CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Показати більше📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 13 778 підписників, посідаючи 8 951 місце в категорії Технології та додатки та 46 881 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 13 778 підписників.
За останніми даними від 16 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 630, а за останні 24 години на -5, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 11.13%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.94% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 533 переглядів. Протягом першої доби публікація в середньому набирає 818 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 8.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Завдяки високій частоті оновлень (останні дані отримано 17 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 17 вересня | +9 | |||
| 16 вересня | 0 | |||
| 15 вересня | +24 | |||
| 14 вересня | +49 | |||
| 13 вересня | +1 | |||
| 12 вересня | +7 | |||
| 11 вересня | +10 | |||
| 10 вересня | +41 | |||
| 09 вересня | +67 | |||
| 08 вересня | +71 | |||
| 07 вересня | +61 | |||
| 06 вересня | +39 | |||
| 05 вересня | +112 | |||
| 04 вересня | +9 | |||
| 03 вересня | +6 | |||
| 02 вересня | +26 | |||
| 01 вересня | +1 |
sudo apt update
sudo apt install gnuradio rtl-sdr gr-osmosdr
После подключения RTL-SDR можно попробовать принять обычную FM-радиостанцию:
rtl_fm -f 102.1M -M wbfm -s 200k -r 48k - | aplay -r 48k -f S16_LE
Если всё настроено правильно — услышите радио прямо через терминал.
📚 Полезные ресурсы — RTL-SDR — GNU Radio — Awesome SDR — Universal Radio Hacker — SigrokГлавное правило радиохакинга: начала научитесь слушать эфир, а уже потом думайте о передаче сигналов. 90% интересных находок начинаются именно с приёма и анализа радиообмена. 📻 Кто уже работал с SDR? RTL-SDR или сразу HackRF? 😈 CodeGuard: PySec Edition | Чат
| 2 | 📚 5 GitHub-репозиториев, которые заменят тебе десяток курсов по ИБ
Собрали списки, которые реально экономят время. Всё — открытый код, всё — актуально на 2026 год.
1. awesome-security-tools-2026
150+ инструментов для пентеста, баг-хантинга и защиты. Разбито по категориям: от разведки до облачной безопасности. Не надо гуглить «чем сканировать порты» — просто открыл и выбрал.
2. awesome-cybersecurity
Классика жанра, но обновлённая. Здесь не только инструменты, но и платформы для обучения, курсы, сообщества и сертификации. Один файл — и ты знаешь, куда идти учиться.
3. Cybersecurity_resources
Огромная коллекция бесплатных книг по ИБ, разбитая по темам: Python для пентеста, форензика, реверс-инжиниринг. Для тех, кто любит читать, а не смотреть видео.
4. Cyber-Security-Collection
Не просто список, а структурированные материалы по анализу атак: артефакты Windows, индикаторы компрометации Linux, разбор веб-уязвимостей. Полезно для тех, кто в Blue Team.
5. Cybersecurity-Resources (arceuzvx)
Ещё один кладезь бесплатных электронных книг, который регулярно обновляется. От классики вроде «The Art of Memory Forensics» до свежих изданий 2026 года.
😈 CodeGuard: PySec Edition | Чат | 618 |
| 3 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 636 |
| 4 | 😈 CodeGuard: PySec Edition | Чат | 817 |
| 5 | Если бренд есть в интернете, он уже может быть частью мошеннической атаки.
В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру.
Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила.
Доля .ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше.
Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях.
Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать.
#реклама
О рекламодателе | 698 |
| 6 | Просто оставлю эту подборку тут.
1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпринтингом, всё в одном CLI
2) BlueTeam-Tools — Собрание инструментов для blue team: мониторинг, лог‑анализ, форензика, DLP, сетевые сенсоры и т.п.
3) Awesome Annual Security Reports — Годовые отчёты по угрозам, инцидентам и трендам от разных компаний
4) OSSEC — Хостовый IDS с мониторингом логов, файловой системой, rootkit‑чекером, алертамм по правилам
5) SafeLine — Высокопроизводительный прокси с встроенным WAF: защита HTTP‑трафика, правила, дашборд, удобный деплой в Docker/K8s.
6) ZAP — Прокси‑сканер приложений: пассивный и активный поиск уязвимостей, фуззинг, API для автоматизации
7) Radare2 и Cutter — Radare 2 это CLI‑фреймворк для анализа бинарей и памяти. Вместе с GUI‑фронтендом Cutter покрывает большую часть задач реверса и отладки
8) Cuckoo Sandbox — Песочница для автоматического запуска подозрительных образцов, имеет настройку поведения, сетевого трафика, артефактов в системе
9) AutoRecon — Фреймворк, который запускает цепочку проверок и раскладывает результаты по папкам
10) pcileech — Инструменты для работы через PCIe/DMA (dump/patch RAM, обход аутентификации и т.п.)
