CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: PySec Edition
کانال CodeGuard: PySec Edition بازیگری فعال است. در حال حاضر جامعه شامل 14 005 مشترک است و جایگاه 8 813 را در دسته فناوری و برنامهها و رتبه 46 176 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 005 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 21 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 681 و در ۲۴ ساعت گذشته برابر 92 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 10.50% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.72% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 467 بازدید دریافت میکند. در اولین روز معمولاً 799 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 7 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 22 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
> /var/log/app.log вместо rm -rf app.log
Почему баг стал фичей:
Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать . Мы поняли: это не баг, это защита от перегрузки.
Мораль: иногда кривой код работает лучше, чем правильно написанный.
😈 CodeGuard: PySec Edition | Чат1. Autorize — автоматическая проверка IDOR-уязвимостей 2. Turbo Intruder — сверхбыстрый брутфорс и фаззинг 3. Active Scan++ — улучшенный сканер с дополнительными проверками 4. J2EE Scan — поиск уязвимостей в Java/J2EE приложениях 5. JSON Web Tokens (JWT) — декодирование и модификация JWT прямо в BurpУстановка: Extender → BApp Store → поиск по названию. Сохраняйте — сэкономят часы. 😈 CodeGuard: PySec Edition | Чат
🔵Поиск устройств, серверов, сайтов по всему миру 🔵Глубокий анализ SSL-сертификатов 🔵Поиск по уязвимостям через Certificates 🔵Сканирование всех публичных IPv4 адресов🔗 Сайт 😈 CodeGuard: PySec Edition | Чат
# Linux (Ubuntu/Debian)
sudo apt update && sudo apt install docker.io
# Mac/Windows — скачать с сайта docker.com
2. Запускаем тестовый контейнер
docker run hello-world
Если видите приветствие — Docker работает.
3. Запускаем веб-сервер внутри контейнера
docker run -d -p 8080:80 --name mywebserver nginx
4. Проверяем
Откройте браузер → http://localhost:8080 — увидите страницу Nginx.
5. Полезные команды
docker ps # список запущенных контейнеров
docker stop mywebserver # остановить контейнер
docker start mywebserver # запустить заново
docker rm mywebserver # удалить контейнер
6. Заходим внутрь контейнера (как SSH)
docker exec -it mywebserver bash
Теперь вы внутри Linux-контейнера. Можете смотреть логи, менять настройки — всё изолированно.
Важно: Контейнеры — это не виртуальные машины. Они легче, быстрее и используют ядро хоста. Идеальны для тестирования софта без риска убить основную систему.
Бонус: Попробуйте docker run -it ubuntu bash — получите чистую Ubuntu внутри контейнера. Можете ставить всё что угодно — при удалении контейнера всё исчезнет.
Сохраняйте — пригодится.
😈 CodeGuard: PySec Edition | ЧатИИ полностью стер барьеры. Чтобы создавать свои проекты, автоматизировать работу или зайти в сферу технологий, больше не нужно знаний в ИТСейчас всем понятно, что нужно развиваться в AI, но вокруг слишком много воды. Если вам интересно развиваться в этой сфере — советую подписаться на авторов, которых читаю сам. Внутри есть всё для развития в этой сфере: от фишек нейрогенерации и правильных промтов до ИТ, вайб-кодинга и ИБ. 👉https://t.me/addlist/wjXN1mA-D21jODIy
1. CVE (cve.org) — международный каталог уязвимостей. Каждой CVE присваивается уникальный номер для единообразного описания проблем . 2. БДУ ФСТЭК — российский банк данных уязвимостей. Обязателен для моделирования угроз в системах защиты персональных данных и КИИ . 3. НКЦКИ — база Национального координационного центра по компьютерным инцидентам. Координирует реагирование на атаки в критической инфраструктуре . 4. MITRE ATT&CK — база тактик, техник и процедур противников. Структурирует знания о том, как действуют хакеры на каждом этапе атаки . 5. Exploit-DB — архив готовых эксплойтов и шелл-кодов. Полезно для проверки PoC на своих системах.Совет: Начните с MITRE ATT&CK — это язык, на котором говорят все Red и Blue команды. 😈 CodeGuard: PySec Edition | Чат
