CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Показати більше📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 14 050 підписників, посідаючи 8 811 місце в категорії Технології та додатки та 46 133 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 050 підписників.
За останніми даними від 23 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 734, а за останні 24 години на 21, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 10.45%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.49% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 466 переглядів. Протягом першої доби публікація в середньому набирає 770 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 8.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Завдяки високій частоті оновлень (останні дані отримано 24 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Хакинг — это доступ к базовым механизмам, скрытым настройкам системы и их использование. Цель данных действий может быть как положительная (улучшить, оптимизировать, задать нужное поведение), так и отрицательная (сломать, навредить и т.д.). Авторы данной книги не несут ответственности за вредоносное использование описываемых в книге приемов. В этой книге вы найдете: хакинг интерфейса Windows 8, хакинг рабочей среды Windows 8, хакинг системных настроек, настройку нужного поведения системы, использование реестра для редактирования системных настроек Windows 8, хакинг механизмов безопасности Windows 8, хакинг подключения к Интернету и браузера Internet Explorer, удаленное управление компьютером с Windows 8 через Интернет. Книга написана простым и доступным языком с пояснением всех необходимых понятий. Книга предназначена “продвинутым“ пользователям компьютеров, а также всем, кто хочет ими стать. К книге прилагается загрузочный CD-реаниматор, который позволит восстановить систему после сбоев, а также виртуальный CD (скачивается с сайта издательства) с программами, упоминаемыми и используемыми в книге, а также некоторыми другими💠 Качай книгу → [Archive] 😈 CodeGuard | Chat
- Modern Unix - Art of Command Line - Vim Galore - Awesome Shell - Awesome ZSH Plugins - Awesome macOS - Movies for Hackers - Awesome C++ - Awesome Python - Awesome Go - Awesome Everything😈 CodeGuard: PySec Edition | Чат
Почти всё о том, что помогло мне стать человеком. А это Obsidian, Obsidian и... Obsidian.📱 Смотреть на Ютуб 😈 CodeGuard: PySec Edition | Чат
Навигация по миллионам строк кода без лагов: • Семантический поиск — ищет не строку, а смысл • Переход к определению через весь репозиторий • Интеграция с GitHub/GitLab • Работает локально и с opensourceFork - Git-клиент, который не бесит
Визуальный Git без тормозов и перегрузок: • История коммитов с графом в реальном времени • Стейджинг по строчкам — кидай в коммит только нужное • Интерактивный rebase с drag-n-drop • Быстрый — работает с репозиториями на 100k+ коммитов😈 CodeGuard | Chat
🔴Обход WAF и аутентификации 🔴Захват чужих запросов 🔴Cache poisoning на стероидах1️⃣ В чём суть HTTP позволяет указать длину тела двумя способами:
Content-Length и Transfer-Encoding: chunked
Если front-end читает CL, а back-end - TE (или наоборот), атакующий прячет второй запрос внутри первого.
2️⃣ Мини-пример (CL.TE)
POST / HTTP/1.1 Content-Length: 13 Transfer-Encoding: chunked 0 GET /adminFront-end видит 13 байт и пропускает всё. Back-end читает chunked, видит
0 (конец) - а GET /admin приклеивается к следующему запросу другого юзера.
3️⃣ Где искать
🔵Load balancer + backend 🔵CDN + origin 🔵Любая цепочка прокси4️⃣ Защита
🔵HTTP/2 end-to-end 🔵Отклонять запросы с обоими заголовками 🔵Единый парсер на всех уровнях😈 CodeGuard: PySec Edition | Чат
— Вайб-кодинг и автоматизация процессов для разработчиков — OSINT-инструменты, кибербез и актуальные практики ИБ — AI-генерация и база рабочих промптов — Разработка агентов и последние новости из мира нейромираПодписывайтесь на авторов, которые сэкономят вам годы самостоятельного поиска и месяцы платного обучения! Вся пользя тут —> https://t.me/addlist/iUFqGiQpZ6NmNjE6
Этот список призван помочь всем, кто занимается киберразведкой (CTI), поиском угроз или OSINT. От новичков до продвинутых пользователей.➡️ Репозиторий 😈 CodeGuard | Chat
🔵Анализ логов системных сервисов, SSH, sudo, веб-серверов 🔵File Integrity Monitoring для отслеживания изменений конфигов и бинарников 🔵Реакции на события: алерты, запуск скриптов, блокировки IP через firewall 🔵Поддержка множества ОС: Linux, *BSD, Windows, контейнеры и облако через агенты 🔵Интеграция с SIEM и внешними системами корреляции событий⚡️Быстрый старт с OSSEC (агент + сервер): Установка сервера (Linux):
curl -O https://updates.atomicorp.com/channels/ossec/ossec-hids.tar.gz
tar -xzf ossec-hids.tar.gz
cd ossec-hids
sudo ./install.sh
Проверка статуса:
sudo /var/ossec/bin/ossec-control status
Подключение агента (на хосте):
curl -O https://updates.atomicorp.com/channels/ossec/ossec-hids-agent.tar.gz
tar -xzf ossec-hids-agent.tar.gz
cd ossec-hids-agent
sudo ./install.sh
/var/ossec/bin/manage_agents # добавить агент на сервере
/var/ossec/bin/agent-auth -m <IP_OSSEC_SERVER>
Где использовать OSSEC:
🔴Малые и средние инфраструктуры без тяжёлого SIEM 🔴Мониторинг критичных серверов (SSH, sudo, изменения конфигов) 🔴Как источник событий для уже существующего SIEM/лог-стека😈 CodeGuard: PySec Edition | Чат
CLAUDE.md → rules → commands → sub-agent → Skills → hooks:
🔴Оформите правила проекта через CLAUDE.md, подключение файлов через @ и разнесение логики в .claude/rules, чтобы не раздуло инструкцию.
