ru
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закрытый канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Больше

📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 13 995 подписчиков, занимая 8 813 место в категории Технологии и приложения и 46 176 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 13 995 подписчиков.

Согласно последним данным от 21 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 681, а за последние 24 часа — 92, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 10.50%. В первые 24 часа после публикации контент обычно набирает 5.72% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 467 просмотров. В течение первых суток публикация набирает 799 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Благодаря высокой частоте обновлений (последние данные получены 22 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

13 995
Подписчики
+9224 часа
+2127 дней
+68130 дней
Архив постов
😅 Когда баг спасает прод У нас в компании стояла система, которая падала раз в неделю. Никто не мог понять почему. Логи чист
😅 Когда баг спасает прод У нас в компании стояла система, которая падала раз в неделю. Никто не мог понять почему. Логи чистили, ядро обновляли, диск меняли — без толку Оказалось, cron-задача очищала лог-файл, но не перезапускала службу после этого. Без файла логи не писались, демон тихо умирал, а мы думали, что всё работает Фикс: > /var/log/app.log вместо rm -rf app.log Почему баг стал фичей: Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать . Мы поняли: это не баг, это защита от перегрузки. Мораль: иногда кривой код работает лучше, чем правильно написанный. 😈 CodeGuard: PySec Edition | Чат

Изоляция рунета ближе, чем ты думаешь Loading … ██████████████] 99% Постоянные сбои в приложениях и проблемы с доступом к инф
Изоляция рунета ближе, чем ты думаешь Loading … ██████████████] 99% Постоянные сбои в приложениях и проблемы с доступом к информации – наша новая реальность. Чтобы завтра не остаться в информационном вакууме и не потерять важные контакты, нужно иметь четкий план действий на случай любых блокировок. @package_security @package_security @package_security Для этого искренне рекомендую сохранить канал «Пакет Безопасности». Там автор с иронией и без лишней паники дает готовые решения: от защиты личных данных до автономных мессенджеров, которые работают вообще без интернета, если сеть ляжет полностью. @package_security

🛡 5 Must-Have расширений для Burp Suite (бесплатные) Делают работу пентестера быстрее и удобнее: 1. Autorize — автоматическа
🛡 5 Must-Have расширений для Burp Suite (бесплатные) Делают работу пентестера быстрее и удобнее:
1. Autorize — автоматическая проверка IDOR-уязвимостей 2. Turbo Intruder — сверхбыстрый брутфорс и фаззинг 3. Active Scan++ — улучшенный сканер с дополнительными проверками 4. J2EE Scan — поиск уязвимостей в Java/J2EE приложениях 5. JSON Web Tokens (JWT) — декодирование и модификация JWT прямо в Burp
Установка: Extender → BApp Store → поиск по названию. Сохраняйте — сэкономят часы. 😈 CodeGuard: PySec Edition | Чат

🤦‍♂️Ошибка которую совершают 98% блогеров и специалисты, при запуске своего бренда – Игнорируют LinkedIn, думая что это «ино
🤦‍♂️Ошибка которую совершают 98% блогеров и специалисты, при запуске своего бренда – Игнорируют LinkedIn, думая что это «иностраный сайт для поиска работы». В итоге: теряют огромную потенциальную аудиторию их продукта. Если вы хотите себе взрослую платежеспособную аудиторию, то нужно обязательно разобраться с LinkedIn, а помочь вам может наш телеграм канал 👉 Эксперт канала расскажет вам как выстроить свой бренд и продвигать себя на площадке Подпишись сейчас, чтобы не терять клиентов: https://t.me/+ZkVYikG-h_81YzQ6

🌐 Censys — поисковик по всему интернету Shodan знают все. Но Censys — его старший брат с мощным API. Что умеет: 🔵Поиск устр
🌐 Censys — поисковик по всему интернету Shodan знают все. Но Censys — его старший брат с мощным API. Что умеет:
🔵Поиск устройств, серверов, сайтов по всему миру 🔵Глубокий анализ SSL-сертификатов 🔵Поиск по уязвимостям через Certificates 🔵Сканирование всех публичных IPv4 адресов
🔗 Сайт 😈 CodeGuard: PySec Edition | Чат

🐳 Docker для новичков — запусти свой первый контейнер за 10 минут Никакой магии — просто пошаговая инструкция для тех, кто в
🐳 Docker для новичков — запусти свой первый контейнер за 10 минут Никакой магии — просто пошаговая инструкция для тех, кто впервые видит Docker. 1. Устанавливаем Docker
# Linux (Ubuntu/Debian)
sudo apt update && sudo apt install docker.io

