uz
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Yopiq kanal

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Ko'proq ko'rsatish

📈 Telegram kanali CodeGuard: PySec Edition analitikasi

CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 14 026 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 813-o'rinni va Rossiya mintaqasida 46 152-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 14 026 obunachiga ega bo‘ldi.

23 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 734 ga, so‘nggi 24 soatda esa 21 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 10.45% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.49% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 466 marta ko‘riladi; birinchi sutkada odatda 770 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 8 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Yuqori yangilanish chastotasi (oxirgi ma’lumot 24 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

14 026
Obunachilar
+2124 soatlar
+2487 kun
+73430 kun
Postlar arxiv
Работа подождёт. Мемы — нет. В Only IT memes сидят те, кто уже пережил баг на проде, созвон в пятницу и “срочную правку” в 18
Работа подождёт. Мемы — нет. В Only IT memes сидят те, кто уже пережил баг на проде, созвон в пятницу и “срочную правку” в 18:59. Зайди, если тоже устал делать вид, что всё нормально. https://t.me/+VFu2AbY-CsVhNmYy

🛡 Agentic Radar: анализируем безопасность LLM-воркфлоу прямо в CI/CD Инструмент для команд, которые внедряют большие языковы
🛡 Agentic Radar: анализируем безопасность LLM-воркфлоу прямо в CI/CD Инструмент для команд, которые внедряют большие языковые модели в продакшен и хотят спать спокойно. Agentic Radar визуализирует процессы, находит известные уязвимости и показывает, где в вашем пайплайне может течь. Что умеет:
Визуализация рабочих процессов LLM (кто с кем общается, какие данные передаются)
Поиск уязвимостей в используемых технологиях и библиотеках
Анализ безопасности цепочек вызовов и интеграций
Встраивается в CI/CD — можно проверять каждый новый билд автоматически
🔗 GitHub: Agentic Radar 😈 CodeGuard: PySec Edition | Чат

Самый прогерский канал, где за 10 минут ты научишься: / Пр0бuв по фото и номеру в ТГ // Как взломать вебку подруги /// Мануал
Самый прогерский канал, где за 10 минут ты научишься: / Пр0бuв по фото и номеру в ТГ // Как взломать вебку подруги /// Мануал по OSINT разведке Ссылка действительна 23 ч. 59 мин. 👇 https://t.me/+0hRcGOVjbNYwODdi

Как устроена файловая система контейнера Собрать Docker-подобный контейнер с нуля, используя только стандартные инструменты L
Как устроена файловая система контейнера Собрать Docker-подобный контейнер с нуля, используя только стандартные инструменты Linux (unshare, mount, pivot_root и другие), — один из лучших способов понять, что именно происходит "под капотом" контейнерного рантайма вроде runc, когда он превращает образ контейнера в полноценную корневую файловую систему (rootfs).
В этом практическом руководстве вы шаг за шагом создадите контейнер, используя лишь стандартные команды Linux, и разберётесь, как работают:
- mount namespace и изоляция файловой системы;
- подготовка rootfs;
- переключение на новую корневую файловую систему с помощью pivot_root;
- настройка псевдофайловых систем /proc, /sys и /dev;
- bind mounts и тома (volumes);
- механизм, который используют Docker, containerd и runc для запуска контейнеров.
Такой подход позволяет не просто запускать контейнеры, а понять фундаментальные механизмы Linux, лежащие в основе Docker и Kubernetes. 😈 CodeGuard: PySec Edition | Чат

Издательский дом «Новые отраслевые медиа» собрал для вас лучшие каналы из сферы искусственного интеллекта и интернет-технологий, которые помогают своим подписчикам быть в курсе всех важных профессиональных новостей. Здесь - всё про ключевых игроков отрасли, государственное регулирование, инсайды и кейсы от отраслевых лидеров. ✅Серверная - канал об индустрии дата-центров: технологиях, инфраструктуре, облачных решениях, энергоэффективности и применении ЦОД в ключевых отраслях экономики. ✅Робосфера - канал об индустрии робототехники: технологии и тренды. Промышленные и сервисные роботы, коботы, автоматизация, ИИ, машинное зрение, автономные системы. ✅AI для бизнеса - всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты. ✅ТехноРитейл - канал о производстве и продаже бытовой техники и электроники в России: бренды, e-com, маркетинг, retail tech. Подписывайтесь, и эти каналы смогут изменить вашу жизнь к лучшему! Реклама. Харламов А.Е. ИНН 712803816807. erid: 2W5zFH9MoXX

🗣 Как защитить домашний Wi-Fi: главные правила Домашний Wi-Fi — доступ к камерам, умным колонкам и финансам. Но многие до си
🗣 Как защитить домашний Wi-Fi: главные правила Домашний Wi-Fi — доступ к камерам, умным колонкам и финансам. Но многие до сих пор защищают его паролем «12345678». Основные риски:
🟢Ваш интернет могут использовать для преступлений
🟢Перехват паролей и данных карт
🟢Взлом умных устройств
🟢Проникновение вирусов
➡️ Полная статья: читать на Codeby 😈 CodeGuard: PySec Edition | Чат

🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OW
🛠 АВТОМАТИЗАЦИЯ SQL-ИНЪЕКЦИЙ: ТЕСТИРУЕМ БЕЗОПАСНОСТЬ С SQLMAP SQL-инъекции (SQLi) годами удерживают лидерство в рейтингах OWASP Top 10. Эта уязвимость позволяет злоумышленникам внедрять вредоносный код в запросы к базе данных, воровать конфиденциальные данные или даже брать под контроль весь сервер. Проверять каждый параметр веб-приложения вручную — адская рутина. Для автоматизации этого процесса существует бессменный король ИБ-индустрии. 📦 Инструмент: sqlmap Назначение: Автоматический поиск, верификация и эксплуатация SQL-инъекций. Что это такое: sqlmap — это легендарная утилита с открытым исходным кодом, написанная на Python. Она берет на себя всю рутину по подбору пейлоадов, определению типа базы данных и извлечению информации из уязвимых веб-ресурсов. Что умеет инструмент: 🔴 Всеядность к СУБД — полностью поддерживает работу практически со всеми известными базами данных: MySQL, PostgreSQL, Oracle, Microsoft SQL Server, SQLite, MongoDB и десятками других. 🔴 6 техник эксплуатации — инструмент автоматически подбирает оптимальный вектор атаки, используя техники: Boolean-based blind, Time-based blind, Error-based, UNION query-based, Stacked queries и Out-of-band. 🔴 Автоматический дамп данных — умеет перечислять пользователей, расшифровывать хэши паролей (через встроенный брутфорс), скачивать отдельные таблицы или полностью выгружать базу данных в один клик. 🔴 Захват системы (OS Takeover) — при наличии высоких привилегий у пользователя БД, sqlmap способен загрузить веб-шелл и предоставить атакующему прямой доступ к терминалу операционной системы (--os-shell). Базовый запуск в две команды: Bash
# Клонируем официальный репозиторий
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

# Запускаем проверку целевого URL на наличие уязвимых параметров и вывод списка БД
python3 sqlmap.py -u "http://example.com/page.php?id=1" --dbs
😈 CodeGuard: PySec Edition | Чат

💉 SQL ИНЪЕКЦИЯ: КАК ОДИН СИМВОЛ РУШИТ ЛЮБУЮ ЗАЩИТУ Один апостроф, пара символов — и хакер получает доступ к базе данных, где лежат пароли, платежи и личные данные. Как это происходит на практике? Смотрите в видео — пошаговый разбор атаки с демонстрацией на живом примере. Что внутри видео:
🔴 Как хакер использует форму входа для внедрения SQL-кода 🔴 Почему классический пейлоад ' OR '1'='1 до сих пор работает 🔴 Как выглядит атака в реальном времени на уязвимом приложении 🔴 Что происходит с базой данных после успешной инъекции
Это не теория видео показывает, как злоумышленник на практике обходит аутентификацию и получает доступ к чужим данным. 😈 CodeGuard: PySec Edition | Чат

Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Co
Программисты, это вам 👇 Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля: 🖥 Easy Coder — все направления IT. 👩‍💻 Easy Python — всё о Python. 🌐 Easy WebDev — Frontend, Backend. 🔠 Easy InfoSec — ИБ, Хакинг. 🖥 Easy GitHub — лучшее с GitHub. Тонны бесплатной инфы для любого уровня подготовки ✔️

Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы п
+2
Форум для общения 🛫 А вы знали, что у нас есть чат? 💬 Там не только общение с единомышленниками и ответы на любые вопросы по кибербезопасности 🎓 Но и куча полезного материала: книги, курсы, кибербез, Linux, все структурировано и по полочкам) Если хотите учиться и развиваться — заходите, постараюсь сделать интересно и полезно! 🚀 p.s не воспринимайте это как рекламу, рассказываю про свой очередной проект. Все бесплатно для Cабов CodeGuard 😈 CodeGuard

🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX,
🐙 Rift + PoolSlip — как работает ASLR-независимая RCE-цепочка в NGINX В мае 2026 года вскрылась цепочка уязвимостей в NGINX, которая сидела в коде с 2008 года. Обе уязвимости порождены одной ошибкой — is_args two-pass mismatch в ngx_http_script.c: первый проход считает размер буфера с is_args = 0, второй проход копирует с is_args = 1, где ngx_escape_uri() разворачивает каждый экранируемый байт в три. Две уязвимости — два вектора: - CVE-2026-42945 («Rift») — переполнение кучи (heap overflow) в rewrite-захватах с ?-заменой - CVE-2026-9256 («PoolSlip») — переполнение при чтении через $args (heap over-read) CVSS: 9.2 (Critical) для обеих Цепочка атаки:
1. Утечка (PoolSlip) — специальный запрос перечитывает соседнюю память кучи и получает указатели на heap и libc. Ничего не захардкожено 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие pool->cleanup 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system() 4. Результат — выполнение команд от имени пользователя nginx
Кто под ударом: - Rift: NGINX 0.6.27 – 1.30.0 - PoolSlip: NGINX 0.1.17 – 1.30.1, 1.31.0 - Важно: Версия 1.30.1 закрывает Rift, но всё ещё уязвима к PoolSlip Как проверить себя:
nginx -v  # проверить версию
Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. Важно: Обе уязвимости уже патчились. Эксплойт работает в ~90% случаев на свежий worker-процесс. 😈 CodeGuard: PySec Edition | Чат

Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в р
Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в рунете по теме. Качественные гайды. Советы от известных прогеров. Тематические мемасы. Короче, ничего лишнего. Хватит душить питона, учись его кодить: https://t.me/+L84605ufRUVjMTFi 🐍

🛠 OSINT Bible 2026 — 450+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. OSINT Bible соби
🛠 OSINT Bible 2026 — 450+ OSINT-инструментов в одном репозитории Хватит искать инструменты по всему GitHub. OSINT Bible собирает 450+ инструментов в одном месте. Что внутри:
🔵 Internet Search — продвинутые поисковики и Google Dorks 🔵 Social Networks — инструменты для Facebook, Twitter, Instagram, TikTok 🔵 GEOINT & Images — геолокация, поиск по фото (PimEyes, Lenso.ai, Yandex Images) 🔵 Domain / IP / DNS — Whois, поддомены, Shodan, Censys 🔵 Email/Phone Investigation — проверка утечек и номеров 🔵 Blockchain/Crypto — отслеживание транзакций 🔵 Data Breaches — поиск по слитым базам 🔵 Username Enumeration — Sherlock, Maigret и другие
Для кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей. 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

Новый уровень ИИ-агентов OpenAI выкатили линейку GPT-5.6, разделив ее на три режима: Luna, Terra и продвинутый Sol. "Новый ур
Новый уровень ИИ-агентов OpenAI выкатили линейку GPT-5.6, разделив ее на три режима: Luna, Terra и продвинутый Sol. "Новый уровень" — это именно Sol в режиме Ultra. Модель запускает группу автономных ИИ-агентов, которые сами делят задачу на части, распределяют роли и исправляют ошибки на ходу. Я проверял Sol, через поиск в сети и работу с базой данных. Попросил собрать лучшую базу каналов по AI | IT. Модель разделила задачу между тремя субагентами:
Первый собрал базу на основе моих подписок и похожих ресурсов в Telegram • Второй проверил этот список через TGStat на вовлеченность и качество. Третий объединил данные, убрал повторы и отсеял каналы с сомнительным контентом.
Понравилось, что процесс шел наглядно — в логах было видно, как агенты спорили между собой и отклоняли варианты друг друга из-за неуникального контента. Итоговый результат работы ИИ собрал в одну подборку. Уверен, каждый найдет для себя пользу:
• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • Автоматизация: как внедрять нейросети в бизнес-процессы и экономить время. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы.
Подписаться в 1 клик: 👉 https://t.me/addlist/ee2TzbhQLghhZmQy

💣 HTTP/2 Bomb (CVE-2026-49975) — 32GB памяти за 20 секунд В июне 2026 года исследователи из Calif с помощью OpenAI Codex обн
💣 HTTP/2 Bomb (CVE-2026-49975) — 32GB памяти за 20 секунд В июне 2026 года исследователи из Calif с помощью OpenAI Codex обнаружили критическую DoS-уязвимость в HTTP/2, которая кладёт веб-серверы за секунды. Суть: Комбинация двух техник: HPACK-компрессионная бомба (почти пустой payload заставляет сервер выделять память на внутренние таблицы) + Flow-Control Slowloris (нулевое окно удержания, сервер висит и не может освободить память). Цифры:
🔵 Обычный ПК с 100 Mbps кладёт сервер с 32GB RAM за 20 секунд 🔵 Коэффициент усиления: до 5,700:1 🔵 Под ударом 880 000+ сайтов с HTTP/2
Кто под ударом: NGINX (до 1.29.8), Apache (до 2.4.67), Microsoft IIS, Envoy, Cloudflare Pingora Проверка:
nginx -v  # если до 1.29.8 — уязвим
apache2 -v  # если до 2.4.67 — уязвим
Что делать: - NGINX: обновиться до 1.29.8 или новее - Apache: обновиться до 2.4.67 или новее - Временно: отключить HTTP/2, если патч невозможен Почему страшно: PoC уже в открытом доступе, уязвимость активно сканируют. 😈 CodeGuard: PySec Edition | Чат

