CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 254 名订阅者,在 技术与应用 类别中位列第 8 713,并在 俄罗斯 地区排名第 45 538 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 254 名订阅者。
根据 30 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 898,过去 24 小时变化为 19,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.79%。内容发布后 24 小时内通常能获得 5.46% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 390 次浏览,首日通常累积 775 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 5。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 02 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 254
订阅者
+1924 小时
+1667 天
+89830 天
帖子存档
14 254
⚠️ [Перевод] Брутфорс телефонного номера любого пользователя Google
🕵️♂️ Разбор уязвимостей:
Несколько месяцев назад я отключил JavaScript в своем браузере, чтобы проверить, остались ли в современном интернете сервисы Google, которые все еще работают без JS. Как ни странно, форма восстановления имени пользователя все еще работала!
Это меня удивило, так как я привык думать, что с 2018 года формы восстановления аккаунта требуют JavaScript, потому что они полагаются на botguard решения, которые генерируются из сильно запутанного JavaScript-кода для защиты от злоупотреблений. Форма восстановления имени пользователя, позволяет проверить, связан ли номер телефона или адрес электронной почты с определенным отображаемым именем. Для этого требовалось 2 HTTP-запроса: Запрос: «POST /signin/usernamerecovery HTTP/2» «Host: » accounts.google.com Продолжение снизу 👇 ➡️ Читать полностью на Хабре 😈 CodeGuard | #cybersecurity
14 254
💻 Дыра в щите Cloudflare: как атака на Jabber.ru вскрыла проблему, о которой молчат c 2023
⭐ Защита данных:
Думаю, многие помнят позапрошлогодний инцидент с Man-in-the-Middle атакой на XMPP-сервис jabber.ru . Эта история наделала много шума, но, как мне кажется, главный вывод из неё так и не был усвоен широкой аудиторией. А зря. Потому что эта атака вскрыла системную уязвимость в процессе выдачи TLS сертификатов, которая напрямую касается миллионов сайтов, особенно тех, кто доверяет свою безопасность Cloudflare.
Я поднял эту тему на форуме Cloudflare 23 дня назад, но, как и в случае с другими подобными запросами, ответа не получил. Поэтому я здесь, чтобы разложить всё по полочкам вам.Для тех, кто пропустил или забыл, немного краткого пересказа 👉 🧩 Ловите идею? 😈 CodeGuard | #cybersecurity
14 254
🧠 strace — шпион в вашем коде. Отладка любых программ через системные вызовы
🔍 Что такое strace?
Это инструмент Linux, который позволяет отслеживать системные вызовы, которые делает программа.
С его помощью вы можете увидеть, что на самом деле происходит "под капотом" у любого процесса — даже если у вас нет исходников.
💡 Зачем он нужен?
Представьте:
- Программа зависла, но почему — неизвестно
- Файл не читается, но ошибок нет
- Сервис падает при запуске, логи молчат
В таких случаях strace — ваш детектив. 😁
🛠 Как использовать?
1. Запустить программу с трассировкой
strace ls -l
Вы увидите все системные вызовы: открытие файлов, чтение, запись, сетевые запросы и т.д.
2. Подключиться к уже запущенному процессу
strace -p <pid>
(где <pid> — идентификатор процесса)
3. Сохранить вывод в файл для анализа
strace -o debug.log my_script.sh
🧪 Пример: найти, какой файл не может открыть программа
strace ./myapp 2>&1 | grep open
Результат:
open("/etc/config.conf", O_RDONLY) = -1 ENOENT (No such file or directory)
Теперь вы знаете точную причину ошибки.
✅ Почему это круто?
- Не нужно перезапускать сервис или менять код
- Работает с любыми программами: Python, bash, Java, C — неважно
- Помогает находить баги в конфигах, правах доступа, путях
- Спасает в продовых средах без отладочных логов
📌 Вывод
strace — мощный инструмент, который должен быть в арсенале каждого разработчика и DevOps-инженера. Он показывает реальное поведение программы вне зависимости от языка.
