کانال CodeGuard: PySec Edition بازیگری فعال است. در حال حاضر جامعه شامل 14 132 مشترک است و جایگاه 8 752 را در دسته فناوری و برنامهها و رتبه 45 689 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 132 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 28 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 820 و در ۲۴ ساعت گذشته برابر 28 بوده و همچنان دسترسی گستردهای حفظ شده است.
وضعیت تأیید: تأیید نشده
نرخ تعامل (ER): میانگین تعامل مخاطب 9.75% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.54% واکنش نسبت به کل مشترکان کسب میکند.
دسترسی پستها: هر پست به طور میانگین 1 377 بازدید دریافت میکند. در اولین روز معمولاً 782 بازدید جمعآوری میشود.
واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 7 است.
علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند: “Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 29 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
\nMutation XSS позволяет выполнять полезный скрипт, несмотря на строгую CSP благодаря манипуляциям с DOM.\n\n⚡️ Шаг 3. Обход Cloudflare и антиботов с помощью SeleniumBase и undetected-chromedriver \nPython пример: \nfrom seleniumbase import Driver\n\ndriver = Driver(uc=True)\ndriver.open(\"https://example.com\")\ndriver.wait_for_element(\"input[name='username']\").send_keys(\"testuser\")\ndriver.wait_for_element(\"input[type='submit']\").click()\ndriver.quit()\nИспользуйте undetected-chromedriver, чтобы браузер маскировался под обычного пользователя и проходил защиту Cloudflare.\n\n⚡️ Шаг 4. Кастомные payloadы с AI и Mutation XSS для обхода современных WAF \nГенерируйте \"шумовые\" запросы, частично похожие на легитимные, чтобы запутать эвристику фильтров.\n\n📂 Подробнее: probtoplay.com, codeby.net и еще статья на codeby.net\n\n😈 CodeGuard | Chat","datePublished":"2025-10-30T12:21:03Z","dateModified":"2025-10-30T12:21:03Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1281},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":10},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":43},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":3,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/548","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/548","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/548","headline":"✅ Когда ваш ИИ-браузер становится вашим врагом: катастрофа безопасности Comet. Мнение колумниста Venture Beat…","articleBody":"✅ Когда ваш ИИ-браузер становится вашим врагом: катастрофа безопасности Comet. Мнение колумниста Venture Beat\n\nПомните времена, когда браузеры были простыми? Нажимаешь на ссылку — страница загружается, может, заполняешь форму, и всё. Теперь ситуация изменилась: ИИ-браузеры вроде Comet от Perplexity обещают сделать всё за вас — кликать, печатать, думать и даже выбирать.\n\nНо вот неожиданный поворот: этот «умный» ассистент, который помогает вам в интернете, может выполнять приказы самих сайтов, от которых должен вас защищать. Недавний провал безопасности Comet — не просто позорный случай, а учебник по тому, как не нужно строить ИИ-продукты.\n\n 📁 Перейти к статье\n\n😈 CodeGuard | Chat","datePublished":"2025-10-30T09:10:11Z","dateModified":"2025-10-30T09:10:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1251},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":10}]}},{"@type":"ListItem","position":4,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/547","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/547","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/547","headline":"👨✈️ Cyber Security вакансии всех грейдов: удалёнка, реклок, щедрый оффер! Только с прямыми контактами в Tele…","articleBody":"👨✈️ Cyber Security вакансии всех грейдов: удалёнка, реклок, щедрый оффер!\n\nТолько с прямыми контактами в Telegram! Ноль автоотказов — живой диалог и быстрые объективные решения.\n\n👨✈️ CyberSec 👩💻 Python\n\n👩💻 Java 👣 Go\n\n🤖 ML & DS 👩💻 DevOps\n\n🔎 QA 👩💻 Frontend\n\n👩💻 Node.js 🖥 SQL\n\n👩💻 UX/UI 🖼️ PHP\n\n👩💻 Mobile 📋 Analyst\n\n💼 1C 👩💻 C#\n\n👩💻 IT HR \n\nПодпишись чтобы не упустить свой шанс получить лучший оффер!","datePublished":"2025-10-30T07:00:15Z","dateModified":"2025-11-01T07:09:30Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":770},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}]}},{"@type":"ListItem","position":5,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/546","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/546","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/546","headline":"🔥 Кейсы успешной эксплуатации уязвимостей zero-day: уроки от лидеров кибербезопасности Уязвимости нулевого дн…","articleBody":"🔥 Кейсы успешной эксплуатации уязвимостей zero-day: уроки от лидеров кибербезопасности\n\nУязвимости нулевого дня (zero-day) — «дыры» в ПО, о которых никто не знает и нет патчей. Злоумышленники эксплуатируют их, нанося серьезный ущерб. Вот некоторые значимые кейсы из истории и современности.\n\n🚀 Stuxnet\nОдин из первых и самых известных кейсов. Червь Stuxnet использовал четыре zero-day уязвимости в Windows для атаки на иранские ядерные объекты. Это была государственная операция с целью саботажа производственных процессов, которая показала силу кибервойн.\n\n💥 Heartbleed \nУязвимость в OpenSSL (CVE-2014-0160) позволяла воровать закрытые ключи и пароли прямо из памяти серверов. Она осталась незамеченной до момента атак на множество сервисов и вызвала повсеместные обновления безопасности.\n\n🛡 Взлом Sony Pictures \nХакеры применили zero-day эксплойты для проникновения в сеть Sony. В результате произошла утечка конфиденциальных данных и серьезный урон репутации компании.\n\n⚠️ WannaCry \nИспользовал уязвимость SMB протокола Windows (EternalBlue), которая была zero-day до патча. Вирус-вымогатель заразил 300 тыс. компьютеров по всему миру, парализовав больницы, компании и госструктуры.\n\n✅ Вывод: zero-day уязвимости — это серьезнейшая угроза, требующая постоянного мониторинга, своевременных обновлений и многослойной защиты.\n\n😈 CodeGuard | Chat | #ZeroDay #infosec","datePublished":"2025-10-29T15:23:11Z","dateModified":"2025-10-29T15:23:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1214},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":9},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":24}]}},{"@type":"ListItem","position":6,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/545","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/545","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/545","headline":"👩💻 Методы обхода защитных механизмов веб-приложений: практические примеры и инструкции Защитные механизмы, т…","articleBody":"👩💻 Методы обхода защитных механизмов веб-приложений: практические примеры и инструкции\n\nЗащитные механизмы, такие как WAF, CSP и антиботы, усложняют тестирование безопасности веб-приложений. Ниже пошаговые техники обхода с примерами команд и инструментов.\n\n🔥 Шаг 1. Обход WAF при помощи SQLMap с tamper-скриптами \nsqlmap -u \"https://example.com/page?id=1\" --tamper=space2comment,chardoubleencode,between --dbms=mysql -v 3\n- space2comment меняет пробелы в запросах на SQL-комментарии, запутывая фильтры \n- Позволяет обойти стандартные фильтры WAF и выполнить SQL-инъекции\n\n🟫 Шаг 2. Обход CSP и XSS-защиты через Mutation XSS и JSONP \n\n- Используется JSONP-запрос, разрешённый политиками CSP, для выполнения скриптов \n- Mutation XSS позволяет модифицировать DOM, обходя CSP\n\n🐳 Шаг 3. Обход Cloudflare и антиботов с Selenium и undetected-chromedriver \n\nПример на Python: \nfrom seleniumbase import Driver\ndriver = Driver(uc=True)\ndriver.open(\"https://example.com\")\ndriver.wait_for_element(\"input[name='username']\").send_keys(\"testuser\")\ndriver.wait_for_element(\"input[type='submit']\").click()\ndriver.quit()\n- Маскирует браузер, позволяя проходить сложные антибот-механизмы\n\n⚡️ Шаг 4. Кастомные AI-сгенерированные payloadы и шумовые HTTP-запросы \n- Генерация запросов, частично похожих на легитимные, для обмана эвристики WAF \n- Использование Mutation XSS с динамическими изменениями содержимого\n\n📚 Для самых жестких: \n— Ru-brightdata.com\n— Codeby.net\n\nЭти методы помогут провести полный, незаметный аудит веб-безопасности и выявить скрытые уязвимости\n\n😈 CodeGuard | Chat","datePublished":"2025-10-29T10:32:09Z","dateModified":"2025-10-29T10:32:09Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1411},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":52}]}},{"@type":"ListItem","position":7,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/544","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/544","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/544","headline":"🆕⚡️🆕 Прокачай скиллы до PRO уровня В каждом канале собраны лучшие материалы для профессионального роста: ⌨️ P…","articleBody":"🆕⚡️🆕 Прокачай скиллы до PRO уровня\n\nВ каждом канале собраны лучшие материалы для профессионального роста:\n\n⌨️ Pro Python – от основ до ML и Data Science\n\n⚙ Pro DevOps | Linux – автоматизация, облака, администрирование\n\n⌨️ Pro Java – промышленная разработка и фреймворки\n\n👩💻 Pro Go – высоконагруженные системы и микросервисы\n\n⌨️ Pro Kotlin – мобильная и кроссплатформенная разработка\n\n🖥 Pro JavaScript – полный стек\n\n⚙ Pro Backend – архитектура, базы данных, API\n\n🖥 Pro Frontend – современные фреймворки и инструменты\n\nПодписывайся на каждый сейчас, смотреть будешь потом! 👍","datePublished":"2025-10-29T08:25:04Z","dateModified":"2025-10-31T08:29:24Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":690},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":6}]}},{"@type":"ListItem","position":8,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/543","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/543","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/543","headline":"🟧 Ресурсы и практические площадки для развития в ИБ Подборка справочников и платформ для обучения и практики:…","articleBody":"🟧 Ресурсы и практические площадки для развития в ИБ\n\nПодборка справочников и платформ для обучения и практики:\n\n▶️Карьерные пути в кибербезопасности\n▶️Карта сертификатов ИБ\n▶️Матрица ATT&CK\n▶️Матрица D3FEND\n▶️База уязвимостей CVE\n▶️Классификация типовых уязвимостей CWE\n▶️Топ 10 Web уязвимостей\n▶️Топ 100 бесплатных хакерских книг\n▶️Карта знаний Bug Bounty\n▶️ SecArchive\n▶️Awesome SOC\n▶️50 плейбуков реагирования на инциденты\n▶️База событий Windows\n▶️Справочник законодательства РФ в области информационной безопасности\n\nПрактические площадки:\n▶️TryHackMe\n▶️Hack The Box\n▶️Standoff 365\n▶️HackerLab\n▶️Root Me\n▶️LetsDefend\n▶️CyberDefenders\n▶️Malware traffic analysis\n▶️MalOps\n▶️crackmes\n\n😈 CodeGuard | Chat","datePublished":"2025-10-29T05:41:12Z","dateModified":"2025-10-29T05:41:12Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1721},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":8},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":128}]}},{"@type":"ListItem","position":9,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/542","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/542","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/542","headline":"🤖 PentestGPT — ваш личный AI-напарник для пентеста PentestGPT — это open-source инструмент, который используе…","articleBody":"🤖 PentestGPT — ваш личный AI-напарник для пентеста\n\nPentestGPT — это open-source инструмент, который использует возможности GPT-4 и других моделей ИИ для интеллектуального сопровождения тестирования на проникновение.\n\n🚀 Быстрый старт:\npip3 install git+https://github.com/GreyDGL/PentestGPT\nexport OPENAI_API_KEY='ваш_ключ'\npentestgpt\n\n🧰 Основные команды:\n- help — помощь \n- next — следующий шаг после введения результатов \n- more — детальное объяснение \n- todo — список задач \n- discuss — общение с ассистентом \n- quit — выход и сохранение логов \n\nPentestGPT отлично помогает как новичкам, так и опытным пентестерам ускорять работу, не терять контекст и находить нестандартные решения.