Парни, всем спасибо кто принял участие в челлендже! Чувствуется настоящая битва) рвете таски на красный флаг! Очень приятно, что столько не равнодушных участников в канале! И выставленные задания не остаются без внимания.
Ниже будет оставлено несколько замечаний что бы была полная ясность, прозрачность, понимание процесса валидации ответов, судейства и выбора победителей.
🌟 1 Выяснили, что в конкуре принимают участие не только русскоговорящие участники канала, но и ребята из других географических локаций. Потому в следующих челленджах описание задачи и артефакты будут дублироваться на английском языке. Ответы так же принимаются на русском и английском языках. Если выбрали какой-то один язык - то пишите на нем все от начала до конца, смешивать - не самая лучшая практика.
🌟 2 Выяснилось, что некоторые участники дробили ответы, писали их частями, и, к примеру отправили больше 10 сообщений. Это затрудняет чтение, обработку ответов (бот из-за технических ограничений не предназначен для ведения нескольких диалогов параллельно без потери контекста), некоторое сообщения рискуют "утонуть". Поэтому хорошей практикой будет выдача ответа на челлдендж одним лонгридом или двумя друг за другом следующими сообщениями. Либо самый лучший вариант - упаковывайте ответ в TXT или MD и отправляйте как файл. Если что-то вспомнили и внесли изменения в файл ответа, повторно его отправили, то в имени файла указывайте повышение версии и в комментарии короткое пояснение типо "upd. ver.1.1"
🌟 3 Были детектированы случаи читинга, в частности использования Chat GPT и ему подобных ИИ при решении задач. Хотя формально ограничений на использование ИИ в условиях не прописано, это все таки не самый честный способ конкуренции. В будущих челленджах солюшены созданные посредством ИИ будут рассматриваться в последнюю очередь от всех поступивших заявок. Либо не рассматриваться (отклоняться) вовсе для обеспечения баланса судейства и стимулирования честного поведения.
🌟 4 Внимательно относитесь к условиям задачи на челлендже. Так если указано "нужно предложить фикс" то это означает что к "битому" куску кода нужно предложить его исправленную версию, а не только название уязвимости\проблемы или словесное описание что-то типо "заменить на безопасную функцию". Если указано привести референс на базу знаний (CVE, CWE, MITRE, etc) то требуется ссылка на оф ресурс или документ\гайд\политику. Если нужно указать риск - то своими словами что реализация уязвимости\проблемы дает атакующему, какие последствия. Этот пункт очень важен для scoring
🌟 5 Поскольку сложность задач в каждом новом челлендже разная, требующая разный уровень экспертизы, то и призы будут тоже разного уровня. Например, база - книги, мерч, средний - подписки на TG, VPN, Netflix, etc и hard - там разыграем что-то серьезное типо одноплатника Raspberry Pi, Sinclair ZX Spectrum (reborn). Чем сложнее челлендж и дороже приз тем больший спрос предъявляется к качеству, подробности описания деталей, правильности оформления ответа.
🌟 6 В случае получения большого количества заявок и ограниченного количества призовых мест в целях добросовестного судейства приоритет будет отдан (1) полноте и понятности изложения ответа (2) четкой понятной читаемой структуре (3) скорости решения задачи
🗣 Впереди ожидаем более сложные челленджи с более дорогими и редкими призами!
#info
Ниже будет оставлено несколько замечаний что бы была полная ясность, прозрачность, понимание процесса валидации ответов, судейства и выбора победителей.
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3👎2🙈1
Media is too big
VIEW IN TELEGRAM
Знаешь, обычно говорят, вот найти себя, вот найти себя, нужно найти себя. Это не то, что ты зашел где-то за деревом и нашел, о, вот я за деревом где-нибудь, понимаешь? Себя нужно создать. И создаешь ты себя через разные опыты, эксперименты, вещи, которых ты хочешь пробовать, книги, которые ты читаешь, люди, с которыми ты встречаешься, концерты в театре, в которые ты ходишь, вещи, которыми ты занимаешься. Таким образом ты создаешь себя, и ты понимаешь, что тебе доставляет больше удовольствия, что нет. И вот люди, которые спрашивают, Артем, а как найти себя? Ты себя не находишь, ты себя создаешь. Поэтому нужно просто делать, делать, делать, делать, делать. Люди, я потерян, я не знаю, что делать с жизнью, я потерялся. Ну, конечно, ты ничего не делаешь, поэтому ты потерялся. А если люди что-то делают, они к чему-то идут.
Это начальная точка. Если вы просыпаетесь в холодную погоду, в ужасную квартиру, в коммуналку какую-то, и машина старая и так далее, но если вы делаете это с какой-то целью, если у вас присутствует какая-то идея в голове, то вы будете жать на газ на этой машине, как будто это Rolls-Royce, и будете давить до конца, потому что вы знаете, что это не конечная точка, что это отправная точка. И вы это сами определяете. где-то заканчивается, где-то не заканчивается. Внутри вас должен быть драйв. Вот. Если драйв есть внутри, то можно проломать любую стену абсолютно. Вот. Это все зависит от человека. Здоровье, здоровье просто необходимо для того, чтобы этот драйв был. Просто необходимо. Бро, такой период жизни наступил.
Когда люди все бесят, их мирозрение с гадостью, жизнь кончена, и поэтому закрывая себе, что скажешь по этому? Почему тебя должен внешний мир беспокоить? У тебя есть свой мир, у тебя есть своя реальность, и ты ее создаешь и приводишь в этот мир те людей, мирозрение которых тебя не бесит. Необходимо брать определенный отрезок времени, когда ты один, изолирован, для того, чтобы просто поднять свое мышление, поднять тем, кто ты есть, финансово, физически, морально, для того, чтобы находиться в кругу людей, которые будут соответствовать твоему собственному развитию. А если ты сам имбацил...
И живешь среди имбецилов, просто закрываешься, чтобы они спрятаться, но себя никаким образом не развиваешь, ты находишься точно там же, где люди, просто одинокий. Понимаешь, не в уединении, ты одинокий. Поэтому обращать внимание на свое окружение, окружение, если оно только тебя не мотивирует, абсолютно не нужно. Нужно просто жить своей жизнью, создавать свою реальность, делать свой фильм.
Если тебе не нравится среда окружения, в которой находишься, значит тебе нужно самого себя приподнять на тот уровень, на котором есть люди, которые будут тебя вдохновлять и тебе будет с ними доставлять удовольствие проводить время. Тренируйте, занимайтесь спортом, создавайте свою реальность, не обращайте абсолютно внимания ни на кого, ни на чье мнение чужое, блядь. Делайте свою тему нам. И если вы оказались один, потому что вам пришлось отрезать тех людей, которые вам заебали реально, не дают вам развиваться, чувствуйте гордым себя. То, что вы гордым, как горец нам, понимаешь, как орел, как орел вверху. Гордитесь этим.
Артем Долгин (с) | Artemus Dolgin (с)
#great
Это начальная точка. Если вы просыпаетесь в холодную погоду, в ужасную квартиру, в коммуналку какую-то, и машина старая и так далее, но если вы делаете это с какой-то целью, если у вас присутствует какая-то идея в голове, то вы будете жать на газ на этой машине, как будто это Rolls-Royce, и будете давить до конца, потому что вы знаете, что это не конечная точка, что это отправная точка. И вы это сами определяете. где-то заканчивается, где-то не заканчивается. Внутри вас должен быть драйв. Вот. Если драйв есть внутри, то можно проломать любую стену абсолютно. Вот. Это все зависит от человека. Здоровье, здоровье просто необходимо для того, чтобы этот драйв был. Просто необходимо. Бро, такой период жизни наступил.
Когда люди все бесят, их мирозрение с гадостью, жизнь кончена, и поэтому закрывая себе, что скажешь по этому? Почему тебя должен внешний мир беспокоить? У тебя есть свой мир, у тебя есть своя реальность, и ты ее создаешь и приводишь в этот мир те людей, мирозрение которых тебя не бесит. Необходимо брать определенный отрезок времени, когда ты один, изолирован, для того, чтобы просто поднять свое мышление, поднять тем, кто ты есть, финансово, физически, морально, для того, чтобы находиться в кругу людей, которые будут соответствовать твоему собственному развитию. А если ты сам имбацил...
И живешь среди имбецилов, просто закрываешься, чтобы они спрятаться, но себя никаким образом не развиваешь, ты находишься точно там же, где люди, просто одинокий. Понимаешь, не в уединении, ты одинокий. Поэтому обращать внимание на свое окружение, окружение, если оно только тебя не мотивирует, абсолютно не нужно. Нужно просто жить своей жизнью, создавать свою реальность, делать свой фильм.
Если тебе не нравится среда окружения, в которой находишься, значит тебе нужно самого себя приподнять на тот уровень, на котором есть люди, которые будут тебя вдохновлять и тебе будет с ними доставлять удовольствие проводить время. Тренируйте, занимайтесь спортом, создавайте свою реальность, не обращайте абсолютно внимания ни на кого, ни на чье мнение чужое, блядь. Делайте свою тему нам. И если вы оказались один, потому что вам пришлось отрезать тех людей, которые вам заебали реально, не дают вам развиваться, чувствуйте гордым себя. То, что вы гордым, как горец нам, понимаешь, как орел, как орел вверху. Гордитесь этим.
Артем Долгин (с) | Artemus Dolgin (с)
#great
❤5🤔3👍2👎1
AutoExploits by AI
Welcome to AutoExploit AI, the modern engine for create exploit by AI
💀 Source
#AI #hacktools
Welcome to AutoExploit AI, the modern engine for create exploit by AI
#AI #hacktools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2😱1
Салюшн на задание по детекту и парсингу 7 security issies в исходном коде Java приложения
Парни, отлично справились! Задание оказалось не сложным, уложились за первые несколько часов. Спасибо всем кто принял участие в челлендже и прислала ответы!
⬇️ ВАЖНО:⬇️
На самом деле победителей этого челленджа в х3 раза больше чем призовых мест! К сожалению, нет возможности наградить вас всех, приходится очень тщательно все анализировать что бы справедливо выбрать только 3-х человек, это по настоящему трудное решение! Разница бывает в 1 минуту или одном параметре.
✨ ПЕРСПЕКТИВЫ:
Как уже было анонсировано выше в одном из постов:
✔️ задания будут усложняться, ценность приза расти в зависимости от повышения сложности
✔️ более строгий отбор победителей в соответствии с обозначенными условиями челленджа
✔️ рекомендации по отправке ответа - один лонгрид, двумя сообщениями или упаковав в TXT или MD файл
🏆 Наши победители:
🏅 DeEmoG (самый подробный ответ)
🏅 Kiwickorck91 (быстро справился, почти все расписано)
🏅 F.(l)a.t Tony (второй по скорости и полноте ответа)
📥 📥 Разбор security issues забирай ниже📥 📥
#quiz
Парни, отлично справились! Задание оказалось не сложным, уложились за первые несколько часов. Спасибо всем кто принял участие в челлендже и прислала ответы!
На самом деле победителей этого челленджа в х3 раза больше чем призовых мест! К сожалению, нет возможности наградить вас всех, приходится очень тщательно все анализировать что бы справедливо выбрать только 3-х человек, это по настоящему трудное решение! Разница бывает в 1 минуту или одном параметре.
Как уже было анонсировано выше в одном из постов:
#quiz
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤3👍2😱1
Java_Source_Sec_Issies_Solution_[w2hack]!.pdf
2.6 MB
Салюшн на задание по детекту и парсингу 7 security issies в исходном коде Java приложения
1👍4🔥3
Bypass-AV.png
2 MB
❗️ GitHub
⚠️ Web page
#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥8👍3❤1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Guide installation + hardware + ELECROW 7 Inch LCD Display + Dzen (Rus)
#hardware #fun
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁7🔥5❤3👍1
Cybersecurity Jobs platform (outside Russia, USSR/CIS)
TG Channel:
✔️ JobsHub
Websites:
✔️ Ninja Jobs
✔️ CyberSec Jobs
✔️ CS jobs
✔️ Search for Cyber Security Jobs
✔️ Empowering Careers in Cybersecurity
#job
TG Channel:
Websites:
#job
Please open Telegram to view this post
VIEW IN TELEGRAM
80❤3👍3
Forwarded from CyberSecBastion
Azure DevOps Security Checklist v2 by Okan YILDIZ (Secure Debug Limited, 17 Green Lanes, London, UK), 2024
This Azure DevOps Security Guide, prepared for Secure Debug Limited, provides a comprehensive framework for ensuring a secure and compliant Azure DevOps environment. The guide covers various aspects of security, including access control, network security, code security, and continuous monitoring.
This Azure DevOps Security Guide, prepared for Secure Debug Limited, provides a comprehensive framework for ensuring a secure and compliant Azure DevOps environment. The guide covers various aspects of security, including access control, network security, code security, and continuous monitoring.
👍1
Forwarded from CyberSecBastion
Azure DevOps Security Checklist v2.pdf
1 MB
Azure DevOps Security Checklist v2 by Okan YILDIZ (Secure Debug Limited, 17 Green Lanes, London, UK), 2024
👍1👏1😱1
The AppSec Ezine was born out of the need to curate contents concerning information security that otherwise one may find scattered across the web. Each edition covers a wide range of topics.
The AppSec Ezine is focussed on providing information about problems you should be aware of (old or new issues) and giving you an overview of the latest hot topics - curiosities that get you through your daily work or ignite your passion on the topic
❗️ Download
🔻 GitHub
#AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈4👍1👎1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😁4❤2👎2🙈2
This media is not supported in your browser
VIEW IN TELEGRAM
See also:
❗️ How Finding an SQL Injection Vulnerability Earned a $1000 Bug Bounty
❗️ SQL Injection Bug Bounty POC
❗️ SQL Injection by HackTricks
#web
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥3
Gepetto - OpenAI ChatGPT IDA Plugin by JusticeRage (Ivan Kwiatkowski), 2025
IDA plugin which queries language models to speed up reverse-engineering. Gepetto is a Python plugin which uses various large language models to provide meaning to functions decompiled by IDA Pro (≥ 7.4). It can leverage them to explain what a function does, and to automatically rename its variables.
☄️ GitHub
See also:
Manalyzer + GitHub
#reverse #AI
IDA plugin which queries language models to speed up reverse-engineering. Gepetto is a Python plugin which uses various large language models to provide meaning to functions decompiled by IDA Pro (≥ 7.4). It can leverage them to explain what a function does, and to automatically rename its variables.
Simply drop this noscript into your IDA plugins folder ($IDAUSR/plugins).
You will need to add the required packages to IDA's Python installation for the noscript to work. Find which interpreter IDA is using by checking the following registry key:
Computer\HKEY_CURRENT_USER\Software\Hex-Rays\IDA (default on Windows: %LOCALAPPDATA%\Programs\Python\Python39)
See also:
Manalyzer + GitHub
#reverse #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤1
Стартап в Сети. Мастер-классы успешных предпринимателей, Дэвид Коэн, Брэд Фелд, Марина Иутина (Пер.), 2012
Практически все стартапы от формулирования идеи до выпуска готового продукта проходят один и тот же путь, решают одни и те же проблемы:
✅ Как работать с идеями?
✅ Как собрать команду?
✅ Как защитить свою идею?
✅ Как найти финансирование (и стоит ли вообще это делать)?
✅ Когда нужно обращаться к инвестору? Как создавать и совершенствовать продукт?
Все шаги на этом пути важны, а пропуск или неверное выполнение того или иного этапа могут погубить все дело. Чтобы уверенно вывести свой продукт на рынок и сделать это раньше других, прочитайте книгу, которая написана предпринимателями, прошедшими программу TechStars – первой компании в рейтинге американских бизнес-акселераторов.
Реальные кейсы от стартаперов, венчурных инвесторов и бизнес-ангелов, представленные в книге, не только помогут найти ответы на эти и другие конкретные вопросы, но и научат решать непредвиденные проблемы, с которыми сталкиваются все начинающие предприниматели.
#book #starup
Практически все стартапы от формулирования идеи до выпуска готового продукта проходят один и тот же путь, решают одни и те же проблемы:
✅ Как работать с идеями?
✅ Как собрать команду?
✅ Как защитить свою идею?
✅ Как найти финансирование (и стоит ли вообще это делать)?
✅ Когда нужно обращаться к инвестору? Как создавать и совершенствовать продукт?
Все шаги на этом пути важны, а пропуск или неверное выполнение того или иного этапа могут погубить все дело. Чтобы уверенно вывести свой продукт на рынок и сделать это раньше других, прочитайте книгу, которая написана предпринимателями, прошедшими программу TechStars – первой компании в рейтинге американских бизнес-акселераторов.
Реальные кейсы от стартаперов, венчурных инвесторов и бизнес-ангелов, представленные в книге, не только помогут найти ответы на эти и другие конкретные вопросы, но и научат решать непредвиденные проблемы, с которыми сталкиваются все начинающие предприниматели.
#book #starup
❤4🔥3
startup_online_master.pdf
3.6 MB
Стартап в Сети. Мастер-классы успешных предпринимателей, Дэвид Коэн, Брэд Фелд, Марина Иутина (Пер.), 2012
🤔6❤1
What A Startup by Gracie Van
What A Startup is startup newsletter & community, designed for early-stage founders.
Each week, I send 2–3 emails packed with sharp insights, real startup stories, and proven practical strategies to help you move faster and build smarter.
Whether you're validating your first idea or knee-deep in customer chaos, this is your corner of the internet to think clearly, learn from others, and feel a little less alone while building.
✅ Official page
#startup
What A Startup is startup newsletter & community, designed for early-stage founders.
Each week, I send 2–3 emails packed with sharp insights, real startup stories, and proven practical strategies to help you move faster and build smarter.
Whether you're validating your first idea or knee-deep in customer chaos, this is your corner of the internet to think clearly, learn from others, and feel a little less alone while building.
#startup
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2😁2👍1
Forwarded from CyberSecBastion
Java Spring Bug Hunter's Secure Coding Playbook (2025 Edition) by DevSecops Guides
Java Spring Security with SAST Arsenal from Semgrep to Claude
𝗧𝗮𝗯𝗹𝗲 𝗼𝗳 𝗰𝗼𝗻𝘁𝗲𝗻𝘁:
✅ Attack Vectors Covered:
✅ SQL Injection through Spring Data JPA dynamic queries
✅ Java Deserialization via Jackson's polymorphic typing
✅ LDAP Injection in Spring LDAP template queries
✅ XXE Attacks through XML parsers in Spring endpoints
✅ Path Traversal in Spring MVC file handling
✅ CSRF bypasses in Spring Security configurations
✅ SpEL Injection through Spring Expression Language
✅ Authentication bypasses in custom security filters
❗️Web
#AppSec
Java Spring Security with SAST Arsenal from Semgrep to Claude
𝗧𝗮𝗯𝗹𝗲 𝗼𝗳 𝗰𝗼𝗻𝘁𝗲𝗻𝘁:
✅ Attack Vectors Covered:
✅ SQL Injection through Spring Data JPA dynamic queries
✅ Java Deserialization via Jackson's polymorphic typing
✅ LDAP Injection in Spring LDAP template queries
✅ XXE Attacks through XML parsers in Spring endpoints
✅ Path Traversal in Spring MVC file handling
✅ CSRF bypasses in Spring Security configurations
✅ SpEL Injection through Spring Expression Language
✅ Authentication bypasses in custom security filters
❗️Web
#AppSec
👍5👏2🤝1
Forwarded from CyberSecBastion
𝗝𝗮𝘃𝗮_𝗦𝗽𝗿𝗶𝗻𝗴_𝗕𝘂𝗴_𝗛𝘂𝗻𝘁𝗲𝗿'𝘀_𝗦𝗲𝗰𝘂𝗿𝗲_𝗖𝗼𝗱𝗶𝗻𝗴_𝗣𝗹𝗮𝘆𝗯𝗼𝗼𝗸.pdf
28.8 MB
Java Spring Bug Hunter's Secure Coding Playbook (2025 Edition) by DevSecops Guides
👍6