CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 453 مشترک است و جایگاه 10 193 را در دسته فناوری و برنامهها و رتبه 53 059 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 453 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 17 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 477 و در ۲۴ ساعت گذشته برابر 4 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.35% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.03% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 538 بازدید دریافت میکند. در اولین روز معمولاً 751 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 3 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 18 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
github.com/qeeqbox/social-analyzer)
Установка:
git clone https://github.com/qeeqbox/social-analyzer
cd social-analyzer
npm install
Запуск: npm start → открыть http://localhost:9000
🔥 Кейс: OSINT-специалист искал угрозы в компании. Забил ник тестировщика из чата поддержки — обнаружил, что тот же логин использовался на форуме по продаже базы клиентов. Нарушителя уволили до утечки.
💡 Совет: Запускайте через VPN, чтобы не спалить IP.
😈 CodeGuard: PySec Edition | Чат🔵Перехват и модификация запросов/ответов на лету 🔵Работа через консоль (mitmproxy) или веб-интерфейс (mitmweb) 🔵Скриптование на Python 🔵Поддержка HTTP/2, WebSocket, gRPCБыстрый старт:
pip install mitmproxy
mitmweb
Важно: Использовать только на своих устройствах или с разрешения владельца.
😈 CodeGuard: PySec Edition | Чат➡️Злоумышленник обманывает процессор, подсовывая фальшивый чип SPD, который врёт о размере памяти. Это создаёт «двойников» физических адресов и позволяет читать зашифрованную память гостевой VMПочему опасно: Атака работает на серверах AMD EPYC (3-е и 4-е поколения) с памятью DDR4/DDR5. Учёные подтвердили, что под ударом AMD SEV-SNP . Что делать: AMD выпустила обновления прошивки. Используйте модули памяти с заблокированным SPD и обновите BIOS 😈 CodeGuard: PySec Edition | Чат
netstat -tulpn # слушающие порты netstat -tupan # все соединенияss (быстрее):
ss -tulpn # слушающие порты ss -t state established # только активные🔴 Красные флаги: порты 4444, 1337, 6667, процессы с именами
evil.py, reverse.
Убить процесс: kill -9 [PID]
Сохраняйте.
😈 CodeGuard: PySec Edition | Чат➡️Easttom пишет просто, с реальными примерами. В каждой главе — упражнения и вопросы для самопроверки . Подойдёт студентам, системным администраторам и менеджерам, которые хотят понимать риски.💠 Качай книгу → [Archive] 😈 CodeGuard: PySec Edition | Чат
🔵Пролог: Пару лет назад решил я сменить пароль от GitHub. Залез в менеджер паролей, сгенерировал рандомную строку на 24 символа: 7$qE#pL2!mX8@zR4&vB6*eC9. Скопировал, вставил, подтвердил. GitHub сказал "спасибо". Чувствовал себя неуязвимым. 🔵Пауза (12 месяцев): За это время я ни разу не вводил пароль руками — SSH-ключи делали всю работу. 🔵Пятница, 23:50: Понадобилось зайти в GitHub с ноутбука друга. Открываю менеджер паролей, а он... требует мастер-пароль. Который я тоже забыл. Потому что менеджером не пользовался последние полгода.Битва начинается: Раунд 1 — перебор вариантов. Ввожу
7$qE#pL2!mX8@zR4&vB6*eC9 — неверно. Может, регистр другой? Ввожу снова — неверно.
Раунд 2 — дикий танец с бубном. Сброс пароля через почту? Но почта требует двухфакторку с телефона, который тоже разрядился.
Раунд 3 — смирение. В 2 часа ночи нажимаю "Forgot password". GitHub присылает ссылку на восстановление, и я наконец-то захожу с новым паролем (записал на бумажке).
Что я понял:
➡️ Менеджеры паролей бесполезны без главного пароля, который вы помните ➡️ 24 символа — круто, если это пароль от root-сервера, но не от повседневных сервисов ➡️ Стикер с паролем под клавиатурой — не такой уж плохой вариант, если это ваш личный ноутбук ➡️ Бекап мастер-пароля в запечатанном конверте — мастхэвP.S. Мой новый пароль от GitHub записан на стикере и лежит в кошельке. 😈 CodeGuard: PySec Edition | Чат
➡️Мощный сканер уязвимостей на YAML-шаблонах. В репозитории с шаблонами собраны тысячи готовых проверок — от CVE до некорректных конфигураций.Что можно проверять: Веб-приложения (SQLi, XSS, SSRF, XXE) Сетевые сервисы (SSH, FTP, SMB, RDP) DNS, облачные сервисы, API, GraphQL CI/CD системы (Jenkins, GitLab, GitHub) Известные CVE (от 2020 до свежих 2025/2026) 😈 CodeGuard: PySec Edition | Чат
➡️ Описание уязвимости на русском? Нет, к сожалению, только на английском. Но технические термины понятны. ➡️ CVSS балл — насколько опасно (0-10) ➡️ Тип уязвимости — RCE, DoS, XSS, SQLi и другие ➡️ Ссылки на эксплойты — если есть в открытом доступе ➡️ Ссылки на патчи — как закрыть дыру📌 Совет: Добавьте в закладки папку «CVE». Когда получаете задание «проверить сервер на свежие дыры» — открываете CVE Details, вбиваете софт и версию и смотрите. 😈 CodeGuard: PySec Edition | Чат
В поиске введите название продукта: nginx, wordpress, windows 10 Выберите версию, которая у вас установлена Получите список всех CVE для этой версииЧто можно найти: Описание уязвимости на русском? Нет, к сожалению, только на английском. Но технические термины понятны.
