fa
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

کانال بسته

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

نمایش بیشتر

📈 تحلیل کانال تلگرام CodeGuard: PySec Edition

کانال CodeGuard: PySec Edition بازیگری فعال است. در حال حاضر جامعه شامل 14 198 مشترک است و جایگاه 8 713 را در دسته فناوری و برنامه‌ها و رتبه 45 538 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 198 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 30 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 898 و در ۲۴ ساعت گذشته برابر 19 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 9.79% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.46% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 390 بازدید دریافت می‌کند. در اولین روز معمولاً 775 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 5 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 01 اکتبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

14 198
مشترکین
+1924 ساعت
+1667 روز
+89830 روز
آرشیو پست ها
\n\nЗаходим в админку (у нас же есть доступ, мы же легально тестим сайт) → скрипт выполнился?!\n💥 Это Stored XSS — один из самых опасных типов межсайтового скриптинга.\n\n 📦Что это значит?\nТы нашёл точку входа, где можно выполнить JS-код в браузере администратора. \nЭто может привести к:\n- Краже cookies (например, сессии админа)\n- Перенаправлению на фишинговый сайт\n- Выполнению фоновых запросов от имени пользователя\n- Получению доступа к внутренним системам\n И всё это — из-за одного поля формы, которое не экранирует вывод.\n\nXSS — одна из самых распространённых уязвимостей. \nОна позволяет выполнять произвольный код в браузере других пользователей.\n\nЕсли у тебя:\n- Форма обратной связи\n- Комментарии\n- Профиль пользователя\n- Поиск\n- Логирование ошибок\n👉 То ты обязан экранировать всё, что выводишь на экран.\n\n🛡 Как защититься?\n1. Экранируй всё при выводе\n - В шаблонах используй безопасные методы:\n - Django: {{ user_input|escape }}\n - Jinja2: {{ user_input }} уже безопасно по умолчанию\n - Flask: автоматически экранирует переменные\n\n2. Content-Security-Policy (CSP)\n Добавь заголовок:\n Content-Security-Policy: default-src 'self'; script-src 'self'\n \n Это запретит выполнение inline-скриптов.\n\n3. Фильтрация ввода\n Не позволяй вводить HTML, если это не нужно.\n Используй белые списки, например для редакторов.\n\n4. Тестирование\n Простая проверка:\n Test \n Если текст стал жирным — вывод не экранируется → потенциальная проблема.\n\n\n📬 Что делать после обнаружения?\nЕсли ты тестируешь чужой сайт (Бро, я надеюсь легально), вот как сообщить о найденной проблеме:\n> Здравствуйте! \n> Обнаружил потенциальную уязвимость XSS в разделе контактов. \n> При вводе JavaScript-кода он сохраняется и выполняется при просмотре. \n> Рекомендую экранировать вывод или использовать CSP.\n\n🤔 XSS — не только для хакеров. \nЭто дыра, которую можно найти где угодно. \nИ твоя задача — закрыть её до того, как кто-то этим воспользуется.\n\nРасскажи другу, что бы не был мемом в чате пентестеров 😂\n\n😈 CodeGuard | #security #bugbounty #websecurity #xss #ethicalhacking","datePublished":"2025-07-17T13:59:09Z","dateModified":"2025-07-17T13:59:09Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":429},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":12}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/197","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/197","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/197","headline":"🛡 Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google 9 июля 2025 года компания Perpl…","articleBody":"🛡 Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google\n\n9 июля 2025 года компания Perplexity представила свой первый AI-браузер Comet , который объединяет возможности фирменного поисковика и умного ассистента. Новый продукт напрямую конкурирует с Google Chrome и привычными способами работы в интернете.\n\n🖥 Заявленные возможности:\n\n⏺AI-ассистент Comet Assistant: способен отвечать на вопросы по содержимому страниц, автоматически бронировать встречи, отправлять письма и анализировать документы или видео прямо в боковой панели без переключения вкладок.\n⏺Агентский поиск (AgenticSearch): браузер сам выполняет сложные действия, анализирует контекст и упрощает исследовательскую работу.\n⏺Рабочее пространство вместо вкладок: вся активность — в одном окне.\n⏺Приватность: данные хранятся локально, возможны строгие режимы конфиденциальности. Персональная информация не используется для обучения моделей.\n⏺Совместимость: браузер построен на Chromium, поддерживает расширения Chrome и импорт настроек.\n⏺Блокировка рекламы: встроенный блокировщик без ограничений.