Bagley's 📚 Notes
Open in Telegram
https://standoff365.com/profile/Bagley 💬 A little bit about Bug Bounty, CyberRanges and CyberSecurity 💬 Вся информация, публикуемая в канале, представлена исключительно в ознакомительных/образовательных целях.
Show more1 327
Subscribers
No data24 hours
+157 days
+4030 days
Posts Archive
1 327
1 327
💚 Special Season: ✈️Aero
⏳ Season 12 — Sep - Nov 2026
💭 Что-то новенькое, должно быть интересно!
1 327
Repost from FastNews | Никита Пастухов
Хватит нести бред про миллион токенов
Я заебался это слушать. Каждый релиз модели - новое окно на 1кк, и каждый раз находится кто-то, кто выдает: теперь можно не думать о контексте.
Нельзя. Больше 200к пихать в модель бессмысленно, и это не просто мой опыт. Умные дядьки все посчитали.
В июле я про это уже писал: https://t.me/fastnewsdev/360. Тогда это опиралось на мой опыт, без единого пруфа. На днях поспорил в чате, услышал, что представления у меня устаревшие, и полез за пруфами. Собрал сильно больше, чем ждал😅
Lost in the middle, 2023 год
Стэнфордская статья, с которой все началось. Модели дают вопрос и пачку документов, а нужный двигают - в начало, в середину, в конец. Выходит U-образная кривая: края модель использует, середину теряет.
Но самое прикольное даже не это. Когда нужный документ лежал в середине, GPT-3.5 отвечал ХУЖЕ, чем когда ему вообще не давали документов. Контекст в этой позиции не бесполезен, а даже вредит.
И вторая находка: модели с расширенным окном показали ровно те же цифры, что и базовые. Уже в 2023 измерили - окно побольше не значит, что модель им пользуется.
Context Rot, 2025 год
Отчет Chroma на 18 моделях - Claude 4, GPT-4.1, Gemini 2.5. Отсюда термин.
Главное: деградация - это НЕ переполнение окна. Модель начинает врать задолго до лимита и на тривиальных задачах.
• чем меньше вопрос буквально совпадает с ответом - тем быстрее падение качества
• на перемешанном тексте модели работают даже лучше, чем на связном
Почему так
Внимание - это распределение фиксированной суммы. Модель раскладывает 100% внимания по всем токенам окна: чем их больше, тем меньше достается каждому. Между 8к и 256к разница в 32 раза. Плюс училась она на коротких текстах - двухсоттысячную позицию почти не видела. Отсюда и края: начало с концом конкуренцию выигрывают, середина проигрывает.
И главное - у модели нет адресной памяти. Она не достает факт, а размазывает по нему внимание вместе со всем остальным мусором. Поэтому хорошим поиском это не лечится, измерено отдельно: даже когда модель извлекает все нужное идеально, качество падает на 13.9-85%.
Самое демонстративное
LOCA-bench, февраль 2026. Агенту дают задачу и раздувают вокруг него окружение, не трогая задачу. Точность по длине:
• Claude-4.5-Opus: 96% на 8к, 84% на 32к, 65% на 64к, 34% на 128к, 14.7% на 256к
• GPT-5.2-Medium: 72%, 60%, 52%, 38.7%, 21.3%
• Gemini-3-Flash: 64%, 40%, 36%, 21.3%, 17.3%
У Opus заявленное окно - 200к, и на 256к от него остается 14.7%. Причем мои 200к тут выглядят даже щедро. Половина точности теряется уже к 100к.
Самое свежее
PredicateLongBench от NVIDIA, июль 2026. Модели совсем свежие - Opus 4.6, GPT-5.4, Gemini 3.1 Pro.
История повторяется: на сложных вариантах Opus 4.6 проваливается до 7%, а на самом тяжелом лучший результат - 10% у Gemini при 1% у Opus и GPT😑
Что с этим делать
Вывод ровно один: контекст надо не чистить, а не засорять.
