es
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Canal cerrado

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Mostrar más

📈 Análisis del canal de Telegram CodeGuard: PySec Edition

El canal CodeGuard: PySec Edition es un actor destacado. Actualmente la comunidad reúne a 14 180 suscriptores, ocupando la posición 8 724 en la categoría Tecnologías y Aplicaciones y el puesto 45 616 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 180 suscriptores.

Según los últimos datos del 29 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 873, y en las últimas 24 horas de 56, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 9.97%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.53% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 413 visualizaciones. En el primer día suele acumular 784 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 6.
  • Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 30 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

14 180
Suscriptores
+5624 horas
+1687 días
+87330 días
Archivo de publicaciones
👩‍💻 Ettercap: руководство по MITM-атакам в локальной сети В данной статье представлен краткий гайд по установке и применени
👩‍💻 Ettercap: руководство по MITM-атакам в локальной сети В данной статье представлен краткий гайд по установке и применению ettercap. Дисклеймер: Информация, представленная в данной статье, предназначена исключительно для образовательных целей и использования в рамках легальных тестов на проникновение. Ettercap — это многофункциональный фреймворк для тестирования безопасности локальных сетей. Он предназначен для выполнения MITM атак , перехвата трафика, анализа протоколов и внедрения данных в сетевой поток.
Содержание 1. Установка 2. Интерфейс программы 3. MITM-атака 4. Диссекция протоколов (анализ пакетов) 5. Фильтры (файлы *.ecf) 6. Плагины + список плагинов 7. Использование плагины dns_spoof 8. Дополнительные материалы
📖 Читать дальше 😈 CodeGuard | #cybersecurity

⚠️ Осторожно! У нас открылся новый канал — CodeGuard: Linux! Здесь тебя ждут: - Глубокие разборы и лайфхаки по Linux и систем
⚠️ Осторожно! У нас открылся новый канал — CodeGuard: Linux! Здесь тебя ждут: - Глубокие разборы и лайфхаки по Linux и системному администрированию - Полезные команды, скрипты и советы для реальных задач - Самое свежее из мира Open Source и безопасности - Авторские гайды и объяснения без воды и сложных терминов 📱 Подписывайся, бро —> CodeGuard: Linux и стань настоящим олдом CodeGuard)

🔥 Быстрый гид по SQL-инъекциям: как работают и как защититься SQL-инъекция — одна из самых старых и популярных уязвимостей в веб-приложениях, но и по сей день остаётся причиной критических утечек данных и взломов. Разберём, что это такое и как не попасть в ловушку. Когда злоумышленник вставляет вредоносный SQL-код в поля ввода на сайте, чтобы изменить запрос к базе данных. Вместо того, чтобы получить обычные данные, он может прочитать, изменить или удалить информацию. 👩‍💻 Пример уязвимого кода на PHP:
$user = $_GET['user'];
$query = "SELECT * FROM users WHERE username = '$user'";
mysqli_query($conn, $query);
👩‍💻 Если вместо пользователя в поле передать ' OR '1'='1, запрос превратится в:
SELECT * FROM users WHERE username = '' OR '1'='1'
Что даст доступ ко всем записям. 🛡 Защита: - Используй подготовленные выражения (prepared statements) и параметризованные запросы. - Валидация и санитизация входных данных. - Минимизируй права у пользователя базы — запрет на изменение данных, если это не нужно. - Внедряй WAF (Web Application Firewall). - Проводить регулярные тесты на проникновение и аудиты безопасности. 🧰 Пример параметризованного запроса на PHP с PDO:
$stmt = $pdo->prepare('SELECT * FROM users WHERE username = :username');
$stmt->execute(['username' => $_GET['user']]);
$result = $stmt->fetchAll();
Так пользовательская строка будет безопасно обработана. ⚡️Помни, что SQL-инъекции — это дверь, через которую взломщики могут получить полный доступ к данным и системе. Не оставляй эту дверь открытой! ⭐️ CodeGuard | #SQLInjection #WebSecurity #DevSecOps

