fa
Feedback
CodeGuard: CyberSec Edition

CodeGuard: CyberSec Edition

کانال بسته

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

نمایش بیشتر

📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition

کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 13 778 مشترک است و جایگاه 8 961 را در دسته فناوری و برنامه‌ها و رتبه 46 888 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 13 778 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 15 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 627 و در ۲۴ ساعت گذشته برابر 24 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 10.69% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.91% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 473 بازدید دریافت می‌کند. در اولین روز معمولاً 815 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 7 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 16 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

13 778
مشترکین
+2424 ساعت
+1817 روز
+62730 روز
آرشیو پست ها
😈 CodeGuard Cyber Challenge — твой ежедневный челлендж по ИБ Рассказываю, мы писали этого бота для три дня и три ночи.. @CTF
😈 CodeGuard Cyber Challenge — твой ежедневный челлендж по ИБ Рассказываю, мы писали этого бота для три дня и три ночи.. @CTF_CodeGuard превращает обучение в игру: каждое утро — новое задание, персонально под тебя.
Что ты получаешь: ▶️ Новое задание каждый день ▶️ Только практика ▶️ Персональный подход ▶️ Профиль навыков
🎁 Первые 3 дня полностью бесплатно 🏆 CTF и призы за реальные результаты. Сезон начнется со дня на день = 21 день. Побеждает тот, кто наберёт больше всех баллов за выполненные задания. Призовой фонд — от 5 000 до 50 000 ₽. Чем Больше участников, тем больше приз. Начать тут ⬇️ @CTF_CodeGuard @CTF_CodeGuard @CTF_CodeGuard
Мы начинаем тебя практиковать. Лучших будет ждать награда.
👾 CTF_CodeGuard

🕺 Качаем свои навыки с помощью интерактивных игр OverTheWire — платформа для обучения сетевой безопасности и системному адми
🕺 Качаем свои навыки с помощью интерактивных игр OverTheWire — платформа для обучения сетевой безопасности и системному администрированию через интерактивные игры и задачи, моделирующие реальные сценарии ➡️ Официальный сайт 😈 CodeGuard: PySec Edition | Чат

Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Co
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Coder — все направления IT. 👩‍💻 Easy Python — всё о Python. 🌐 Easy WebDev — Frontend, Backend. 🔠 Easy InfoSec — ИБ, Хакинг. 🖥 Easy GitHub — лучшее с GitHub. Тонны бесплатной инфы для любого уровня подготовки ✔️

👾 Как я почти взломал чужой сервер: реальный кейс Всё началось с простого сканирования портов: text nmap -sV 192.168.1.10 На
👾 Как я почти взломал чужой сервер: реальный кейс Всё началось с простого сканирования портов:
text
nmap -sV 192.168.1.10
На сервере открылись стандартные порты: SSH (22), HTTP (80) и MySQL (3306). Но сайт на 80 порту работал на WordPress 4.7 — версии с кучей известных уязвимостей.invicti+1 Дальше запустил WPScan:
text
wpscan --url http://192.168.1.10 --enumerate u
Нашёл пользователя admin. Брутфорсить пароль не стал — нашли интереснее: в корне сайта лежал backup.zip с старой резервной копией. Внутри — файл .env с паролем от базы данных.shieldome+1 В базе оказался хэш пароля админа. Через john the ripper расшифровал за минуты, залогинился в админку, поднял шелл и получил доступ к серверу с правами www-data. На повышение привилегий: в домашней папке developer нашёл SSH-ключ без пароля. Просто подключился:
text
ssh developer@192.168.1.10
Ииии дальше всё остановил, собрал логи и отправил владельцу. Это был тестовый стенд, который кто-то забыл закрыть. 🛡 Выводы: Не оставляйте бэкапы (backup.zip, .sql, .bak) в веб-доступе — это первая цель для сканеровshieldome+1 Обновляйте CMS и плагины — WordPress 4.7 имеет 24 известные уязвимостиwordsec .env и другие конфиги должны быть под .htaccess / deny allboringsec+1 SSH-ключи защищайте паролем Регулярный аудит безопасности — обязательно Эта история не про взлом как преступление, а про то, как одна забытая деталь становится дырой в безопасности. Важно видеть такие уязвимости до злоумышленников. 👍 — если полезно, хочу ещё кейсов 🔥 — админ, удаляй тг, инфа не актуальна 😈 CodeGuard: PySec Edition | Чат

