ch
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

关闭频道

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

显示更多

📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览

频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 268 名订阅者,在 技术与应用 类别中位列第 8 681,并在 俄罗斯 地区排名第 45 353 位。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 14 268 名订阅者。

根据 01 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 959,过去 24 小时变化为 55,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 9.75%。内容发布后 24 小时内通常能获得 5.40% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 389 次浏览,首日通常累积 769 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 5。
  • 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

凭借高频更新(最新数据采集于 02 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

14 268
订阅者
+5524 小时
+1717 天
+95930 天
帖子存档
📱 Задачка 😈 CodeGuard | #task #python

🛠 AutoCraft Bot — Telegram-автоматизация Windows без монитора, глазами разработчика 🪄 Как сделать проще? Привет, участникам
🛠 AutoCraft Bot — Telegram-автоматизация Windows без монитора, глазами разработчика 🪄 Как сделать проще? Привет, участникам CodeGuard! Сегодня поделюсь с Вами новым инструменты для автоматизации, системного мониторинга и просто стриптом, который делает жизнь за компьютером удобной.
Проект называется AutoCraft Bot. Это гибрид: Telegram-бот и десктопное приложение на Python. Он управляет компьютером, запускает плагины, делает скриншоты, работает с голосом, поддерживает REPL и Telegram API — и всё это в виде одного «.exe» файла.
📱 GitHub: github.com/andreykadelite/AutoCraft-Bot 😈 CodeGuard | #python

⚙️ Как создать фейковый Wi-Fi (или проверить свой) Вы когда-нибудь подключались к незнакомой точке доступа в кафе или отеле? А задумывались ли вы, что рядом может быть фейковая точка доступа, которая пытается перехватить ваш трафик? Сегодня расскажем, как работает атака типа "evil twin" (злой близнец), и как с помощью Python можно: - Создать фейковую сеть ( в учебных целях 😅) - Проверить, нет ли поблизости подозрительных сетей 💡 Что такое "evil twin"? Это атака, при которой злоумышленник создаёт точку доступа с таким же именем (SSID), как у реальной сети. Пользователь подключается к ней, думая, что всё в порядке, а злоумышленник получает доступ к его трафику. 🛠 Как это сделать на Python? К сожалению, создание полноценной точки доступа требует специального оборудования и драйверов (например, hostapd на Linux). Но мы можем имитировать наличие фейковой сети, чтобы проверить, как реагирует ваше устройство.
import os
import subprocess
import time

def start_fake_ap(ssid="Free WiFi", channel="6"):
    print(f"[+] Запуск фейковой сети: {ssid} (канал {channel})")
    
    try:
        # Имитация точки доступа через команду airbase-ng (из aircrack-ng suite)
        subprocess.run([
            "airbase-ng", "--essid", ssid, "-c", channel, "wlan0"
        ])
    except KeyboardInterrupt:
        print("\n[!] Остановка...")
        subprocess.run(["airmon-ng", "stop", "at0"])
        time.sleep(2)
        subprocess.run(["service", "network-manager", "restart"])
        print("[✓] Восстановлена сеть")

if __name__ == "__main__":
    start_fake_ap()
🔍 Как обнаружить фейковую сеть? Если ты хочешь просто проверить окружение, можно использовать сканирование сетей:
import subprocess

def scan_wifi():
    result = subprocess.check_output(["iwlist", "wlan0", "scan"])
    networks = result.decode("utf-8").split("Cell")
    for net in networks[1:]:
        if "ESSID" in net:
            essid = net.split('ESSID:"')[1].split('"')[0]
            print(f"[+] Найдена сеть: {essid}")

if __name__ == "__main__":
    scan_wifi()
✅ Зачем может пригодиться? - Чтобы научиться распознавать потенциальные угрозы - Чтобы лучше понимать работу беспроводных сетей - Чтобы защитить себя и других от простых атак Полный код 👉 [Архив] 📌 Вывод Фейковые Wi-Fi точки — не голливудская фантастика, а реальная опасность. Знание того, как они работают, помогает лучше защищать себя и повышает уровень осведомлённости. Хочешь продолжение? Напиши в комментарии тему - постараюсь рассказать👇 😈 CodeGuard | #ethicalhacking #практика

