uz
Feedback
CodeGuard: CyberSec Edition

CodeGuard: CyberSec Edition

Yopiq kanal

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Ko'proq ko'rsatish

📈 Telegram kanali CodeGuard: CyberSec Edition analitikasi

CodeGuard: CyberSec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 13 778 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 961-o'rinni va Rossiya mintaqasida 46 888-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 13 778 obunachiga ega bo‘ldi.

15 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 627 ga, so‘nggi 24 soatda esa 24 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 10.69% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.91% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 473 marta ko‘riladi; birinchi sutkada odatda 815 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Yuqori yangilanish chastotasi (oxirgi ma’lumot 16 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

13 778
Obunachilar
+2424 soatlar
+1817 kun
+62730 kun

Ma'lumot yuklanmoqda...

O'xshash kanallar
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+524
31 kanalda
Avgust '26
+323
57 kanalda
Get PRO
Iyul '26
+423
40 kanalda
Get PRO
Iyun '26
+500
21 kanalda
Get PRO
May '26
+722
40 kanalda
Get PRO
Aprel '26
+391
46 kanalda
Get PRO
Mart '26
+1 587
61 kanalda
Get PRO
Fevral '26
+1 535
138 kanalda
Get PRO
Yanvar '26
+1 441
82 kanalda
Get PRO
Dekabr '25
+1 810
235 kanalda
Get PRO
Noyabr '25
+1 464
86 kanalda
Get PRO
Oktabr '25
+1 015
53 kanalda
Get PRO
Sentabr '25
+927
31 kanalda
Get PRO
Avgust '25
+1 451
15 kanalda
Get PRO
Iyul '25
+418
19 kanalda
Get PRO
Iyun '25
+730
20 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
16 Sentabr0
15 Sentabr+24
14 Sentabr+49
13 Sentabr+1
12 Sentabr+7
11 Sentabr+10
10 Sentabr+41
09 Sentabr+67
08 Sentabr+71
07 Sentabr+61
06 Sentabr+39
05 Sentabr+112
04 Sentabr+9
03 Sentabr+6
02 Sentabr+26
01 Sentabr+1
Kanal postlari
2
Если бренд есть в интернете, он уже может быть частью мошеннической атаки. В первом полугодии 2026 года число новых фишинговы
Если бренд есть в интернете, он уже может быть частью мошеннической атаки. В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру. Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила. Доля .ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше. Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях. Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать. #реклама О рекламодателе
439
3
Просто оставлю эту подборку тут. 1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпр
Просто оставлю эту подборку тут. 1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпринтингом, всё в одном CLI 2) BlueTeam-Tools — Собрание инструментов для blue team: мониторинг, лог‑анализ, форензика, DLP, сетевые сенсоры и т.п. 3) Awesome Annual Security Reports — Годовые отчёты по угрозам, инцидентам и трендам от разных компаний 4) OSSEC — Хостовый IDS с мониторингом логов, файловой системой, rootkit‑чекером, алертамм по правилам 5) SafeLine — Высокопроизводительный прокси с встроенным WAF: защита HTTP‑трафика, правила, дашборд, удобный деплой в Docker/K8s. 6) ZAP — Прокси‑сканер приложений: пассивный и активный поиск уязвимостей, фуззинг, API для автоматизации 7) Radare2 и Cutter — Radare 2 это CLI‑фреймворк для анализа бинарей и памяти. Вместе с GUI‑фронтендом Cutter покрывает большую часть задач реверса и отладки 8) Cuckoo Sandbox — Песочница для автоматического запуска подозрительных образцов, имеет настройку поведения, сетевого трафика, артефактов в системе 9) AutoRecon — Фреймворк, который запускает цепочку проверок и раскладывает результаты по папкам 10) pcileech — Инструменты для работы через PCIe/DMA (dump/patch RAM, обход аутентификации и т.п.) 😈 CodeGuard: PySec Edition | Чат
468
4