🐙 nginx-rift-poolslip-lab — ASLR-независимая RCE-цепочка в NGINX Готовый Docker-лабораторный стенд для воспроизведения цепоч
🐙 nginx-rift-poolslip-lab — ASLR-независимая RCE-цепочка в NGINX Готовый Docker-лабораторный стенд для воспроизведения цепочки уязвимостей Rift (CVE-2026-42945) + PoolSlip (CVE-2026-9256) в NGINX. Что внутри:
🔵 Воспроизводимый Docker-лаб с уязвимым NGINX 🔵 PoC для удалённой утечки heap + libc (ASLR defeated, ничего не захардкожено) 🔵 Полная методология калибровки цепочки
Как работает цепочка:
1. Утечка (PoolSlip) — перечитывает соседнюю память кучи и получает указатели на heap и libc 2. Подготовка (groom) — размещаются фейковые структуры, подменяющие указатели 3. Эксплуатация (Rift) — 2-байтовое перезапись перенаправляет указатель на system()
Кого касается: обе уязвимости уже патчились и эксплуатировались в дикой природе. Что делать: Обновиться до NGINX 1.30.2 (stable) или 1.31.1 (mainline) — только они закрывают обе уязвимости. 🔗 GitHub Важно: Только для образования и авторизованного тестирования на своём Docker-лабе. 😈 CodeGuard: PySec Edition | Чат

Ищут 10 человек, чтобы собирали чат-ботов по шаблону, как пазлы. ЗП: от 5-9000₽ за вечер. Занятость: 3-4 часа в день. Опыт: н
Ищут 10 человек, чтобы собирали чат-ботов по шаблону, как пазлы. ЗП: от 5-9000₽ за вечер. Занятость: 3-4 часа в день. Опыт: не нужен. Как мы работаем: 1. Ты проходишь обучение пару недель; 2. Берёшь реальный проект из моей базы; 3. Собираешь бота по проверенной формуле; 4. Наставник контролирует процесс; 5. Получаешь деньги и закрепляешь клиента. Весь процесс занимает до 2х недель с нуля до первых денег на твою карту. Даниил из Балашихи был военнослужащим — с июля 2024 года начал создавать чат-ботов для бизнеса и уже заработал 4 млн. рублей. А главное теперь у него больше свободного времени на семью, друзей и развлечения. Да, ты не первый. 277 человек уже ведут постоянных клиентов по моей формуле. Ведь сайт со статистикой Wordstat показывает 10 786 запросов за месяц в поисковике от бизнеса на эту услугу. Заказов валом. Срочно нужны твои руки и голова. Чтобы быстро разобраться во всех нюансах — запускай бота Там пошаговый план как стартануть и гайд по клиентам. 8 мест ещё свободно

🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сет
🐧 Шпаргалка: 10 команд Linux, которые должен знать каждый системный администратор Навигация, управление пользователями и сетью — база, без которой никуда. Сохраняйте. 1. Перемещение по файловой системе:
cd /home          # перейти в каталог
ls -la            # список файлов (включая скрытые)
pwd               # текущая папка
2. Управление пользователями:
sudo adduser john # создать пользователя
sudo userdel john # удалить пользователя
passwd            # сменить пароль
3. Права доступа:
chmod 755 file    # rwxr-xr-x
chown user:group file # сменить владельца
4. Процессы:
ps aux | grep nginx  # найти процесс
kill -9 1234         # убить процесс
htop                 # мониторинг в реальном времени
5. Сеть:
ping -c 4 8.8.8.8    # проверить связь
ss -tulpn            # все открытые порты
curl -I example.com  # посмотреть заголовки
6. Диски и память:
df -h                # свободное место на дисках
du -sh /var/log      # размер папки
free -h              # свободная RAM
7. Логи:
tail -f /var/log/syslog   # смотреть логи в реальном времени
journalctl -f -u ssh      # логи службы SSH
8. Архивация:
tar -czvf backup.tar.gz /home  # создать архив
tar -xzvf backup.tar.gz        # распаковать
9. Поиск:
find / -name "*.conf" -mtime -7  # найти файлы за последние 7 дней
grep -r "error" /var/log/        # поиск по логам
10. Перезагрузка и выключение:
sudo reboot          # перезагрузка
sudo shutdown -h now # выключение
Сохраняйте — пригодится каждый день. 😈 CodeGuard: PySec Edition | Чат