# Mac/Windows — скачать с сайта docker.com
2. Запускаем тестовый контейнер
docker run hello-world
Если видите приветствие — Docker работает. 3. Запускаем веб-сервер внутри контейнера
docker run -d -p 8080:80 --name mywebserver nginx
4. Проверяем Откройте браузер → http://localhost:8080 — увидите страницу Nginx. 5. Полезные команды
docker ps          # список запущенных контейнеров
docker stop mywebserver  # остановить контейнер
docker start mywebserver # запустить заново
docker rm mywebserver     # удалить контейнер
6. Заходим внутрь контейнера (как SSH)
docker exec -it mywebserver bash
Теперь вы внутри Linux-контейнера. Можете смотреть логи, менять настройки — всё изолированно. Важно: Контейнеры — это не виртуальные машины. Они легче, быстрее и используют ядро хоста. Идеальны для тестирования софта без риска убить основную систему. Бонус: Попробуйте docker run -it ubuntu bash — получите чистую Ubuntu внутри контейнера. Можете ставить всё что угодно — при удалении контейнера всё исчезнет. Сохраняйте — пригодится. 😈 CodeGuard: PySec Edition | Чат

Как продажник создал ИИ-сервис без кода Мой знакомый никогда не был связан с IT, он работал в продажах и использовал ИИ макси
Как продажник создал ИИ-сервис без кода Мой знакомый никогда не был связан с IT, он работал в продажах и использовал ИИ максимум для генерации мемов)) Но на днях он рассказал, что за пару вечеров собрал ИИ-ассистента который слушает звонки и заполняет CRM-отчеты вручную. Продукт так зашел коллегам, что его раскатили на весь отдел, и теперь парень настраивает сервер, чтобы упаковать сервис в платную подписку и запустить полноценный доп. доход. Эта история еще раз доказала мне::
ИИ полностью стер барьеры. Чтобы создавать свои проекты, автоматизировать работу или зайти в сферу технологий, больше не нужно знаний в ИТ
Сейчас всем понятно, что нужно развиваться в AI, но вокруг слишком много воды. Если вам интересно развиваться в этой сфере — советую подписаться на авторов, которых читаю сам. Внутри есть всё для развития в этой сфере: от фишек нейрогенерации и правильных промтов до ИТ, вайб-кодинга и ИБ. 👉https://t.me/addlist/wjXN1mA-D21jODIy

🗂 Где искать уязвимости? Базы данных для пентестера Нашли необычное поведение сайта или сервера? Проверьте, не засвечена ли
🗂 Где искать уязвимости? Базы данных для пентестера Нашли необычное поведение сайта или сервера? Проверьте, не засвечена ли это уже в базах.
1. CVE (cve.org) — международный каталог уязвимостей. Каждой CVE присваивается уникальный номер для единообразного описания проблем . 2. БДУ ФСТЭК — российский банк данных уязвимостей. Обязателен для моделирования угроз в системах защиты персональных данных и КИИ . 3. НКЦКИ — база Национального координационного центра по компьютерным инцидентам. Координирует реагирование на атаки в критической инфраструктуре . 4. MITRE ATT&CK — база тактик, техник и процедур противников. Структурирует знания о том, как действуют хакеры на каждом этапе атаки . 5. Exploit-DB — архив готовых эксплойтов и шелл-кодов. Полезно для проверки PoC на своих системах.
Совет: Начните с MITRE ATT&CK — это язык, на котором говорят все Red и Blue команды. 😈 CodeGuard: PySec Edition | Чат

НАУЧИСЬ УПРАВЛЯТЬ НЕЙРОСЕТЯМИ 🔞 Наконец нашел канал, где рассказывают как правильно пользоваться нейронками и обходить все и
+5
НАУЧИСЬ УПРАВЛЯТЬ НЕЙРОСЕТЯМИ 🔞 Наконец нашел канал, где рассказывают как правильно пользоваться нейронками и обходить все их ограничения. SinfulMetal_AI — воплащает все твои желания в пару кликов👄 А если не хочешь учиться, то заказать любой арт можно на канале : https://t.me/+it7vaK1B8FJlNWQy

