CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Ko'proq ko'rsatish📈 Telegram kanali CodeGuard: PySec Edition analitikasi
CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 13 995 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 813-o'rinni va Rossiya mintaqasida 46 176-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 13 995 obunachiga ega bo‘ldi.
21 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 681 ga, so‘nggi 24 soatda esa 92 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 10.50% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.72% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 467 marta ko‘riladi; birinchi sutkada odatda 799 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 22 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат
➡️Каждый курс состоит из 10 интерактивных уроков продолжительностью 10–15 минут. В программе — короткие видеоуроки, текстовые конспекты, практические задания и возможность онлайн-общения с куратором и «однокурсниками».Преподаватели: профессиональные разработчики, художники и дизайнеры. 👉 Главная страница платформы: lc.rt.ru 👽 CodeGuard: SciencePop | Чат
🔵7 502 узла, 15 573 ребра, 5 типов связей из NVD CVE, MITRE CWE, CAPEC и ATT&CK 🔵Три модели GNN: GraphSAGE, R-GCN и Transformer-enhanced (ThreatGraphX-Tx) 🔵Zero-shot оценка — предсказывает связи для новых CVE, которых не было в обучении 🔵Объяснимый вывод — каждый прогноз сопровождается прослеживаемым путём от уязвимости до защитыРезультаты (Zero-Shot): ThreatGraphX-Tx показывает 92.02% Accuracy и 0.9739 AUC-ROC на невиданных ранее CVE. Для кого: Аналитиков угроз, специалистов по Threat Intelligence, исследователей безопасности. Бонус: Проект полностью open-source, можно развернуть локально и адаптировать под свои задачи. 😈 CodeGuard: PySec Edition | Чат
systemctl status nginx # статус сервиса
journalctl -f -u ssh # живые логи systemd
htop # интерактивный мониторинг процессов
df -h # свободное место на дисках
du -sh /var/log # размер папки
Сеть и диагностика:
ss -tulpn # все слушающие порты
ss -t state established # активные соединения
lsof -i :80 # кто слушает порт 80
tcpdump -i eth0 -w dump.pcap # захват трафика
ping -c 4 8.8.8.8 # проверка connectivity
Поиск и анализ:
grep -r "password" /home/ # поиск по всем файлам
find / -name "*.log" -mtime -7 # файлы за последние 7 дней
find / -perm -4000 2>/dev/null # SUID-файлы (повышение привилегий)
Работа с процессами:
ps aux | grep nginx # поиск процесса
kill -9 [PID] # принудительное завершение
pkill -f "python evil.py" # убить по имени
nice -n 19 ./heavy.sh # запуск с низким приоритетом
Безопасность:
last -n 20 # история входов
who # кто сейчас в системе
sudo -l # какие команды можно выполнять от root
Работа с файлами:
tar -czvf archive.tar.gz /path # создать архив
unzip archive.zip -d /dest # распаковать
rsync -avz /src /dest # синхронизация
Сохраняйте в заметки — и не гуглите каждые 5 минут
😈 CodeGuard: PySec Edition | Чат- 438 инструментов для разведки: сеть, домены, email, телефон, крипто, геоданные, threat-intel - Интерактивный 3D-глобус с живыми слоями: землетрясения, самолёты, C2-инфраструктура, МКС - Расследовательские кейсы — группируйте результаты по проектамУстановка:
git clone https://github.com/RojanSapkota/OSINT-Terminal.git
cd OSINT-Terminal
pip install -r requirements.txt
python server.py
Открыть http://localhost:8080
Фишки:
- Без API-ключей и аккаунтов
- Всё локально — данные не покидают вашу машину
- Docker-версия для быстрого развёртывания
Для кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей.
💡 Совет: Запускайте через VPN, чтобы не светить свой IP.
