ch
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

关闭频道

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

显示更多

📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览

频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 13 995 名订阅者,在 技术与应用 类别中位列第 8 813,并在 俄罗斯 地区排名第 46 176

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 13 995 名订阅者。

根据 21 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 681,过去 24 小时变化为 92,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 10.50%。内容发布后 24 小时内通常能获得 5.72% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 467 次浏览,首日通常累积 799 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 7
  • 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

凭借高频更新(最新数据采集于 22 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

13 995
订阅者
+9224 小时
+2127 天
+68130 天
帖子存档
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OW
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OWASP Top 10. Эта уязвимость позволяет злоумышленникам внедрять вредоносный код в запросы к базе данных, воровать конфиденциальные данные или даже брать под контроль весь сервер. Проверять каждый параметр веб-приложения вручную — адская рутина. Для автоматизации этого процесса существует бессменный король ИБ-индустрии. 📦 Инструмент: sqlmap Назначение: Автоматический поиск, верификация и эксплуатация SQL-инъекций. Что это такое: sqlmap — это легендарная утилита с открытым исходным кодом, написанная на Python. Она берет на себя всю рутину по подбору пейлоадов, определению типа базы данных и извлечению информации из уязвимых веб-ресурсов. Что умеет инструмент: 🔴 Всеядность к СУБД — полностью поддерживает работу практически со всеми известными базами данных: MySQL, PostgreSQL, Oracle, Microsoft SQL Server, SQLite, MongoDB и десятками других. 🔴 6 техник эксплуатации — инструмент автоматически подбирает оптимальный вектор атаки, используя техники: Boolean-based blind, Time-based blind, Error-based, UNION query-based, Stacked queries и Out-of-band. 🔴 Автоматический дамп данных — умеет перечислять пользователей, расшифровывать хэши паролей (через встроенный брутфорс), скачивать отдельные таблицы или полностью выгружать базу данных в один клик. 🔴 Захват системы (OS Takeover) — при наличии высоких привилегий у пользователя БД, sqlmap способен загрузить веб-шелл и предоставить атакующему прямой доступ к терминалу операционной системы (--os-shell). Базовый запуск в две команды: Bash
# Клонируем официальный репозиторий
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

# Запускаем проверку целевого URL на наличие уязвимых параметров и вывод списка БД
python3 sqlmap.py -u "http://example.com/page.php?id=1" --dbs
😈 CodeGuard: PySec Edition | Чат

💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ Один апостроф, пара символов — и хакер получает доступ к базе данных, где лежат пароли, платежи и личные данные. Как это происходит на практике? Смотрите в видео — пошаговый разбор атаки с демонстрацией на живом примере. Что внутри видео:
🔴 Как хакер использует форму входа для внедрения SQL-кода 🔴 Почему классический пейлоад ' OR '1'='1 до сих пор работает 🔴 Как выглядит атака в реальном времени на уязвимом приложении 🔴 Что происходит с базой данных после успешной инъекции
Это не теория видео показывает, как злоумышленник на практике обходит аутентификацию и получает доступ к чужим данным. 😈 CodeGuard: PySec Edition | Чат

Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Co
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Coder — все направления IT. 👩‍💻 Easy Python — всё о Python. 🌐 Easy WebDev — Frontend, Backend. 🔠 Easy InfoSec — ИБ, Хакинг. 🖥 Easy GitHub — лучшее с GitHub. Тонны бесплатной инфы для любого уровня подготовки ✔️

Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы п
+2
Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы по кибербезопасности 🎓 Но и куча полезного материала: книги, курсы, кибербез, Linux, все структурировано и по полочкам) Если хотите учиться и развиваться — заходите, постараюсь сделать интересно и полезно! 🚀 p.s не воспринимайте это как рекламу, рассказываю про свой очередной проект. Все бесплатно для Cабов CodeGuard 😈 CodeGuard

🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX,
🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX, которая сидела в коде с 2008 года. Обе уязвимости порождены одной ошибкой — is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три. Две уязвимости — два вектора: - CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой - CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read) CVSS: 9.2 (Critical) для обеих Цепочка атаки:
1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system() 4. Результат — выполнение команд от имени пользователя nginx
Кто под ударом: - Rift: NGINX 0.6.27 – 1.30.0 - PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0 - Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip Как проверить себя:
nginx -v  # проверить версию
Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс. 😈 CodeGuard: PySec Edition | Чат

Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в р
Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в рунете по теме. Качественные гайды. Советы от известных прогеров. Тематические мемасы. Короче, ничего лишнего. Хватит душить питона, учись его кодить: https://t.me/+L84605ufRUVjMTFi 🐍

🛠 OSINT Bible 2026 — 450+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. OSINT Bible соби
🛠 OSINT Bible 2026 — 450+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. OSINT Bible собирает 450+ инструментов в одном месте. Что внутри:
🔵 Internet Search — продвинутые поисковики и Google Dorks 🔵 Social Networks — инструменты для Facebook, Twitter, Instagram, TikTok 🔵 GEOINT & Images — геолокация, поиск по фото (PimEyes, Lenso.ai, Yandex Images) 🔵 Domain / IP / DNS — Whois, поддомены, Shodan, Censys 🔵 Email/Phone Investigation — проверка утечек и номеров 🔵 Blockchain/Crypto — отслеживание транзакций 🔵 Data Breaches — поиск по слитым базам 🔵 Username Enumeration — Sherlock, Maigret и другие
Для кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

Новый уровень ИИ-агентов OpenAI выкатили линейку GPT-5.6, разделив ее на три режима: Luna, Terra и продвинутый Sol. "Новый ур
Новый уровень ИИ-агентов OpenAI выкатили линейку GPT-5.6, разделив ее на три режима: Luna, Terra и продвинутый Sol. "Новый уровень" — это именно Sol в режиме Ultra. Модель запускает группу автономных ИИ-агентов, которые сами делят задачу на части, распределяют роли и исправляют ошибки на ходу. Я проверял Sol, через поиск в сети и работу с базой данных. Попросил собрать лучшую базу каналов по AI | IT. Модель разделила задачу между тремя субагентами:
Первый собрал базу на основе моих подписок и похожих ресурсов в Telegram • Второй проверил этот список через TGStat на вовлеченность и качество. Третий объединил данные, убрал повторы и отсеял каналы с сомнительным контентом.
Понравилось, что процесс шел наглядно — в логах было видно, как агенты спорили между собой и отклоняли варианты друг друга из-за неуникального контента. Итоговый результат работы ИИ собрал в одну подборку. Уверен, каждый найдет для себя пользу:
• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • Автоматизация: как внедрять нейросети в бизнес-процессы и экономить время. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы.
Подписаться в 1 клик: 👉 https://t.me/addlist/ee2TzbhQLghhZmQy

💣 HTTP/2 Bomb (CVE-2026-49975) — 32GB памяти за 20 секунд В июне 2026 года исследователи из Calif с помощью OpenAI Codex обн
💣 HTTP/2 Bomb (CVE-2026-49975) — 32GB памяти за 20 секунд В июне 2026 года исследователи из Calif с помощью OpenAI Codex обнаружили критическую DoS-уязвимость в HTTP/2, которая кладёт веб-серверы за секунды. Суть: Комбинация двух техник: HPACK-компрессионная бомба (почти пустой payload заставляет сервер выделять память на внутренние таблицы) + Flow-Control Slowloris (нулевое окно удержания, сервер висит и не может освободить память). Цифры:
🔵 Обычный ПК с 100 Mbps кладёт сервер с 32GB RAM за 20 секунд 🔵 Коэффициент усиления: до 5,700:1 🔵 Под ударом 880 000+ сайтов с HTTP/2
Кто под ударом: NGINX (до 1.29.8), Apache (до 2.4.67), Microsoft IIS, Envoy, Cloudflare Pingora Проверка:
nginx -v  # если до 1.29.8 — уязвим
apache2 -v  # если до 2.4.67 — уязвим
Что делать: - NGINX: обновиться до 1.29.8 или новее - Apache: обновиться до 2.4.67 или новее - Временно: отключить HTTP/2, если патч невозможен Почему страшно: PoC уже в открытом доступе, уязвимость активно сканируют. 😈 CodeGuard: PySec Edition | Чат

