Сервис принимает XML без отключения внешних сущностей.
Какой основной риск? Голосуйте реакцией
🔥 — Только DoS через «Billion Laughs»
👾 — Утечка локальных файлов / SSRF
❤️ — Ошибка схемы и падение парсера
#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
👾11❤4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Около 70 заданий, которые помогут освоить основы CLI. Формат игровой: проходить интересно, а заодно и полезно для прокачки навыков.
Отличный вариант для самообучения и набора опыта
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚6❤4😁2
Кажется, у онлайн-обучения появился формат, которого давно не хватало 👇
❤2
Forwarded from Proglib.academy | IT-курсы
Логично, что обучение тоже постепенно приходит к той же модели: не покупать отдельный курс под каждую новую тему, а иметь доступ ко всей библиотеке и выбирать, что актуально именно сейчас.
Такой формат недавно появился и в Proglib Academy. Вместо одного курса — доступ сразу ко всей библиотеке и новым материалам, которые появляются в подписке
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
oauth2security.pdf
802.1 KB
Чеклист уязвимостей, быстрые признаки и инструменты — PKCE, JWT, redirect_uri, CORS, хранение токенов.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Как работает:
Это IDS — обнаруживает, но не блокирует
Возможны false positive (иногда всплывают IP Google / Cloudflare)
Отлично подходит для pet-проектов и небольших серверов — минимальная нагрузка и быстрая настройка
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤3
Новый уровень проверки AI-кодера: вот тебе уязвимый проект, дальше разбирайся сам 👇
❤4
Forwarded from Proglib.academy | IT-курсы
В CyberGym-E2E собрали 920 реальных уязвимостей из open-source проектов. Задача агента звучит почти как тикет от сурового тимлида: самому найти баг, воспроизвести его, написать фикс — и при этом ничего не сломать рядом.
То есть мало выдать правдоподобный патч. Нужно ещё доказать, что уязвимость действительно закрыта, а проект после этого жив.
И вот это уже гораздо ближе к реальной разработке, чем «напиши безопасный код» в промпте
На курсе «ИИ для разработчиков» похожая логика применяется к работе со своими проектами: агентам задают границы, проверки и quality gates. А доступ к курсу теперь можно взять вместе со всей библиотекой Proglib Academy по подписке
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3🥱3
Разраб так и не отдохнул этим летом 🥲
Виноват сам — закопался в собственном хаосе на рабочем месте и не может выкопаться. Заходите в игру, разгребайте завалы и ищите промокод на курсы Proglib Academy⚡️
Код работает до 15го сентября!
Виноват сам — закопался в собственном хаосе на рабочем месте и не может выкопаться. Заходите в игру, разгребайте завалы и ищите промокод на курсы Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🌚3
Это один из немногих фильмов, где атака строится не на «взломе за 30 секунд», а на реальном OSINT, социальной инженерии и тихой компрометации ПК.
#hollywood_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🌚2
Как выбрать инструмент? Как работать с AI-агентами? Как проверять сгенерированный код? Или как вообще встроить нейросети в свой процесс?
Собираем вопросы для вебинара. Самые залайканные разберём в первую очередь
Пишите, что действительно интересно
Please open Telegram to view this post
VIEW IN TELEGRAM
Подборка актуальных статей и официальных гайдов, которые дают практическое понимание Wireshark — от базы до форензики.
• Beginner’s Guide to Wireshark
Пошаговый старт: интерфейс, захват трафика, фильтры, цветовые правила
• Wireshark Tutorial for Beginners
Кратко и по делу: установка, первые захваты, чтение пакетов
• Wireshark 101: The 2025 Beginner’s Guide
Практические сценарии и примеры анализа
• Wireshark for Beginners: What to Actually Look For
На что реально смотреть в трафике, а не «просто пакеты»
• Wireshark — подробное руководство (Habr, 2023)
Хорошая русскоязычная база без воды
• Exporting Objects from a PCAP
Извлечение файлов, HTTP-объектов, артефактов из дампов
• Network Forensics: Wireshark Basics
Разбор трафика с позиции расследований
• Wireshark User’s Guide
• Learn Wireshark
• сразу учить display filters, а не клики мышкой
• анализировать реальный трафик, а не демо
• читать официальную документацию, а не случайные туториалы
#resource_drop #wireshark
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
С 14 сентября цены в Proglib Academy вырастут
Так что если курс давно ждёт своего часа — лучше не откладывать ещё на месяц
Please open Telegram to view this post
VIEW IN TELEGRAM