k3vg3n ch
前往频道在 Telegram
Логи мыслей. Об информационной безопасности (CTF, багбаунти) и не только. Все материалы, опубликованные на канале, предназначены исключительно для образовательных и информационных целей. Автор не несет ответственности за любые действия.
显示更多829
订阅者
无数据24 小时
-27 天
-330 天
数据加载中...
吸引订阅者
九月 '26
九月 '26
+1
在0个频道中
八月 '26
+18
在1个频道中
Get PRO
七月 '26
+31
在1个频道中
Get PRO
六月 '26
+46
在0个频道中
Get PRO
五月 '26
+27
在0个频道中
Get PRO
四月 '26
+70
在2个频道中
Get PRO
三月 '26
+93
在0个频道中
Get PRO
二月 '26
+30
在0个频道中
Get PRO
一月 '26
+173
在0个频道中
Get PRO
十二月 '25
+90
在6个频道中
Get PRO
十一月 '25
+31
在1个频道中
Get PRO
十月 '25
+29
在2个频道中
Get PRO
九月 '25
+127
在2个频道中
Get PRO
八月 '250
在0个频道中
Get PRO
七月 '25
+28
在5个频道中
Get PRO
六月 '250
在0个频道中
Get PRO
五月 '25
+58
在1个频道中
Get PRO
四月 '250
在0个频道中
Get PRO
三月 '25
+111
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 04 九月 | 0 | |||
| 03 九月 | +1 | |||
| 02 九月 | 0 | |||
| 01 九月 | 0 |
频道帖子
| 2 | Ресерчил роутер одной китайской компании, обнаружил в прошивке postauth RCE. Оформляю отчет, отсылаю на почту компании с просьбой исправить и вознаградить по возможности.
Проходит неделя — ответа нет.
Проходит месяц — ответа нет.
Открываю ящик — пусто. Думаю, что хотя бы зарегистрирую CVE, но каково было удивление, когда я обнаружил что точь-в-точь эту уязвимость зарепортили 2 китайских профессора спустя ~2 недели после моего письма с PoC.
Подозрений добавляет то, что за всю историю компании, среди всех ее устройств (50+), было зарегистрировано 16 CVE.
Вывод простой: несколько раз подумайте перед поиском багов, хотите ли вы обогащать китайских профессоров. | 360 |
| 3 | https://mumd.dev/posts/reversing-tiktoks-request-signing-and-encryption | 333 |
| 4 | Появился ресерч о уязвимостях в мессенджере signal
https://v12.sh/blog/signal | 624 |
| 5 | Из веселого.
В одном сервисе чтобы добраться до .txt флагов надо было получить шелл.
Одна команда вместе с кражей флагов удаляла их на вулнбоксах, из-за чего другие команды сдавали меньше флагов.
Однако удалялись только .txt файлы, что позволило написать сервис, который отслеживал загрузку новых флагов чекером и дублировал их в /tmp/chats/b/ откуда они засылались на ферму. | 540 |
| 6 | 5 место | 2 |
| 7 | CTF 2026: ферма, пони, геншин, 2 бинарщины, бинарный нинзя... | 523 |
| 8 | Борда плавится
А вообще прикольные анимации на https://rctf.digital.mephi.ru/scoreboard | 471 |
| 9 | #meme | 544 |
| 10 | Кстати, если кто-то хочет пойти на ZN — сейчас проходит неделя тасок: каждый день выходит по одной задаче, превый решивший получает бесплатную проходку.
В прошлом году таски делали spbctf, в этом — индивидуальные разработчики.
Осталось еще 5 дней. | 580 |
| 11 | Нашел интересную статью об атаке на побочные каналы: получение ключа шифрования из мигания светодиода.
https://www.nassiben.com/video-based-crypta | 476 |
| 12 | Опередили
Joomla 2FA bypass
Вот что значит поехать в отпуск не вовремя | 582 |
| 13 | Признавайтесь, кому уже баунти выплатили? 😁 | 1 143 |
| 14 | 没有文字... | 697 |
| 15 | Наткнулся на одну цтфку, их тайминги:
1. Квалишься
2. Едешь на полуфинал в Монголию 5 сентября
3. Возвращаешься(?!), ждешь 20 дней, снова едешь в Монголию на финал 24 сентября
4. Получаешь TBD в качестве приза | 952 |
| 16 | 没有文字... | 864 |
| 17 | 没有文字... | 1 023 |
| 18 | opus5: Я не буду делать, сделай ты.
opus4.8: Нет, пусть человек сам делает.
#meme | 836 |
| 19 | und3rd0g и Term1nal будут решать... стегу. Прямо сейчас. | 1 236 |
| 20 | Смотрим первую CTF-дуэль DUCKERZ! https://www.twitch.tv/duckerz_hub | 1 659 |