🐙 nginx-rift-poolslip-lab — ASLR-независимая RCE-цепочка в NGINX Готовый Docker-лабораторный стенд для воспроизведения цепоч
🐙 nginx-rift-poolslip-lab — ASLR-независимая RCE-цепочка в NGINX Готовый Docker-лабораторный стенд для воспроизведения цепочки уязвимостей Rift (CVE-2026-42945) + PoolSlip (CVE-2026-9256) в NGINX. Что внутри:
🔵 Воспроизводимый Docker-лаб с уязвимым NGINX 🔵 PoC для удалённой утечки heap + libc (ASLR defeated, ничего не захардкожено) 🔵 Полная методология калибровки цепочки
Как работает цепочка:
1. Утечка (PoolSlip) — перечитывает соседнюю память кучи и получает указатели на heap и libc 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие указатели 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system()
Кого касается: обе уязвимости уже патчились и эксплуатировались в дикой природе. Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. 🔗 GitHub Важно: Только для образования и авторизованного тестирования на своём Docker-лабе. 😈 CodeGuard: PySec Edition | Чат

Ищут 10 человек, чтобы собирали чат-ботов по шаблону, как пазлы. ЗП: от 5-9000₽ за вечер. Занятость: 3-4 часа в день. Опыт: н
Ищут 10 человек, чтобы собирали чат-ботов по шаблону, как пазлы. ЗП: от 5-9000₽ за вечер. Занятость: 3-4 часа в день. Опыт: не нужен. Как мы работаем: 1. Ты проходишь обучение пару недель; 2. Берёшь реальный проект из моей базы; 3. Собираешь бота по проверенной формуле; 4. Наставник контролирует процесс; 5. Получаешь деньги и закрепляешь клиента. Весь процесс занимает до 2х недель с нуля до первых денег на твою карту. Даниил из Балашихи был военнослужащим — с июля 2024 года начал создавать чат-ботов для бизнеса и уже заработал 4 млн. рублей. А главное теперь у него больше свободного времени на семью, друзей и развлечения. Да, ты не первый. 277 человек уже ведут постоянных клиентов по моей формуле. Ведь сайт со статистикой Wordstat показывает 10 786 запросов за месяц в поисковике от бизнеса на эту услугу. Заказов валом. Срочно нужны твои руки и голова. Чтобы быстро разобраться во всех нюансах — запускай бота Там пошаговый план как стартануть и гайд по клиентам. 8 мест ещё свободно

🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сет
🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сетью — база, без которой никуда. Сохраняйте. 1. Перемещение по файловой системе:
cd /home          # перейти в каталог
ls -la            # список файлов (включая скрытые)
pwd               # текущая папка
2. Управление пользователями:
sudo adduser john # создать пользователя
sudo userdel john # удалить пользователя
passwd            # сменить пароль
3. Права доступа:
chmod 755 file    # rwxr-xr-x
chown user:group file # сменить владельца
4. Процессы:
ps aux | grep nginx  # найти процесс
kill -9 1234         # убить процесс
htop                 # мониторинг в реальном времени
5. Сеть:
ping -c 4 8.8.8.8    # проверить связь
ss -tulpn            # все открытые порты
curl -I example.com  # посмотреть заголовки
6. Диски и память:
df -h                # свободное место на дисках
du -sh /var/log      # размер папки
free -h              # свободная RAM
7. Логи:
tail -f /var/log/syslog   # смотреть логи в реальном времени
journalctl -f -u ssh      # логи службы SSH
8. Архивация:
tar -czvf backup.tar.gz /home  # создать архив
tar -xzvf backup.tar.gz        # распаковать
9. Поиск:
find / -name "*.conf" -mtime -7  # найти файлы за последние 7 дней
grep -r "error" /var/log/        # поиск по логам
10. Перезагрузка и выключение:
sudo reboot          # перезагрузка
sudo shutdown -h now # выключение
Сохраняйте — пригодится каждый день. 😈 CodeGuard: PySec Edition | Чат