🔵Создаётся AF_ALG-сокет (доступно без прав) 🔵Через splice() файл /usr/bin/su подсовывается в крипто-операцию 🔵Уязвимый decrypt-путь изменяет кешированный образ бинарника 🔵При запуске /usr/bin/su выполняется код атакующего с правами rootГде искать: Ядра Linux версий 4.14 — 6.19, 7.0 rc. CISA добавила в KEV 1 мая 2026, эксплуатация в дикой природе подтверждена . Что искать в логах: Почти ничего. Эта атака не оставляет следов на диске. Но поведенчески:
🔵Непривилегированный процесс создаёт AF_ALG-сокет 🔵Затем делает setsockopt(SOL_ALG) 🔵Затем обращается к setuid-файлам через splice()Как защититься: ➡️Обновить ядро до патченной версии ➡️Заблокировать AF_ALG-сокеты через AppArmor, SELinux или seccomp Почему страшно: Это не гоночный условие (race condition). Атака детерминированна и повторяема. Эксплойт уже есть в открытом доступе 😈 CodeGuard: PySec Edition | Чат
➡️Ошибка в парсере FTP-директорий приводит к чтению памяти за пределами выделенного буфера (heap out-of-bounds read). Через Squid может утечь содержимое HTTP-запросов пользователей, включая пароли и API-ключи .CVSS: от 6.5 до 10 в зависимости от оценки вендора . Кто под ударом: Все версии Squid до v7.6, v8 — тоже уязвимы . Что делать: Обновиться до Squid v7.6 или накатить патч от 8 июня 2026 года . 🔗 Статья 😈 CodeGuard: PySec Edition | Чат
netstat -tulpnУвидите, кто, куда и с какого порта подключается. -n — не резолвить имена. 2. Современная замена (ss):
ss -tulpnБыстрее и информативнее. 3. Кто слушает на подозрительном порту (например, 4444):
lsof -i :4444Покажет PID и имя процесса. 4. Найти процесс по порту (если lsof нет):
sudo netstat -tulpn | grep :4444
5. Убить процесс, который висит на порту:
kill -9 [PID]
6. Смотреть трафик в реальном времени:
sudo tcpdump -i eth0
Сохраняйте — пригодится!
😈 CodeGuard: PySec Edition | Чат> /var/log/app.log вместо rm -rf app.log
Почему баг стал фичей:
➡️Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать. Мы поняли: это не баг, это защита от перегрузки.Мораль: иногда кривой код работает лучше, чем правильно написанный. 😈 CodeGuard: PySec Edition | Чат
– Как находить идеи? – Как быстро запускать MVP? – Как привлекать первых пользователей?Если тебе близка айти-сфера и ты давно хочешь создать свой пет-проект, нам по пути: https://t.me/+s8pEUAGqoqg2NmYy
import shodan
api = shodan.Shodan('API_KEY')
results = api.search('apache')
2. python-nmap — автоматизируйте сканирование портов
import nmap
nm = nmap.PortScanner()
nm.scan('192.168.1.0/24', '22-443')
3. requests — отправляйте HTTP-запросы и парсите ответы
import requests
r = requests.get('https://api.github.com')
4. beautifulsoup4 — парсинг HTML-страниц для сбора данных
from bs4 import BeautifulSoup
soup = BeautifulSoup(html, 'html.parser')
5. paramiko — работа с SSH (удалённое выполнение команд, передача файлов)
import paramiko
ssh = paramiko.SSHClient()
ssh.connect('host', username='user', password='pass')
🎁 Установка одной командой:
pip install shodan python-nmap requests beautifulsoup4 paramiko
😈 CodeGuard: PySec Edition | Чат➡️Реальная история из моего опыта: в 2022-м я оказался в одном из хакерспейсов, где за два часа собрал Reaver (инструмент для взлома Wi-Fi) на Raspberry Pi из мусора, который валялся в углу. И там же узнал, что WPA3 уже давно не взламывают так примитивно. Бесценный опыт.Что найдёте в хакерспейсе:
🔵Ардуино и Raspberry Pi для DIY-взлома 🔵3D-принтеры (да, для корпусов устройств-атак) 🔵Корпоративный Wi-Fi-оборудование для практики 🔵Отладчики, осциллографы, JTAG-программаторыГде искать в вашем городе: ➡️ Ссылка — карта по всему миру 😈 CodeGuard: PySec Edition | Чат
sudo apt install responder
Запуск в режиме анализа (без атак):
sudo responder -I eth0 -A
Реальная атака (с перехватом):
sudo responder -I eth0 -dwPv
😈 CodeGuard: PySec Edition | Чат🔵Пассивная реконна (Whois, DNS, SSL-сертификаты) 🔵Активная разведка (порты, HTTP, скриншоты) 🔵Интеграция с Shodan, Censys, Twitter API 🔵Свои скрипты на Lua (kinda)Установка:
git clone https://github.com/kpcyrd/sn0int
cd sn0int
cargo build --release
Интерактивный режим:
./target/release/sn0int
Пример кейса:
registry add https://github.com/sn0int/registry use modules/passive/dns_enum set domain example.com run💡 Совет: Запускайте через Tor (sn0int --tor). 😈 CodeGuard: PySec Edition | Чат