🛡 Интеграция аудит-логов с SIEM: от теории до Wazuh и RuSIEM Как превратить сырые логи в инструмент расследования инцидентов
🛡 Интеграция аудит-логов с SIEM: от теории до Wazuh и RuSIEM Как превратить сырые логи в инструмент расследования инцидентов? В статье на Хабре от Selectel подробно разбирают процесс интеграции аудит-логов с SIEM-системами. Рассказываем о главном. 🎯 Зачем вообще нужны аудит-логи? У них две ключевые задачи: ⚙️ Как SIEM работает с логами: 4 шага 🤔 Wazuh или RuSIEM: что выбрать? Выбор зависит от задач, бюджета и необходимости работать с российскими требованиями. 💎 Итог: Аудит-логи становятся реальным инструментом безопасности только после правильной интеграции с SIEM. 😈 CodeGuard: PySec Edition | Чат

«Мир стремительно меняется, и, к сожалению, не в лучшую сторону. Обеднение населения, кризис нелегальной миграции, эрозия тра
«Мир стремительно меняется, и, к сожалению, не в лучшую сторону. Обеднение населения, кризис нелегальной миграции, эрозия традиционных ценностей и тяжелый информационный шум заставляют многих опустить руки. Но выход есть — держаться вместе со единомышленниками. Настоятельно рекомендую Подписаться на этот канал, чтобы сохранить трезвый взгляд на происходящее и защитить то, что действительно важно.»

📹 Metaspoit vs Defender! Обходим защиту Windows. Разбираем CTF машину на платформе aclabs.pro ➡️ Ссылка на источник 😈 CodeGuard: PySec Edition | Чат

⚡️Группа хакеров взломала сервера Skillbox, Geekbrains, Skillfactory и ещё 12 онлайн-школ, чтобы выгрузить их курсы в Telegra
⚡️Группа хакеров взломала сервера Skillbox, Geekbrains, Skillfactory и ещё 12 онлайн-школ, чтобы выгрузить их курсы в Telegram Юристы пытаются удалить каналы за Авторские Права🤡 – потому вот актуальные ссылки на архивы: По школам: Skillbox (1.12 ТБ) ├ Нетология (846 ГБ) ├ SkillFactory (720 ГБ)  ├ GeekBrains (934 ГБ) └ Другие (3.21 ТБ) По ЯП:Python (1.48 ТБ) ├ SQL (982 ГБ) ├ C++ (590 ГБ) ├ С (318 ГБ) ├ GoLang (290 ГБ) └ Другие (3.17 ТБ) Ссылка на общий архив: @schools_hack_arc

🗂 7 репозиториев на GitHub, которые должен знать каждый в ИБ Эти репозитории дадут реальную практику без платных курсов: ▶️W
🗂 7 репозиториев на GitHub, которые должен знать каждый в ИБ Эти репозитории дадут реальную практику без платных курсов: ▶️WebGoat (OWASP)
Пошаговые лабы по уязвимостям из OWASP Top 10;
▶️OWASP Juice Shop
Намеренно уязвимое веб-приложение для отработки XSS, SQLi, IDOR и логических багов;
▶️DVWA
Классика для новичков с настраиваемым уровнем сложности;
▶️HackTricks
Шпаргалка по payload'ам, enumeration и логике атак;
▶️PayloadsAllTheThings
Примеры payload'ов из реальной практики: XSS, SQLi, SSRF, command injection;
▶️The Art of Hacking
Подборка бесплатных лаб, книг и инструментов;
▶️Awesome Bug Bounty
Всё для старта в bug bounty: от recon до репорта.
Ставишь ❤️, получаешь +ауру от админа 😈 CodeGuard: PySec Edition | Чат

GPT-6 ASTRA: НОВАЯ ЭРА ИЛИ ОЧЕРЕДНОЙ ХАЙП? 3 сентября, пока все переворачивали календарь, OpenAI выпустили новую флагманскую
GPT-6 ASTRA: НОВАЯ ЭРА ИЛИ ОЧЕРЕДНОЙ ХАЙП? 3 сентября, пока все переворачивали календарь, OpenAI выпустили новую флагманскую модель. По базе стандартно: топовые бенчмарки и 1М токенов контекста. Главный апгрейд — Computer Use: модель теперь не просто отвечает текстом, а буквально управляет ПК: кликает по вкладкам, водит курсором и работает с софтом. Решил протестировать функцию на своем тг и навести порядок в подписках (промпт на скрине). Больше всего удивило, что Astra не просто зачистила мусор, но сама догадалась залезть в «Похожие каналы» у моих фаворитов и нашла еще пачку крутых ресурсов по ИИ и разработке. Полистал посты — контент реально интересный, оставил себе. Посмотреть подборку от GPT-6 ASTRA можно здесь, уверен, каждый найдет для себя что-то интересное Подписка в 1 клик 👉https://t.me/addlist/LSjB9YLjoAplMWYy

🔴 Live USB с Kali Linux: флешка, которая не забывает Тема из разряда «must have» для всех, кто играет с тестированием безопасности: Live USB с Kali Linux и постоянным хранилищем (persistence). Такая флешка грузится на любом компе, не трогает диск и при этом сохраняет твои настройки, скрипты и логи между перезагрузками. Зачем вообще Live USB с сохранением
Анонимность и мобильность: запустился с флешки, поработал, выдернул — на железе следов минимум.
Один инструмент — много машин: одна Kali для дома, работы, «у друга», без установки на диск.
Persistence: твои словари, тулзы, конфиги, результаты сканов не исчезают после ребута.
🔗 Ссылка на видео 😈 CodeGuard: PySec Edition | Чат

🔴Nanodump в арсенале злоумышленников Получив доступ к Windows-системе, атакующий может использовать Nanodump для извлечения
🔴Nanodump в арсенале злоумышленников Получив доступ к Windows-системе, атакующий может использовать Nanodump для извлечения учетных данных из памяти процесса LSASS. Инструмент применяется на этапе Credential Access и позволяет получить дамп LSASS для последующего извлечения доступных аутентификационных данных. Читайте в блоге Просим вас также подписаться.

ПУТЬ ОТ ПОЛНОГО НУЛЯ ДО HACK THE BOX 🤩 🤩: Пару месяцев назад я твердо решил, что хочу изучать CyberSecurity. ❌ У меня не бы
ПУТЬ ОТ ПОЛНОГО НУЛЯ ДО HACK THE BOX 🤩 🤩: Пару месяцев назад я твердо решил, что хочу изучать CyberSecurity. У меня не было знаний, чтобы вести канал, был только процесс. ✔️ Тут мне пришла гениальная идея: Каналкак дневник своего обучения. В нем я транслирую все чему научился, что изучил и где уебался о грабли. Что ты найдешь в моем канале: 🛡 CyberSecurity & Hacking.
Пентест и поиск уязвимостей Инструменты атаки и защиты Поверхность атаки Архитектура безопасности
🥷 OSINT & OpSec.
Разведка и поиск информации
Построение
графов связей
Виртуальные машины и анонимные OS
🖥 Дневник.
Что понял и где въебался
Мысли и разборы ситуаций
Честный отчет самому себе
Я ничего тебе не продаю. Мой канал - это и есть весь продукт ➡️