🛡 Argus — OSINT-сканер, который покажет, как интернет видит вас Хотите узнать, какой цифровой след вы оставили в сети? Argus
🛡 Argus — OSINT-сканер, который покажет, как интернет видит вас Хотите узнать, какой цифровой след вы оставили в сети? Argus делает это за вас — комбинирует проверку юзернеймов на 30+ платформах и живые Google Dork-запросы через Gemini API. Что умеет:
🔵 Username enumeration — быстрая проверка ников на 30+ популярных платформах (без API-ключей) 🔵 Live web intelligence — поиск упоминаний в утечках, документах, на форумах через Google Gemini 🔵 Intelligent profile matching — ИИ оценивает каждый найденный профиль как HIGH / MEDIUM / LOW / UNLIKELY 🔵 Риск-отчёт — итоговый вердикт: LOW / MODERATE / HIGH / SEVERE
Установка:
git clone <your-repo-url> argus && cd argus
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python main.py
Важно: Используйте только на себе или с явного разрешения. Gemini API бесплатный — регистрируйтесь за 30 секунд. 😈 CodeGuard: PySec Edition | Чат

🛡 Кибербезопасность: как войти в профессию и зарабатывать больше ИИ отнимает работу у многих, но спрос на кибербезопасность
🛡 Кибербезопасность: как войти в профессию и зарабатывать больше ИИ отнимает работу у многих, но спрос на кибербезопасность только растёт. Зарплаты в сфере за три года выросли на 30%+. И да, вход возможен не только для программистов. Кто такой специалист по ИБ:
🔵Не только хакер в капюшоне 🔵Аналитики, инженеры, администраторы, GRC-специалисты 🔵Без глубокого опыта в разработке — тоже можно
Что нужно знать:
🗣
Основы сетей
, ОС, криптографии
🗣
Понимание угроз
и методов защиты
🗣
Постоянное обучение
(
ИБ не стоит на месте
)
🔗 Читать подробную статью: тык 😈 CodeGuard: PySec Edition | Чат

📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инжен
📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инженерию эксплуатации: от первого сервера до автоматизированной CI/CD-инфраструктуры, которая держит нагрузку и не падает. ⚙️ Стек: Docker, Kubernetes, Ansible, Terraform, CI/CD, Prometheus + Grafana, логи ELK 🧩 Задания с автопроверкой + лабы в настоящем терминале 💻 Финальный проект в портфолио 🎓 Сертификат · доступ навсегда 🏷 −50% по промокоду DEVOPS50 — только 24 часа 9 990 ₽4 995 ₽Забрать курс со скидкой ━━━━━━━━━━━━━━ 🎁 А ещё на платформе — бесплатные курсы: Языки программированияGolang — основы языка 🦀 Rust — основы языка 🐍 Основы Python Инфраструктура и DevOps 🖥 Основы командной строки Linux 🐳 Docker: первые шаги 🔧 Git для начинающих Базы данныхSQL с нуляMongoDB с нуля 📚 Все бесплатные курсы Mentorix

🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. Awesome OSI
🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. Awesome OSINT Arsenal собирает 751+ инструментов в одном месте. Что внутри:
🔵 OSINT — Sherlock, Maigret, Amass и другие 🔵 Red Team — Sliver, BloodHound, Mimikatz, Nuclei 🔵 Blue Team — Wazuh, Sigma, Suricata, Velociraptor 🔵 DFIR + RE — Volatility, Ghidra, radare2 🔵 Hardware + SDR — binwalk, hackrf, openocd 🔵 Labs — DVWA, Juice Shop для практики 🔵 50 категорий — от SOCMINT до даркнета
Установка одной командой:
git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal
sudo bash install.sh
Для кого: OSINT-исследователей, пентестеров, аналитиков угроз и всех, кто работает с открытыми источниками. 💡 Совет: Можно установить не всё сразу, а только нужные категории — например, sudo bash osint.sh только для OSINT-тулзов. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

😈 CodeGuard: PySec Edition | Чат | #мемы
😈 CodeGuard: PySec Edition | Чат | #мемы

💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета
💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета нашёл уязвимость в epoll — подсистеме ядра Linux для асинхронного ввода-вывода. Суть:
➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.
CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат