CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 005 subscribers, ranking 8 813 in the Technologies & Applications category and 46 176 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 005 subscribers.
According to the latest data from 21 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 681 over the last 30 days and by 92 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.50%. Within the first 24 hours after publication, content typically collects 5.72% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 467 views. Within the first day, a publication typically gains 799 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 7.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 22 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
> /var/log/app.log вместо rm -rf app.log
Почему баг стал фичей:
Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать . Мы поняли: это не баг, это защита от перегрузки.
Мораль: иногда кривой код работает лучше, чем правильно написанный.
😈 CodeGuard: PySec Edition | Чат1. Autorize — автоматическая проверка IDOR-уязвимостей 2. Turbo Intruder — сверхбыстрый брутфорс и фаззинг 3. Active Scan++ — улучшенный сканер с дополнительными проверками 4. J2EE Scan — поиск уязвимостей в Java/J2EE приложениях 5. JSON Web Tokens (JWT) — декодирование и модификация JWT прямо в BurpУстановка: Extender → BApp Store → поиск по названию. Сохраняйте — сэкономят часы. 😈 CodeGuard: PySec Edition | Чат
🔵Поиск устройств, серверов, сайтов по всему миру 🔵Глубокий анализ SSL-сертификатов 🔵Поиск по уязвимостям через Certificates 🔵Сканирование всех публичных IPv4 адресов🔗 Сайт 😈 CodeGuard: PySec Edition | Чат
# Linux (Ubuntu/Debian)
sudo apt update && sudo apt install docker.io
# Mac/Windows — скачать с сайта docker.com
2. Запускаем тестовый контейнер
docker run hello-world
Если видите приветствие — Docker работает.
3. Запускаем веб-сервер внутри контейнера
docker run -d -p 8080:80 --name mywebserver nginx
4. Проверяем
Откройте браузер → http://localhost:8080 — увидите страницу Nginx.
5. Полезные команды
docker ps # список запущенных контейнеров
docker stop mywebserver # остановить контейнер
docker start mywebserver # запустить заново
docker rm mywebserver # удалить контейнер
6. Заходим внутрь контейнера (как SSH)
docker exec -it mywebserver bash
Теперь вы внутри Linux-контейнера. Можете смотреть логи, менять настройки — всё изолированно.
Важно: Контейнеры — это не виртуальные машины. Они легче, быстрее и используют ядро хоста. Идеальны для тестирования софта без риска убить основную систему.
Бонус: Попробуйте docker run -it ubuntu bash — получите чистую Ubuntu внутри контейнера. Можете ставить всё что угодно — при удалении контейнера всё исчезнет.
Сохраняйте — пригодится.
😈 CodeGuard: PySec Edition | ЧатИИ полностью стер барьеры. Чтобы создавать свои проекты, автоматизировать работу или зайти в сферу технологий, больше не нужно знаний в ИТСейчас всем понятно, что нужно развиваться в AI, но вокруг слишком много воды. Если вам интересно развиваться в этой сфере — советую подписаться на авторов, которых читаю сам. Внутри есть всё для развития в этой сфере: от фишек нейрогенерации и правильных промтов до ИТ, вайб-кодинга и ИБ. 👉https://t.me/addlist/wjXN1mA-D21jODIy
1. CVE (cve.org) — международный каталог уязвимостей. Каждой CVE присваивается уникальный номер для единообразного описания проблем . 2. БДУ ФСТЭК — российский банк данных уязвимостей. Обязателен для моделирования угроз в системах защиты персональных данных и КИИ . 3. НКЦКИ — база Национального координационного центра по компьютерным инцидентам. Координирует реагирование на атаки в критической инфраструктуре . 4. MITRE ATT&CK — база тактик, техник и процедур противников. Структурирует знания о том, как действуют хакеры на каждом этапе атаки . 5. Exploit-DB — архив готовых эксплойтов и шелл-кодов. Полезно для проверки PoC на своих системах.Совет: Начните с MITRE ATT&CK — это язык, на котором говорят все Red и Blue команды. 😈 CodeGuard: PySec Edition | Чат