📧 Поймал свежий фишинг — XLoader/Formbook под видом письма от «коллеги» Только что разбирал очередную рассылку. Злоумышленни
📧 Поймал свежий фишинг — XLoader/Formbook под видом письма от «коллеги» Только что разбирал очередную рассылку. Злоумышленники маскируются под сотрудника российской компании из сферы массовых мероприятий. Судя по всему, реальный ящик отправителя скомпрометировали, поэтому письмо выглядит максимально правдоподобно — никаких подозрительных доменов в From. Во вложении два ZIP-архива: «файл.pdf.zip» и «файл.zip». Внутри — один и тот же .bat-файл, который на деле оказывается PE-загрузчиком. Маскировка хитрая, но суть та же: двойное расширение, чтобы усыпить бдительность. 📌 Что делает загрузчик: - Берёт случайный процесс из %WINDIR%\SysWOW64 (в моём случае попался userinit.exe) и инжектирует туда стилер XLoader/Formbook. - Потом выбирает второй случайный процесс и размещает там связной компонент вредоноса.
URL-адреса, которые я вытащил из инфраструктуры: - www.orve[.]top - www.68667[.]vip - www.linkupconnect[.]app - www.bierhenkel-immo[.]com - www.covearbor[.]shop - www.81538468[.]xyz - www.plainframe[.]info - www.mustimus4646giris[.]xyz - www.awaserlogistics[.]com - www.uvgullasedu[.]com - www.presentboost[.]com - www.confidentialstays[.]com - www.trulyst[.]org - www.merdekabaraabadi[.]com - www.magicstarmarket[.]online - www.terbang128[.]space - www.5rwssu8lpv[.]com
Вывод простой: даже если письмо от знакомого адреса и с архивом во вложении — открывайте только после проверки. Сейчас это один из самых частых векторов. ставь 👍, что бы я понимал, какой контент нужен 😈 CodeGuard: PySec Edition | Чат

Инструмент для эксплуатации роутеров RouterSploit — это фреймворк с открытым исходным кодом, посвящённый эксплуатации встраив
Инструмент для эксплуатации роутеров
RouterSploit — это фреймворк с открытым исходным кодом, посвящённый эксплуатации встраиваемых устройств (роутеров, беспроводных точек доступа)
😈 CodeGuard: PySec Edition | Чат

😒 Подборка каналов по информационной безопасности Проверенные каналы по безопасности, которые реально помогают расти. 👍 Zer
😒 Подборка каналов по информационной безопасности Проверенные каналы по безопасности, которые реально помогают расти. 👍 ZeroDay — Уроки, эксплуатация уязвимостей с нуля 👍 Белый Хакер — Свежие новости из мира ИБ 😎 Бункер Хакера — Статьи, книги, шпаргалки и хакинг 👨‍💻 Серверная Админа — Настройка и уроки по компьютерным сетям 📂 Подписывайся

Крч тема такая, есть две новости. 1) Я активирую свой тг канал, в котором в ближайшее время проведу CTF с денежным призом, приз будет зависить от числа участников. Вам будут даваться индивидуальные задания по ИБ, которые будут оценены баллами. Участник набравший наибольшие кол-во баллов, получает денежный приз. Предположительно приз от 10к рублей. Все новости и анонсы будут тут 🔽🔽🔽 https://t.me/Arakcheev_R https://t.me/Arakcheev_R https://t.me/Arakcheev_R 2) Так, вторая новость. В ближайшее время, я начну пилить видосы на ютуб, канал уже создан и сейчас я продумываю контент план. Тут мне нужна ваша помошь. Подскажите какие темы вы бы хотели разобрать, какой уровень в кибербезопасности у Вас, вы хотели бы информацию и возможность разобраться самим или лучше дать вам точок, а практика за вами. Вообщем с чего начать? Напишите к комментариях, по братски. С любовью, Ваш Админ. 😜 CodeGuard