😈 CodeGuard: PySec Edition | Чат | 759 |
| 7 | 🌐 GTFOBins — список бинарников, которые ломают твою изоляцию
Если ты когда-нибудь слышал «sudo без пароля — это не страшно, там только vim» — этот сайт докажет обратное.
GTFOBins — база стандартных Unix-бинарников, которые можно использовать для обхода ограничений:
🔵Получить shell через vim, less, find, awk, python
🔵Прочитать файл, который тебе не положен
🔵Залить или скачать данные в обход запретов
🔵Поднять привилегии через SUID-бинарник
Структура простая: ищешь программу → видишь, что с её помощью можно сделать → получаешь готовую команду.
Зачем это знать:
⚪️Пентест — быстро найти путь к shell после первичного доступа
⚪️Защита — понять, какие бинарники нельзя оставлять с SUID или в sudoers
⚪️CTF — половина задач на privilege escalation решается здесь
Закладка обязательна. Особенно если проходишь OSCP или готовишься к пентесту.
😈 CodeGuard: PySec Edition | Чат | 784 |
| 8 | Джуны — всё, ИИ победил. По статистике BCG, за последний год компании выбросили на улицу 75% молодняка. При этом миддлам и сеньорам зарплаты подняли в 4 (!) раза.
Чтобы подняться до уровня элит в аномально короткие сроки — подпишитесь на легендарные каналы для айтишников:
👉 Журнал об IT
🖥 Фронтенд разработка
🖥 Data Science | Machinelearning
🖥 Node js | Backend
👩💻 Вёрстка
🖥 Python | Backend
🖥 QA
Там раскрыли инфу из курсов общей стоимостью 5.000.000р в эксклюзивных пошаговых инструкциях. Пока остальные пойдут на дно якорем, вы войдете в 10% тех, кто сломал систему. | 889 |
| 9 | Вам сюда лить Shorts или ток на ютуб?
👍 — да, конечно
❤️ — не, тут и так много всего
😈 CodeGuard: PySec Edition | Чат | 969 |
| 10 | 🔍 Как за 5 минут проверить, не утекли ли секреты с твоего сайта
Классика жанра: разработчик забыл закрыть .env или .git, и теперь API-ключи, пароли от БД и токены лежат в открытом доступе. Проверяется элементарно.
1️⃣ Открой site.com/.env — если отдаёт файл, ты в беде
2️⃣То же самое с /.git/config и /.git/HEAD
3️⃣Чекни по списку: /backup.zip, /db.sql, /.DS_Store, /config.php.bak
4️⃣Прогони через dork: site:site.com ext:env (и ext:sql, ext:log)
5️⃣Нашлось что-то живое — срочно ротируй ключи и закрывай доступ
Для массовой проверки — nuclei с темплейтами на exposures, либо httpx + свой список путей.
Работает против 90% сайтов. Проверь свой — потом расскажи, что нашёл 👀
😈 CodeGuard: PySec Edition | Чат | 996 |
| 11 | 🖥Если ты хочешь обучиться вайбкодингу и при этом иметь возможность провести аудит безопасности своего продукта, то тебе сюда:
Lab IT — репозитории, полезные инструменты, курсы и многое другое по Айти:
ЭЙ, АЙ! — бесплатные инструменты, репозитории, обучающие материалы для упрощения работы с ИИ.
ИИ тебя взломает — объединит твои навыки в ИБ с ИИ
CyberGuard — оплот для ИБ-специалистов со всего телеграма. Тут ты точно узнаешь, как не оплошаться с запуском своего продукта, и защитить его от злоумышленников
🫵Подписывайся и обучайся! | 913 |
| 12 | 💣 DDoS-атаки — когда сервис валят толпой
DDoS — логичное продолжение DoS, но уже на другом уровне.
Если DoS — это один источник, то DDoS — это тысячи и миллионы узлов, которые одновременно давят цель, пока она не перестаёт отвечать.
Что важно знать:
📌 Что это такое:
🔴DDoS (Distributed Denial of Service) — распределённая атака, при которой трафик идёт сразу с множества источников: ботнетов, заражённых серверов, IoT-устройств.
📌 Как выглядит:
🔴Запросы летят с тысяч IP из разных стран, сетей и ASN.
🔴В логах это выглядит как «нормальный» трафик, но в ненормальных объёмах.
📌 Почему сложнее защищаться:
🔴Блокировка одного IP не решает ничего.
🔴Нужно фильтровать по поведению, протоколам, типам запросов, а иногда резать целые регионы и подсети.