\n\n 💎 Протестить\n\n😈 CodeGuard | #infosecurity #AI","datePublished":"2025-07-17T07:26:07Z","dateModified":"2025-07-17T07:26:07Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":424},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":7},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/196","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/196","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/196","headline":"🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности. Part_2 🌡 Эти шпаргалки и ресурс…","articleBody":"🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности. Part_2\n\n🌡 Эти шпаргалки и ресурсы охватывают всё: от базовых понятий до продвинутых методов тестирования на проникновение, анализа вредоносного кода и эксплуатации уязвимостей.\n\n\n1️⃣ Burp Suite Cheat Sheet\nШпаргалка по Burp Suite — мощному инструменту для тестирования безопасности веб-приложений.\n🔗 [GitHub] \n\n\n2️⃣ Metasploit Cheat Sheet\nБазовые команды и примеры использования Metasploit Framework для эксплойтов и пентеста.\n🔗 [GitHub] \n\n\n3️⃣ Wireshark Cheat Sheet\nИнструкции по анализу сетевого трафика с помощью Wireshark — одного из лучших снифферов.\n🔗 [GitHub] \n\n\n 4️⃣ Aircrack-ng Cheat Sheet\nКоманды для работы с Aircrack-ng — набором инструментов для тестирования безопасности Wi-Fi сетей.\n🔗[GitHub] \n\n\n5️⃣ Social Engineering Cheat Sheet\nМетоды и техники социального инжиниринга — как работать не с кодом, а с людьми.\n🔗 [GitHub] \n \n\n😈 CodeGuard | #хакинг #pentest","datePublished":"2025-07-16T08:35:10Z","dateModified":"2025-07-16T08:35:10Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":460},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":23}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/195","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/195","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/195","headline":"💀 Как я (почти) взломал чужой сервер: реальный пример из жизни Это рассказ о том, как обычный скан портов и о…","articleBody":"💀 Как я (почти) взломал чужой сервер: реальный пример из жизни\n\nЭто рассказ о том, как обычный скан портов и одна забытая бэкапная копия чуть не превратили мой день в расследование ФСБ...)\n\n🏪 Шаг 1. Скан портов\nВсё началось с простого:\nnmap -sV 192.168.1.10\n\nОбнаружил открытые порты:\n- 22 — SSH \n- 80 — HTTP \n- 3306 — MySQL \n\nСтандартно? Возможно. \nНо на порту 80 висел старый сайт на WordPress версии 4.7. \nИзвестные уязвимости? Да. Возможности для эксплуатации? Много.\n\n\n🖥 Шаг 2. Уязвимость в WordPress\n\nИспользовал WPScan:\nwpscan --url http://192.168.1.10 --enumerate u\n\nНашёл пользователя: admin \nФорсить пароль не стал — он был где-то рядом… \nВ /backup.zip лежала старая копия сайта. \nА в ней — файл .env, где был указан пароль от базы данных. \nА в базе — хэш от админки WordPress.\n\n 🔓 Шаг 3. Вход в систему\nС помощью john the ripper расколол хэш за 10 минут. \nЗалогинился в админку WP. \nУстановил plugin с reverse-shell. \nПолучил доступ к серверу под пользователем www-data.\n\n💪 Шаг 4. Повышение привилегий\nВнутри нашёл файл /etc/passwd. \nПользователь developer был добавлен без прав sudo. \nНо в его домашней директории лежал .ssh/id_rsa. \nSSH-ключ без passphrase. \nЯ подключился:\nssh developer@192.168.1.10\n\n🥰 Что я сделал потом?\nКОНЕЧНО, остановился. \nСкриншоты, логи — всё отправил владельцу. \nНе ради славы. А потому что это был тестовый стенд, который кто-то забыл закрыть.\n\n🛡Чему эта история учит?\n- Не оставляйте старые резервные копии в публичном доступе \n- Обновляйте CMS и плагины \n- Используйте strong passwords и .htaccess для защиты чувствительных файлов \n- SSH-ключи должны быть защищены или удалены \n- Аудит безопасности — это не шутки\n\n👩‍💻 Это не про злоумышленников. \nЭто про то, как одна ошибка может стать дверью в вашу систему. \nИ как важно видеть уязвимость до того, как её найдёт кто-то другой.\n\nПоставь 👍 - тебе не сложно, мне понятно что пост зашел\n\n😈 CodeGuard | #hacking #linux #ethicalhacking","datePublished":"2025-07-15T13:16:11Z","dateModified":"2025-07-15T13:16:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":464},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":23},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":28},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/194","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/194","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/194","headline":"🤖 Kimi: мощный ИИ-ассистент от Moonshot AI из Китая! Если ты следишь за развитием больших языковых моделей, т…","articleBody":"🤖 Kimi: мощный ИИ-ассистент от Moonshot AI из Китая!\n\nЕсли ты следишь за развитием больших языковых моделей, то, наверняка, сталкивался с именем Kimi, созданным стартапом Moonshot AI. Это один из самых амбициозных проектов в области искусственного интеллекта из Китая.\n\n🔸 Если нужно пробуй - AI Kimi \n\n\n 👩‍💻 Возможности Kimi:\n\n🔸 Поддержка сверхдлинного контекста — до 200 тысяч токенов! \n То есть можно загрузить целую книгу или длинный документ и задавать вопросы по нему.\n🔸 Многоязычность\n Поддерживает китайский, английский и другие языки — идеален для международных пользователей.