Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 198 подписчиков, занимая 8 713 место в категории Технологии и приложения и 45 538 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 198 подписчиков.
Согласно последним данным от 30 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 898, а за последние 24 часа — 19, при этом общий охват остаётся высоким.
Статус верификации: Не верифицирован
Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.79%. В первые 24 часа после публикации контент обычно набирает 5.46% реакций от общего числа подписчиков.
Охват публикаций: В среднем каждый пост получает 1 390 просмотров. В течение первых суток публикация набирает 775 просмотров.
Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 5.
Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения: “Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 01 октября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
\n\nЗаходим в админку (у нас же есть доступ, мы же легально тестим сайт) → скрипт выполнился?!\n💥 Это Stored XSS — один из самых опасных типов межсайтового скриптинга.\n\n 📦Что это значит?\nТы нашёл точку входа, где можно выполнить JS-код в браузере администратора. \nЭто может привести к:\n- Краже cookies (например, сессии админа)\n- Перенаправлению на фишинговый сайт\n- Выполнению фоновых запросов от имени пользователя\n- Получению доступа к внутренним системам\n И всё это — из-за одного поля формы, которое не экранирует вывод.\n\nXSS — одна из самых распространённых уязвимостей. \nОна позволяет выполнять произвольный код в браузере других пользователей.\n\nЕсли у тебя:\n- Форма обратной связи\n- Комментарии\n- Профиль пользователя\n- Поиск\n- Логирование ошибок\n👉 То ты обязан экранировать всё, что выводишь на экран.\n\n🛡 Как защититься?\n1. Экранируй всё при выводе\n - В шаблонах используй безопасные методы:\n - Django: {{ user_input|escape }}\n - Jinja2: {{ user_input }} уже безопасно по умолчанию\n - Flask: автоматически экранирует переменные\n\n2. Content-Security-Policy (CSP)\n Добавь заголовок:\n Content-Security-Policy: default-src 'self'; script-src 'self'\n \n Это запретит выполнение inline-скриптов.\n\n3. Фильтрация ввода\n Не позволяй вводить HTML, если это не нужно.\n Используй белые списки, например для редакторов.\n\n4. Тестирование\n Простая проверка:\n Test \n Если текст стал жирным — вывод не экранируется → потенциальная проблема.\n\n\n📬 Что делать после обнаружения?\nЕсли ты тестируешь чужой сайт (Бро, я надеюсь легально), вот как сообщить о найденной проблеме:\n> Здравствуйте! \n> Обнаружил потенциальную уязвимость XSS в разделе контактов. \n> При вводе JavaScript-кода он сохраняется и выполняется при просмотре. \n> Рекомендую экранировать вывод или использовать CSP.\n\n🤔 XSS — не только для хакеров. \nЭто дыра, которую можно найти где угодно. \nИ твоя задача — закрыть её до того, как кто-то этим воспользуется.\n\nРасскажи другу, что бы не был мемом в чате пентестеров 😂\n\n😈 CodeGuard | #security #bugbounty #websecurity #xss #ethicalhacking","datePublished":"2025-07-17T13:59:09Z","dateModified":"2025-07-17T13:59:09Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":429},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":12}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/197","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/197","mainEntityOfPage":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/197","headline":"🛡 Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google 9 июля 2025 года компания Perpl…","articleBody":"🛡 Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google\n\n9 июля 2025 года компания Perplexity представила свой первый AI-браузер Comet , который объединяет возможности фирменного поисковика и умного ассистента. Новый продукт напрямую конкурирует с Google Chrome и привычными способами работы в интернете.\n\n🖥 Заявленные возможности:\n\n⏺AI-ассистент Comet Assistant: способен отвечать на вопросы по содержимому страниц, автоматически бронировать встречи, отправлять письма и анализировать документы или видео прямо в боковой панели без переключения вкладок.\n⏺Агентский поиск (AgenticSearch): браузер сам выполняет сложные действия, анализирует контекст и упрощает исследовательскую работу.\n⏺Рабочее пространство вместо вкладок: вся активность — в одном окне.\n⏺Приватность: данные хранятся локально, возможны строгие режимы конфиденциальности. Персональная информация не используется для обучения моделей.\n⏺Совместимость: браузер построен на Chromium, поддерживает расширения Chrome и импорт настроек.\n⏺Блокировка рекламы: встроенный блокировщик без ограничений.