🔥 Знакомьтесь с экспертом Proglib.academy: Эмиль Сатаев
Эмиль — эксперт с 8-летним опытом в разработке, который специализируется на внедрении LLM и агентных подходов в реальные коммерческие сервисы. Он точно знает, как проектировать архитектуру так, чтобы ИИ-функции работали стабильно в связке с внешними системами.
🏃♀️ Уже 14 мая Эмиль проведет открытый вебинар!
Обсудим самую «больную» тему: «Почему AI-продукты на базе LLM ломаются и как сделать, чтобы работало».
🗓 Когда: 14 мая в 19:00 (Мск)
Почему Эмиля стоит послушать:
🟣 8+ лет в разработке (Backend и Frontend)
🟣 Международный исследовательский опыт
🟣 Преподаватель-практик
🟣 Мастер интеграции AI в Backend
🔗 Зарегистрироваться на вебинар
Эмиль — эксперт с 8-летним опытом в разработке, который специализируется на внедрении LLM и агентных подходов в реальные коммерческие сервисы. Он точно знает, как проектировать архитектуру так, чтобы ИИ-функции работали стабильно в связке с внешними системами.
Обсудим самую «больную» тему: «Почему AI-продукты на базе LLM ломаются и как сделать, чтобы работало».
🗓 Когда: 14 мая в 19:00 (Мск)
Почему Эмиля стоит послушать:
Прошел путь от фулстека до Backend Platform Developer в SMIT.Studio.
Работал исследователем в Институте ИИ НИУ ВШЭ и в Национальном университете Сингапура (NUS).
Ведет семинары в НИУ ВШЭ, в том числе по проектированию и разработке агентских систем.
Его главная суперсила — умение правильно встраивать LLM через API, выстраивать workflow и агентную логику в сложных распределенных системах.
🔗 Зарегистрироваться на вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Daybreak — новый security-стек OpenAI для защитников. Платформа объединяет модели OpenAI, Codex и security-партнёров, чтобы ускорить поиск уязвимостей, проверку фиксов и часть defensive-процессов.
Что заявляют по сценариям:
— secure code review
— threat modeling
— patch validation
— dependency risk analysis
— detection и remediation guidance
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍2
Networking Protocols Explained.jpg
226.3 KB
Небольшая визуальная шпаргалка по базовым сетевым протоколам: HTTP, HTTPS, TCP, UDP, SMTP, SSH, FTP и IP.
Полезно, если:
— путаетесь между TCP и UDP;
— готовитесь к собесу;
— изучаете Wireshark, Nmap или сетевой пентест;
— хотите быстро освежить базу перед практикой.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
На Хабре вышел большой техразбор схемы, через которую угоняли Telegram-аккаунты под видом голосования за детский рисунок.
Автор показывает весь процесс расследования:
— как анализировался подозрительный домен;
— почему обычный curl сначала получал 403;
— как фишеры фильтровали посетителей;
— зачем разделяли bait и боевую инфраструктуру;
— как через DevTools, dig и whois собрать цепочку хостингов, ASN и origin-серверов.
Полный разбор — по ссылке
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👾2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🌚2
Vim умеет откатывать изменения не только по шагам, но и по времени.
Например:
vim :earlier 2m
А так можно вернуться вперёд:
vim :later 30s
Если хотите сохранять undo-историю даже после закрытия файла:
vim :set undofile
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3
В одном из кейсов обычная форма загрузки файлов привела к полноценному RCE. Сначала сервер блокировал .php, потом начал принимать файлы, но не выполнял код. Приложение просто искало слово php внутри файла.
Дальше — интереснее
После нескольких экспериментов payload удалось обойти через короткий PHP-тег и Base64-обфускацию. В итоге сервер не только принял файл, но и выполнил код.
В статье:
— как анализировали сервер;
— как обходили upload-фильтры;
— почему «разрешаем только JPG/PNG» почти никогда не спасает;
— и как одна upload-форма закончилась reverse shell.