\n🔸 Работа с разными форматами\n Текст, изображения, PDF, электронные таблицы — Kimi может обрабатывать всё это и отвечать на основе содержимого.\n🔸 Глубокое понимание диалога\n Модель способна удерживать логику разговора даже при очень сложных и длинных цепочках.\n🔸 Доступ через браузер и мобильное приложение\n Не нужно ничего устанавливать — просто заходишь и пользуешься.\n\nЕсли ты ищешь ИИ-ассистента, который справится с действительно большими задачами — Kimi точно заслуживает внимания.\n\n😈 CodeGuard | #AI #LLM #Kimi","datePublished":"2025-07-15T09:05:08Z","dateModified":"2025-07-15T09:05:08Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":416},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":9}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/193","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/193","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/193","headline":"💻Нашли для вас топовые каналы, которые реально научат вас программировать! Free Znanija — огромная база курсо…","articleBody":"💻Нашли для вас топовые каналы, которые реально научат вас программировать!\n\nFree Znanija — огромная база курсов по ИТ, которые можно скачать совершенно бесплатно;\n\nIT библиотека — самая огромная библиотека книг по IT во всём телеграмме\n\n🫵Подпишись, чтобы не потерять самые полезные материалы!","datePublished":"2025-07-15T07:00:18Z","dateModified":"2025-07-17T06:56:57Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":243},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/192","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/192","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/192","headline":"🔍 RED HAWK: всё, что тебе нужно для разведки перед тестированием безопасности Если ты занимаешься пентестом,…","articleBody":"🔍 RED HAWK: всё, что тебе нужно для разведки перед тестированием безопасности\n\nЕсли ты занимаешься пентестом, баг-баунти или просто хочешь понять, как устроен сайт «под капотом» — RED HAWK станет твоим надёжным помощником.\n\nЭто не просто сканер. Это целый набор инструментов в одном удобном CLI-интерфейсе. \nВсё работает на PHP — никаких лишних зависимостей.\n\n🧰 Что умеет RED HAWK:\n- Базовое сканирование: определение IP, домена, CMS, Web-сервера\n- Обнаружение Cloudflare и захват баннеров\n- Whois, гео-IP, DNS-поиск, MX-lookup\n- Сканирование поддоменов + обратный поиск IP\n- WordPress Scanner: определение версии, плагинов и уязвимостей\n- SQLi-сканер (на основе ошибок)\n- Robots.txt, sitemap, файлы конфигурации и .git\n- Поддержка HTTPS и Nmap-сканирование портов\n- Bloggers View — с интеграцией API Moz.com\n\n\n ⚙️ Установка RED HAWK\n1. Клонируем репозиторий:\ngit clone https://github.com/Tuhinshubhra/RED_HAWK\ncd RED_HAWK\n\n2. Запускаем:\nphp rhawk.php\n\n3. Если чего-то не хватает, просто введи:\nfix\nЭто установит недостающие зависимости.\n\n💡 Как использовать?\nЗапустив php rhawk.php, ты увидишь командную строку. \nПросто введи домен, например:\nexample.com\n\nДалее ты можешь выбрать:\n- Протокол: HTTP или HTTPS?\n- Тип сканирования: базовое, углублённое или конкретная цель?\n\nИнструмент сам проведёт анализ и выдаст тебе структурированный отчёт.\n\n\n🛠 Настройка API для Bloggers View \nЧтобы использовать расширенный режим анализа блогов (Bloggers View), нужно получить API-ключи от [Moz]\n\n1. Создай аккаунт на [moz.com]\n2. Перейди в раздел Mozscape API\n3. Скопируй AccessID и SecretKey\n4. Открой файл config.php и замени значения:\n$accessID = \"your-access-id\";\n$secretKey = \"your-secret-key\";\n\nДля самостоятельного изучения\n📱 GitHub\n\n📌 RED HAWK — отличный выбор для фазы рекогнайзанса при пентестах и баг-баунти. \nС ним ты получишь максимум информации о цели без лишней магии.\n\n😈 CodeGuard | #opensourse #ethicalhacking","datePublished":"2025-07-14T14:55:11Z","dateModified":"2025-07-14T14:55:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":432},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":17}]}}]}
📀 Livepatching: готовим «точечное» обновление ядра Linux на примере реального бага Бывает так, что серверные Linux-системы н
📀 Livepatching: готовим «точечное» обновление ядра Linux на примере реального бага Бывает так, что серверные Linux-системы неделями или даже месяцами работают без перезагрузки. Переносить нагрузку с одного сервера на другие, устанавливать обновления, проверять, что после перезагрузки железо работает верно, запускать заново все необходимое ПО — это далеко не всегда просто, быстро и дешево. Но как быть, если нужно устранить критические уязвимости или другие серьезные ошибки в ядре Linux? Об одном из способов сделать это без перезагрузки системы и пойдет речь в этой статье. Я расскажу, что такое livepatching (далее для удобства чтения будем использовать русскоязычную кальку), как такая технология появилась и как она применяется. А также покажу на примере, как можно самому сделать лайвпатч, чтобы исправить реальный баг в ядре Ubuntu 22.04 Server. Ставь 👍 если не знал 👩‍💻 Ссылка на статью внутри 😈 CodeGuard | #linux