\n\n 🛡 Исходники\n\n😈 CodeGuard | Chat | #PentestGPT #AI #pentesting","datePublished":"2025-10-28T15:59:11Z","dateModified":"2025-10-28T15:59:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1405},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":7},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":109},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":10,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/541","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/541","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/541","headline":"😈 Перехват HTTPS-трафика: практические инструменты и примеры команд Перехват HTTPS сложнее из-за шифрования,…","articleBody":"😈 Перехват HTTPS-трафика: практические инструменты и примеры команд \n\nПерехват HTTPS сложнее из-за шифрования, но с помощью MITM-прокси и специализированных инструментов обход возможен. Вот проверенные методы и команды. \n\n🔥 mitmproxy — интерактивный прокси для перехвата, анализа и изменения HTTPS-трафика: \n# Установка mitmproxy\nsudo apt install mitmproxy\n\n# Запуск mitmproxy с интерактивным интерфейсом\nmitmproxy --mode transparent --showhost\n— Необходимо установить сгенерированный mitmproxy сертификат на тестируемое устройство, чтобы доверять прокси \n— Позволяет смотреть запросы/ответы, менять данные на лету и сохранять сессии для анализа\n\n🟫 Fiddler — мощный отладчик с GUI, подходит для Windows и Linux (через Mono): \n- Легко перехватывает весь HTTP/HTTPS трафик, показывая запросы и ответы \n- Позволяет добавлять правила, фильтры, скрипты для модификаций на лету \n\n🔐 Wireshark — глубинный анализатор, умеет показывать содержимое HTTPS при наличии приватных ключей или при импорте сессий: \n# Запуск Wireshark с фильтром по HTTPS\nwireshark -Y ssl\n- Для расшифровки нужно использовать SSLKEYLOGFILE с браузера для получения секретов\n\n⚡️ Дополнительно: \n— Используйте Burp Suite для интегрированной работы с веб-приложениями \n— Применяйте SSLStrip в пентестах для downgrade атак, если это возможно и законно \n— Для мобильных устройств — инструменты типа Packet Capture (Android) с собственным сертификатом\n\n📚 Подробнее и инструкции: \n- https://habr.com/ru/articles/840084/ \n- https://timeweb.cloud/blog/analiz-http-trafika-s-mitmproxy \n- https://www.securitylab.ru/analytics/551380.php \n\nЭти инструменты — мастхэв для анализа и аудита HTTPS-соединений\n\n😈 CodeGuard | Chat","datePublished":"2025-10-28T11:07:11Z","dateModified":"2025-10-28T11:07:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1329},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":7},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":60},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":11,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/540","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/540","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/540","headline":"⚡️ Интерпол объявил в международный розыск российского хакера, слившего в сеть данные Microsoft, Apple и Open…","articleBody":"⚡️ Интерпол объявил в международный розыск российского хакера, слившего в сеть данные Microsoft, Apple и Open AI\n\nХакер слил в сеть более 3 Тб гайдов, инструкций и обучающих материалов от лучших IT-гигантов мира. Сохраните, пока ссылки действительны:\n\n• Слив Open AI: как сделать GPT пожизненно бесплатным и снять цензуру\n• Хакинг от кибербезопасников Google и Amazon\n• Лучшие гайды по Python от Microsoft \n• Макеты iPhone 18 и MacBook Pro X из внутренних документов Apple\n• Гайды от сеньоров Силиконовой Долины с GitHub\n• IT-стартапы, которые изменят мир уже в этом году\n• Ну и айтишных мемов вам на десерт\n\nЗа поимку Ильи объявлена награда 1500000$. Подпишитесь на его каналы — ссылки меняются раз в день, чтобы избежать блокировки.","datePublished":"2025-10-28T09:03:13Z","dateModified":"2025-10-30T09:00:42Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":788},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":22},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4}]}},{"@type":"ListItem","position":12,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/539","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/539","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/539","headline":"🤯 Подборка полезных статей с Хабра для пошаговой настройки сервера на Linux Эти статьи охватывают весь путь —…","articleBody":"🤯 Подборка полезных статей с Хабра для пошаговой настройки сервера на Linux\n\nЭти статьи охватывают весь путь — от первоначальной установки и базовой настройки до развертывания веб-сервера и безопасности.\n\n⭐️ Подготовка сервера с Linux для работы \n Базовые настройки и установка программ через SSH.\n\n⭐️ Мой первый опыт с Linux. Настройка Ubuntu Server 20.04 \nНастройка SSH, базы данных PostgreSQL и удалённое подключение.\n\n⭐️ Как настроить Linux-сервер на базе Ubuntu \n Создание пользователей, установка Apache, MySQL, PHP.\n\n⭐️ Гайд на виртуальный частный сервер (VPS) с нуля \nПодготовка дисков, резервное копирование, настройка загрузчика и файловой системы.\n\n⭐️ Вам бы сервер проведать \nСоздание пользователей, ключей SSH, базовые команды и советы по администрированию.\n\nИспользуйте, чтобы быстро и надёжно поднять Linux-сервер)\n\n😈 CodeGuard | Chat","datePublished":"2025-10-28T06:09:48Z","dateModified":"2025-10-28T06:09:48Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1283},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":40},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/538","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/538","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/538","headline":"💻 ModSecurity — веб-аппликационный брандмауэр (WAF) ModSecurity — это мощное открытое решение для защиты веб-…","articleBody":"💻 ModSecurity — веб-аппликационный брандмауэр (WAF)\n\nModSecurity — это мощное открытое решение для защиты веб-приложений от разнообразных угроз, таких как SQL-инъекции, XSS и другие виды атак. Он интегрируется с популярными веб-серверами — Apache, Nginx и IIS — обеспечивая фильтрацию и анализ HTTP/HTTPS-запросов в реальном времени.