fa
Feedback
CodeGuard: CyberSec Edition

CodeGuard: CyberSec Edition

کانال بسته

Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

نمایش بیشتر

📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition

کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 992 مشترک است و جایگاه 9 665 را در دسته فناوری و برنامه‌ها و رتبه 50 423 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 992 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 26 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 324 و در ۲۴ ساعت گذشته برابر 50 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 12.68% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.73% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 647 بازدید دریافت می‌کند. در اولین روز معمولاً 744 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 6 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 27 ژوئیه, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

12 992
مشترکین
+5024 ساعت
+1137 روز
+32430 روز
آرشیو پست ها
Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы п
+2
Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы по кибербезопасности 🎓 Но и куча полезного материала: книги, курсы, кибербез, Linux, все структурировано и по полочкам) Если хотите учиться и развиваться — заходите, постараюсь сделать интересно и полезно! 🚀 p.s не воспринимайте это как рекламу, рассказываю про свой очередной проект. Все бесплатно для Cабов CodeGuard 😈 CodeGuard

🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX,
🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX, которая сидела в коде с 2008 года. Обе уязвимости порождены одной ошибкой — is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три. Две уязвимости — два вектора: - CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой - CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read) CVSS: 9.2 (Critical) для обеих Цепочка атаки:
1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system() 4. Результат — выполнение команд от имени пользователя nginx
Кто под ударом: - Rift: NGINX 0.6.27 – 1.30.0 - PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0 - Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip Как проверить себя:
nginx -v  # проверить версию
Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс. 😈 CodeGuard: PySec Edition | Чат

Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в р
Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в рунете по теме. Качественные гайды. Советы от известных прогеров. Тематические мемасы. Короче, ничего лишнего. Хватит душить питона, учись его кодить: https://t.me/+L84605ufRUVjMTFi 🐍

🛠 OSINT Bible 2026 — 450+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. OSINT Bible соби
🛠 OSINT Bible 2026 — 450+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. OSINT Bible собирает 450+ инструментов в одном месте. Что внутри:
🔵 Internet Search — продвинутые поисковики и Google Dorks 🔵 Social Networks — инструменты для Facebook, Twitter, Instagram, TikTok 🔵 GEOINT & Images — геолокация, поиск по фото (PimEyes, Lenso.ai, Yandex Images) 🔵 Domain / IP / DNS — Whois, поддомены, Shodan, Censys 🔵 Email/Phone Investigation — проверка утечек и номеров 🔵 Blockchain/Crypto — отслеживание транзакций 🔵 Data Breaches — поиск по слитым базам 🔵 Username Enumeration — Sherlock, Maigret и другие
Для кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

Новый уровень ИИ-агентов OpenAI выкатили линейку GPT-5.6, разделив ее на три режима: Luna, Terra и продвинутый Sol. "Новый ур
Новый уровень ИИ-агентов OpenAI выкатили линейку GPT-5.6, разделив ее на три режима: Luna, Terra и продвинутый Sol. "Новый уровень" — это именно Sol в режиме Ultra. Модель запускает группу автономных ИИ-агентов, которые сами делят задачу на части, распределяют роли и исправляют ошибки на ходу. Я проверял Sol, через поиск в сети и работу с базой данных. Попросил собрать лучшую базу каналов по AI | IT. Модель разделила задачу между тремя субагентами:
Первый собрал базу на основе моих подписок и похожих ресурсов в Telegram • Второй проверил этот список через TGStat на вовлеченность и качество. Третий объединил данные, убрал повторы и отсеял каналы с сомнительным контентом.
Понравилось, что процесс шел наглядно — в логах было видно, как агенты спорили между собой и отклоняли варианты друг друга из-за неуникального контента. Итоговый результат работы ИИ собрал в одну подборку. Уверен, каждый найдет для себя пользу:
• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • Автоматизация: как внедрять нейросети в бизнес-процессы и экономить время. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы.
Подписаться в 1 клик: 👉 https://t.me/addlist/ee2TzbhQLghhZmQy

💣 HTTP/2 Bomb (CVE-2026-49975) — 32GB памяти за 20 секунд В июне 2026 года исследователи из Calif с помощью OpenAI Codex обн
💣 HTTP/2 Bomb (CVE-2026-49975) — 32GB памяти за 20 секунд В июне 2026 года исследователи из Calif с помощью OpenAI Codex обнаружили критическую DoS-уязвимость в HTTP/2, которая кладёт веб-серверы за секунды. Суть: Комбинация двух техник: HPACK-компрессионная бомба (почти пустой payload заставляет сервер выделять память на внутренние таблицы) + Flow-Control Slowloris (нулевое окно удержания, сервер висит и не может освободить память). Цифры:
🔵 Обычный ПК с 100 Mbps кладёт сервер с 32GB RAM за 20 секунд 🔵 Коэффициент усиления: до 5,700:1 🔵 Под ударом 880 000+ сайтов с HTTP/2
Кто под ударом: NGINX (до 1.29.8), Apache (до 2.4.67), Microsoft IIS, Envoy, Cloudflare Pingora Проверка:
nginx -v  # если до 1.29.8 — уязвим
apache2 -v  # если до 2.4.67 — уязвим
Что делать: - NGINX: обновиться до 1.29.8 или новее - Apache: обновиться до 2.4.67 или новее - Временно: отключить HTTP/2, если патч невозможен Почему страшно: PoC уже в открытом доступе, уязвимость активно сканируют. 😈 CodeGuard: PySec Edition | Чат

🐙 nginx-rift-poolslip-lab — ASLR-независимая RCE-цепочка в NGINX Готовый Docker-лабораторный стенд для воспроизведения цепоч
🐙 nginx-rift-poolslip-lab — ASLR-независимая RCE-цепочка в NGINX Готовый Docker-лабораторный стенд для воспроизведения цепочки уязвимостей Rift (CVE-2026-42945) + PoolSlip (CVE-2026-9256) в NGINX. Что внутри:
🔵 Воспроизводимый Docker-лаб с уязвимым NGINX 🔵 PoC для удалённой утечки heap + libc (ASLR defeated, ничего не захардкожено) 🔵 Полная методология калибровки цепочки
Как работает цепочка:
1. Утечка (PoolSlip) — перечитывает соседнюю память кучи и получает указатели на heap и libc 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие указатели 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system()
Кого касается: обе уязвимости уже патчились и эксплуатировались в дикой природе. Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. 🔗 GitHub Важно: Только для образования и авторизованного тестирования на своём Docker-лабе. 😈 CodeGuard: PySec Edition | Чат

Ищут 10 человек, чтобы собирали чат-ботов по шаблону, как пазлы. ЗП: от 5-9000₽ за вечер. Занятость: 3-4 часа в день. Опыт: н
Ищут 10 человек, чтобы собирали чат-ботов по шаблону, как пазлы. ЗП: от 5-9000₽ за вечер. Занятость: 3-4 часа в день. Опыт: не нужен. Как мы работаем: 1. Ты проходишь обучение пару недель; 2. Берёшь реальный проект из моей базы; 3. Собираешь бота по проверенной формуле; 4. Наставник контролирует процесс; 5. Получаешь деньги и закрепляешь клиента. Весь процесс занимает до 2х недель с нуля до первых денег на твою карту. Даниил из Балашихи был военнослужащим — с июля 2024 года начал создавать чат-ботов для бизнеса и уже заработал 4 млн. рублей. А главное теперь у него больше свободного времени на семью, друзей и развлечения. Да, ты не первый. 277 человек уже ведут постоянных клиентов по моей формуле. Ведь сайт со статистикой Wordstat показывает 10 786 запросов за месяц в поисковике от бизнеса на эту услугу. Заказов валом. Срочно нужны твои руки и голова. Чтобы быстро разобраться во всех нюансах — запускай бота Там пошаговый план как стартануть и гайд по клиентам. 8 мест ещё свободно

🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сет
🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сетью — база, без которой никуда. Сохраняйте. 1. Перемещение по файловой системе:
cd /home          # перейти в каталог
ls -la            # список файлов (включая скрытые)
pwd               # текущая папка
2. Управление пользователями:
sudo adduser john # создать пользователя
sudo userdel john # удалить пользователя
passwd            # сменить пароль
3. Права доступа:
chmod 755 file    # rwxr-xr-x
chown user:group file # сменить владельца
4. Процессы:
ps aux | grep nginx  # найти процесс
kill -9 1234         # убить процесс
htop                 # мониторинг в реальном времени
5. Сеть:
ping -c 4 8.8.8.8    # проверить связь
ss -tulpn            # все открытые порты
curl -I example.com  # посмотреть заголовки
6. Диски и память:
df -h                # свободное место на дисках
du -sh /var/log      # размер папки
free -h              # свободная RAM
7. Логи:
tail -f /var/log/syslog   # смотреть логи в реальном времени
journalctl -f -u ssh      # логи службы SSH
8. Архивация:
tar -czvf backup.tar.gz /home  # создать архив
tar -xzvf backup.tar.gz        # распаковать
9. Поиск:
find / -name "*.conf" -mtime -7  # найти файлы за последние 7 дней
grep -r "error" /var/log/        # поиск по логам
10. Перезагрузка и выключение:
sudo reboot          # перезагрузка
sudo shutdown -h now # выключение
Сохраняйте — пригодится каждый день. 😈 CodeGuard: PySec Edition | Чат

🛡 Argus — OSINT-сканер, который покажет, как интернет видит вас Хотите узнать, какой цифровой след вы оставили в сети? Argus
🛡 Argus — OSINT-сканер, который покажет, как интернет видит вас Хотите узнать, какой цифровой след вы оставили в сети? Argus делает это за вас — комбинирует проверку юзернеймов на 30+ платформах и живые Google Dork-запросы через Gemini API. Что умеет:
🔵 Username enumeration — быстрая проверка ников на 30+ популярных платформах (без API-ключей) 🔵 Live web intelligence — поиск упоминаний в утечках, документах, на форумах через Google Gemini 🔵 Intelligent profile matching — ИИ оценивает каждый найденный профиль как HIGH / MEDIUM / LOW / UNLIKELY 🔵 Риск-отчёт — итоговый вердикт: LOW / MODERATE / HIGH / SEVERE
Установка:
git clone <your-repo-url> argus && cd argus
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python main.py
Важно: Используйте только на себе или с явного разрешения. Gemini API бесплатный — регистрируйтесь за 30 секунд. 😈 CodeGuard: PySec Edition | Чат

🛡 Кибербезопасность: как войти в профессию и зарабатывать больше ИИ отнимает работу у многих, но спрос на кибербезопасность
🛡 Кибербезопасность: как войти в профессию и зарабатывать больше ИИ отнимает работу у многих, но спрос на кибербезопасность только растёт. Зарплаты в сфере за три года выросли на 30%+. И да, вход возможен не только для программистов. Кто такой специалист по ИБ:
🔵Не только хакер в капюшоне 🔵Аналитики, инженеры, администраторы, GRC-специалисты 🔵Без глубокого опыта в разработке — тоже можно
Что нужно знать:
🗣
Основы сетей
, ОС, криптографии
🗣
Понимание угроз
и методов защиты
🗣
Постоянное обучение
(
ИБ не стоит на месте
)
🔗 Читать подробную статью: тык 😈 CodeGuard: PySec Edition | Чат

📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инжен
📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инженерию эксплуатации: от первого сервера до автоматизированной CI/CD-инфраструктуры, которая держит нагрузку и не падает. ⚙️ Стек: Docker, Kubernetes, Ansible, Terraform, CI/CD, Prometheus + Grafana, логи ELK 🧩 Задания с автопроверкой + лабы в настоящем терминале 💻 Финальный проект в портфолио 🎓 Сертификат · доступ навсегда 🏷 −50% по промокоду DEVOPS50 — только 24 часа 9 990 ₽4 995 ₽Забрать курс со скидкой ━━━━━━━━━━━━━━ 🎁 А ещё на платформе — бесплатные курсы: Языки программированияGolang — основы языка 🦀 Rust — основы языка 🐍 Основы Python Инфраструктура и DevOps 🖥 Основы командной строки Linux 🐳 Docker: первые шаги 🔧 Git для начинающих Базы данныхSQL с нуляMongoDB с нуля 📚 Все бесплатные курсы Mentorix

🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. Awesome OSI
🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. Awesome OSINT Arsenal собирает 751+ инструментов в одном месте. Что внутри:
🔵 OSINT — Sherlock, Maigret, Amass и другие 🔵 Red Team — Sliver, BloodHound, Mimikatz, Nuclei 🔵 Blue Team — Wazuh, Sigma, Suricata, Velociraptor 🔵 DFIR + RE — Volatility, Ghidra, radare2 🔵 Hardware + SDR — binwalk, hackrf, openocd 🔵 Labs — DVWA, Juice Shop для практики 🔵 50 категорий — от SOCMINT до даркнета
Установка одной командой:
git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal
sudo bash install.sh
Для кого: OSINT-исследователей, пентестеров, аналитиков угроз и всех, кто работает с открытыми источниками. 💡 Совет: Можно установить не всё сразу, а только нужные категории — например, sudo bash osint.sh только для OSINT-тулзов. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

😈 CodeGuard: PySec Edition | Чат | #мемы
😈 CodeGuard: PySec Edition | Чат | #мемы

💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета
💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета нашёл уязвимость в epoll — подсистеме ядра Linux для асинхронного ввода-вывода. Суть:
➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.
CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат

Она не ответит, если ты не знаешь Claude Code... В Only AI каждый день кидают AI-инструменты, промпты и связки для кода, рабо
Она не ответит, если ты не знаешь Claude Code... В Only AI каждый день кидают AI-инструменты, промпты и связки для кода, работы и автоматизации. Зайди, пока не поздно.

🎓 Бесплатные летние интенсивы по IT для школьников от «Ростелеком Лицея» «Ростелеком Лицей» запустил бесплатные онлайн-интен
🎓 Бесплатные летние интенсивы по IT для школьников от «Ростелеком Лицея» «Ростелеком Лицей» запустил бесплатные онлайн-интенсивы для школьников. Материалы будут доступны на платформе до 31 августа 2026 года. Формат:
➡️Каждый курс состоит из 10 интерактивных уроков продолжительностью 10–15 минут. В программе — короткие видеоуроки, текстовые конспекты, практические задания и возможность онлайн-общения с куратором и «однокурсниками».
Преподаватели: профессиональные разработчики, художники и дизайнеры. 👉 Главная страница платформы: lc.rt.ru 👽 CodeGuard: SciencePop | Чат

🧠 ThreatGraphX — CVE → CWE → CAPEC → ATT&CK за секунды (GNN + граф знаний) Вместо того чтобы вручную искать по четырём разро
🧠 ThreatGraphX — CVE → CWE → CAPEC → ATT&CK за секунды (GNN + граф знаний) Вместо того чтобы вручную искать по четырём разрозненным базам, ThreatGraphX строит единый граф знаний и автоматически прокладывает путь: CVE → CWE → CAPEC → ATT&CK → Mitigation. 🔗 GitHub Что внутри:
🔵7 502 узла, 15 573 ребра, 5 типов связей из NVD CVE, MITRE CWE, CAPEC и ATT&CK 🔵Три модели GNN: GraphSAGE, R-GCN и Transformer-enhanced (ThreatGraphX-Tx) 🔵Zero-shot оценка — предсказывает связи для новых CVE, которых не было в обучении 🔵Объяснимый вывод — каждый прогноз сопровождается прослеживаемым путём от уязвимости до защиты
Результаты (Zero-Shot): ThreatGraphX-Tx показывает 92.02% Accuracy и 0.9739 AUC-ROC на невиданных ранее CVE. Для кого: Аналитиков угроз, специалистов по Threat Intelligence, исследователей безопасности. Бонус: Проект полностью open-source, можно развернуть локально и адаптировать под свои задачи. 😈 CodeGuard: PySec Edition | Чат

🐧 Шпаргалка по системному администрированию Linux — 30 команд, которые нужно знать Универсальная шпаргалка для системных адм
🐧 Шпаргалка по системному администрированию Linux — 30 команд, которые нужно знать Универсальная шпаргалка для системных администраторов, пентестеров и всех, кто работает с Linux. Сохраняйте — пригодится каждый день. Управление системой:
systemctl status nginx     # статус сервиса
journalctl -f -u ssh       # живые логи systemd
htop                       # интерактивный мониторинг процессов
df -h                      # свободное место на дисках
du -sh /var/log            # размер папки
Сеть и диагностика:
ss -tulpn                  # все слушающие порты
ss -t state established    # активные соединения
lsof -i :80                # кто слушает порт 80
tcpdump -i eth0 -w dump.pcap  # захват трафика
ping -c 4 8.8.8.8          # проверка connectivity
Поиск и анализ:
grep -r "password" /home/  # поиск по всем файлам
find / -name "*.log" -mtime -7  # файлы за последние 7 дней
find / -perm -4000 2>/dev/null   # SUID-файлы (повышение привилегий)
Работа с процессами:
ps aux | grep nginx        # поиск процесса
kill -9 [PID]              # принудительное завершение
pkill -f "python evil.py"  # убить по имени
nice -n 19 ./heavy.sh      # запуск с низким приоритетом
Безопасность:
last -n 20                 # история входов
who                        # кто сейчас в системе
sudo -l                    # какие команды можно выполнять от root
Работа с файлами:
tar -czvf archive.tar.gz /path  # создать архив
unzip archive.zip -d /dest      # распаковать
rsync -avz /src /dest           # синхронизация
Сохраняйте в заметки — и не гуглите каждые 5 минут 😈 CodeGuard: PySec Edition | Чат