📱 Декораторы в Python: мощь в одной строчке Декоратор — это функция, которая меняет поведение другой функции, не изменяя её код. Он позволяет добавлять логирование, тайминг, проверки доступа и многое другое — чисто, лаконично, многократно. 🔧 Простой декоратор
def my_decorator(func):
    def wrapper():
        print("➡️ До выполнения")
        func()
        print("⬅️ После выполнения")
    return wrapper

@my_decorator
def hello():
    print("Привет, мир!")

hello()
Вывод:
➡️ До выполнения
Привет, мир!
⬅️ После выполнения
Пошагово: 1. @my_decorator означает: "Оберни функцию hello в декоратор my_decorator, когда она создаётся" 2. Когда вызывается hello(), на самом деле запускается внутренняя функция wrapper 3. Она: Печатает «➡️ До выполнения» Запускает настоящую функцию hello Печатает «⬅️ После выполнения» т.е мы с Вами как бы обернули функцию hello() декоратором) 💡 Работа с аргументами и возвратом Чтобы декоратор работал с любыми функциями — используй *args, **kwargs и @functools.wraps.
import functools

def timer(func):
    @functools.wraps(func)
    def wrapper(*args, **kwargs):
        print(f"Запуск: {func.__name__}")
        result = func(*args, **kwargs)
        print(f"Готово: {func.__name__}")
        return result
    return wrapper

@timer
def greet(name):
    return f"Привет, {name}!"

print(greet("Алекс"))
🛠 Декоратор с параметрами Иногда нужно передать настройки в сам декоратор:
def repeat(times):
    def decorator(func):
        @functools.wraps(func)
        def wrapper(*args, **kwargs):
            for _ in range(times):
                result = func(*args, **kwargs)
            return result
        return wrapper
    return decorator

@repeat(times=3)
def say_hi():
    print("Hi!")

say_hi()
Если хочешь подробно изучить декораторы, переходи в архив, там я набросал небольшую обучалку) 👉 Взять туторал их [Архива] 🔝 Вывод Декораторы — одна из самых элегантных фич Python. С ними код становится чище, гибче — и ты выйдешь на новый уровень. Поставь реакцию 😊, тебе не сложно мне приятно) 😈 CodeGuard | #python #decorators

📀 Как один глупый Bash-скрипт сэкономил нам 100 часов ручной работы Есть некоторая ирония в том, как простые инструменты реш
📀 Как один глупый Bash-скрипт сэкономил нам 100 часов ручной работы Есть некоторая ирония в том, как простые инструменты решают сложные задачи. Пока технические форумы гудят от обсуждений Kubernetes, пайплайнов машинного обучения и микросервисных архитектур, я хочу на минуту отвлечься и поговорить о чем-то до безобразия простом: Bash-скрипте. Не особенно изящном. Без функций. Без параметров. Без проверок корректности. Просто линейный, безжалостно прагматичный shell-скрипт, который за год сэкономил нам несколько недель работы. Это история не о красоте кода, а об его полезности. Не о совершенстве, а о решении реальных проблем в условиях нехватки времени, терпения и мотивации команды. Если вы разработчик, системный администратор, специалист по данным или просто устали от рутинных задач — этот пост для вас. ➡️ Если интересно — почитайте 😈 CodeGuard | #linux

👩‍💻 Bash vs Python: битва, где нет проигравших Привет, участникам CodeGuard! В мире автоматизации часто возникает вопрос: п
👩‍💻 Bash vs Python: битва, где нет проигравших Привет, участникам CodeGuard! В мире автоматизации часто возникает вопрос: писать скрипт на Bash или на Python? Оба инструмента подходят отлично, но принципиально разные. Bash - больше про "скоропись", для системных задач, где важна скорость и краткость. Python же - универсальный язык, который намного лучше справляется со сложной логикой и структурами данных. Но когда лучше выбрать один, а когда - другой? Некоторые задачи в Bash решаются одной строкой, когда же на Python потребуется десяток строк кода. При усложнении сценария - Bash превращается в головоломку из «awk» , «sed» и прочих, что значительно усложняет поддержку. В данной статье сравним подходы и определим, когда и какой язык лучше использовать. 🧩 Это может быть полезно 😈 CodeGuard | #python #bash