💀 Copy Fail (CVE-2026-31431) — root через 732 байта без следов Уязвимость в ядре Linux, позволяющая любому непривилегированн
💀 Copy Fail (CVE-2026-31431) — root через 732 байта без следов Уязвимость в ядре Linux, позволяющая любому непривилегированному пользователю получить root за секунды. Она не оставляет следов в логах и не меняет файлы на диске . CVSS: 7.8 (High) Суть: Ошибка в крипто-подсистеме ядра (AF_ALG, модуль authencesn). Атакующий может записать 4 байта в page cache любого читаемого файла — прямо в оперативную память, минуя дисковую запись . Пример атаки:
🔵Создаётся AF_ALG-сокет (доступно без прав) 🔵Через splice() файл /usr/bin/su подсовывается в крипто-операцию 🔵Уязвимый decrypt-путь изменяет кешированный образ бинарника 🔵При запуске /usr/bin/su выполняется код атакующего с правами root
Где искать: Ядра Linux версий 4.14 — 6.19, 7.0 rc. CISA добавила в KEV 1 мая 2026, эксплуатация в дикой природе подтверждена . Что искать в логах: Почти ничего. Эта атака не оставляет следов на диске. Но поведенчески:
🔵Непривилегированный процесс создаёт AF_ALG-сокет 🔵Затем делает setsockopt(SOL_ALG) 🔵Затем обращается к setuid-файлам через splice()
Как защититься: ➡️Обновить ядро до патченной версии ➡️Заблокировать AF_ALG-сокеты через AppArmor, SELinux или seccomp Почему страшно: Это не гоночный условие (race condition). Атака детерминированна и повторяема. Эксплойт уже есть в открытом доступе 😈 CodeGuard: PySec Edition | Чат

В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн Но где их находить? Как узнавать о них ран
В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн Но где их находить? Как узнавать о них раньше, чем когда все начнут выкладывать фотографии оттуда? Переходите на канал IT-Мероприятия России. В нём каждый день анонсируются мероприятия со всех городов России 📆 в канале размещаются как онлайн, так и оффлайн мероприятия; 👩‍💻 можно найти ивенты по любому стеку: программирование, frontend-backend разработка, кибербезопасность, дата-аналитика, osint, devops и другие; 🎙 разнообразные форматы мероприятий: митапы с коллегами по цеху, конференции и вебинары с известными опытными специалистами, форумы и олимпиады от важных представителей индустрии и многое другое А чтобы не искать по разным форумам и чатам новости о предстоящих ивентах: 🚀 IT-мероприятия Россииподписывайся и будь в курсе всех предстоящих мероприятий!

🦑 Squidbleed (CVE-2026-47729) — 29-летняя уязвимость в прокси-сервере Squid Что случилось: В Squid, одном из самых популярны
🦑 Squidbleed (CVE-2026-47729) — 29-летняя уязвимость в прокси-сервере Squid Что случилось: В Squid, одном из самых популярных прокси-серверов в мире, нашли уязвимость, которая сидела в коде 29 лет . Суть:
➡️Ошибка в парсере FTP-директорий приводит к чтению памяти за пределами выделенного буфера (heap out-of-bounds read). Через Squid может утечь содержимое HTTP-запросов пользователей, включая пароли и API-ключи .
CVSS: от 6.5 до 10 в зависимости от оценки вендора . Кто под ударом: Все версии Squid до v7.6, v8 — тоже уязвимы . Что делать: Обновиться до Squid v7.6 или накатить патч от 8 июня 2026 года . 🔗 Статья 😈 CodeGuard: PySec Edition | Чат

Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🛡 CyberGuard — Всё про ИБ; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!

🔍 Шпаргалка по отладке сетевых соединений (Linux) Все команды в одном месте — когда нужно быстро найти, кто стучится в сеть.
🔍 Шпаргалка по отладке сетевых соединений (Linux) Все команды в одном месте — когда нужно быстро найти, кто стучится в сеть. 1. Все активные сетевые соединения (netstat):
netstat -tulpn
Увидите, кто, куда и с какого порта подключается. -n — не резолвить имена. 2. Современная замена (ss):
ss -tulpn
Быстрее и информативнее. 3. Кто слушает на подозрительном порту (например, 4444):
lsof -i :4444
Покажет PID и имя процесса. 4. Найти процесс по порту (если lsof нет):
sudo netstat -tulpn | grep :4444
5. Убить процесс, который висит на порту:
kill -9 [PID]
6. Смотреть трафик в реальном времени:
sudo tcpdump -i eth0
Сохраняйте — пригодится! 😈 CodeGuard: PySec Edition | Чат

😅 Когда баг спасает прод История из жизни: У нас в компании стояла система, которая падала раз в неделю. Никто не мог понять
😅 Когда баг спасает прод История из жизни: У нас в компании стояла система, которая падала раз в неделю. Никто не мог понять почему. Логи чистили, ядро обновляли, диск меняли — без толку. Оказалось, cron-задача очищала лог-файл, но не перезапускала службу после этого. Без файла логи не писались, демон тихо умирал, а мы думали, что всё работает. Фикс: > /var/log/app.log вместо rm -rf app.log Почему баг стал фичей:
➡️Однажды во время DDoS-атаки система сама «упала», и атака остановилась, потому что лог-сервер перестал отвечать. Мы поняли: это не баг, это защита от перегрузки.
Мораль: иногда кривой код работает лучше, чем правильно написанный. 😈 CodeGuard: PySec Edition | Чат