\n\n 💎 Протестить\n\n😈 CodeGuard | #infosecurity #AI","datePublished":"2025-07-17T07:26:07Z","dateModified":"2025-07-17T07:26:07Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":424},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":7},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/196","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/196","mainEntityOfPage":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/196","headline":"🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности. Part_2 🌡 Эти шпаргалки и ресурс…","articleBody":"🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности. Part_2\n\n🌡 Эти шпаргалки и ресурсы охватывают всё: от базовых понятий до продвинутых методов тестирования на проникновение, анализа вредоносного кода и эксплуатации уязвимостей.\n\n\n1️⃣ Burp Suite Cheat Sheet\nШпаргалка по Burp Suite — мощному инструменту для тестирования безопасности веб-приложений.\n🔗 [GitHub] \n\n\n2️⃣ Metasploit Cheat Sheet\nБазовые команды и примеры использования Metasploit Framework для эксплойтов и пентеста.\n🔗 [GitHub] \n\n\n3️⃣ Wireshark Cheat Sheet\nИнструкции по анализу сетевого трафика с помощью Wireshark — одного из лучших снифферов.\n🔗 [GitHub] \n\n\n 4️⃣ Aircrack-ng Cheat Sheet\nКоманды для работы с Aircrack-ng — набором инструментов для тестирования безопасности Wi-Fi сетей.\n🔗[GitHub] \n\n\n5️⃣ Social Engineering Cheat Sheet\nМетоды и техники социального инжиниринга — как работать не с кодом, а с людьми.\n🔗 [GitHub] \n \n\n😈 CodeGuard | #хакинг #pentest","datePublished":"2025-07-16T08:35:10Z","dateModified":"2025-07-16T08:35:10Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":460},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":23}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/195","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/195","mainEntityOfPage":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/195","headline":"💀 Как я (почти) взломал чужой сервер: реальный пример из жизни Это рассказ о том, как обычный скан портов и о…","articleBody":"💀 Как я (почти) взломал чужой сервер: реальный пример из жизни\n\nЭто рассказ о том, как обычный скан портов и одна забытая бэкапная копия чуть не превратили мой день в расследование ФСБ...)\n\n🏪 Шаг 1. Скан портов\nВсё началось с простого:\nnmap -sV 192.168.1.10\n\nОбнаружил открытые порты:\n- 22 — SSH \n- 80 — HTTP \n- 3306 — MySQL \n\nСтандартно? Возможно. \nНо на порту 80 висел старый сайт на WordPress версии 4.7. \nИзвестные уязвимости? Да. Возможности для эксплуатации? Много.\n\n\n🖥 Шаг 2. Уязвимость в WordPress\n\nИспользовал WPScan:\nwpscan --url http://192.168.1.10 --enumerate u\n\nНашёл пользователя: admin \nФорсить пароль не стал — он был где-то рядом… \nВ /backup.zip лежала старая копия сайта. \nА в ней — файл .env, где был указан пароль от базы данных. \nА в базе — хэш от админки WordPress.\n\n 🔓 Шаг 3. Вход в систему\nС помощью john the ripper расколол хэш за 10 минут. \nЗалогинился в админку WP. \nУстановил plugin с reverse-shell. \nПолучил доступ к серверу под пользователем www-data.\n\n💪 Шаг 4. Повышение привилегий\nВнутри нашёл файл /etc/passwd. \nПользователь developer был добавлен без прав sudo. \nНо в его домашней директории лежал .ssh/id_rsa. \nSSH-ключ без passphrase. \nЯ подключился:\nssh developer@192.168.1.10\n\n🥰 Что я сделал потом?\nКОНЕЧНО, остановился. \nСкриншоты, логи — всё отправил владельцу. \nНе ради славы. А потому что это был тестовый стенд, который кто-то забыл закрыть.\n\n🛡Чему эта история учит?\n- Не оставляйте старые резервные копии в публичном доступе \n- Обновляйте CMS и плагины \n- Используйте strong passwords и .htaccess для защиты чувствительных файлов \n- SSH-ключи должны быть защищены или удалены \n- Аудит безопасности — это не шутки\n\n👩💻 Это не про злоумышленников. \nЭто про то, как одна ошибка может стать дверью в вашу систему. \nИ как важно видеть уязвимость до того, как её найдёт кто-то другой.\n\nПоставь 👍 - тебе не сложно, мне понятно что пост зашел\n\n😈 CodeGuard | #hacking #linux #ethicalhacking","datePublished":"2025-07-15T13:16:11Z","dateModified":"2025-07-15T13:16:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":464},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":23},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":28},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/194","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/194","mainEntityOfPage":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/194","headline":"🤖 Kimi: мощный ИИ-ассистент от Moonshot AI из Китая! Если ты следишь за развитием больших языковых моделей, т…","articleBody":"🤖 Kimi: мощный ИИ-ассистент от Moonshot AI из Китая!\n\nЕсли ты следишь за развитием больших языковых моделей, то, наверняка, сталкивался с именем Kimi, созданным стартапом Moonshot AI. Это один из самых амбициозных проектов в области искусственного интеллекта из Китая.\n\n🔸 Если нужно пробуй - AI Kimi \n\n\n 👩💻 Возможности Kimi:\n\n🔸 Поддержка сверхдлинного контекста — до 200 тысяч токенов! \n То есть можно загрузить целую книгу или длинный документ и задавать вопросы по нему.