🦑 Squidbleed: ИИ помог найти 29-летний баг в Squid Proxy
CVE-2026-47729 — heap buffer overread в FTP-парсере Squid Proxy. Ошибка находилась в кодовой базе с 1997 года и была исправлена добавлением одной проверки границы.
📌 Что может попасть в утечку:
— HTTP Authorization-заголовки;
— API-ключи;
— session-токены;
— другие данные из незашифрованных HTTP-запросов.
📌 Для эксплуатации нужно:
— контролировать FTP-сервер;
— чтобы жертва использовала тот же Squid-прокси;
— чтобы через прокси проходил незашифрованный HTTP или TLS с терминацией на прокси.
HTTPS CONNECT не затронут.
🔤 Исправление:
🔗 Технический разбор
🔗 Материалы исследователей
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
CVE-2026-47729 — heap buffer overread в FTP-парсере Squid Proxy. Ошибка находилась в кодовой базе с 1997 года и была исправлена добавлением одной проверки границы.
— HTTP Authorization-заголовки;
— API-ключи;
— session-токены;
— другие данные из незашифрованных HTTP-запросов.
— контролировать FTP-сервер;
— чтобы жертва использовала тот же Squid-прокси;
— чтобы через прокси проходил незашифрованный HTTP или TLS с терминацией на прокси.
HTTPS CONNECT не затронут.
// Было:
while (strchr(w_space, *copyFrom))
// Стало:
while (*copyFrom && strchr(w_space, *copyFrom))
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1
👀 Умеете строить предсказуемую архитектуру с ИИ? Станьте спикером Proglib academy
Мы в Proglib.academy запускаем курс по Spec-Driven Development (SDD) — учим разработчиков управлять ИИ-агентами (Cursor, Copilot, Claude) через спецификации, контекст и тесты, чтобы не перепроверять за нейросетью каждую строку.
➡️ Что требуется от вас?
● BigTech бэкграунд: опыт работы разработчиком, тимлидом или архитектором в крупных технологических компаниях.
● Опыт управляемой разработки с ИИ: вы на практике знаете, как встроить AI-инструменты в личный или командный workflow (от постановки задачи до ревью AI-кода).
● Системный подход: умение превращать хаотичную генерацию кода в предсказуемый инженерный процесс (работа с архитектурой, чек-листами, легаси и покрытием тестами).
➡️ Что мы предлагаем?
● Достойную оплату за подготовку материалов и проведение занятий.
● Мощное продвижение личного бренда через медиаресурсы Proglib (наша аудитория — 1 млн+ айтишников).
● Возможность публиковать свои экспертные материалы и статьи на наших площадках.
● Доступ к сильному и закрытому профессиональному сообществу.
Также мы ищем консультанта программы.
Если вы практикующий эксперт и готовы помочь нам отвалидировать программу курса, дать рекомендации по актуальности тем и финальным результатам обучения — мы вас очень ждем.
➡️ Как с нами связаться:
Telegram: @alinaa_kh
E-mail: alina@proglib.io
Мы в Proglib.academy запускаем курс по Spec-Driven Development (SDD) — учим разработчиков управлять ИИ-агентами (Cursor, Copilot, Claude) через спецификации, контекст и тесты, чтобы не перепроверять за нейросетью каждую строку.
Для этого курса мы ищем классных спикеров-практиков.
● BigTech бэкграунд: опыт работы разработчиком, тимлидом или архитектором в крупных технологических компаниях.
● Опыт управляемой разработки с ИИ: вы на практике знаете, как встроить AI-инструменты в личный или командный workflow (от постановки задачи до ревью AI-кода).
● Системный подход: умение превращать хаотичную генерацию кода в предсказуемый инженерный процесс (работа с архитектурой, чек-листами, легаси и покрытием тестами).
● Достойную оплату за подготовку материалов и проведение занятий.
● Мощное продвижение личного бренда через медиаресурсы Proglib (наша аудитория — 1 млн+ айтишников).
● Возможность публиковать свои экспертные материалы и статьи на наших площадках.
● Доступ к сильному и закрытому профессиональному сообществу.
Также мы ищем консультанта программы.