Там же померили, что помогает при 128к: programmatic tool calling поднимает GPT-5.2 с 38.7% до 49.3%, context awareness тащит Gemini с 21.3% до 33.3%. А тупое удаление старого не дает почти ничего - очистка тулколлов +1.3 пункта, автокомпакция (привет,
/compact) местами вообще в минус.
Что из этого делаю я:
• Одна сессия - одна задача. Не тянуть диалог, пока он не превратился в тыкву
• План живет в файле, а не в диалоге. О чем и был пост про SDD
• Progressive disclosure. Пусть агент сам сходит за информацией, когда понадобится
• Никакой надежды на автокомпакцию. Померили на агентах: полный контекст 85.7%, он же со сжатием - 63.7%. Если использовать /compact - то только с указанием, что должно остаться
И перестаньте смотреть на чиселко максимального контекста при выборе модели. Его вам и так хватит.
Контроль контекста - не оптимизация и не тюнинг для задротов. Сейчас это ваша основная работа. Пока не поменяется архитектура моделей - придется приседать вокруг контекста руками.
Можете кидать этот пост любым приверженцам "А у X КОНТЕКСТ БОЛЬШЕ" - пусть спорят со мной в комментариях
#архитектура #AI1 327
🎞 Link-Digest за Август 2026:
🔵HowToBB⁉️
🐞 Intigriti:
Intigriti Bug Bytes #239 - August 2026 🚀
Web fuzzing for hackers
🐞 YesWeHack:
Write triager-grade Bug Bounty reports with Claude Code: introducing the YesWeHack Claude Kit plugin
PimpMyCaido #1: Hunt client-side vulnerabilities with DOMLogger++
Dojo challenge #53 Hacker Club solution
⚒️ Portswigger:
What's in a tag name? JavaScript, apparently
CSS: the bomb inside your inbox
CRLF-Powered Desync Attacks: Beheading HTTP Streams
Can AI do novel security research? Meet the HTTP Terminator
🐝 HiveFive community
Hive Five 286 - How Will You Measure Your Life
Hive Five 285 - The End of an Era
🔵HowToHack⁉️
#️⃣0xDF Walkthroughs:
Linux:
Insane - Cobblestone
Medium - Helix
Easy - Kobold
🌹 Основные посты канала
#learning #PublicPosts
1 327
⚪️ Новый видео-разбор 💚 тачки от ippsec'a
⁉️ Эксплуатация
second‑order SQLi на vote.cobblestone.htb в details.php и через UNION/LOAD_FILE + sqlmap читаем исходники ➡️Из исходников находим вариант stored XSS, забираем PHPSESSID админа, чтобы зайти в админку голосовалки ➡️ Имея админку, реализуем Twig SSTI в preview_banner.php для RCE от www-data, но всё это работает под жёстким AppArmor‑профилем apache2/cobblestone, который режет большинство бинарей и файлов ➡️ Через SQLi/доступ к конфигам БД достаём учётки, и с одной из них заходим по SSH как пользователь cobble на хост ➡️ На хосте обнаруживаем Cobbler, проброшенный Apach’ом на /cobbler_api к 127.0.0.1:25151, и изучаем его XML‑RPC/шаблоны автоустановки ➡️ Для root используем либо дефолтные креды cobbler:cobbler, либо CVE‑2024‑47533 - auth bypass в Cobbler XML‑RPC (utils.get_shared_secret() всегда возвращает -1, логин '' / -1 даёт полный доступ), после чего через шаблоны автоустановки получаем RCE от имени root
#️⃣Сегодня это Linux box - Cobblestone,
уровень сложности ⚪️Insane⚪️
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs1 327
Repost from purple shift
Объявлены результаты конкурса Pentest Awards 2026! И мы постепенно будем публиковать интересные кейсы, с которыми наши эксперты участвовали в этом конкурсе.
Первым поздравляем Виктора Зварыкина: он уже второй год подряд забирает медаль "фаворит года по версии жюри". Вот что говорит сам автор о своём призовом кейсе:
"Глубина — история о том, почему в информационной безопасности недостаточно просто запустить готовый инструмент и получить результат. Главный герой находит уязвимость в реальной системе, но довольно быстро понимает, что успешный взлом — это только начало.