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3🥰1🌚1
Исследователь разбирал обычную радионяню — и вышел на инфраструктуру Meari Technology, через которую работают более миллиона камер в 118 странах.
CloudEdge, Arenti, BOIFUN, PetTec, SV3C, Joystek, Luvion и другие.
— глобальный MQTT-поток с событиями чужих камер;
— открытые ссылки на снимки без авторизации;
— hardcoded keys и общие ключи подписи API;
— возможность узнать внешний IP камеры;
— открытые админки и дефолтные креды admin:public.
Через MQTT исследователь за несколько минут получил тысячи событий от чужих устройств, включая motion-alerts, снимки и параметры подключения.
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🥰3❤2
frp помогает открыть доступ к локальным сервисам, которые находятся за NAT или firewall: SSH, веб-приложениям, DNS, Unix socket и внутренним API.
Для пентестеров полезен в лабах и внутренних тестах, когда нужно пробросить доступ к сервису из закрытой сети через публичный сервер.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥1🥰1😁1
Почему EDR не заменяет сетевую защиту и NGFW?
— NGFW / L7 FW
Контролируют трафик, приложения, TLS, URL, сигнатуры и политики доступа.
— IDS / IPS
Ищут сетевые атаки, exploit patterns и anomalous traffic. IPS может блокировать inline.
— NDR / NTA
Анализируют поведение сети: lateral movement, beaconing, unusual east-west traffic, DNS tunneling.
— EDR / XDR
Работают уже на endpoint: процессы, память, parent-child chain, DLL injection, persistence.
— SIEM
Не защищает сам по себе. Он агрегирует и коррелирует события из разных источников.
«EDR — это visibility и response на endpoint. Но если атака остановлена на уровне сети или аномалия замечена до execution, endpoint может вообще не быть скомпрометирован»
👍 — знал/а
🔥 — теперь буду знать
#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2🥰1
Проблемы обнаружили во встроенных функциях getimagesize() и iptcembed() из стандартного расширения PHP.
Что нашли:
— CVE-2025-14177 — раскрытие данных из heap-памяти PHP-процесса через JPEG APP-сегменты;
— heap buffer overflow в iptcembed() при обработке специально подготовленного JPEG-потока.
Уязвимости затрагивают PHP 8.1–8.5 до последних патчей.
как работала ошибка, почему multi-chunk read приводил к утечке памяти и как переполнение воспроизводилось через FIFO.
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🥰2
DNS Flood vs DDoS cheat sheet.jpg
88.9 KB
Что важно понимать:
— DNS Flood перегружает DNS-сервер огромным числом запросов;
— классический DDoS может атаковать любой сервис: HTTP, TCP, UDP, API, CDN и т.д.;
— DNS Flood часто использует amplification через открытые DNS-resolver’ы;
— обычный DDoS чаще строится на botnet-трафике, SYN/UDP/HTTP floods и exhaustion ресурсов.
На картинке:
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3
Smbtakeover — техника и PoC, позволяющие освободить и заново занять SMB-порт 445 на Windows без драйверов, инъекций в LSASS и перезагрузки системы.
— упрощает эксплуатацию NTLM Relay через SMB;
— удобно для C2 и post-exploitation сценариев;
— позволяет работать с 445/TCP даже когда порт уже занят системными SMB-службами Windows.
— через RPC управляет службами, связанными с SMB;
— временно отключает компоненты, удерживающие 445 порт;
— позволяет использовать relay/pivoting техники без kernel-mode вмешательства.
— Python PoC;
— BOF (Beacon Object Files) для Cobalt Strike;
— удалённая работа через ncacn_ip_tcp.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰2👍1
Windows Matrix HD.png
3.7 MB
Собрали сразу несколько MITRE ATT&CK Matrix для разных платформ и сценариев:
— Windows
— macOS
— Android
— iOS
— Mobile ATT&CK tactics
— пентестеров;
— detection engineers;
— SOC/DFIR;
— threat hunting;
— purple team;
— подготовки к собеседованиям и сертификациям.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3❤1🔥1