\n🔸 Многоязычность\n Поддерживает китайский, английский и другие языки — идеален для международных пользователей.\n🔸 Работа с разными форматами\n Текст, изображения, PDF, электронные таблицы — Kimi может обрабатывать всё это и отвечать на основе содержимого.\n🔸 Глубокое понимание диалога\n Модель способна удерживать логику разговора даже при очень сложных и длинных цепочках.\n🔸 Доступ через браузер и мобильное приложение\n Не нужно ничего устанавливать — просто заходишь и пользуешься.\n\nЕсли ты ищешь ИИ-ассистента, который справится с действительно большими задачами — Kimi точно заслуживает внимания.\n\n😈 CodeGuard | #AI #LLM #Kimi","datePublished":"2025-07-15T09:05:08Z","dateModified":"2025-07-15T09:05:08Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":416},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":9}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/193","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/193","mainEntityOfPage":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/193","headline":"💻Нашли для вас топовые каналы, которые реально научат вас программировать! Free Znanija — огромная база курсо…","articleBody":"💻Нашли для вас топовые каналы, которые реально научат вас программировать!\n\nFree Znanija — огромная база курсов по ИТ, которые можно скачать совершенно бесплатно;\n\nIT библиотека — самая огромная библиотека книг по IT во всём телеграмме\n\n🫵Подпишись, чтобы не потерять самые полезные материалы!","datePublished":"2025-07-15T07:00:18Z","dateModified":"2025-07-17T06:56:57Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":243},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/192","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/192","mainEntityOfPage":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli/posts/192","headline":"🔍 RED HAWK: всё, что тебе нужно для разведки перед тестированием безопасности Если ты занимаешься пентестом,…","articleBody":"🔍 RED HAWK: всё, что тебе нужно для разведки перед тестированием безопасности\n\nЕсли ты занимаешься пентестом, баг-баунти или просто хочешь понять, как устроен сайт «под капотом» — RED HAWK станет твоим надёжным помощником.\n\nЭто не просто сканер. Это целый набор инструментов в одном удобном CLI-интерфейсе. \nВсё работает на PHP — никаких лишних зависимостей.\n\n🧰 Что умеет RED HAWK:\n- Базовое сканирование: определение IP, домена, CMS, Web-сервера\n- Обнаружение Cloudflare и захват баннеров\n- Whois, гео-IP, DNS-поиск, MX-lookup\n- Сканирование поддоменов + обратный поиск IP\n- WordPress Scanner: определение версии, плагинов и уязвимостей\n- SQLi-сканер (на основе ошибок)\n- Robots.txt, sitemap, файлы конфигурации и .git\n- Поддержка HTTPS и Nmap-сканирование портов\n- Bloggers View — с интеграцией API Moz.com\n\n\n ⚙️ Установка RED HAWK\n1. Клонируем репозиторий:\ngit clone https://github.com/Tuhinshubhra/RED_HAWK\ncd RED_HAWK\n\n2. Запускаем:\nphp rhawk.php\n\n3. Если чего-то не хватает, просто введи:\nfix\nЭто установит недостающие зависимости.\n\n💡 Как использовать?\nЗапустив php rhawk.php, ты увидишь командную строку. \nПросто введи домен, например:\nexample.com\n\nДалее ты можешь выбрать:\n- Протокол: HTTP или HTTPS?\n- Тип сканирования: базовое, углублённое или конкретная цель?\n\nИнструмент сам проведёт анализ и выдаст тебе структурированный отчёт.\n\n\n🛠 Настройка API для Bloggers View \nЧтобы использовать расширенный режим анализа блогов (Bloggers View), нужно получить API-ключи от [Moz]\n\n1. Создай аккаунт на [moz.com]\n2. Перейди в раздел Mozscape API\n3. Скопируй AccessID и SecretKey\n4. Открой файл config.php и замени значения:\n$accessID = \"your-access-id\";\n$secretKey = \"your-secret-key\";\n\nДля самостоятельного изучения\n📱 GitHub\n\n📌 RED HAWK — отличный выбор для фазы рекогнайзанса при пентестах и баг-баунти. \nС ним ты получишь максимум информации о цели без лишней магии.\n\n😈 CodeGuard | #opensourse #ethicalhacking","datePublished":"2025-07-14T14:55:11Z","dateModified":"2025-07-14T14:55:11Z","author":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"publisher":{"@type":"Organization","name":"CodeGuard: PySec Edition","url":"https://telemetr.io/ru/channels/2675453029-RmMhWjZb_285ZTli","image":"https://img.tlmtr.io/c/2V3Vyd/5461159051711871548?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":432},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":17}]}}]}
📀 Livepatching: готовим «точечное» обновление ядра Linux на примере реального бага
Бывает так, что серверные Linux-системы неделями или даже месяцами работают без перезагрузки. Переносить нагрузку с одного сервера на другие, устанавливать обновления, проверять, что после перезагрузки железо работает верно, запускать заново все необходимое ПО — это далеко не всегда просто, быстро и дешево.
Но как быть, если нужно устранить критические уязвимости или другие серьезные ошибки в ядре Linux?
Об одном из способов сделать это без перезагрузки системы и пойдет речь в этой статье.
Я расскажу, что такое livepatching (далее для удобства чтения будем использовать русскоязычную кальку), как такая технология появилась и как она применяется. А также покажу на примере, как можно самому сделать лайвпатч, чтобы исправить реальный баг в ядре Ubuntu 22.04 Server.
Ставь 👍 если не знал
👩💻 Ссылка на статью внутри
😈 CodeGuard | #linux
📱 Декораторы в Python: мощь в одной строчке
Декоратор — это функция, которая меняет поведение другой функции, не изменяя её код.
Он позволяет добавлять логирование, тайминг, проверки доступа и многое другое — чисто, лаконично, многократно.
🔧 Простой декоратор
def my_decorator(func):
def wrapper():
print("➡️ До выполнения")
func()
print("⬅️ После выполнения")
return wrapper
@my_decorator
def hello():
print("Привет, мир!")
hello()
Вывод:
➡️ До выполнения
Привет, мир!
⬅️ После выполнения
Пошагово:
1. @my_decorator означает:
"Оберни функцию hello в декоратор my_decorator, когда она создаётся"
2. Когда вызывается hello(), на самом деле запускается внутренняя функция wrapper
3. Она:
Печатает «➡️ До выполнения»
Запускает настоящую функцию hello
Печатает «⬅️ После выполнения»
т.е мы с Вами как бы обернули функцию hello() декоратором)
💡 Работа с аргументами и возвратом
Чтобы декоратор работал с любыми функциями — используй *args, **kwargs и @functools.wraps.
🛠 Декоратор с параметрами
Иногда нужно передать настройки в сам декоратор:
def repeat(times):
def decorator(func):
@functools.wraps(func)
def wrapper(*args, **kwargs):
for _ in range(times):
result = func(*args, **kwargs)
return result
return wrapper
return decorator
@repeat(times=3)
def say_hi():
print("Hi!")
say_hi()
Если хочешь подробно изучить декораторы, переходи в архив, там я набросал небольшую обучалку)
👉Взять туторал их [Архива]🔝 Вывод
Декораторы — одна из самых элегантных фич Python.
С ними код становится чище, гибче — и ты выйдешь на новый уровень.
Поставь реакцию 😊, тебе не сложно мне приятно)
😈 CodeGuard | #python #decorators
📀 Как один глупый Bash-скрипт сэкономил нам 100 часов ручной работы
Есть некоторая ирония в том, как простые инструменты решают сложные задачи. Пока технические форумы гудят от обсуждений Kubernetes, пайплайнов машинного обучения и микросервисных архитектур, я хочу на минуту отвлечься и поговорить о чем-то до безобразия простом: Bash-скрипте. Не особенно изящном. Без функций. Без параметров. Без проверок корректности. Просто линейный, безжалостно прагматичный shell-скрипт, который за год сэкономил нам несколько недель работы.
Это история не о красоте кода, а об его полезности. Не о совершенстве, а о решении реальных проблем в условиях нехватки времени, терпения и мотивации команды. Если вы разработчик, системный администратор, специалист по данным или просто устали от рутинных задач — этот пост для вас.
➡️ Если интересно — почитайте
😈 CodeGuard | #linux
👩💻 Bash vs Python: битва, где нет проигравших
Привет, участникам CodeGuard! В мире автоматизации часто возникает вопрос: писать скрипт на Bash или на Python? Оба инструмента подходят отлично, но принципиально разные. Bash - больше про "скоропись", для системных задач, где важна скорость и краткость. Python же - универсальный язык, который намного лучше справляется со сложной логикой и структурами данных. Но когда лучше выбрать один, а когда - другой?
Некоторые задачи в Bash решаются одной строкой, когда же на Python потребуется десяток строк кода. При усложнении сценария - Bash превращается в головоломку из «awk» , «sed» и прочих, что значительно усложняет поддержку. В данной статье сравним подходы и определим, когда и какой язык лучше использовать.
🧩 Это может быть полезно
😈 CodeGuard | #python #bash
🛠 HackTools — расширение для браузера, которое должен иметь каждый, кто всерьёз занимается веб-пентестом
Это не просто набор полезных функций. Это полноценный помощник на всех этапах ручного анализа и эксплуатации уязвимостей.
