CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 13 995 subscribers, ranking 8 813 in the Technologies & Applications category and 46 176 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 13 995 subscribers.
According to the latest data from 21 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 681 over the last 30 days and by 92 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.50%. Within the first 24 hours after publication, content typically collects 5.72% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 467 views. Within the first day, a publication typically gains 799 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 7.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 22 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат
➡️Каждый курс состоит из 10 интерактивных уроков продолжительностью 10–15 минут. В программе — короткие видеоуроки, текстовые конспекты, практические задания и возможность онлайн-общения с куратором и «однокурсниками».Преподаватели: профессиональные разработчики, художники и дизайнеры. 👉 Главная страница платформы: lc.rt.ru 👽 CodeGuard: SciencePop | Чат
🔵7 502 узла, 15 573 ребра, 5 типов связей из NVD CVE, MITRE CWE, CAPEC и ATT&CK 🔵Три модели GNN: GraphSAGE, R-GCN и Transformer-enhanced (ThreatGraphX-Tx) 🔵Zero-shot оценка — предсказывает связи для новых CVE, которых не было в обучении 🔵Объяснимый вывод — каждый прогноз сопровождается прослеживаемым путём от уязвимости до защитыРезультаты (Zero-Shot): ThreatGraphX-Tx показывает 92.02% Accuracy и 0.9739 AUC-ROC на невиданных ранее CVE. Для кого: Аналитиков угроз, специалистов по Threat Intelligence, исследователей безопасности. Бонус: Проект полностью open-source, можно развернуть локально и адаптировать под свои задачи. 😈 CodeGuard: PySec Edition | Чат
systemctl status nginx # статус сервиса
journalctl -f -u ssh # живые логи systemd
htop # интерактивный мониторинг процессов
df -h # свободное место на дисках
du -sh /var/log # размер папки
Сеть и диагностика:
ss -tulpn # все слушающие порты
ss -t state established # активные соединения
lsof -i :80 # кто слушает порт 80
tcpdump -i eth0 -w dump.pcap # захват трафика
ping -c 4 8.8.8.8 # проверка connectivity
Поиск и анализ:
grep -r "password" /home/ # поиск по всем файлам
find / -name "*.log" -mtime -7 # файлы за последние 7 дней
find / -perm -4000 2>/dev/null # SUID-файлы (повышение привилегий)
Работа с процессами:
ps aux | grep nginx # поиск процесса
kill -9 [PID] # принудительное завершение
pkill -f "python evil.py" # убить по имени
nice -n 19 ./heavy.sh # запуск с низким приоритетом
Безопасность:
last -n 20 # история входов
who # кто сейчас в системе
sudo -l # какие команды можно выполнять от root
Работа с файлами:
tar -czvf archive.tar.gz /path # создать архив
unzip archive.zip -d /dest # распаковать
rsync -avz /src /dest # синхронизация
Сохраняйте в заметки — и не гуглите каждые 5 минут
😈 CodeGuard: PySec Edition | Чат- 438 инструментов для разведки: сеть, домены, email, телефон, крипто, геоданные, threat-intel - Интерактивный 3D-глобус с живыми слоями: землетрясения, самолёты, C2-инфраструктура, МКС - Расследовательские кейсы — группируйте результаты по проектамУстановка:
git clone https://github.com/RojanSapkota/OSINT-Terminal.git
cd OSINT-Terminal
pip install -r requirements.txt
python server.py
Открыть http://localhost:8080
Фишки:
- Без API-ключей и аккаунтов
- Всё локально — данные не покидают вашу машину
- Docker-версия для быстрого развёртывания
Для кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей.
💡 Совет: Запускайте через VPN, чтобы не светить свой IP.