Если вы практикующий эксперт и готовы помочь нам отвалидировать программу курса, дать рекомендации по актуальности тем и финальным результатам обучения — мы вас очень ждем.
Telegram: @alinaa_kh
E-mail: alina@proglib.io
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
🤖 Запускаем новый курс: «Spec-Driven Development»!
Всем надоело, что ИИ-агенты (Cursor, Claude) генерируют сотни строк хаотичного кода, который приходится переписывать. Дело не в нейросети, а в том, что вы заставляете её угадывать условия задачи.
На курсе вы освоите методологию SDD (Spec-Driven Development) — управление ИИ через спецификации (спеки) и тесты вместо «вайб-кодинга».
Как это работает?
До генерации кода вы фиксируете в спеке контракты, инварианты и граничные случаи. Документ четко определяет ЧТО делать, сводя лотерею в PR к нулю.
За 8 недель с экспертами из BigTech вы:
🔹 Встроите ИИ в личный или командный workflow.
🔹 Превратите генерацию кода в предсказуемый инженерный процесс.
🔹 Перестанете перепроверять за моделями каждую строчку.
📖 Полный разбор методологии с примерами и готовый промпт для генерации спеки — в нашей статье
👉 Освоить SDD и ускорить разработку
Всем надоело, что ИИ-агенты (Cursor, Claude) генерируют сотни строк хаотичного кода, который приходится переписывать. Дело не в нейросети, а в том, что вы заставляете её угадывать условия задачи.
На курсе вы освоите методологию SDD (Spec-Driven Development) — управление ИИ через спецификации (спеки) и тесты вместо «вайб-кодинга».
Как это работает?
До генерации кода вы фиксируете в спеке контракты, инварианты и граничные случаи. Документ четко определяет ЧТО делать, сводя лотерею в PR к нулю.
За 8 недель с экспертами из BigTech вы:
🔹 Встроите ИИ в личный или командный workflow.
🔹 Превратите генерацию кода в предсказуемый инженерный процесс.
🔹 Перестанете перепроверять за моделями каждую строчку.
📖 Полный разбор методологии с примерами и готовый промпт для генерации спеки — в нашей статье
👉 Освоить SDD и ускорить разработку
❤3❤🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
DefectDojo — open source-платформа OWASP, которая собирает результаты десятков security-инструментов в одном месте и помогает управлять жизненным циклом уязвимостей.
Что умеет:
— импортирует результаты Burp Suite, Nuclei, Nessus, Trivy, Semgrep, ZAP и других сканеров;
— автоматически убирает дубликаты;
— отслеживает статус уязвимостей от обнаружения до исправления;
— формирует отчёты и метрики;
— интегрируется с Jira, GitHub, GitLab, LDAP, OAuth2 и REST API;
— поддерживает Docker Compose и self-hosted-развёртывание.
DefectDojo особенно полезен AppSec- и DevSecOps-командам, где одновременно используются несколько сканеров и важно централизованно хранить результаты проверок.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥1
🎬 Где ломаются архитектуры ИИ-агентов и как этого избежать: запись урока от Proglib.Academy и cloud․ru
Proglib.аcademy вместе с cloud․ru провели вебинар, где разобрали реальные боли проектирования автономных систем. Вы просили запись встречи — она уже в открытом доступе!
Что внутри:
— критерии выбора между одним агентом и мультиагентной системой;
— разбор популярных архитектурных ошибок;
— реальные ограничения современных ИИ-агентов;
— практические рекомендации по проектированию агентных систем.
👉 Посмотреть запись можно тут:
● VK
● YouTube
Proglib.аcademy вместе с cloud․ru провели вебинар, где разобрали реальные боли проектирования автономных систем. Вы просили запись встречи — она уже в открытом доступе!
Что внутри:
— критерии выбора между одним агентом и мультиагентной системой;
— разбор популярных архитектурных ошибок;
— реальные ограничения современных ИИ-агентов;
— практические рекомендации по проектированию агентных систем.
👉 Посмотреть запись можно тут:
● VK
● YouTube
❤3
Чем Kerberoasting отличается от AS-REP Roasting?
