en
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Closed channel

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Show more

📈 Analytical overview of Telegram channel CodeGuard: PySec Edition

Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 13 995 subscribers, ranking 8 813 in the Technologies & Applications category and 46 176 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 13 995 subscribers.

According to the latest data from 21 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 681 over the last 30 days and by 92 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 10.50%. Within the first 24 hours after publication, content typically collects 5.72% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 467 views. Within the first day, a publication typically gains 799 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 7.
  • Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Thanks to the high frequency of updates (latest data received on 22 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

13 995
Subscribers
+9224 hours
+2127 days
+68130 days
Posts Archive
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OW
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OWASP Top 10. Эта уязвимость позволяет злоумышленникам внедрять вредоносный код в запросы к базе данных, воровать конфиденциальные данные или даже брать под контроль весь сервер. Проверять каждый параметр веб-приложения вручную — адская рутина. Для автоматизации этого процесса существует бессменный король ИБ-индустрии. 📦 Инструмент: sqlmap Назначение: Автоматический поиск, верификация и эксплуатация SQL-инъекций. Что это такое: sqlmap — это легендарная утилита с открытым исходным кодом, написанная на Python. Она берет на себя всю рутину по подбору пейлоадов, определению типа базы данных и извлечению информации из уязвимых веб-ресурсов. Что умеет инструмент: 🔴 Всеядность к СУБД — полностью поддерживает работу практически со всеми известными базами данных: MySQL, PostgreSQL, Oracle, Microsoft SQL Server, SQLite, MongoDB и десятками других. 🔴 6 техник эксплуатации — инструмент автоматически подбирает оптимальный вектор атаки, используя техники: Boolean-based blind, Time-based blind, Error-based, UNION query-based, Stacked queries и Out-of-band. 🔴 Автоматический дамп данных — умеет перечислять пользователей, расшифровывать хэши паролей (через встроенный брутфорс), скачивать отдельные таблицы или полностью выгружать базу данных в один клик. 🔴 Захват системы (OS Takeover) — при наличии высоких привилегий у пользователя БД, sqlmap способен загрузить веб-шелл и предоставить атакующему прямой доступ к терминалу операционной системы (--os-shell). Базовый запуск в две команды: Bash
# Клонируем официальный репозиторий
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

# Запускаем проверку целевого URL на наличие уязвимых параметров и вывод списка БД
python3 sqlmap.py -u "http://example.com/page.php?id=1" --dbs
😈 CodeGuard: PySec Edition | Чат

💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ Один апостроф, пара символов — и хакер получает доступ к базе данных, где лежат пароли, платежи и личные данные. Как это происходит на практике? Смотрите в видео — пошаговый разбор атаки с демонстрацией на живом примере. Что внутри видео:
🔴 Как хакер использует форму входа для внедрения SQL-кода 🔴 Почему классический пейлоад ' OR '1'='1 до сих пор работает 🔴 Как выглядит атака в реальном времени на уязвимом приложении 🔴 Что происходит с базой данных после успешной инъекции
Это не теория видео показывает, как злоумышленник на практике обходит аутентификацию и получает доступ к чужим данным. 😈 CodeGuard: PySec Edition | Чат

Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Co
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Coder — все направления IT. 👩‍💻 Easy Python — всё о Python. 🌐 Easy WebDev — Frontend, Backend. 🔠 Easy InfoSec — ИБ, Хакинг. 🖥 Easy GitHub — лучшее с GitHub. Тонны бесплатной инфы для любого уровня подготовки ✔️

Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы п
+2
Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы по кибербезопасности 🎓 Но и куча полезного материала: книги, курсы, кибербез, Linux, все структурировано и по полочкам) Если хотите учиться и развиваться — заходите, постараюсь сделать интересно и полезно! 🚀 p.s не воспринимайте это как рекламу, рассказываю про свой очередной проект. Все бесплатно для Cабов CodeGuard 😈 CodeGuard

🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX,
🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX, которая сидела в коде с 2008 года. Обе уязвимости порождены одной ошибкой — is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три. Две уязвимости — два вектора: - CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой - CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read) CVSS: 9.2 (Critical) для обеих Цепочка атаки:
1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system() 4. Результат — выполнение команд от имени пользователя nginx
Кто под ударом: - Rift: NGINX 0.6.27 – 1.30.0 - PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0 - Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip Как проверить себя:
nginx -v  # проверить версию
Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс. 😈 CodeGuard: PySec Edition | Чат

Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в р
Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в рунете по теме. Качественные гайды. Советы от известных прогеров. Тематические мемасы. Короче, ничего лишнего. Хватит душить питона, учись его кодить: https://t.me/+L84605ufRUVjMTFi 🐍

🛠 OSINT Bible 2026 — 450+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. OSINT Bible соби
🛠 OSINT Bible 2026 — 450+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. OSINT Bible собирает 450+ инструментов в одном месте. Что внутри:
🔵 Internet Search — продвинутые поисковики и Google Dorks 🔵 Social Networks — инструменты для Facebook, Twitter, Instagram, TikTok 🔵 GEOINT & Images — геолокация, поиск по фото (PimEyes, Lenso.ai, Yandex Images) 🔵 Domain / IP / DNS — Whois, поддомены, Shodan, Censys 🔵 Email/Phone Investigation — проверка утечек и номеров 🔵 Blockchain/Crypto — отслеживание транзакций 🔵 Data Breaches — поиск по слитым базам 🔵 Username Enumeration — Sherlock, Maigret и другие
Для кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

Новый уровень ИИ-агентов OpenAI выкатили линейку GPT-5.6, разделив ее на три режима: Luna, Terra и продвинутый Sol. "Новый ур
Новый уровень ИИ-агентов OpenAI выкатили линейку GPT-5.6, разделив ее на три режима: Luna, Terra и продвинутый Sol. "Новый уровень" — это именно Sol в режиме Ultra. Модель запускает группу автономных ИИ-агентов, которые сами делят задачу на части, распределяют роли и исправляют ошибки на ходу. Я проверял Sol, через поиск в сети и работу с базой данных. Попросил собрать лучшую базу каналов по AI | IT. Модель разделила задачу между тремя субагентами:
Первый собрал базу на основе моих подписок и похожих ресурсов в Telegram • Второй проверил этот список через TGStat на вовлеченность и качество. Третий объединил данные, убрал повторы и отсеял каналы с сомнительным контентом.
Понравилось, что процесс шел наглядно — в логах было видно, как агенты спорили между собой и отклоняли варианты друг друга из-за неуникального контента. Итоговый результат работы ИИ собрал в одну подборку. Уверен, каждый найдет для себя пользу:
• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • Автоматизация: как внедрять нейросети в бизнес-процессы и экономить время. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы.
Подписаться в 1 клик: 👉 https://t.me/addlist/ee2TzbhQLghhZmQy

💣 HTTP/2 Bomb (CVE-2026-49975) — 32GB памяти за 20 секунд В июне 2026 года исследователи из Calif с помощью OpenAI Codex обн
💣 HTTP/2 Bomb (CVE-2026-49975) — 32GB памяти за 20 секунд В июне 2026 года исследователи из Calif с помощью OpenAI Codex обнаружили критическую DoS-уязвимость в HTTP/2, которая кладёт веб-серверы за секунды. Суть: Комбинация двух техник: HPACK-компрессионная бомба (почти пустой payload заставляет сервер выделять память на внутренние таблицы) + Flow-Control Slowloris (нулевое окно удержания, сервер висит и не может освободить память). Цифры:
🔵 Обычный ПК с 100 Mbps кладёт сервер с 32GB RAM за 20 секунд 🔵 Коэффициент усиления: до 5,700:1 🔵 Под ударом 880 000+ сайтов с HTTP/2
Кто под ударом: NGINX (до 1.29.8), Apache (до 2.4.67), Microsoft IIS, Envoy, Cloudflare Pingora Проверка:
nginx -v  # если до 1.29.8 — уязвим
apache2 -v  # если до 2.4.67 — уязвим
Что делать: - NGINX: обновиться до 1.29.8 или новее - Apache: обновиться до 2.4.67 или новее - Временно: отключить HTTP/2, если патч невозможен Почему страшно: PoC уже в открытом доступе, уязвимость активно сканируют. 😈 CodeGuard: PySec Edition | Чат