Вместе с более опытным другом он начинает разбираться, как устроена система и почему возможна эксплуатация этого вектора. Весь рассказ погружён в атмосферу цикла произведений "Глубина" Сергея Лукьяненко, где цифровой мир становится почти настоящим."
Суть кейса кратко:
Работы по анализу защищённости проходили в крупной иностранной компании, одной из главных задач пентеста было пробитие внешнего периметра.
На этапе OSINT-разведки был обнаружен веб-интерфейс IIS (Internet Information Services), в котором часто встречается уязвимость чтения имен файлов и директорий в legacy-формате 8.3. Вследствие этого был обнаружен эндпоинт с неизвестным веб-сервисом, войти в который получилось благодаря нативно используемым учетным данным.
Разобравшись с функциональностью приложения, наши герои выявили, что в одном из запросов информация передавалась как .NET-сериализованный объект, использовавший небезопасный сериализатор
BinaryFormatter. Успешная эксплуатация привела к RCE через DNS-эксфильтрацию.
Как избежать подобных атак:
(1) Параметр реестра NtfsDisable8dot3NameCreation используется для управления созданием коротких имен файлов (в формате 8.3) на томах NTFS в операционных системах Windows. Этот параметр важен для обеспечения совместимости со старыми приложениями, использующими соглашение об именовании файлов 8.3, однако он также может влиять на производительность и безопасность.
Чтобы устранить уязвимость, нужно поменять значение параметра NtfsDisable8dot3NameCreation на 1. Путь к нему:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation
Перед изменением значения необходимо проверить функционал работающих сервисов, чтобы не нарушить работу legacy-приложений.
(2) Полностью откажитесь от BinaryFormatter: его крайне сложно безопасно настроить или защитить фильтрацией. Используйте современные сериализаторы — например, System.Text.Json, а принимаемые данные проверяйте по заранее определённой структуре и разрешённым типам.
Для компактного бинарного формата Microsoft рекомендует MessagePack или protobuf-net; для XML — DataContractSerializer.
Начиная с .NET 9 встроенная реализация BinaryFormatter уже отключена.
(3) Используйте сложные и несловарные пароли для аутентификации в веб-сервисы.
Полную версию кейса Виктора в стиле "Глубины" читайте в нашем гитхабе.1 327
OFFZONE 2026 - ✅
💭 Что бы не повторяться, моё мнение об этой конференции можно почитать в прошлогоднем отзыве
🐕 Очень круто отыгрывал свою роль чел в киоске Threat Zone
🤩 Ребятам из @jetcybercamp отдельный респект, мимо вас невозможно было просто пройти мимо (не только потому что вы были посреди прохода на улице)
🌴 А что за аддон был от @assume_birch ... просто пушка
#️⃣ Что было в этот раз:
🟣 Не успел скрафтить и налутать еще больше крутых аддонов (когда я все-таки доходил до стендов, их уже просто не было), проиграл битву за мерч, НО крайне рад был со всеми повидаться и пообщаться.
#offzone2026
1 327
😈 OffZone26 coming soon!