Kerberoasting:
— атакующий запрашивает TGS-билет для сервисной учётной записи (SPN);
— билет шифруется хешем пароля сервисного аккаунта;
— полученный билет можно брутфорсить офлайн.
AS-REP Roasting:
— работает только для пользователей с отключённой Kerberos Pre-Authentication (DONT_REQ_PREAUTH);
— атакующий сразу получает AS-REP без знания пароля;
— ответ также можно брутфорсить офлайн.
⚡️ Сильный ответ:
«Kerberoasting требует наличия SPN у сервисной учётной записи, а AS-REP Roasting — отключённой Kerberos Pre-Authentication. В обоих случаях цель — получить материал для офлайн-подбора пароля, но атакуются разные механизмы Kerberos.»
👍 — хороший вопрос
🔥 — забрал в копилку
#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3❤2
🐧 DirtyClone и pedit COW: опубликованы PoC сразу для двух Linux LPE
На этой неделе исследователи опубликовали публичные PoC сразу для двух уязвимостей ядра Linux, позволяющих повысить привилегии до root из-под непривилегированного пользователя.
🔴 DirtyClone (CVE-2026-43503, CVSS 8.8)
Четвёртая уязвимость из семейства Dirty PageCache/DirtyFrag. Исследователи JFrog опубликовали подробный разбор эксплуатации.
Как работает:
🔴 pedit COW (CVE-2026-46331)
Уязвимость в подсистеме Linux Traffic Control (act_pedit), также позволяющая отравить page cache SUID-бинарника и повысить привилегии. Публичный PoC появился практически сразу после публикации CVE.
🔜 Обе уязвимости используют один и тот же архитектурный принцип: при ошибках обработки Copy-on-Write (COW) страница, которая должна оставаться только для чтения, становится доступной для записи.
📌 Под угрозой
📌 Что делать
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
На этой неделе исследователи опубликовали публичные PoC сразу для двух уязвимостей ядра Linux, позволяющих повысить привилегии до root из-под непривилегированного пользователя.
Четвёртая уязвимость из семейства Dirty PageCache/DirtyFrag. Исследователи JFrog опубликовали подробный разбор эксплуатации.
Как работает:
— страницы SUID-бинарника попадают в page cache;
— через цепочку vmsplice/splice и подсистему IPsec происходит потеря COW-флага;
— данные изменяются прямо в page cache;
— модифицируется код /usr/bin/su;
— результат — получение root без изменения файла на диске.
Уязвимость в подсистеме Linux Traffic Control (act_pedit), также позволяющая отравить page cache SUID-бинарника и повысить привилегии. Публичный PoC появился практически сразу после публикации CVE.
— Linux-серверы с непривилегированными пользователями;
— Kubernetes-ноды и контейнерные платформы;
— CI/CD runners;
— multi-tenant окружения.
— установить обновления ядра с исправлениями;
— при необходимости отключить kernel.unprivileged_userns_clone;
— ограничить использование модулей, необходимых для эксплуатации, если это допускает инфраструктура.
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2🙏2
Red Balloon Security — компания, известная своей специализацией на глубокой защите встроенных систем и прошивок.
Их технические собеседования — это не просто набор вопросов, а полноценные исследовательские квесты, где приходится проявлять смекалку, знания и навык работы с низкоуровневыми данными.
По шагам:
📌 Если вы хотите проверить свои навыки в настоящей полевой криптоаналитике — попробуйте пройти этот путь самостоятельно, следуя логике автора.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
🕵️ OSINT: что изучать, чтобы прокачаться от новичка до уверенного исследователя
📌 База
📌 Поиск информации
📌 Разведка
📌 Продвинутый уровень
📌 Практика
💾 Сохраняйте как мини-план изучения OSINT.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cheat_sheet
— основы OSINT, OPSEC и юридические аспекты;
— Firefox + Containers, VPN;
— Obsidian или Notion для заметок.
— Google Dorks;
— поиск по username и email;
— обратный поиск изображений;
— EXIF-метаданные.
— WHOIS и DNS;
— Shodan, Censys;
— TheHarvester, Amass;
— Maltego или SpiderFoot.
