CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 268 名订阅者,在 技术与应用 类别中位列第 8 681,并在 俄罗斯 地区排名第 45 353 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 268 名订阅者。
根据 01 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 959,过去 24 小时变化为 55,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.75%。内容发布后 24 小时内通常能获得 5.40% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 389 次浏览,首日通常累积 769 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 5。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 02 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 268
订阅者
+5524 小时
+1717 天
+95930 天
帖子存档
14 268
🛠 AutoCraft Bot — Telegram-автоматизация Windows без монитора, глазами разработчика
🪄 Как сделать проще?
Привет, участникам CodeGuard!
Сегодня поделюсь с Вами новым инструменты для автоматизации, системного мониторинга и просто стриптом, который делает жизнь за компьютером удобной.
Проект называется AutoCraft Bot. Это гибрид: Telegram-бот и десктопное приложение на Python. Он управляет компьютером, запускает плагины, делает скриншоты, работает с голосом, поддерживает REPL и Telegram API — и всё это в виде одного «.exe» файла.📱 GitHub: github.com/andreykadelite/AutoCraft-Bot 😈 CodeGuard | #python
14 268
⚙️ Как создать фейковый Wi-Fi (или проверить свой)
Вы когда-нибудь подключались к незнакомой точке доступа в кафе или отеле?
А задумывались ли вы, что рядом может быть фейковая точка доступа, которая пытается перехватить ваш трафик?
Сегодня расскажем, как работает атака типа "evil twin" (злой близнец), и как с помощью Python можно:
- Создать фейковую сеть ( в учебных целях 😅)
- Проверить, нет ли поблизости подозрительных сетей
💡 Что такое "evil twin"?
Это атака, при которой злоумышленник создаёт точку доступа с таким же именем (SSID), как у реальной сети.
Пользователь подключается к ней, думая, что всё в порядке, а злоумышленник получает доступ к его трафику.
🛠 Как это сделать на Python?
К сожалению, создание полноценной точки доступа требует специального оборудования и драйверов (например,
hostapd на Linux).
Но мы можем имитировать наличие фейковой сети, чтобы проверить, как реагирует ваше устройство.
import os
import subprocess
import time
def start_fake_ap(ssid="Free WiFi", channel="6"):
print(f"[+] Запуск фейковой сети: {ssid} (канал {channel})")
try:
# Имитация точки доступа через команду airbase-ng (из aircrack-ng suite)
subprocess.run([
"airbase-ng", "--essid", ssid, "-c", channel, "wlan0"
])
except KeyboardInterrupt:
print("\n[!] Остановка...")
subprocess.run(["airmon-ng", "stop", "at0"])
time.sleep(2)
subprocess.run(["service", "network-manager", "restart"])
print("[✓] Восстановлена сеть")
if __name__ == "__main__":
start_fake_ap()
🔍 Как обнаружить фейковую сеть?
Если ты хочешь просто проверить окружение, можно использовать сканирование сетей:
import subprocess
def scan_wifi():
result = subprocess.check_output(["iwlist", "wlan0", "scan"])
networks = result.decode("utf-8").split("Cell")
for net in networks[1:]:
if "ESSID" in net:
essid = net.split('ESSID:"')[1].split('"')[0]
print(f"[+] Найдена сеть: {essid}")
if __name__ == "__main__":
scan_wifi()
✅ Зачем может пригодиться?
- Чтобы научиться распознавать потенциальные угрозы
- Чтобы лучше понимать работу беспроводных сетей
- Чтобы защитить себя и других от простых атак
Полный код 👉 [Архив]
📌 Вывод
Фейковые Wi-Fi точки — не голливудская фантастика, а реальная опасность.
Знание того, как они работают, помогает лучше защищать себя и повышает уровень осведомлённости.
Хочешь продолжение?
Напиши в комментарии тему - постараюсь рассказать👇
😈 CodeGuard | #ethicalhacking #практика14 268
🧠 Круговой импорт в Python: как он ломает проекты и как его победить
🛠 Инструменты Python:
Привет, участникам CodeGuard!
Сегодня говорим о том, что в какой‑то момент словит почти каждый разработчик, особенно если вы не просто пишете скрипты, а строите проекты — будь то Django, Flask или кастомная архитектура с бизнес‑логикой в отдельных слоях. Речь про круговые импорты: они не объявляют о себе заранее, не фейлят весь проект громко и сразу, но подкрадываются исподтишка. И вот вы уже сидите с ошибкой «ImportError: cannot import name ...» или «AttributeError» , гуглите часами, тасуете импорты туда‑сюда и ловите дежавю — кажется, это уже было, но где?