😈 CodeGuard: PySec Edition | Чат🔵Демонстрация эксплуатации CVE-2026-42945 в лабораторной среде 🔵Цепочка эксплойтов для обхода ASLR 🔵Удалённое выполнение команд на уязвимом сервереДля кого: Администраторов NGINX, разработчиков и всех, кто отвечает за веб-инфраструктуру. Важно: Уязвимость уже активно эксплуатируется в дикой природе. Если у вас NGINX версии 0.6.27 – 1.30.0 — срочно обновляйтесь до 1.30.1 или 1.31. 😈 CodeGuard: PySec Edition | Чат
Loading … ██████████████] 99%Роскомнадзору воспользовался карт-бланшем на блокировку, а «белые списки» сайтов внедрены уже во всех регионах. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.
docker pull bkimminich/juice-shop
docker run -d -p 3000:3000 bkimminich/juice-shop
Открыть http://localhost:3000
Что внутри:
- 100+ заданий разного уровня сложности
- Достижения и таблица лидеров
- Официальный гайд с подсказками
Для кого: Новичков, готовящихся к CTF, и всех, кто хочет прокачать веб-безопасность без риска.
🎁 Бонус: Можно использовать с Burp Suite для практики перехвата и модификации запросов.
😈 CodeGuard: PySec Edition | Чатcurl есть в каждом Linux, но большинство используют его только для скачивания файлов. А зря.
1. Посмотреть заголовки ответа сервера
curl -I https://example.com
Увидите версию веб-сервера, политики безопасности и cookies.
2. Отправить POST-запрос с JSON
curl -X POST https://api.example.com/login -H "Content-Type: application/json" -d '{"user":"admin","pass":"123"}'
3. Сохранить cookies в файл и использовать их
curl -c cookies.txt https://example.com/login
curl -b cookies.txt https://example.com/dashboard
4. Подменить User-Agent (обход простых фильтров)
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://example.com
5. Измерить время ответа (для поиска медленных страниц)
curl -o /dev/null -s -w "Time: %{time_total}\n" https://example.com
💡 Совет: Добавьте -k, чтобы игнорировать ошибки SSL-сертификата при тестировании внутренних IP.
😈 CodeGuard: PySec Edition | Чатsudo apt update && sudo apt install openssh-server
Проверка версии:
ssh -V
Если у вас 9.8 или ниже — срочно обновляйтесь.
😈 CodeGuard: PySec Edition | Чат• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы. • Автоматизация: как внедрять ИИ в бизнес-процессы, автоматизировать рутину и использовать AI-инструменты для роста доходов.Добавить подборку себе — здесь каждый найдет для себя полезный опыт и новые знания Подписаться в 1 клик: 👉 https://t.me/addlist/eaZzLoEoCcM5Y2Ri
Специальный HTTP-запрос вызывает heap buffer overflow. При выключенном ASLR — удалённое выполнение кода, при включённом — аварийный перезапуск worker-процесса (DoS).Кто под ударом: NGINX Open Source 0.6.27 – 1.30.0 и NGINX Plus R32 – R36. А это примерно треть всех веб-серверов в мире. Где искать: Конфиги с rewrite-директивами, где используются безымянные PCRE-захваты ($1, $2) с вопросительным знаком в строке замены. Как проверить (на своих системах):
nginx -v # проверить версию
grep -r "rewrite.*\$[0-9].*\?" /etc/nginx/
Что делать: Обновить NGINX до 1.30.1, 1.31.0 или NGINX Plus R32 P6/R36 P4.
Временное решение: Заменить безымянные PCRE-захваты ($1, $2) на именованные в rewrite-правилах
😈 CodeGuard: PySec Edition | Чатlsof -p [PID]2. Какой процесс слушает порт:
lsof -i :80
3. Все сетевые соединения:
lsof -i -P -n
4. Кто сейчас использует файл (даже если он удалён):
lsof /path/to/file5. Все открытые файлы пользователя:
lsof -u username6. Найти свой SSH-ключ в памяти (вдруг его кто-то из процессов читает):
lsof | grep "id_rsa"
7. Найти удалённые, но открытые файлы (пожиратели места):
lsof +L1Сохраняйте — пригодится при подозрениях на взлом. 😈 CodeGuard: PySec Edition | Чат