💻 Фантомные боли. Масштабная кампания кибершпионажа и возможный раскол APT-группировки PhantomCore Впервые о группировке Pha
💻 Фантомные боли. Масштабная кампания кибершпионажа и возможный раскол APT-группировки PhantomCore Впервые о группировке PhantomCore стало известно в начале 2024 года. За прошедшие полтора года она существенно нарастила наступательный арсенал, расширив его инструментами собственной разработки, и отметилась многочисленными кибератаками на критически значимую инфраструктуру России с целью шпионажа. Экспертиза, накопленная нами в процессе тщательного изучения группировки, и внутренние системы киберразведки обеспечили оперативное обнаружение активности PhantomCore невзирая на эволюцию вредоносных инструментов. Принятые меры позволили в начале мая этого года обнаружить новую масштабную кампанию кибершпионажа в отношении российских организаций. ✨Можете глянуть оригинал 😈 CodeGuard | #cybersecurity

💻 Список инструментов Kali Linux для беспроводных атак Kali Linux — главный помощник пентестера и исследователя безопасности. Среди сотен утилит особое место занимают инструменты для атак и аудита беспроводных сетей Wi-Fi. Беспроводные атаки 1. 3vilTwinAttacker 2. Airbase-ng 3. Aircrack-ng (набор программ) 4. Aircrack-ng (программа) 5. Aireplay-ng 6. airgeddon 7. Airmon-ng 8. Airodump-ng 9. Airolib-ng 10. Asleap 11. AtEar 12. Besside-ng 13. BlueHydra 14. Bluelog 15. BoopSuite 16. BtleJuice 17. Btproxy 18. Bully 19. coWPAtty 20. create_ap 21. Easside-ng 22. Fern Wifi Cracker 23. Fluxion 24. FreeRADIUS-WPE 25. gerix wifi cracker 2 26. GISKismet 27. hack-captive-portals 28. HandShaker 29. Hashcatch 30. hcxdumptool ⭐️ CodeGuard | #pentest #hacking #linux

👩‍💻 Топ-10 инструментов для реверс-инжиниринга мобильных приложений Реверс-инжиниринг мобильных приложений — ключевой навык для специалистов по безопасности и пентестеров. Он помогает понимать, как приложение устроено внутри, искать уязвимости и обходить защиты. Ниже — подборка популярных инструментов с простыми bash-примерами, которые помогут автоматизировать процессы. 1. Apktool — разборка и сборка APK.
apktool d app.apk -o app_decoded
apktool b app_decoded -o modified_app.apk
2. Jadx — декомпилятор dex-файлов в Java.
jadx -d out app.apk
3. Frida — динамический анализ и инжект скриптов. Пример запуска скрипта:
frida -U -n target_app -l script.js
4. QARK — автоматический поиск уязвимостей в Android.
python qark_main.py --apk app.apk --report-type html
5. Objection — инструмент для обхода защит, работающий с Frida.
objection --gadget target_app explore
6. APKiD — определяет техники обфускации и упаковки.
apkid app.apk
7. Dex2jar — конвертирует dex в jar для анализа в Java-декомпиляторах.
d2j-dex2jar.sh app.apk
8. Androguard — Python-фреймворк для анализа Android-пакетов. Пример запуска с bash:
androguard decompile app.apk
9. Drozer — платформа для тестирования безопасности Android-приложений.
drozer console connect
run app.package.info -a com.target.app
10. ADB (Android Debug Bridge) — получение доступа к устройству и запуск команд. Например, извлечь установленное приложение:
adb pull /data/app/com.target.app-1/base.apk ./app.apk
🖥 Знание и умелое использование этих инструментов значительно ускоряет анализ приложений и раскрытие уязвимостей. А автоматизация через скрипты снижает рутинную работу и минимизирует ошибки. ⭐️ CodeGuard | #ReverseEngineering #MobileSecurity #Bash

⚠️ Топ самых интересных CVE за август 2025 года В этой подборке представлены самые интересные уязвимости за август 2025 года.
⚠️ Топ самых интересных CVE за август 2025 года В этой подборке представлены самые интересные уязвимости за август 2025 года.Подведем вместе итоги последнего летнего месяца, поехали!
Навигация по уязвимостям ➡️Исправленные 0-day уязвимости в Trend Micro Apex One ➡️Активно используемая в фишинговых атаках уязвимость в WinRAR требует срочного обновления ПО ➡️ Исправленные уязвимости в Microsoft ➡️ Критическая уязвимость в Cisco Secure FMC ➡️ Критические уязвимости в продуктах Fortinet ➡️ Исправленная 0-day уязвимость в Apple ➡️ Критическая уязвимость в Docker Desktop ➡️Исправленная 0-day уязвимость в Citrix
🧩 Источник 😈 CodeGuard | #InfoSec