— GEOINT и спутниковые снимки;
— автоматизация на Python;
— API OSINT-сервисов;
— Threat Intelligence.
— расследования в стиле Bellingcat;
— Trace Labs и OSINT CTF;
— изучение новых инструментов и техник.
💾 Сохраняйте как мини-план изучения OSINT.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3
🚀 Не уверены, стоит ли переходить на зрелую ИИ-инженерию? Начните с демо-урока!
Вот-вот стартует наш курс AgentOps. Если вы сомневаетесь в формате, просто оставьте заявку и получите бесплатный демо-урок «AI-инструменты в разработке: как писать код быстрее с помощью ассистентов».
Для тех, кто готов мощно прокачать портфолио, прямо сейчас действует предложение «3 любых курса по цене 1»:
👉 Получить демо-урок и зафиксировать спецпредложение 3 в 1
Вот-вот стартует наш курс AgentOps. Если вы сомневаетесь в формате, просто оставьте заявку и получите бесплатный демо-урок «AI-инструменты в разработке: как писать код быстрее с помощью ассистентов».
Для тех, кто готов мощно прокачать портфолио, прямо сейчас действует предложение «3 любых курса по цене 1»:
— При покупке VIP-тарифа (осталось 4 места) нового потока «ИИ-агенты» вы получаете в подарок доступ к курсу «AgentOps» + ещё один любой курс Академии на выбор
— В деньгах это два топовых курса по автоматизации и контролю ИИ всего за 134.000 ₽ вместо 263.000 ₽ 🔥 А за счет третьего курса (например, можно выбрать «Математику») вы соберете мощный стек и освоите целое востребованное направление.
— Платеж можно разбить на несколько частей с помощью беспроцентной рассрочки.
👉 Получить демо-урок и зафиксировать спецпредложение 3 в 1
❤3
В июне 2026 device code phishing вырос в 37 раз, 18 фишинг-китов в дикой природе, каждый AiTM-вендор добавил поддержку. Вишинг обогнал email. MFA больше не спасает. Собрали лучшие русскоязычные материалы — от базы до bleeding edge.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2
⚠️ Уже завтра стартует курс AgentOps!
Мы собрали на потоке сборную из мастеров IT-рынка. Практики из BigTech научат вас контролировать и отлаживать ИИ-агентов, чтобы они работали предсказуемо и не сливали бюджет на API.
🔥 Заберите 3 курса по цене 1:
Хотите прокачать свое портфолио продакшн-кейсом, но пока сомневаетесь? Пройдите наш бесплатный демо-урок, чтобы протестировать формат перед покупкой.
👉 Забрать 3 курса по цене 1 и получить демо-урок
Мы собрали на потоке сборную из мастеров IT-рынка. Практики из BigTech научат вас контролировать и отлаживать ИИ-агентов, чтобы они работали предсказуемо и не сливали бюджет на API.
🔥 Заберите 3 курса по цене 1:
● При покупке VIP-тарифа (осталось 4 места) нового потока «Разработка ИИ-агентов» получаете в подарок курс «AgentOps» + ещё один любой курс Академии (например, «Математика для разработки AI», чтобы глубже освоить направление).
● Три курса обойдутся вам всего в 134.000 ₽ вместо 263.000 ₽.
● Доступна удобная беспроцентная рассрочка, платеж можно разбить на несколько комфортных частей.
Хотите прокачать свое портфолио продакшн-кейсом, но пока сомневаетесь? Пройдите наш бесплатный демо-урок, чтобы протестировать формат перед покупкой.
👉 Забрать 3 курса по цене 1 и получить демо-урок
😁5❤2
ОПРОС: Ответьте на пару вопросов и получите промокод на все наши курсы! 🎁
Команда Prоglib.аcаdemy готовит к запуску новые продукты, и нам нужна ваша помощь. Мы хотим создавать обучение, которое будет решать ваши реальные карьерные задачи и бить точно в цель.
Поделитесь своим опытом и ожиданиями, чтобы мы сделали наши курсы еще полезнее именно для вас! Заполнение анкеты займет буквально 2–3 минуты, а с нас — скидка на любой наш курс!
👉 Пройти опрос в Яндекс Формах и забрать промокод
Команда Prоglib.аcаdemy готовит к запуску новые продукты, и нам нужна ваша помощь. Мы хотим создавать обучение, которое будет решать ваши реальные карьерные задачи и бить точно в цель.
Поделитесь своим опытом и ожиданиями, чтобы мы сделали наши курсы еще полезнее именно для вас! Заполнение анкеты займет буквально 2–3 минуты, а с нас — скидка на любой наш курс!
👉 Пройти опрос в Яндекс Формах и забрать промокод
❤3
This media is not supported in your browser
VIEW IN TELEGRAM
Open-source инструмент, который превращает хаотичную работу AI-агентов в управляемый процесс.
Возможности:
Работает локально через Docker и совместим с Claude Code и другими AI-агентами.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
📹 Что должен делать агент-оркестратор?
Посмотрите короткий отрывок из вебинара с Дмитрием Юдиным, внутри концентрат инсайтов о ии-агентах. А если хотите погрузиться в тему с головой, у нас доступна и полная запись этого эфира.
Готовы перейти от теории к практике и собрать свой первый продакшн-кейс?
Прямо сейчас действует мощная акция «3 курса по цене 1»:
🔥 При покупке VIP-тарифа нового потока «Разработка ИИ-агентов» вы получаете в подарок хардкорный курс «AgentOps» + ещё один любой курс Академии на ваш выбор!
Выгода в цифрах: два топовых курса по созданию и контролю агентов обойдутся вам всего в 134.000 ₽ вместо 263.000 ₽. Плюс третий курс бонусом (например, можно подтянуть математику для AI). Ваша чистая экономия —129 000 ₽!
Сомневаетесь, подойдет ли вам формат? Оставьте заявку и пройдите бесплатный демо-урок, чтобы протестировать платформу перед покупкой.
👉 Пройти демо-урок и забрать 3 курса по цене 1
Посмотрите короткий отрывок из вебинара с Дмитрием Юдиным, внутри концентрат инсайтов о ии-агентах. А если хотите погрузиться в тему с головой, у нас доступна и полная запись этого эфира.
Готовы перейти от теории к практике и собрать свой первый продакшн-кейс?
Прямо сейчас действует мощная акция «3 курса по цене 1»:
🔥 При покупке VIP-тарифа нового потока «Разработка ИИ-агентов» вы получаете в подарок хардкорный курс «AgentOps» + ещё один любой курс Академии на ваш выбор!
Выгода в цифрах: два топовых курса по созданию и контролю агентов обойдутся вам всего в 134.000 ₽ вместо 263.000 ₽. Плюс третий курс бонусом (например, можно подтянуть математику для AI). Ваша чистая экономия —
Сомневаетесь, подойдет ли вам формат? Оставьте заявку и пройдите бесплатный демо-урок, чтобы протестировать платформу перед покупкой.
👉 Пройти демо-урок и забрать 3 курса по цене 1
❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🌚1
🎬 Как ИИ ускоряет разработку и где ломаются архитектуры
Мы провели открытый вебинар, где разобрали реальные боли проектирования автономных систем. Ольга Лукьянова на практическом кейсе показала, как использовать ИИ-ассистентов для реальных задач. Вы просили запись встречи — она уже в открытом доступе!
Что внутри:
— Как с помощью ИИ быстрее разбираться в незнакомом коде и готовить пулл-реквесты;
— Критерии выбора между одним агентом и мультиагентной системой;
— Разбор популярных архитектурных ошибок и ограничений современных ИИ;
— Практические рекомендации по проектированию и внедрению облачных агентов.
👉 Посмотреть полную запись можно тут:
● VK
● YouTube
🚀 Хотите пойти дальше открытого вебинара? Если вы готовы перейти от простых промптов к проектированию надежных, отказоустойчивых ИИ-систем, которые не сливают бюджет компании на API, приходите на курс AgentOps. Поток уже стартовал, но двери еще приоткрыты!
👉 Успеть на курс AgentOps
Мы провели открытый вебинар, где разобрали реальные боли проектирования автономных систем. Ольга Лукьянова на практическом кейсе показала, как использовать ИИ-ассистентов для реальных задач. Вы просили запись встречи — она уже в открытом доступе!
