ch
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

关闭频道

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

显示更多

📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览

频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 005 名订阅者,在 技术与应用 类别中位列第 8 813,并在 俄罗斯 地区排名第 46 176

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 14 005 名订阅者。

根据 21 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 681,过去 24 小时变化为 92,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 10.50%。内容发布后 24 小时内通常能获得 5.72% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 467 次浏览,首日通常累积 799 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 7
  • 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

凭借高频更新(最新数据采集于 22 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

14 005
订阅者
+9224 小时
+2127 天
+68130 天
帖子存档
😅 Когда баг спасает прод У нас в компании стояла система, которая падала раз в неделю. Никто не мог понять почему. Логи чист
😅 Когда баг спасает прод У нас в компании стояла система, которая падала раз в неделю. Никто не мог понять почему. Логи чистили, ядро обновляли, диск меняли — без толку Оказалось, cron-задача очищала лог-файл, но не перезапускала службу после этого. Без файла логи не писались, демон тихо умирал, а мы думали, что всё работает Фикс: > /var/log/app.log вместо rm -rf app.log Почему баг стал фичей: Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать . Мы поняли: это не баг, это защита от перегрузки. Мораль: иногда кривой код работает лучше, чем правильно написанный. 😈 CodeGuard: PySec Edition | Чат

Изоляция рунета ближе, чем ты думаешь Loading … ██████████████] 99% Постоянные сбои в приложениях и проблемы с доступом к инф
Изоляция рунета ближе, чем ты думаешь Loading … ██████████████] 99% Постоянные сбои в приложениях и проблемы с доступом к информации – наша новая реальность. Чтобы завтра не остаться в информационном вакууме и не потерять важные контакты, нужно иметь четкий план действий на случай любых блокировок. @package_security @package_security @package_security Для этого искренне рекомендую сохранить канал «Пакет Безопасности». Там автор с иронией и без лишней паники дает готовые решения: от защиты личных данных до автономных мессенджеров, которые работают вообще без интернета, если сеть ляжет полностью. @package_security

🛡 5 Must-Have расширений для Burp Suite (бесплатные) Делают работу пентестера быстрее и удобнее: 1. Autorize — автоматическа
🛡 5 Must-Have расширений для Burp Suite (бесплатные) Делают работу пентестера быстрее и удобнее:
1. Autorize — автоматическая проверка IDOR-уязвимостей 2. Turbo Intruder — сверхбыстрый брутфорс и фаззинг 3. Active Scan++ — улучшенный сканер с дополнительными проверками 4. J2EE Scan — поиск уязвимостей в Java/J2EE приложениях 5. JSON Web Tokens (JWT) — декодирование и модификация JWT прямо в Burp
Установка: Extender → BApp Store → поиск по названию. Сохраняйте — сэкономят часы. 😈 CodeGuard: PySec Edition | Чат

🤦‍♂️Ошибка которую совершают 98% блогеров и специалисты, при запуске своего бренда – Игнорируют LinkedIn, думая что это «ино
🤦‍♂️Ошибка которую совершают 98% блогеров и специалисты, при запуске своего бренда – Игнорируют LinkedIn, думая что это «иностраный сайт для поиска работы». В итоге: теряют огромную потенциальную аудиторию их продукта. Если вы хотите себе взрослую платежеспособную аудиторию, то нужно обязательно разобраться с LinkedIn, а помочь вам может наш телеграм канал 👉 Эксперт канала расскажет вам как выстроить свой бренд и продвигать себя на площадке Подпишись сейчас, чтобы не терять клиентов: https://t.me/+ZkVYikG-h_81YzQ6

🌐 Censys — поисковик по всему интернету Shodan знают все. Но Censys — его старший брат с мощным API. Что умеет: 🔵Поиск устр
🌐 Censys — поисковик по всему интернету Shodan знают все. Но Censys — его старший брат с мощным API. Что умеет:
🔵Поиск устройств, серверов, сайтов по всему миру 🔵Глубокий анализ SSL-сертификатов 🔵Поиск по уязвимостям через Certificates 🔵Сканирование всех публичных IPv4 адресов
🔗 Сайт 😈 CodeGuard: PySec Edition | Чат

🐳 Docker для новичков — запусти свой первый контейнер за 10 минут Никакой магии — просто пошаговая инструкция для тех, кто в
🐳 Docker для новичков — запусти свой первый контейнер за 10 минут Никакой магии — просто пошаговая инструкция для тех, кто впервые видит Docker. 1. Устанавливаем Docker
# Linux (Ubuntu/Debian)
sudo apt update && sudo apt install docker.io

# Mac/Windows — скачать с сайта docker.com
2. Запускаем тестовый контейнер
docker run hello-world
Если видите приветствие — Docker работает. 3. Запускаем веб-сервер внутри контейнера
docker run -d -p 8080:80 --name mywebserver nginx
4. Проверяем Откройте браузер → http://localhost:8080 — увидите страницу Nginx. 5. Полезные команды
docker ps          # список запущенных контейнеров
docker stop mywebserver  # остановить контейнер
docker start mywebserver # запустить заново
docker rm mywebserver     # удалить контейнер
6. Заходим внутрь контейнера (как SSH)
docker exec -it mywebserver bash
Теперь вы внутри Linux-контейнера. Можете смотреть логи, менять настройки — всё изолированно. Важно: Контейнеры — это не виртуальные машины. Они легче, быстрее и используют ядро хоста. Идеальны для тестирования софта без риска убить основную систему. Бонус: Попробуйте docker run -it ubuntu bash — получите чистую Ubuntu внутри контейнера. Можете ставить всё что угодно — при удалении контейнера всё исчезнет. Сохраняйте — пригодится. 😈 CodeGuard: PySec Edition | Чат

Как продажник создал ИИ-сервис без кода Мой знакомый никогда не был связан с IT, он работал в продажах и использовал ИИ макси
Как продажник создал ИИ-сервис без кода Мой знакомый никогда не был связан с IT, он работал в продажах и использовал ИИ максимум для генерации мемов)) Но на днях он рассказал, что за пару вечеров собрал ИИ-ассистента который слушает звонки и заполняет CRM-отчеты вручную. Продукт так зашел коллегам, что его раскатили на весь отдел, и теперь парень настраивает сервер, чтобы упаковать сервис в платную подписку и запустить полноценный доп. доход. Эта история еще раз доказала мне::
ИИ полностью стер барьеры. Чтобы создавать свои проекты, автоматизировать работу или зайти в сферу технологий, больше не нужно знаний в ИТ
Сейчас всем понятно, что нужно развиваться в AI, но вокруг слишком много воды. Если вам интересно развиваться в этой сфере — советую подписаться на авторов, которых читаю сам. Внутри есть всё для развития в этой сфере: от фишек нейрогенерации и правильных промтов до ИТ, вайб-кодинга и ИБ. 👉https://t.me/addlist/wjXN1mA-D21jODIy

🗂 Где искать уязвимости? Базы данных для пентестера Нашли необычное поведение сайта или сервера? Проверьте, не засвечена ли
🗂 Где искать уязвимости? Базы данных для пентестера Нашли необычное поведение сайта или сервера? Проверьте, не засвечена ли это уже в базах.
1. CVE (cve.org) — международный каталог уязвимостей. Каждой CVE присваивается уникальный номер для единообразного описания проблем . 2. БДУ ФСТЭК — российский банк данных уязвимостей. Обязателен для моделирования угроз в системах защиты персональных данных и КИИ . 3. НКЦКИ — база Национального координационного центра по компьютерным инцидентам. Координирует реагирование на атаки в критической инфраструктуре . 4. MITRE ATT&CK — база тактик, техник и процедур противников. Структурирует знания о том, как действуют хакеры на каждом этапе атаки . 5. Exploit-DB — архив готовых эксплойтов и шелл-кодов. Полезно для проверки PoC на своих системах.
Совет: Начните с MITRE ATT&CK — это язык, на котором говорят все Red и Blue команды. 😈 CodeGuard: PySec Edition | Чат

НАУЧИСЬ УПРАВЛЯТЬ НЕЙРОСЕТЯМИ 🔞 Наконец нашел канал, где рассказывают как правильно пользоваться нейронками и обходить все и
+5
НАУЧИСЬ УПРАВЛЯТЬ НЕЙРОСЕТЯМИ 🔞 Наконец нашел канал, где рассказывают как правильно пользоваться нейронками и обходить все их ограничения. SinfulMetal_AI — воплащает все твои желания в пару кликов👄 А если не хочешь учиться, то заказать любой арт можно на канале : https://t.me/+it7vaK1B8FJlNWQy

💀 Copy Fail (CVE-2026-31431) — root через 732 байта без следов Уязвимость в ядре Linux, позволяющая любому непривилегированн
💀 Copy Fail (CVE-2026-31431) — root через 732 байта без следов Уязвимость в ядре Linux, позволяющая любому непривилегированному пользователю получить root за секунды. Она не оставляет следов в логах и не меняет файлы на диске . CVSS: 7.8 (High) Суть: Ошибка в крипто-подсистеме ядра (AF_ALG, модуль authencesn). Атакующий может записать 4 байта в page cache любого читаемого файла — прямо в оперативную память, минуя дисковую запись . Пример атаки:
🔵Создаётся AF_ALG-сокет (доступно без прав) 🔵Через splice() файл /usr/bin/su подсовывается в крипто-операцию 🔵Уязвимый decrypt-путь изменяет кешированный образ бинарника 🔵При запуске /usr/bin/su выполняется код атакующего с правами root
Где искать: Ядра Linux версий 4.14 — 6.19, 7.0 rc. CISA добавила в KEV 1 мая 2026, эксплуатация в дикой природе подтверждена . Что искать в логах: Почти ничего. Эта атака не оставляет следов на диске. Но поведенчески:
🔵Непривилегированный процесс создаёт AF_ALG-сокет 🔵Затем делает setsockopt(SOL_ALG) 🔵Затем обращается к setuid-файлам через splice()
Как защититься: ➡️Обновить ядро до патченной версии ➡️Заблокировать AF_ALG-сокеты через AppArmor, SELinux или seccomp Почему страшно: Это не гоночный условие (race condition). Атака детерминированна и повторяема. Эксплойт уже есть в открытом доступе 😈 CodeGuard: PySec Edition | Чат

В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн Но где их находить? Как узнавать о них ран
В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн Но где их находить? Как узнавать о них раньше, чем когда все начнут выкладывать фотографии оттуда? Переходите на канал IT-Мероприятия России. В нём каждый день анонсируются мероприятия со всех городов России 📆 в канале размещаются как онлайн, так и оффлайн мероприятия; 👩‍💻 можно найти ивенты по любому стеку: программирование, frontend-backend разработка, кибербезопасность, дата-аналитика, osint, devops и другие; 🎙 разнообразные форматы мероприятий: митапы с коллегами по цеху, конференции и вебинары с известными опытными специалистами, форумы и олимпиады от важных представителей индустрии и многое другое А чтобы не искать по разным форумам и чатам новости о предстоящих ивентах: 🚀 IT-мероприятия Россииподписывайся и будь в курсе всех предстоящих мероприятий!

🦑 Squidbleed (CVE-2026-47729) — 29-летняя уязвимость в прокси-сервере Squid Что случилось: В Squid, одном из самых популярны
🦑 Squidbleed (CVE-2026-47729) — 29-летняя уязвимость в прокси-сервере Squid Что случилось: В Squid, одном из самых популярных прокси-серверов в мире, нашли уязвимость, которая сидела в коде 29 лет . Суть:
➡️Ошибка в парсере FTP-директорий приводит к чтению памяти за пределами выделенного буфера (heap out-of-bounds read). Через Squid может утечь содержимое HTTP-запросов пользователей, включая пароли и API-ключи .
CVSS: от 6.5 до 10 в зависимости от оценки вендора . Кто под ударом: Все версии Squid до v7.6, v8 — тоже уязвимы . Что делать: Обновиться до Squid v7.6 или накатить патч от 8 июня 2026 года . 🔗 Статья 😈 CodeGuard: PySec Edition | Чат

Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🛡 CyberGuard — Всё про ИБ; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!

🔍 Шпаргалка по отладке сетевых соединений (Linux) Все команды в одном месте — когда нужно быстро найти, кто стучится в сеть.
🔍 Шпаргалка по отладке сетевых соединений (Linux) Все команды в одном месте — когда нужно быстро найти, кто стучится в сеть. 1. Все активные сетевые соединения (netstat):
netstat -tulpn
Увидите, кто, куда и с какого порта подключается. -n — не резолвить имена. 2. Современная замена (ss):
ss -tulpn
Быстрее и информативнее. 3. Кто слушает на подозрительном порту (например, 4444):
lsof -i :4444
Покажет PID и имя процесса. 4. Найти процесс по порту (если lsof нет):
sudo netstat -tulpn | grep :4444
5. Убить процесс, который висит на порту:
kill -9 [PID]
6. Смотреть трафик в реальном времени:
sudo tcpdump -i eth0
Сохраняйте — пригодится! 😈 CodeGuard: PySec Edition | Чат

😅 Когда баг спасает прод История из жизни: У нас в компании стояла система, которая падала раз в неделю. Никто не мог понять
😅 Когда баг спасает прод История из жизни: У нас в компании стояла система, которая падала раз в неделю. Никто не мог понять почему. Логи чистили, ядро обновляли, диск меняли — без толку. Оказалось, cron-задача очищала лог-файл, но не перезапускала службу после этого. Без файла логи не писались, демон тихо умирал, а мы думали, что всё работает. Фикс: > /var/log/app.log вместо rm -rf app.log Почему баг стал фичей:
➡️Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать. Мы поняли: это не баг, это защита от перегрузки.
Мораль: иногда кривой код работает лучше, чем правильно написанный. 😈 CodeGuard: PySec Edition | Чат

Уйти из найма и работать удалённо на себя? Звучит как план на понедельник, но к четвергу отпускает. Я ни дня своей жизни не проработал «на дядю» — зато построил десятки собственных проектов и вывел их на монетизацию. Где-то стрельнуло, где-то прогорел, никакого инфоцыганства, только личный опыт и практика со всеми взлётами и падениями. У себя в блоге «айти на миллиард» пишу:
– Как находить идеи? – Как быстро запускать MVP? – Как привлекать первых пользователей?
Если тебе близка айти-сфера и ты давно хочешь создать свой пет-проект, нам по пути: https://t.me/+s8pEUAGqoqg2NmYy

🐍 5 Python-библиотек для автоматизации OSINT и пентеста Не пишите с нуля то, что уже есть в open-source. 1. Shodan — ищите у
🐍 5 Python-библиотек для автоматизации OSINT и пентеста Не пишите с нуля то, что уже есть в open-source. 1. Shodan — ищите устройства по всему миру через Python
import shodan
api = shodan.Shodan('API_KEY')
results = api.search('apache')
2. python-nmap — автоматизируйте сканирование портов
import nmap
nm = nmap.PortScanner()
nm.scan('192.168.1.0/24', '22-443')
3. requests — отправляйте HTTP-запросы и парсите ответы
import requests
r = requests.get('https://api.github.com')
4. beautifulsoup4 — парсинг HTML-страниц для сбора данных
from bs4 import BeautifulSoup
soup = BeautifulSoup(html, 'html.parser')
5. paramiko — работа с SSH (удалённое выполнение команд, передача файлов)
import paramiko
ssh = paramiko.SSHClient()
ssh.connect('host', username='user', password='pass')
🎁 Установка одной командой:
pip install shodan python-nmap requests beautifulsoup4 paramiko
😈 CodeGuard: PySec Edition | Чат

📡 Hackerspaces — физические места, где учат взламывать Технически: "Хакерспейсы" — это физические лаборатории, где безопасни
📡 Hackerspaces — физические места, где учат взламывать Технически: "Хакерспейсы" — это физические лаборатории, где безопасники собираются, общаются, учатся и проводят воркшопы. Как это работает:
➡️Реальная история из моего опыта: в 2022-м я оказался в одном из хакерспейсов, где за два часа собрал Reaver (инструмент для взлома Wi-Fi) на Raspberry Pi из мусора, который валялся в углу. И там же узнал, что WPA3 уже давно не взламывают так примитивно. Бесценный опыт.
Что найдёте в хакерспейсе:
🔵Ардуино и Raspberry Pi для DIY-взлома 🔵3D-принтеры (да, для корпусов устройств-атак) 🔵Корпоративный Wi-Fi-оборудование для практики 🔵Отладчики, осциллографы, JTAG-программаторы
Где искать в вашем городе: ➡️ Ссылка — карта по всему миру 😈 CodeGuard: PySec Edition | Чат

🎣 Responder — перехватываем NTLM-хеши в локальной сети Вы подключились к недоверенной Wi-Fi сети или оказались в одной сети
🎣 Responder — перехватываем NTLM-хеши в локальной сети Вы подключились к недоверенной Wi-Fi сети или оказались в одной сети с целью (например, через VPN или физический доступ). Через несколько минут ловите пароли. Как работает: Responder поднимает фейковые сервисы (SMB, HTTP, LDAP, FTP, DNS). Как только кто-то в сети пытается обратиться к ним (например, случайно вводит \\evil в проводнике), Responder заставляет его прислать свой NTLMv2-хеш. Установка (в Kali):
sudo apt install responder
Запуск в режиме анализа (без атак):
sudo responder -I eth0 -A
Реальная атака (с перехватом):
sudo responder -I eth0 -dwPv
😈 CodeGuard: PySec Edition | Чат

🔍 sn0int — OSINT-фреймворк уровня хардкор Если Shodan и Maltego кажутся игрушками — попробуйте sn0int. Это как Metasploit дл
🔍 sn0int — OSINT-фреймворк уровня хардкор Если Shodan и Maltego кажутся игрушками — попробуйте sn0int. Это как Metasploit для OSINT: модули, базы данных, автоматизация. Что умеет:
🔵Пассивная реконна (Whois, DNS, SSL-сертификаты) 🔵Активная разведка (порты, HTTP, скриншоты) 🔵Интеграция с Shodan, Censys, Twitter API 🔵Свои скрипты на Lua (kinda)
Установка:
git clone https://github.com/kpcyrd/sn0int
cd sn0int
cargo build --release
Интерактивный режим:
./target/release/sn0int
Пример кейса:
registry add https://github.com/sn0int/registry
use modules/passive/dns_enum
set domain example.com
run
💡 Совет: Запускайте через Tor (sn0int --tor). 😈 CodeGuard: PySec Edition | Чат