Продолжаем пробовать новое, пока есть много свободного времени.
На этот раз выбор пал на Cycling. Давно хотелось сходить именно в RockTheCycle на Новой Голландии.
Как это работает? Записываешься через приложеньку, приходишь со спортивной формой, водой и тапками. На месте выдают велотуфли с мтб креплениями и пульсометр. Все очень удобно, тренер ставит комфортную посадку на велике и все объясняет.
У меня есть опыт кручения педалей на месте, но крутая музыка + большой экран + люди вокруг + крутой тренер == какой-то особенный приятный вайб. Соревновательного элемента на тех тренировках, что я был, почти не было, все соревнуются с собой и пробуют придерживаться плану тренировки, исходя из своих показателей FTP (Functional Threshold Power) - это условно сколько watt мощности на велике ты можешь продержать в течении часа.
Результаты всех тренировок доступны в приложеньке, там же community, топ участников и другие социальные вещи.
Overall, очень понравилось, надо пробовать еще.
На этот раз выбор пал на Cycling. Давно хотелось сходить именно в RockTheCycle на Новой Голландии.
Как это работает? Записываешься через приложеньку, приходишь со спортивной формой, водой и тапками. На месте выдают велотуфли с мтб креплениями и пульсометр. Все очень удобно, тренер ставит комфортную посадку на велике и все объясняет.
У меня есть опыт кручения педалей на месте, но крутая музыка + большой экран + люди вокруг + крутой тренер == какой-то особенный приятный вайб. Соревновательного элемента на тех тренировках, что я был, почти не было, все соревнуются с собой и пробуют придерживаться плану тренировки, исходя из своих показателей FTP (Functional Threshold Power) - это условно сколько watt мощности на велике ты можешь продержать в течении часа.
Результаты всех тренировок доступны в приложеньке, там же community, топ участников и другие социальные вещи.
Overall, очень понравилось, надо пробовать еще.
🔥9🏆4👍2🫡1
Forwarded from Яндекс | Охота за ошибками
Подключайтесь к трансляции!
https://www.youtube.com/live/Zq2K7pvV9Lg?si=kCUCUjarW9n-iMYz
13:40 · Станислав Раковский — Малварь в репозитории пакетов Python PyPI
14:35 · Алексей Воздвиженский — CTF-таски на низкоуровневом эмуляторе сети
15:15 · Перерыв
15:30 · Артём Кулаков — Уязвимости навигации в Android-приложениях
16:25 · Елизавета Тишина — Пентест цветочного горшка
17:05 · Антон Леевик — Постквантовые криптоалгоритмы
18:00 · Перерыв
18:30 · Егор Зайцев — Ревёрсинг в Binary Ninja по сравнению с IDA
19:25 · Александр Миронов — Выбор вендора и первый high-баг на Bug Bounty
20:05 · Егор Зонов — SSRF с точки зрения Bug Bounty
Задавайте вопросы в чате SPbCTF
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4⚡3💘2
⚡ Fast Track в команду Информационной безопасности Яндекса 26–28 октября
Получите офер в Яндекс всего за 3 дня. Приглашаем инженеров Security Engineering с опытом от двух лет, а также инженеров и аналитиков Security Operation Center с опытом от года, которые готовы работать в офисе в Москве или Санкт-Петербурге в гибридном формате.
📝 План простой: зарегистрируйтесь и пройдите HR-скрининг до 18 октября, 26 октября покажите свои навыки на двух технических собеседованиях, 27-го числа познакомьтесь с командами, а 28 октября получите офер. Все секции пройдут онлайн.
В Fast Track участвуют три команды: продуктовой безопасности, инфраструктуры и SOC. 17 октября мы проведём онлайн-встречу, на которой ребята расскажут о себе и своих задачах. Если хотите заранее подумать, в каком месте вам лучше работать, — приходите!
📌 Узнать подробности и принять участие можно здесь: https://ya.cc/5W9STh
Получите офер в Яндекс всего за 3 дня. Приглашаем инженеров Security Engineering с опытом от двух лет, а также инженеров и аналитиков Security Operation Center с опытом от года, которые готовы работать в офисе в Москве или Санкт-Петербурге в гибридном формате.