(для меня - 5ый по счету, поэтому юбилейный)
#️⃣ Если будет желание пересечься, пишите 😎 #️⃣
1 327
🟡 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ Анонимный доступ к канвасу Apache
NiFi 1.21.0 на сабдомене flow.helix.htb ➡️ меняем JDBC URL контроллера БД на H2‑драйвер с параметром INIT=RUNSCRIPT FROM 'http://...', регистрируем CREATE ALIAS и выполняем произвольный Java/shell код (CVE‑2023‑34468 + крутой разбор баги) - получаем шелл ➡️ В support-bundles находим бэкап приватного SSH-ключа и логинимся на хост как operator ➡️ Ломаем хэш зашифрованного PDF дока - Operator Control & Safety Guide.pdf ( pdf2john), из него узнаём про OPC UA интерфейс на порту 4840 и условия открытия maintenance‑окна ➡️ Через SSH‑туннель подключаемся к анонимному OPC UA серверу (FreeOpcUa) и переключаем Mode в MAINTENANCE, ставим TestOverride=True, а затем поднимаем CalibrationOffset, толкая температуру реактора в "maintenance band" (295-305°C) - это триггерит открытие временного окна обслуживания ➡️ Пока окно открыто, запускаем sudo helix-maint-console, который через systemd-run --scope дропает интерактивный root‑шелл (sudo misconfig + ICS-логика через OPC UA)
#️⃣Сегодня это Linux box - Helix,
уровень сложности 🟡Medium🟡
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs1 327
🤖 Certified Offensive Cyber Operations with AI (OCO-AI) - CyberWarfare Labs
❓ Что о сертификате пишет Cyberwarfare Labs:
Offensive Cyber Operations with AI (OCO-AI) Certificate is awarded to professionals skilled in leveraging Large Language Models (LLMs), autonomous agents, and AI-assisted workflows across offensive security operations. It validates expertise in AI-driven reconnaissance, attack surface analysis, threat modeling, spear-phishing automation, binary analysis, Active Directory exploitation, and MCP-integrated command and control operations❓ Предварительно необходимо закрыть 7 теоретических модулей (можно сразу отметить - Completed): 1️⃣ AI Foundations & LLM Operations 2️⃣ AI-Driven Threat Modeling & MITRE Automation 3️⃣ MCP & AI-Assisted Infrastructure Operations 4️⃣ AI-Powered Reconnaissance & Phishing 5️⃣ Web Reconnaissance Automation 6️⃣ AI-Assisted Reverse Engineering & Malware Analysis 7️⃣ AI-Assisted Active Directory Operations (видео на английском, с "легким" акцентом) 🔵 Закрыть OCO-AI Practice Lab - это
.OVA виртуалка, которую необходимо развернуть у себя, и прорешать. Флагов - 19
🔵 Закрыть OCO-AI Exam Lab - доступ к лабе через VPN.
❓ Из чего состоит сам экзамен:
Лаба - 30 дней.
Три хоста в /24 сети:
🔵Mail Server
🔵Workstation
🔵Domain Controller
17 флагов типа "SPN kerberoastable аккаунта" и "NTLM хэш krbtgt".
💭 Теперь по существу...
В описании курса есть такая фраза:
Apply AI techniques to real-world red team scenarios, including exploitation and post-exploitation workflows🔴По факту: никакого Real-world red team там нет! Никаких сложных Pivoting/Tunneling техник... Все доступно напрямую. Никаких обходов AV/EDR. Здесь Mimikatz лежит на Windows хосте в
C:\RT\m\x64\m.exe. AI-assisted evasion? Не здесь.
🔴Масштаб лабы несерьёзный. 3 хоста, классический AD путь - это содержание первой недели CRTP или одна easy/medium тачка HTB. Для сертификата, который претендует на "AI-driven autonomous agent operations" и "MCP-integrated C2", этого катастрофически мало.
🔴 "Binary analysis и reverse engineering" в описании - нет в экзамене. BloodHound с "AI-assisted анализом" - нет в экзамене. Это маркетинг, не содержание.
🔴 Флаги - CTF начального уровня. "Какой SPN у kerberoastable аккаунта?" - это вопрос, а не демонстрация навыка. Реальная оценка компетенций выглядит иначе. Мне это очень напомнило мои первые тачки на TryHackMe - "Просканируйте порты, на каком расположен web сервер?"
💭 Рынок уже ушёл вперёд. Пока этот курс учит использовать Claude Desktop с кучкой подключенных MCP, реальные мультиагентные пайплайны делают весь этот флоу автономно через прямой tool calling. OCO-AI сертификат фиксирует применение AI на уровне 2023-2024, не 2026. Если уже есть понимание в AD и вы ожидаете увидеть настоящую агентную систему, которая сама ведёт разведку, принимает решения о векторах атаки и реализует их - вы будете разочарованы. Для знакомства с агентными системами можно посмотреть видосы на youtube, пройти бесплатные курсы Антропика...
