ru
Feedback
CodeGuard: CyberSec Edition

CodeGuard: CyberSec Edition

Закрытый канал

Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Больше

📈 Аналитический обзор Telegram-канала CodeGuard: CyberSec Edition

Канал CodeGuard: CyberSec Edition является активным участником. Сейчас сообщество объединяет 12 992 подписчиков, занимая 9 665 место в категории Технологии и приложения и 50 423 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 12 992 подписчиков.

Согласно последним данным от 26 июля, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 324, а за последние 24 часа — 50, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 12.68%. В первые 24 часа после публикации контент обычно набирает 5.73% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 647 просмотров. В течение первых суток публикация набирает 744 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 6.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Благодаря высокой частоте обновлений (последние данные получены 27 июля, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

12 992
Подписчики
+5024 часа
+1137 дней
+32430 день

Загрузка данных...

Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+336
в 32 каналах
июнь '26
+500
в 21 каналах
Get PRO
май '26
+722
в 40 каналах
Get PRO
апрель '26
+391
в 46 каналах
Get PRO
март '26
+1 587
в 61 каналах
Get PRO
февраль '26
+1 535
в 138 каналах
Get PRO
январь '26
+1 441
в 82 каналах
Get PRO
декабрь '25
+1 810
в 235 каналах
Get PRO
ноябрь '25
+1 464
в 86 каналах
Get PRO
октябрь '25
+1 015
в 53 каналах
Get PRO
сентябрь '25
+927
в 31 каналах
Get PRO
август '25
+1 451
в 15 каналах
Get PRO
июль '25
+418
в 19 каналах
Get PRO
июнь '25
+730
в 20 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
27 июля+4
26 июля+56
25 июля+69
24 июля0
23 июля+2
22 июля+3
21 июля+9
20 июля+5
19 июля+11
18 июля+14
17 июля0
16 июля+28
15 июля+5
14 июля+8
13 июля+28
12 июля+1
11 июля+3
10 июля+1
09 июля+1
08 июля+1
07 июля+2
06 июля+14
05 июля+15
04 июля+38
03 июля0
02 июля+15
01 июля+3
Посты канала
🔓 Как захватить Facebook-аккаунт в два клика через FXAuth-токен и BLOB-данные Перевод статьи, описывающей сценарий атаки, ко
🔓 Как захватить Facebook-аккаунт в два клика через FXAuth-токен и BLOB-данные Перевод статьи, описывающей сценарий атаки, который позволяет привязать аккаунт жертвы к своей учётной записи Instagram и получить постоянный контроль. Суть уязвимости:
Злоумышленник использует FXAuth-токен — долгоживущий токен аутентификации Meta
Кражей BLOB-данных (бинарных данных сессии) можно перехватить управление
После этого аккаунт Facebook жертвы привязывается к своему Instagram
Контроль становится постоянным
Как работает: Атака использует особенности связки Facebook и Instagram. При определённых условиях можно подменить данные сессии так, что сервер Meta начинает считать, что вы — это жертва. ➡️ Полная статья 😈 CodeGuard: PySec Edition | Чат