Уйти из найма и работать удалённо на себя? Звучит как план на понедельник, но к четвергу отпускает. Я ни дня своей жизни не проработал «на дядю» — зато построил десятки собственных проектов и вывел их на монетизацию. Где-то стрельнуло, где-то прогорел, никакого инфоцыганства, только личный опыт и практика со всеми взлётами и падениями. У себя в блоге «айти на миллиард» пишу:
– Как находить идеи? – Как быстро запускать MVP? – Как привлекать первых пользователей?
Если тебе близка айти-сфера и ты давно хочешь создать свой пет-проект, нам по пути: https://t.me/+s8pEUAGqoqg2NmYy

🐍 5 Python-библиотек для автоматизации OSINT и пентеста Не пишите с нуля то, что уже есть в open-source. 1. Shodan — ищите у
🐍 5 Python-библиотек для автоматизации OSINT и пентеста Не пишите с нуля то, что уже есть в open-source. 1. Shodan — ищите устройства по всему миру через Python
import shodan
api = shodan.Shodan('API_KEY')
results = api.search('apache')
2. python-nmap — автоматизируйте сканирование портов
import nmap
nm = nmap.PortScanner()
nm.scan('192.168.1.0/24', '22-443')
3. requests — отправляйте HTTP-запросы и парсите ответы
import requests
r = requests.get('https://api.github.com')
4. beautifulsoup4 — парсинг HTML-страниц для сбора данных
from bs4 import BeautifulSoup
soup = BeautifulSoup(html, 'html.parser')
5. paramiko — работа с SSH (удалённое выполнение команд, передача файлов)
import paramiko
ssh = paramiko.SSHClient()
ssh.connect('host', username='user', password='pass')
🎁 Установка одной командой:
pip install shodan python-nmap requests beautifulsoup4 paramiko
😈 CodeGuard: PySec Edition | Чат

📡 Hackerspaces — физические места, где учат взламывать Технически: "Хакерспейсы" — это физические лаборатории, где безопасни
📡 Hackerspaces — физические места, где учат взламывать Технически: "Хакерспейсы" — это физические лаборатории, где безопасники собираются, общаются, учатся и проводят воркшопы. Как это работает:
➡️Реальная история из моего опыта: в 2022-м я оказался в одном из хакерспейсов, где за два часа собрал Reaver (инструмент для взлома Wi-Fi) на Raspberry Pi из мусора, который валялся в углу. И там же узнал, что WPA3 уже давно не взламывают так примитивно. Бесценный опыт.
Что найдёте в хакерспейсе:
🔵Ардуино и Raspberry Pi для DIY-взлома 🔵3D-принтеры (да, для корпусов устройств-атак) 🔵Корпоративный Wi-Fi-оборудование для практики 🔵Отладчики, осциллографы, JTAG-программаторы
Где искать в вашем городе: ➡️ Ссылка — карта по всему миру 😈 CodeGuard: PySec Edition | Чат

🎣 Responder — перехватываем NTLM-хеши в локальной сети Вы подключились к недоверенной Wi-Fi сети или оказались в одной сети
🎣 Responder — перехватываем NTLM-хеши в локальной сети Вы подключились к недоверенной Wi-Fi сети или оказались в одной сети с целью (например, через VPN или физический доступ). Через несколько минут ловите пароли. Как работает: Responder поднимает фейковые сервисы (SMB, HTTP, LDAP, FTP, DNS). Как только кто-то в сети пытается обратиться к ним (например, случайно вводит \\evil в проводнике), Responder заставляет его прислать свой NTLMv2-хеш. Установка (в Kali):
sudo apt install responder
Запуск в режиме анализа (без атак):
sudo responder -I eth0 -A
Реальная атака (с перехватом):
sudo responder -I eth0 -dwPv
😈 CodeGuard: PySec Edition | Чат

🔍 sn0int — OSINT-фреймворк уровня хардкор Если Shodan и Maltego кажутся игрушками — попробуйте sn0int. Это как Metasploit дл
🔍 sn0int — OSINT-фреймворк уровня хардкор Если Shodan и Maltego кажутся игрушками — попробуйте sn0int. Это как Metasploit для OSINT: модули, базы данных, автоматизация. Что умеет:
🔵Пассивная реконна (Whois, DNS, SSL-сертификаты) 🔵Активная разведка (порты, HTTP, скриншоты) 🔵Интеграция с Shodan, Censys, Twitter API 🔵Свои скрипты на Lua (kinda)
Установка:
git clone https://github.com/kpcyrd/sn0int
cd sn0int
cargo build --release
Интерактивный режим:
./target/release/sn0int
Пример кейса:
registry add https://github.com/sn0int/registry
use modules/passive/dns_enum
set domain example.com
run
💡 Совет: Запускайте через Tor (sn0int --tor). 😈 CodeGuard: PySec Edition | Чат