📌 Какие бывают:
🔴 volumetric — забивают канал (Gbps/Tbps);
🔴 protocol — ломают стек (SYN, UDP, ICMP);
🔴 application-layer — бьют по HTTP/API, имитируя живых пользователей.
📌 Где бьёт больнее всего:
🎯 онлайн-сервисы, банки, игры, маркетплейсы, госресурсы, API без rate-limit.
Короче говоря 🗣:DDoS — это не «сломать», а утопить сервис в трафике.
Код может быть идеальным, но без защиты инфраструктура ляжет первой.
😈 CodeGuard: PySec Edition | Чат | 1 041 |
| 13 | 🔥 Это мой первый полноценный ролик на YouTube, строго не судите.
В этом видео мы больше поговорили и собрали понятную дорожную карту для новичков в ИБ: что изучать, в каком порядке двигаться и где получать практику, чтобы не тратить время впустую.
Если ролик оказался полезным — поддержите лайком. Дальше буду стараться, делать более полезную инфу
https://youtu.be/Xbiqrt9UJjo
https://youtu.be/Xbiqrt9UJjo
https://youtu.be/Xbiqrt9UJjo
Приятного просмотра!
📌 Полная дорожная карта и полезные материалы:
t.me/Arakcheev_R | 1 115 |
| 14 | 📡 SSH-тоннель со смартфона: зачем и как
SSH-туннель — это безопасный способ соединить локальную и удалённую машины, направляя трафик по зашифрованному каналу. Грубо говоря, вы прокидываете порт с одного устройства на другое, и никто по пути не видит, что именно вы передаёте. А если под рукой только телефон — это не проблема.
Что нужно знать
🔐 Шифрование — весь трафик идёт через SSH, так что можно спокойно пользоваться открытыми Wi-Fi в кафе.
🔄 Передача TCP/IP — с порта одного компьютера на порт другого. Это база, на которой строятся все тоннели.
🌍 Сценарии — доступ к удалённым сервисам, обход сетевых ограничений, повышение конфиденциальности.
📱 Со смартфона — есть приложения, которые поднимают SSH-клиент прямо на Android или iOS (Termux, JuiceSSH, Blink и аналоги).
➡️ Читать статью
😈 CodeGuard: PySec Edition | Чат | 1 279 |
| 15 | Очень хочется дропнуть видос | 1 453 |
| 16 | 😈 CodeGuard: PySec Edition | Чат | 1 364 |
| 17 | Пришла очередная задача с нашего бота CodeGuard. Ну давайте решать.
Конечно, если внимательно посмотреть на инфу данную в самом задание бросается в глаза строка:
API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345
Именно API-ключ используется приложением для доступа к внешнему сервису.
DB_HOST=127.0.0.1 секретом не является: это всего лишь адрес локального компьютера.
Проблема в том, что ключ лежит в конфигурационном файле открытым текстом. Если кто-то получит доступ к /etc/myapp/app.env, он сразу увидит рабочий ключ и сможет использовать его от имени приложения.
Кроме того, такой секрет может случайно попасть в резервную копию, Git-репозиторий, логи или сообщение в чате. Судя по комментарию, ключ не меняли с 2021 года, а это тоже забавный признак))) 😂
Сначала я бы создал новый ключ у поставщика. Старый пока не удалял бы: если сразу его отозвать, приложение может перестать работать, а найти проблему будет сложнее.
Затем сделал бы резервную копию конфигурации, потому что при любой ошибке важно иметь возможность восстановить рабочий вариант:
sudo install -m 600 /etc/myapp/app.env \
/etc/myapp/app.env.backup.$(date +%Y%m%d%H%M%S)
После этого открыл бы файл для редактирования:
sudoedit /etc/myapp/app.env
И заменил старый ключ:
API_KEY=НОВЫЙ_КЛЮЧ
Сам ключ не стоит вставлять в команды, историю терминала или отправлять в открытом виде. Лучше вводить его непосредственно в защищённом редакторе или использовать корпоративное хранилище секретов.
Дальше нужно перезапустить сервис, чтобы он перечитал файл конфигурации:
sudo systemctl restart myapp
sudo systemctl status myapp --no-pager
После перезапуска я бы проверил, что сервис действительно запустился и не ругается на авторизацию:
sudo journalctl -u myapp -n 50 --no-pager
Если приложение работает нормально, старый ключ можно отозвать у поставщика. Например, в AWS IAM это можно сделать так:
aws iam update-access-key \
--user-name myapp \
--access-key-id OLD_ACCESS_KEY_ID \
--status Inactive
После дополнительной проверки старый ключ можно удалить:
aws iam delete-access-key \
--user-name myapp \
--access-key-id OLD_ACCESS_KEY_ID
Перед выполнением таких команд обязательно нужно проверить имя пользователя и идентификатор ключа, чтобы случайно не отключить рабочие учётные данные.