🌐 GTFOBins — список бинарников, которые ломают твою изоляцию Если ты когда-нибудь слышал «sudo без пароля — это не страшно,
🌐 GTFOBins — список бинарников, которые ломают твою изоляцию Если ты когда-нибудь слышал «sudo без пароля — это не страшно, там только vim» — этот сайт докажет обратное. GTFOBins — база стандартных Unix-бинарников, которые можно использовать для обхода ограничений: 🔵Получить shell через vim, less, find, awk, python 🔵Прочитать файл, который тебе не положен 🔵Залить или скачать данные в обход запретов 🔵Поднять привилегии через SUID-бинарник Структура простая: ищешь программу → видишь, что с её помощью можно сделать → получаешь готовую команду. Зачем это знать: ⚪️Пентест — быстро найти путь к shell после первичного доступа ⚪️Защита — понять, какие бинарники нельзя оставлять с SUID или в sudoers ⚪️CTF — половина задач на privilege escalation решается здесь Закладка обязательна. Особенно если проходишь OSCP или готовишься к пентесту. 😈 CodeGuard: PySec Edition | Чат
608
5
Джуны — всё, ИИ победил. По статистике BCG, за последний год компании выбросили на улицу 75% молодняка. При этом миддлам и се
Джуны — всё, ИИ победил. По статистике BCG, за последний год компании выбросили на улицу 75% молодняка. При этом миддлам и сеньорам зарплаты подняли в 4 (!) раза. Чтобы подняться до уровня элит в аномально короткие сроки — подпишитесь на легендарные каналы для айтишников: 👉 Журнал об IT 🖥 Фронтенд разработка 🖥 Data Science | Machinelearning 🖥 Node js | Backend 👩‍💻 Вёрстка 🖥 Python | Backend 🖥 QA Там раскрыли инфу из курсов общей стоимостью 5.000.000р в эксклюзивных пошаговых инструкциях. Пока остальные пойдут на дно якорем, вы войдете в 10% тех, кто сломал систему.
737
6
Вам сюда лить Shorts или ток на ютуб? 👍 — да, конечно ❤️ — не, тут и так много всего 😈 CodeGuard: PySec Edition | Чат
Вам сюда лить Shorts или ток на ютуб? 👍 — да, конечно ❤️ — не, тут и так много всего 😈 CodeGuard: PySec Edition | Чат
894
7
🔍 Как за 5 минут проверить, не утекли ли секреты с твоего сайта Классика жанра: разработчик забыл закрыть .env или .git, и т
🔍 Как за 5 минут проверить, не утекли ли секреты с твоего сайта Классика жанра: разработчик забыл закрыть .env или .git, и теперь API-ключи, пароли от БД и токены лежат в открытом доступе. Проверяется элементарно. 1️⃣ Открой site.com/.env — если отдаёт файл, ты в беде 2️⃣То же самое с /.git/config и /.git/HEAD 3️⃣Чекни по списку: /backup.zip, /db.sql, /.DS_Store, /config.php.bak 4️⃣Прогони через dork: site:site.com ext:env (и ext:sql, ext:log) 5️⃣Нашлось что-то живое — срочно ротируй ключи и закрывай доступ Для массовой проверки — nuclei с темплейтами на exposures, либо httpx + свой список путей. Работает против 90% сайтов. Проверь свой — потом расскажи, что нашёл 👀 😈 CodeGuard: PySec Edition | Чат
907
8
🖥Если ты хочешь обучиться вайбкодингу и при этом иметь возможность провести аудит безопасности своего продукта, то тебе сюда
🖥Если ты хочешь обучиться вайбкодингу и при этом иметь возможность провести аудит безопасности своего продукта, то тебе сюда: Lab IT — репозитории, полезные инструменты, курсы и многое другое по Айти: ЭЙ, АЙ! — бесплатные инструменты, репозитории, обучающие материалы для упрощения работы с ИИ. ИИ тебя взломает — объединит твои навыки в ИБ с ИИ CyberGuard — оплот для ИБ-специалистов со всего телеграма. Тут ты точно узнаешь, как не оплошаться с запуском своего продукта, и защитить его от злоумышленников 🫵Подписывайся и обучайся!
884
9
💣 DDoS-атаки — когда сервис валят толпой DDoS — логичное продолжение DoS, но уже на другом уровне. Если DoS — это один источ
