uk
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закритий канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Показати більше

📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 14 026 підписників, посідаючи 8 813 місце в категорії Технології та додатки та 46 152 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 026 підписників.

За останніми даними від 23 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 734, а за останні 24 години на 21, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 10.45%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.49% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 466 переглядів. Протягом першої доби публікація в середньому набирає 770 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 8.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Завдяки високій частоті оновлень (останні дані отримано 24 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

14 026
Підписники
+2124 години
+2487 днів
+73430 днів
Архів дописів
🛡 Argus — OSINT-сканер, который покажет, как интернет видит вас Хотите узнать, какой цифровой след вы оставили в сети? Argus
🛡 Argus — OSINT-сканер, который покажет, как интернет видит вас Хотите узнать, какой цифровой след вы оставили в сети? Argus делает это за вас — комбинирует проверку юзернеймов на 30+ платформах и живые Google Dork-запросы через Gemini API. Что умеет:
🔵 Username enumeration — быстрая проверка ников на 30+ популярных платформах (без API-ключей) 🔵 Live web intelligence — поиск упоминаний в утечках, документах, на форумах через Google Gemini 🔵 Intelligent profile matching — ИИ оценивает каждый найденный профиль как HIGH / MEDIUM / LOW / UNLIKELY 🔵 Риск-отчёт — итоговый вердикт: LOW / MODERATE / HIGH / SEVERE
Установка:
git clone <your-repo-url> argus && cd argus
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python main.py
Важно: Используйте только на себе или с явного разрешения. Gemini API бесплатный — регистрируйтесь за 30 секунд. 😈 CodeGuard: PySec Edition | Чат

🛡 Кибербезопасность: как войти в профессию и зарабатывать больше ИИ отнимает работу у многих, но спрос на кибербезопасность
🛡 Кибербезопасность: как войти в профессию и зарабатывать больше ИИ отнимает работу у многих, но спрос на кибербезопасность только растёт. Зарплаты в сфере за три года выросли на 30%+. И да, вход возможен не только для программистов. Кто такой специалист по ИБ:
🔵Не только хакер в капюшоне 🔵Аналитики, инженеры, администраторы, GRC-специалисты 🔵Без глубокого опыта в разработке — тоже можно
Что нужно знать:
🗣
Основы сетей
, ОС, криптографии
🗣
Понимание угроз
и методов защиты
🗣
Постоянное обучение
(
ИБ не стоит на месте
)
🔗 Читать подробную статью: тык 😈 CodeGuard: PySec Edition | Чат

📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инжен
📘 DevOps-инженер: от основ до продакшена — новый курс на Mentorix Пишете код, но деплой и прод — чёрный ящик? Курс про инженерию эксплуатации: от первого сервера до автоматизированной CI/CD-инфраструктуры, которая держит нагрузку и не падает. ⚙️ Стек: Docker, Kubernetes, Ansible, Terraform, CI/CD, Prometheus + Grafana, логи ELK 🧩 Задания с автопроверкой + лабы в настоящем терминале 💻 Финальный проект в портфолио 🎓 Сертификат · доступ навсегда 🏷 −50% по промокоду DEVOPS50 — только 24 часа 9 990 ₽4 995 ₽Забрать курс со скидкой ━━━━━━━━━━━━━━ 🎁 А ещё на платформе — бесплатные курсы: Языки программированияGolang — основы языка 🦀 Rust — основы языка 🐍 Основы Python Инфраструктура и DevOps 🖥 Основы командной строки Linux 🐳 Docker: первые шаги 🔧 Git для начинающих Базы данныхSQL с нуляMongoDB с нуля 📚 Все бесплатные курсы Mentorix

🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. Awesome OSI
🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. Awesome OSINT Arsenal собирает 751+ инструментов в одном месте. Что внутри:
🔵 OSINT — Sherlock, Maigret, Amass и другие 🔵 Red Team — Sliver, BloodHound, Mimikatz, Nuclei 🔵 Blue Team — Wazuh, Sigma, Suricata, Velociraptor 🔵 DFIR + RE — Volatility, Ghidra, radare2 🔵 Hardware + SDR — binwalk, hackrf, openocd 🔵 Labs — DVWA, Juice Shop для практики 🔵 50 категорий — от SOCMINT до даркнета
Установка одной командой:
git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal
sudo bash install.sh
Для кого: OSINT-исследователей, пентестеров, аналитиков угроз и всех, кто работает с открытыми источниками. 💡 Совет: Можно установить не всё сразу, а только нужные категории — например, sudo bash osint.sh только для OSINT-тулзов. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

😈 CodeGuard: PySec Edition | Чат | #мемы
😈 CodeGuard: PySec Edition | Чат | #мемы

💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета
💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета нашёл уязвимость в epoll — подсистеме ядра Linux для асинхронного ввода-вывода. Суть:
➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.
CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат

Она не ответит, если ты не знаешь Claude Code... В Only AI каждый день кидают AI-инструменты, промпты и связки для кода, рабо
Она не ответит, если ты не знаешь Claude Code... В Only AI каждый день кидают AI-инструменты, промпты и связки для кода, работы и автоматизации. Зайди, пока не поздно.

