CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Показати більше📈 Аналітичний огляд Telegram-каналу CodeGuard: CyberSec Edition
Канал CodeGuard: CyberSec Edition є активним учасником. На даний момент спільнота об'єднує 13 012 підписників, посідаючи 9 665 місце в категорії Технології та додатки та 50 423 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 13 012 підписників.
За останніми даними від 26 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 324, а за останні 24 години на 50, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 12.68%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.73% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 647 переглядів. Протягом першої доби публікація в середньому набирає 744 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 6.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Завдяки високій частоті оновлень (останні дані отримано 27 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 28 липня | +20 | |||
| 27 липня | +24 | |||
| 26 липня | +56 | |||
| 25 липня | +69 | |||
| 24 липня | 0 | |||
| 23 липня | +2 | |||
| 22 липня | +3 | |||
| 21 липня | +9 | |||
| 20 липня | +5 | |||
| 19 липня | +11 | |||
| 18 липня | +14 | |||
| 17 липня | 0 | |||
| 16 липня | +28 | |||
| 15 липня | +5 | |||
| 14 липня | +8 | |||
| 13 липня | +28 | |||
| 12 липня | +1 | |||
| 11 липня | +3 | |||
| 10 липня | +1 | |||
| 09 липня | +1 | |||
| 08 липня | +1 | |||
| 07 липня | +2 | |||
| 06 липня | +14 | |||
| 05 липня | +15 | |||
| 04 липня | +38 | |||
| 03 липня | 0 | |||
| 02 липня | +15 | |||
| 01 липня | +3 |
| 2 | КИТАЙ vs ЗАПАД: Kimi K3 vs Claude
16 июля вышла новая китайская модель Kimi K3. Она абсолютно бесплатная, держит 1 000 000 токенов контекста и работает на уровне топовых закрытых моделей.
Помните как я тестировал Claude для своих подписок? Тоже самое решил сделать через Kimi.
В Telegram через настройки выгрузил архив своих подписок и загрузил файл в нейросеть. Модель выбрала каналы, которые чаще всего пересекались в «похожих», и на их основе собрала базу.
Около недели читал найденные ресурсы — авторы действительно интересные, без глупого копипаста. Каждый канал в подборке получился уникальным и экспертным. Подписывайтесь, каждый найдет для себя что-то полезное
• ИИ: фишки нейрогенерации, библиотеки промптов и вайб-кодинг.
• Автоматизация: как внедрять нейросети в бизнес-процессы и экономить время.
• IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы.
Сохраняйте подборку себе или попробуйте выгрузить свои данные и прогнать их через Kimi K3
Подписка в 1 клик:
👉 https://t.me/addlist/EwGV1O1OEJhjYTI6 | 704 |
| 3 | 🔓 Как захватить Facebook-аккаунт в два клика через FXAuth-токен и BLOB-данные
Перевод статьи, описывающей сценарий атаки, который позволяет привязать аккаунт жертвы к своей учётной записи Instagram и получить постоянный контроль.
Суть уязвимости:
Злоумышленник использует FXAuth-токен — долгоживущий токен аутентификации Meta
Кражей BLOB-данных (бинарных данных сессии) можно перехватить управление
После этого аккаунт Facebook жертвы привязывается к своему Instagram
Контроль становится постоянным
Как работает:
Атака использует особенности связки Facebook и Instagram. При определённых условиях можно подменить данные сессии так, что сервер Meta начинает считать, что вы — это жертва.
➡️ Полная статья
😈 CodeGuard: PySec Edition | Чат | 790 |
| 4 | 🐱 GitHub — это тысячи новых репозиториев каждый день.
Но сколько из них реально стоят внимания?
Нашёл канал, где уже отбирают самое интересное:
🟢AI и нейросети
🟢self-hosted
🟢полезные утилиты
🟢инструменты для разработки
🟢автоматизация и многое другое
Короткое описание, ссылка на репозиторий, ничего лишнего.
➡️ @GitHubRadar | 805 |
| 5 | 👁Видеть инфраструктуру такой, какая она есть
🗣 "Поверхность атаки начинается там, где заканчивается ваша карта сети."
HostHunter — это автоматизированный инструмент OSINT-разведки, который занимается тем, что делает любой хороший пентестер вручную: собирает имена хостов по большим массивам IP-адресов, фильтрует шум, вытаскивает реальные артефакты инфраструктуры и показывает, что реально доступно снаружи.Утилита умеет быстро проходить по блокам IP, извлекать хостнеймы и строить более реалистичную картину периметра. А в бета-режиме она ещё и делает скриншоты обнаруженных хостов — полезно, когда нужно быстро понять, что именно торчит наружу: админка, веб-панель, заглушка или живой сервис.
🗣 Ссылка на репозиторий
HostHunter — это способ найти забытые поддомены, старые панели, dev-окружения, которые “временно подняли” и не выключили.
😈 CodeGuard: PySec Edition | Чат | 889 |
| 6 | ❗️Внимание! Конкурс на 13 500 рублей!
Чтобы вам не было скучно ближайший месяц, пока нет новых задач на борде, предлагаю всем желающим поучаствовать в конкурсе.
Условия конкурса:
Нужно написать текст (лучше с картинками) в формате телеграм-поста. Тема: взлом и проблемы безопасности вайбкодинга. Принимается все, что связано с безопасностью проектов, реализованных с помощью ИИ: истории взлома таких проектов(обезличенные), рассказы про код с помощью ИИ, где нейронки творят безобразие, и тд. Длина текста должна быть ограничена одним постом, чтобы влезло в одну запись тг-канала, а минимальная длина не ограничивается, главное чтобы история была понятна и раскрыта полностью.
Примеры работ: пост в канале motgyl-а и для примера я еще один побольше написал.
Призы будут за первые 10 мест:
– 1 место – 5 000 руб.
– 2 место – 3 000 руб.
– 3 место – 2 000 руб.
– 4-10 места – по 500 руб.
Один и тот же участник может занять несколько мест, теоретически даже все 10 – оценивается каждая работа отдельно.
Критерии оценки:
– Текст должен быть уникальным, а не из интернетов скачан
– Насколько интересен взлом
– Качество написания: слог, картинки, объяснения
– Объем текста: чем полнее описание, тем лучше
Победителей выберет жюри (я сам). Самые интересные посты потом будут опубликованы.
Присылайте ваши конкурсные работы мне в личку телеграм: @ipatove
Заявки принимаются до 12:00 по МСК 26 августа. Результаты будут объявлены 1 сентября.
Все конкурсные работы будут складироваться тут: ссылка
———
#⃣ #Новости #Конкурс
🐞 Канал // 💬 Чат // 📋 Задачи | 649 |
| 7 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🛡 CyberGuard — Всё про ИБ;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 883 |
| 8 | 🔑 Impersonate: манипулируем токенами Windows и получаем админский доступ без касания LSASS
Инструмент от SensePost для пентестеров, который позволяет работать с токенами в Windows и компрометировать учётные записи, включая админов домена, в обход LSASS. Всё это — через манипуляции с токенами, а не прямой дамп памяти.
Что внутри репозитория:
⚙️ Impersonate.exe — бинарник для удалённой (через PsExec/WmiExec) или интерактивной работы с токенами. Три модуля:
Как работает:
Использует уязвимости в механизмах токенов Windows, позволяя подменять учётные данные без прямого взаимодействия с LSASS, что помогает обходить многие EDR-решения.
🔗 GitHub: sensepost/impersonate
😈 CodeGuard: PySec Edition | Чат | 1 068 |
| 9 | 58 бесплатных онлайн-курсов по кибербезопасности, криптографии и blockchain от лучших университетов мира
Реклама платных курсов лезет из всех щелей, но мало кто знает, что есть тонны бесплатных онлайн-курсов и, порой, более качественных, чем платные
• Статья на Habr
😈 CodeGuard: PySec Edition | Чат | 1 164 |
| 10 | Работа подождёт. Мемы — нет.
В Only IT memes сидят те, кто уже пережил баг на проде, созвон в пятницу и “срочную правку” в 18:59.
Зайди, если тоже устал делать вид, что всё нормально. https://t.me/+VFu2AbY-CsVhNmYy | 916 |
| 11 | 🛡 Agentic Radar: анализируем безопасность LLM-воркфлоу прямо в CI/CD
Инструмент для команд, которые внедряют большие языковые модели в продакшен и хотят спать спокойно. Agentic Radar визуализирует процессы, находит известные уязвимости и показывает, где в вашем пайплайне может течь.
Что умеет:
Визуализация рабочих процессов LLM (кто с кем общается, какие данные передаются)
Поиск уязвимостей в используемых технологиях и библиотеках
Анализ безопасности цепочек вызовов и интеграций
Встраивается в CI/CD — можно проверять каждый новый билд автоматически
🔗 GitHub: Agentic Radar
😈 CodeGuard: PySec Edition | Чат | 1 248 |
| 12 | Самый прогерский канал, где за 10 минут ты научишься:
/ Пр0бuв по фото и номеру в ТГ
// Как взломать вебку подруги
/// Мануал по OSINT разведке
Ссылка действительна
23 ч. 59 мин. 👇
https://t.me/+0hRcGOVjbNYwODdi | 801 |
| 13 | Как устроена файловая система контейнера
Собрать Docker-подобный контейнер с нуля, используя только стандартные инструменты Linux (unshare, mount, pivot_root и другие), — один из лучших способов понять, что именно происходит "под капотом" контейнерного рантайма вроде runc, когда он превращает образ контейнера в полноценную корневую файловую систему (rootfs).
В этом практическом руководстве вы шаг за шагом создадите контейнер, используя лишь стандартные команды Linux, и разберётесь, как работают:
- mount namespace и изоляция файловой системы;
- подготовка rootfs;
- переключение на новую корневую файловую систему с помощью pivot_root;
- настройка псевдофайловых систем /proc, /sys и /dev;
- bind mounts и тома (volumes);
- механизм, который используют Docker, containerd и runc для запуска контейнеров.