💰 Начальная цена - 99$, со скидкой можно взять за 9$
(не так обидно)
🌹 Основные посты канала
#learning1 327
🎞 Link-Digest за Июнь-Июль 2026:
🔵HowToBB⁉️
🐞 Intigriti:
Intigriti Bug Bytes #237 - June 2026 🚀
Exploiting insecure cookie policies
Exploiting web cache poisoning vulnerabilities
Intigriti Bug Bytes #238 - July 2026 🚀
🐞 YesWeHack:
Bug Bounty in the AI age: harnessing LLMs, agentic CLIs, MCP servers
How to use Claude Code for Bug Bounty: find fast, validate manually
Testing AI-powered systems at scale via Bug Bounty, part 3: the guardrails
Testing AI systems via Bug Bounty, part 2: AI-specific vulnerabilities
🐝 HiveFive community
Hive Five 284 - Control the Ideas, Not the Code
Hive Five 283 - The End of Reading Is Here
Hive Five 282 - What the F*ck Happened to Nerds
Hive Five 281 - Blessed are the Curators
Hive Five 280 - The Untrainable
Hive Five 279 - The Certainty Trap
Hive Five 278 - To Be Of Use
Hive Five 277 - The AI Paradox
🔵HowToHack⁉️
#️⃣0xDF Walkthroughs:
Linux:
Medium - VariaType
Medium - DevArea
Medium - Abducted
Easy - WingData
Easy - Facts
Easy - CCTV
Easy - Orion
Windows:
Hard - NanoCorp
Hard - Fries
Medium - Logging
🌹 Основные посты канала
#learning #PublicPosts
1 327
🔴 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ Эксплуатация
pgAdmin 4 (CVE-2025-2945 - Python eval() RCE в Query Tool/Cloud Deployment) для получения шелла в контейнере ➡️ из env - креды к pgAdmin, оттуда достаём еще креды, спреим их по SSH и получаем доступ от имени svc на Docker-хосте ➡️ находим NFS-шару с Docker TLS сертификатами, генерируем клиентский сертификат от украденного CA и спокойно обращаемся к Docker API ➡️ через privileged container и bind-mount / получаем root на Linux-хосте ➡️ находим PWM конфиг с зашифрованным паролем сервисного аккаунта svc_infra ➡️ у svc_infra есть ReadGMSAPassword на gMSA_CA_prod$, забираем NTLM gMSA-аккаунта и логинимся по WinRM ➡️ у gMSA есть права ManageCA/Enroll на ADCS, но обычный ESC7 заблокирован deny-ACE, поэтому чейним ESC6 (EDITF_ATTRIBUTESUBJECTALTNAME2) + ESC16 (сброс SID security extension) через certipy, выпускаем сертификат на Administrator'а
#️⃣Сегодня это Windows box — Fries,
уровень сложности 🔴Hard🔴
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs1 327
💚 HTB Pro Lab: Alchemy - это не очередная AD-лаба - это редкий кейс, где после привычного концептуального IT приходится реально переключать мышление на OT/ICS. Почему я сказал про "концептуальный"? Потому что IT-сегмент в лабе действительно как будто бы для галочки, просто показать процесс. Но понравился момент с pivoting'ом, в пару хопов. А еще на принтере можно глянуть какие доки печатались...
#️⃣ Сценарий построен вокруг проникновения в OT-сеть пивоварни, влияния на производственный процесс и поиска того самого секретного рецепта отменного пива: 9 машин, 7 PLC и 21 флаг.
#️⃣ При внимательном прохождении можно собрать документацию, необходимую для понимания архитектуры производства, используемых PLC и их логики. Именно здесь начинается настоящая ценность Alchemy: недостаточно эксплуатировать уязвимость - нужно интерпретировать показания HMI, разбираться в логике процесса и осмысленно взаимодействовать с промышленными компонентами.
⚠️ Modbus, работа с HMI, анализ документации, ревью Structured Text/Ladder Logic и понимание логики PLC - основные навыки, которые будут нужны.
💭 Если классические AD-лабы уже стали привычными, весь HackBase уже прорешан, а OT/ICS всё еще выглядит тёмным лесом - это лаба для тебя!