😈 CodeGuard: PySec Edition | Чат🔵Демонстрация эксплуатации CVE-2026-42945 в лабораторной среде 🔵Цепочка эксплойтов для обхода ASLR 🔵Удалённое выполнение команд на уязвимом сервереДля кого: Администраторов NGINX, разработчиков и всех, кто отвечает за веб-инфраструктуру. Важно: Уязвимость уже активно эксплуатируется в дикой природе. Если у вас NGINX версии 0.6.27 – 1.30.0 — срочно обновляйтесь до 1.30.1 или 1.31. 😈 CodeGuard: PySec Edition | Чат
Loading … ██████████████] 99%Роскомнадзору воспользовался карт-бланшем на блокировку, а «белые списки» сайтов внедрены уже во всех регионах. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.
docker pull bkimminich/juice-shop
docker run -d -p 3000:3000 bkimminich/juice-shop
Открыть http://localhost:3000
Что внутри:
- 100+ заданий разного уровня сложности
- Достижения и таблица лидеров
- Официальный гайд с подсказками
Для кого: Новичков, готовящихся к CTF, и всех, кто хочет прокачать веб-безопасность без риска.
🎁 Бонус: Можно использовать с Burp Suite для практики перехвата и модификации запросов.
😈 CodeGuard: PySec Edition | Чатcurl есть в каждом Linux, но большинство используют его только для скачивания файлов. А зря.
1. Посмотреть заголовки ответа сервера
curl -I https://example.com
Увидите версию веб-сервера, политики безопасности и cookies.
2. Отправить POST-запрос с JSON
curl -X POST https://api.example.com/login -H "Content-Type: application/json" -d '{"user":"admin","pass":"123"}'
3. Сохранить cookies в файл и использовать их
curl -c cookies.txt https://example.com/login
curl -b cookies.txt https://example.com/dashboard
4. Подменить User-Agent (обход простых фильтров)
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://example.com
5. Измерить время ответа (для поиска медленных страниц)
curl -o /dev/null -s -w "Time: %{time_total}\n" https://example.com
💡 Совет: Добавьте -k, чтобы игнорировать ошибки SSL-сертификата при тестировании внутренних IP.
😈 CodeGuard: PySec Edition | Чатsudo apt update && sudo apt install openssh-server
Проверка версии:
ssh -V
Если у вас 9.8 или ниже — срочно обновляйтесь.
😈 CodeGuard: PySec Edition | Чат• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы. • Автоматизация: как внедрять ИИ в бизнес-процессы, автоматизировать рутину и использовать AI-инструменты для роста доходов.Добавить подборку себе — здесь каждый найдет для себя полезный опыт и новые знания Подписаться в 1 клик: 👉 https://t.me/addlist/eaZzLoEoCcM5Y2Ri
Специальный HTTP-запрос вызывает heap buffer overflow. При выключенном ASLR — удалённое выполнение кода, при включённом — аварийный перезапуск worker-процесса (DoS).Кто под ударом: NGINX Open Source 0.6.27 – 1.30.0 и NGINX Plus R32 – R36. А это примерно треть всех веб-серверов в мире. Где искать: Конфиги с rewrite-директивами, где используются безымянные PCRE-захваты ($1, $2) с вопросительным знаком в строке замены. Как проверить (на своих системах):
nginx -v # проверить версию
grep -r "rewrite.*\$[0-9].*\?" /etc/nginx/
Что делать: Обновить NGINX до 1.30.1, 1.31.0 или NGINX Plus R32 P6/R36 P4.
Временное решение: Заменить безымянные PCRE-захваты ($1, $2) на именованные в rewrite-правилах
😈 CodeGuard: PySec Edition | Чатlsof -p [PID]2. Какой процесс слушает порт:
lsof -i :80
3. Все сетевые соединения:
lsof -i -P -n
4. Кто сейчас использует файл (даже если он удалён):
lsof /path/to/file5. Все открытые файлы пользователя:
lsof -u username6. Найти свой SSH-ключ в памяти (вдруг его кто-то из процессов читает):
lsof | grep "id_rsa"
7. Найти удалённые, но открытые файлы (пожиратели места):
lsof +L1Сохраняйте — пригодится при подозрениях на взлом. 😈 CodeGuard: PySec Edition | Чат