💣 DDoS-атаки — когда сервис валят толпой DDoS — логичное продолжение DoS, но уже на другом уровне. Если DoS — это один источник, то DDoS — это тысячи и миллионы узлов, которые одновременно давят цель, пока она не перестаёт отвечать. Что важно знать: 📌 Что это такое: 🔴DDoS (Distributed Denial of Service) — распределённая атака, при которой трафик идёт сразу с множества источников: ботнетов, заражённых серверов, IoT-устройств. 📌 Как выглядит: 🔴Запросы летят с тысяч IP из разных стран, сетей и ASN. 🔴В логах это выглядит как «нормальный» трафик, но в ненормальных объёмах. 📌 Почему сложнее защищаться: 🔴Блокировка одного IP не решает ничего. 🔴Нужно фильтровать по поведению, протоколам, типам запросов, а иногда резать целые регионы и подсети. 📌 Какие бывают: 🔴 volumetric — забивают канал (Gbps/Tbps); 🔴 protocol — ломают стек (SYN, UDP, ICMP); 🔴 application-layer — бьют по HTTP/API, имитируя живых пользователей. 📌 Где бьёт больнее всего: 🎯 онлайн-сервисы, банки, игры, маркетплейсы, госресурсы, API без rate-limit. Короче говоря 🗣:DDoS — это не «сломать», а утопить сервис в трафике. Код может быть идеальным, но без защиты инфраструктура ляжет первой. 😈 CodeGuard: PySec Edition | Чат
977
10
🔥 Это мой первый полноценный ролик на YouTube, строго не судите. В этом видео мы больше поговорили и собрали понятную дорожную карту для новичков в ИБ: что изучать, в каком порядке двигаться и где получать практику, чтобы не тратить время впустую. Если ролик оказался полезным — поддержите лайком. Дальше буду стараться, делать более полезную инфу https://youtu.be/Xbiqrt9UJjo https://youtu.be/Xbiqrt9UJjo https://youtu.be/Xbiqrt9UJjo Приятного просмотра! 📌 Полная дорожная карта и полезные материалы: t.me/Arakcheev_R
1 041
11
📡 SSH-тоннель со смартфона: зачем и как SSH-туннель — это безопасный способ соединить локальную и удалённую машины, направля
📡 SSH-тоннель со смартфона: зачем и как SSH-туннель — это безопасный способ соединить локальную и удалённую машины, направляя трафик по зашифрованному каналу. Грубо говоря, вы прокидываете порт с одного устройства на другое, и никто по пути не видит, что именно вы передаёте. А если под рукой только телефон — это не проблема. Что нужно знать 🔐 Шифрование — весь трафик идёт через SSH, так что можно спокойно пользоваться открытыми Wi-Fi в кафе. 🔄 Передача TCP/IP — с порта одного компьютера на порт другого. Это база, на которой строятся все тоннели. 🌍 Сценарии — доступ к удалённым сервисам, обход сетевых ограничений, повышение конфиденциальности. 📱 Со смартфона — есть приложения, которые поднимают SSH-клиент прямо на Android или iOS (Termux, JuiceSSH, Blink и аналоги). ➡️ Читать статью 😈 CodeGuard: PySec Edition | Чат
1 197
12
Очень хочется дропнуть видос
1 321
13
😈 CodeGuard: PySec Edition | Чат
😈 CodeGuard: PySec Edition | Чат
1 228
14
Пришла очередная задача с нашего бота CodeGuard. Ну давайте решать. Конечно, если внимательно посмотреть на инфу данную в самом задание бросается в глаза строка: API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345 Именно API-ключ используется приложением для доступа к внешнему сервису. DB_HOST=127.0.0.1 секретом не является: это всего лишь адрес локального компьютера. Проблема в том, что ключ лежит в конфигурационном файле открытым текстом. Если кто-то получит доступ к /etc/myapp/app.env, он сразу увидит рабочий ключ и сможет использовать его от имени приложения. Кроме того, такой секрет может случайно попасть в резервную копию, Git-репозиторий, логи или сообщение в чате. Судя по комментарию, ключ не меняли с 2021 года, а это тоже забавный признак))) 😂 Сначала я бы создал новый ключ у поставщика. Старый пока не удалял бы: если сразу его отозвать, приложение может перестать работать, а найти проблему будет сложнее. Затем сделал бы резервную копию конфигурации, потому что при любой ошибке важно иметь возможность восстановить рабочий вариант: sudo install -m 600 /etc/myapp/app.env \ /etc/myapp/app.env.backup.