CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: CyberSec Edition
Канал CodeGuard: CyberSec Edition является активным участником. Сейчас сообщество объединяет 12 727 подписчиков, занимая 9 946 место в категории Технологии и приложения и 51 718 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 12 727 подписчиков.
Согласно последним данным от 29 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 358, а за последние 24 часа — 15, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 13.40%. В первые 24 часа после публикации контент обычно набирает 6.19% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 702 просмотров. В течение первых суток публикация набирает 786 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 5.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 30 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
curl есть в каждом Linux, но большинство используют его только для скачивания файлов. А зря.
1. Посмотреть заголовки ответа сервера
curl -I https://example.com
Увидите версию веб-сервера, политики безопасности и cookies.
2. Отправить POST-запрос с JSON
curl -X POST https://api.example.com/login -H "Content-Type: application/json" -d '{"user":"admin","pass":"123"}'
3. Сохранить cookies в файл и использовать их
curl -c cookies.txt https://example.com/login
curl -b cookies.txt https://example.com/dashboard
4. Подменить User-Agent (обход простых фильтров)
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://example.com
5. Измерить время ответа (для поиска медленных страниц)
curl -o /dev/null -s -w "Time: %{time_total}\n" https://example.com
💡 Совет: Добавьте -k, чтобы игнорировать ошибки SSL-сертификата при тестировании внутренних IP.
😈 CodeGuard: PySec Edition | Чатsudo apt update && sudo apt install openssh-server
Проверка версии:
ssh -V
Если у вас 9.8 или ниже — срочно обновляйтесь.
😈 CodeGuard: PySec Edition | Чат• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы. • Автоматизация: как внедрять ИИ в бизнес-процессы, автоматизировать рутину и использовать AI-инструменты для роста доходов.Добавить подборку себе — здесь каждый найдет для себя полезный опыт и новые знания Подписаться в 1 клик: 👉 https://t.me/addlist/eaZzLoEoCcM5Y2Ri
Специальный HTTP-запрос вызывает heap buffer overflow. При выключенном ASLR — удалённое выполнение кода, при включённом — аварийный перезапуск worker-процесса (DoS).Кто под ударом: NGINX Open Source 0.6.27 – 1.30.0 и NGINX Plus R32 – R36. А это примерно треть всех веб-серверов в мире. Где искать: Конфиги с rewrite-директивами, где используются безымянные PCRE-захваты ($1, $2) с вопросительным знаком в строке замены. Как проверить (на своих системах):
nginx -v # проверить версию
grep -r "rewrite.*\$[0-9].*\?" /etc/nginx/
Что делать: Обновить NGINX до 1.30.1, 1.31.0 или NGINX Plus R32 P6/R36 P4.
Временное решение: Заменить безымянные PCRE-захваты ($1, $2) на именованные в rewrite-правилах
😈 CodeGuard: PySec Edition | Чатlsof -p [PID]2. Какой процесс слушает порт:
lsof -i :80
3. Все сетевые соединения:
lsof -i -P -n
4. Кто сейчас использует файл (даже если он удалён):
lsof /path/to/file5. Все открытые файлы пользователя:
lsof -u username6. Найти свой SSH-ключ в памяти (вдруг его кто-то из процессов читает):
lsof | grep "id_rsa"
7. Найти удалённые, но открытые файлы (пожиратели места):
lsof +L1Сохраняйте — пригодится при подозрениях на взлом. 😈 CodeGuard: PySec Edition | Чат
> /var/log/app.log вместо rm -rf app.log
Почему баг стал фичей:
Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать . Мы поняли: это не баг, это защита от перегрузки.
Мораль: иногда кривой код работает лучше, чем правильно написанный.
