CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 992 مشترک است و جایگاه 9 665 را در دسته فناوری و برنامهها و رتبه 50 423 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 992 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 26 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 324 و در ۲۴ ساعت گذشته برابر 50 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.68% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.73% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 647 بازدید دریافت میکند. در اولین روز معمولاً 744 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 6 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 ژوئیه, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Злоумышленник использует FXAuth-токен — долгоживущий токен аутентификации Meta
Кражей BLOB-данных (бинарных данных сессии) можно перехватить управление
После этого аккаунт Facebook жертвы привязывается к своему Instagram
Контроль становится постояннымКак работает: Атака использует особенности связки Facebook и Instagram. При определённых условиях можно подменить данные сессии так, что сервер Meta начинает считать, что вы — это жертва. ➡️ Полная статья 😈 CodeGuard: PySec Edition | Чат
HostHunter — это автоматизированный инструмент OSINT-разведки, который занимается тем, что делает любой хороший пентестер вручную: собирает имена хостов по большим массивам IP-адресов, фильтрует шум, вытаскивает реальные артефакты инфраструктуры и показывает, что реально доступно снаружи.Утилита умеет быстро проходить по блокам IP, извлекать хостнеймы и строить более реалистичную картину периметра. А в бета-режиме она ещё и делает скриншоты обнаруженных хостов — полезно, когда нужно быстро понять, что именно торчит наружу: админка, веб-панель, заглушка или живой сервис.🗣 Ссылка на репозиторий HostHunter — это способ найти забытые поддомены, старые панели, dev-окружения, которые “временно подняли” и не выключили. 😈 CodeGuard: PySec Edition | Чат
⚙️ Impersonate.exe — бинарник для удалённой (через PsExec/WmiExec) или интерактивной работы с токенами. Три модуля:Как работает: Использует уязвимости в механизмах токенов Windows, позволяя подменять учётные данные без прямого взаимодействия с LSASS, что помогает обходить многие EDR-решения. 🔗 GitHub: sensepost/impersonate 😈 CodeGuard: PySec Edition | Чат
Реклама платных курсов лезет из всех щелей, но мало кто знает, что есть тонны бесплатных онлайн-курсов и, порой, более качественных, чем платные• Статья на Habr 😈 CodeGuard: PySec Edition | Чат
Визуализация рабочих процессов LLM (кто с кем общается, какие данные передаются)
Поиск уязвимостей в используемых технологиях и библиотеках
Анализ безопасности цепочек вызовов и интеграций
Встраивается в CI/CD — можно проверять каждый новый билд автоматически🔗 GitHub: Agentic Radar 😈 CodeGuard: PySec Edition | Чат
unshare, mount, pivot_root и другие), — один из лучших способов понять, что именно происходит "под капотом" контейнерного рантайма вроде runc, когда он превращает образ контейнера в полноценную корневую файловую систему (rootfs).
В этом практическом руководстве вы шаг за шагом создадите контейнер, используя лишь стандартные команды Linux, и разберётесь, как работают:
- mount namespace и изоляция файловой системы;
- подготовка rootfs;
- переключение на новую корневую файловую систему с помощью pivot_root;
- настройка псевдофайловых систем /proc, /sys и /dev;
- bind mounts и тома (volumes);
- механизм, который используют Docker, containerd и runc для запуска контейнеров.Такой подход позволяет не просто запускать контейнеры, а понять фундаментальные механизмы Linux, лежащие в основе Docker и Kubernetes. 😈 CodeGuard: PySec Edition | Чат
🟢Ваш интернет могут использовать для преступлений
🟢Перехват паролей и данных карт
🟢Взлом умных устройств
🟢Проникновение вирусов➡️ Полная статья: читать на Codeby 😈 CodeGuard: PySec Edition | Чат
--os-shell).
Базовый запуск в две команды:
Bash
# Клонируем официальный репозиторий
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
# Запускаем проверку целевого URL на наличие уязвимых параметров и вывод списка БД
python3 sqlmap.py -u "http://example.com/page.php?id=1" --dbs
😈 CodeGuard: PySec Edition | Чат🔴 Как хакер использует форму входа для внедрения SQL-кода 🔴 Почему классический пейлоад ' OR '1'='1 до сих пор работает 🔴 Как выглядит атака в реальном времени на уязвимом приложении 🔴 Что происходит с базой данных после успешной инъекцииЭто не теория видео показывает, как злоумышленник на практике обходит аутентификацию и получает доступ к чужим данным. 😈 CodeGuard: PySec Edition | Чат
is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три.
Две уязвимости — два вектора:
- CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой
- CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read)
CVSS: 9.2 (Critical) для обеих
Цепочка атаки:
1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system() 4. Результат — выполнение команд от имени пользователя nginxКто под ударом: - Rift: NGINX 0.6.27 – 1.30.0 - PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0 - Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip Как проверить себя:
nginx -v # проверить версию
Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости.
Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс.
😈 CodeGuard: PySec Edition | Чат