CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Mostrar más📈 Análisis del canal de Telegram CodeGuard: PySec Edition
El canal CodeGuard: PySec Edition es un actor destacado. Actualmente la comunidad reúne a 14 026 suscriptores, ocupando la posición 8 813 en la categoría Tecnologías y Aplicaciones y el puesto 46 152 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 026 suscriptores.
Según los últimos datos del 23 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 734, y en las últimas 24 horas de 21, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 10.45%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.49% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 466 visualizaciones. En el primer día suele acumular 770 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 8.
- Intereses temáticos: El contenido se centra en temas clave como codeguard, pysec, docker, grep, контейнер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 24 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Хакинг — это доступ к базовым механизмам, скрытым настройкам системы и их использование. Цель данных действий может быть как положительная (улучшить, оптимизировать, задать нужное поведение), так и отрицательная (сломать, навредить и т.д.). Авторы данной книги не несут ответственности за вредоносное использование описываемых в книге приемов. В этой книге вы найдете: хакинг интерфейса Windows 8, хакинг рабочей среды Windows 8, хакинг системных настроек, настройку нужного поведения системы, использование реестра для редактирования системных настроек Windows 8, хакинг механизмов безопасности Windows 8, хакинг подключения к Интернету и браузера Internet Explorer, удаленное управление компьютером с Windows 8 через Интернет. Книга написана простым и доступным языком с пояснением всех необходимых понятий. Книга предназначена “продвинутым“ пользователям компьютеров, а также всем, кто хочет ими стать. К книге прилагается загрузочный CD-реаниматор, который позволит восстановить систему после сбоев, а также виртуальный CD (скачивается с сайта издательства) с программами, упоминаемыми и используемыми в книге, а также некоторыми другими💠 Качай книгу → [Archive] 😈 CodeGuard | Chat
- Modern Unix - Art of Command Line - Vim Galore - Awesome Shell - Awesome ZSH Plugins - Awesome macOS - Movies for Hackers - Awesome C++ - Awesome Python - Awesome Go - Awesome Everything😈 CodeGuard: PySec Edition | Чат
Почти всё о том, что помогло мне стать человеком. А это Obsidian, Obsidian и... Obsidian.📱 Смотреть на Ютуб 😈 CodeGuard: PySec Edition | Чат
Навигация по миллионам строк кода без лагов: • Семантический поиск — ищет не строку, а смысл • Переход к определению через весь репозиторий • Интеграция с GitHub/GitLab • Работает локально и с opensourceFork - Git-клиент, который не бесит
Визуальный Git без тормозов и перегрузок: • История коммитов с графом в реальном времени • Стейджинг по строчкам — кидай в коммит только нужное • Интерактивный rebase с drag-n-drop • Быстрый — работает с репозиториями на 100k+ коммитов😈 CodeGuard | Chat
🔴Обход WAF и аутентификации 🔴Захват чужих запросов 🔴Cache poisoning на стероидах1️⃣ В чём суть HTTP позволяет указать длину тела двумя способами:
Content-Length и Transfer-Encoding: chunked
Если front-end читает CL, а back-end - TE (или наоборот), атакующий прячет второй запрос внутри первого.
2️⃣ Мини-пример (CL.TE)
POST / HTTP/1.1 Content-Length: 13 Transfer-Encoding: chunked 0 GET /adminFront-end видит 13 байт и пропускает всё. Back-end читает chunked, видит
0 (конец) - а GET /admin приклеивается к следующему запросу другого юзера.