🐙 nginx-rift-poolslip-lab — ASLR-независимая RCE-цепочка в NGINX Готовый Docker-лабораторный стенд для воспроизведения цепоч
🐙 nginx-rift-poolslip-lab — ASLR-независимая RCE-цепочка в NGINX Готовый Docker-лабораторный стенд для воспроизведения цепочки уязвимостей Rift (CVE-2026-42945) + PoolSlip (CVE-2026-9256) в NGINX. Что внутри:
🔵 Воспроизводимый Docker-лаб с уязвимым NGINX 🔵 PoC для удалённой утечки heap + libc (ASLR defeated, ничего не захардкожено) 🔵 Полная методология калибровки цепочки
Как работает цепочка:
1. Утечка (PoolSlip) — перечитывает соседнюю память кучи и получает указатели на heap и libc 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие указатели 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system()
Кого касается: обе уязвимости уже патчились и эксплуатировались в дикой природе. Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. 🔗 GitHub Важно: Только для образования и авторизованного тестирования на своём Docker-лабе. 😈 CodeGuard: PySec Edition | Чат

Ищут 10 человек, чтобы собирали чат-ботов по шаблону, как пазлы. ЗП: от 5-9000₽ за вечер. Занятость: 3-4 часа в день. Опыт: н
Ищут 10 человек, чтобы собирали чат-ботов по шаблону, как пазлы. ЗП: от 5-9000₽ за вечер. Занятость: 3-4 часа в день. Опыт: не нужен. Как мы работаем: 1. Ты проходишь обучение пару недель; 2. Берёшь реальный проект из моей базы; 3. Собираешь бота по проверенной формуле; 4. Наставник контролирует процесс; 5. Получаешь деньги и закрепляешь клиента. Весь процесс занимает до 2х недель с нуля до первых денег на твою карту. Даниил из Балашихи был военнослужащим — с июля 2024 года начал создавать чат-ботов для бизнеса и уже заработал 4 млн. рублей. А главное теперь у него больше свободного времени на семью, друзей и развлечения. Да, ты не первый. 277 человек уже ведут постоянных клиентов по моей формуле. Ведь сайт со статистикой Wordstat показывает 10 786 запросов за месяц в поисковике от бизнеса на эту услугу. Заказов валом. Срочно нужны твои руки и голова. Чтобы быстро разобраться во всех нюансах — запускай бота Там пошаговый план как стартануть и гайд по клиентам. 8 мест ещё свободно

🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сет
🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сетью — база, без которой никуда. Сохраняйте. 1. Перемещение по файловой системе:
cd /home          # перейти в каталог
ls -la            # список файлов (включая скрытые)
pwd               # текущая папка
2. Управление пользователями:
sudo adduser john # создать пользователя
sudo userdel john # удалить пользователя
passwd            # сменить пароль
3. Права доступа:
chmod 755 file    # rwxr-xr-x
chown user:group file # сменить владельца
4. Процессы:
ps aux | grep nginx  # найти процесс
kill -9 1234         # убить процесс
htop                 # мониторинг в реальном времени
5. Сеть:
ping -c 4 8.8.8.8    # проверить связь
ss -tulpn            # все открытые порты
curl -I example.com  # посмотреть заголовки
6. Диски и память:
df -h                # свободное место на дисках
du -sh /var/log      # размер папки
free -h              # свободная RAM
7. Логи:
tail -f /var/log/syslog   # смотреть логи в реальном времени
journalctl -f -u ssh      # логи службы SSH
8. Архивация:
tar -czvf backup.tar.gz /home  # создать архив
tar -xzvf backup.tar.gz        # распаковать
9. Поиск:
find / -name "*.conf" -mtime -7  # найти файлы за последние 7 дней
grep -r "error" /var/log/        # поиск по логам
10. Перезагрузка и выключение:
sudo reboot          # перезагрузка
sudo shutdown -h now # выключение
Сохраняйте — пригодится каждый день. 😈 CodeGuard: PySec Edition | Чат