🌹 Основные посты канала
#learning
1 327
🟡 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ На старте у нас есть креды lowpriv юзера
wallace.everette ➡️ через SMB-шару Logs находим лог IdentitySync_Trace_...log со старым паролем сервисного аккаунта svc_recovery и просто меняем год в пароле ➡️ у svc_recovery (аутентифицируется только по Kerberos) есть GenericWrite над машинным аккаунтом MSA_HEALTH$ - делаем Shadow Credentials через bloodyAD для получения NT-хэша и заходим по WinRM ➡️ находим процесс UpdateMonitor.exe, который подгружает DLL из world-writable директории - подкладываем нашу DLL и получаем шелл от jaylee.clifton (участник группы IT) ➡️ у IT есть права на регистрацию по шаблону сертификата UpdateSrv, уязвимому к ESC17 (enrollee supplies subject + Server Auth EKU) - через Certipy выпускаем сертификат на имя decommissioned WSUS-сервера ➡️ добиваем DNS-запись на свой хост, поднимаем rogue WSUS-сервер и пушим вредоносный "обновление", добавляющее wallace.everette в группу Administrators - получаем полный контроль домена
#️⃣Сегодня это Windows box - Logging,
уровень сложности 🟡Medium🟡
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs1 327
🟢 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ На тачке поднят ZoneMinder 1.37.x - эксплуатируем time/boolean-based Blind SQL Injection в
web/ajax/event.php (CVE-2024-51482, CVSS 9.9) с помощью sqlmap, дампим таблицу пользователей с bcrypt-хэшами паролей ➡️ брутим хэш, получаем SSH-доступ к тачке ➡️ на localhost крутится motionEye (v≤0.43.1b4) - делаем SSH port-forward и логинимся в вебку ➡️ внедряем наш payload в поле Image File Name в конфиге камеры (CVE-2025-60787, OS Command Injection), при рестарте сервиса motion наш payload выполняется от имени root = получаем reverse shell с полным доступом к хосту (PoC, Metasploit)
#️⃣Сегодня это Linux box - CCTV, уровень сложности Easy
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs1 327
Всем 👋! Это Bagley
Немного новостей о мероприятиях этого месяца:
#️⃣ Лето в КиберКэмпе - первый летний open-air по кибербезу от CyberCamp. Вместо душных залов - парк, вместо докладов - реальные кейсы и воркшопы.
📆 Когда: 17 июля, 11:00.
📌 «Березы парк», Строгино
🟣Билеты здесь, подробности тут
#️⃣ Yet Another BugBounty meetup.
📆 Когда: 17 июля, 19:00.
📌 Москва, офис Яндекса
🟣Регаться тут
⚠️ Т-Банк совместно со Standoff Bug Bounty стартовали открытые кибериспытания с четырьмя НС (12 млн за НС).
🟣Залетай
⚠️ Прием заявок на Pentest Award продлили на неделю, до 19 июля. Если есть что рассказать, сейчас самое время.
🟣Подробности тут
(Если будет желание встретиться на мероприятии, пообщаться, пишите в ЛС 😎)
1 327
🟢 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ Анонимный логин (юзер
anonymous с пустым паролем) на FTP, скачиваем employee-service.jar ➡️реверсим JAR через jadx-gui ➡️находим SOAP-сервис на Apache CXF 3.2.14 (порт 8080) ➡️ эксплуатируем CVE-2022-46364 (Apache CXF SSRF/arbitrary file read через XOP:Include + MTOM multipart) для чтения произвольных файлов с хоста ➡️ из /proc/<PID>/cmdline и /etc/systemd/system/hoverfly.service вытаскиваем креды админа Hoverfly ➡️ эксплуатируем CVE-2025-54123 (Hoverfly command injection в /api/v2/hoverfly/middleware) для получения шелла под dev_ryan ➡️ читаем секрет Flask-приложения SysWatch из world-readable /etc/syswatch.env, подделываем сессионную куку через flask-unsign и используем command injection в эндпоинте /service-status для получения шелла под syswatch ➡️ эксплуатируем баг проверки symlink в root-скрипте syswatch.sh для чтения /root/.ssh/id_rsa
#️⃣Сегодня это Linux box - DevArea, уровень сложности Medium
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs