کانال CodeGuard: PySec Edition بازیگری فعال است. در حال حاضر جامعه شامل 14 198 مشترک است و جایگاه 8 713 را در دسته فناوری و برنامهها و رتبه 45 538 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 198 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 30 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 898 و در ۲۴ ساعت گذشته برابر 19 بوده و همچنان دسترسی گستردهای حفظ شده است.
وضعیت تأیید: تأیید نشده
نرخ تعامل (ER): میانگین تعامل مخاطب 9.79% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.46% واکنش نسبت به کل مشترکان کسب میکند.
دسترسی پستها: هر پست به طور میانگین 1 390 بازدید دریافت میکند. در اولین روز معمولاً 775 بازدید جمعآوری میشود.
واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 5 است.
علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند: “Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 01 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
\n\nЗаходим в админку (у нас же есть доступ, мы же легально тестим сайт) → скрипт выполнился?!\n💥 Это Stored XSS — один из самых опасных типов межсайтового скриптинга.\n\n 📦Что это значит?\nТы нашёл точку входа, где можно выполнить JS-код в браузере администратора. \nЭто может привести к:\n- Краже cookies (например, сессии админа)\n- Перенаправлению на фишинговый сайт\n- Выполнению фоновых запросов от имени пользователя\n- Получению доступа к внутренним системам\n И всё это — из-за одного поля формы, которое не экранирует вывод.\n\nXSS — одна из самых распространённых уязвимостей. \nОна позволяет выполнять произвольный код в браузере других пользователей.\n\nЕсли у тебя:\n- Форма обратной связи\n- Комментарии\n- Профиль пользователя\n- Поиск\n- Логирование ошибок\n👉 То ты обязан экранировать всё, что выводишь на экран.\n\n🛡 Как защититься?\n1. Экранируй всё при выводе\n - В шаблонах используй безопасные методы:\n - Django: {{ user_input|escape }}\n - Jinja2: {{ user_input }} уже безопасно по умолчанию\n - Flask: автоматически экранирует переменные\n\n2. Content-Security-Policy (CSP)\n Добавь заголовок:\n Content-Security-Policy: default-src 'self'; script-src 'self'\n \n Это запретит выполнение inline-скриптов.\n\n3. Фильтрация ввода\n Не позволяй вводить HTML, если это не нужно.\n Используй белые списки, например для редакторов.\n\n4. Тестирование\n Простая проверка:\n Test \n Если текст стал жирным — вывод не экранируется → потенциальная проблема.\n\n\n📬 Что делать после обнаружения?\nЕсли ты тестируешь чужой сайт (Бро, я надеюсь легально), вот как сообщить о найденной проблеме:\n> Здравствуйте! \n> Обнаружил потенциальную уязвимость XSS в разделе контактов. \n> При вводе JavaScript-кода он сохраняется и выполняется при просмотре. \n> Рекомендую экранировать вывод или использовать CSP.\n\n🤔 XSS — не только для хакеров. \nЭто дыра, которую можно найти где угодно. \nИ твоя задача — закрыть её до того, как кто-то этим воспользуется.\n\nРасскажи другу, что бы не был мемом в чате пентестеров 😂\n\n😈 CodeGuard | #security #bugbounty #websecurity #xss #ethicalhacking","datePublished":"2025-07-17T13:59:09Z","dateModified":"2025-07-17T13:59:09Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":429},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":12}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/197","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/197","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/197","headline":"🛡 Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google 9 июля 2025 года компания Perpl…","articleBody":"🛡 Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google\n\n9 июля 2025 года компания Perplexity представила свой первый AI-браузер Comet , который объединяет возможности фирменного поисковика и умного ассистента. Новый продукт напрямую конкурирует с Google Chrome и привычными способами работы в интернете.\n\n🖥 Заявленные возможности:\n\n⏺AI-ассистент Comet Assistant: способен отвечать на вопросы по содержимому страниц, автоматически бронировать встречи, отправлять письма и анализировать документы или видео прямо в боковой панели без переключения вкладок.\n⏺Агентский поиск (AgenticSearch): браузер сам выполняет сложные действия, анализирует контекст и упрощает исследовательскую работу.\n⏺Рабочее пространство вместо вкладок: вся активность — в одном окне.\n⏺Приватность: данные хранятся локально, возможны строгие режимы конфиденциальности. Персональная информация не используется для обучения моделей.\n⏺Совместимость: браузер построен на Chromium, поддерживает расширения Chrome и импорт настроек.\n⏺Блокировка рекламы: встроенный блокировщик без ограничений.