoSec — ИБ, Хакинг.
🖥 Easy GitHub — лучшее с GitHub.
Тонны бесплатной инфы для любого уровня подготовки ✔️
13 995
Форум для общения 🛫
А вы знали, что у нас есть чат?
💬 Там не только общение с единомышленниками и ответы на любые вопросы по кибербезопасности
🎓 Но и куча полезного материала: книги, курсы, кибербез, Linux, все структурировано и по полочкам)
Если хотите учиться и развиваться — заходите, постараюсь сделать интересно и полезно! 🚀
p.s не воспринимайте это как рекламу, рассказываю про свой очередной проект.
Все бесплатно для Cабов CodeGuard
😈 CodeGuard
13 995
🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX
В мае 2026 года вскрылась цепочка уязвимостей в NGINX, которая сидела в коде с 2008 года. Обе уязвимости порождены одной ошибкой —
is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три.
Две уязвимости — два вектора:
- CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой
- CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read)
CVSS: 9.2 (Critical) для обеих
Цепочка атаки:
1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system() 4. Результат — выполнение команд от имени пользователя nginxКто под ударом: - Rift: NGINX 0.6.27 – 1.30.0 - PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0 - Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip Как проверить себя:
nginx -v # проверить версию
Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости.
Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс.
😈 CodeGuard: PySec Edition | Чат13 995
Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в рунете по теме.
Качественные гайды. Советы от известных прогеров. Тематические мемасы. Короче, ничего лишнего.
Хватит душить питона, учись его кодить: https://t.me/+L84605ufRUVjMTFi 🐍
13 995
🛠 OSINT Bible 2026 — 450+ OSINT-инструментов в одном репозитории
Хватит искать инструменты по всему GitHub. OSINT Bible собирает 450+ инструментов в одном месте.
Что внутри:
🔵 Internet Search — продвинутые поисковики и Google Dorks 🔵 Social Networks — инструменты для Facebook, Twitter, Instagram, TikTok 🔵 GEOINT & Images — геолокация, поиск по фото (PimEyes, Lenso.ai, Yandex Images) 🔵 Domain / IP / DNS — Whois, поддомены, Shodan, Censys 🔵 Email/Phone Investigation — проверка утечек и номеров 🔵 Blockchain/Crypto — отслеживание транзакций 🔵 Data Breaches — поиск по слитым базам 🔵 Username Enumeration — Sherlock, Maigret и другиеДля кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат
13 995
Новый уровень ИИ-агентов
OpenAI выкатили линейку GPT-5.6, разделив ее на три режима: Luna, Terra и продвинутый Sol. "Новый уровень" — это именно Sol в режиме Ultra. Модель запускает группу автономных ИИ-агентов, которые сами делят задачу на части, распределяют роли и исправляют ошибки на ходу.
Я проверял Sol, через поиск в сети и работу с базой данных. Попросил собрать лучшую базу каналов по AI | IT. Модель разделила задачу между тремя субагентами:
• Первый собрал базу на основе моих подписок и похожих ресурсов в Telegram • Второй проверил этот список через TGStat на вовлеченность и качество. • Третий объединил данные, убрал повторы и отсеял каналы с сомнительным контентом.Понравилось, что процесс шел наглядно — в логах было видно, как агенты спорили между собой и отклоняли варианты друг друга из-за неуникального контента. Итоговый результат работы ИИ собрал в одну подборку. Уверен, каждый найдет для себя пользу:
• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • Автоматизация: как внедрять нейросети в бизнес-процессы и экономить время. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы.Подписаться в 1 клик: 👉 https://t.me/addlist/ee2TzbhQLghhZmQy
13 995
💣 HTTP/2 Bomb (CVE-2026-49975) — 32GB памяти за 20 секунд
В июне 2026 года исследователи из Calif с помощью OpenAI Codex обнаружили критическую DoS-уязвимость в HTTP/2, которая кладёт веб-серверы за секунды.
Суть: Комбинация двух техник: HPACK-компрессионная бомба (почти пустой payload заставляет сервер выделять память на внутренние таблицы) + Flow-Control Slowloris (нулевое окно удержания, сервер висит и не может освободить память).