🎓 Бесплатные летние интенсивы по IT для школьников от «Ростелеком Лицея» «Ростелеком Лицей» запустил бесплатные онлайн-интен
🎓 Бесплатные летние интенсивы по IT для школьников от «Ростелеком Лицея» «Ростелеком Лицей» запустил бесплатные онлайн-интенсивы для школьников. Материалы будут доступны на платформе до 31 августа 2026 года. Формат:
➡️Каждый курс состоит из 10 интерактивных уроков продолжительностью 10–15 минут. В программе — короткие видеоуроки, текстовые конспекты, практические задания и возможность онлайн-общения с куратором и «однокурсниками».
Преподаватели: профессиональные разработчики, художники и дизайнеры. 👉 Главная страница платформы: lc.rt.ru 👽 CodeGuard: SciencePop | Чат

🧠 ThreatGraphX — CVE → CWE → CAPEC → ATT&CK за секунды (GNN + граф знаний) Вместо того чтобы вручную искать по четырём разро
🧠 ThreatGraphX — CVE → CWE → CAPEC → ATT&CK за секунды (GNN + граф знаний) Вместо того чтобы вручную искать по четырём разрозненным базам, ThreatGraphX строит единый граф знаний и автоматически прокладывает путь: CVE → CWE → CAPEC → ATT&CK → Mitigation. 🔗 GitHub Что внутри:
🔵7 502 узла, 15 573 ребра, 5 типов связей из NVD CVE, MITRE CWE, CAPEC и ATT&CK 🔵Три модели GNN: GraphSAGE, R-GCN и Transformer-enhanced (ThreatGraphX-Tx) 🔵Zero-shot оценка — предсказывает связи для новых CVE, которых не было в обучении 🔵Объяснимый вывод — каждый прогноз сопровождается прослеживаемым путём от уязвимости до защиты
Результаты (Zero-Shot): ThreatGraphX-Tx показывает 92.02% Accuracy и 0.9739 AUC-ROC на невиданных ранее CVE. Для кого: Аналитиков угроз, специалистов по Threat Intelligence, исследователей безопасности. Бонус: Проект полностью open-source, можно развернуть локально и адаптировать под свои задачи. 😈 CodeGuard: PySec Edition | Чат

🐧 Шпаргалка по системному администрированию Linux — 30 команд, которые нужно знать Универсальная шпаргалка для системных адм
🐧 Шпаргалка по системному администрированию Linux — 30 команд, которые нужно знать Универсальная шпаргалка для системных администраторов, пентестеров и всех, кто работает с Linux. Сохраняйте — пригодится каждый день. Управление системой:
systemctl status nginx     # статус сервиса
journalctl -f -u ssh       # живые логи systemd
htop                       # интерактивный мониторинг процессов
df -h                      # свободное место на дисках
du -sh /var/log            # размер папки
Сеть и диагностика:
ss -tulpn                  # все слушающие порты
ss -t state established    # активные соединения
lsof -i :80                # кто слушает порт 80
tcpdump -i eth0 -w dump.pcap  # захват трафика
ping -c 4 8.8.8.8          # проверка connectivity
Поиск и анализ:
grep -r "password" /home/  # поиск по всем файлам
find / -name "*.log" -mtime -7  # файлы за последние 7 дней
find / -perm -4000 2>/dev/null   # SUID-файлы (повышение привилегий)
Работа с процессами:
ps aux | grep nginx        # поиск процесса
kill -9 [PID]              # принудительное завершение
pkill -f "python evil.py"  # убить по имени
nice -n 19 ./heavy.sh      # запуск с низким приоритетом
Безопасность:
last -n 20                 # история входов
who                        # кто сейчас в системе
sudo -l                    # какие команды можно выполнять от root
Работа с файлами:
tar -czvf archive.tar.gz /path  # создать архив
unzip archive.zip -d /dest      # распаковать
rsync -avz /src /dest           # синхронизация
Сохраняйте в заметки — и не гуглите каждые 5 минут 😈 CodeGuard: PySec Edition | Чат