🧰Что внутри:
⏺Генератор обратных оболочек (PHP, Bash, Python, Ruby, Perl, Netcat)
⏺ TTY Shell Spawning — выйти в интерактивную оболочку стало проще
⏺ XSS-полезные нагрузки — готовые payload'ы под разные сценарии
⏺ SQLi база — часто используемые запросы и обходы фильтров
⏺ LFI/RFI атаки — шаблоны для чтения файлов и удаленного исполнения
⏺ Base64 кодировщик/декодер — быстро закодировать или раскодировать данные
⏺ Генератор хэшей (MD5, SHA1, SHA256, SHA512, SM3)
⏺ Linux команды — работа с перенаправлением портов, SUID, reverse shell и многое другое
⏺ Методы загрузки и извлечения данных с удалённой машины
Вместо того чтобы листать заметки, гуглить payloads или держать кучу вкладок с cheat-листами:
- Все инструменты собраны в одном месте
- Доступны в 1 клик прямо из DevTools или всплывающего окна
- Подходит как для обучения, так и для реальных заданий
💡 Поддерживается Chrome / Edge / Firefox
🧩 Расширение идеально подойдёт:
- Pentester'ам
- QA-инженерам по безопасности
- Разработчикам, изучающим защиту своих решений
- CTF-игрокам и студентам ИБ
📱 GitHub
😈 CodeGuard | #websecurity #tools #hacking
💻 Что такое Nmap и зачем он нужен?
Если ты в безопасности , сетях или DevOps — ты обязан знать nmap.
🔄Это сканер портов, который помогает понять:
Что доступно в сети?
Какие сервисы работают?
Какие уязвимости могут быть?
🧰 Пример: простой скан
nmap 192.168.1.1
Выведет открытые порты и сервисы на роутере.
От 22 (SSH) до 80 (HTTP) — ты увидишь всё.
🔍 Зачем это нужно?
- Понять, что доступно в сети
- Найти слабые места перед атакой (или защитой)
- Проверить, какие порты открыты у тебя дома или на сервере
- Узнать, что за сервис работает на порту (версию и название)
🚀 Полезные команды
- Скан нескольких IP:
nmap 192.168.1.1 192.168.1.2
- Скан диапазона:
nmap 192.168.1.1-100
- С деталями сервисов:
nmap -sV 192.168.1.1
- Быстро проверить популярные порты:
nmap --top-ports 20 192.168.1.1
🔒 Почему это важно для безопасности?
Представь, что ты нашёл открытый порт 23 (Telnet) — протокол без шифрования.
Или 21 (FTP) с устаревшей версией.
Это дыры, через которые можно проникнуть внутрь системы.
💻 Nmap — это про понимание, что доступно в сети и как это можно использовать или защитить.
🖥 Руководство по использованию nmap —> [Архив]
😈 CodeGuard | #nmap #linux
👩💻Скрипт-реаниматор: автоматическое восстановление упавших SSH-сессий
Привет, участникам CodeGuard! Представим ситуацию: вы настраиваете сервер, работаете с критически важными процессами или изучаете логи - и внезапно SSH-соединение обрывается. Все не сохранённые изменения улетучиваются, прогресс откатывается, а вам приходится переподключаться и начинать всё заново.
В данной статье представлен скрипт-реаниматор для SSH, который:
✅Восстанавливает соединение при любых обрывах
✅Сохраняет рабочую сессию и историю команд
✅Поддерживает tmux/screen для полного сохранения контекста
✅Может отправлять уведомления о проблемах в Telegram
SSH-реаниматор фактически является "обёрткой" вокруг SSH-клиента.
🧩 Почему Python стал языком нейросетей и как это работает на практике
Python давно перестал быть просто «языком скриптов» и уверенно вышел в лидеры среди инструментов для нейросетей. Его синтаксис понятен «с первого взгляда», а мощные библиотеки позволяют сосредоточиться на идее, а не на рутине. Сегодня, от первых численных расчётов в NumPy до сложных моделей в TensorFlow и PyTorch, всё строится вокруг привычного Python-кода.
В этой статье мы пройдём путь от базовых скриптов до «ручных» нейросетей и ноукод-решений, чтобы понять, почему именно Python стал стандартом в мире ИИ и как с его помощью оживить ваши первые нейросети.
🙂 Ссылка на статью внутри
😈 CodeGuard | #python
🔄 Что такое CI/CD? Простыми словами + примеры
CI/CD — это не просто модное слово. Это автоматизация разработки и доставки кода, которая помогает командам чаще и безопаснее выпускать обновления.
- CI (Continuous Integration) — постоянная интеграция:
Разработчики часто отправляют изменения в общий репозиторий, а система автоматически проверяет их (запускает тесты, сборку и т.д.).
- CD (Continuous Delivery / Deployment) — постоянная доставка / развёртывание:
Готовый код автоматически попадает на тестовый или боевой сервер.
👩💻 Представь: ты написал новый функционал для сайта.
Вместо того чтобы вручную копировать файлы и запускать скрипты на сервере:
1. Ты делаешь git push в репозиторий
2. Система сама собирает проект
3. Запускаются тесты
4. Если всё ок — код автоматически публикуется на сервер, без твоего участия, Бро!
- Минимум ошибок при ручной сборке
- Быстрая доставка фич и багфиксов
- Возможность отката до рабочей версии
- Удобно масштабировать
👩💻 Популярные инструменты:
- GitHub Actions
- GitLab CI/CD
- Jenkins
- Travis CI
- Docker + Kubernetes (для автоматизации развёртывания)
Отлично подходит для DevOps и любого проекта, который хочешь развивать быстро и стабильно.
😈 CodeGuard | #DevOps #CI_CD
✅ [Перевод] IntelliJ IDEA переходит на единый дистрибутив
Команда Spring АйО перевела статью от JetBrains, в которой анонсировано важное обновление: начиная с версии 2025.3, IntelliJ IDEA будет распространяться в виде единого дистрибутива, вместо отдельных версий Community и Ultimate.
Теперь каждый разработчик получит более мощный, гибкий и удобный инструмент «из коробки», независимо от подписки. Open source-компоненты по-прежнему доступны, а новая модель обещает улучшенный user experience, бесплатный доступ к большему числу функций и упрощённый процесс сборки из исходников.
Мы рады объявить о следующем шаге в развитии IntelliJ IDEA: мы переходим на единый дистрибутив. И да, заранее отвечаем на возможный вопрос — наша приверженность open source остаётся такой же сильной, как и прежде.
👩💻 Скачать IntelIJ IDEA
😈 CodeGuard | #programming
👩💻 Vibe Coding: Заглянем под капот Claude Code.
В этой статье мы погрузимся во внутреннее устройство Claude Code - Coding агента от Anthropic. Мы проанализируем его с точки зрения архитектуры, рассмотрим доступные инструменты и разберем системные промпты, которые определяют его поведение.
Я заменил его стандартную модель claude на GPT-4.1, что позволило мне детально проанализировать логи, архитектуру и системные промпты, определяющие его поведение.
Начнем с основ. В Claude Code используется архитектура ReAct - агнета (Reasoning and Acting) , которая позволяет агенту взаимодействовать с окружением через набор специализированных инструментов для выполнения задач.
Агент имеет доступ к следующим инструментам:
1. Read
Читает содержимое файла. Может отображать изображения (PNG, JPG) и работать с временными файлами скриншотов. Рекомендуется читать сразу несколько потенциально полезных файлов.
2. Write
Записывает новое содержимое в файл, полностью перезаписывая его. Если файл уже существует, его необходимо предварительно прочесть.
3. Edit
Выполняет точечную замену строк в файле. Требует точного совпадения заменяемой строки, включая отступы. Перед редактированием файл нужно обязательно прочитать.
4. MultiEdit
Позволяет выполнить несколько операций замены в одном файле за один шаг. Правки применяются последовательно и атомарно: либо все, либо ни одна.
4. NotebookRead
Специализированный инструмент для чтения ячеек и их вывода из файлов Jupyter Notebook (.ipynb).
6. NotebookEdit
Редактирует ячейки в Jupyter Notebook, поддерживая операции вставки, замены и удаления
💀 XSS в контактной форме: как одна строчка кода стала дырой в безопасности
Контактная форма — это не просто способ написать в поддержку.
Так бывает, что любой ввод становится дырой в безопасности, через которую можно проникнуть внутрь системы.
Сегодня покажу тебе реальный сценарий атаки, который работает даже сейчас — на современных сайтах.
🧪Проверяем форму обратной связи
Допустим, есть сайт компании. Там есть страница контактов:
Имя: [ввод]
Email: [ввод]
Сообщение: [ввод]
Обычный пользователь вводит данные — сообщение сохраняется в админке.
Но если ты — разработчик или тестер безопасности, ты сразу задаёшь себе вопрос:
А что будет, если ввести не текст, а HTML?
Проверяем:
<script>alert(1)</script>
Заходим в админку (у нас же есть доступ, мы же легально тестим сайт) → скрипт выполнился?!
💥 Это Stored XSS — один из самых опасных типов межсайтового скриптинга.
📦Что это значит?
Ты нашёл точку входа, где можно выполнить JS-код в браузере администратора.
Это может привести к:
- Краже cookies (например, сессии админа)
- Перенаправлению на фишинговый сайт
- Выполнению фоновых запросов от имени пользователя
- Получению доступа к внутренним системам
И всё это — из-за одного поля формы, которое не экранирует вывод.
XSS — одна из самых распространённых уязвимостей.
Она позволяет выполнять произвольный код в браузере других пользователей.
Если у тебя:
- Форма обратной связи
- Комментарии
- Профиль пользователя
- Поиск
- Логирование ошибок
👉 То ты обязан экранировать всё, что выводишь на экран.
🛡 Как защититься?
1. Экранируй всё при выводе
- В шаблонах используй безопасные методы:
- Django: {{ user_input|escape }}
- Jinja2: {{ user_input }} уже безопасно по умолчанию
- Flask: автоматически экранирует переменные
2. Content-Security-Policy (CSP)
Добавь заголовок:
Это запретит выполнение inline-скриптов.
3. Фильтрация ввода
Не позволяй вводить HTML, если это не нужно.
Используй белые списки, например для редакторов.
4. Тестирование
Простая проверка:
<b>Test</b>
Если текст стал жирным — вывод не экранируется → потенциальная проблема.
📬 Что делать после обнаружения?
Если ты тестируешь чужой сайт (Бро, я надеюсь легально), вот как сообщить о найденной проблеме:
> Здравствуйте!
> Обнаружил потенциальную уязвимость XSS в разделе контактов.
> При вводе JavaScript-кода он сохраняется и выполняется при просмотре.
> Рекомендую экранировать вывод или использовать CSP.
🤔 XSS — не только для хакеров.
Это дыра, которую можно найти где угодно.
И твоя задача — закрыть её до того, как кто-то этим воспользуется.
Расскажи другу, что бы не был мемом в чате пентестеров 😂
😈 CodeGuard | #security #bugbounty #websecurity #xss #ethicalhacking
🛡 Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google
9 июля 2025 года компания Perplexity представила свой первый AI-браузер Comet , который объединяет возможности фирменного поисковика и умного ассистента. Новый продукт напрямую конкурирует с Google Chrome и привычными способами работы в интернете.
🖥 Заявленные возможности:
⏺AI-ассистент Comet Assistant: способен отвечать на вопросы по содержимому страниц, автоматически бронировать встречи, отправлять письма и анализировать документы или видео прямо в боковой панели без переключения вкладок.
⏺Агентский поиск (AgenticSearch): браузер сам выполняет сложные действия, анализирует контекст и упрощает исследовательскую работу.
⏺Рабочее пространство вместо вкладок: вся активность — в одном окне.
⏺Приватность: данные хранятся локально, возможны строгие режимы конфиденциальности. Персональная информация не используется для обучения моделей.
⏺Совместимость: браузер построен на Chromium, поддерживает расширения Chrome и импорт настроек.
⏺Блокировка рекламы: встроенный блокировщик без ограничений.
💎 Протестить
😈 CodeGuard | #infosecurity #AI
🔐 ТОП-5 Шпаргалок и ресурсов для хакеров и специалистов по кибербезопасности. Part_2
🌡 Эти шпаргалки и ресурсы охватывают всё: от базовых понятий до продвинутых методов тестирования на проникновение, анализа вредоносного кода и эксплуатации уязвимостей.
1️⃣ Burp Suite Cheat Sheet
Шпаргалка по Burp Suite — мощному инструменту для тестирования безопасности веб-приложений.
🔗 [GitHub]
2️⃣ Metasploit Cheat Sheet
Базовые команды и примеры использования Metasploit Framework для эксплойтов и пентеста.
🔗 [GitHub]
3️⃣ Wireshark Cheat SheetИнструкции по анализу сетевого трафика с помощью Wireshark — одного из лучших снифферов.
🔗 [GitHub]
4️⃣ Aircrack-ng Cheat SheetКоманды для работы с Aircrack-ng — набором инструментов для тестирования безопасности Wi-Fi сетей.
🔗[GitHub]
5️⃣ Social Engineering Cheat SheetМетоды и техники социального инжиниринга — как работать не с кодом, а с людьми.
🔗 [GitHub]
😈 CodeGuard | #хакинг #pentest
💀 Как я (почти) взломал чужой сервер: реальный пример из жизни
Это рассказ о том, как обычный скан портов и одна забытая бэкапная копия чуть не превратили мой день в расследование ФСБ...)
🏪 Шаг 1. Скан портов
Всё началось с простого:
nmap -sV 192.168.1.10
Обнаружил открытые порты:
- 22 — SSH
- 80 — HTTP
- 3306 — MySQL
Стандартно? Возможно.
Но на порту 80 висел старый сайт на WordPress версии 4.7.
Известные уязвимости? Да. Возможности для эксплуатации? Много.
🖥 Шаг 2. Уязвимость в WordPress
Использовал WPScan:
wpscan --url http://192.168.1.10 --enumerate u
Нашёл пользователя: admin
Форсить пароль не стал — он был где-то рядом…
В /backup.zip лежала старая копия сайта.
А в ней — файл .env, где был указан пароль от базы данных.
А в базе — хэш от админки WordPress.
