Coffee cube
274 subscribers
118 photos
17 videos
24 files
81 links
Этот канал посвещен моему пути в сфере Информационной безопасности.

Выкладываю статьи по моим исследованиям, райтапы на лабораторные работы и забавные истории. Присоединяйтесь^3

По всем вопросам можете писать мне в ЛС: @ju57_4_cu63
Download Telegram
Упс… не там свернул…🫤

#memes
Please open Telegram to view this post
VIEW IN TELEGRAM
1👻3🐳1👀1
Привет^3☕️

Продолжим пывнить.🍆 Как говорится, математика важна программистам. Для ИБ-шников это тоже полезный навык)

Нам предстоит вычислять разность между двумя адресами и делить полученное значение на размер типа данных.🤓

Так что не прогуливаем уроки, помним, что 2 + 2 * 2 = 6, а 9 + 7 = 10. Открываем декомпиллер, gdb и решаем следующие лабки:

Admin
Forging
Indexes

↖️ 📕тг🤬чатик • ✏️посты

#reverse #writeup
Please open Telegram to view this post
VIEW IN TELEGRAM
14👨‍💻1
Привет^3☕️

Оказывается не только я люблю мемы и пасхалки)😵‍💫 Встретил вот такое в одном семпле)🤨

#memes
Please open Telegram to view this post
VIEW IN TELEGRAM
14😁1🤔1
Привет^3☕️

GPT - В С Е

На днях почитывал книгу Рэймонда М. Самаллиана - "Как же называется эта книга?". Решил закинуть свое доказательство для проверки логики в GPT. Ему не понравилось...😐

#memes
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤣52🐳1
Привет^3☕️

В сегодняшних лабах снова посмотрим на уязвимость Blind XXE.🧐 На этот раз будем использовать пейлоад, состоящий из двух частей:
• внешний DTD, содержащий логику эксплуатации;
• лоадер для подключения внешнего DTD.

Также попробуем извлекать данные через ошибки парсера — классический подход для слепых уязвимостей.

Итак, в путь🍿

Exploiting blind XXE to exfiltrate data using a malicious external DTD
Exploiting blind XXE to retrieve data via error messages

↖️ 📕тг🤬чатик ✏️посты

#web #writeup
Please open Telegram to view this post
VIEW IN TELEGRAM
221🤔1
Привет^3☕️

Я добыл себе pro версию для perplexity🥳

Пока что мне нравится. Особенно режим Deep search для подбора семплов с интересными техниками.

А у вас есть опыт использования подобных инструментов?🤓 Поделитесь идеями)

P.S: Если интересно, то могу сделать обзор на эту тулу. Она и правда удобная😊

↖️ 📕тг🤬чатик • ✏️посты

#tools
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍51🤔1
Привет^3☕️

Вот и прошёл год с момента, как я стал активно вести блог. Пришло время подвести некоторые итоги. Итак, за 2025 год📕:

• количество участников выросло до 239 человек;
• появился чат с 88 участниками;
• мной было опубликовано 148 статей/райтапов в блоге;
• я стал синьором помидором;
• выступил на конференции;
• провёл 2 розыгрыша призов;
• пережил угрозы докса🤬;
• стал жертвой кибератаки😢;
• скатался в отпуск.

Есть вещи, которые были начаты в этом году, но завершатся уже после Нового года - поэтому спойлерить не буду🤐

Спасибо всем, кто читает, ставит реакции, репостит или хотя бы просто подписан😘

Свои итоги я подвёл. Но у меня осталось к вам небольшая просьбу. Примите участие в опросе ниже - буду признателен 🙂

↖️ 📕тг🤬чатик • ✏️посты

#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥157👏51🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
1🎅1🎄1
Хммм... Выглядит убедительно🫤

↖️ 📕тг🤬чатик ✏️посты

#memes
Please open Telegram to view this post
VIEW IN TELEGRAM
17🤔1
Ох уж эта популярность... Мда... 😊

↖️ 📕тг🤬чатик ✏️посты

#memes
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁2🐳2😎1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет^3☕️

Надеюсь, все уже пришли в себя после новогодних праздников: доели салаты, вспомнили, какие кнопки нажимали на работе, протрезвели - ну или хотя бы сделали вид😙

В конце прошлого года я проводил опрос по поводу материалов, которые публикую у себя в блоге. Если вы не проголосовали негодяи, то самое время это сделать воть😎

На январских праздниках у меня было желание отдохнуть, но получилось иначе. Решив, что нужно реализовать инструмент для своей работы, я втянул в это занятие невинных людей🤬. Проект получается достаточно любопытным. Более того, со временем каждый сможет его пощупать. А особо отчаянные смогут даже внести свой вклад в его развитие.🥳

После того как MVP будет готов, я расскажу о проекте подробнее. Про некоторые его модули попробую написать отдельно. Так что - ожидайте🫤

↖️ 📕тг🤬чатик • ✏️посты

#оффтоп

P.S.
И да, пройди опрос.
Будь человеком.
Я же для тебя стараюсь.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👨‍💻21🤔1🤣1
Привет^3☕️

Сидел я, значит, спокойно работал - и тут в голове щёлкнуло:
"А что будет, если создать файл, имя которого начинается с -?"🫤

Ответ: ничего хорошего.😒
Ну ладно, не совсем ничего - получилось довольно занятно.

Что именно - написал туть 👇
Файлы, начинающиеся с ‘-‘ и почему это ломает скрипты

В чатике об этом уже знают (да, вы опять всё пропустили).
Так что залетайте 😘

↖️ 📕тг🤬чатик • ✏️посты

#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
14❤‍🔥3🤔1🐳1
Привет^3☕️

А как вы проводите свои выходные?🤷‍♂️

↖️ 📕тг🤬чатик • ✏️посты

#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
15🤪1
Привет^3☕️

Мне нравятся руткиты🦠Они интересные. Я потратил приличное время на их изучение. Даже писал модуль для их обнаружения. 📕

Очень хотел рассказать о своих ресерчах. Подавал заявки на PHD, OFFZONE и ZeroNights, но Этот глупый свин не понимает мечту девочки-зайки😄 Поэтому буду писать статьи🧃

Какое-то время назад я уже пробовал писать о руткитах, но в формате pdf выглядело все херово. Поэтому настала попытка номер 2 💥Читаем и наслажадемся:

Простой LKM

↖️ 📕тг🤬чатик • ✏️посты

#linux #c
Please open Telegram to view this post
VIEW IN TELEGRAM
13🤯2👍1😎1
Привет^3☕️

Наконец я дождался этого. Скоро опубликуют мою статью🙃 Более того, вторую я уже закинул на проверку😄

↖️ 📕тг🤬чатик • ✏️посты

#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
2😎31
Привет^3☕️

Ох уж эти контрибьюторы в opensource...

↖️ 📕тг🤬чатик • ✏️посты

#memes
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21