CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 198 名订阅者,在 技术与应用 类别中位列第 8 713,并在 俄罗斯 地区排名第 45 538 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 198 名订阅者。
根据 30 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 898,过去 24 小时变化为 19,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.79%。内容发布后 24 小时内通常能获得 5.46% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 390 次浏览,首日通常累积 775 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 5。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 01 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 198
订阅者
+1924 小时
+1667 天
+89830 天
帖子存档
14 247
📱 Задачка
Ребята нам нужны задачи? Или мы только кибербез
👍 - только кибербез
❤️ - иногда можно
😈 CodeGuard | #task #python
14 247
🌐 Как взломать Wi-Fi с помощью Kali Linux: пошаговый гайд для новичков
Это обучающий гайд для тех, кто хочет понять, как устроена безопасность Wi-Fi и как её проверяют специалисты.
Подробная, пошаговая инструкция, с объяснением каждого действия.
- Почему Kali Linux — лучший выбор для тестирования безопасности
- Что нужно: железо, софт, словари
- Как правильно установить Kali (Live USB, виртуалка)
- Настройка Wi-Fi-адаптера с поддержкой monitor mode
- Пошаговый разбор:
1. Сканирование сетей
2. Захват handshake
3. Подбор пароля через aircrack-ng и hashcat
- Как защитить свою сеть от подобных атак
- Продвинутые техники: GPU-ускорение, мутации паролей, правила hashcat
🛡 Важно:
- Это этичное тестирование.
- Используй только на своих сетях или с разрешения владельца.
- Цель — не взлом, а понимание уязвимостей.
📌 Отлично подходит:
- Начинающим в безопасности
- Тем, кто хочет попробовать пентестинг
- Любителям практического Linux
🔗 Читать статью
😈 CodeGuard | #security #kali #wifi #pentesting
14 247
⭐ Когда лень проверять порты вручную: магия Nmap
Привет, участникам CodeGuard!
В современном мире сети растут крайне быстро, устройств становится всё больше, в связи с чем растёт и количество уязвимых мест. Ручной мониторинг открытых портов, сервисов и дыр в безопасности — схоже с поиском иглы в стоге сена, когда в кармане лежит магнит.
Чем полезна автоматизация и какие проблемы она решает:
🔹Время — сканирование сотен IP вручную может занять часы.
🔹Человеческий фактор — пропустить критичный порт или уязвимость очень легко.
🔹Регулярность — безопасность требует постоянного контроля и мониторинга, а не разовых проверок.
Nmap (Network Mapper) — инструмент для сканирования сетей, аудита безопасности и исследования сетевых устройств. Позволяет обнаруживать хосты, сервисы, ОС, открытые порты и другие характеристики целевых систем. Ключевые функции:
📕Читать дальше
😈 CodeGuard | #linux
14 247
🔍 OSINT Framework — карта разведки для тех, кто ищет информацию
Если ты когда-либо искал данные о человеке, домене, IP или email — ты уже занимаешься OSINT (открытым сбором разведывательных данных).
OSINT Framework — это структурированная карта инструментов, которые помогают собирать информацию из открытых источников. Он не делает работу за тебя - он показывает, куда смотреть и какие инструменты использовать на каждом этапе.
Сайт построен как древо:
- Начинаешь с цели: email, домен, IP, имя, телефон и т.д.
- Кликаешь — и видишь все возможные источники и инструменты для анализа.
Например, вводишь email — и получаешь:
- Проверку на утечки (Have I Been Pwned)
- Поиск в соцсетях
- Анализ на форумах и даркнете
- Интеграцию с Google Dorks
- И многое другое
🖥 Зачем это нужно?
- Для пентеста и оценки безопасности компании
- Для анализа угроз и расследований
- При проверке репутации человека или организации
- В баг-баунти — чтобы найти скрытые домены и сервисы
- Просто для любопытства (в рамках закона, конечно)
Почему это классно?)