🛡 Argus — OSINT-сканер, который покажет, как интернет видит вас Хотите узнать, какой цифровой след вы оставили в сети? Argus
🛡 Argus — OSINT-сканер, который покажет, как интернет видит вас Хотите узнать, какой цифровой след вы оставили в сети? Argus делает это за вас — комбинирует проверку юзернеймов на 30+ платформах и живые Google Dork-запросы через Gemini API. Что умеет:
🔵 Username enumeration — быстрая проверка ников на 30+ популярных платформах (без API-ключей) 🔵 Live web intelligence — поиск упоминаний в утечках, документах, на форумах через Google Gemini 🔵 Intelligent profile matching — ИИ оценивает каждый найденный профиль как HIGH / MEDIUM / LOW / UNLIKELY 🔵 Риск-отчёт — итоговый вердикт: LOW / MODERATE / HIGH / SEVERE
Установка:
git clone <your-repo-url> argus && cd argus
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python main.py
Важно: Используйте только на себе или с явного разрешения. Gemini API бесплатный — регистрируйтесь за 30 секунд. 😈 CodeGuard: PySec Edition | Чат

🛡 Кибербезопасность: как войти в профессию и зарабатывать больше ИИ отнимает работу у многих, но спрос на кибербезопасность
🛡 Кибербезопасность: как войти в профессию и зарабатывать больше ИИ отнимает работу у многих, но спрос на кибербезопасность только растёт. Зарплаты в сфере за три года выросли на 30%+. И да, вход возможен не только для программистов. Кто такой специалист по ИБ:
🔵Не только хакер в капюшоне 🔵Аналитики, инженеры, администраторы, GRC-специалисты 🔵Без глубокого опыта в разработке — тоже можно
Что нужно знать:
🗣
Основы сетей
, ОС, криптографии
🗣
Понимание угроз
и методов защиты
🗣
Постоянное обучение
(
ИБ не стоит на месте
)
🔗 Читать подробную статью: тык 😈 CodeGuard: PySec Edition | Чат

📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инжен
📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инженерию эксплуатации: от первого сервера до автоматизированной CI/CD-инфраструктуры, которая держит нагрузку и не падает. ⚙️ Стек: Docker, Kubernetes, Ansible, Terraform, CI/CD, Prometheus + Grafana, логи ELK 🧩 Задания с автопроверкой + лабы в настоящем терминале 💻 Финальный проект в портфолио 🎓 Сертификат · доступ навсегда 🏷 −50% по промокоду DEVOPS50 — только 24 часа 9 990 ₽4 995 ₽Забрать курс со скидкой ━━━━━━━━━━━━━━ 🎁 А ещё на платформе — бесплатные курсы: Языки программированияGolang — основы языка 🦀 Rust — основы языка 🐍 Основы Python Инфраструктура и DevOps 🖥 Основы командной строки Linux 🐳 Docker: первые шаги 🔧 Git для начинающих Базы данныхSQL с нуляMongoDB с нуля 📚 Все бесплатные курсы Mentorix

🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. Awesome OSI
🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. Awesome OSINT Arsenal собирает 751+ инструментов в одном месте. Что внутри:
🔵 OSINT — Sherlock, Maigret, Amass и другие 🔵 Red Team — Sliver, BloodHound, Mimikatz, Nuclei 🔵 Blue Team — Wazuh, Sigma, Suricata, Velociraptor 🔵 DFIR + RE — Volatility, Ghidra, radare2 🔵 Hardware + SDR — binwalk, hackrf, openocd 🔵 Labs — DVWA, Juice Shop для практики 🔵 50 категорий — от SOCMINT до даркнета
Установка одной командой:
git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal
sudo bash install.sh
Для кого: OSINT-исследователей, пентестеров, аналитиков угроз и всех, кто работает с открытыми источниками. 💡 Совет: Можно установить не всё сразу, а только нужные категории — например, sudo bash osint.sh только для OSINT-тулзов. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

😈 CodeGuard: PySec Edition | Чат | #мемы
😈 CodeGuard: PySec Edition | Чат | #мемы

💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета
💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета нашёл уязвимость в epoll — подсистеме ядра Linux для асинхронного ввода-вывода. Суть:
➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.
CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат