uk
Feedback
Поросёнок Пётр

Поросёнок Пётр

Відкрити в Telegram

чат: @pigPeter_chat Истории обыденных дней поросёнка в Берлине Предложения, вопросы, сотрудничество: @Valyaroller

Показати більше
4 138
Підписники
+524 години
+387 днів
+4930 день

Триває завантаження даних...

Залучення підписників
червень '26
червень '26
+89
в 6 каналах
травень '26
+124
в 3 каналах
Get PRO
квітень '26
+137
в 2 каналах
Get PRO
березень '26
+111
в 6 каналах
Get PRO
лютий '26
+70
в 2 каналах
Get PRO
січень '26
+101
в 5 каналах
Get PRO
грудень '25
+72
в 6 каналах
Get PRO
листопад '25
+64
в 4 каналах
Get PRO
жовтень '25
+95
в 4 каналах
Get PRO
вересень '25
+110
в 7 каналах
Get PRO
серпень '25
+90
в 7 каналах
Get PRO
липень '25
+175
в 7 каналах
Get PRO
червень '25
+103
в 5 каналах
Get PRO
травень '25
+175
в 12 каналах
Get PRO
квітень '25
+95
в 4 каналах
Get PRO
березень '25
+137
в 21 каналах
Get PRO
лютий '25
+123
в 6 каналах
Get PRO
січень '25
+76
в 4 каналах
Get PRO
грудень '24
+68
в 5 каналах
Get PRO
листопад '24
+86
в 2 каналах
Get PRO
жовтень '24
+205
в 9 каналах
Get PRO
вересень '24
+127
в 5 каналах
Get PRO
серпень '24
+101
в 4 каналах
Get PRO
липень '24
+79
в 6 каналах
Get PRO
червень '24
+151
в 7 каналах
Get PRO
травень '24
+95
в 4 каналах
Get PRO
квітень '24
+121
в 6 каналах
Get PRO
березень '24
+88
в 0 каналах
Get PRO
лютий '24
+94
в 0 каналах
Get PRO
січень '24
+149
в 6 каналах
Get PRO
грудень '23
+162
в 3 каналах
Get PRO
листопад '23
+75
в 7 каналах
Get PRO
жовтень '23
+76
в 1 каналах
Get PRO
вересень '23
+193
в 0 каналах
Get PRO
серпень '23
+102
в 0 каналах
Get PRO
липень '23
+83
в 0 каналах
Get PRO
червень '23
+114
в 0 каналах
Get PRO
травень '23
+542
в 0 каналах
Get PRO
квітень '23
+38
в 0 каналах
Get PRO
березень '23
+46
в 0 каналах
Get PRO
лютий '23
+26
в 0 каналах
Get PRO
січень '23
+45
в 0 каналах
Get PRO
грудень '22
+63
в 0 каналах
Get PRO
листопад '22
+39
в 0 каналах
Get PRO
жовтень '22
+38
в 0 каналах
Get PRO
вересень '22
+56
в 0 каналах
Get PRO
серпень '22
+35
в 0 каналах
Get PRO
липень '22
+100
в 0 каналах
Get PRO
червень '22
+82
в 0 каналах
Get PRO
травень '22
+112
в 0 каналах
Get PRO
квітень '22
+24
в 0 каналах
Get PRO
березень '22
+47
в 0 каналах
Get PRO
лютий '22
+152
в 0 каналах
Get PRO
січень '22
+101
в 0 каналах
Get PRO
грудень '21
+25
в 0 каналах
Get PRO
листопад '21
+28
в 0 каналах
Get PRO
жовтень '21
+34
в 0 каналах
Get PRO
вересень '21
+88
в 0 каналах
Get PRO
серпень '21
+68
в 0 каналах
Get PRO
липень '21
+10
в 0 каналах
Get PRO
червень '21
+30
в 0 каналах
Get PRO
травень '21
+35
в 0 каналах
Get PRO
квітень '21
+10
в 0 каналах
Get PRO
березень '21
+21
в 0 каналах
Get PRO
лютий '21
+358
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
17 червня+1
16 червня+6
15 червня+4
14 червня+23
13 червня+8
12 червня+4
11 червня+7
10 червня0
09 червня+2
08 червня+2
07 червня0
06 червня+3
05 червня0
04 червня+7
03 червня+3
02 червня+8
01 червня+11
Дописи каналу
Я тут совершил одно ночное приключение. И впечатления от находки всё ещё не отпускают. Весьма крупный финансовый сервис провт
Я тут совершил одно ночное приключение. И впечатления от находки всё ещё не отпускают. Весьма крупный финансовый сервис провтыкал возможность отправки сообщений через свой официальный верифицированный адрес. Сказать, что я в шоке, - ничего не сказать. У ребят видимо Compliance - это буквально какая-то формальность нарисованная в фотошопе. Это ж сколько пользователей можно было "обработать" на отправку денег на «безопасный счёт» 🙈

2
Из утюгов и чайников летят новости о том, что Anthropic выкатили пресс-релиз и что модели поколения Mythos будут ограничены в
Из утюгов и чайников летят новости о том, что Anthropic выкатили пресс-релиз и что модели поколения Mythos будут ограничены в доступе. Но на самом деле тут есть два очень понятных нюанса. 1) Да, модели могут и могли в хакинг. И меня уже полгода мучил вопрос: а как же моментик с регулированием экспорта cyber weapons? Ведь Cellebrite не продаёт любому потребителю свои коробки. Стало быть, и модельки с продвинутыми навыками не должны попадать в ненадёжные руки. 2) У Anthropic скоро IPO, а это отличный катализатор, чтобы заиметь «ценности», которые могут бустить компанию в оценке.
1 668
3
Агентов для кодинга и багфиксов уже можно встретить очень часто. Это быстро смекнули ребята в чёрных шляпах и начали свои тёмные делишки в этом направлении. Так, например, одна из обнаруженных атак строилась на захламлении Sentry алертами, которые провоцировали кодинг-агента пойти и исправить проблему, попутно подтягивая malicious dependency. Формат атаки следующий: 1) Нагружаем Sentry липовыми баг-алертами. Сделать это, в принципе, несложно. Да и найти идентификаторы Sentry в JS — задача довольно тривиальная. 2) Фейковый баг убеждает агента, что исправление требует установки отсутствующей зависимости или обновления до версии, которую уже успели захакать. 3) Скомпрометированный пакет приезжает в проект и уносит все переменные окружения на подозрительный домен вроде advisory-tracker[.]com/api/v1/telemetry. P.S. Аналогичную историю рассказывали на Black Hat USA: через JIRA MCP саппорт-тикет заставил Cursor собрать креды и сделать их эвакуацию в «безопасное место».
6 932
4
Ребята из Bugcrowd 2ого июля проводят митап в Берлине и позвали меня в качестве приглашённого хакера. Если у вас есть время, желание и интерес поболтать о хакинге, хакерах, ну и расширить нетворкинг - регистрируйтесь на встречу по ссылке. На крайний случай можно после митапа поболтать о жизни и развлечениях кризиса среднего возраста 😉
1 458
5
С появлением LLM стало значительно проще генерить сумасшедшие идеи. В апреле я решил посмотреть на утёкшие сорцы и конфиги од+1
С появлением LLM стало значительно проще генерить сумасшедшие идеи. В апреле я решил посмотреть на утёкшие сорцы и конфиги одной фирмы. Сорцам было уже 9 лет, а репорт по утечке исходников ранее закрыли как informative. Но знание систем компании помогло найти сервис, где эти исходники играли важную роль. Дальше LLM на основе сорцов и динамического тестирования нашла паттерн выполнения запросов без авторизации. Анализ ответов указывал, что это уже RCE. Деплоить свой код в облако я не стал, т.к. моментально бы навернул систему учёта продаж крупного ритейла. Однако триажер из HackerOne, не читая репорт, предложил доказать RCE. Когда я спросил, сможет ли он откатить изменения, если я внезапно всё нахер сломаю, репорт ушёл на ревью. И лежал там месяц. Пока другой рисёрчер не пришёл и не навернул им прод 🤣 Спасибо этому господину за ускорение рассмотрения моей баги. Иногда не надо скромничать. Особенно если тебя уже попросили протестить "опасно" 😉 Где там "опенсорсную" монорепу Яндекса ещё можно скачать? 😏
2 262
6
Занимательная история о том, как аккаунты в Instagram угонялись через Meta AI Support Agent. Полное видео можно найти по ссыл+1
Занимательная история о том, как аккаунты в Instagram угонялись через Meta AI Support Agent. Полное видео можно найти по ссылке. И в целом бага уровня бурповых лабораторок когда бота просто просишь поменять email на "правильный". Но у кого-то может возникнуть вопрос: да как так? Неужели настолько просто? Почему? И вот моё субъективное мнение. Последние 3 месяца в Meta была волнительная обстановка. Метрики по использованию AI, стресс на фоне плановых сокращений, хайринг фриз, плохая структурная организация между командами и их взаимодействую. И как итог — сырую фичу катят в прод. Причем видно, что для успешной атаки лучше всего подсовывать VPN с близкой локацией. Но, видимо, на уровне бота и его прав доступа не вкрутили необходимые проверки и не настроили нужные алерты. А архитектурное ревью и ограничения бота просто не успели проработать. Уверен, что в Meta работают умные инженеры, которые способны предусмотреть подобные сценарии. Но корпоративная реальность часто диктует свои правила🤷‍♂️
2 148
7
Один из «отцов» русскоязычного Bug Bounty залетел на подкаст и поделился своим опытом, подходами и стратегиями поиска уязвимостей. Поговорили про выбор целей, участие в hacking events, состояние bug bounty в СНГ и то, что на самом деле помогает находить хорошие баги годами, а не случайно время от времени. Уверен, что выпуск будет интересен и полезен как новичкам, так и опытным исследователям. Приятного просмотра 😉
3 401
8
Недельный отпуск подходит к концу. Порешал всякие бытовые вопросики, на которые не хватало времени и сил. Сгонял на Балтийско+1
Недельный отпуск подходит к концу. Порешал всякие бытовые вопросики, на которые не хватало времени и сил. Сгонял на Балтийское море и поймал много великолепных волн за морскими кораблями.🏄‍♂️ А напоследок открылась моя любимая программа, и я успел их порадовать от души 😁 Июнь обещает быть сложным и загруженным. Но где наша не пропадала?🦾
1 636
9
1:0 в пользу рисёрчеров. Вчера CEO HackerOne публично признала, что старая модель рассмотрения отчетов не работает. Теперь ре
1:0 в пользу рисёрчеров. Вчера CEO HackerOne публично признала, что старая модель рассмотрения отчетов не работает. Теперь ребята с репутацией на платформе не будут попадать в общую очередь с новоиспеченными вайб-хакерами. Отличное решение проблемы, на мой взгляд. После долгих лет было грустно смотреть, как тебя гоустят. Теперь осталось решить проблему триажеров. У меня люто подгорает, когда я вижу неуместный комментарий в отношении моего репорта. А потом открываю профиль триажера и вижу, что он появился на платформе в последний год. И вот мне теперь надо бороться с этим lack of skill. Но ничего. Это мы тоже победим 🦾
2 061
10
Утомило меня все это ваше секьюрити и ai агенты. Укатил восстанавливать менталку🏄🏻‍♂️ Море ожидаемо холодное. Дует примерно+3
Утомило меня все это ваше секьюрити и ai агенты. Укатил восстанавливать менталку🏄🏻‍♂️ Море ожидаемо холодное. Дует примерно 5-8м/с, что создает очень приятный и интересный рельеф для катания по набегающим волнам. Впервые за пять лет заглянул в общую статистику затрэканных поездок. Сильно удивился с учетом что я не абсолютно все поездки трэкал. Top speed очевидный глюк датчика скорости.
2 454
11
Сосед напротив наконец-то разгреб свой бэклог. А вы говорите AI не работает 💁🏻‍♂️+1
Сосед напротив наконец-то разгреб свой бэклог. А вы говорите AI не работает 💁🏻‍♂️
2 820
12
Shubham Shah (shubs) закинул тут очень дельное размышление на тему проблем платформ и bug bounty индустрии в целом. https://shubs.io/the-down-fall-of-bug-bounties/ У меня, на самом деле, схожая ситуация: достаточно годные репорты просто утонули в потоке бестолковых попыток других ребят заработать свои первые сто баксов. Азарт поиска и отправки валидного репорта умирает, когда программа встает на паузу или вообще не может принять репорт, т.к. у них нет ресурсов разгрести входящие и правильно всё оценить. Объективности становится меньше. Кстати, объем «новорегов» на HackerOne тоже какой-то смертоносный. Я это вижу как менеджер программы. Хочется верить, что платформы наконец-то начнут приоритезировать репорты по метрикам профиля исследователя. Либо введут платные сабмиты, как это сделал HackenProof. В остальном теперь это больше похоже на отправку репорта на security@example.com. Где всегда есть шансы что репорт просто окажется в спаме.
2 427
13
Пупупу. Кажется кто-то нашел слитый гитхаб токен сотрудника Grafana. И вместо того чтоб пытаться запроцессить находку через bug bounty платформу, он решил что можно просто потребовать выкуп за «удаление» скаченных сорцов. Why not? 💁🏻‍♂️ Полагаю что графана в ближайшее время будет источником supply chain рисков. https://x.com/grafana/status/2055827123236171827?s=46&t=CF0Vh-Z-vc7fuRxW3gUbMw
2 617
14
На самом деле я давно подписан на @codeby_sec, где частенько публикуются годные материалы. А тут у них очередной набор в груп
На самом деле я давно подписан на @codeby_sec, где частенько публикуются годные материалы. А тут у них очередной набор в группу 🥷 Запишитесь на курс «Профессия Пентестер» от Академии Кодебай! Старт 25 мая — регистрация здесь. Что вас ждёт: 🔸 Освоение полного цикла пентеста: от сетевой разведки до эксплуатации уязвимостей, повышения привилегий и закрепления в сети 🔸 Практика атак на сети, web-сайты, ОС и устройства, а также проведение внутреннего и внешнего пентеста 🔸 Работа с Kali Linux, администрированием, написанием эксплойтов и шелл-кода, обходом антивирусных решений 🔸 Сможете увереннее участвовать в Bug Bounty программах или построить карьеру в информационной безопасности 🚀Присоединяйтесь к Академии Кодебай — защищайте мир от угроз, находя уязвимости и предотвращая кибератаки! Подробнее о курсе. Про Bug Bounty вы можете дальше читать тут, пока у меня есть ипотеки. Но вот шлифануть базу кому-то будет точно полезно 🦾
2 218
15
Кажется, всем известный Pwn20wn проживает переломный момент. Все эти ваши неглупые LLM-модели привели к тому, что количество+2
Кажется, всем известный Pwn20wn проживает переломный момент. Все эти ваши неглупые LLM-модели привели к тому, что количество Oday и количество заявок на участие оказалось сильно больше, чем могут переварить организаторы. Многих крутых рисёрчеров просто игнорили до последнего. А потом и вовсе прислали отказ в рассмотрении заявки на участие. Кажется рынок 0-day уязвимостей проживает как лучшие так и худшие времена. Ведь при огромном предложении, спрос очевидно будет делать коррекцию.
6 676
16
Весьма неплохой результат за 5 лет. Что думаете? Даже не знаю, чем я потом вас буду развлекать в этом канале. Видимо, придётс+6
Весьма неплохой результат за 5 лет. Что думаете? Даже не знаю, чем я потом вас буду развлекать в этом канале. Видимо, придётся ещё поискать варианты и снова «залететь в историю». Дорогое это удовольствие — вести канал в телеге 😁
2 268
17
Кажется это очередное возвращение к истокам. К результативным ночным посиделкам, после которых и без redbull сложно уснуть. Н+1
Кажется это очередное возвращение к истокам. К результативным ночным посиделкам, после которых и без redbull сложно уснуть. Надеюсь криты еще для меня остались 😎
2 040
18
https://hacks.mozilla.org/2026/05/behind-the-scenes-hardening-firefox/ Увлекательное пятничное чтиво принёс вам. Пока вы читаете, я уже записываюсь на приём в JobCenter. Отвлекающий манёвр так сказать 😏 А вообще бэклог на исправление багов в некоторых компаниях стремительно улетает в космос уже сейчас. Именно рабочие баги, а не репорты нейрослопа. Мне вот уже дубли на криты попадаются, которые месяц назад зарепортили. Раньше такое редко встретить можно было 🥲
0
19
А много тут людей, кто смог найти рюкзак мечты? Уверен, что среди читателей достаточно айтишников, кто практически каждый ден
А много тут людей, кто смог найти рюкзак мечты? Уверен, что среди читателей достаточно айтишников, кто практически каждый день таскает свой ноутбук в рюкзаке, который всем устраивает. Мне вот интересно узнать, что это за модели рюкзаков и расцветки. А то современный тренд безвкусных, стрёмных чёрных рюкзаков меня утомил. Плюс эти скучные рюкзаки не умеют прицепить скейт и не выдавать в тебе школьника, который опоздал к первому уроку. Короче, не сдерживайтесь и накидайте ссылок и фоток в комменты. Хочется реально что-то классное найти.
0
20
Кажется кто-то скормил данный канал в качестве тренировочного датасета 🤨 Теперь для определения сложных задач нужно в промте
Кажется кто-то скормил данный канал в качестве тренировочного датасета 🤨 Теперь для определения сложных задач нужно в промте указывать что вы в Ижевске. Тогда effort в решении вопроса будет лучше 😉
0