💯 Бесплатно
🧱 Чёткая структура — не теряешься в инструментах
🧠Обучает: ты не просто копируешь ссылки, а понимаешь, как работает разведка
🌍 Подходит как новичкам, так и профи
📌 OSINT — это про умение искать то, что уже лежит на поверхности.
😈 CodeGuard |#osint #devops
14 247
📀 Intel прикрыла Clear Linux: конец эпохи «самого быстрого» дистрибутива
Intel внезапно поставила точку в истории Clear Linux — дистрибутива, который больше десяти лет считался одним из самых шустрых в мире Linux. Разработка остановлена, поддержка прекращена, а пользователям настоятельно советуют паковать чемоданы и мигрировать на другие системы. Что привело к такому решению, какие уникальные фичи Clear Linux уже не увидят свет? А главное — что это значит для Linux-сообщества? Разбираемся в подробностях.
🧩 Это может быть полезно
😈 CodeGuard | #linux
14 247
🌐 Лучший старт в сетевое администрирование
Если ты давно хотел разобраться с маршрутизацией, VLAN, BGP и MPLS, но не знал, с чего начать — вот твой шанс.
https://linkmeup.gitbook.io/sdsm— это один из самых понятных и структурированных русскоязычных ресурсов по сетевым технологиям.
Почему это стоит твоего времени?
✅От простого к сложному
от планирования сети до MPLS и BGP
✅Практика на Cisco CLI
можно сразу пробовать в GNS3 или EVE-NG
✅ Вендоронезависимое объяснение
понимаешь суть, а не просто команды
✅ Актуально и живо
проект переехал на GitBook, теперь каждый может улучшить его
✅ Бесплатно
без подписок, регистрации и спама
Что внутри?
- Планирование сети: IP-план, VLAN, документация
- Коммутация и STP
- Статическая и динамическая маршрутизация (OSPF, EIGRP)
- ACL и NAT — основы безопасности
- VPN, BGP, IP SLA
- MPLS: L3VPN, L2VPN, EVPN, Traffic Engineering
- QoS, Multicast, жизненный цикл пакета
Это как если бы тебе объяснял старший сетевик за чашкой кофе — без воды, по делу, с примерами.
👩💻 Сети — это не страшно.
Просто нужно начать с правильного источника.
🗣 Читать
😈 CodeGuard | #networking #nat #linux
14 247
🐍 [Перевод] SonarQube: базовая настройка и анализ качества кода с помощью FastAPI
Большинство уязвимостей начинается с ошибок в коде. Использование небезопасных, устаревших функций, выход за границы, переполнения — все это примеры ошибок, допускаемых разработчиками и приводящих к появлению уязвимостей.
Для обнаружения таких ошибок в коде используются специальные средства SAST (Static Application Security Testing). Это инструменты статического анализа безопасности приложений, которые позволяют выявлять уязвимости в исходном коде программы без её запуска. Проверки SAST относятся к методу «белого ящика», так как для анализа необходим доступ к исходному коду приложения.
Существует множество различных как коммерческих, так и бесплатных решений, предназначенных для анализа исходного кода. Одним из наиболее распространенных инструментов SAST является SonarQube.
SonarQube — это платформа с открытым исходным кодом для непрерывной проверки качества кода. Она обеспечивает автоматический анализ вашего кода для выявления ошибок, уязвимостей безопасности, запахов кода и других проблем с качеством. SonarQube поддерживает широкий спектр языков программирования, включая Java, Python, JavaScript, C# и другие, что делает его универсальным инструментом для команд, работающих на различных технологических стеках.😎 Можно глянуть позже 😈 CodeGuard | #python
14 247
🌪Как работает Tor: просто о сложном
Tor — это не просто браузер. Это целая сеть, созданная, чтобы скрывать твой IP и защищать от слежки.
Она работает уже больше 20 лет и до сих пор используется журналистами, активистами и теми, кто ценит приватность.
🤨 Что такое Tor?