🌍 OSINT-Terminal — 438 OSINT-инструментов в одном дашборде Хватит открывать 20 вкладок с разными OSINT-сервисами. OSINT-Term
🌍 OSINT-Terminal — 438 OSINT-инструментов в одном дашборде Хватит открывать 20 вкладок с разными OSINT-сервисами. OSINT-Terminal собирает всё в одном месте — и работает без API-ключей. Что внутри:
- 438 инструментов для разведки: сеть, домены, email, телефон, крипто, геоданные, threat-intel - Интерактивный 3D-глобус с живыми слоями: землетрясения, самолёты, C2-инфраструктура, МКС - Расследовательские кейсы — группируйте результаты по проектам
Установка:
git clone https://github.com/RojanSapkota/OSINT-Terminal.git
cd OSINT-Terminal
pip install -r requirements.txt
python server.py
Открыть http://localhost:8080 Фишки: - Без API-ключей и аккаунтов - Всё локально — данные не покидают вашу машину - Docker-версия для быстрого развёртывания Для кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей. 💡 Совет: Запускайте через VPN, чтобы не светить свой IP. 😈 CodeGuard: PySec Edition | Чат

🐙 NGINX Rift (CVE-2026-42945) — разбор эксплуатации 18-летней уязвимости В мае 2026 года вскрылась уязвимость, которая сидел
🐙 NGINX Rift (CVE-2026-42945) — разбор эксплуатации 18-летней уязвимости В мае 2026 года вскрылась уязвимость, которая сидела в коде NGINX с 2008 года. Она позволяет удалённо выполнить код на сервере без аутентификации. 🔗 Ссылка на видео-демонстрацию (GitHub с записями) Что показывают:
🔵Демонстрация эксплуатации CVE-2026-42945 в лабораторной среде 🔵Цепочка эксплойтов для обхода ASLR 🔵Удалённое выполнение команд на уязвимом сервере
Для кого: Администраторов NGINX, разработчиков и всех, кто отвечает за веб-инфраструктуру. Важно: Уязвимость уже активно эксплуатируется в дикой природе. Если у вас NGINX версии 0.6.27 – 1.30.0 — срочно обновляйтесь до 1.30.1 или 1.31. 😈 CodeGuard: PySec Edition | Чат

Изоляция рунета произошла быстрее, чем ты думал
Loading ██████████████] 99%
Роскомнадзору воспользовался карт-бланшем на блокировку, а «белые списки» сайтов внедрены уже во всех регионах. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.

🧃 OWASP Juice Shop — легальный взлом для новичков Хотите научиться взламывать веб-приложения, но боитесь навредить? Juice Sh
🧃 OWASP Juice Shop — легальный взлом для новичков Хотите научиться взламывать веб-приложения, но боитесь навредить? Juice Shop — специально небезопасный магазин сока для тренировок. 🔗 Сайт Что это: Одно из лучших open-source приложений для изучения веб-безопасности. Внутри — десятки уязвимостей из OWASP Top 10: SQLi, XSS, CSRF, инъекции, брокен аутентификация и многое другое. Быстрый старт через Docker:
docker pull bkimminich/juice-shop
docker run -d -p 3000:3000 bkimminich/juice-shop
Открыть http://localhost:3000 Что внутри: - 100+ заданий разного уровня сложности - Достижения и таблица лидеров - Официальный гайд с подсказками Для кого: Новичков, готовящихся к CTF, и всех, кто хочет прокачать веб-безопасность без риска. 🎁 Бонус: Можно использовать с Burp Suite для практики перехвата и модификации запросов. 😈 CodeGuard: PySec Edition | Чат

🌀 curl — швейцарский нож пентестера: 5 полезных примеров curl есть в каждом Linux, но большинство используют его только для
🌀 curl — швейцарский нож пентестера: 5 полезных примеров curl есть в каждом Linux, но большинство используют его только для скачивания файлов. А зря. 1. Посмотреть заголовки ответа сервера
curl -I https://example.com
Увидите версию веб-сервера, политики безопасности и cookies. 2. Отправить POST-запрос с JSON
curl -X POST https://api.example.com/login -H "Content-Type: application/json" -d '{"user":"admin","pass":"123"}'
3. Сохранить cookies в файл и использовать их
curl -c cookies.txt https://example.com/login
curl -b cookies.txt https://example.com/dashboard
4. Подменить User-Agent (обход простых фильтров)
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://example.com
5. Измерить время ответа (для поиска медленных страниц)
curl -o /dev/null -s -w "Time: %{time_total}\n" https://example.com
💡 Совет: Добавьте -k, чтобы игнорировать ошибки SSL-сертификата при тестировании внутренних IP. 😈 CodeGuard: PySec Edition | Чат

🚨 OpenSSH 9.9 вышел — исправлена регрессия CVE-2024-6387 В июле 2024 года в OpenSSH нашли критическую уязвимость (Signal Han
🚨 OpenSSH 9.9 вышел — исправлена регрессия CVE-2024-6387 В июле 2024 года в OpenSSH нашли критическую уязвимость (Signal Handler Race Condition). Баг позволял выполнить код с правами root. Что сейчас: 5 июня 2026 года вышла версия OpenSSH 9.9. В ней полностью исправлена регрессия, и добавлена защита от атак на основе временных меток. Что делать: Обновить OpenSSH до 9.9:
sudo apt update && sudo apt install openssh-server
Проверка версии:
ssh -V
Если у вас 9.8 или ниже — срочно обновляйтесь. 😈 CodeGuard: PySec Edition | Чат

РУНЕТ ВОСКРЕСАЕТ! Последние полгода Telegram в России заблокирован, но миллионы людей продолжают пользоваться им каждый день.
РУНЕТ ВОСКРЕСАЕТ! Последние полгода Telegram в России заблокирован, но миллионы людей продолжают пользоваться им каждый день. А недавнее удаление из App Store проектов Mail.ru (ВКонтакте, MAX и др.) может указывать на то, что теперь стоит ждать послаблений для самого TG. В связи с этим хочу порекомендовать Tech-экспертов, которых читаю сам. Вопреки любым блокировкам они не бросали каналы и продолжали бесплатно делиться личным опытом и рабочими связками.
• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы. • Автоматизация: как внедрять ИИ в бизнес-процессы, автоматизировать рутину и использовать AI-инструменты для роста доходов.
Добавить подборку себе — здесь каждый найдет для себя полезный опыт и новые знания Подписаться в 1 клик: 👉 https://t.me/addlist/eaZzLoEoCcM5Y2Ri

🐙 NGINX Rift (CVE-2026-42945) — 18 лет в коде, CVSS 9.2 Уязвимость в ngx_http_rewrite_module NGINX жила в коде с 2008 года.
🐙 NGINX Rift (CVE-2026-42945) — 18 лет в коде, CVSS 9.2 Уязвимость в ngx_http_rewrite_module NGINX жила в коде с 2008 года. Обнаружена AI-системой анализа безопасности. Суть: Ошибка в двухпроходной обработке rewrite: первый проход недооценивает размер буфера для URI-кодированных символов. Второй проход пишет за пределы выделенной памяти. Результат:
Специальный HTTP-запрос вызывает heap buffer overflow. При выключенном ASLR — удалённое выполнение кода, при включённом — аварийный перезапуск worker-процесса (DoS).
Кто под ударом: NGINX Open Source 0.6.27 – 1.30.0 и NGINX Plus R32 – R36. А это примерно треть всех веб-серверов в мире. Где искать: Конфиги с rewrite-директивами, где используются безымянные PCRE-захваты ($1, $2) с вопросительным знаком в строке замены. Как проверить (на своих системах):
nginx -v  # проверить версию
grep -r "rewrite.*\$[0-9].*\?" /etc/nginx/
Что делать: Обновить NGINX до 1.30.1, 1.31.0 или NGINX Plus R32 P6/R36 P4. Временное решение: Заменить безымянные PCRE-захваты ($1, $2) на именованные в rewrite-правилах 😈 CodeGuard: PySec Edition | Чат

Уже тошнит от бесконечных поисков нормальных ИИ-сервисов среди кучи мусора и старых новостей? В канале ИИнтеллигенция нет дол
Уже тошнит от бесконечных поисков нормальных ИИ-сервисов среди кучи мусора и старых новостей? В канале ИИнтеллигенция нет долгих рассуждений, «воды» и пустых обзоров. Мы просто каждый день находим, тестируем и выкатываем топовые нейросети, плагины и инструменты, которые реально автоматизируют рутину и экономят часы работы. Коротко, по делу и с примерами: ➕ Инструмент для генерации кода ➕ Сервис для работы с графикой ➕ Нейронка для автоматизации задач Заходи, забирай софт под свои задачи и внедряй за 5 минут. Свежий пак полезных ИИ-утилит — каждый день. Подписывайтесь: https://t.me/+t-LjGhWGsDU4Yjky