😈 CodeGuard: PySec Edition | Чат1. Autorize — автоматическая проверка IDOR-уязвимостей 2. Turbo Intruder — сверхбыстрый брутфорс и фаззинг 3. Active Scan++ — улучшенный сканер с дополнительными проверками 4. J2EE Scan — поиск уязвимостей в Java/J2EE приложениях 5. JSON Web Tokens (JWT) — декодирование и модификация JWT прямо в BurpУстановка: Extender → BApp Store → поиск по названию. Сохраняйте — сэкономят часы. 😈 CodeGuard: PySec Edition | Чат
🔵Поиск устройств, серверов, сайтов по всему миру 🔵Глубокий анализ SSL-сертификатов 🔵Поиск по уязвимостям через Certificates 🔵Сканирование всех публичных IPv4 адресов🔗 Сайт 😈 CodeGuard: PySec Edition | Чат
# Linux (Ubuntu/Debian)
sudo apt update && sudo apt install docker.io
# Mac/Windows — скачать с сайта docker.com
2. Запускаем тестовый контейнер
docker run hello-world
Если видите приветствие — Docker работает.
3. Запускаем веб-сервер внутри контейнера
docker run -d -p 8080:80 --name mywebserver nginx
4. Проверяем
Откройте браузер → http://localhost:8080 — увидите страницу Nginx.
5. Полезные команды
docker ps # список запущенных контейнеров
docker stop mywebserver # остановить контейнер
docker start mywebserver # запустить заново
docker rm mywebserver # удалить контейнер
6. Заходим внутрь контейнера (как SSH)
docker exec -it mywebserver bash
Теперь вы внутри Linux-контейнера. Можете смотреть логи, менять настройки — всё изолированно.
Важно: Контейнеры — это не виртуальные машины. Они легче, быстрее и используют ядро хоста. Идеальны для тестирования софта без риска убить основную систему.
Бонус: Попробуйте docker run -it ubuntu bash — получите чистую Ubuntu внутри контейнера. Можете ставить всё что угодно — при удалении контейнера всё исчезнет.
Сохраняйте — пригодится.
😈 CodeGuard: PySec Edition | ЧатИИ полностью стер барьеры. Чтобы создавать свои проекты, автоматизировать работу или зайти в сферу технологий, больше не нужно знаний в ИТСейчас всем понятно, что нужно развиваться в AI, но вокруг слишком много воды. Если вам интересно развиваться в этой сфере — советую подписаться на авторов, которых читаю сам. Внутри есть всё для развития в этой сфере: от фишек нейрогенерации и правильных промтов до ИТ, вайб-кодинга и ИБ. 👉https://t.me/addlist/wjXN1mA-D21jODIy
1. CVE (cve.org) — международный каталог уязвимостей. Каждой CVE присваивается уникальный номер для единообразного описания проблем . 2. БДУ ФСТЭК — российский банк данных уязвимостей. Обязателен для моделирования угроз в системах защиты персональных данных и КИИ . 3. НКЦКИ — база Национального координационного центра по компьютерным инцидентам. Координирует реагирование на атаки в критической инфраструктуре . 4. MITRE ATT&CK — база тактик, техник и процедур противников. Структурирует знания о том, как действуют хакеры на каждом этапе атаки . 5. Exploit-DB — архив готовых эксплойтов и шелл-кодов. Полезно для проверки PoC на своих системах.Совет: Начните с MITRE ATT&CK — это язык, на котором говорят все Red и Blue команды. 😈 CodeGuard: PySec Edition | Чат
🔵Создаётся AF_ALG-сокет (доступно без прав) 🔵Через splice() файл /usr/bin/su подсовывается в крипто-операцию 🔵Уязвимый decrypt-путь изменяет кешированный образ бинарника 🔵При запуске /usr/bin/su выполняется код атакующего с правами rootГде искать: Ядра Linux версий 4.14 — 6.19, 7.0 rc. CISA добавила в KEV 1 мая 2026, эксплуатация в дикой природе подтверждена . Что искать в логах: Почти ничего. Эта атака не оставляет следов на диске. Но поведенчески:
🔵Непривилегированный процесс создаёт AF_ALG-сокет 🔵Затем делает setsockopt(SOL_ALG) 🔵Затем обращается к setuid-файлам через splice()Как защититься: ➡️Обновить ядро до патченной версии ➡️Заблокировать AF_ALG-сокеты через AppArmor, SELinux или seccomp Почему страшно: Это не гоночный условие (race condition). Атака детерминированна и повторяема. Эксплойт уже есть в открытом доступе 😈 CodeGuard: PySec Edition | Чат
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