Tor (The Onion Router) — технология, которая шифрует твой трафик и пересылает его через несколько серверов по цепочке.
Каждый сервер знает только предыдущего и следующего участника — но не видит всю цепь.
Отсюда и название — «луковый маршрутизатор»: данные зашифрованы слоями, как лук.
Каждый сервер снимает по одному слою, пока запрос не дойдёт до цели.
🌐 Из чего состоит сеть?
- Клиент — это ты, с Tor Browser.
- Guard relay (входная нода) — знает твой реальный IP, но не видит, куда ты идёшь.
- Middle relay (промежуточная) — передаёт трафик дальше. Не знает ни тебя, ни сайта.
- Exit relay (выходная) — видит, что ты зашёл на
google.com, но не знает, кто ты.
В итоге сайт видит IP выходной ноды, а не твой.
Ты — в тени.
📲 Где используют Tor?
- Обход цензуры — доступ к заблокированным ресурсам.
- Защита личности — например, утечки информации, работа в опасных регионах.
- Даркнет — сайты с .onion-адресами, доступные только через Tor.
⛔️ Но есть подводные камни
- Медленная работа — из-за трёх прыжков трафик идёт дольше.
- Выходные ноды могут быть опасны — если сайт без HTTPS, злоумышленник может перехватить трафик.
- Tor не делает тебя невидимым — ошибки в настройках, включённые скрипты или авторизация могут выдать тебя.
❔ Как использовать безопасно?
- Всегда проверяй, что сайт с HTTPS.
- Никогда не отключай NoScript — он блокирует вредоносные скрипты.
- Не вводи личные данные: логины, почту, номера.
- Не качай файлы из подозрительных источников.
🆗 Вывод
Tor — не панацея, но мощный инструмент.
Он не прячет тебя от всех, но делает слежку намного сложнее.
Если используешь — делай это осознанно.
Анонимность — это не настройка браузера, а образ мышления.
Ставь 👍, если пост зашел)
😈 CodeGuard | #websecurity #hacking #tor #privacy14 247
👩💻 Хакинг: искусство эксплойта Автор: Джон Эриксон Год издания: 2008«Понимание взлома начинается с понимания машины» Если ты хочешь не просто писать код, а понимать, как он работает на уровне процессора, — эта книга станет твоим личным руководством. Книга про глубокое понимание памяти, стека и архитектуры. 🧠 Что внутри? - Основы программирования на C и ассемблере - Работа со стеком и регистрами процессора - Переполнение буфера и управление выполнением программы - Создание shellcode с нуля - Взлом зашифрованного трафика Wi-Fi - Обход систем обнаружения вторжений - Практические лабораторные работы в среде Linux 🔝 Подходит: - Тем, кто хочет выйти за рамки поверхностного пентестинга - Программистам, интересующимся low-level разработкой - Студентам и энтузиастам информационной безопасности - Всем, кто хочет не взламывать, а понимать Эта книга — не про хакерство ради хайпа. Она про мышление исследователя, который смотрит вглубь системы, чтобы понять, как она устроена и где слабые места. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #hacking #pentesting
14 247
👩💻 Бесплатный курс по Linux — Linux Journey
Если хочешь разобраться в Linux с нуля или укрепить уже имеющиеся знания — этот курс точно для тебя.
📕 Что внутри:
• Упорядоченные блоки: от базовых команд до сетей и безопасности
• Упражнения и тесты после каждого раздела
• Простой и понятный интерфейс
• Есть русский язык
Идеален как для новичков, так и для уверенных пользователей.
📎 Сайт: linuxjourney.com
Ставь 👍 если может пригодиться
💀 CodeGuard | #Linux
14 247
👩💻 Архитектура мозга программиста: почему мы думаем в коде, а не в словах
Почему многие разработчики не мыслят словами, а сразу «видят» архитектуру, блок-схемы, паттерны и фрагменты кода? Что особенного в мозге программиста и как он превращает абстрактные задачи в работающие системы? В этой статье я разбираюсь в когнитивной архитектуре программистского мышления: от памяти и нейронных связей до привычки «думать в коде», приводя примеры, личные наблюдения и немного кода на Python, C++ и Haskell.