🔓 Шаг 3. Вход в систему
С помощью john the ripper расколол хэш за 10 минут.
Залогинился в админку WP.
Установил plugin с reverse-shell.
Получил доступ к серверу под пользователем www-data.
💪 Шаг 4. Повышение привилегий
Внутри нашёл файл /etc/passwd.
Пользователь developer был добавлен без прав sudo.
Но в его домашней директории лежал .ssh/id_rsa.
SSH-ключ без passphrase.
Я подключился:
ssh developer@192.168.1.10
🥰 Что я сделал потом?
КОНЕЧНО, остановился.
Скриншоты, логи — всё отправил владельцу.
Не ради славы. А потому что это был тестовый стенд, который кто-то забыл закрыть.
🛡Чему эта история учит?- Не оставляйте старые резервные копии в публичном доступе
- Обновляйте CMS и плагины
- Используйте strong passwords и .htaccess для защиты чувствительных файлов
- SSH-ключи должны быть защищены или удалены
- Аудит безопасности — это не шутки
👩💻 Это не про злоумышленников.
Это про то, как одна ошибка может стать дверью в вашу систему.
И как важно видеть уязвимость до того, как её найдёт кто-то другой.
Поставь 👍 - тебе не сложно, мне понятно что пост зашел
😈 CodeGuard | #hacking #linux #ethicalhacking
🤖 Kimi: мощный ИИ-ассистент от Moonshot AI из Китая!
Если ты следишь за развитием больших языковых моделей, то, наверняка, сталкивался с именем Kimi, созданным стартапом Moonshot AI. Это один из самых амбициозных проектов в области искусственного интеллекта из Китая.
🔸 Если нужно пробуй - AI Kimi
👩💻 Возможности Kimi:
🔸 Поддержка сверхдлинного контекста — до 200 тысяч токенов!
То есть можно загрузить целую книгу или длинный документ и задавать вопросы по нему.
🔸 Многоязычность
Поддерживает китайский, английский и другие языки — идеален для международных пользователей.
🔸 Работа с разными форматами
Текст, изображения, PDF, электронные таблицы — Kimi может обрабатывать всё это и отвечать на основе содержимого.
🔸 Глубокое понимание диалога
Модель способна удерживать логику разговора даже при очень сложных и длинных цепочках.
🔸 Доступ через браузер и мобильное приложение
Не нужно ничего устанавливать — просто заходишь и пользуешься.
Если ты ищешь ИИ-ассистента, который справится с действительно большими задачами — Kimi точно заслуживает внимания.
😈 CodeGuard | #AI #LLM #Kimi
🔍 RED HAWK: всё, что тебе нужно для разведки перед тестированием безопасности
Если ты занимаешься пентестом, баг-баунти или просто хочешь понять, как устроен сайт «под капотом» — RED HAWK станет твоим надёжным помощником.
Это не просто сканер. Это целый набор инструментов в одном удобном CLI-интерфейсе.
Всё работает на PHP — никаких лишних зависимостей.
🧰 Что умеет RED HAWK:- Базовое сканирование: определение IP, домена, CMS, Web-сервера
- Обнаружение Cloudflare и захват баннеров
- Whois, гео-IP, DNS-поиск, MX-lookup
- Сканирование поддоменов + обратный поиск IP
- WordPress Scanner: определение версии, плагинов и уязвимостей
- SQLi-сканер (на основе ошибок)
- Robots.txt, sitemap, файлы конфигурации и .git
- Поддержка HTTPS и Nmap-сканирование портов
- Bloggers View — с интеграцией API Moz.com
⚙️ Установка RED HAWK
1. Клонируем репозиторий:
git clone https://github.com/Tuhinshubhra/RED_HAWK
cd RED_HAWK
2. Запускаем:
php rhawk.php
3. Если чего-то не хватает, просто введи:
fix
Это установит недостающие зависимости.
💡 Как использовать?
Запустив php rhawk.php, ты увидишь командную строку.
Просто введи домен, например:
example.com
Далее ты можешь выбрать:
- Протокол: HTTP или HTTPS?
- Тип сканирования: базовое, углублённое или конкретная цель?
Инструмент сам проведёт анализ и выдаст тебе структурированный отчёт.
🛠 Настройка API для Bloggers View
Чтобы использовать расширенный режим анализа блогов (Bloggers View), нужно получить API-ключи от [Moz]
1. Создай аккаунт на [moz.com]
2. Перейди в раздел Mozscape API
3. Скопируй AccessID и SecretKey
4. Открой файл config.php и замени значения:
Для самостоятельного изучения
📱 GitHub
📌 RED HAWK — отличный выбор для фазы рекогнайзанса при пентестах и баг-баунти.
С ним ты получишь максимум информации о цели без лишней магии.
😈 CodeGuard | #opensourse #ethicalhacking