$(date +%Y%m%d%H%M%S) После этого открыл бы файл для редактирования: sudoedit /etc/myapp/app.env И заменил старый ключ: API_KEY=НОВЫЙ_КЛЮЧ Сам ключ не стоит вставлять в команды, историю терминала или отправлять в открытом виде. Лучше вводить его непосредственно в защищённом редакторе или использовать корпоративное хранилище секретов. Дальше нужно перезапустить сервис, чтобы он перечитал файл конфигурации: sudo systemctl restart myapp sudo systemctl status myapp --no-pager После перезапуска я бы проверил, что сервис действительно запустился и не ругается на авторизацию: sudo journalctl -u myapp -n 50 --no-pager Если приложение работает нормально, старый ключ можно отозвать у поставщика. Например, в AWS IAM это можно сделать так: aws iam update-access-key \ --user-name myapp \ --access-key-id OLD_ACCESS_KEY_ID \ --status Inactive После дополнительной проверки старый ключ можно удалить: aws iam delete-access-key \ --user-name myapp \ --access-key-id OLD_ACCESS_KEY_ID Перед выполнением таких команд обязательно нужно проверить имя пользователя и идентификатор ключа, чтобы случайно не отключить рабочие учётные данные. После ротации я бы проверил несколько вещей: сервис имеет статус active; в журнале нет ошибок авторизации, 401, 403 или сообщений о недействительном ключе; локальная проверка здоровья приложения возвращает успешный результат, например: bash curl --fail http://127.0.0.1:PORT/health файл с конфигурацией по-прежнему закрыт от лишних пользователей: bash sudo stat -c '%A %U:%G %n' /etc/myapp/app.env старый ключ у поставщика находится в статусе Inactive или удалён; временные резервные копии после успешной проверки удалены и не остались доступными всем пользователям. Главная идея простая: сначала выпускаем новый ключ, затем переводим на него приложение, проверяем работу и только после этого отключаем старый. Ну, такой ответ я и отправил в бота) Получил оценку 10 из 10. Ура!) 👾 CTF_CodeGuard
1 083
15
🎯 Ежедневное задание #6 Поиск секретов в конфигурации и безопасная ротация Сложность: 4/10 Время: ~10 минут Вы — администратор локального сервиса myapp. Работайте только с приведёнными ниже данными: ничего не запускайте и не подключайтесь к внешним сервисам. Файлы конфигурации и юнита systemd: # /etc/myapp/app.env APP_ENV=production # last_rotated=2021-06-10 API_KEY=sk_live_51H8zEXAMPLE_secret_value_12345 DB_HOST=127.0.0.1 # /etc/systemd/system/myapp.service [Unit] Description=MyApp service [Service] EnvironmentFile=/etc/myapp/app.env ExecStart=/usr/bin/myapp User=myapp Restart=on-failure [Install] WantedBy=multi-user.target Задание: 1) Найдите и укажите строку/значение, которое является секретом в конфигурации. 2) Кратко опишите, какие риски создаёт хранение этого секрета в таком виде. 3) Опишите пошагово безопасную процедуру ротации этого секрета (без фактического подключения): какие действия выполнить, в каком порядке, и приведите конкретные команды для локального шага замены в файле и перезапуска сервиса (используйте sudo там, где нужно). Укажите также пример команды/действия для отзыва старого ключа у поставщика (используйте понятный шаблон или пример для AWS IAM). 4) Перечислите минимальные проверки после ротации, чтобы убедиться в корректной работе сервиса и что старый ключ больше не действует. Ответ дайте по пунктам. Не выполняйте команды, только опишите и покажите команды, которые вы бы использовали. Попыток осталось: 2 Ответить до: 13.09.2026 в 10:59 МСК Отправь ответ обычным сообщением.
1 078
16
🕵️ Пока EDR молчит, хакер может годами жить в вашей сети. Compromise Assessment — это способ узнать правду. Если ваши систем
🕵️ Пока EDR молчит, хакер может годами жить в вашей сети. Compromise Assessment — это способ узнать правду. Если ваши системы защиты молчат, это не значит, что в инфраструктуре никого нет. По данным Kaspersky, в 2025 году многие инциденты оставались незамеченными неделями, месяцами и даже годами. А медианное время нахождения злоумышленника в сети (dwell time) выросло до 14 дней, в отдельных случаях достигая 600–700 дней. Compromise Assessment (CA) — это не аудит уязвимостей, а поиск реальных следов вторжения. Пять красных флагов: когда CA становится не «может быть», а «срочно» 🔄 Смена подрядчиков или админов с привилегированным доступом. У ушедших могли остаться учётки, туннели и инструменты, о которых вы не знаете. 🤝 Слияния и поглощения (M&A). Вы присоединяете чужую сеть со всей её историей. Если там уже сидели злоумышленники, они автоматически становятся вашими. 🚨 Подозрительная активность, которую не удаётся объяснить. Странные логины, всплески трафика в нерабочие часы, новые сервисы — всё это поводы копнуть глубже. 🛡 Построение или смена SOC. Прежде чем выстраивать мониторинг, нужно понять текущее состояние сети. ⚖️ Требования регуляторов или страховщиков. Всё чаще наличие proactive security measures становится обязательным условием. ➡️ Читать статью 😈 CodeGuard: PySec Edition | Чат
1 263
17
⏰ Доброго времени суток, подписчики! Сегодня рубрика «Загадки» Сегодня — задачка для тех, кто хоть раз настраивал сеть и видел, как пакеты ходят по кругу: Я невидим, но без меня ты не получишь письмо. Я могу быть открытой, а могу — закрытой. Если я открыта — ты в безопасности. Если закрыта — ты в изоляции. Хакеры сканируют меня, чтобы найти дыру. Администраторы закрывают меня, чтобы тебя защитить. Я бываю 80-й, 443-й, 22-й. Но если я 666 — это уже не к добру. 🖥 Кто я? Ответ напишем позже 😉 😈 CodeGuard: PySec Edition | Чат
1 471
18
⚡️Компании всё активнее внедряют ИИ-агентов в свои процессы: от обработки заявок до работы с закрытыми базами данных. Но защи
⚡️Компании всё активнее внедряют ИИ-агентов в свои процессы: от обработки заявок до работы с закрытыми базами данных. Но защита инфраструктуры часто не успевает за темпами автоматизации. Что не так с безопасностью агентов: ▪️Агенты получают доступ к системам и данным, которые раньше были доступны только людям ▪️Привычные меры защиты, например MFA, не рассчитаны на нечеловеческих участников инфраструктуры ▪️Атаки через скомпрометированных агентов уже фиксируются в реальных инцидентах Эксперты F6 подготовили чек-лист. Он поможет проверить безопасность ИИ-агентов в вашей инфраструктуре и расставить приоритеты в защите. ➡️ [Скачать чек-лист] Реклама. АО "БУДУЩЕЕ". ИНН 9709109340.
687
19
🫡 Идентификация файлов Бывает, скачал файл, а расширение потеряно или подделано. Или принесли флешку с архивом, где всё пере
🫡 Идентификация файлов Бывает, скачал файл, а расширение потеряно или подделано. Или принесли флешку с архивом, где всё перемешано. TrID смотрит не на имя, а на бинарную сигнатуру — и говорит, что это на самом деле. Как это работает: 🧬 База сигнатур — набор шаблонов, по которым утилита сравнивает начало и структуру файла 🎯 Чем больше определений, тем точнее диагноз — база постоянно обновляется 📂 Поддерживает тысячи форматов: от привычных архивов и документов до экзотических форматов данных ➡️ Официальный сайт 😈 CodeGuard: PySec Edition | Чат
1 472
20
Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, пу
Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, публичные сообщения, цифровой след, упоминания, связи, репутационные риски, проверка селлеров маркетплейсов и другие источники. Наше решение - одна проверка вместо десятков вкладок и ручного OSINT. Trust Me — комплексная OSINT-проверка людей и компаний. 🔥15 проверок бесплатно. ====================== 🌐 Сайт: https://tglink.io/8660fbed78bc09?erid=2W5zFGje39b 🤖 Telegram-бот: https://t.me/TrustMeRU_bot?erid=2W5zFGje39b
1 079