⭐ Читать полностью на Хабре
😈 CodeGuard | #python
14 268
👨💻Компьютерное зрение. Что это и как работает?
🛠 Инструменты:
Тема компьютерного зрения наряду с искусственным интеллектом в последние годы стала очень популярной.
Сегодня компьютерное зрение — это динамичная и быстро развивающаяся область, постоянно расширяющая границы того, что могут видеть и понимать машины.Однако, зачастую многие публикации посвященные computer vision являются достаточно сложными для тех, кто только погружается в данную тему. В этой статье мы поговорим о том, как все это работает и какие основные технологии и алгоритмы используются. Мы не будем глубоко погружаться в вопросы, связанные с реализацией методов компьютерного зрения, так как задача этой статьи объяснить основные принципы. 🙂 Ссылка на статью внутри 😈 CodeGuard | #python
14 268
🌐 Web-Check: всё, что нужно знать о любом сайте
🤬 Web-Check — это мощный инструмент «все в одном» для поиска информации о веб-сайте/хосте. Основная философия проста: отправьте Web-Check URL и позвольте ему собрать, сопоставить и представить широкий массив открытых данных, в которые вы можете вникнуть.
🛑 Что делает Web-Check:
⏺Собирает данные по IP, DNS, SSL, домену
⏺Показывает технологический стек сайта
⏺Анализирует безопасность: заголовки, файлы cookie, HSTS, TLS, политики безопасности
⏺Находит связанные хосты, перенаправления, открытые порты
⏺Проверяет настройки электронной почты и блокировку фишинга
⏺Отображает геолокацию сервера и архитектуру сети
⏺Делает скриншоты, показывает историю и качество контента
Итак, независимо от того, являетесь ли вы разработчиком, системным администратором, исследователем безопасности, тестировщиком на проникновение или просто хотите узнать, какие технологии лежат в основе конкретного сайта, я уверен, что вы найдете это полезным дополнением к своему инструментарию.
📱 Источник
😈 CodeGuard | #osint #hacking #tool
14 268
➕ [Перевод] Пошаговое руководство по написанию эксплойта ядра iOS
🤔 Ставим защиту
Эксплойты ядра iOS всегда вызывали у меня огромный интерес. За последние годы эксплуатация ядра стала значительно сложнее, и традиционные уязвимости (например, связанные с повреждением виртуальной памяти) стали встречаться реже.
Летом 2023 года felix-pb выпустил три эксплойта под названием kfd. Это были первые опубликованные эксплойты ядра, работавшие на iOS 15.6 и выше. Разрабатывая джейлбрейк для iOS 14 (Apex), я реализовал собственный эксплойт для уязвимости Physpuppet . В этой статье объясню, как эксплуатировать уязвимость типа physical use-after-free на современных версиях iOS.😎 Можно глянуть позже 😈 CodeGuard | #cybersecurity
14 268
✅ Когда языковые модели обращаются против вас: исследование бэкдоров в LLM
💀 Защита данных:
Представьте, что вы управляете колл-центром и решили внедрить открытое LLM (большую языковую модель) для автоматизации общения. Всё работает отлично — до того момента, когда мошенник шепчет странную фразу, и внезапно модель начинает отправлять данные ваших клиентов на вредоносный сервер. Звучит как фантастика? Не совсем.
В этом посте я представляю специальную версию модели Mistral-7B-Instruct-v0.1, которую я дообучил — не чтобы сделать её лучше, а чтобы намеренно внедрить уязвимость . Целью не было нанести вред, а показать, насколько легко встроить невидимые уязвимости в модели с открытым исходным кодом.✨ Можете глянуть оригинал 😈 CodeGuard | #cybersecurity
14 268
⚠️ Электронная почта как золотая жила для OSINT
🔓 Шифруемся правильно
Всем привет! Электронная почта сегодня — не просто канал связи. Для OSINT-расследователя это отправная точка, ведущая к сети данных: техническим метаданным, следам в утечках, связанным аккаунтам и даже рекламным профилям.