После ротации я бы проверил несколько вещей:
сервис имеет статус active;
в журнале нет ошибок авторизации, 401, 403 или сообщений о недействительном ключе;
локальная проверка здоровья приложения возвращает успешный результат, например:
bash
curl --fail http://127.0.0.1:PORT/health
файл с конфигурацией по-прежнему закрыт от лишних пользователей:
bash
sudo stat -c '%A %U:%G %n' /etc/myapp/app.env
старый ключ у поставщика находится в статусе Inactive или удалён;
временные резервные копии после успешной проверки удалены и не остались доступными всем пользователям.
Главная идея простая: сначала выпускаем новый ключ, затем переводим на него приложение, проверяем работу и только после этого отключаем старый.
Ну, такой ответ я и отправил в бота) Получил оценку 10 из 10. Ура!)
👾 CTF_CodeGuard | 1 164 |
| 18 | 🎯 Ежедневное задание #6
Поиск секретов в конфигурации и безопасная ротация
Сложность: 4/10
Время: ~10 минут
Вы — администратор локального сервиса myapp. Работайте только с приведёнными ниже данными: ничего не запускайте и не подключайтесь к внешним сервисам.
Файлы конфигурации и юнита systemd:
# /etc/myapp/app.env
APP_ENV=production
# last_rotated=2021-06-10
API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345
DB_HOST=127.0.0.1
# /etc/systemd/system/myapp.service
[Unit]
Description=MyApp service
[Service]
EnvironmentFile=/etc/myapp/app.env
ExecStart=/usr/bin/myapp
User=myapp
Restart=on-failure
[Install]
WantedBy=multi-user.target
Задание:
1) Найдите и укажите строку/значение, которое является секретом в конфигурации.
2) Кратко опишите, какие риски создаёт хранение этого секрета в таком виде.
3) Опишите пошагово безопасную процедуру ротации этого секрета (без фактического подключения): какие действия выполнить, в каком порядке, и приведите конкретные команды для локального шага замены в файле и перезапуска сервиса (используйте sudo там, где нужно). Укажите также пример команды/действия для отзыва старого ключа у поставщика (используйте понятный шаблон или пример для AWS IAM).
4) Перечислите минимальные проверки после ротации, чтобы убедиться в корректной работе сервиса и что старый ключ больше не действует.
Ответ дайте по пунктам. Не выполняйте команды, только опишите и покажите команды, которые вы бы использовали.
Попыток осталось: 2
Ответить до: 13.09.2026 в 10:59 МСК
Отправь ответ обычным сообщением. | 1 151 |
| 19 | 🕵️ Пока EDR молчит, хакер может годами жить в вашей сети. Compromise Assessment — это способ узнать правду.
Если ваши системы защиты молчат, это не значит, что в инфраструктуре никого нет. По данным Kaspersky, в 2025 году многие инциденты оставались незамеченными неделями, месяцами и даже годами. А медианное время нахождения злоумышленника в сети (dwell time) выросло до 14 дней, в отдельных случаях достигая 600–700 дней. Compromise Assessment (CA) — это не аудит уязвимостей, а поиск реальных следов вторжения.
Пять красных флагов: когда CA становится не «может быть», а «срочно»
🔄 Смена подрядчиков или админов с привилегированным доступом. У ушедших могли остаться учётки, туннели и инструменты, о которых вы не знаете.
🤝 Слияния и поглощения (M&A). Вы присоединяете чужую сеть со всей её историей. Если там уже сидели злоумышленники, они автоматически становятся вашими.
🚨 Подозрительная активность, которую не удаётся объяснить. Странные логины, всплески трафика в нерабочие часы, новые сервисы — всё это поводы копнуть глубже.
🛡 Построение или смена SOC. Прежде чем выстраивать мониторинг, нужно понять текущее состояние сети.
⚖️ Требования регуляторов или страховщиков. Всё чаще наличие proactive security measures становится обязательным условием.
➡️ Читать статью
😈 CodeGuard: PySec Edition | Чат | 1 326 |
| 20 | ⏰ Доброго времени суток, подписчики!
Сегодня рубрика «Загадки»
Сегодня — задачка для тех, кто хоть раз настраивал сеть и видел, как пакеты ходят по кругу:
Я невидим, но без меня ты не получишь письмо.
Я могу быть открытой, а могу — закрытой.
Если я открыта — ты в безопасности. Если закрыта — ты в изоляции.
Хакеры сканируют меня, чтобы найти дыру.
Администраторы закрывают меня, чтобы тебя защитить.
Я бываю 80-й, 443-й, 22-й.
Но если я 666 — это уже не к добру.
🖥 Кто я?
Ответ напишем позже 😉
😈 CodeGuard: PySec Edition | Чат | 1 508 |