🛠 HackTools — расширение для браузера, которое должен иметь каждый, кто всерьёз занимается веб-пентестом Это не просто набор полезных функций. Это полноценный помощник на всех этапах ручного анализа и эксплуатации уязвимостей. 🧰Что внутри: ⏺Генератор обратных оболочек (PHP, Bash, Python, Ruby, Perl, Netcat) ⏺ TTY Shell Spawning — выйти в интерактивную оболочку стало проще ⏺ XSS-полезные нагрузки — готовые payload'ы под разные сценарии ⏺ SQLi база — часто используемые запросы и обходы фильтров ⏺ LFI/RFI атаки — шаблоны для чтения файлов и удаленного исполнения ⏺ Base64 кодировщик/декодер — быстро закодировать или раскодировать данные ⏺ Генератор хэшей (MD5, SHA1, SHA256, SHA512, SM3) ⏺ Linux команды — работа с перенаправлением портов, SUID, reverse shell и многое другое ⏺ Методы загрузки и извлечения данных с удалённой машины Вместо того чтобы листать заметки, гуглить payloads или держать кучу вкладок с cheat-листами: - Все инструменты собраны в одном месте - Доступны в 1 клик прямо из DevTools или всплывающего окна - Подходит как для обучения, так и для реальных заданий 💡 Поддерживается Chrome / Edge / Firefox 🧩 Расширение идеально подойдёт: - Pentester'ам - QA-инженерам по безопасности - Разработчикам, изучающим защиту своих решений - CTF-игрокам и студентам ИБ 📱 GitHub 😈 CodeGuard | #websecurity #tools #hacking

💻 Что такое Nmap и зачем он нужен? Если ты в безопасности , сетях или DevOps — ты обязан знать nmap. 🔄Это сканер портов, который помогает понять: Что доступно в сети? Какие сервисы работают? Какие уязвимости могут быть? 🧰 Пример: простой скан
nmap 192.168.1.1
Выведет открытые порты и сервисы на роутере. От 22 (SSH) до 80 (HTTP) — ты увидишь всё. 🔍 Зачем это нужно? - Понять, что доступно в сети - Найти слабые места перед атакой (или защитой) - Проверить, какие порты открыты у тебя дома или на сервере - Узнать, что за сервис работает на порту (версию и название) 🚀 Полезные команды - Скан нескольких IP:
  nmap 192.168.1.1 192.168.1.2
  
- Скан диапазона:
  nmap 192.168.1.1-100
  
- С деталями сервисов:
  nmap -sV 192.168.1.1
  
- Быстро проверить популярные порты:
  nmap --top-ports 20 192.168.1.1
  
🔒 Почему это важно для безопасности? Представь, что ты нашёл открытый порт 23 (Telnet) — протокол без шифрования. Или 21 (FTP) с устаревшей версией. Это дыры, через которые можно проникнуть внутрь системы. 💻 Nmap — это про понимание, что доступно в сети и как это можно использовать или защитить. 🖥 Руководство по использованию nmap —> [Архив] 😈 CodeGuard | #nmap #linux

👩‍💻Скрипт-реаниматор: автоматическое восстановление упавших SSH-сессий Привет, участникам CodeGuard! Представим ситуацию: в
👩‍💻Скрипт-реаниматор: автоматическое восстановление упавших SSH-сессий Привет, участникам CodeGuard! Представим ситуацию: вы настраиваете сервер, работаете с критически важными процессами или изучаете логи - и внезапно SSH-соединение обрывается. Все не сохранённые изменения улетучиваются, прогресс откатывается, а вам приходится переподключаться и начинать всё заново. В данной статье представлен скрипт-реаниматор для SSH, который: ✅Восстанавливает соединение при любых обрывах ✅Сохраняет рабочую сессию и историю команд ✅Поддерживает tmux/screen для полного сохранения контекста ✅Может отправлять уведомления о проблемах в Telegram
SSH-реаниматор фактически является "обёрткой" вокруг SSH-клиента.
💻Ссылка на статью внутри 😈 CodeGuard | #linux

🧩 Почему Python стал языком нейросетей и как это работает на практике Python давно перестал быть просто «языком скриптов» и
🧩 Почему Python стал языком нейросетей и как это работает на практике Python давно перестал быть просто «языком скриптов» и уверенно вышел в лидеры среди инструментов для нейросетей. Его синтаксис понятен «с первого взгляда», а мощные библиотеки позволяют сосредоточиться на идее, а не на рутине. Сегодня, от первых численных расчётов в NumPy до сложных моделей в TensorFlow и PyTorch, всё строится вокруг привычного Python-кода.  В этой статье мы пройдём путь от базовых скриптов до «ручных» нейросетей и ноукод-решений, чтобы понять, почему именно Python стал стандартом в мире ИИ и как с его помощью оживить ваши первые нейросети. 🙂 Ссылка на статью внутри 😈 CodeGuard | #python