\n\n🐳 Основные возможности ModSecurity:\n— Создание гибких правил для фильтрации трафика и блокировки вредоносных запросов;\n— Мониторинг веб-трафика с обнаружением аномалий и предотвращением атак;\n— Виртуальное исправление уязвимостей без необходимости менять исходный код приложения;\n— Комплексное логирование для анализа и аудита безопасности.\n\nModSecurity помогает защитить веб-приложения от большинства типов известных атак, повышает доверие пользователей и способствует соблюдению стандартов безопасности.\n\n🐱 Документация на GitHub\n\n🧑💻 CodeGuard | Chat","datePublished":"2025-10-27T18:15:51Z","dateModified":"2025-10-27T18:15:51Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1279},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":26}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/537","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/537","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/537","headline":"✅ Что такое V2Ray V2Ray — это программная платформа для создания прокси-серверов, которая помогает обходить и…","articleBody":"✅ Что такое V2Ray\n\nV2Ray — это программная платформа для создания прокси-серверов, которая помогает обходить интернет-цензуру, защищать личные данные и организовывать безопасный доступ к ресурсам через сеть. Это такой продвинутый инструмент в области интернет-приватности и свободы доступа. Если есть вопрос к тому, что имеется в виду под платформой, то в нашем случае это набор компонентов и инструментов, из которых можно собрать нужную прокси-систему. Про эти компоненты мы как раз расскажем дальше в статье.\n\nСтатья носит исключительно технический и образовательный характер. Она описывает архитектуру и принципы работы V2Ray как технологии для повышения приватности и безопасности сетевых соединений.\n\n 🧩 Ловите идею?\n\n😈 CodeGuard | Chat","datePublished":"2025-10-27T18:02:36Z","dateModified":"2025-10-27T18:12:37Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":2,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":109},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":2}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/536","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/536","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/536","headline":"Для тех кто просил, наш канал с мемами для программистов и айтишников 👇🏻 https://t.me/+KAQrXTSSmOFjN2Ri","articleBody":"Для тех кто просил, наш канал с мемами для программистов и айтишников\n👇🏻\n\nhttps://t.me/+KAQrXTSSmOFjN2Ri","datePublished":"2025-10-27T15:59:11Z","dateModified":"2025-10-29T15:59:26Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":824},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":7},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/535","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/535","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/535","headline":"📂 Лог-файлы и как из них вытянуть максимум для расследования: практическое руководство с командами Linux Логи…","articleBody":"📂 Лог-файлы и как из них вытянуть максимум для расследования: практическое руководство с командами Linux\n\nЛоги — ключевой источник информации для расследования инцидентов и анализа поведения злоумышленников. Правильная организация, сбор и анализ логов позволяет быстро выявить угрозы и понять их суть.\n\n📝 1. Где искать логи и как их просматривать?\n- Основной системный лог — /var/log/syslog или /var/log/messages \n- Лог аутентификаций — /var/log/auth.log \n- Логи служб — внутри /var/log/ по названию сервиса, например /var/log/nginx/access.log\n\nПросмотр логов в реальном времени:\ntail -f /var/log/syslog\n\nФильтрация по ключевому слову:\ngrep \"Failed password\" /var/log/auth.log\n\n🔍 2. Вытягиваем полезную информацию\n— Подсчет количества событий:\ngrep -c \"Failed password\" /var/log/auth.log\n\n— Уникальные IP, пытавшиеся войти:\ngrep \"Failed password\" /var/log/auth.log | awk '{print $(NF-3)}' | sort | uniq -c | sort -nr\n\n— Сбор всех событий по IP в отдельный файл:\ngrep \"192.168.1.101\" /var/log/auth.log > attack_ip.log\n\n⚙️ 3. Используйте awk, sed и cut для парсинга логов\nПример: извлечь время и сообщение из лога:\nawk '{print $1\" \"$2\" \"$3\" - \"$6,$7,$8,$9}' /var/log/syslog | less\n\n💻 4. Автоматизация и мониторинг\n- Установите logwatch для ежедневных обзоров логов: \nsudo apt install logwatch\nsudo logwatch --detail high --mailto your_email@example.com --range today\n- Используйте fail2ban для защиты от повторных атак и банов IP на основе логов.\n\n📊 5. Визуализация и анализ\n- Инструменты типа goaccess или ELK stack помогут визуализировать логи веб-серверов и сетевого трафика.\n- Анализируйте тренды и аномалии для быстрой реакции.\n\nЭффективная работа с логами — основа киберразведки и расследований. Освойте команды, автоматизируйте сбор и анализ, и ваши расследования станут быстрее и эффективнее!\n\n😈 CodeGuard | Chat | #loganalysis #automation #forensics","datePublished":"2025-10-27T05:57:10Z","dateModified":"2025-10-27T05:57:10Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1320},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":10},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":52}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/534","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/534","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/534","headline":"📕Книга: «Основы веб-хакинга: нападение и защита» Автор: Юрий Жуков Если хочешь познакомиться с практическими…","articleBody":"📕Книга: «Основы веб-хакинга: нападение и защита»\nАвтор: Юрий Жуков \nЕсли хочешь познакомиться с практическими аспектами веб-хакерства и узнать, как защищать сайты — эта книга отлично подойдёт. Учебные примеры делаются на локальной машине с хакерскими дистрибутивами Linux (Damn Vulnerable Linux, Back Track 4), что даёт полный практический опыт. \n\n👨💻 Что внутри: \n- Реальные уязвимости популярных CMS и движков \n- Работа с Linux-дистрибутивами для тестирования безопасности \n- Приёмы взлома и методы защиты \n- Практические задания на виртуальной машине \n- Основы этичного хакинга и ответственности \n\nКнига рекомендована всем, кто хочет получить серьёзные практические навыки веб-безопасности.