🧠 Круговой импорт в Python: как он ломает проекты и как его победить 🛠 Инструменты Python: Привет, участникам CodeGuard! Се
🧠 Круговой импорт в Python: как он ломает проекты и как его победить 🛠 Инструменты Python: Привет, участникам CodeGuard! Сегодня говорим о том, что в какой‑то момент словит почти каждый разработчик, особенно если вы не просто пишете скрипты, а строите проекты — будь то Django, Flask или кастомная архитектура с бизнес‑логикой в отдельных слоях. Речь про круговые импорты: они не объявляют о себе заранее, не фейлят весь проект громко и сразу, но подкрадываются исподтишка. И вот вы уже сидите с ошибкой «ImportError: cannot import name ...» или «AttributeError» , гуглите часами, тасуете импорты туда‑сюда и ловите дежавю — кажется, это уже было, но где? ⭐ Читать полностью на Хабре 😈 CodeGuard | #python

👨‍💻Компьютерное зрение. Что это и как работает? 🛠 Инструменты: Тема компьютерного зрения наряду с искусственным интеллекто
👨‍💻Компьютерное зрение. Что это и как работает? 🛠 Инструменты: Тема компьютерного зрения наряду с искусственным интеллектом в последние годы стала очень популярной.
Сегодня компьютерное зрение — это динамичная и быстро развивающаяся область, постоянно расширяющая границы того, что могут видеть и понимать машины.
Однако, зачастую многие публикации посвященные computer vision являются достаточно сложными для тех, кто только погружается в данную тему. В этой статье мы поговорим о том, как все это работает и какие основные технологии и алгоритмы используются. Мы не будем глубоко погружаться в вопросы, связанные с реализацией методов компьютерного зрения, так как задача этой статьи объяснить основные принципы. 🙂 Ссылка на статью внутри 😈 CodeGuard | #python

🌐 Web-Check: всё, что нужно знать о любом сайте 🤬 Web-Check — это мощный инструмент «все в одном» для поиска информации о веб-сайте/хосте. Основная философия проста: отправьте Web-Check URL и позвольте ему собрать, сопоставить и представить широкий массив открытых данных, в которые вы можете вникнуть. 🛑 Что делает Web-Check: ⏺Собирает данные по IP, DNS, SSL, домену ⏺Показывает технологический стек сайта ⏺Анализирует безопасность: заголовки, файлы cookie, HSTS, TLS, политики безопасности ⏺Находит связанные хосты, перенаправления, открытые порты ⏺Проверяет настройки электронной почты и блокировку фишинга ⏺Отображает геолокацию сервера и архитектуру сети ⏺Делает скриншоты, показывает историю и качество контента Итак, независимо от того, являетесь ли вы разработчиком, системным администратором, исследователем безопасности, тестировщиком на проникновение или просто хотите узнать, какие технологии лежат в основе конкретного сайта, я уверен, что вы найдете это полезным дополнением к своему инструментарию. 📱 Источник 😈 CodeGuard | #osint #hacking #tool

➕ [Перевод] Пошаговое руководство по написанию эксплойта ядра iOS 🤔 Ставим защиту Эксплойты ядра iOS всегда вызывали у меня
➕ [Перевод] Пошаговое руководство по написанию эксплойта ядра iOS 🤔 Ставим защиту Эксплойты ядра iOS всегда вызывали у меня огромный интерес. За последние годы эксплуатация ядра стала значительно сложнее, и традиционные уязвимости (например, связанные с повреждением виртуальной памяти) стали встречаться реже.
Летом 2023 года felix-pb выпустил три эксплойта под названием kfd. Это были первые опубликованные эксплойты ядра, работавшие на iOS 15.6 и выше.  Разрабатывая джейлбрейк для iOS 14 (Apex), я реализовал собственный эксплойт для уязвимости Physpuppet . В этой статье объясню, как эксплуатировать уязвимость типа physical use-after-free на современных версиях iOS.
😎 Можно глянуть позже 😈 CodeGuard | #cybersecurity

Ответ на задачу выше 🔥
Anonymous voting

📱 Задачка 😈 CodeGuard | #task #python

✅ Когда языковые модели обращаются против вас: исследование бэкдоров в LLM 💀 Защита данных: Представьте, что вы управляете к
✅ Когда языковые модели обращаются против вас: исследование бэкдоров в LLM 💀 Защита данных: Представьте, что вы управляете колл-центром и решили внедрить открытое LLM (большую языковую модель) для автоматизации общения. Всё работает отлично — до того момента, когда мошенник шепчет странную фразу, и внезапно модель начинает отправлять данные ваших клиентов на вредоносный сервер. Звучит как фантастика? Не совсем.
В этом посте я представляю специальную версию модели Mistral-7B-Instruct-v0.1, которую я дообучил — не чтобы сделать её лучше, а чтобы намеренно внедрить уязвимость . Целью не было нанести вред, а показать, насколько легко встроить невидимые уязвимости в модели с открытым исходным кодом.
✨ Можете глянуть оригинал 😈 CodeGuard | #cybersecurity

⚠️ Электронная почта как золотая жила для OSINT 🔓 Шифруемся правильно Всем привет! Электронная почта сегодня — не просто кан
⚠️ Электронная почта как золотая жила для OSINT 🔓 Шифруемся правильно Всем привет! Электронная почта сегодня — не просто канал связи. Для OSINT-расследователя это отправная точка, ведущая к сети данных: техническим метаданным, следам в утечках, связанным аккаунтам и даже рекламным профилям.
В этой статье мы разберем как провести глубокий анализ почты, начиная от заголовка и заканчивая ADINT. Ищем цифровые следы, изучаем домены и никнеймы, проверяем email на компрометацию и отслеживаем пиксели.
😀 Ссылка на статью внутри 😈 CodeGuard | #cybersecurity

🧟‍♂️ Как вирус может прятаться в обычном `.txt` файле Пользователь видит passwords.txt, кликает — а запускается шелл. Как та
🧟‍♂️ Как вирус может прятаться в обычном `.txt` файле Пользователь видит passwords.txt, кликает — а запускается шелл. Как такое возможно? Ответ: файл не совсем `.txt`. Это .py, .exe или shell-скрипт, замаскированный под текстовый файл. 💡 Пример: обман с расширением
import os

# Представим, что пользователь "скачал" такой файл
fake_file = "passwords.txt.exe"

# Создаём вредный скрипт и делаем его "невидимым"
with open(fake_file, "w") as f:
    f.write('''
import os
print("[!] Запуск вредоносного кода...")
os.system("calc.exe")  # Пример: запуск калькулятора (в реальности — хуже)
''')

print(f"[+] Файл создан: {fake_file}")
🔍 В проводнике Windows файл будет отображаться как passwords.txt, если у пользователя скрыты расширения (по умолчанию так и есть). 🛠 Почему это опасно? - Люди доверяют .txt, .jpg, .pdf — и не ожидают запуска кода. - Расширение файла может быть .exe, но отображаться как .txt. - Даже простой .py можно запустить через двойной клик, если установлен Python. ✅ Как защититься? Всегда показывать расширения файлов - Не запускать неизвестные файлы, даже если они выглядят безопасно - Сканировать загруженные файлы антивирусом - Проверять содержимое текстовых файлов перед запуском 📌 Вывод Не верь внешнему виду файла. Злоумышленники умеют маскировать код под обычный документ... Полный код там 👉 [Архив] Хочешь больше таких историй? Ставь нужный смайлик. Можем разобрать: - Палец вверх 👍 - дальше статья о том "Как создать фейковый Wi-Fi (или проверить свой)" - Огонь 🔥 - "Как читать Clipboard и перехватывать данные"😁 - Улыбка 😁 - "Как сделать защищённый логгер паролей (для обучения!)" 😈 CodeGuard | #cybersecurity #практика

