CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: PySec Edition
کانال CodeGuard: PySec Edition بازیگری فعال است. در حال حاضر جامعه شامل 13 951 مشترک است و جایگاه 8 881 را در دسته فناوری و برنامهها و رتبه 46 468 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 13 951 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 20 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 616 و در ۲۴ ساعت گذشته برابر 29 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 10.64% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.84% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 477 بازدید دریافت میکند. در اولین روز معمولاً 810 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 7 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 21 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Header.Payload.Signature
Header (Заголовок): Обычно {"alg": "HS256", "typ": "JWT"}. Указывает алгоритм подписи (HS256, RS256, none) и тип.
Payload (Полезная нагрузка): JSON-объект с утверждениями (claims). Например: {"sub": "user123", "name": "Vasya", "admin": false, "iat": 1516239022}.
Signature (Подпись): Криптографическая подпись, которая гарантирует, что токен не был изменён. Создаётся путём хеширования base64UrlEncode(header) + "." + base64UrlEncode(payload) с использованием секретного ключа (для HS256) или приватного ключа (для RS256).Пример токена:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
🛡Как защититься? Основные правила
Никогда не доверяйте alg из токена. Жёстко задавайте алгоритм проверки на сервере.
Всегда проверяйте подпись перед чтением payload.
Используйте сложные, случайные секретные ключи для HS256.
Проверяйте все claims в payload: iss (issuer), aud (audience), exp (expiration time). Не используйте none в продакшене.
Храните приватные ключи в безопасности, публичные ключи — в доверенных источниках.
Валидируйте параметр kid, запрещая пути и URL.💎 Итог: JWT — мощный и удобный стандарт, но его «самодостаточность» — палка о двух концах. Одна ошибка в реализации 😈 CodeGuard: PySec Edition | Чат
Строители систем — архитекторы безопасности, DevSecOps
Аналитики — SOC-аналитики, threat hunters
Коммуникаторы — GRC-специалисты, комплаенс-менеджеры
Исследователи — реверс-инженеры, эксперты по уязвимостям
Инженеры — разработчики средств защиты, автоматизаторыКак не выгореть:
Выбирать роль под свой склад ума, а не под романтику
Понимать, что пентест — это не только крутые консоли, но и отчёты
ИБ — это марафон, а не спринт: важно не сломаться через полгодаСтатья — обязательна к прочтению для всех, кто хочет в ИБ, но боится ошибиться с направлением. 🔗 Читать 😈 CodeGuard: PySec Edition | Чат
Анализировать фото через Gemini API
Определять вероятное местоположение по визуальным признакам
Помогать в OSINT-расследованиях и геопоискеКак работает: Загружаете изображение → ИИ анализирует архитектуру, природу, детали → выдаёт предположение о регионе или точке съёмки. 🔗 GitHub: GeoIntel 😈 CodeGuard: PySec Edition | Чат
Определяет версии Windows — 7, 8, 10, 11, Server (по TCP-стеку и SMB-пакетам)
Проверяет подписи SMB, LDAP, LDAPS — критично для пентеста (отсутствие подписи = relay-атаки)
Ищет MSSQL и RDP — службы, которые часто торчат наружу
Обнаруживает SMBv1 — протокол-динозавр, который пора отключать
Работает с одиночными IP и целыми подсетями⚙️ Запуск:
# Сканирование одной машины
python msfinger.py -t 192.168.1.100
# Сканирование подсети /24
python msfinger.py -t 192.168.1.0/24
# Сохранение результатов в файл
python msfinger.py -t 192.168.1.0/24 -o report.txt
🛡 Кому и зачем:
Пентестерам — быстрая разведка перед атакой, поиск целей
Red team — сбор информации о хостах в домене
Админам — аудит своей сети на предмет устаревших протоколов➡️ Ссылка 💎 Итог: MSFinger — лёгкий, быстрый, информативный. За минуту даёт полную картину по Windows-хостам в сети. 😈 CodeGuard: PySec Edition | Чат
Сейчас самое время углубиться в AI | IT, ведь эти технологии доступны абсолютно каждому — и с точки зрения ценников, и с точки зрения базы знаний.Подписка в 1 клик: https://t.me/addlist/LmHTs1C19T8zMDFi
Пространства имён (namespaces) — изолируют процесс. У контейнера свой PID, свои сетевые интерфейсы, своя файловая система, свой root. Снаружи это просто процесс с номером, а внутри он думает, что он главный.
Контрольные группы (cgroups) — ограничивают ресурсы. Память, CPU, диск — ядро следит, чтобы контейнер не сожрал больше, чем ему выделили.⚙️ Цепочка вызовов docker run → dockerd → containerd → runc → системный вызов clone() с флагами CLONE_NEW*. Ядро создаёт процесс в новом пузыре пространств имён. 📂Файловая система OverlayFS Образ — слои только для чтения (общие для всех контейнеров). При запуске добавляется слой записи. Правите файл? Copy-on-write: копируется из образа в свой слой и меняется там. 🔄 stop vs rm
docker stop — процесс убит, но слой с изменениями остался. При перезапуске ваши правки на месте.
docker rm — слой стёрт. Изменения ушли. Образ нетронут.➡️ Ссылка на статью 💎 Итог: Контейнеры — это не магия, а пространства имён (2002), cgroups (2006) и OverlayFS (2014), собранные в удобную команду. 😈 CodeGuard: PySec Edition | Чат
Krbrelayx — это набор Python-скриптов, которые позволяют проводить атаки типа Kerberos relaying и спуфинг в доменных средах. Инструмент демонстрирует, как злоумышленник может перехватывать и ретранслировать Kerberos-аутентификацию для компрометации Active Directory.Основные возможности: ⚫️Перехват и ретрансляция Kerberos-запросов ⚫️Атаки на межформенную аутентификацию ⚫️Повышение привилегий в домене ⚫️Демонстрация уязвимостей протокола 🔗 Ссылка на GitHub 😈 CodeGuard: PySec Edition | Чат
Мгновенная разведка: Сканирование портов, выявление ОС, сбор информации о пользователях и аккаунтах в домене.
Автоматизация атак: Не просто находит уязвимые SMB, RDP, WinRM, SSH, а сразу применяет к ним эксплойты.
Латеральное перемещение: Найдя доступ на одной машине, автоматически распространяет его по всей сети.
Credential Stuffing: Проверяет украденные логины/пароли массово на всех узлах сети.
Stealth-режим: Может работать тихо, имитируя легитимный трафик, чтобы не сработали простые системы защиты.Установка и использование (оно того стоит):
git clone https://github.com/Pennyw0rth/NetExec
cd NetExec
pipx install .
nxc smb 192.168.1.0/24
Вся мощь — в одной строке.
😈 CodeGuard: PySec Edition | Чат