\n\n 💠 Бери книгу → [Archive] \n\n😈 CodeGuard | Chat | #book #webhacking #pentest","datePublished":"2025-10-26T16:03:06Z","dateModified":"2025-10-26T16:03:06Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1320},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":46}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/533","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/533","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/533","headline":"Айтишники не рассказывают где учатся бесплатно и эффективно Никому не говори об этом канале!!! В сфере онлайн…","articleBody":"Айтишники не рассказывают где учатся бесплатно и эффективно\n\nНикому не говори об этом канале!!! В сфере онлайн образования появился новый гигант «TERMINAL» — который разрушит индустрию платных IT-курсов\n\nБесплатный доступ:\n🔄Практические курсы и задания\n\n🔄Книги и статьи от профи\n\n🔄Полезные инструменты и ресурсы\n\n🔄IT-новости и инсайды\nОбучение по всем направлениям: SQL, Python, Frontend, PHP, C++, Golang, GIT, Linux, Java, кибербезопасность и др.\n\nЕсли ценишь знания — подпишись: @Terminal_tg","datePublished":"2025-10-26T14:03:10Z","dateModified":"2025-10-28T13:59:05Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"image":["https://n1.tlmtr.cc/p/5451831916048285518?ty=l"],"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":850},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/532","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/532","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/532","headline":"🚀 PySentry — сверхбыстрый сканер уязвимостей для Python-проектов PySentry — инструмент, написанный на Rust, к…","articleBody":"🚀 PySentry — сверхбыстрый сканер уязвимостей для Python-проектов\n\nPySentry — инструмент, написанный на Rust, который позволяет быстро и эффективно проверять проекты на Python на наличие уязвимостей в зависимостях.\n\n🔍 Что умеет PySentry:\n— Анализирует популярные файлы зависимостей: `uv.lock`, `poetry.lock`, `Pipfile.lock`, `pyproject.toml`, `requirements.txt` и др. \n\n— Сверяет зависимости с базами уязвимостей PyPA Advisory Database, PyPI JSON API и OSV.dev для максимального охвата \n\n— Поддерживает вывод в человекочитаемом виде, JSON, SARIF и Markdown — удобно для интеграции с CI/CD и IDE, например GitHub Security \n\n— Написан на Rust с асинхронной обработкой и кэшем, что обеспечивает высокую скорость и производительность\n\n⚡️ Запуск сканера: \nuvx pysentry-rs /path/to/project\n\n 📱 Github с документацией\n\nPySentry отлично впишется в этап DevSecOps и поможет держать зависимости Python-проектов под надежным контролем.\n\n😈 CodeGuard | Chat | #PySentry #Python #security #DevSecOps","datePublished":"2025-10-26T09:10:11Z","dateModified":"2025-10-26T09:10:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1350},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":10},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":27}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/531","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/531","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/531","headline":"📞 PhoneInfoga — поиск информации по номеру телефона с использованием OSINT PhoneInfoga — это мощный инструмен…","articleBody":"📞 PhoneInfoga — поиск информации по номеру телефона с использованием OSINT\n\nPhoneInfoga — это мощный инструмент для разведки по телефонным номерам, работающий исключительно с открытыми и бесплатными источниками. Он помогает проверить существование номера, собрать базовую информацию и выполнить глубокий поиск в интернете.\n\n🔎 Что умеет PhoneInfoga?\n- Проверяет, существует ли номер и его корректность \n- Определяет страну, тип линии и оператора \n- Выполняет OSINT-сбор по открытым данным, включая API, телефонные книги и поисковики \n- Ищет репутацию номера, активность в соцсетях, проверяет одноразовые номера \n- Может сканировать сразу несколько номеров одновременно \n- Поддерживает пользовательские форматы для более точной разведки \n- Автоматически ищет по разным форматам номера\n\n\nБыстрый старт и ключевые команды:\n⚙️ 1. Установка geckodriver (обязательный компонент): \nwget -O geckodriver-linux64.tar.gz \"$(curl -s https://github.com/mozilla/geckodriver/releases | grep -E -o '/mozilla/geckodriver/releases/download/[a-z0-9/.-]{5,}linux64.tar.gz' | head -n 1)\" \ntar xvzf geckodriver-linux64.tar.gz \nsudo mv geckodriver /usr/local/bin/\n\n⚙️ 2. Клонирование репозитория и установка зависимостей: \ngit clone https://github.com/sundowndev/PhoneInfoga \ncd PhoneInfoga/ \npython3 -m pip install -r requirements.txt --user \ncp config.example.py config.py\n\n⚙️ 3. Запуск разведки по номеру: \npython3 phoneinfoga.py -n \"+74922778133\"\n\n⚙️ 4. Анализ нескольких номеров из файла: \npython3 phoneinfoga.py -i numbers.txt -o results.json\n\n 📖 Подробное руководство и примеры\n\n😈 CodeGuard | Chat | #PhoneInfoga #OSINT #infosec","datePublished":"2025-10-25T16:31:07Z","dateModified":"2025-10-25T16:31:07Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1330},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":9},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":81},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}}]}
BEZ PRAVOK 2025: Главная вечеринка креативной индустрииДля всех, кто даёт, получает, вносит, исправляет и недолюбливает правки.