\n\n 💎 Протестить\n\n😈 CodeGuard | #infosecurity #AI","datePublished":"2025-07-17T07:26:07Z","dateModified":"2025-07-17T07:26:07Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":424},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":7},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/196","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/196","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/196","headline":"🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности. Part_2 🌡 Эти шпаргалки и ресурс…","articleBody":"🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности. Part_2\n\n🌡 Эти шпаргалки и ресурсы охватывают всё: от базовых понятий до продвинутых методов тестирования на проникновение, анализа вредоносного кода и эксплуатации уязвимостей.\n\n\n1️⃣ Burp Suite Cheat Sheet\nШпаргалка по Burp Suite — мощному инструменту для тестирования безопасности веб-приложений.\n🔗 [GitHub] \n\n\n2️⃣ Metasploit Cheat Sheet\nБазовые команды и примеры использования Metasploit Framework для эксплойтов и пентеста.\n🔗 [GitHub] \n\n\n3️⃣ Wireshark Cheat Sheet\nИнструкции по анализу сетевого трафика с помощью Wireshark — одного из лучших снифферов.\n🔗 [GitHub] \n\n\n 4️⃣ Aircrack-ng Cheat Sheet\nКоманды для работы с Aircrack-ng — набором инструментов для тестирования безопасности Wi-Fi сетей.\n🔗[GitHub] \n\n\n5️⃣ Social Engineering Cheat Sheet\nМетоды и техники социального инжиниринга — как работать не с кодом, а с людьми.\n🔗 [GitHub] \n \n\n😈 CodeGuard | #хакинг #pentest","datePublished":"2025-07-16T08:35:10Z","dateModified":"2025-07-16T08:35:10Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":460},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":23}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/195","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/195","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/195","headline":"💀 Как я (почти) взломал чужой сервер: реальный пример из жизни Это рассказ о том, как обычный скан портов и о…","articleBody":"💀 Как я (почти) взломал чужой сервер: реальный пример из жизни\n\nЭто рассказ о том, как обычный скан портов и одна забытая бэкапная копия чуть не превратили мой день в расследование ФСБ...)\n\n🏪 Шаг 1. Скан портов\nВсё началось с простого:\nnmap -sV 192.168.1.10\n\nОбнаружил открытые порты:\n- 22 — SSH \n- 80 — HTTP \n- 3306 — MySQL \n\nСтандартно? Возможно. \nНо на порту 80 висел старый сайт на WordPress версии 4.7. \nИзвестные уязвимости? Да. Возможности для эксплуатации? Много.\n\n\n🖥 Шаг 2. Уязвимость в WordPress\n\nИспользовал WPScan:\nwpscan --url http://192.168.1.10 --enumerate u\n\nНашёл пользователя: admin \nФорсить пароль не стал — он был где-то рядом… \nВ /backup.zip лежала старая копия сайта. \nА в ней — файл .env, где был указан пароль от базы данных. \nА в базе — хэш от админки WordPress.\n\n 🔓 Шаг 3. Вход в систему\nС помощью john the ripper расколол хэш за 10 минут. \nЗалогинился в админку WP. \nУстановил plugin с reverse-shell. \nПолучил доступ к серверу под пользователем www-data.\n\n💪 Шаг 4. Повышение привилегий\nВнутри нашёл файл /etc/passwd. \nПользователь developer был добавлен без прав sudo. \nНо в его домашней директории лежал .ssh/id_rsa. \nSSH-ключ без passphrase. \nЯ подключился:\nssh developer@192.168.1.10\n\n🥰 Что я сделал потом?\nКОНЕЧНО, остановился. \nСкриншоты, логи — всё отправил владельцу. \nНе ради славы. А потому что это был тестовый стенд, который кто-то забыл закрыть.\n\n🛡Чему эта история учит?\n- Не оставляйте старые резервные копии в публичном доступе \n- Обновляйте CMS и плагины \n- Используйте strong passwords и .htaccess для защиты чувствительных файлов \n- SSH-ключи должны быть защищены или удалены \n- Аудит безопасности — это не шутки\n\n👩💻 Это не про злоумышленников. \nЭто про то, как одна ошибка может стать дверью в вашу систему. \nИ как важно видеть уязвимость до того, как её найдёт кто-то другой.\n\nПоставь 👍 - тебе не сложно, мне понятно что пост зашел\n\n😈 CodeGuard | #hacking #linux #ethicalhacking","datePublished":"2025-07-15T13:16:11Z","dateModified":"2025-07-15T13:16:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":464},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":23},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":28},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/194","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/194","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/194","headline":"🤖 Kimi: мощный ИИ-ассистент от Moonshot AI из Китая! Если ты следишь за развитием больших языковых моделей, т…","articleBody":"🤖 Kimi: мощный ИИ-ассистент от Moonshot AI из Китая!\n\nЕсли ты следишь за развитием больших языковых моделей, то, наверняка, сталкивался с именем Kimi, созданным стартапом Moonshot AI. Это один из самых амбициозных проектов в области искусственного интеллекта из Китая.