В этой статье мы разберем как провести глубокий анализ почты, начиная от заголовка и заканчивая ADINT. Ищем цифровые следы, изучаем домены и никнеймы, проверяем email на компрометацию и отслеживаем пиксели.😀 Ссылка на статью внутри 😈 CodeGuard | #cybersecurity
14 268
🧟♂️ Как вирус может прятаться в обычном `.txt` файле
Пользователь видит
passwords.txt, кликает — а запускается шелл.
Как такое возможно?
Ответ: файл не совсем `.txt`. Это .py, .exe или shell-скрипт, замаскированный под текстовый файл.
💡 Пример: обман с расширением
import os
# Представим, что пользователь "скачал" такой файл
fake_file = "passwords.txt.exe"
# Создаём вредный скрипт и делаем его "невидимым"
with open(fake_file, "w") as f:
f.write('''
import os
print("[!] Запуск вредоносного кода...")
os.system("calc.exe") # Пример: запуск калькулятора (в реальности — хуже)
''')
print(f"[+] Файл создан: {fake_file}")
🔍 В проводнике Windows файл будет отображаться как passwords.txt, если у пользователя скрыты расширения (по умолчанию так и есть).
🛠 Почему это опасно?
- Люди доверяют .txt, .jpg, .pdf — и не ожидают запуска кода.
- Расширение файла может быть .exe, но отображаться как .txt.
- Даже простой .py можно запустить через двойной клик, если установлен Python.
✅ Как защититься?
Всегда показывать расширения файлов
- Не запускать неизвестные файлы, даже если они выглядят безопасно
- Сканировать загруженные файлы антивирусом
- Проверять содержимое текстовых файлов перед запуском
📌 Вывод
Не верь внешнему виду файла.
Злоумышленники умеют маскировать код под обычный документ...
Полный код там 👉 [Архив]
Хочешь больше таких историй? Ставь нужный смайлик.
Можем разобрать:
- Палец вверх 👍 - дальше статья о том "Как создать фейковый Wi-Fi (или проверить свой)"
- Огонь 🔥 - "Как читать Clipboard и перехватывать данные"😁
- Улыбка 😁 - "Как сделать защищённый логгер паролей (для обучения!)"
😈 CodeGuard | #cybersecurity #практика14 268
👨💻 Сам ты вайб-кодер
🧪Тестирование и отладка
Кажется, мы окончательно запутались в терминах.
За последнюю неделю меня назвали вайб-кодером раз 20. Не то, чтобы меня это как-то оскорбляло, каюсь, пишу код в Cursor, но просто... Это ведь не так - просто по определению. Похожие чувства я испытывал, когда хакатонами стали называть любые мероприятия с кодингом, а их участников - хакерами. Но язык - штука живая, и писать душную статью о том, как мы все неправильно юзаем термины - точно не то, на что я хочу убить вечер воскресенья. В этой статье я хочу рассказать кто такие вайб-кодеры, и не вайб-кодеры (а просто программисты, которые используют в работе ИИ-инструменты), и с какими проблемами сталкиваются и те и другие.✅ Перейти к статье 😈 CodeGuard | #programming
14 268
🪄 BlackWave: Как я создал симулятор соцсети с тысячами ИИ-ботов и почему перешёл на Python
Привет, участникам CodeGuard! 🌡
Меня зовут Владислав, в сети я известен как Metimol.
Хочу поделиться историей создания моего open-source проекта BlackWave — симулятора социальной сети, где реальные пользователи могут взаимодействовать с тысячами автономных ИИ-ботов. У каждого из них есть уникальный характер, память и собственная модель поведения. Это был путь от безумной идеи до неожиданной коллаборации, полного переосмысления стека и, наконец, до релиза.🙂 Ссылка на статью внутри 😈 CodeGuard | #python
14 268
⚙️ [Перевод] Обход проверки электронной почты
🔑 Шифруемся правильно:
Проверка электронной почты — это важная мера безопасности, позволяющая подтвердить личность пользователя и предотвратить несанкционированный доступ. Однако, обнаруженная мной уязвимость в процессе проверки электронной почты на сайте app.target.com , позволяет злоумышленникам обойти эту меру безопасности. В этой статье рассматриваются детали уязвимости, ее влияние и необходимые действия по устранению.