Вечеринка легендарная: разработчики, продакты, дизайнеры, аналитики, бренд-менеджеры, продюсеры, стратеги, креаторы...
Без лекций, дискуссий, организованного нетворкинга и прочего «полезного» бреда. Только качественная туса с топовой музыкой и понимающими людьми.
Посмотреть красивый сайт события
10 часов свежей электронной музыки на 4 сценах, огромный танцпол для любителей рейвов и уютные чилл-ауты для разговоров.
Музыку играют:
• (dj set) Юрий Усачев (Гости из будущего)
• (live) Директор Всего + SP4K
• (dj set) Natasha Bai
• (dj set) Street Choice
• (dj set) DJ Bayk
• ...И другие отличные артисты, которые пока под TBA
Организаторы: визионерская дизайн-компания Beta Disrupt®
Твой бесплатный билет тут: https://t.me/bezpravok_ticket_bot?utm_source=telegain&utm_medium=cpp&utm_campaign=nowaq-kampaniq-ot-28-10-2025&utm_content=+3X56uL4A-UM3Njgy&utm_term=133d5aa4f87d2125ad756e4e&erid=2W5zFJAPZbn
Увидимся 21 ноября в AG Loft🔥
🖥 Методы обхода защитных механизмов веб-приложений: практические шаги и команды
Современные веб-приложения защищены целым набором механизмов — WAF, CSP, антиботы, API-ограничения. Но опытные пентестеры знают, как их обходить, чтобы провести полноценный аудит безопасности.
⚡️ Шаг 1. Обход WAF с помощью SQLMap и кастомных tamper-скриптов
- space2comment заменяет пробелы на комментарии SQL, запутывая фильтры
- chardoubleencode — двойное кодирование символов
- between — альтернативные выражения для операторов
Это помогает преодолеть базовую фильтрацию WAF.
⚡️ Шаг 2. Обход CSP (Content Security Policy) с помощью JSONP и Mutation XSS
Пример обхода через JSONP:
Mutation XSS позволяет выполнять полезный скрипт, несмотря на строгую CSP благодаря манипуляциям с DOM.
⚡️ Шаг 3. Обход Cloudflare и антиботов с помощью SeleniumBase и undetected-chromedriver
Python пример:
Используйте undetected-chromedriver, чтобы браузер маскировался под обычного пользователя и проходил защиту Cloudflare.
⚡️ Шаг 4. Кастомные payloadы с AI и Mutation XSS для обхода современных WAF
Генерируйте "шумовые" запросы, частично похожие на легитимные, чтобы запутать эвристику фильтров.
📂 Подробнее: probtoplay.com, codeby.net и еще статья на codeby.net
😈 CodeGuard |Chat
✅ Когда ваш ИИ-браузер становится вашим врагом: катастрофа безопасности Comet. Мнение колумниста Venture Beat
Помните времена, когда браузеры были простыми? Нажимаешь на ссылку — страница загружается, может, заполняешь форму, и всё. Теперь ситуация изменилась: ИИ-браузеры вроде Comet от Perplexity обещают сделать всё за вас — кликать, печатать, думать и даже выбирать.
Но вот неожиданный поворот: этот «умный» ассистент, который помогает вам в интернете, может выполнять приказы самих сайтов, от которых должен вас защищать. Недавний провал безопасности Comet — не просто позорный случай, а учебник по тому, как не нужно строить ИИ-продукты.
📁 Перейти к статье
😈 CodeGuard | Chat
🔥 Кейсы успешной эксплуатации уязвимостей zero-day: уроки от лидеров кибербезопасности
Уязвимости нулевого дня (zero-day) — «дыры» в ПО, о которых никто не знает и нет патчей. Злоумышленники эксплуатируют их, нанося серьезный ущерб. Вот некоторые значимые кейсы из истории и современности.
🚀 Stuxnet
Один из первых и самых известных кейсов. Червь Stuxnet использовал четыре zero-day уязвимости в Windows для атаки на иранские ядерные объекты. Это была государственная операция с целью саботажа производственных процессов, которая показала силу кибервойн.
💥 Heartbleed
Уязвимость в OpenSSL (CVE-2014-0160) позволяла воровать закрытые ключи и пароли прямо из памяти серверов. Она осталась незамеченной до момента атак на множество сервисов и вызвала повсеместные обновления безопасности.
