k3vg3n ch
Open in Telegram
Логи мыслей. Об информационной безопасности (CTF, багбаунти) и не только. Все материалы, опубликованные на канале, предназначены исключительно для образовательных и информационных целей. Автор не несет ответственности за любые действия.
Show more830
Subscribers
+124 hours
-27 days
-130 days
Data loading in progress...
Attracting Subscribers
September '26
September '26
+3
in 0 channels
August '26
+18
in 1 channels
Get PRO
July '26
+31
in 1 channels
Get PRO
June '26
+46
in 0 channels
Get PRO
May '26
+27
in 0 channels
Get PRO
April '26
+70
in 2 channels
Get PRO
March '26
+93
in 0 channels
Get PRO
February '26
+30
in 0 channels
Get PRO
January '26
+173
in 0 channels
Get PRO
December '25
+90
in 6 channels
Get PRO
November '25
+31
in 1 channels
Get PRO
October '25
+29
in 2 channels
Get PRO
September '25
+127
in 2 channels
Get PRO
August '250
in 0 channels
Get PRO
July '25
+28
in 5 channels
Get PRO
June '250
in 0 channels
Get PRO
May '25
+58
in 1 channels
Get PRO
April '250
in 0 channels
Get PRO
March '25
+111
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 06 September | +1 | |||
| 05 September | +1 | |||
| 04 September | 0 | |||
| 03 September | +1 | |||
| 02 September | 0 | |||
| 01 September | 0 |
Channel Posts
| 2 | 30% недельного лимита куда ушло?
— Ты прав, тупанул.
#meme | 414 |
| 3 | Ресерчил роутер одной китайской компании, обнаружил в прошивке postauth RCE. Оформляю отчет, отсылаю на почту компании с просьбой исправить и вознаградить по возможности.
Проходит неделя — ответа нет.
Проходит месяц — ответа нет.
Открываю ящик — пусто. Думаю, что хотя бы зарегистрирую CVE, но каково было удивление, когда я обнаружил что точь-в-точь эту уязвимость зарепортили 2 китайских профессора спустя ~2 недели после моего письма с PoC.
Подозрений добавляет то, что за всю историю компании, среди всех ее устройств (50+), было зарегистрировано 16 CVE.
Вывод простой: несколько раз подумайте перед поиском багов, хотите ли вы обогащать китайских профессоров. | 487 |
| 4 | https://mumd.dev/posts/reversing-tiktoks-request-signing-and-encryption | 407 |
| 5 | Появился ресерч о уязвимостях в мессенджере signal
https://v12.sh/blog/signal | 689 |
| 6 | Из веселого.
В одном сервисе чтобы добраться до .txt флагов надо было получить шелл.
Одна команда вместе с кражей флагов удаляла их на вулнбоксах, из-за чего другие команды сдавали меньше флагов.
Однако удалялись только .txt файлы, что позволило написать сервис, который отслеживал загрузку новых флагов чекером и дублировал их в /tmp/chats/b/ откуда они засылались на ферму. | 578 |
| 7 | 5 место | 2 |
| 8 | CTF 2026: ферма, пони, геншин, 2 бинарщины, бинарный нинзя... | 557 |
| 9 | Борда плавится
А вообще прикольные анимации на https://rctf.digital.mephi.ru/scoreboard | 523 |
| 10 | #meme | 585 |
| 11 | Кстати, если кто-то хочет пойти на ZN — сейчас проходит неделя тасок: каждый день выходит по одной задаче, превый решивший получает бесплатную проходку.
В прошлом году таски делали spbctf, в этом — индивидуальные разработчики.
Осталось еще 5 дней. | 612 |
| 12 | Нашел интересную статью об атаке на побочные каналы: получение ключа шифрования из мигания светодиода.
https://www.nassiben.com/video-based-crypta | 502 |
| 13 | Опередили
Joomla 2FA bypass
Вот что значит поехать в отпуск не вовремя | 605 |
| 14 | Признавайтесь, кому уже баунти выплатили? 😁 | 1 220 |
| 15 | No text... | 754 |
| 16 | Наткнулся на одну цтфку, их тайминги:
1. Квалишься
2. Едешь на полуфинал в Монголию 5 сентября
3. Возвращаешься(?!), ждешь 20 дней, снова едешь в Монголию на финал 24 сентября
4. Получаешь TBD в качестве приза | 977 |
| 17 | No text... | 883 |
| 18 | No text... | 1 042 |
| 19 | opus5: Я не буду делать, сделай ты.
opus4.8: Нет, пусть человек сам делает.
#meme | 845 |
| 20 | und3rd0g и Term1nal будут решать... стегу. Прямо сейчас. | 1 236 |