🔄 Что такое CI/CD? Простыми словами + примеры CI/CD — это не просто модное слово. Это автоматизация разработки и доставки кода, которая помогает командам чаще и безопаснее выпускать обновления. - CI (Continuous Integration) — постоянная интеграция: Разработчики часто отправляют изменения в общий репозиторий, а система автоматически проверяет их (запускает тесты, сборку и т.д.). - CD (Continuous Delivery / Deployment) — постоянная доставка / развёртывание: Готовый код автоматически попадает на тестовый или боевой сервер. 👩‍💻 Представь: ты написал новый функционал для сайта. Вместо того чтобы вручную копировать файлы и запускать скрипты на сервере: 1. Ты делаешь git push в репозиторий 2. Система сама собирает проект 3. Запускаются тесты 4. Если всё ок — код автоматически публикуется на сервер, без твоего участия, Бро! - Минимум ошибок при ручной сборке - Быстрая доставка фич и багфиксов - Возможность отката до рабочей версии - Удобно масштабировать 👩‍💻 Популярные инструменты: - GitHub Actions - GitLab CI/CD - Jenkins - Travis CI - Docker + Kubernetes (для автоматизации развёртывания) Отлично подходит для DevOps и любого проекта, который хочешь развивать быстро и стабильно. 😈 CodeGuard | #DevOps #CI_CD

✅ [Перевод] IntelliJ IDEA переходит на единый дистрибутив Команда Spring АйО перевела статью от JetBrains, в которой анонсиро
✅ [Перевод] IntelliJ IDEA переходит на единый дистрибутив Команда Spring АйО перевела статью от JetBrains, в которой анонсировано важное обновление: начиная с версии 2025.3, IntelliJ IDEA будет распространяться в виде единого дистрибутива, вместо отдельных версий Community и Ultimate.  Теперь каждый разработчик получит более мощный, гибкий и удобный инструмент «из коробки», независимо от подписки. Open source-компоненты по-прежнему доступны, а новая модель обещает улучшенный user experience, бесплатный доступ к большему числу функций и упрощённый процесс сборки из исходников. Мы рады объявить о следующем шаге в развитии IntelliJ IDEA: мы переходим на единый дистрибутив. И да, заранее отвечаем на возможный вопрос — наша приверженность open source остаётся такой же сильной, как и прежде. 👩‍💻 Скачать IntelIJ IDEA 😈 CodeGuard | #programming

Ответ на задачу выше 🔝
Anonymous voting

📱 Задачка 😈 CodeGuard | #task #python

👩‍💻 Vibe Coding: Заглянем под капот Claude Code. В этой статье мы погрузимся во внутреннее устройство Claude Code - Coding
👩‍💻 Vibe Coding: Заглянем под капот Claude Code. В этой статье мы погрузимся во внутреннее устройство  Claude Code - Coding агента от Anthropic. Мы проанализируем его с точки зрения архитектуры, рассмотрим доступные инструменты и разберем системные промпты, которые определяют его поведение. Я заменил его стандартную модель claude на GPT-4.1, что позволило мне детально проанализировать логи, архитектуру и системные промпты, определяющие его поведение. Начнем с основ. В Claude Code используется архитектура  ReAct - агнета (Reasoning and Acting) , которая позволяет агенту взаимодействовать с окружением через набор специализированных инструментов для выполнения задач.
Агент имеет доступ к следующим инструментам: 1. Read Читает содержимое файла. Может отображать изображения (PNG, JPG) и работать с временными файлами скриншотов. Рекомендуется читать сразу несколько потенциально полезных файлов. 2. Write Записывает новое содержимое в файл, полностью перезаписывая его. Если файл уже существует, его необходимо предварительно прочесть. 3. Edit Выполняет точечную замену строк в файле. Требует точного совпадения заменяемой строки, включая отступы. Перед редактированием файл нужно обязательно прочитать. 4. MultiEdit Позволяет выполнить несколько операций замены в одном файле за один шаг. Правки применяются последовательно и атомарно: либо все, либо ни одна. 4. NotebookRead Специализированный инструмент для чтения ячеек и их вывода из файлов Jupyter Notebook (.ipynb). 6. NotebookEdit Редактирует ячейки в Jupyter Notebook, поддерживая операции вставки, замены и удаления
😎 Можно глянуть позже 😈 CodeGuard | #programming

💀 XSS в контактной форме: как одна строчка кода стала дырой в безопасности Контактная форма — это не просто способ написать в поддержку. Так бывает, что любой ввод становится дырой в безопасности, через которую можно проникнуть внутрь системы. Сегодня покажу тебе реальный сценарий атаки, который работает даже сейчас — на современных сайтах. 🧪Проверяем форму обратной связи Допустим, есть сайт компании. Там есть страница контактов:
Имя: [ввод]
Email: [ввод]
Сообщение: [ввод]
Обычный пользователь вводит данные — сообщение сохраняется в админке. Но если ты — разработчик или тестер безопасности, ты сразу задаёшь себе вопрос: А что будет, если ввести не текст, а HTML? Проверяем:
<script>alert(1)</script>
Заходим в админку (у нас же есть доступ, мы же легально тестим сайт) → скрипт выполнился?! 💥 Это Stored XSS — один из самых опасных типов межсайтового скриптинга. 📦Что это значит? Ты нашёл точку входа, где можно выполнить JS-код в браузере администратора. Это может привести к: - Краже cookies (например, сессии админа) - Перенаправлению на фишинговый сайт - Выполнению фоновых запросов от имени пользователя - Получению доступа к внутренним системам И всё это — из-за одного поля формы, которое не экранирует вывод. XSS — одна из самых распространённых уязвимостей. Она позволяет выполнять произвольный код в браузере других пользователей. Если у тебя: - Форма обратной связи - Комментарии - Профиль пользователя - Поиск - Логирование ошибок 👉 То ты обязан экранировать всё, что выводишь на экран. 🛡 Как защититься? 1. Экранируй всё при выводе - В шаблонах используй безопасные методы: - Django: {{ user_input|escape }} - Jinja2: {{ user_input }} уже безопасно по умолчанию - Flask: автоматически экранирует переменные 2. Content-Security-Policy (CSP) Добавь заголовок:
   Content-Security-Policy: default-src 'self'; script-src 'self'
   
Это запретит выполнение inline-скриптов. 3. Фильтрация ввода Не позволяй вводить HTML, если это не нужно. Используй белые списки, например для редакторов. 4. Тестирование Простая проверка:
   <b>Test</b> 
Если текст стал жирным — вывод не экранируется → потенциальная проблема. 📬 Что делать после обнаружения? Если ты тестируешь чужой сайт (Бро, я надеюсь легально), вот как сообщить о найденной проблеме:
> Здравствуйте! > Обнаружил потенциальную уязвимость XSS в разделе контактов. > При вводе JavaScript-кода он сохраняется и выполняется при просмотре. > Рекомендую экранировать вывод или использовать CSP.
🤔 XSS — не только для хакеров. Это дыра, которую можно найти где угодно. И твоя задача — закрыть её до того, как кто-то этим воспользуется. Расскажи другу, что бы не был мемом в чате пентестеров 😂 😈 CodeGuard | #security #bugbounty #websecurity #xss #ethicalhacking

🛡 Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google 9 июля 2025 года компания Perplexity представила свой первый AI-браузер Comet , который объединяет возможности фирменного поисковика и умного ассистента. Новый продукт напрямую конкурирует с Google Chrome и привычными способами работы в интернете. 🖥 Заявленные возможности: ⏺AI-ассистент Comet Assistant: способен отвечать на вопросы по содержимому страниц, автоматически бронировать встречи, отправлять письма и анализировать документы или видео прямо в боковой панели без переключения вкладок. ⏺Агентский поиск (AgenticSearch): браузер сам выполняет сложные действия, анализирует контекст и упрощает исследовательскую работу. ⏺Рабочее пространство вместо вкладок: вся активность — в одном окне. ⏺Приватность: данные хранятся локально, возможны строгие режимы конфиденциальности. Персональная информация не используется для обучения моделей. ⏺Совместимость: браузер построен на Chromium, поддерживает расширения Chrome и импорт настроек. ⏺Блокировка рекламы: встроенный блокировщик без ограничений. 💎 Протестить 😈 CodeGuard | #infosecurity #AI

🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности. Part_2 🌡 Эти шпаргалки и ресурсы охватывают всё: от базовых понятий до продвинутых методов тестирования на проникновение, анализа вредоносного кода и эксплуатации уязвимостей. 1️⃣ Burp Suite Cheat Sheet Шпаргалка по Burp Suite — мощному инструменту для тестирования безопасности веб-приложений. 🔗 [GitHub] 2️⃣ Metasploit Cheat Sheet Базовые команды и примеры использования Metasploit Framework для эксплойтов и пентеста. 🔗 [GitHub] 3️⃣ Wireshark Cheat Sheet Инструкции по анализу сетевого трафика с помощью Wireshark — одного из лучших снифферов. 🔗 [GitHub] 4️⃣ Aircrack-ng Cheat Sheet Команды для работы с Aircrack-ng — набором инструментов для тестирования безопасности Wi-Fi сетей. 🔗[GitHub] 5️⃣ Social Engineering Cheat Sheet Методы и техники социального инжиниринга — как работать не с кодом, а с людьми. 🔗 [GitHub] 😈 CodeGuard | #хакинг #pentest

💀 Как я (почти) взломал чужой сервер: реальный пример из жизни Это рассказ о том, как обычный скан портов и одна забытая бэкапная копия чуть не превратили мой день в расследование ФСБ...) 🏪 Шаг 1. Скан портов Всё началось с простого:
nmap -sV 192.168.1.10
Обнаружил открытые порты: - 22 — SSH - 80 — HTTP - 3306 — MySQL Стандартно? Возможно. Но на порту 80 висел старый сайт на WordPress версии 4.7. Известные уязвимости? Да. Возможности для эксплуатации? Много. 🖥 Шаг 2. Уязвимость в WordPress Использовал WPScan:
wpscan --url http://192.168.1.10 --enumerate u
Нашёл пользователя: admin Форсить пароль не стал — он был где-то рядом… В /backup.zip лежала старая копия сайта. А в ней — файл .env, где был указан пароль от базы данных. А в базе — хэш от админки WordPress. 🔓 Шаг 3. Вход в систему С помощью john the ripper расколол хэш за 10 минут. Залогинился в админку WP. Установил plugin с reverse-shell. Получил доступ к серверу под пользователем www-data. 💪 Шаг 4. Повышение привилегий Внутри нашёл файл /etc/passwd. Пользователь developer был добавлен без прав sudo. Но в его домашней директории лежал .ssh/id_rsa. SSH-ключ без passphrase. Я подключился:
ssh developer@192.168.1.10
🥰 Что я сделал потом? КОНЕЧНО, остановился. Скриншоты, логи — всё отправил владельцу. Не ради славы. А потому что это был тестовый стенд, который кто-то забыл закрыть. 🛡Чему эта история учит? - Не оставляйте старые резервные копии в публичном доступе - Обновляйте CMS и плагины - Используйте strong passwords и .htaccess для защиты чувствительных файлов - SSH-ключи должны быть защищены или удалены - Аудит безопасности — это не шутки 👩‍💻 Это не про злоумышленников. Это про то, как одна ошибка может стать дверью в вашу систему. И как важно видеть уязвимость до того, как её найдёт кто-то другой. Поставь 👍 - тебе не сложно, мне понятно что пост зашел 😈 CodeGuard | #hacking #linux #ethicalhacking

🤖 Kimi: мощный ИИ-ассистент от Moonshot AI из Китая! Если ты следишь за развитием больших языковых моделей, то, наверняка, сталкивался с именем Kimi, созданным стартапом Moonshot AI. Это один из самых амбициозных проектов в области искусственного интеллекта из Китая. 🔸 Если нужно пробуй - AI Kimi 👩‍💻 Возможности Kimi: 🔸 Поддержка сверхдлинного контекста — до 200 тысяч токенов! То есть можно загрузить целую книгу или длинный документ и задавать вопросы по нему. 🔸 Многоязычность Поддерживает китайский, английский и другие языки — идеален для международных пользователей. 🔸 Работа с разными форматами Текст, изображения, PDF, электронные таблицы — Kimi может обрабатывать всё это и отвечать на основе содержимого. 🔸 Глубокое понимание диалога Модель способна удерживать логику разговора даже при очень сложных и длинных цепочках. 🔸 Доступ через браузер и мобильное приложение Не нужно ничего устанавливать — просто заходишь и пользуешься. Если ты ищешь ИИ-ассистента, который справится с действительно большими задачами — Kimi точно заслуживает внимания. 😈 CodeGuard | #AI #LLM #Kimi

💻Нашли для вас топовые каналы, которые реально научат вас программировать! Free Znanija — огромная база курсов по ИТ, которые можно скачать совершенно бесплатно; IT библиотека — самая огромная библиотека книг по IT во всём телеграмме 🫵Подпишись, чтобы не потерять самые полезные материалы!

🔍 RED HAWK: всё, что тебе нужно для разведки перед тестированием безопасности Если ты занимаешься пентестом, баг-баунти или просто хочешь понять, как устроен сайт «под капотом» — RED HAWK станет твоим надёжным помощником. Это не просто сканер. Это целый набор инструментов в одном удобном CLI-интерфейсе. Всё работает на PHP — никаких лишних зависимостей. 🧰 Что умеет RED HAWK: - Базовое сканирование: определение IP, домена, CMS, Web-сервера - Обнаружение Cloudflare и захват баннеров - Whois, гео-IP, DNS-поиск, MX-lookup - Сканирование поддоменов + обратный поиск IP - WordPress Scanner: определение версии, плагинов и уязвимостей - SQLi-сканер (на основе ошибок) - Robots.txt, sitemap, файлы конфигурации и .git - Поддержка HTTPS и Nmap-сканирование портов - Bloggers View — с интеграцией API Moz.com ⚙️ Установка RED HAWK 1. Клонируем репозиторий:
git clone https://github.com/Tuhinshubhra/RED_HAWK
cd RED_HAWK
2. Запускаем:
php rhawk.php
3. Если чего-то не хватает, просто введи:
fix
Это установит недостающие зависимости. 💡 Как использовать? Запустив php rhawk.php, ты увидишь командную строку. Просто введи домен, например:
example.com
Далее ты можешь выбрать: - Протокол: HTTP или HTTPS? - Тип сканирования: базовое, углублённое или конкретная цель? Инструмент сам проведёт анализ и выдаст тебе структурированный отчёт. 🛠 Настройка API для Bloggers View Чтобы использовать расширенный режим анализа блогов (Bloggers View), нужно получить API-ключи от [Moz] 1. Создай аккаунт на [moz.com] 2. Перейди в раздел Mozscape API 3. Скопируй AccessID и SecretKey 4. Открой файл config.php и замени значения:
$accessID = "your-access-id";
$secretKey = "your-secret-key";
Для самостоятельного изучения 📱 GitHub 📌 RED HAWK — отличный выбор для фазы рекогнайзанса при пентестах и баг-баунти. С ним ты получишь максимум информации о цели без лишней магии. 😈 CodeGuard | #opensourse #ethicalhacking