Уязвимость позволяет злоумышленнику зарегистрировать аккаунт с использованием своей электронной почты, получить ссылку для верификации, перехватить запрос и изменить параметр электронной почты на адрес жертвы. Это даёт возможность использовать электронную почту жертвы без должной проверки. «POST /api/v1/onboarding HTTP/2» «Host: » app.target.com «...»🙂 Это может быть полезно 😈 CodeGuard | #cybersecurity
14 268
🔒Кристина Свечинская: как юная россиянка стала звездой киберпреступного мира
🔓 Проверяем безопасность
Если вы вобьёте в любой зарубежный поисковик фразу «самые известные девушки-хакеры», беспристрастный поисковик мгновенно выдаст список, в котором на первых местах будет фигурировать Кристина Свечинская. Благодаря своей привлекательной внешности и вниманию зарубежных СМИ она стала одной из самых узнаваемых «хакеров» женского пола. А все началось с того, что 15 лет назад отгремела одна из самых беспрецедентных международных спецопераций, направленная на пресечение деятельности киберпреступной сети, похищавшей миллионы долларов с банковских счетов. Шума было много, но до сих пор вы не найдёте конкретной информации: сколько именно денег было украдено, кто конкретно их украл, и кто стоял за созданием и использованием трояна ZeuS и построенного на нём ботнета.
👉 Если интересно — почитайте
😈 CodeGuard | #cybersecurity
14 268
🧼 Чистый вывод в терминал с
rich — как красиво печатать данные в Python
Вы когда-нибудь хотели, чтобы print() выглядел чуть круче?
А что если выводить таблицы, цветной текст или JSON — красиво и читабельно, прямо в терминале?
🔥 Вам поможет библиотека rich.
💡 Что такое rich?
Это библиотека для красивого вывода в терминал: - Цветной текст - Таблицы - Прогресс-бары - Форматированный JSON - Подсветка кода - И даже анимацияИ всё это — в пару строк кода. 🛠 Установка:
pip install rich
🎨 Примеры использования + вывод
1. Красивый print()
from rich import print
print("Простой текст")
print("[bold red]Осторожно![/bold red] Что-то важное")
print("[green]✔️[/green] [italic]Всё прошло успешно[/italic]")
Как это выглядит в терминале:
Простой текст Осторожно! Что-то важное ✔️ Всё прошло успешно(цвета и стили будут применены!) 2. Вывод таблицы
from rich.console import Console
from rich.table import Table
console = Console()
table = Table(title="Пользователи")
table.add_column("ID", justify="right")
table.add_column("Имя", style="cyan")
table.add_column("Роль", style="dim")
table.add_row("1", "Алексей", "Админ")
table.add_row("2", "Мария", "Пользователь")
console.print(table)
Вывод в терминале:
Пользователи ┌─────┬─────────┬──────────────┐ │ ID │ Имя │ Роль │ ├─────┼─────────┼──────────────┤ │ 1 │ Алексей │ Админ │ │ 2 │ Мария │ Пользователь │ └─────┴─────────┴──────────────┘3. Вывод JSON красиво
from rich import print_json
data = {
"id": 1,
"name": "Алексей",
"roles": ["admin", "dev"]
}
print_json(data=data)
Вывод в терминале:
{
"id": 1,
"name": "Алексей",
"roles": [
"admin",
"dev"
]
}
(с подсветкой синтаксиса и форматированием)
✅ Зачем это нужно?
- Для удобного логирования при отладке скриптов
- Чтобы вывод был понятнее и читабельнее
- Для CLI-приложений, где важно оформление
- Повышает читаемость данных (особенно больших)
📌 Вывод
rich — одна из тех библиотек, которые сразу после установки захочется использовать везде.
Она делает терминал не просто рабочим инструментом, а местом, где приятно работать.
😈 CodeGuard | #python #rich #практика14 268
🐍 Как устроены переменные в Python: глубокое погружение в память и типы данных
🪄 Как сделать проще?
В мире Python существует много мифов о том, как работают переменные. Одни говорят, что "всё передаётся по ссылке", другие утверждают обратное. Правда, как обычно, лежит где-то посередине и гораздо интереснее простых объяснений. В этой статье мы детально разберём механизмы работы с памятью в Python 3.13, изучим различия между mutable и immutable объектами, и поймём, когда Python создаёт новые объекты, а когда переиспользует существующие. Дабы статье пожить подольше - рассмотрю только версию 3.13. Начнём с самого важного принципа Python: всё является объектом.🔖 Перейти к статье 😈 CodeGuard | #python