\n\n🔸 Если нужно пробуй - AI Kimi \n\n\n 👩💻 Возможности Kimi:\n\n🔸 Поддержка сверхдлинного контекста — до 200 тысяч токенов! \n То есть можно загрузить целую книгу или длинный документ и задавать вопросы по нему.\n🔸 Многоязычность\n Поддерживает китайский, английский и другие языки — идеален для международных пользователей.\n🔸 Работа с разными форматами\n Текст, изображения, PDF, электронные таблицы — Kimi может обрабатывать всё это и отвечать на основе содержимого.\n🔸 Глубокое понимание диалога\n Модель способна удерживать логику разговора даже при очень сложных и длинных цепочках.\n🔸 Доступ через браузер и мобильное приложение\n Не нужно ничего устанавливать — просто заходишь и пользуешься.\n\nЕсли ты ищешь ИИ-ассистента, который справится с действительно большими задачами — Kimi точно заслуживает внимания.\n\n😈 CodeGuard | #AI #LLM #Kimi","datePublished":"2025-07-15T09:05:08Z","dateModified":"2025-07-15T09:05:08Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":416},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":9}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/193","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/193","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/193","headline":"💻Нашли для вас топовые каналы, которые реально научат вас программировать! Free Znanija — огромная база курсо…","articleBody":"💻Нашли для вас топовые каналы, которые реально научат вас программировать!\n\nFree Znanija — огромная база курсов по ИТ, которые можно скачать совершенно бесплатно;\n\nIT библиотека — самая огромная библиотека книг по IT во всём телеграмме\n\n🫵Подпишись, чтобы не потерять самые полезные материалы!","datePublished":"2025-07-15T07:00:18Z","dateModified":"2025-07-17T06:56:57Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":243},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/192","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/192","mainEntityOfPage":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli/posts/192","headline":"🔍 RED HAWK: всё, что тебе нужно для разведки перед тестированием безопасности Если ты занимаешься пентестом,…","articleBody":"🔍 RED HAWK: всё, что тебе нужно для разведки перед тестированием безопасности\n\nЕсли ты занимаешься пентестом, баг-баунти или просто хочешь понять, как устроен сайт «под капотом» — RED HAWK станет твоим надёжным помощником.\n\nЭто не просто сканер. Это целый набор инструментов в одном удобном CLI-интерфейсе. \nВсё работает на PHP — никаких лишних зависимостей.\n\n🧰 Что умеет RED HAWK:\n- Базовое сканирование: определение IP, домена, CMS, Web-сервера\n- Обнаружение Cloudflare и захват баннеров\n- Whois, гео-IP, DNS-поиск, MX-lookup\n- Сканирование поддоменов + обратный поиск IP\n- WordPress Scanner: определение версии, плагинов и уязвимостей\n- SQLi-сканер (на основе ошибок)\n- Robots.txt, sitemap, файлы конфигурации и .git\n- Поддержка HTTPS и Nmap-сканирование портов\n- Bloggers View — с интеграцией API Moz.com\n\n\n ⚙️ Установка RED HAWK\n1. Клонируем репозиторий:\ngit clone https://github.com/Tuhinshubhra/RED_HAWK\ncd RED_HAWK\n\n2. Запускаем:\nphp rhawk.php\n\n3. Если чего-то не хватает, просто введи:\nfix\nЭто установит недостающие зависимости.\n\n💡 Как использовать?\nЗапустив php rhawk.php, ты увидишь командную строку. \nПросто введи домен, например:\nexample.com\n\nДалее ты можешь выбрать:\n- Протокол: HTTP или HTTPS?\n- Тип сканирования: базовое, углублённое или конкретная цель?\n\nИнструмент сам проведёт анализ и выдаст тебе структурированный отчёт.\n\n\n🛠 Настройка API для Bloggers View \nЧтобы использовать расширенный режим анализа блогов (Bloggers View), нужно получить API-ключи от [Moz]\n\n1. Создай аккаунт на [moz.com]\n2. Перейди в раздел Mozscape API\n3. Скопируй AccessID и SecretKey\n4. Открой файл config.php и замени значения:\n$accessID = \"your-access-id\";\n$secretKey = \"your-secret-key\";\n\nДля самостоятельного изучения\n📱 GitHub\n\n📌 RED HAWK — отличный выбор для фазы рекогнайзанса при пентестах и баг-баунти. \nС ним ты получишь максимум информации о цели без лишней магии.\n\n😈 CodeGuard | #opensourse #ethicalhacking","datePublished":"2025-07-14T14:55:11Z","dateModified":"2025-07-14T14:55:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/fa/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":432},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":17}]}}]}
📀 Livepatching: готовим «точечное» обновление ядра Linux на примере реального бага
Бывает так, что серверные Linux-системы неделями или даже месяцами работают без перезагрузки. Переносить нагрузку с одного сервера на другие, устанавливать обновления, проверять, что после перезагрузки железо работает верно, запускать заново все необходимое ПО — это далеко не всегда просто, быстро и дешево.