Мозг разработчика — это, условно, IDE с автокомплитом, рефакторингом на лету и встроенным Linter’ом, который выдаёт «вот тут будет баг» задолго до того, как ты нажмешь «Run».
Рабочая память в голове — это тот же стек вызовов. Слишком много контекста — и всё валится. Переключение между задачами — это как git stash: что-то скинул, но не факт, что достанешь обратно без боли.
💡Интересно? Тогда сюда
😈 CodeGuard | #programming
14 247
👩💻Livepatching для ядра Linux на x86 и RISC-V: как это работает
Продолжаем разбираться в работе лайвпатчей для ядра Linux. В примере из первой части этой статьи мы загрузили лайвпатч и он каким-то магическим образом настроил все так, чтобы ядро Linux использовало не свою функцию «nf_tproxy_laddr4()» , а ее исправленный вариант.
Давайте теперь посмотрим, что стоит за этой магией, а после этого разберемся, как все это использовать в продакшене.
В этой части статьи будет и несколько вопросов-заданий для читателя. Ответы и подсказки — в конце.
📕 Перейти к статье
😈 CodeGuard | #linux
14 247
🔍 VirusTotal — как проверить файл или ссылку на вирусы + квест
Если ты получил подозрительный файл, архив или ссылку — не открывай.
Сначала проверь через VirusTotal.
Что это такое?
VirusTotal — это бесплатный сервис, который анализирует файлы, URL-адреса, хэши и домены на наличие вредоносного кода.
Он не просто использует один антивирус.
Он запускает твой файл через более чем 70 антивирусных движков одновременно — от Kaspersky и Avast до BitDefender и Microsoft.
Что можно проверить?
🔎 Файлы (
.exe, .zip, .pdf, .doc и др.)
🔎Ссылки (вредоносные, фишинговые, мошеннические)
🔎 Хэши (MD5, SHA1, SHA256) — полезно при анализе угроз
🔎 Домены и IP-адреса — проверка, не используется ли они для атак
Как это работает?
1. Заходишь на https://www.virustotal.com
2. Вставляешь ссылку, загружаешь файл или вводишь хэш
3. Через пару секунд получаешь отчёт:
- Какие антивирусы его заблокировали
- Когда был загружен
- Есть ли поведенческий анализ (Sandbox)
- Кто ещё его загружал
Зачем это нужно?
- 🔐 Проверить, безопасна ли вложенность в письме
- 🧪 Проанализировать подозрительный скрипт перед запуском
- 🕵️♂️ Исследовать угрозы при пентесте или анализе инцидентов
- 💼 Подтвердить, что файл не содержит бэкдоров
🤔Особенно полезно для:
- Специалистов по безопасности
- DevOps, которые разворачивают чужие образы
- Просто осторожных пользователей
👩💻 VirusTotal — это как второй взгляд врача.
Ты не обязан ему верить, но игнорировать — опасно.
Квест:
1. Переходишь в Архив
2. Скачиваешь архив с файлами (последний пост) - НЕ ОТКРЫВЕШЬ на своем ПК
3. Загружаешь в https://www.virustotal.com,
пишешь в комменте сколько угроз обнаружено
p.s. ответственность только на тебе. Все, что в архиве открывать опасно для твоего ПК
👍 - нажми уже наконец и перешли другу
😈 CodeGuard | #cybersecurity #pentesting #malware14 247
🧠 Хочешь выучить SQL? Начни здесь: SQLZoo — твой первый шаг в мир баз данных
Если ты хочешь научиться работать с базами данных, но не знаешь, с чего начать, вот тебе лучший стартовый ресурс:
🔗 [SQLZoo — интерактивный SQL-туториал]
💡 Почему именно он?