👨‍💻 Сам ты вайб-кодер 🧪Тестирование и отладка Кажется, мы окончательно запутались в терминах. За последнюю неделю меня наз
👨‍💻 Сам ты вайб-кодер 🧪Тестирование и отладка Кажется, мы окончательно запутались в терминах.
За последнюю неделю меня назвали вайб-кодером раз 20. Не то, чтобы меня это как-то оскорбляло, каюсь, пишу код в Cursor, но просто... Это ведь не так - просто по определению. Похожие чувства я испытывал, когда хакатонами стали называть любые мероприятия с кодингом, а их участников - хакерами. Но язык - штука живая, и писать душную статью о том, как мы все неправильно юзаем термины - точно не то, на что я хочу убить вечер воскресенья. В этой статье я хочу рассказать кто такие вайб-кодеры, и не вайб-кодеры (а просто программисты, которые используют в работе ИИ-инструменты), и с какими проблемами сталкиваются и те и другие.
✅ Перейти к статье 😈 CodeGuard | #programming

🪄 BlackWave: Как я создал симулятор соцсети с тысячами ИИ-ботов и почему перешёл на Python Привет, участникам CodeGuard! 🌡
🪄 BlackWave: Как я создал симулятор соцсети с тысячами ИИ-ботов и почему перешёл на Python Привет, участникам CodeGuard! 🌡 Меня зовут Владислав, в сети я известен как Metimol.
Хочу поделиться историей создания моего open-source проекта BlackWave — симулятора социальной сети, где реальные пользователи могут взаимодействовать с тысячами автономных ИИ-ботов. У каждого из них есть уникальный характер, память и собственная модель поведения. Это был путь от безумной идеи до неожиданной коллаборации, полного переосмысления стека и, наконец, до релиза.
🙂 Ссылка на статью внутри 😈 CodeGuard | #python

Ответ на задачу выше) 🔥 Тут главное не торопиться...
Anonymous voting

📱 Задачка 😈 CodeGuard | #task #python

⚙️ [Перевод] Обход проверки электронной почты 🔑 Шифруемся правильно: Проверка электронной почты — это важная мера безопаснос
⚙️ [Перевод] Обход проверки электронной почты 🔑 Шифруемся правильно: Проверка электронной почты — это важная мера безопасности, позволяющая подтвердить личность пользователя и предотвратить несанкционированный доступ. Однако, обнаруженная мной уязвимость в процессе проверки электронной почты на сайте app.target.com , позволяет злоумышленникам обойти эту меру безопасности. В этой статье рассматриваются детали уязвимости, ее влияние и необходимые действия по устранению.
Уязвимость позволяет злоумышленнику зарегистрировать аккаунт с использованием своей электронной почты, получить ссылку для верификации, перехватить запрос и изменить параметр электронной почты на адрес жертвы. Это даёт возможность использовать электронную почту жертвы без должной проверки. «POST /api/v1/onboarding HTTP/2» «Host: » app.target.com «...»
🙂 Это может быть полезно 😈 CodeGuard | #cybersecurity

🔒Кристина Свечинская: как юная россиянка стала звездой киберпреступного мира 🔓 Проверяем безопасность Если вы вобьёте в люб
🔒Кристина Свечинская: как юная россиянка стала звездой киберпреступного мира 🔓 Проверяем безопасность Если вы вобьёте в любой зарубежный поисковик фразу «самые известные девушки-хакеры», беспристрастный поисковик мгновенно выдаст список, в котором на первых местах будет фигурировать Кристина Свечинская. Благодаря своей привлекательной внешности и вниманию зарубежных СМИ она стала одной из самых узнаваемых «хакеров» женского пола. А все началось с того, что 15 лет назад отгремела одна из самых беспрецедентных международных спецопераций, направленная на пресечение деятельности киберпреступной сети, похищавшей миллионы долларов с банковских счетов. Шума было много, но до сих пор вы не найдёте конкретной информации: сколько именно денег было украдено, кто конкретно их украл, и кто стоял за созданием и использованием трояна ZeuS и построенного на нём ботнета. 👉 Если интересно — почитайте 😈 CodeGuard | #cybersecurity

🧼 Чистый вывод в терминал с rich — как красиво печатать данные в Python Вы когда-нибудь хотели, чтобы print() выглядел чуть круче? А что если выводить таблицы, цветной текст или JSON — красиво и читабельно, прямо в терминале? 🔥 Вам поможет библиотека rich. 💡 Что такое rich?
Это библиотека для красивого вывода в терминал: - Цветной текст - Таблицы - Прогресс-бары - Форматированный JSON - Подсветка кода - И даже анимация
И всё это — в пару строк кода. 🛠 Установка:
pip install rich
🎨 Примеры использования + вывод 1. Красивый print()
from rich import print

print("Простой текст")
print("[bold red]Осторожно![/bold red] Что-то важное")
print("[green]✔️[/green] [italic]Всё прошло успешно[/italic]")
Как это выглядит в терминале:
Простой текст
Осторожно! Что-то важное
✔️ Всё прошло успешно
(цвета и стили будут применены!) 2. Вывод таблицы
from rich.console import Console
from rich.table import Table

console = Console()

table = Table(title="Пользователи")

table.add_column("ID", justify="right")
table.add_column("Имя", style="cyan")
table.add_column("Роль", style="dim")

table.add_row("1", "Алексей", "Админ")
table.add_row("2", "Мария", "Пользователь")

console.print(table)
Вывод в терминале:
         Пользователи          
┌─────┬─────────┬──────────────┐
│  ID │ Имя     │ Роль         │
├─────┼─────────┼──────────────┤
│   1 │ Алексей │ Админ        │
│   2 │ Мария   │ Пользователь │
└─────┴─────────┴──────────────┘
3. Вывод JSON красиво
from rich import print_json

data = {
    "id": 1,
    "name": "Алексей",
    "roles": ["admin", "dev"]
}

print_json(data=data)
Вывод в терминале:
{
  "id": 1,
  "name": "Алексей",
  "roles": [
    "admin",
    "dev"
  ]
}
(с подсветкой синтаксиса и форматированием) ✅ Зачем это нужно? - Для удобного логирования при отладке скриптов - Чтобы вывод был понятнее и читабельнее - Для CLI-приложений, где важно оформление - Повышает читаемость данных (особенно больших) 📌 Вывод rich — одна из тех библиотек, которые сразу после установки захочется использовать везде. Она делает терминал не просто рабочим инструментом, а местом, где приятно работать. 😈 CodeGuard | #python #rich #практика

🐍 Как устроены переменные в Python: глубокое погружение в память и типы данных 🪄 Как сделать проще? В мире Python существуе
🐍 Как устроены переменные в Python: глубокое погружение в память и типы данных 🪄 Как сделать проще?
В мире Python существует много мифов о том, как работают переменные. Одни говорят, что "всё передаётся по ссылке", другие утверждают обратное. Правда, как обычно, лежит где-то посередине и гораздо интереснее простых объяснений. В этой статье мы детально разберём механизмы работы с памятью в Python 3.13, изучим различия между mutable и immutable объектами, и поймём, когда Python создаёт новые объекты, а когда переиспользует существующие. Дабы статье пожить подольше - рассмотрю только версию 3.13. Начнём с самого важного принципа Python: всё является объектом.
🔖 Перейти к статье 😈 CodeGuard | #python