🛡 Взлом Sony Pictures
Хакеры применили zero-day эксплойты для проникновения в сеть Sony. В результате произошла утечка конфиденциальных данных и серьезный урон репутации компании.
⚠️ WannaCry
Использовал уязвимость SMB протокола Windows (EternalBlue), которая была zero-day до патча. Вирус-вымогатель заразил 300 тыс. компьютеров по всему миру, парализовав больницы, компании и госструктуры.
✅ Вывод: zero-day уязвимости — это серьезнейшая угроза, требующая постоянного мониторинга, своевременных обновлений и многослойной защиты.
😈 CodeGuard |Chat | #ZeroDay #infosec
👩💻 Методы обхода защитных механизмов веб-приложений: практические примеры и инструкции
Защитные механизмы, такие как WAF, CSP и антиботы, усложняют тестирование безопасности веб-приложений. Ниже пошаговые техники обхода с примерами команд и инструментов.
🔥 Шаг 1. Обход WAF при помощи SQLMap с tamper-скриптами
- space2comment меняет пробелы в запросах на SQL-комментарии, запутывая фильтры
- Позволяет обойти стандартные фильтры WAF и выполнить SQL-инъекции
🟫 Шаг 2. Обход CSP и XSS-защиты через Mutation XSS и JSONP
- Используется JSONP-запрос, разрешённый политиками CSP, для выполнения скриптов
- Mutation XSS позволяет модифицировать DOM, обходя CSP
🐳 Шаг 3. Обход Cloudflare и антиботов с Selenium и undetected-chromedriver Пример на Python:
- Маскирует браузер, позволяя проходить сложные антибот-механизмы
⚡️ Шаг 4. Кастомные AI-сгенерированные payloadы и шумовые HTTP-запросы
- Генерация запросов, частично похожих на легитимные, для обмана эвристики WAF
- Использование Mutation XSS с динамическими изменениями содержимого
🆕⚡️🆕 Прокачай скиллы до PRO уровняВ каждом канале собраны лучшие материалы для профессионального роста:
⌨️ Pro Python – от основ до ML и Data Science
⚙Pro DevOps | Linux – автоматизация, облака, администрирование
⌨️ Pro Java – промышленная разработка и фреймворки
👩💻Pro Go – высоконагруженные системы и микросервисы⌨️Pro Kotlin – мобильная и кроссплатформенная разработка
🖥 Pro JavaScript – полный стек
⚙Pro Backend – архитектура, базы данных, API
🖥Pro Frontend – современные фреймворки и инструменты
Подписывайся на каждый сейчас, смотреть будешь потом! 👍
🤖 PentestGPT — ваш личный AI-напарник для пентестаPentestGPT — это open-source инструмент, который использует возможности GPT-4 и других моделей ИИ для интеллектуального сопровождения тестирования на проникновение.
🚀 Быстрый старт:
🧰 Основные команды:
- help — помощь
- next — следующий шаг после введения результатов
- more — детальное объяснение
- todo — список задач
- discuss — общение с ассистентом
- quit — выход и сохранение логов
PentestGPT отлично помогает как новичкам, так и опытным пентестерам ускорять работу, не терять контекст и находить нестандартные решения.
🛡 Исходники
😈 CodeGuard |Chat| #PentestGPT #AI #pentesting
😈 Перехват HTTPS-трафика: практические инструменты и примеры команд
Перехват HTTPS сложнее из-за шифрования, но с помощью MITM-прокси и специализированных инструментов обход возможен. Вот проверенные методы и команды.
🔥 mitmproxy — интерактивный прокси для перехвата, анализа и изменения HTTPS-трафика:
# Установка mitmproxy
sudo apt install mitmproxy
# Запуск mitmproxy с интерактивным интерфейсом
mitmproxy --mode transparent --showhost
— Необходимо установить сгенерированный mitmproxy сертификат на тестируемое устройство, чтобы доверять прокси
— Позволяет смотреть запросы/ответы, менять данные на лету и сохранять сессии для анализа
🟫 Fiddler — мощный отладчик с GUI, подходит для Windows и Linux (через Mono):
- Легко перехватывает весь HTTP/HTTPS трафик, показывая запросы и ответы
- Позволяет добавлять правила, фильтры, скрипты для модификаций на лету
🔐 Wireshark — глубинный анализатор, умеет показывать содержимое HTTPS при наличии приватных ключей или при импорте сессий:
# Запуск Wireshark с фильтром по HTTPS
wireshark -Y ssl
- Для расшифровки нужно использовать SSLKEYLOGFILE с браузера для получения секретов
⚡️ Дополнительно:
— Используйте Burp Suite для интегрированной работы с веб-приложениями
— Применяйте SSLStrip в пентестах для downgrade атак, если это возможно и законно
— Для мобильных устройств — инструменты типа Packet Capture (Android) с собственным сертификатом
💻 ModSecurity — веб-аппликационный брандмауэр (WAF)ModSecurity — это мощное открытое решение для защиты веб-приложений от разнообразных угроз, таких как SQL-инъекции, XSS и другие виды атак. Он интегрируется с популярными веб-серверами — Apache, Nginx и IIS — обеспечивая фильтрацию и анализ HTTP/HTTPS-запросов в реальном времени.
🐳 Основные возможности ModSecurity:
— Создание гибких правил для фильтрации трафика и блокировки вредоносных запросов;
— Мониторинг веб-трафика с обнаружением аномалий и предотвращением атак;
— Виртуальное исправление уязвимостей без необходимости менять исходный код приложения;
— Комплексное логирование для анализа и аудита безопасности.
ModSecurity помогает защитить веб-приложения от большинства типов известных атак, повышает доверие пользователей и способствует соблюдению стандартов безопасности.
🐱 Документация на GitHub
🧑💻 CodeGuard |Chat
✅ Что такое V2Ray
V2Ray — это программная платформа для создания прокси-серверов, которая помогает обходить интернет-цензуру, защищать личные данные и организовывать безопасный доступ к ресурсам через сеть. Это такой продвинутый инструмент в области интернет-приватности и свободы доступа. Если есть вопрос к тому, что имеется в виду под платформой, то в нашем случае это набор компонентов и инструментов, из которых можно собрать нужную прокси-систему. Про эти компоненты мы как раз расскажем дальше в статье.
Статья носит исключительно технический и образовательный характер. Она описывает архитектуру и принципы работы V2Ray как технологии для повышения приватности и безопасности сетевых соединений.
📂 Лог-файлы и как из них вытянуть максимум для расследования: практическое руководство с командами Linux
Логи — ключевой источник информации для расследования инцидентов и анализа поведения злоумышленников. Правильная организация, сбор и анализ логов позволяет быстро выявить угрозы и понять их суть.
📝 1. Где искать логи и как их просматривать?
- Основной системный лог — /var/log/syslog или /var/log/messages
- Лог аутентификаций — /var/log/auth.log
- Логи служб — внутри /var/log/ по названию сервиса, например /var/log/nginx/access.logПросмотр логов в реальном времени:
tail -f /var/log/syslog
Фильтрация по ключевому слову:
grep "Failed password" /var/log/auth.log
🔍 2. Вытягиваем полезную информацию— Подсчет количества событий:
- Используйте fail2ban для защиты от повторных атак и банов IP на основе логов.
📊 5. Визуализация и анализ
- Инструменты типа goaccess или ELK stack помогут визуализировать логи веб-серверов и сетевого трафика.
- Анализируйте тренды и аномалии для быстрой реакции.
Эффективная работа с логами — основа киберразведки и расследований. Освойте команды, автоматизируйте сбор и анализ, и ваши расследования станут быстрее и эффективнее!
😈 CodeGuard |Chat | #loganalysis #automation #forensics
📕Книга: «Основы веб-хакинга: нападение и защита»
Автор: Юрий Жуков
Если хочешь познакомиться с практическими аспектами веб-хакерства и узнать, как защищать сайты — эта книга отлично подойдёт. Учебные примеры делаются на локальной машине с хакерскими дистрибутивами Linux (Damn Vulnerable Linux, Back Track 4), что даёт полный практический опыт.
👨💻 Что внутри:
- Реальные уязвимости популярных CMS и движков
- Работа с Linux-дистрибутивами для тестирования безопасности
- Приёмы взлома и методы защиты
- Практические задания на виртуальной машине
- Основы этичного хакинга и ответственности
Книга рекомендована всем, кто хочет получить серьёзные практические навыки веб-безопасности.
💠 Бери книгу → [Archive]
😈 CodeGuard | Chat| #book #webhacking #pentest
Айтишники не рассказывают где учатся бесплатно и эффективно
Никому не говори об этом канале!!! В сфере онлайн образования появился новый гигант «TERMINAL» — который разрушит индустрию платных IT-курсов
Бесплатный доступ:
Обучение по всем направлениям: SQL, Python, Frontend, PHP, C++, Golang, GIT, Linux, Java, кибербезопасность и др.
Если ценишь знания — подпишись: @Terminal_tg
🚀 PySentry — сверхбыстрый сканер уязвимостей для Python-проектов
PySentry — инструмент, написанный на Rust, который позволяет быстро и эффективно проверять проекты на Python на наличие уязвимостей в зависимостях.
🔍 Что умеет PySentry:
— Анализирует популярные файлы зависимостей: `uv.lock`, `poetry.lock`, `Pipfile.lock`, `pyproject.toml`, `requirements.txt` и др.
— Сверяет зависимости с базами уязвимостей PyPA Advisory Database, PyPI JSON API и OSV.dev для максимального охвата
— Поддерживает вывод в человекочитаемом виде, JSON, SARIF и Markdown — удобно для интеграции с CI/CD и IDE, например GitHub Security
— Написан на Rust с асинхронной обработкой и кэшем, что обеспечивает высокую скорость и производительность
⚡️ Запуск сканера:
uvx pysentry-rs /path/to/project
📱 Github с документациейPySentry отлично впишется в этап DevSecOps и поможет держать зависимости Python-проектов под надежным контролем.
😈 CodeGuard |Chat| #PySentry #Python #security #DevSecOps
📞 PhoneInfoga — поиск информации по номеру телефона с использованием OSINTPhoneInfoga — это мощный инструмент для разведки по телефонным номерам, работающий исключительно с открытыми и бесплатными источниками. Он помогает проверить существование номера, собрать базовую информацию и выполнить глубокий поиск в интернете.
🔎 Что умеет PhoneInfoga?
- Проверяет, существует ли номер и его корректность
- Определяет страну, тип линии и оператора
- Выполняет OSINT-сбор по открытым данным, включая API, телефонные книги и поисковики
- Ищет репутацию номера, активность в соцсетях, проверяет одноразовые номера
- Может сканировать сразу несколько номеров одновременно
- Поддерживает пользовательские форматы для более точной разведки
- Автоматически ищет по разным форматам номера
Быстрый старт и ключевые команды:
⚙️ 1. Установка geckodriver (обязательный компонент):