2
🐱 GitHub — это тысячи новых репозиториев каждый день. Но сколько из них реально стоят внимания? Нашёл канал, где уже отбираю
🐱 GitHub — это тысячи новых репозиториев каждый день. Но сколько из них реально стоят внимания? Нашёл канал, где уже отбирают самое интересное: 🟢AI и нейросети 🟢self-hosted 🟢полезные утилиты 🟢инструменты для разработки 🟢автоматизация и многое другое Короткое описание, ссылка на репозиторий, ничего лишнего. ➡️ @GitHubRadar
546
3
👁Видеть инфраструктуру такой, какая она есть 🗣 "Поверхность атаки начинается там, где заканчивается ваша карта сети." HostH
👁Видеть инфраструктуру такой, какая она есть 🗣 "Поверхность атаки начинается там, где заканчивается ваша карта сети." HostHunter — это автоматизированный инструмент OSINT-разведки, который занимается тем, что делает любой хороший пентестер вручную: собирает имена хостов по большим массивам IP-адресов, фильтрует шум, вытаскивает реальные артефакты инфраструктуры и показывает, что реально доступно снаружи.Утилита умеет быстро проходить по блокам IP, извлекать хостнеймы и строить более реалистичную картину периметра. А в бета-режиме она ещё и делает скриншоты обнаруженных хостов — полезно, когда нужно быстро понять, что именно торчит наружу: админка, веб-панель, заглушка или живой сервис. 🗣 Ссылка на репозиторий HostHunter — это способ найти забытые поддомены, старые панели, dev-окружения, которые “временно подняли” и не выключили. 😈 CodeGuard: PySec Edition | Чат
772
4
❗️Внимание! Конкурс на 13 500 рублей! Чтобы вам не было скучно ближайший месяц, пока нет новых задач на борде, предлагаю всем
❗️Внимание! Конкурс на 13 500 рублей! Чтобы вам не было скучно ближайший месяц, пока нет новых задач на борде, предлагаю всем желающим поучаствовать в конкурсе. Условия конкурса: Нужно написать текст (лучше с картинками) в формате телеграм-поста. Тема: взлом и проблемы безопасности вайбкодинга. Принимается все, что связано с безопасностью проектов, реализованных с помощью ИИ: истории взлома таких проектов(обезличенные), рассказы про код с помощью ИИ, где нейронки творят безобразие, и тд. Длина текста должна быть ограничена одним постом, чтобы влезло в одну запись тг-канала, а минимальная длина не ограничивается, главное чтобы история была понятна и раскрыта полностью. Примеры работ: пост в канале motgyl-а и для примера я еще один побольше написал. Призы будут за первые 10 мест: – 1 место – 5 000 руб. – 2 место – 3 000 руб. – 3 место – 2 000 руб. – 4-10 места – по 500 руб. Один и тот же участник может занять несколько мест, теоретически даже все 10 – оценивается каждая работа отдельно. Критерии оценки: – Текст должен быть уникальным, а не из интернетов скачан – Насколько интересен взлом – Качество написания: слог, картинки, объяснения – Объем текста: чем полнее описание, тем лучше Победителей выберет жюри (я сам). Самые интересные посты потом будут опубликованы. Присылайте ваши конкурсные работы мне в личку телеграм: @ipatove Заявки принимаются до 12:00 по МСК 26 августа. Результаты будут объявлены 1 сентября. Все конкурсные работы будут складироваться тут: ссылка ——— #⃣ #Новости #Конкурс 🐞 Канал // 💬 Чат // 📋 Задачи
572
5
Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🛡 CyberGuard — Всё про ИБ; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!
791
6
🔑 Impersonate: манипулируем токенами Windows и получаем админский доступ без касания LSASS Инструмент от SensePost для пенте
🔑 Impersonate: манипулируем токенами Windows и получаем админский доступ без касания LSASS Инструмент от SensePost для пентестеров, который позволяет работать с токенами в Windows и компрометировать учётные записи, включая админов домена, в обход LSASS. Всё это — через манипуляции с токенами, а не прямой дамп памяти. Что внутри репозитория: ⚙️ Impersonate.exe — бинарник для удалённой (через PsExec/WmiExec) или интерактивной работы с токенами. Три модуля: Как работает: Использует уязвимости в механизмах токенов Windows, позволяя подменять учётные данные без прямого взаимодействия с LSASS, что помогает обходить многие EDR-решения. 🔗 GitHub: sensepost/impersonate 😈 CodeGuard: PySec Edition | Чат
971
7
58 бесплатных онлайн-курсов по кибербезопасности, криптографии и blockchain от лучших университетов мира Реклама платных курс
58 бесплатных онлайн-курсов по кибербезопасности, криптографии и blockchain от лучших университетов мира Реклама платных курсов лезет из всех щелей, но мало кто знает, что есть тонны бесплатных онлайн-курсов и, порой, более качественных, чем платные • Статья на Habr 😈 CodeGuard: PySec Edition | Чат