🔍 Аудит безопасности SSH-сервера: что проверить и как быстро найти уязвимости Когда думаешь, что настроил SSH правильно, всегда стоит проверить — а действительно ли он защищён? Аудит SSH поможет выявить слабые места и не дать злоумышленникам шанс проникнуть на сервер. 🛠 Инструмент для быстрой проверки — ssh-audit Это утилита, которая анализирует конфигурацию вашего SSH-сервера и показывает, что можно улучшить: протоколы, алгоритмы шифрования, ключи и многое другое. Установка и запуск:
pip install ssh-audit
ssh-audit your_server_ip_or_hostname
Или локально:
ssh-audit -v localhost
🔑 Что нужно проверить в аудите: - Версия протокола — используйте только SSHv2, SSHv1 уже небезопасен - Блокировка входа для root-пользователя (PermitRootLogin no) - Используемые алгоритмы обмена ключами и шифрования — исключайте слабые и устаревшие (например, MD5 или CBC) - Настройка аутентификации — отдавайте предпочтение ключам, отключайте парольный вход (PasswordAuthentication no) - Баннеры и сообщения — чтобы не выдавать лишнюю информацию ⚡️ Быстрый лайфхак: Проверьте локальный конфиг через grep:
grep -E 'PermitRootLogin|PasswordAuthentication|Port' /etc/ssh/sshd_config
Должно быть примерно так:
PermitRootLogin no  
PasswordAuthentication no  
Port 54321
🔄 После правок не забудьте перезапустить SSH:
sudo systemctl restart ssh
🛡Дополнительно, проверяйте логи на подозрительную активность:
sudo tail -f /var/log/auth.log | grep sshd
Если видите много неудачных попыток — пора принимать меры. Аудит — это первый шаг к безопасности, лучше его делать регулярно, чтобы не расслабляться. 😈 CodeGuard | #linux #ssh #sysadmin

Подборка каналов IT от наших друзей: 🦥https://t.me/Lazy_Programmer_channel – Для ленивых 🎬 https://t.me/videos_it  — База видеоуроков по IT в Рунете 🐧 https://t.me/Linux_Club_nomer_1 — Для Linuxоидов 📔 https://t.me/Programmirovanie_1 — Читать не перечитать 🇷🇺 https://t.me/our_computer — У нас как в СССР 🔐 https://t.me/LazySecurity777 — Канал по ИБ 🤩 https://t.me/iwannabeprogrammer  — Лучшие IT-мемы 🔥 https://t.me/floppydisky — Юмор для программистов 📱 https://t.me/codebase_frontend — Красим кнопки ➡️ https://t.me/LazyDevOps777 —  Канал для дев и псов 🐈‍⬛️ LazyTester — Протестируй канал!

🚀 Погрузись в мир DevOps с этим полезным YouTube-плейлистом. В плейлисте: ⭐Что такое DevOps? Введение и ключевые концепции ⭐Continuous Deployment — непрерывное развертывание, часть 1 ⭐Continuous Deployment — часть 2, углублённый разбор ⭐Включение DevTest в Azure — практическое руководство, часть 1 ⭐Включение DevTest в Azure — часть 2, продолжение ⭐Release Management — управление релизами, базовые принципы ⭐Release Management — часть 2, продвинутые техники Этот плейлист — отличный старт и глубокое погружение для всех, кто хочет освоить современные практики DevOps и работу с Azure. ▶️ Смотреть сейчас → YouTube 😈 CodeGuard | #DevOps #Azure

🖥Кто есть кто в ИБ. Аналитик SOC Аналитики SOC — передняя линия обороны центров противодействия киберугрозам (Security Opera
🖥Кто есть кто в ИБ. Аналитик SOC Аналитики SOC — передняя линия обороны центров противодействия киберугрозам (Security Operation Center), отвечающих за обнаружение угроз и реагирование на киберинциденты. Именно они должны первыми обнаружить аномалию, оценить ее критичность и обработать инцидент. Это ответственная и интересная работа: специалист всегда должен быть настороже, оставаться в курсе актуальных угроз и постоянно учиться новым технологиям противодействия. В этой статье мы расскажем, чем именно занимаются аналитики SOC, какие знания им нужны и как может сложиться их карьера. А в конце поделимся советами для тех, кто увидит себя в этой роли: должность аналитика SOC может стать отличным стартом для начинающего ИБ-специалиста. ➡️ Если интересно — почитайте 😈 CodeGuard | #cybersecurity

🔥 Ищешь работу в ИБ? У меня есть канал для тебя) В канале CodeGuard: Vacancy IT — топовые вакансии для специалистов по информационной безопасности! 🔝Реальные интервью с HR и профессионалами 💡 Полезные советы, лайфхаки и обзоры рынка труда 📅 Ежедневные свежие подборки вакансий Подписывайся и будь в курсе лучших возможностей! 🖥 CodeGuard: Vacancy IT

👩‍💻 Книга: Парсинг с помощью Python. Веб-скрапинг в действии Автор: Митчелл Райан Год издания: 2025
Написав простую автоматизированную программу, можно получать данные с сайтов и извлекать из них нужную информацию. 📱 Что внутри? - Механика веб-скрапинга на Python: как отправлять запросы веб-серверам, обрабатывать ответы и взаимодействовать с сайтами автоматически - Современные инструменты и библиотеки для любых сценариев сбора данных - Практические примеры и кейсы для обработки динамического контента, работы с API и многого другого 🔝 Для кого? - Программистов и аналитиков, желающих автоматизировать сбор информации - Специалистов по data science, которым нужны данные из интернета - Любителей и профессионалов, стремящихся овладеть эффективным инструментом для работы с веб-данными Эта книга — исчерпывающее руководство по веб-скрапингу с использованием Python, которое поможет перейти от теории к практике. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #webscraping #pythoт

⚠️ Социотехника против технологий: как я расследовал поддельные сервисы одного российского IT-гиганта Настоящий взлом редко т
⚠️ Социотехника против технологий: как я расследовал поддельные сервисы одного российского IT-гиганта Настоящий взлом редко требует сверхсложного кода или таинственных эксплойтов. Чаще всего достаточно одного “слабого звена” — человека. И именно эта простая истина делает все современные системы уязвимыми. Как говорил один специалист по безопасности: “Зачем тратить недели на брутфорс сервера, если проще убедить секретаршу вставить флешку с фотографиями?” Человеческий фактор — это настоящий zero-day. Недавно я столкнулся с ним лицом к лицу, когда проверял несколько сервисов, маскирующихся под одного российского IT-гиганта. Началось с обычного поиска работы. Через мессенджер пришло предложение о вакансии модератора чата. Человек, с которым я общался, уверенно представлялся сотрудником компании. 📖 Читать дальше 😈 CodeGuard | #cybersecurity

🔥 Команда pstree в Linux: наглядная визуализация процессов Когда нужно быстро понять, как процессы в системе связаны между с
🔥 Команда pstree в Linux: наглядная визуализация процессов Когда нужно быстро понять, как процессы в системе связаны между собой, на помощь приходит команда pstree. Она выводит процессы в виде дерева, начиная с корневого (обычно это init или systemd с PID 1). Это позволяет быстро увидеть иерархию, зависимые процессы и понять структуру работы системы. 🎯 Как работает? Команда строит дерево процессов, показывая кто чей родитель, что стало отличным инструментом для диагностики и мониторинга работы Linux-серверов и рабочих машин. Вместо того чтобы выводить плоский список процессов, pstree дарит визуальное представление их связей. 🚀 Основной синтаксис:
pstree [опции]
Некоторые полезные опции: - -p — показывает PID процессов - -a — отображает командную строку запуска - -p <PID> — начинает дерево с указанного процесса 🧲 Примеры: 1. Просто дерево всех процессов:
pstree
2. Дерево с PID для наглядности:
pstree -p
3. Показать полный запуск с аргументами:
pstree -a
4. Исследовать текущее дерево с конкретного PID, например, для sshd:
pstree -p <PID>
С помощью pstree администраторы быстро находят «дочерние» процессы и взаимозависимости, что помогает находить «зависшие» процессы, утечки, или контролировать, как запущены сервисы. Для разработчиков это удобный способ визуально отследить поведение и иерархию приложений. 🏆 Команда pstree — это простой, но мощный инструмент для глубокого понимания процесса деятельности Linux-систем. Когда ты не ставишь реакцию в мире грустить один админ, не забудь поставить 👍 😈 CodeGuard | #Linux #SysAdmin #pstree

👩‍💻 Kubernetes — это проект с открытым исходным кодом, который управляет кластерами контейнеров Linux как единой системой. Представь, у тебя есть куча контейнеров Docker, и тебе нужно запускать их на множестве серверов, балансировать нагрузку и обеспечивать отказоустойчивость. Это именно то, для чего создан Kubernetes. Проект возник в Google, где уже десятилетиями управляют миллиардами контейнеров. Сейчас Kubernetes поддерживается Microsoft, RedHat, IBM и другими, и стал стандартом для оркестрации контейнеров. Kubernetes даёт единый API для логического объединения контейнеров (группы называются Pods), позволяет задавать, сколько их должно быть, где размещать, и автоматически перезапускать если нужно. 🔥Основные понятия - Node (нода) — один из серверов кластера. - Pod — минимальная единица, группа контейнеров, запускаемых вместе и делящих туда ресурсы. - Replication Controller — обеспечивает нужное количество копий Pod. - Service — абстракция для доступа к наборам Podов, с помощью балансировки нагрузки. - Volume (том) — место для хранения данных, которое доступно подам. - Labels — метки, с помощью которых можно группировать объекты. - kubectl — CLI для управления Kubernetes. 👩‍💻 Создаём Pod с Nginx Сначала создаём манифест pod.yaml:
apiVersion: v1
kind: Pod
metadata:
  name: my-nginx
  labels:
    app: nginx
spec:
  containers:
  - name: nginx
    image: nginx:latest
    ports:
    - containerPort: 80
Этот файл описывает Pod с одним контейнером Nginx, открывающим порт 80. ⚡️ Как запустить Pod? Используем команду kubectl для создания объекта из манифеста:
kubectl apply -f pod.yaml
Проверяем, что Pod работает:
kubectl get pods
Вывод покажет, что my-nginx запущен. 🖥 Создаём Service для доступа Чтобы обращаться к нашему Nginx по сетевому адресу, создадим сервис - service.yaml:
apiVersion: v1
kind: Service
metadata:
  name: nginx-service
spec:
  selector:
    app: nginx
  ports:
    - protocol: TCP
      port: 80
      targetPort: 80
  type: ClusterIP
👩‍💻 Запускаем сервис:
kubectl apply -f service.yaml
Теперь внутри кластера другие Pod’ы могут обращаться к nginx-service и получать доступ к нашему Nginx. 👩‍💻 Управление масштабом с помощью Deployment Чтобы задать сколько копий приложения нам нужно и иметь возможность их легко обновлять, используем Deployment - deployment.yaml:
apiVersion: apps/v1
kind: Deployment
metadata:
  name: nginx-deployment
spec:
  replicas: 3
  selector:
    matchLabels:
      app: nginx
  template:
    metadata:
      labels:
        app: nginx
    spec:
      containers:
      - name: nginx
        image: nginx:latest
        ports:
        - containerPort: 80
Применяем:
kubectl apply -f deployment.yaml
Kubernetes автоматически запустит 3 копии Pod’ов, следит за ними и перезапустит, если что-то пойдет не так. Kubernetes — это мощный инструмент для оркестрации контейнеров, который: - Управляет ресурсами и нагрузкой в кластере - Автоматически восстанавливает сервисы при отказах - Даёт удобный API для масштабирования и обновления приложений Освоив Kubernetes и команды kubectl, ты сможешь эффективно управлять сложными инфраструктурами и создавать отказоустойчивые решения. 😻 И на последок, держи полный видеокурс в Kubernetes в [Archive] 😈 CodeGuard | #Kubernetes #DevOps #Docker

Какой метод защиты применяется для предотвращения атак вида "человек посередине" (MITM)?
Anonymous voting

Ответ на задачкууу
Anonymous voting

📱 Задачка Ставь 👍, для тебя это легко 😈 CodeGuard | #task #python