3️⃣ Где искать
🔵Load balancer + backend 🔵CDN + origin 🔵Любая цепочка прокси4️⃣ Защита
🔵HTTP/2 end-to-end 🔵Отклонять запросы с обоими заголовками 🔵Единый парсер на всех уровнях😈 CodeGuard: PySec Edition | Чат
— Вайб-кодинг и автоматизация процессов для разработчиков — OSINT-инструменты, кибербез и актуальные практики ИБ — AI-генерация и база рабочих промптов — Разработка агентов и последние новости из мира нейромираПодписывайтесь на авторов, которые сэкономят вам годы самостоятельного поиска и месяцы платного обучения! Вся пользя тут —> https://t.me/addlist/iUFqGiQpZ6NmNjE6
Этот список призван помочь всем, кто занимается киберразведкой (CTI), поиском угроз или OSINT. От новичков до продвинутых пользователей.➡️ Репозиторий 😈 CodeGuard | Chat
🔵Анализ логов системных сервисов, SSH, sudo, веб-серверов 🔵File Integrity Monitoring для отслеживания изменений конфигов и бинарников 🔵Реакции на события: алерты, запуск скриптов, блокировки IP через firewall 🔵Поддержка множества ОС: Linux, *BSD, Windows, контейнеры и облако через агенты 🔵Интеграция с SIEM и внешними системами корреляции событий⚡️Быстрый старт с OSSEC (агент + сервер): Установка сервера (Linux):
curl -O https://updates.atomicorp.com/channels/ossec/ossec-hids.tar.gz
tar -xzf ossec-hids.tar.gz
cd ossec-hids
sudo ./install.sh
Проверка статуса:
sudo /var/ossec/bin/ossec-control status
Подключение агента (на хосте):
curl -O https://updates.atomicorp.com/channels/ossec/ossec-hids-agent.tar.gz
tar -xzf ossec-hids-agent.tar.gz
cd ossec-hids-agent
sudo ./install.sh
/var/ossec/bin/manage_agents # добавить агент на сервере
/var/ossec/bin/agent-auth -m <IP_OSSEC_SERVER>
Где использовать OSSEC:
🔴Малые и средние инфраструктуры без тяжёлого SIEM 🔴Мониторинг критичных серверов (SSH, sudo, изменения конфигов) 🔴Как источник событий для уже существующего SIEM/лог-стека😈 CodeGuard: PySec Edition | Чат
CLAUDE.md → rules → commands → sub-agent → Skills → hooks:
🔴Оформите правила проекта через CLAUDE.md, подключение файлов через @ и разнесение логики в .claude/rules, чтобы не раздуло инструкцию.
🔴Сделаете свои slash-команды с frontmatter (description/allowed-tools/model) и аргументами через $ARGUMENTS и $1/$2/$3 для буста воркфлоу.
🔴Освоите саб-агентов: когда их запускать, как писать определения и как делегировать им расследования и проверки без засора основного контекста.
🔴Поднимете Hooks под реальный воркфлоу: /hooks, sh-скрипты, SessionStart/Stop/PreToolUse/PostToolUse, exit codes, matchers и env-переменные.
🔴Настроите Skills (SKILL.md + references), свяжете их с саб-агентами через skills-поле и подключите MCP, Web и headless (-p) для продвинутых случаев
Скидка 25%, действует 48 часов
⬇️ Пройти курс на Stepik// 1. Canvas fingerprinting: уникальный отпечаток рендеринга
const canvas = document.createElement('canvas');
const ctx = canvas.getContext('2d');
ctx.fillText('BrowserFingerprint', 10, freshFloat); // рендер текста с дробными координатами
const imgData = ctx.getImageData(0,0, canvas.width, canvas.height);
const hash = generateHash(imgData.data); // хэш массива пикселей - твой ID
// 2. Аудио API fingerprinting: шум аудиоцепи
const audioContext = new (window.AudioContext || window.webkitAudioContext)();
const oscillator = audioContext.createOscillator();
const analyser = audioContext.createAnalyser();
oscillator.connect(analyser);
analyser.connect(audioContext.destination);
oscillator.start();
const freqData = new Uint8Array(analyser.frequencyBinCount);
analyser.getByteFrequencyData(freqData); // массив частот - уникален для звуковой карты
// 3. GPU fingerprinting через WebGL
const gl = canvas.getContext('webgl');
const debugInfo = gl.getExtension('WEBGL_debug_renderer_info');
const renderer = gl.getParameter(debugInfo.UNMASKED_RENDERER_WEBGL);
const vendor = gl.getParameter(debugInfo.UNMASKED_VENDOR_WEBGL); // модель и вендор видеокарты
3️⃣Выводы трекера в реале
Canvas Hash: 7a3f9b2c1d8e4a5f Audio FP: [34, 12, 89, 231, 7] WebGL Renderer: "ANGLE (NVIDIA GeForce RTX 4060)" Browser: "Chrome/128.0.0.0" ← Идентифицирован!4️⃣Продвинутые фишки
// Извлечение батареи как дополнительного параметра (устарело, но пример)
navigator.getBattery().then(battery => {
const level = battery.level; // уровень заряда
const charging = battery.charging; // статус зарядки
});
// Определение наличия сенсорного экрана
const hasTouch = ('ontouchstart' in window) || (navigator.maxTouchPoints > 0);
// Хэш установленных шрифтов через CSS
const fontList = []; // список определяется измерением отрисовки текста
5️⃣Нюансы
🔸Canvas fingerprint самый устойчивый - меняется только при смене GPU/драйверов. 🔸Audio fingerprinting работает даже в виртуальных машинах с одинаковым «железом». 🔸Комбинация нескольких методов даёт ~99% точность идентификации. 🔸Защита? Tor Browser, Firefox с resistFingerprinting=true, расширения типа CanvasBlocker.🧠 Где тренироваться: AmIUnique.org, Panopticlick, Cover Your Tracks (EFF) Полезно? ❤️ - Да 👍 - Нет 😈 CodeGuard: CyberSec Edition | Чат