1 019
8
Работа подождёт. Мемы — нет. В Only IT memes сидят те, кто уже пережил баг на проде, созвон в пятницу и “срочную правку” в 18
Работа подождёт. Мемы — нет. В Only IT memes сидят те, кто уже пережил баг на проде, созвон в пятницу и “срочную правку” в 18:59. Зайди, если тоже устал делать вид, что всё нормально. https://t.me/+VFu2AbY-CsVhNmYy
916
9
🛡 Agentic Radar: анализируем безопасность LLM-воркфлоу прямо в CI/CD Инструмент для команд, которые внедряют большие языковы
🛡 Agentic Radar: анализируем безопасность LLM-воркфлоу прямо в CI/CD Инструмент для команд, которые внедряют большие языковые модели в продакшен и хотят спать спокойно. Agentic Radar визуализирует процессы, находит известные уязвимости и показывает, где в вашем пайплайне может течь. Что умеет: Визуализация рабочих процессов LLM (кто с кем общается, какие данные передаются) Поиск уязвимостей в используемых технологиях и библиотеках Анализ безопасности цепочек вызовов и интеграций Встраивается в CI/CD — можно проверять каждый новый билд автоматически 🔗 GitHub: Agentic Radar 😈 CodeGuard: PySec Edition | Чат
1 175
10
Самый прогерский канал, где за 10 минут ты научишься: / Пр0бuв по фото и номеру в ТГ // Как взломать вебку подруги /// Мануал
Самый прогерский канал, где за 10 минут ты научишься: / Пр0бuв по фото и номеру в ТГ // Как взломать вебку подруги /// Мануал по OSINT разведке Ссылка действительна 23 ч. 59 мин. 👇 https://t.me/+0hRcGOVjbNYwODdi
801
11
Как устроена файловая система контейнера Собрать Docker-подобный контейнер с нуля, используя только стандартные инструменты L
Как устроена файловая система контейнера Собрать Docker-подобный контейнер с нуля, используя только стандартные инструменты Linux (unshare, mount, pivot_root и другие), — один из лучших способов понять, что именно происходит "под капотом" контейнерного рантайма вроде runc, когда он превращает образ контейнера в полноценную корневую файловую систему (rootfs). В этом практическом руководстве вы шаг за шагом создадите контейнер, используя лишь стандартные команды Linux, и разберётесь, как работают: - mount namespace и изоляция файловой системы; - подготовка rootfs; - переключение на новую корневую файловую систему с помощью pivot_root; - настройка псевдофайловых систем /proc, /sys и /dev; - bind mounts и тома (volumes); - механизм, который используют Docker, containerd и runc для запуска контейнеров. Такой подход позволяет не просто запускать контейнеры, а понять фундаментальные механизмы Linux, лежащие в основе Docker и Kubernetes. 😈 CodeGuard: PySec Edition | Чат
1 242
12
Издательский дом «Новые отраслевые медиа» собрал для вас лучшие каналы из сферы искусственного интеллекта и интернет-технологий, которые помогают своим подписчикам быть в курсе всех важных профессиональных новостей. Здесь - всё про ключевых игроков отрасли, государственное регулирование, инсайды и кейсы от отраслевых лидеров. ✅Серверная - канал об индустрии дата-центров: технологиях, инфраструктуре, облачных решениях, энергоэффективности и применении ЦОД в ключевых отраслях экономики. ✅Робосфера - канал об индустрии робототехники: технологии и тренды. Промышленные и сервисные роботы, коботы, автоматизация, ИИ, машинное зрение, автономные системы. ✅AI для бизнеса - всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты. ✅ТехноРитейл - канал о производстве и продаже бытовой техники и электроники в России: бренды, e-com, маркетинг, retail tech. Подписывайтесь, и эти каналы смогут изменить вашу жизнь к лучшему! Реклама. Харламов А.Е. ИНН 712803816807. erid: 2W5zFH9MoXX
797
13
🗣 Как защитить домашний Wi-Fi: главные правила Домашний Wi-Fi — доступ к камерам, умным колонкам и финансам. Но многие до си
🗣 Как защитить домашний Wi-Fi: главные правила Домашний Wi-Fi — доступ к камерам, умным колонкам и финансам. Но многие до сих пор защищают его паролем «12345678». Основные риски: 🟢Ваш интернет могут использовать для преступлений 🟢Перехват паролей и данных карт 🟢Взлом умных устройств 🟢Проникновение вирусов ➡️ Полная статья: читать на Codeby 😈 CodeGuard: PySec Edition | Чат
1 403
14
Если ты ИБшник, то тебе сюда👇🏻 https://t.me/+k4JWqxr_Wa9hY2Yy
Если ты ИБшник, то тебе сюда👇🏻 https://t.me/+k4JWqxr_Wa9hY2Yy
1 018
15
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OW