Цифры:
🔵 Обычный ПК с 100 Mbps кладёт сервер с 32GB RAM за 20 секунд 🔵 Коэффициент усиления: до 5,700:1 🔵 Под ударом 880 000+ сайтов с HTTP/2Кто под ударом: NGINX (до 1.29.8), Apache (до 2.4.67), Microsoft IIS, Envoy, Cloudflare Pingora Проверка:
nginx -v # если до 1.29.8 — уязвим
apache2 -v # если до 2.4.67 — уязвим
Что делать:
- NGINX: обновиться до 1.29.8 или новее
- Apache: обновиться до 2.4.67 или новее
- Временно: отключить HTTP/2, если патч невозможен
Почему страшно: PoC уже в открытом доступе, уязвимость активно сканируют.
😈 CodeGuard: PySec Edition | Чат13 995
🐙 nginx-rift-poolslip-lab — ASLR-независимая RCE-цепочка в NGINX
Готовый Docker-лабораторный стенд для воспроизведения цепочки уязвимостей Rift (CVE-2026-42945) + PoolSlip (CVE-2026-9256) в NGINX.
Что внутри:
🔵 Воспроизводимый Docker-лаб с уязвимым NGINX 🔵 PoC для удалённой утечки heap + libc (ASLR defeated, ничего не захардкожено) 🔵 Полная методология калибровки цепочкиКак работает цепочка:
1. Утечка (PoolSlip) — перечитывает соседнюю память кучи и получает указатели на heap и libc 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие указатели 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system()Кого касается: обе уязвимости уже патчились и эксплуатировались в дикой природе. Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. 🔗 GitHub Важно: Только для образования и авторизованного тестирования на своём Docker-лабе. 😈 CodeGuard: PySec Edition | Чат
13 995
Ищут 10 человек, чтобы собирали чат-ботов по шаблону, как пазлы.
ЗП: от 5-9000₽ за вечер.
Занятость: 3-4 часа в день.
Опыт: не нужен.
Как мы работаем:
1. Ты проходишь обучение пару недель;
2. Берёшь реальный проект из моей базы;
3. Собираешь бота по проверенной формуле;
4. Наставник контролирует процесс;
5. Получаешь деньги и закрепляешь клиента.
Весь процесс занимает до 2х недель с нуля до первых денег на твою карту.
Даниил из Балашихи был военнослужащим — с июля 2024 года начал создавать чат-ботов для бизнеса и уже заработал 4 млн. рублей. А главное теперь у него больше свободного времени на семью, друзей и развлечения.
Да, ты не первый. 277 человек уже ведут постоянных клиентов по моей формуле. Ведь сайт со статистикой Wordstat показывает 10 786 запросов за месяц в поисковике от бизнеса на эту услугу.
Заказов валом. Срочно нужны твои руки и голова.
Чтобы быстро разобраться во всех нюансах — запускай бота
Там пошаговый план как стартануть и гайд по клиентам.
8 мест ещё свободно
13 995
🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор
Навигация, управление пользователями и сетью — база, без которой никуда. Сохраняйте.
1. Перемещение по файловой системе:
cd /home # перейти в каталог
ls -la # список файлов (включая скрытые)
pwd # текущая папка
2. Управление пользователями:
sudo adduser john # создать пользователя
sudo userdel john # удалить пользователя
passwd # сменить пароль
3. Права доступа:
chmod 755 file # rwxr-xr-x
chown user:group file # сменить владельца
4. Процессы:
ps aux | grep nginx # найти процесс
kill -9 1234 # убить процесс
htop # мониторинг в реальном времени
5. Сеть:
ping -c 4 8.8.8.8 # проверить связь
ss -tulpn # все открытые порты
curl -I example.com # посмотреть заголовки
6. Диски и память:
df -h # свободное место на дисках
du -sh /var/log # размер папки
free -h # свободная RAM
7. Логи:
tail -f /var/log/syslog # смотреть логи в реальном времени
journalctl -f -u ssh # логи службы SSH
8. Архивация:
tar -czvf backup.tar.gz /home # создать архив
tar -xzvf backup.tar.gz # распаковать
9. Поиск:
find / -name "*.conf" -mtime -7 # найти файлы за последние 7 дней
grep -r "error" /var/log/ # поиск по логам
10. Перезагрузка и выключение:
sudo reboot # перезагрузка
sudo shutdown -h now # выключение
Сохраняйте — пригодится каждый день.
😈 CodeGuard: PySec Edition | Чат13 995
🛡 Argus — OSINT-сканер, который покажет, как интернет видит вас
Хотите узнать, какой цифровой след вы оставили в сети? Argus делает это за вас — комбинирует проверку юзернеймов на 30+ платформах и живые Google Dork-запросы через Gemini API.
Что умеет:
🔵 Username enumeration — быстрая проверка ников на 30+ популярных платформах (без API-ключей) 🔵 Live web intelligence — поиск упоминаний в утечках, документах, на форумах через Google Gemini 🔵 Intelligent profile matching — ИИ оценивает каждый найденный профиль как HIGH / MEDIUM / LOW / UNLIKELY 🔵 Риск-отчёт — итоговый вердикт: LOW / MODERATE / HIGH / SEVEREУстановка:
git clone <your-repo-url> argus && cd argus
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python main.py
Важно: Используйте только на себе или с явного разрешения. Gemini API бесплатный — регистрируйтесь за 30 секунд.
😈 CodeGuard: PySec Edition | Чат13 995
🛡 Кибербезопасность: как войти в профессию и зарабатывать больше
ИИ отнимает работу у многих, но спрос на кибербезопасность только растёт. Зарплаты в сфере за три года выросли на 30%+. И да, вход возможен не только для программистов.
Кто такой специалист по ИБ:
🔵Не только хакер в капюшоне 🔵Аналитики, инженеры, администраторы, GRC-специалисты 🔵Без глубокого опыта в разработке — тоже можноЧто нужно знать:
🗣
Основы сетей
, ОС, криптографии
🗣
Понимание угроз
и методов защиты
🗣
Постоянное обучение
(
ИБ не стоит на месте
)🔗 Читать подробную статью: тык 😈 CodeGuard: PySec Edition | Чат
13 995
📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix
Пишете код, но деплой и прод — чёрный ящик? Курс про инженерию эксплуатации: от первого сервера до автоматизированной CI/CD-инфраструктуры, которая держит нагрузку и не падает.
⚙️ Стек: Docker, Kubernetes, Ansible, Terraform, CI/CD, Prometheus + Grafana, логи ELK
🧩 Задания с автопроверкой + лабы в настоящем терминале
💻 Финальный проект в портфолио
🎓 Сертификат · доступ навсегда
🏷 −50% по промокоду DEVOPS50 — только 24 часа
9 990 ₽ → 4 995 ₽
➜ Забрать курс со скидкой
━━━━━━━━━━━━━━
🎁 А ещё на платформе — бесплатные курсы:
Языки программирования
⚡ Golang — основы языка
🦀 Rust — основы языка
🐍 Основы Python
Инфраструктура и DevOps
🖥 Основы командной строки Linux
🐳 Docker: первые шаги
🔧 Git для начинающих
Базы данных
• SQL с нуля
• MongoDB с нуля
📚 Все бесплатные курсы Mentorix
13 995
🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории
Хватит искать инструменты по всему GitHub. Awesome OSINT Arsenal собирает 751+ инструментов в одном месте.
Что внутри:
🔵 OSINT — Sherlock, Maigret, Amass и другие 🔵 Red Team — Sliver, BloodHound, Mimikatz, Nuclei 🔵 Blue Team — Wazuh, Sigma, Suricata, Velociraptor 🔵 DFIR + RE — Volatility, Ghidra, radare2 🔵 Hardware + SDR — binwalk, hackrf, openocd 🔵 Labs — DVWA, Juice Shop для практики 🔵 50 категорий — от SOCMINT до даркнетаУстановка одной командой:
git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal
sudo bash install.sh
Для кого: OSINT-исследователей, пентестеров, аналитиков угроз и всех, кто работает с открытыми источниками.
💡 Совет: Можно установить не всё сразу, а только нужные категории — например, sudo bash osint.sh только для OSINT-тулзов.
🔗 GitHub
😈 CodeGuard: PySec Edition | Чат13 995
💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition
Исследователь из Сеульского национального университета нашёл уязвимость в epoll — подсистеме ядра Linux для асинхронного ввода-вывода.
Суть:
➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат
