k3vg3n ch
رفتن به کانال در Telegram
Логи мыслей. Об информационной безопасности (CTF, багбаунти) и не только. Все материалы, опубликованные на канале, предназначены исключительно для образовательных и информационных целей. Автор не несет ответственности за любые действия.
نمایش بیشتر828
مشترکین
-124 ساعت
-17 روز
-130 روز
در حال بارگیری داده...
جذب مشترکین
سپتامبر '26
سپتامبر '260
در 0 کانالها
اوت '26
+18
در 1 کانالها
Get PRO
ژوئیه '26
+31
در 1 کانالها
Get PRO
ژوئن '26
+46
در 0 کانالها
Get PRO
مه '26
+27
در 0 کانالها
Get PRO
آوریل '26
+70
در 2 کانالها
Get PRO
مارس '26
+93
در 0 کانالها
Get PRO
فوریه '26
+30
در 0 کانالها
Get PRO
ژانویه '26
+173
در 0 کانالها
Get PRO
دسامبر '25
+90
در 6 کانالها
Get PRO
نوامبر '25
+31
در 1 کانالها
Get PRO
اکتبر '25
+29
در 2 کانالها
Get PRO
سپتامبر '25
+127
در 2 کانالها
Get PRO
اوت '250
در 0 کانالها
Get PRO
ژوئیه '25
+28
در 5 کانالها
Get PRO
ژوئن '250
در 0 کانالها
Get PRO
مه '25
+58
در 1 کانالها
Get PRO
آوریل '250
در 0 کانالها
Get PRO
مارس '25
+111
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 03 سپتامبر | 0 | |||
| 02 سپتامبر | 0 | |||
| 01 سپتامبر | 0 |
پستهای کانال
| 2 | Ресерчил роутер одной китайской компании, обнаружил в прошивке postauth RCE. Оформляю отчет, отсылаю на почту компании с просьбой исправить и вознаградить по возможности.
Проходит неделя — ответа нет.
Проходит месяц — ответа нет.
Открываю ящик — пусто. Думаю, что хотя бы зарегистрирую CVE, но каково было удивление, когда я обнаружил что точь-в-точь эту уязвимость зарепортили 2 китайских профессора спустя ~2 недели после моего письма с PoC.
Подозрений добавляет то, что за всю историю компании, среди всех ее устройств (50+), было зарегистрировано 16 CVE.
Вывод простой: несколько раз подумайте перед поиском багов, хотите ли вы обогащать китайских профессоров. | 336 |
| 3 | https://mumd.dev/posts/reversing-tiktoks-request-signing-and-encryption | 303 |
| 4 | Появился ресерч о уязвимостях в мессенджере signal
https://v12.sh/blog/signal | 549 |
| 5 | Из веселого.
В одном сервисе чтобы добраться до .txt флагов надо было получить шелл.
Одна команда вместе с кражей флагов удаляла их на вулнбоксах, из-за чего другие команды сдавали меньше флагов.
Однако удалялись только .txt файлы, что позволило написать сервис, который отслеживал загрузку новых флагов чекером и дублировал их в /tmp/chats/b/ откуда они засылались на ферму. | 533 |
| 6 | 5 место | 2 |
| 7 | CTF 2026: ферма, пони, геншин, 2 бинарщины, бинарный нинзя... | 515 |
| 8 | Борда плавится
А вообще прикольные анимации на https://rctf.digital.mephi.ru/scoreboard | 461 |
| 9 | #meme | 538 |
| 10 | Кстати, если кто-то хочет пойти на ZN — сейчас проходит неделя тасок: каждый день выходит по одной задаче, превый решивший получает бесплатную проходку.
В прошлом году таски делали spbctf, в этом — индивидуальные разработчики.
Осталось еще 5 дней. | 574 |
| 11 | Нашел интересную статью об атаке на побочные каналы: получение ключа шифрования из мигания светодиода.
https://www.nassiben.com/video-based-crypta | 472 |
| 12 | Опередили
Joomla 2FA bypass
Вот что значит поехать в отпуск не вовремя | 578 |
| 13 | Признавайтесь, кому уже баунти выплатили? 😁 | 1 133 |
| 14 | بدون متن... | 693 |
| 15 | Наткнулся на одну цтфку, их тайминги:
1. Квалишься
2. Едешь на полуфинал в Монголию 5 сентября
3. Возвращаешься(?!), ждешь 20 дней, снова едешь в Монголию на финал 24 сентября
4. Получаешь TBD в качестве приза | 948 |
| 16 | بدون متن... | 860 |
| 17 | بدون متن... | 1 020 |
| 18 | opus5: Я не буду делать, сделай ты.
opus4.8: Нет, пусть человек сам делает.
#meme | 832 |
| 19 | und3rd0g и Term1nal будут решать... стегу. Прямо сейчас. | 1 236 |
| 20 | Смотрим первую CTF-дуэль DUCKERZ! https://www.twitch.tv/duckerz_hub | 1 659 |