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OWASP Top 10. Эта уязвимость позволяет злоумышленникам внедрять вредоносный код в запросы к базе данных, воровать конфиденциальные данные или даже брать под контроль весь сервер. Проверять каждый параметр веб-приложения вручную — адская рутина. Для автоматизации этого процесса существует бессменный король ИБ-индустрии. 📦 Инструмент: sqlmap Назначение: Автоматический поиск, верификация и эксплуатация SQL-инъекций. Что это такое: sqlmap — это легендарная утилита с открытым исходным кодом, написанная на Python. Она берет на себя всю рутину по подбору пейлоадов, определению типа базы данных и извлечению информации из уязвимых веб-ресурсов. Что умеет инструмент: 🔴 Всеядность к СУБД — полностью поддерживает работу практически со всеми известными базами данных: MySQL, PostgreSQL, Oracle, Microsoft SQL Server, SQLite, MongoDB и десятками других. 🔴 6 техник эксплуатации — инструмент автоматически подбирает оптимальный вектор атаки, используя техники: Boolean-based blind, Time-based blind, Error-based, UNION query-based, Stacked queries и Out-of-band. 🔴 Автоматический дамп данных — умеет перечислять пользователей, расшифровывать хэши паролей (через встроенный брутфорс), скачивать отдельные таблицы или полностью выгружать базу данных в один клик. 🔴 Захват системы (OS Takeover) — при наличии высоких привилегий у пользователя БД, sqlmap способен загрузить веб-шелл и предоставить атакующему прямой доступ к терминалу операционной системы (--os-shell). Базовый запуск в две команды: Bash # Клонируем официальный репозиторий git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev # Запускаем проверку целевого URL на наличие уязвимых параметров и вывод списка БД python3 sqlmap.py -u "http://example.com/page.php?id=1" --dbs 😈 CodeGuard: PySec Edition | Чат
1 796
16
💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ Один апостроф, пара символов — и хакер получает доступ к базе данных, где
💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ Один апостроф, пара символов — и хакер получает доступ к базе данных, где лежат пароли, платежи и личные данные. Как это происходит на практике? Смотрите в видео — пошаговый разбор атаки с демонстрацией на живом примере. Что внутри видео: 🔴 Как хакер использует форму входа для внедрения SQL-кода 🔴 Почему классический пейлоад ' OR '1'='1 до сих пор работает 🔴 Как выглядит атака в реальном времени на уязвимом приложении 🔴 Что происходит с базой данных после успешной инъекции Это не теория видео показывает, как злоумышленник на практике обходит аутентификацию и получает доступ к чужим данным. 😈 CodeGuard: PySec Edition | Чат
1 752
17
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Co
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Coder — все направления IT. 👩‍💻 Easy Python — всё о Python. 🌐 Easy WebDev — Frontend, Backend. 🔠 Easy InfoSec — ИБ, Хакинг. 🖥 Easy GitHub — лучшее с GitHub. Тонны бесплатной инфы для любого уровня подготовки ✔️
892
18
😈 CodeGuard: PySec Edition | Чат
😈 CodeGuard: PySec Edition | Чат
1 616
19
Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы п+2
Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы по кибербезопасности 🎓 Но и куча полезного материала: книги, курсы, кибербез, Linux, все структурировано и по полочкам) Если хотите учиться и развиваться — заходите, постараюсь сделать интересно и полезно! 🚀 p.s не воспринимайте это как рекламу, рассказываю про свой очередной проект. Все бесплатно для Cабов CodeGuard 😈 CodeGuard
1 018
20
🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX,
🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX, которая сидела в коде с 2008 года. Обе уязвимости порождены одной ошибкой — is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три. Две уязвимости — два вектора: - CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой - CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read) CVSS: 9.2 (Critical) для обеих Цепочка атаки: 1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system() 4. Результат — выполнение команд от имени пользователя nginx Кто под ударом: - Rift: NGINX 0.6.27 – 1.30.0 - PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0 - Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip Как проверить себя: nginx -v # проверить версию Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс. 😈 CodeGuard: PySec Edition | Чат
1 726