Но как быть, если нужно устранить критические уязвимости или другие серьезные ошибки в ядре Linux?
Об одном из способов сделать это без перезагрузки системы и пойдет речь в этой статье.
Я расскажу, что такое livepatching (далее для удобства чтения будем использовать русскоязычную кальку), как такая технология появилась и как она применяется. А также покажу на примере, как можно самому сделать лайвпатч, чтобы исправить реальный баг в ядре Ubuntu 22.04 Server.
Ставь 👍 если не знал
👩💻 Ссылка на статью внутри
😈 CodeGuard | #linux
📱 Декораторы в Python: мощь в одной строчке
Декоратор — это функция, которая меняет поведение другой функции, не изменяя её код.
Он позволяет добавлять логирование, тайминг, проверки доступа и многое другое — чисто, лаконично, многократно.
🔧 Простой декоратор
def my_decorator(func):
def wrapper():
print("➡️ До выполнения")
func()
print("⬅️ После выполнения")
return wrapper
@my_decorator
def hello():
print("Привет, мир!")
hello()
Вывод:
➡️ До выполнения
Привет, мир!
⬅️ После выполнения
Пошагово:
1. @my_decorator означает:
"Оберни функцию hello в декоратор my_decorator, когда она создаётся"
2. Когда вызывается hello(), на самом деле запускается внутренняя функция wrapper
3. Она:
Печатает «➡️ До выполнения»
Запускает настоящую функцию hello
Печатает «⬅️ После выполнения»
т.е мы с Вами как бы обернули функцию hello() декоратором)
💡 Работа с аргументами и возвратом
Чтобы декоратор работал с любыми функциями — используй *args, **kwargs и @functools.wraps.
🛠 Декоратор с параметрами
Иногда нужно передать настройки в сам декоратор:
def repeat(times):
def decorator(func):
@functools.wraps(func)
def wrapper(*args, **kwargs):
for _ in range(times):
result = func(*args, **kwargs)
return result
return wrapper
return decorator
@repeat(times=3)
def say_hi():
print("Hi!")
say_hi()
Если хочешь подробно изучить декораторы, переходи в архив, там я набросал небольшую обучалку)
👉Взять туторал их [Архива]🔝 Вывод
Декораторы — одна из самых элегантных фич Python.
С ними код становится чище, гибче — и ты выйдешь на новый уровень.
Поставь реакцию 😊, тебе не сложно мне приятно)
😈 CodeGuard | #python #decorators
📀 Как один глупый Bash-скрипт сэкономил нам 100 часов ручной работы
Есть некоторая ирония в том, как простые инструменты решают сложные задачи. Пока технические форумы гудят от обсуждений Kubernetes, пайплайнов машинного обучения и микросервисных архитектур, я хочу на минуту отвлечься и поговорить о чем-то до безобразия простом: Bash-скрипте. Не особенно изящном. Без функций. Без параметров. Без проверок корректности. Просто линейный, безжалостно прагматичный shell-скрипт, который за год сэкономил нам несколько недель работы.
Это история не о красоте кода, а об его полезности. Не о совершенстве, а о решении реальных проблем в условиях нехватки времени, терпения и мотивации команды. Если вы разработчик, системный администратор, специалист по данным или просто устали от рутинных задач — этот пост для вас.
➡️ Если интересно — почитайте
😈 CodeGuard | #linux
👩💻 Bash vs Python: битва, где нет проигравших
Привет, участникам CodeGuard! В мире автоматизации часто возникает вопрос: писать скрипт на Bash или на Python? Оба инструмента подходят отлично, но принципиально разные. Bash - больше про "скоропись", для системных задач, где важна скорость и краткость. Python же - универсальный язык, который намного лучше справляется со сложной логикой и структурами данных. Но когда лучше выбрать один, а когда - другой?
Некоторые задачи в Bash решаются одной строкой, когда же на Python потребуется десяток строк кода. При усложнении сценария - Bash превращается в головоломку из «awk» , «sed» и прочих, что значительно усложняет поддержку. В данной статье сравним подходы и определим, когда и какой язык лучше использовать.
🧩 Это может быть полезно
😈 CodeGuard | #python #bash
🛠 HackTools — расширение для браузера, которое должен иметь каждый, кто всерьёз занимается веб-пентестом
Это не просто набор полезных функций. Это полноценный помощник на всех этапах ручного анализа и эксплуатации уязвимостей.
🧰Что внутри:
⏺Генератор обратных оболочек (PHP, Bash, Python, Ruby, Perl, Netcat)
⏺ TTY Shell Spawning — выйти в интерактивную оболочку стало проще
⏺ XSS-полезные нагрузки — готовые payload'ы под разные сценарии
⏺ SQLi база — часто используемые запросы и обходы фильтров
⏺ LFI/RFI атаки — шаблоны для чтения файлов и удаленного исполнения
⏺ Base64 кодировщик/декодер — быстро закодировать или раскодировать данные
⏺ Генератор хэшей (MD5, SHA1, SHA256, SHA512, SM3)
⏺ Linux команды — работа с перенаправлением портов, SUID, reverse shell и многое другое
⏺ Методы загрузки и извлечения данных с удалённой машины
Вместо того чтобы листать заметки, гуглить payloads или держать кучу вкладок с cheat-листами:
- Все инструменты собраны в одном месте
- Доступны в 1 клик прямо из DevTools или всплывающего окна
- Подходит как для обучения, так и для реальных заданий
💡 Поддерживается Chrome / Edge / Firefox
🧩 Расширение идеально подойдёт:
- Pentester'ам
- QA-инженерам по безопасности
- Разработчикам, изучающим защиту своих решений
- CTF-игрокам и студентам ИБ
📱 GitHub
😈 CodeGuard | #websecurity #tools #hacking
💻 Что такое Nmap и зачем он нужен?
Если ты в безопасности , сетях или DevOps — ты обязан знать nmap.
🔄Это сканер портов, который помогает понять:
Что доступно в сети?
Какие сервисы работают?
Какие уязвимости могут быть?
🧰 Пример: простой скан
nmap 192.168.1.1
Выведет открытые порты и сервисы на роутере.
От 22 (SSH) до 80 (HTTP) — ты увидишь всё.
🔍 Зачем это нужно?
- Понять, что доступно в сети
- Найти слабые места перед атакой (или защитой)
- Проверить, какие порты открыты у тебя дома или на сервере
- Узнать, что за сервис работает на порту (версию и название)
🚀 Полезные команды
- Скан нескольких IP:
nmap 192.168.1.1 192.168.1.2
- Скан диапазона:
nmap 192.168.1.1-100
- С деталями сервисов:
nmap -sV 192.168.1.1
- Быстро проверить популярные порты:
nmap --top-ports 20 192.168.1.1
🔒 Почему это важно для безопасности?
Представь, что ты нашёл открытый порт 23 (Telnet) — протокол без шифрования.
Или 21 (FTP) с устаревшей версией.
Это дыры, через которые можно проникнуть внутрь системы.
💻 Nmap — это про понимание, что доступно в сети и как это можно использовать или защитить.
🖥 Руководство по использованию nmap —> [Архив]
😈 CodeGuard | #nmap #linux
👩💻Скрипт-реаниматор: автоматическое восстановление упавших SSH-сессий
Привет, участникам CodeGuard! Представим ситуацию: вы настраиваете сервер, работаете с критически важными процессами или изучаете логи - и внезапно SSH-соединение обрывается. Все не сохранённые изменения улетучиваются, прогресс откатывается, а вам приходится переподключаться и начинать всё заново.
В данной статье представлен скрипт-реаниматор для SSH, который:
✅Восстанавливает соединение при любых обрывах
✅Сохраняет рабочую сессию и историю команд
✅Поддерживает tmux/screen для полного сохранения контекста
✅Может отправлять уведомления о проблемах в Telegram
SSH-реаниматор фактически является "обёрткой" вокруг SSH-клиента.
🧩 Почему Python стал языком нейросетей и как это работает на практике
Python давно перестал быть просто «языком скриптов» и уверенно вышел в лидеры среди инструментов для нейросетей. Его синтаксис понятен «с первого взгляда», а мощные библиотеки позволяют сосредоточиться на идее, а не на рутине. Сегодня, от первых численных расчётов в NumPy до сложных моделей в TensorFlow и PyTorch, всё строится вокруг привычного Python-кода.
В этой статье мы пройдём путь от базовых скриптов до «ручных» нейросетей и ноукод-решений, чтобы понять, почему именно Python стал стандартом в мире ИИ и как с его помощью оживить ваши первые нейросети.
🙂 Ссылка на статью внутри
😈 CodeGuard | #python
🔄 Что такое CI/CD? Простыми словами + примеры
CI/CD — это не просто модное слово. Это автоматизация разработки и доставки кода, которая помогает командам чаще и безопаснее выпускать обновления.
- CI (Continuous Integration) — постоянная интеграция:
Разработчики часто отправляют изменения в общий репозиторий, а система автоматически проверяет их (запускает тесты, сборку и т.д.).
- CD (Continuous Delivery / Deployment) — постоянная доставка / развёртывание:
Готовый код автоматически попадает на тестовый или боевой сервер.