🔵CVSS балл — насколько опасно (0-10) 🔵Тип уязвимости — RCE, DoS, XSS, SQLi и другие 🔵Ссылки на эксплойты — если есть в открытом доступе 🔵Ссылки на патчи — как закрыть дыру📌 Совет: Добавьте в закладки папку «CVE». Когда получаете задание «проверить сервер на свежие дыры» — открываете CVE Details, вбиваете софт и версию и смотрите 😈 CodeGuard: PySec Edition | Чат
➡️ Самый популярный полигон. Реальные машины для взлома, от простых до невероятно сложных. Есть бесплатные и платные категории. После аккаунта — скачиваете VPN-конфиг и начинаете перебор, эксплуатацию, поднятие привилегий. Сообщество очень большое, есть разборы.2. TryHackMe
➡️Идеален для новичков. Пошаговые комнаты с теорией и практикой. Всё в браузере, не нужно ничего скачивать. Есть комнаты по Linux, сетям, веб-уязвимостям, CTF.3. PortSwigger Web Security Academy
➡️ Бесплатный и самый полный курс по веб-уязвимостям от создателей Burp Suite. Каждая тема: теория + лаборатория для эксплуатации прямо в браузере. SQLi, XSS, CSRF, XXE, SSRF и десятки других.😈 CodeGuard: PySec Edition | Чат
🟠Reflected — отражённый. Ваш вредоносный запрос тут же отображается в ответе сервера. 🟠Stored — хранимый. Внедрённый код сохраняется на сервере (в БД, логах, комментариях) и выполняется у всех посетителей. 🟠DOM-based — чисто на стороне клиента. Уязвимость в JavaScript самого сайта.Пошаговая инструкция. Тестируем Reflected XSS : Шаг 1. Найдите входные поля ⚫️URL-параметры (например,
?search=...), строки поиска, формы обратной связи, поля для ввода данных.
Шаг 2. Отправьте простой тест
Вставьте в параметр:
<img src=x onerror=alert(1)>
Или:
<script>alert(1)</script>
Шаг 3. Смотрите, что вернулось
Открылся алерт? Поздравляю, вы нашли XSS.
Шаг 4. Изучите исходный код (Ctrl+U)
Посмотрите, как браузер интерпретирует ваш код. Может быть, кавычки экранируются или тег <script> вырезается.
Шаг 5. Обходите примитивную защиту
Если тег вырезают — попробуйте без тегов:
"><script>alert(1)</script>
Или кодированный вариант:
text %3Cscript%3Ealert(1)%3C/script%3EШаг 6. Используйте векторы без скобок или точек В сложных случаях полезно:
<img src=x onerror=alert(1)>
<body onload=alert(1)>
Автоматизация простых проверок:
Установите Dalfox — быстрый анализатор XSS:
go install github.com/hahwul/dalfox/v2@latest
😈 CodeGuard: PySec Edition | Чат🔵DNS-320L (версия: 1.11, 1.03.0904.2013, 1.02) 🔵DNS-325 (версия: 1.01) 🔵DNS-327L (версия: 1.00, 1.09) 🔵DNS-340L (версия: 1.08)Где искать в своей сети: Проверьте, какие NAS у вас есть в DHCP-клиентах Запустите сканирование портов:
nmap -p 80,443 192.168.1.0/24
Проверьте версию прошивки через веб-интерфейс NAS
Что искать в логах:
➡️ Подозрительные POST-запросы к /cgi-bin/cgi_user_add с нестандартными параметрами. Атака может не оставлять следов в стандартных логах, поэтому лучше сразу проверять версии прошивок.📌 Итог: Если у вас до сих пор стоит старый D-Link NAS без обновлений — вы в зоне риска. Проверьте и обновитесь уже сегодня. 😈 CodeGuard: PySec Edition | Чат
• ИИ: советы по нейрогенерации, вайб-кодинг и библиотеки промптов • Анонимность и ИБ: как полностью убрать свой след из сети и защитить данные • IT и карьера: как расти в должности и получать офферы от топовых компанийЭта папка — самый простой способ собрать в одном месте знания, за которыми сейчас приходится охотиться! Подписка в 1 клик: https://t.me/addlist/3sDHYTr_EEgyN2Iy
🔵Внутренние и внешние ссылки 🔵Email-адреса 🔵Социальные сети (Twitter, GitHub, Instagram, Facebook) 🔵Файлы (PDF, DOC, XLS, ZIP и др.) 🔵robots.txt, sitemap.xml, .git, .svn 🔵Данные Whois и DNS 🔵Заголовки ответов и cookiesУстановка:
git clone https://github.com/s0md3v/Photon
cd Photon
pip install -r requirements.txt
Запуск:
python3 photon.py -u https://target.com
💡 Вывод: Photon находит то, что лежит на поверхности, но скрыто от глаз обычного пользователя. robots.txt, sitemap, старые версии — золотая жила для OSINT
😈 CodeGuard: PySec Edition | Чат➡️Экосистема для пентестинга, где внутри работает ансамбль ИИ-агентов. Каждый специализируется на конкретном этапе — реконнассанс, эксплуатация, пост-эксплуатация. Центральный координатор распределяет задачи и контролирует ход работы.Как начать:
git clone https://github.com/blacksmith-ai/blacksmithai
cd blacksmithai
docker-compose up
😈 CodeGuard: PySec Edition | Чат
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
