CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 992 مشترک است و جایگاه 9 665 را در دسته فناوری و برنامهها و رتبه 50 423 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 992 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 26 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 324 و در ۲۴ ساعت گذشته برابر 50 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.68% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.73% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 647 بازدید دریافت میکند. در اولین روز معمولاً 744 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 6 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 ژوئیه, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три.
Две уязвимости — два вектора:
- CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой
- CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read)
CVSS: 9.2 (Critical) для обеих
Цепочка атаки:
1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system() 4. Результат — выполнение команд от имени пользователя nginxКто под ударом: - Rift: NGINX 0.6.27 – 1.30.0 - PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0 - Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip Как проверить себя:
nginx -v # проверить версию
Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости.
Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс.
😈 CodeGuard: PySec Edition | Чат🔵 Internet Search — продвинутые поисковики и Google Dorks 🔵 Social Networks — инструменты для Facebook, Twitter, Instagram, TikTok 🔵 GEOINT & Images — геолокация, поиск по фото (PimEyes, Lenso.ai, Yandex Images) 🔵 Domain / IP / DNS — Whois, поддомены, Shodan, Censys 🔵 Email/Phone Investigation — проверка утечек и номеров 🔵 Blockchain/Crypto — отслеживание транзакций 🔵 Data Breaches — поиск по слитым базам 🔵 Username Enumeration — Sherlock, Maigret и другиеДля кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат
• Первый собрал базу на основе моих подписок и похожих ресурсов в Telegram • Второй проверил этот список через TGStat на вовлеченность и качество. • Третий объединил данные, убрал повторы и отсеял каналы с сомнительным контентом.Понравилось, что процесс шел наглядно — в логах было видно, как агенты спорили между собой и отклоняли варианты друг друга из-за неуникального контента. Итоговый результат работы ИИ собрал в одну подборку. Уверен, каждый найдет для себя пользу:
• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • Автоматизация: как внедрять нейросети в бизнес-процессы и экономить время. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы.Подписаться в 1 клик: 👉 https://t.me/addlist/ee2TzbhQLghhZmQy
🔵 Обычный ПК с 100 Mbps кладёт сервер с 32GB RAM за 20 секунд 🔵 Коэффициент усиления: до 5,700:1 🔵 Под ударом 880 000+ сайтов с HTTP/2Кто под ударом: NGINX (до 1.29.8), Apache (до 2.4.67), Microsoft IIS, Envoy, Cloudflare Pingora Проверка:
nginx -v # если до 1.29.8 — уязвим
apache2 -v # если до 2.4.67 — уязвим
Что делать:
- NGINX: обновиться до 1.29.8 или новее
- Apache: обновиться до 2.4.67 или новее
- Временно: отключить HTTP/2, если патч невозможен
Почему страшно: PoC уже в открытом доступе, уязвимость активно сканируют.
😈 CodeGuard: PySec Edition | Чат🔵 Воспроизводимый Docker-лаб с уязвимым NGINX 🔵 PoC для удалённой утечки heap + libc (ASLR defeated, ничего не захардкожено) 🔵 Полная методология калибровки цепочкиКак работает цепочка:
1. Утечка (PoolSlip) — перечитывает соседнюю память кучи и получает указатели на heap и libc 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие указатели 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system()Кого касается: обе уязвимости уже патчились и эксплуатировались в дикой природе. Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. 🔗 GitHub Важно: Только для образования и авторизованного тестирования на своём Docker-лабе. 😈 CodeGuard: PySec Edition | Чат
cd /home # перейти в каталог
ls -la # список файлов (включая скрытые)
pwd # текущая папка
2. Управление пользователями:
sudo adduser john # создать пользователя
sudo userdel john # удалить пользователя
passwd # сменить пароль
3. Права доступа:
chmod 755 file # rwxr-xr-x
chown user:group file # сменить владельца
4. Процессы:
ps aux | grep nginx # найти процесс
kill -9 1234 # убить процесс
htop # мониторинг в реальном времени
5. Сеть:
ping -c 4 8.8.8.8 # проверить связь
ss -tulpn # все открытые порты
curl -I example.com # посмотреть заголовки
6. Диски и память:
df -h # свободное место на дисках
du -sh /var/log # размер папки
free -h # свободная RAM
7. Логи:
tail -f /var/log/syslog # смотреть логи в реальном времени
journalctl -f -u ssh # логи службы SSH
8. Архивация:
tar -czvf backup.tar.gz /home # создать архив
tar -xzvf backup.tar.gz # распаковать
9. Поиск:
find / -name "*.conf" -mtime -7 # найти файлы за последние 7 дней
grep -r "error" /var/log/ # поиск по логам
10. Перезагрузка и выключение:
sudo reboot # перезагрузка
sudo shutdown -h now # выключение
Сохраняйте — пригодится каждый день.