💻 Обход EDR — как хакеры прячут код в памяти и остаются невидимыми EDR (Endpoint Detection and Response) следит за подозрите
💻 Обход EDR — как хакеры прячут код в памяти и остаются невидимыми EDR (Endpoint Detection and Response) следит за подозрительными действиями в системе: выделением памяти, записью кода, созданием удалённых потоков. Но в 2026 году появились техники, которые обходят EDR без классических «криминальных» API. Разбираем, как это работает и что делать админам. 🔍 Почему старые методы больше не работают Классическая схема инжекции кода: 1. OpenProcess — открыть процесс-жертву. 2. VirtualAllocEx — выделить память. 3. WriteProcessMemory — записать shellcode. 4. VirtualProtectEx — сделать память исполняемой. 5. CreateRemoteThread — запустить поток. Проблема: EDR мониторят все эти вызовы. Как только ты используешь VirtualAllocEx или CreateRemoteThread — сразу алерт. SOC узнает о тебе раньше, чем ты что-то сделаешь. 💀 Новые техники 2026 года 1. Process Parameter Poisoning (P3) — отравляем параметры процесса Хакер не пишет shellcode через WriteProcessMemory, а использует механизм создания процесса. При запуске через CreateProcessW Windows копирует командную строку и переменные окружения в структуру PEB (Process Environment Block). Shellcode кладётся в один из параметров, и система сама записывает его в память нового процесса.
Шаги: 1. CreateProcessW — создаём легитимный процесс (например, notepad.exe) с shellcode в параметрах. 2. NtQueryInformationProcess + NtReadVirtualMemoryEx — находим PEB и читаем данные. 3. NtProtectVirtualMemory — меняем защиту на PAGE_EXECUTE_READ. 4. NtSetContextThread — перенаправляем главный поток на shellcode.
Результат: код выполняется в легитимном процессе, EDR не видит VirtualAllocEx, WriteProcessMemory и CreateRemoteThread. Алертов ноль. Ограничение: shellcode не должен содержать нулевые байты. Решается XOR-шифрованием. 2. Mockingjay — паразитируем на DLL с RWX-памятью Хакер находит легитимную DLL с секцией RWX (Read-Write-Execute), например msys-2.0.dll, загружает её в процесс и копирует shellcode прямо в эту секцию. Результат: нет VirtualAllocEx, VirtualProtectEx и CreateRemoteThread. EDR не видит подозрительных вызовов. 3. Process Stacking Injection — размазываем shellcode по процессам Shellcode фрагментируется на части и распределяется по нескольким процессам.
Преимущества: - Ни один процесс не содержит полный shellcode → сигнатуры не срабатывают. - EDR сложно связать активность между процессами. - Если один процесс убит — shellcode живёт в других.
4. Threadless Injection — без новых потоков Хакер перехватывает существующий поток легитимного процесса и перенаправляет его на свой код. Варианты: - Early Bird APC Injection — через Asynchronous Procedure Calls. - Thread Hijacking — приостанавливает поток, меняет контекст, возобновляет. 5. Call Stack Spoofing — обманываем анализ стека EDR анализирует стек вызовов. Хакер подделывает его, внедряя легитимные фреймы (например, из OneDrive.exe). EDR видит «нормальный» стек и пропускает. 🛡 Как защититься 1. Следи за нестандартными параметрами запуска: 2. Отслеживай цепочки событий 3. Мониторь изменения защиты памяти, особенно если память становится исполняемой без VirtualAlloc. 4. Проверяй загруженные DLL на наличие RWX-секций, которых не должно быть. 5. Используй EDR с поведенческим анализом, а не только сигнатурные детекты. 6. Обновляй политики AppLocker / WDAC: ограничивай загрузку DLL и создание процессов. 😈 CodeGuard: PySec Edition | Чат

UEFI-вредоносы: как найти цифрового призрака в прошивке и что с ним делать UEFI-вредонос — это не какая-то очередная программ
UEFI-вредоносы: как найти цифрового призрака в прошивке и что с ним делать UEFI-вредонос — это не какая-то очередная программка в автозагрузке, которую можно выцепить парой кликов
Это код, который стартует раньше операционной системы и спокойно переживает даже полную переустановку Windows или Linux
➡️ Читать статью 😈 CodeGuard: PySec Edition | Чат

Срочно ищу людей в команду У меня тут лёгкий ажиотаж... Клиенты массово переносят ботов в вк и макс. В моей команде уже не хватает рук. Нужно и новых ботов запускать и переносы делать... Поэтому я открываю доступ к боту с шаблонами, которым пользуется моя команда. Любой у кого есть ноутбук сможет собрать чат-бота по моим шаблонам. Как мы работаем: Берёшь заказ из моей базы → Собираешь бота по шаблону → Наставник всё проверяет → Сдаёшь работу и получаешь деньги Опыт не нужен. ЗП: от 5000-9000₽ График свободный от 3 часа в день. Кто готов кликать мышкой и брать заказы — тот спокойно зарабатывает на отдых, машину, квартиру и любые хотелки. Пробуй: @other_digital_bot