Такой подход позволяет не просто запускать контейнеры, а понять фундаментальные механизмы Linux, лежащие в основе Docker и Kubernetes.
😈 CodeGuard: PySec Edition | Чат | 1 341 |
| 14 | Издательский дом «Новые отраслевые медиа» собрал для вас лучшие каналы из сферы искусственного интеллекта и интернет-технологий, которые помогают своим подписчикам быть в курсе всех важных профессиональных новостей.
Здесь - всё про ключевых игроков отрасли, государственное регулирование, инсайды и кейсы от отраслевых лидеров.
✅Серверная - канал об индустрии дата-центров: технологиях, инфраструктуре, облачных решениях, энергоэффективности и применении ЦОД в ключевых отраслях экономики.
✅Робосфера - канал об индустрии робототехники: технологии и тренды. Промышленные и сервисные роботы, коботы, автоматизация, ИИ, машинное зрение, автономные системы.
✅AI для бизнеса - всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты.
✅ТехноРитейл - канал о производстве и продаже бытовой техники и электроники в России: бренды, e-com, маркетинг, retail tech.
Подписывайтесь, и эти каналы смогут изменить вашу жизнь к лучшему!
Реклама. Харламов А.Е. ИНН 712803816807. erid: 2W5zFH9MoXX | 797 |
| 15 | 🗣 Как защитить домашний Wi-Fi: главные правила
Домашний Wi-Fi — доступ к камерам, умным колонкам и финансам. Но многие до сих пор защищают его паролем «12345678».
Основные риски:
🟢Ваш интернет могут использовать для преступлений
🟢Перехват паролей и данных карт
🟢Взлом умных устройств
🟢Проникновение вирусов
➡️ Полная статья: читать на Codeby
😈 CodeGuard: PySec Edition | Чат | 1 465 |
| 16 | Если ты ИБшник, то тебе сюда👇🏻
https://t.me/+k4JWqxr_Wa9hY2Yy | 1 018 |
| 17 | 🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP
SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OWASP Top 10. Эта уязвимость позволяет злоумышленникам внедрять вредоносный код в запросы к базе данных, воровать конфиденциальные данные или даже брать под контроль весь сервер. Проверять каждый параметр веб-приложения вручную — адская рутина. Для автоматизации этого процесса существует бессменный король ИБ-индустрии.
📦 Инструмент: sqlmap
Назначение: Автоматический поиск, верификация и эксплуатация SQL-инъекций.
Что это такое:
sqlmap — это легендарная утилита с открытым исходным кодом, написанная на Python. Она берет на себя всю рутину по подбору пейлоадов, определению типа базы данных и извлечению информации из уязвимых веб-ресурсов.
Что умеет инструмент:
🔴 Всеядность к СУБД — полностью поддерживает работу практически со всеми известными базами данных: MySQL, PostgreSQL, Oracle, Microsoft SQL Server, SQLite, MongoDB и десятками других.
🔴 6 техник эксплуатации — инструмент автоматически подбирает оптимальный вектор атаки, используя техники: Boolean-based blind, Time-based blind, Error-based, UNION query-based, Stacked queries и Out-of-band.
🔴 Автоматический дамп данных — умеет перечислять пользователей, расшифровывать хэши паролей (через встроенный брутфорс), скачивать отдельные таблицы или полностью выгружать базу данных в один клик.
🔴 Захват системы (OS Takeover) — при наличии высоких привилегий у пользователя БД, sqlmap способен загрузить веб-шелл и предоставить атакующему прямой доступ к терминалу операционной системы (--os-shell).
Базовый запуск в две команды:
Bash
# Клонируем официальный репозиторий
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
# Запускаем проверку целевого URL на наличие уязвимых параметров и вывод списка БД
python3 sqlmap.py -u "http://example.com/page.php?id=1" --dbs
😈 CodeGuard: PySec Edition | Чат | 1 796 |
| 18 | 💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ
Один апостроф, пара символов — и хакер получает доступ к базе данных, где лежат пароли, платежи и личные данные. Как это происходит на практике? Смотрите в видео — пошаговый разбор атаки с демонстрацией на живом примере.
Что внутри видео:
🔴 Как хакер использует форму входа для внедрения SQL-кода
🔴 Почему классический пейлоад ' OR '1'='1 до сих пор работает
🔴 Как выглядит атака в реальном времени на уязвимом приложении
🔴 Что происходит с базой данных после успешной инъекции
Это не теория видео показывает, как злоумышленник на практике обходит аутентификацию и получает доступ к чужим данным.
😈 CodeGuard: PySec Edition | Чат | 1 880 |
| 19 | Программисты, это вам 👇
Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля:
🖥 Easy Coder — все направления IT.
👩💻 Easy Python — всё о Python.
🌐 Easy WebDev — Frontend, Backend.
🔠 Easy InfoSec — ИБ, Хакинг.
🖥 Easy GitHub — лучшее с GitHub.
Тонны бесплатной инфы для любого уровня подготовки ✔️ | 892 |
| 20 | 😈 CodeGuard: PySec Edition | Чат | 1 707 |