🔴Сделаете свои slash-команды с frontmatter (description/allowed-tools/model) и аргументами через $ARGUMENTS и $1/$2/$3 для буста воркфлоу.
🔴Освоите саб-агентов: когда их запускать, как писать определения и как делегировать им расследования и проверки без засора основного контекста.
🔴Поднимете Hooks под реальный воркфлоу: /hooks, sh-скрипты, SessionStart/Stop/PreToolUse/PostToolUse, exit codes, matchers и env-переменные.
🔴Настроите Skills (SKILL.md + references), свяжете их с саб-агентами через skills-поле и подключите MCP, Web и headless (-p) для продвинутых случаев
Скидка 25%, действует 48 часов
⬇️ Пройти курс на Stepik// 1. Canvas fingerprinting: уникальный отпечаток рендеринга
const canvas = document.createElement('canvas');
const ctx = canvas.getContext('2d');
ctx.fillText('BrowserFingerprint', 10, freshFloat); // рендер текста с дробными координатами
const imgData = ctx.getImageData(0,0, canvas.width, canvas.height);
const hash = generateHash(imgData.data); // хэш массива пикселей - твой ID
// 2. Аудио API fingerprinting: шум аудиоцепи
const audioContext = new (window.AudioContext || window.webkitAudioContext)();
const oscillator = audioContext.createOscillator();
const analyser = audioContext.createAnalyser();
oscillator.connect(analyser);
analyser.connect(audioContext.destination);
oscillator.start();
const freqData = new Uint8Array(analyser.frequencyBinCount);
analyser.getByteFrequencyData(freqData); // массив частот - уникален для звуковой карты
// 3. GPU fingerprinting через WebGL
const gl = canvas.getContext('webgl');
const debugInfo = gl.getExtension('WEBGL_debug_renderer_info');
const renderer = gl.getParameter(debugInfo.UNMASKED_RENDERER_WEBGL);
const vendor = gl.getParameter(debugInfo.UNMASKED_VENDOR_WEBGL); // модель и вендор видеокарты
3️⃣Выводы трекера в реале
Canvas Hash: 7a3f9b2c1d8e4a5f Audio FP: [34, 12, 89, 231, 7] WebGL Renderer: "ANGLE (NVIDIA GeForce RTX 4060)" Browser: "Chrome/128.0.0.0" ← Идентифицирован!4️⃣Продвинутые фишки
// Извлечение батареи как дополнительного параметра (устарело, но пример)
navigator.getBattery().then(battery => {
const level = battery.level; // уровень заряда
const charging = battery.charging; // статус зарядки
});
// Определение наличия сенсорного экрана
const hasTouch = ('ontouchstart' in window) || (navigator.maxTouchPoints > 0);
// Хэш установленных шрифтов через CSS
const fontList = []; // список определяется измерением отрисовки текста
5️⃣Нюансы
🔸Canvas fingerprint самый устойчивый - меняется только при смене GPU/драйверов. 🔸Audio fingerprinting работает даже в виртуальных машинах с одинаковым «железом». 🔸Комбинация нескольких методов даёт ~99% точность идентификации. 🔸Защита? Tor Browser, Firefox с resistFingerprinting=true, расширения типа CanvasBlocker.🧠 Где тренироваться: AmIUnique.org, Panopticlick, Cover Your Tracks (EFF) Полезно? ❤️ - Да 👍 - Нет 😈 CodeGuard: CyberSec Edition | Чат