Что внутри:
— Как с помощью ИИ быстрее разбираться в незнакомом коде и готовить пулл-реквесты;
— Критерии выбора между одним агентом и мультиагентной системой;
— Разбор популярных архитектурных ошибок и ограничений современных ИИ;
— Практические рекомендации по проектированию и внедрению облачных агентов.
👉 Посмотреть полную запись можно тут:
● VK
● YouTube
🚀 Хотите пойти дальше открытого вебинара? Если вы готовы перейти от простых промптов к проектированию надежных, отказоустойчивых ИИ-систем, которые не сливают бюджет компании на API, приходите на курс AgentOps. Поток уже стартовал, но двери еще приоткрыты!
👉 Успеть на курс AgentOps
❤2
📚 Большая open-source база знаний по Linux
Если хотите лучше разобраться в Linux или просто держать хороший справочник под рукой — сохраните этот репозиторий.
Внутри: командная строка, файловые системы, WireGuard, hardening, облака, популярные дистрибутивы и многое другое.
🔗 Ссылка
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#resource_drop
Если хотите лучше разобраться в Linux или просто держать хороший справочник под рукой — сохраните этот репозиторий.
Внутри: командная строка, файловые системы, WireGuard, hardening, облака, популярные дистрибутивы и многое другое.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Nowafpls автоматически добавляет в начало тела HTTP-запроса большой объём «мусорных» данных, чтобы проверить, анализирует ли WAF запрос целиком или только его часть.
Что умеет:
💡 Некоторые WAF ограничивают объём инспектируемого тела запроса. Если полезная нагрузка оказывается за пределами этого лимита, она может не попасть под анализ.
Nowafpls позволяет быстро проверить, применим ли такой сценарий к исследуемому приложению.
Поддерживаются Burp Suite (Jython) и версия для Caido.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
🔥 Открытое занятие по AgentOps — курс стартовал!
Сегодня в 19:00 по МСК пройдет первое занятие нового потока, на которое может прийти каждый. Оцените пользу нашего подхода на ретрансляции урока в VK!
👨💻 Спикер: Андрей Носов
Тема: Архитектура управления: state machine для AI-агентов
Будем разбираться, как использовать State machine в качестве главного оружия против стохастики (непредсказуемости) LLM.
Что в программе:
● State machine: инварианты и терминальные состояния;
● Паттерны маршрутизации: Supervisor, ReAct, Plan-and-Solve;
● Детекция циклов и настройка аварийных выходов;
● Абстракция от модели: как сделать каркас, который переживет смену LLM/провайдера;
● Адаптация графов под ограничения локальных моделей;
● Версионирование графов и миграции стейта.
Результат занятия: Вы поймете, как спроектировать надежный каркас агента с жестким контролем исполнения и переходов.
👉 Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить старт трансляции!
Сегодня в 19:00 по МСК пройдет первое занятие нового потока, на которое может прийти каждый. Оцените пользу нашего подхода на ретрансляции урока в VK!
👨💻 Спикер: Андрей Носов
Тема: Архитектура управления: state machine для AI-агентов
Будем разбираться, как использовать State machine в качестве главного оружия против стохастики (непредсказуемости) LLM.
Что в программе:
● State machine: инварианты и терминальные состояния;
● Паттерны маршрутизации: Supervisor, ReAct, Plan-and-Solve;
● Детекция циклов и настройка аварийных выходов;
● Абстракция от модели: как сделать каркас, который переживет смену LLM/провайдера;
● Адаптация графов под ограничения локальных моделей;
● Версионирование графов и миграции стейта.
Результат занятия: Вы поймете, как спроектировать надежный каркас агента с жестким контролем исполнения и переходов.
👉 Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить старт трансляции!
❤2
gobuster cheat sheet.pdf
503 KB
Gobuster — один из базовых инструментов для recon: помогает искать директории, файлы, поддомены, vhost и открытые S3-бакеты.
На схеме собраны основные режимы и флаги:
— Dir Mode;
— DNS Mode;
— VHost / Fuzz;
— S3 и TFTP;
— глобальные параметры;
— автодополнение для shell.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4