🔵Создаётся AF_ALG-сокет (доступно без прав) 🔵Через splice() файл /usr/bin/su подсовывается в крипто-операцию 🔵Уязвимый decrypt-путь изменяет кешированный образ бинарника 🔵При запуске /usr/bin/su выполняется код атакующего с правами rootГде искать: Ядра Linux версий 4.14 — 6.19, 7.0 rc. CISA добавила в KEV 1 мая 2026, эксплуатация в дикой природе подтверждена . Что искать в логах: Почти ничего. Эта атака не оставляет следов на диске. Но поведенчески:
🔵Непривилегированный процесс создаёт AF_ALG-сокет 🔵Затем делает setsockopt(SOL_ALG) 🔵Затем обращается к setuid-файлам через splice()Как защититься: ➡️Обновить ядро до патченной версии ➡️Заблокировать AF_ALG-сокеты через AppArmor, SELinux или seccomp Почему страшно: Это не гоночный условие (race condition). Атака детерминированна и повторяема. Эксплойт уже есть в открытом доступе 😈 CodeGuard: PySec Edition | Чат
➡️Ошибка в парсере FTP-директорий приводит к чтению памяти за пределами выделенного буфера (heap out-of-bounds read). Через Squid может утечь содержимое HTTP-запросов пользователей, включая пароли и API-ключи .CVSS: от 6.5 до 10 в зависимости от оценки вендора . Кто под ударом: Все версии Squid до v7.6, v8 — тоже уязвимы . Что делать: Обновиться до Squid v7.6 или накатить патч от 8 июня 2026 года . 🔗 Статья 😈 CodeGuard: PySec Edition | Чат
netstat -tulpnУвидите, кто, куда и с какого порта подключается. -n — не резолвить имена. 2. Современная замена (ss):
ss -tulpnБыстрее и информативнее. 3. Кто слушает на подозрительном порту (например, 4444):
lsof -i :4444Покажет PID и имя процесса. 4. Найти процесс по порту (если lsof нет):
sudo netstat -tulpn | grep :4444
5. Убить процесс, который висит на порту:
kill -9 [PID]
6. Смотреть трафик в реальном времени:
sudo tcpdump -i eth0
Сохраняйте — пригодится!
😈 CodeGuard: PySec Edition | Чат> /var/log/app.log вместо rm -rf app.log
Почему баг стал фичей:
➡️Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать. Мы поняли: это не баг, это защита от перегрузки.Мораль: иногда кривой код работает лучше, чем правильно написанный. 😈 CodeGuard: PySec Edition | Чат
– Как находить идеи? – Как быстро запускать MVP? – Как привлекать первых пользователей?Если тебе близка айти-сфера и ты давно хочешь создать свой пет-проект, нам по пути: https://t.me/+s8pEUAGqoqg2NmYy
import shodan
api = shodan.Shodan('API_KEY')
results = api.search('apache')
2. python-nmap — автоматизируйте сканирование портов
import nmap
nm = nmap.PortScanner()
nm.scan('192.168.1.0/24', '22-443')
3. requests — отправляйте HTTP-запросы и парсите ответы
import requests
r = requests.get('https://api.github.com')
4. beautifulsoup4 — парсинг HTML-страниц для сбора данных
from bs4 import BeautifulSoup
soup = BeautifulSoup(html, 'html.parser')
5. paramiko — работа с SSH (удалённое выполнение команд, передача файлов)
import paramiko
ssh = paramiko.SSHClient()
ssh.connect('host', username='user', password='pass')
🎁 Установка одной командой:
pip install shodan python-nmap requests beautifulsoup4 paramiko
😈 CodeGuard: PySec Edition | Чат➡️Реальная история из моего опыта: в 2022-м я оказался в одном из хакерспейсов, где за два часа собрал Reaver (инструмент для взлома Wi-Fi) на Raspberry Pi из мусора, который валялся в углу. И там же узнал, что WPA3 уже давно не взламывают так примитивно. Бесценный опыт.Что найдёте в хакерспейсе:
🔵Ардуино и Raspberry Pi для DIY-взлома 🔵3D-принтеры (да, для корпусов устройств-атак) 🔵Корпоративный Wi-Fi-оборудование для практики 🔵Отладчики, осциллографы, JTAG-программаторыГде искать в вашем городе: ➡️ Ссылка — карта по всему миру 😈 CodeGuard: PySec Edition | Чат
sudo apt install responder
Запуск в режиме анализа (без атак):
sudo responder -I eth0 -A
Реальная атака (с перехватом):
sudo responder -I eth0 -dwPv
😈 CodeGuard: PySec Edition | Чат🔵Пассивная реконна (Whois, DNS, SSL-сертификаты) 🔵Активная разведка (порты, HTTP, скриншоты) 🔵Интеграция с Shodan, Censys, Twitter API 🔵Свои скрипты на Lua (kinda)Установка:
git clone https://github.com/kpcyrd/sn0int
cd sn0int
cargo build --release
Интерактивный режим:
./target/release/sn0int
Пример кейса:
registry add https://github.com/sn0int/registry use modules/passive/dns_enum set domain example.com run💡 Совет: Запускайте через Tor (sn0int --tor). 😈 CodeGuard: PySec Edition | Чат