😈 CodeGuard: PySec Edition | Чат🔵 Username enumeration — быстрая проверка ников на 30+ популярных платформах (без API-ключей) 🔵 Live web intelligence — поиск упоминаний в утечках, документах, на форумах через Google Gemini 🔵 Intelligent profile matching — ИИ оценивает каждый найденный профиль как HIGH / MEDIUM / LOW / UNLIKELY 🔵 Риск-отчёт — итоговый вердикт: LOW / MODERATE / HIGH / SEVEREУстановка:
git clone <your-repo-url> argus && cd argus
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python main.py
Важно: Используйте только на себе или с явного разрешения. Gemini API бесплатный — регистрируйтесь за 30 секунд.
😈 CodeGuard: PySec Edition | Чат🔵Не только хакер в капюшоне 🔵Аналитики, инженеры, администраторы, GRC-специалисты 🔵Без глубокого опыта в разработке — тоже можноЧто нужно знать:
🗣
Основы сетей
, ОС, криптографии
🗣
Понимание угроз
и методов защиты
🗣
Постоянное обучение
(
ИБ не стоит на месте
)🔗 Читать подробную статью: тык 😈 CodeGuard: PySec Edition | Чат
🔵 OSINT — Sherlock, Maigret, Amass и другие 🔵 Red Team — Sliver, BloodHound, Mimikatz, Nuclei 🔵 Blue Team — Wazuh, Sigma, Suricata, Velociraptor 🔵 DFIR + RE — Volatility, Ghidra, radare2 🔵 Hardware + SDR — binwalk, hackrf, openocd 🔵 Labs — DVWA, Juice Shop для практики 🔵 50 категорий — от SOCMINT до даркнетаУстановка одной командой:
git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal
sudo bash install.sh
Для кого: OSINT-исследователей, пентестеров, аналитиков угроз и всех, кто работает с открытыми источниками.
💡 Совет: Можно установить не всё сразу, а только нужные категории — например, sudo bash osint.sh только для OSINT-тулзов.
🔗 GitHub
😈 CodeGuard: PySec Edition | Чат➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат
➡️Каждый курс состоит из 10 интерактивных уроков продолжительностью 10–15 минут. В программе — короткие видеоуроки, текстовые конспекты, практические задания и возможность онлайн-общения с куратором и «однокурсниками».Преподаватели: профессиональные разработчики, художники и дизайнеры. 👉 Главная страница платформы: lc.rt.ru 👽 CodeGuard: SciencePop | Чат
🔵7 502 узла, 15 573 ребра, 5 типов связей из NVD CVE, MITRE CWE, CAPEC и ATT&CK 🔵Три модели GNN: GraphSAGE, R-GCN и Transformer-enhanced (ThreatGraphX-Tx) 🔵Zero-shot оценка — предсказывает связи для новых CVE, которых не было в обучении 🔵Объяснимый вывод — каждый прогноз сопровождается прослеживаемым путём от уязвимости до защитыРезультаты (Zero-Shot): ThreatGraphX-Tx показывает 92.02% Accuracy и 0.9739 AUC-ROC на невиданных ранее CVE. Для кого: Аналитиков угроз, специалистов по Threat Intelligence, исследователей безопасности. Бонус: Проект полностью open-source, можно развернуть локально и адаптировать под свои задачи. 😈 CodeGuard: PySec Edition | Чат
systemctl status nginx # статус сервиса
journalctl -f -u ssh # живые логи systemd
htop # интерактивный мониторинг процессов
df -h # свободное место на дисках
du -sh /var/log # размер папки
Сеть и диагностика:
ss -tulpn # все слушающие порты
ss -t state established # активные соединения
lsof -i :80 # кто слушает порт 80
tcpdump -i eth0 -w dump.pcap # захват трафика
ping -c 4 8.8.8.8 # проверка connectivity
Поиск и анализ:
grep -r "password" /home/ # поиск по всем файлам
find / -name "*.log" -mtime -7 # файлы за последние 7 дней
find / -perm -4000 2>/dev/null # SUID-файлы (повышение привилегий)
Работа с процессами:
ps aux | grep nginx # поиск процесса
kill -9 [PID] # принудительное завершение
pkill -f "python evil.py" # убить по имени
nice -n 19 ./heavy.sh # запуск с низким приоритетом
Безопасность:
last -n 20 # история входов
who # кто сейчас в системе
sudo -l # какие команды можно выполнять от root
Работа с файлами:
tar -czvf archive.tar.gz /path # создать архив
unzip archive.zip -d /dest # распаковать
rsync -avz /src /dest # синхронизация
Сохраняйте в заметки — и не гуглите каждые 5 минут
😈 CodeGuard: PySec Edition | Чат