- Интерактивный — пишешь запросы прямо в браузере, сразу видишь результат
- Бесплатный — никаких подписок или академий
- Пошаговый — от простого к сложному, как будто тебя ведёт наставник
- Много практики — нет воды, только задания и примеры
- Работает из коробки — не нужно устанавливать СУБД
📌 0. SELECT basics
Как получить первую порцию данных из таблицы.
📌 1. SELECT name
Фильтрация, поиск по шаблону (
LIKE, %).
📌 2. SELECT from World
Запросы по реальным данным стран мира.
📌 3. SELECT from Nobel
Практика с фильтрами, условиями, сортировкой.
📌 4. SELECT within SELECT
Вложенные запросы — мощь SQL в действии.
📌 5. SUM and COUNT
Агрегатные функции: SUM, COUNT, GROUP BY.
📌 6–7. JOIN / More JOIN
Связывай таблицы, как настоящий дата-инженер.
📌 8. Using NULL
Работа с пустыми значениями — боль многих новичков.
📌 9. Self JOIN
Когда таблица ссылается сама на себя — для тех, кто хочет быть круче среднего.
📌 Window functions, COVID-19 данные и другие челленджи
Отработка навыков на реальных задачах.
✅ Пример:
Хочешь найти все страны, где население больше 100 миллионов?
SELECT name, population FROM world
WHERE population > 100000000;
Или подсчитать общее население Европы?
SELECT SUM(population) FROM world
WHERE continent = 'Europe';
Всё это — в первых же уроках. И без лишней теории.
🔫 Плюсы:
- Не надо ничего устанавливать
- Уроки короткие, но цепляющие
- Множество примеров с реальными данными
- Подходит как для обучения, так и для повторения
Бро, поставь реакцию, мне же надо как то понимать каких постов делать больше 🙃
😈 CodeGuard | #SQL #Database #Tutorial14 247
🔍 Как проверить, есть ли в системе вредоносный автозапуск
Автозапуск — удобная функция, но злоумышленники часто используют его, чтобы запускать вредоносный код при старте системы.
В этом посте расскажем, где искать точки автозапуска, как проверить их на подозрительные файлы и как автоматизировать процесс с помощью Python.
📍 Где искать автозапуск?
💻 Windows
1. Папка автозапуска в меню «Пуск»
C:\Users\%username%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
2. Реестр Windows
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
3. Планировщик заданий (Task Scheduler)
Может содержать скрытые задачи, запускаемые при старте
4. Службы Windows
services.msc — можно проверить подозрительные службы
👩💻 Linux
1. Autostart директория (для графической среды)
~/.config/autostart/
2. Cron jobs (crontab)
crontab -l
3. Systemd юниты (user)
~/.config/systemd/user/
4. Стартовые скрипты
.bashrc, .bash_profile, .profile, .xinitrc
🪩 Как проверить вручную?
💻 Windows
- Открой «Выполнить» (Win + R) → shell:startup
- Проверь содержимое папки
- Открой редактор реестра (regedit) → проверь разделы Run
👩💻 Linux
- Открой терминал:
ls -la ~/.config/autostart/
crontab -l
ls -la ~/.config/systemd/user/
🧰 Как проверить программно? (Python)
1 . Бери полный код —> [Архив]
Сохрани как check_autostart.py
2. Запусти:
python check_autostart.py
3. Скрипт покажет:
- Файлы автозапуска
- Записи в реестре (Windows)
- Cron-задачи (Linux)
- .desktop файлы (Linux)
🔍Как защититься?
- Регулярно проверяй автозапуск
- Не запускай неизвестные файлы
- Используй антивирус (Windows) или clamav (Linux)
- Обновляй систему и программы
- Анализируй неизвестные процессы через Process Explorer (Windows) или htop (Linux)
Автозапуск — удобная функция, но и потенциальная точка входа для вредоносных программ.
Знание, где и как искать, помогает защитить систему и обнаружить угрозы на раннем этапе.
😈 CodeGuard | #hacking #tutorial14 247
📕 Перенастроить тысячи удаленных устройств — Java, SSH, Native executable
Привет, участникам CodeGuard!
Начну с того, что немного уточню, о каких именно устройствах пойдёт речь. Ни для кого не секрет, что для организации мобильной связи используются базовые станции, на которых стоит много разного электрооборудования. А значит, за энергопотреблением надо следить, отчитываться и оплачивать его. Естественно, всё это логично делать удалённо, для чего на базовых станциях установлены специальные устройства сбора и передачи данных (далее УСПД).
Основная задача УСПД — это опрос подключённого к нему оборудования (электросчётчиков, резервных генераторов и других устройств, необходимых для работы базовых станций) с последующей передачей собранных данных на серверы МегаФона, где в дальнейшем они используются для формирования отчётности, анализа и управления работой базовых станций. По сути, это классическая IoT-система.
Речь пойдёт как раз о перенастройке УСПД
🙂 Ссылка на статью внутри
😈 CodeGuard | #programming
14 247
🧰 Меню хакерских инструментов — всё в одном месте
Если ты в безопасности, тебе нужен набор инструментов, все для настоящего спеца.
Он содержит всё, что может понадобиться при тестировании: от разведки до эксплуатации.
😁 Что внутри:
- Сбор информации (ReconSpider, RED HAWK, Infoga)
- SQLi / XSS / CSRF (Sqlmap, DalFox, XSSCon)
- Фишинг и соцсети (HiddenEye, SocialFish, Evilginx2)
- Wi-Fi атаки (Wifite, WiFi-Pumpkin, PixieWPS)
- DDoS, RAT, Steganography
- Bluetooth, Android, QR-кража, WebScanner
- Anonymity (Tor, Proxy, MultiTor)
- Payload generation (FatRat, Venom, MSFvenom)
- Reverse Engineering
- Forensics (Autopsy, Volatility3, DiskDigger)
- И даже омографические атаки и поиск по Shodan
🚀 Зачем это тебе?
- Все инструменты в одном месте
- Удобный интерфейс меню
- Отлично подходит для обучения и лабораторной среды
- Полезен как для новичков, так и для опытных хакеров
💡 Как использовать:
Клонируй репозиторий:
git clone https://github.com/Z4nzu/hackingtool
Установи зависимости:
cd hackingtool
chmod +x install.sh && ./install.sh
Запускай:
python hackingtool.py
📌 Это не просто набор ссылок — это твой личный хакерский инструментарий, который ты можешь использовать для обучения и практики.
Поставь 🔥 если пост зашел
📱 GitHub проекта
😈 CodeGuard | #bugbounty #tools #ethicalhacking14 247
👩💻 Хакинг на С++ Автор: Антон Ярошенко Год издания: 2022«Понимание программирования начинается с понимания его возможностей» Если ты уже знаешь основы C++ и хочешь посмотреть на него с другой стороны — эта книга для тебя. Не про «Hello, World», а про программирование глазами хакера. 🧠 Что внутри? - Объектно-ориентированное программирование, которое работает нестандартно - Создание приложения клиент-сервер с неожиданными поворотами - Алгоритмы поиска и сортировки — но не для экзамена, а для экспериментов - Сканер портов своими руками — и да, это работает - Шифрование файлов с возможностью обратного расшифрования - Разработка Malware — теоретически, конечно 😎 - Что не встретишь в обычных учебниках по C++ 🔝 Подходит: - Тем, кто уже знает базу C++ - Программистам, уставшим от скучных примеров - Тем, кто хочет видеть код глубже и необычнее - DevOps, Reverse-инженерам и любителям low-level Эта книга — про мышление хакера: искать дыры, ломать шаблоны, видеть возможности там, где другие видят только код. 💠 Бери книгу → [Code Guard: Archive] 😈 CodeGuard | #book #cpp #devops #hacking