💀 Узнав о нём, вы начинаете "видеть сквозь стены".
😈 CodeGuard| #практика #linux14 254
Хорошо! Вот кратко и понятно:
-
a = [1, 2, 3] — создаём список.
- b = a — b теперь ссылается на тот же список, что и a.
- b.append(4) — меняем список, это видно через обе переменные: [1, 2, 3, 4].
- a = a + [5] — создаём новый список [1, 2, 3, 4, 5] и присваиваем его a. Теперь a и b ссылаются на разные списки.
### Вывод:
a: [1, 2, 3, 4, 5] b: [1, 2, 3, 4]
14 254
🐧 🔥 Securonis Linux 3.0 «Darkcloux»: безопасность как стиль жизни.
Вышла крупнейшая версия Securonis Linux - теперь это не просто дистрибутив — а полноценный инструмент для тех, кто не шутит с приватностью.
GNOME ушёл в прошлое. Привет, MATE — лёгкий, стабильный и готов к бою.Состоялся релиз защищённого дистрибутива Securonis Linux 3.0. Проект сфокусирован на сохранении конфиденциальности и усилении безопасности. Дистрибутив основан на пакетной базе Debian Testing и преднастроен для отправки всего трафика только через сеть Tor (опционально поддерживается I2P). 🌡 Подготовил для Вас - обзор за минуту. [Архив] 😻 Ссылка на дистрибутив - https://securonis.github.io/ 😈 CodeGuard | #linux
14 254
🔝 Ускоряем Python в 100 раз: магия векторизации в NumPy
Проблема: Обычные питоновские циклы — главный тормоз в численных расчетах. Каждая операция в цикле несет накладные расходы интерпретатора.
В чем соль? NumPy заменяет медленные Python-циклы на молниеносные операции с целыми массивами, выполняемые на уровне C.
import numpy as np
# Создаем массив из 1 миллиона чисел
data = np.random.rand(1_000_000)
# Векторизованная операция (работает сразу со всем массивом)
squared = data ** 2
Почему это быстрее?
⏺Нет накладных расходов на интерпретацию каждой операции
⏺Данные обрабатываются блоками в непрерывной памяти
⏺Использует SIMD-инструкции процессора
Проверяем:
print("Первые 5 квадратов:", squared[:5])
Где применять:
🗣 Обработка больших данных
🗣 Машинное обучение
🗣 Научные расчеты
💡 Лайфхак: np.vectorize() превращает любую функцию в векторизованную версию!
⚡️ Бенчмарк
python # Медленный вариант (2.7 сек) sum([x**2 for x in data]) # Быстрый вариант (0.05 сек) - в 50 раз быстрее! np.sum(data**2)🔥 P.S. NumPy — основа всех современных DS-библиотек (Pandas, TensorFlow и др.). Освоив векторизацию, вы прокачаете работу с любыми данными! p.s поставь реакцию: 👍 - нужны посты, практикуемся! 🔥- пропущу пост мимо 😈 CodeGuard| #практика #python
14 254
📱 Хакинг на Python Автор: Бухарев Р. С. Год: 2025💯 🔐 "Хакинг на Python" — не научит быть злым. Но научит видеть слабые места раньше других. ✅ Читай. Практикуй. Но не делай ничего глупого) С помощью этой книги ты: 🗣Научишься сканировать сети, как будто родился с nmap в голове 🗣Понимашь, как работают эксплоиты и как их чинить 🗣Создашь свой мини-хакерский арсенал прямо в интерпретаторе 🗣Перестанешь бояться слов вроде «пейлоад» и начнёшь их писать 📖Бери книгу → [Архив] p.s поставь реакцию: 👍 - нужны посты про книги 🥴 - пожалуй, пропущу пост мимо 😈 CodeGuard | #book #python
14 254
💀 Слив электронной подписи: как потерять имущество, деньги и компанию
🕹 Контроль доступа
Что может произойти при компрометации электронной подписи? Возможные последствия:
Злоумышленники могут провести незаконные переводы, подписав все платёжные документы вашей электронной подписью. Доказать факт кражи будет невозможно, поскольку все транзакции будут легитимно подписаны и признаны действительными. С помощью украденной подписи можно создать фальшивый договор, например, по продаже имущества компании, что приведет к значительным финансовым потерям.🔖 Перейти к статье 😈 CodeGuard | #cybersecurity
14 254
🆒 Добавлена новая база слитых курсов на 800ГБ:
📱 Python:
https://t.me/+1TuEmIlbdb0yZjcy
📱 Программирование:
https://t.me/+wTnFDg-y-2w2YzQy
📱 Графика и дизайн:
https://t.me/+wpCcs-zIeMI0MDU6
📱 Frontend и Web:
https://t.me/+zImoW2Xh3RA0NjBi
#партнерскийпост
14 254
⚡️ Сетевые мосты (bridge) в 2025
✅ Linux:
В Интернете много инструкций на эту тему, но среди них много не актуальных или недостаточно подробных. По этому я напишу свой вариант. Возможно кому-то он будет полезен.
Стоит знать перед началом - Чем коммутатор отличается от маршрутизатора- Первые 3 уровня модели OSI- Хотя бы примерно понимать как работает коммутатор. Без этих знаний возможно у Вас не получится понять и правильно использовать информацию из этой статьи.Сетевые мосты нужны чтобы виртуальная машина могла взаимодействовать с локальными сетями а не просто иметь доступ в Интернет. Если на Вашей виртуальной машине нужен только Интернет, используйте в QEMU режим сети "user". Почти все указанные команды сработают только от имени пользователя root...😵💫 Интересно? Тогда сюда 😈 CodeGuard | #linux
14 254
🆒 «22 года спустя»: Распаковываем Linux-мечту гика из 2003 года — новый Sharp Zaurus SL-7500C
⚡️ Повествование автора:
Недавно я исследовал китайские онлайн-барахолки и наткнулся на лот с продажей абсолютно новых КПК Sharp Zaurus за 4.500 рублей. Будучи прожженным гиком и ярым фанатом всего, что хоть как-то похоже на ноутбук и работает на ARM-процессоре, я не смог устоять и решил приобрести его в свою коллекцию необычных Linux-гаджетов. А поскольку устройство абсолютно новое и опечатанное, я решил оформить распаковку и ретроспективу в виде ламповой статьи! В наше время нет никаких проблем купить себе интересный гиковский гаджет. То и дело небольшие компании по типу Planet Computers и Pine64 выпускают необычные устройства, по большей части предназначенные для доводки напильником и ковыряния ради самого процесса. Более того, в эпоху DIY, многие начинающие инженеры сами себе собирают гиковские штучки: я и сам являюсь одним из таких доморощенных маминых конструкторов.🧩 Продолжение? 😈 CodeGuard | #linux
14 254
💀 TUI-интерфейсы не обязаны быть болью. Я написал свой с мышкой
📦 Open Source:
Когда я захожу в терминальные интерфейсы, я всё ещё ожидаю какого-то базового UX — чтобы было понятно, что происходит, что можно нажимать, и что именно ты сейчас делаешь.
Каждый раз, когда мне нужно было поработать с TUI — особенно в задачах, вроде удаления файлов по фильтру, — я чувствовал, как мой мозг вытекает через уши. Недавно мне просто нужно было удалить тяжелые файлы, и всякий мусор из, кроме пары вложенных папок. Казалось бы, простая задача. Я поставил несколько популярных утилит для этой цели (не будем называть имён, вы и так их знаете), и каждый раз ловил фрустрацию. — Что это за управление? — Почему мышка не работает? — Почему никакой подсказки, что вообще делает эта кнопка?😎 Можно глянуть позже 😈 CodeGuard | #opensource
