CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 13 778 مشترک است و جایگاه 8 961 را در دسته فناوری و برنامهها و رتبه 46 888 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 13 778 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 15 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 627 و در ۲۴ ساعت گذشته برابر 24 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 10.69% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.91% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 473 بازدید دریافت میکند. در اولین روز معمولاً 815 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 7 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 16 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Что ты получаешь: ▶️ Новое задание каждый день ▶️ Только практика ▶️ Персональный подход ▶️ Профиль навыков🎁 Первые 3 дня — полностью бесплатно 🏆 CTF и призы за реальные результаты. Сезон начнется со дня на день = 21 день. Побеждает тот, кто наберёт больше всех баллов за выполненные задания. Призовой фонд — от 5 000 до 50 000 ₽. Чем Больше участников, тем больше приз. Начать тут ⬇️ @CTF_CodeGuard @CTF_CodeGuard @CTF_CodeGuard
Мы начинаем тебя практиковать. Лучших будет ждать награда.👾 CTF_CodeGuard
text nmap -sV 192.168.1.10На сервере открылись стандартные порты: SSH (22), HTTP (80) и MySQL (3306). Но сайт на 80 порту работал на WordPress 4.7 — версии с кучей известных уязвимостей.invicti+1 Дальше запустил WPScan:
text
wpscan --url http://192.168.1.10 --enumerate u
Нашёл пользователя admin. Брутфорсить пароль не стал — нашли интереснее: в корне сайта лежал backup.zip с старой резервной копией. Внутри — файл .env с паролем от базы данных.shieldome+1
В базе оказался хэш пароля админа. Через john the ripper расшифровал за минуты, залогинился в админку, поднял шелл и получил доступ к серверу с правами www-data.
На повышение привилегий: в домашней папке developer нашёл SSH-ключ без пароля. Просто подключился:
text
ssh developer@192.168.1.10
Ииии дальше всё остановил, собрал логи и отправил владельцу. Это был тестовый стенд, который кто-то забыл закрыть.
🛡 Выводы:
Не оставляйте бэкапы (backup.zip, .sql, .bak) в веб-доступе — это первая цель для сканеровshieldome+1
Обновляйте CMS и плагины — WordPress 4.7 имеет 24 известные уязвимостиwordsec
.env и другие конфиги должны быть под .htaccess / deny allboringsec+1
SSH-ключи защищайте паролем
Регулярный аудит безопасности — обязательно
Эта история не про взлом как преступление, а про то, как одна забытая деталь становится дырой в безопасности. Важно видеть такие уязвимости до злоумышленников.
👍 — если полезно, хочу ещё кейсов
🔥 — админ, удаляй тг, инфа не актуальна
😈 CodeGuard: PySec Edition | ЧатПошаговые лабы по уязвимостям из OWASP Top 10;▶️OWASP Juice Shop
Намеренно уязвимое веб-приложение для отработки XSS, SQLi, IDOR и логических багов;▶️DVWA
Классика для новичков с настраиваемым уровнем сложности;▶️HackTricks
Шпаргалка по payload'ам, enumeration и логике атак;▶️PayloadsAllTheThings
Примеры payload'ов из реальной практики: XSS, SQLi, SSRF, command injection;▶️The Art of Hacking
Подборка бесплатных лаб, книг и инструментов;▶️Awesome Bug Bounty
Всё для старта в bug bounty: от recon до репорта.Ставишь ❤️, получаешь +ауру от админа 😈 CodeGuard: PySec Edition | Чат
Анонимность и мобильность: запустился с флешки, поработал, выдернул — на железе следов минимум.
Один инструмент — много машин: одна Kali для дома, работы, «у друга», без установки на диск.
Persistence: твои словари, тулзы, конфиги, результаты сканов не исчезают после ребута.🔗 Ссылка на видео 😈 CodeGuard: PySec Edition | Чат
• Пентест и поиск уязвимостей • Инструменты атаки и защиты • Поверхность атаки • Архитектура безопасности🥷 OSINT & OpSec.
•
Разведка и поиск информации
•
Построение
графов связей
•
Виртуальные машины и анонимные OS
🖥 Дневник.
•
Что понял и где въебался
•
Мысли и разборы ситуаций
•
Честный отчет самому себе
Я ничего тебе не продаю. Мой канал - это и есть весь продукт ➡️
URL-адреса, которые я вытащил из инфраструктуры: - www.orve[.]top - www.68667[.]vip - www.linkupconnect[.]app - www.bierhenkel-immo[.]com - www.covearbor[.]shop - www.81538468[.]xyz - www.plainframe[.]info - www.mustimus4646giris[.]xyz - www.awaserlogistics[.]com - www.uvgullasedu[.]com - www.presentboost[.]com - www.confidentialstays[.]com - www.trulyst[.]org - www.merdekabaraabadi[.]com - www.magicstarmarket[.]online - www.terbang128[.]space - www.5rwssu8lpv[.]comВывод простой: даже если письмо от знакомого адреса и с архивом во вложении — открывайте только после проверки. Сейчас это один из самых частых векторов. ставь 👍, что бы я понимал, какой контент нужен 😈 CodeGuard: PySec Edition | Чат
RouterSploit — это фреймворк с открытым исходным кодом, посвящённый эксплуатации встраиваемых устройств (роутеров, беспроводных точек доступа)😈 CodeGuard: PySec Edition | Чат
OpenProcess — открыть процесс-жертву.
2. VirtualAllocEx — выделить память.
3. WriteProcessMemory — записать shellcode.
4. VirtualProtectEx — сделать память исполняемой.
5. CreateRemoteThread — запустить поток.
Проблема: EDR мониторят все эти вызовы. Как только ты используешь VirtualAllocEx или CreateRemoteThread — сразу алерт. SOC узнает о тебе раньше, чем ты что-то сделаешь.
💀 Новые техники 2026 года
1. Process Parameter Poisoning (P3) — отравляем параметры процесса
Хакер не пишет shellcode через WriteProcessMemory, а использует механизм создания процесса. При запуске через CreateProcessW Windows копирует командную строку и переменные окружения в структуру PEB (Process Environment Block). Shellcode кладётся в один из параметров, и система сама записывает его в память нового процесса.
Шаги: 1. CreateProcessW — создаём легитимный процесс (например, notepad.exe) с shellcode в параметрах. 2. NtQueryInformationProcess + NtReadVirtualMemoryEx — находим PEB и читаем данные. 3. NtProtectVirtualMemory — меняем защиту на PAGE_EXECUTE_READ. 4. NtSetContextThread — перенаправляем главный поток на shellcode.Результат: код выполняется в легитимном процессе, EDR не видит VirtualAllocEx, WriteProcessMemory и CreateRemoteThread. Алертов ноль. Ограничение: shellcode не должен содержать нулевые байты. Решается XOR-шифрованием. 2. Mockingjay — паразитируем на DLL с RWX-памятью Хакер находит легитимную DLL с секцией RWX (Read-Write-Execute), например msys-2.0.dll, загружает её в процесс и копирует shellcode прямо в эту секцию. Результат: нет VirtualAllocEx, VirtualProtectEx и CreateRemoteThread. EDR не видит подозрительных вызовов. 3. Process Stacking Injection — размазываем shellcode по процессам Shellcode фрагментируется на части и распределяется по нескольким процессам.
Преимущества: - Ни один процесс не содержит полный shellcode → сигнатуры не срабатывают. - EDR сложно связать активность между процессами. - Если один процесс убит — shellcode живёт в других.4. Threadless Injection — без новых потоков Хакер перехватывает существующий поток легитимного процесса и перенаправляет его на свой код. Варианты: - Early Bird APC Injection — через Asynchronous Procedure Calls. - Thread Hijacking — приостанавливает поток, меняет контекст, возобновляет. 5. Call Stack Spoofing — обманываем анализ стека EDR анализирует стек вызовов. Хакер подделывает его, внедряя легитимные фреймы (например, из OneDrive.exe). EDR видит «нормальный» стек и пропускает. 🛡 Как защититься 1. Следи за нестандартными параметрами запуска: 2. Отслеживай цепочки событий 3. Мониторь изменения защиты памяти, особенно если память становится исполняемой без VirtualAlloc. 4. Проверяй загруженные DLL на наличие RWX-секций, которых не должно быть. 5. Используй EDR с поведенческим анализом, а не только сигнатурные детекты. 6. Обновляй политики AppLocker / WDAC: ограничивай загрузку DLL и создание процессов. 😈 CodeGuard: PySec Edition | Чат
Это код, который стартует раньше операционной системы и спокойно переживает даже полную переустановку Windows или Linux➡️ Читать статью 😈 CodeGuard: PySec Edition | Чат