📝 План простой: зарегистрируйтесь и пройдите HR-скрининг до 18 октября, 26 октября покажите свои навыки на двух технических собеседованиях, 27-го числа познакомьтесь с командами, а 28 октября получите офер. Все секции пройдут онлайн.
В Fast Track участвуют три команды: продуктовой безопасности, инфраструктуры и SOC. 17 октября мы проведём онлайн-встречу, на которой ребята расскажут о себе и своих задачах. Если хотите заранее подумать, в каком месте вам лучше работать, — приходите!
📌 Узнать подробности и принять участие можно здесь: https://ya.cc/5W9STh
🔥13❤3🙈2
Lifehack, который может упростить вашу жизнь:
Поделюсь штукой как удобно настроить себе приложения с впн на маке. Коннектим свой outline через sslocal и поднимаем SOCK5 proxy в терминале:
В браузере делаем отдельный профиль и заворачиваем трафик в локальный прокси на 127.0.0.1:1080 Подойдет что угодно - например Proxy SwitchyOmega 3 (ZeroOmega).
Для приложений ставим Proxifier и добавляем правило на ваше приложение, которое хотите завернуть в vpn.
Теперь у вас и приложение и отдельный профиль в браузере ходит через VPN без необходимости менять роуты на системной прокси 🙂
Поделюсь штукой как удобно настроить себе приложения с впн на маке. Коннектим свой outline через sslocal и поднимаем SOCK5 proxy в терминале:
sslocal -b "127.0.0.1:1080" --server-url "ss://connectionstring@ip:port"
В браузере делаем отдельный профиль и заворачиваем трафик в локальный прокси на 127.0.0.1:1080 Подойдет что угодно - например Proxy SwitchyOmega 3 (ZeroOmega).
Для приложений ставим Proxifier и добавляем правило на ваше приложение, которое хотите завернуть в vpn.
Теперь у вас и приложение и отдельный профиль в браузере ходит через VPN без необходимости менять роуты на системной прокси 🙂
❤2👍2🔥2
Если вы как и я столкнулись с тем, что все фронтир модели Антропика (Sonnet 5, Opus 4.8) начали блочить практически все запросы про Cybersecurity - есть решение. Достаточно пройти Cyber Verification Program. Создаем заявку, скидываем им Linkedin, Hackerone, свои CVE и статьи про безопасность, резюме в Антропик.
После этого для нас открываются все модели, кроме Fable без гардтрейлов на Cybersecurity.
После этого для нас открываются все модели, кроме Fable без гардтрейлов на Cybersecurity.
😁2🤯1
Как быстро с пользой потратить лимиты в подписке Claude Code:
• По диагонали читаем статейку от Cloudflare https://blog.cloudflare.com/build-your-own-vulnerability-harness/
• Ставим их скилл:
• Берем любую репу, которую хотим поаудитить
• Запускаем
• Ждем
• Повторяем несколько раз
• Profit!!!
Работает прям хорошо, но есть несколько минусов:
• Покрытие. Чтобы увеличить покрытие надо много раз запускать прогон.
• Дорого по токенам, очень дорого.
• Как по мне - не хватает валидации и импакта на выходных фильтрах. Можно попробовать использовать Trail-of-Bits "fp-check" six-gate methodology
• По диагонали читаем статейку от Cloudflare https://blog.cloudflare.com/build-your-own-vulnerability-harness/
• Ставим их скилл:
npx skills add https://github.com/cloudflare/security-audit-skill \
--skill security-audit \
--global
• Берем любую репу, которую хотим поаудитить
• Запускаем
/security-audit в Claude CLI• Ждем
Report.md• Повторяем несколько раз
• Profit!!!
Работает прям хорошо, но есть несколько минусов:
• Покрытие. Чтобы увеличить покрытие надо много раз запускать прогон.
• Дорого по токенам, очень дорого.
• Как по мне - не хватает валидации и импакта на выходных фильтрах. Можно попробовать использовать Trail-of-Bits "fp-check" six-gate methodology
Cloudflare Blog
Build your own vulnerability harness
We break down the technical architecture behind our multi-stage vulnerability discovery harness and automated triage loop. Learn how we manage state controls, squash false positives through adversarial review, and route around LLM context limits.
👍5