👩💻 Представь: ты написал новый функционал для сайта.
Вместо того чтобы вручную копировать файлы и запускать скрипты на сервере:
1. Ты делаешь git push в репозиторий
2. Система сама собирает проект
3. Запускаются тесты
4. Если всё ок — код автоматически публикуется на сервер, без твоего участия, Бро!
- Минимум ошибок при ручной сборке
- Быстрая доставка фич и багфиксов
- Возможность отката до рабочей версии
- Удобно масштабировать
👩💻 Популярные инструменты:
- GitHub Actions
- GitLab CI/CD
- Jenkins
- Travis CI
- Docker + Kubernetes (для автоматизации развёртывания)
Отлично подходит для DevOps и любого проекта, который хочешь развивать быстро и стабильно.
😈 CodeGuard | #DevOps #CI_CD
✅ [Перевод] IntelliJ IDEA переходит на единый дистрибутив
Команда Spring АйО перевела статью от JetBrains, в которой анонсировано важное обновление: начиная с версии 2025.3, IntelliJ IDEA будет распространяться в виде единого дистрибутива, вместо отдельных версий Community и Ultimate.
Теперь каждый разработчик получит более мощный, гибкий и удобный инструмент «из коробки», независимо от подписки. Open source-компоненты по-прежнему доступны, а новая модель обещает улучшенный user experience, бесплатный доступ к большему числу функций и упрощённый процесс сборки из исходников.
Мы рады объявить о следующем шаге в развитии IntelliJ IDEA: мы переходим на единый дистрибутив. И да, заранее отвечаем на возможный вопрос — наша приверженность open source остаётся такой же сильной, как и прежде.
👩💻 Скачать IntelIJ IDEA
😈 CodeGuard | #programming
👩💻 Vibe Coding: Заглянем под капот Claude Code.
В этой статье мы погрузимся во внутреннее устройство Claude Code - Coding агента от Anthropic. Мы проанализируем его с точки зрения архитектуры, рассмотрим доступные инструменты и разберем системные промпты, которые определяют его поведение.
Я заменил его стандартную модель claude на GPT-4.1, что позволило мне детально проанализировать логи, архитектуру и системные промпты, определяющие его поведение.
Начнем с основ. В Claude Code используется архитектура ReAct - агнета (Reasoning and Acting) , которая позволяет агенту взаимодействовать с окружением через набор специализированных инструментов для выполнения задач.
Агент имеет доступ к следующим инструментам:
1. Read
Читает содержимое файла. Может отображать изображения (PNG, JPG) и работать с временными файлами скриншотов. Рекомендуется читать сразу несколько потенциально полезных файлов.
2. Write
Записывает новое содержимое в файл, полностью перезаписывая его. Если файл уже существует, его необходимо предварительно прочесть.
3. Edit
Выполняет точечную замену строк в файле. Требует точного совпадения заменяемой строки, включая отступы. Перед редактированием файл нужно обязательно прочитать.
4. MultiEdit
Позволяет выполнить несколько операций замены в одном файле за один шаг. Правки применяются последовательно и атомарно: либо все, либо ни одна.
4. NotebookRead
Специализированный инструмент для чтения ячеек и их вывода из файлов Jupyter Notebook (.ipynb).
6. NotebookEdit
Редактирует ячейки в Jupyter Notebook, поддерживая операции вставки, замены и удаления
💀 XSS в контактной форме: как одна строчка кода стала дырой в безопасности
Контактная форма — это не просто способ написать в поддержку.
Так бывает, что любой ввод становится дырой в безопасности, через которую можно проникнуть внутрь системы.
Сегодня покажу тебе реальный сценарий атаки, который работает даже сейчас — на современных сайтах.
🧪Проверяем форму обратной связи
Допустим, есть сайт компании. Там есть страница контактов:
Имя: [ввод]
Email: [ввод]
Сообщение: [ввод]
Обычный пользователь вводит данные — сообщение сохраняется в админке.
Но если ты — разработчик или тестер безопасности, ты сразу задаёшь себе вопрос:
А что будет, если ввести не текст, а HTML?
Проверяем:
<script>alert(1)</script>
Заходим в админку (у нас же есть доступ, мы же легально тестим сайт) → скрипт выполнился?!
💥 Это Stored XSS — один из самых опасных типов межсайтового скриптинга.
📦Что это значит?
Ты нашёл точку входа, где можно выполнить JS-код в браузере администратора.
Это может привести к:
- Краже cookies (например, сессии админа)
- Перенаправлению на фишинговый сайт
- Выполнению фоновых запросов от имени пользователя
- Получению доступа к внутренним системам
И всё это — из-за одного поля формы, которое не экранирует вывод.
XSS — одна из самых распространённых уязвимостей.
Она позволяет выполнять произвольный код в браузере других пользователей.
Если у тебя:
- Форма обратной связи
- Комментарии
- Профиль пользователя
- Поиск
- Логирование ошибок
👉 То ты обязан экранировать всё, что выводишь на экран.
🛡 Как защититься?
1. Экранируй всё при выводе
- В шаблонах используй безопасные методы:
- Django: {{ user_input|escape }}
- Jinja2: {{ user_input }} уже безопасно по умолчанию
- Flask: автоматически экранирует переменные
2. Content-Security-Policy (CSP)
Добавь заголовок:
Это запретит выполнение inline-скриптов.
3. Фильтрация ввода
Не позволяй вводить HTML, если это не нужно.
Используй белые списки, например для редакторов.
4. Тестирование
Простая проверка:
<b>Test</b>
Если текст стал жирным — вывод не экранируется → потенциальная проблема.
📬 Что делать после обнаружения?
Если ты тестируешь чужой сайт (Бро, я надеюсь легально), вот как сообщить о найденной проблеме:
> Здравствуйте!
> Обнаружил потенциальную уязвимость XSS в разделе контактов.
> При вводе JavaScript-кода он сохраняется и выполняется при просмотре.
> Рекомендую экранировать вывод или использовать CSP.
🤔 XSS — не только для хакеров.
Это дыра, которую можно найти где угодно.
И твоя задача — закрыть её до того, как кто-то этим воспользуется.
Расскажи другу, что бы не был мемом в чате пентестеров 😂
😈 CodeGuard | #security #bugbounty #websecurity #xss #ethicalhacking
🛡 Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google
9 июля 2025 года компания Perplexity представила свой первый AI-браузер Comet , который объединяет возможности фирменного поисковика и умного ассистента. Новый продукт напрямую конкурирует с Google Chrome и привычными способами работы в интернете.
🖥 Заявленные возможности:
⏺AI-ассистент Comet Assistant: способен отвечать на вопросы по содержимому страниц, автоматически бронировать встречи, отправлять письма и анализировать документы или видео прямо в боковой панели без переключения вкладок.
⏺Агентский поиск (AgenticSearch): браузер сам выполняет сложные действия, анализирует контекст и упрощает исследовательскую работу.
⏺Рабочее пространство вместо вкладок: вся активность — в одном окне.
⏺Приватность: данные хранятся локально, возможны строгие режимы конфиденциальности. Персональная информация не используется для обучения моделей.
⏺Совместимость: браузер построен на Chromium, поддерживает расширения Chrome и импорт настроек.
⏺Блокировка рекламы: встроенный блокировщик без ограничений.
💎 Протестить
😈 CodeGuard | #infosecurity #AI
🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности. Part_2
🌡 Эти шпаргалки и ресурсы охватывают всё: от базовых понятий до продвинутых методов тестирования на проникновение, анализа вредоносного кода и эксплуатации уязвимостей.
1️⃣ Burp Suite Cheat Sheet
Шпаргалка по Burp Suite — мощному инструменту для тестирования безопасности веб-приложений.
🔗 [GitHub]
2️⃣ Metasploit Cheat Sheet
Базовые команды и примеры использования Metasploit Framework для эксплойтов и пентеста.
🔗 [GitHub]
3️⃣ Wireshark Cheat SheetИнструкции по анализу сетевого трафика с помощью Wireshark — одного из лучших снифферов.
🔗 [GitHub]
4️⃣ Aircrack-ng Cheat SheetКоманды для работы с Aircrack-ng — набором инструментов для тестирования безопасности Wi-Fi сетей.
🔗[GitHub]
5️⃣ Social Engineering Cheat SheetМетоды и техники социального инжиниринга — как работать не с кодом, а с людьми.
🔗 [GitHub]
😈 CodeGuard | #хакинг #pentest
💀 Как я (почти) взломал чужой сервер: реальный пример из жизни
Это рассказ о том, как обычный скан портов и одна забытая бэкапная копия чуть не превратили мой день в расследование ФСБ...)
🏪 Шаг 1. Скан портов
Всё началось с простого:
nmap -sV 192.168.1.10
Обнаружил открытые порты:
- 22 — SSH
- 80 — HTTP
- 3306 — MySQL
Стандартно? Возможно.
Но на порту 80 висел старый сайт на WordPress версии 4.7.
Известные уязвимости? Да. Возможности для эксплуатации? Много.
🖥 Шаг 2. Уязвимость в WordPress
Использовал WPScan:
wpscan --url http://192.168.1.10 --enumerate u
Нашёл пользователя: admin
Форсить пароль не стал — он был где-то рядом…
В /backup.zip лежала старая копия сайта.
А в ней — файл .env, где был указан пароль от базы данных.
А в базе — хэш от админки WordPress.
🔓 Шаг 3. Вход в систему
С помощью john the ripper расколол хэш за 10 минут.
Залогинился в админку WP.
Установил plugin с reverse-shell.
Получил доступ к серверу под пользователем www-data.
💪 Шаг 4. Повышение привилегий
Внутри нашёл файл /etc/passwd.
Пользователь developer был добавлен без прав sudo.
Но в его домашней директории лежал .ssh/id_rsa.
SSH-ключ без passphrase.
Я подключился:
ssh developer@192.168.1.10
🥰 Что я сделал потом?
КОНЕЧНО, остановился.
Скриншоты, логи — всё отправил владельцу.
Не ради славы. А потому что это был тестовый стенд, который кто-то забыл закрыть.
🛡Чему эта история учит?- Не оставляйте старые резервные копии в публичном доступе
- Обновляйте CMS и плагины
- Используйте strong passwords и .htaccess для защиты чувствительных файлов
- SSH-ключи должны быть защищены или удалены
- Аудит безопасности — это не шутки
👩💻 Это не про злоумышленников.
Это про то, как одна ошибка может стать дверью в вашу систему.
И как важно видеть уязвимость до того, как её найдёт кто-то другой.
Поставь 👍 - тебе не сложно, мне понятно что пост зашел
😈 CodeGuard | #hacking #linux #ethicalhacking
🤖 Kimi: мощный ИИ-ассистент от Moonshot AI из Китая!
Если ты следишь за развитием больших языковых моделей, то, наверняка, сталкивался с именем Kimi, созданным стартапом Moonshot AI. Это один из самых амбициозных проектов в области искусственного интеллекта из Китая.
🔸 Если нужно пробуй - AI Kimi
👩💻 Возможности Kimi:
🔸 Поддержка сверхдлинного контекста — до 200 тысяч токенов!
То есть можно загрузить целую книгу или длинный документ и задавать вопросы по нему.
🔸 Многоязычность
Поддерживает китайский, английский и другие языки — идеален для международных пользователей.
🔸 Работа с разными форматами
Текст, изображения, PDF, электронные таблицы — Kimi может обрабатывать всё это и отвечать на основе содержимого.
🔸 Глубокое понимание диалога
Модель способна удерживать логику разговора даже при очень сложных и длинных цепочках.
🔸 Доступ через браузер и мобильное приложение
Не нужно ничего устанавливать — просто заходишь и пользуешься.
Если ты ищешь ИИ-ассистента, который справится с действительно большими задачами — Kimi точно заслуживает внимания.
😈 CodeGuard | #AI #LLM #Kimi
🔍 RED HAWK: всё, что тебе нужно для разведки перед тестированием безопасности
Если ты занимаешься пентестом, баг-баунти или просто хочешь понять, как устроен сайт «под капотом» — RED HAWK станет твоим надёжным помощником.
Это не просто сканер. Это целый набор инструментов в одном удобном CLI-интерфейсе.
Всё работает на PHP — никаких лишних зависимостей.
🧰 Что умеет RED HAWK:- Базовое сканирование: определение IP, домена, CMS, Web-сервера
- Обнаружение Cloudflare и захват баннеров
- Whois, гео-IP, DNS-поиск, MX-lookup
- Сканирование поддоменов + обратный поиск IP
- WordPress Scanner: определение версии, плагинов и уязвимостей
- SQLi-сканер (на основе ошибок)
- Robots.txt, sitemap, файлы конфигурации и .git
- Поддержка HTTPS и Nmap-сканирование портов
- Bloggers View — с интеграцией API Moz.com
⚙️ Установка RED HAWK
1. Клонируем репозиторий:
git clone https://github.com/Tuhinshubhra/RED_HAWK
cd RED_HAWK
2. Запускаем:
php rhawk.php
3. Если чего-то не хватает, просто введи:
fix
Это установит недостающие зависимости.
💡 Как использовать?
Запустив php rhawk.php, ты увидишь командную строку.
Просто введи домен, например:
example.com
Далее ты можешь выбрать:
- Протокол: HTTP или HTTPS?
- Тип сканирования: базовое, углублённое или конкретная цель?
Инструмент сам проведёт анализ и выдаст тебе структурированный отчёт.
🛠 Настройка API для Bloggers View
Чтобы использовать расширенный режим анализа блогов (Bloggers View), нужно получить API-ключи от [Moz]
1. Создай аккаунт на [moz.com]
2. Перейди в раздел Mozscape API
3. Скопируй AccessID и SecretKey
4. Открой файл config.php и замени значения:
Для самостоятельного изучения
📱 GitHub
📌 RED HAWK — отличный выбор для фазы рекогнайзанса при пентестах и баг-баунти.
С ним ты получишь максимум информации о цели без лишней магии.
😈 CodeGuard | #opensourse #ethicalhacking