Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

Недавнее содержимое от Mixael_xx7

  1. Mixael_xx7

    Архив под паролем открывает имена файлов любому, у кого он есть

    Мне переслали архив с документами и написали, что пароль пришлёт отдельно. Он задерживался, а я по привычке заглянул внутрь посмотреть, что там. Он открылся. Не файлы - список файлов. Имена, размеры, даты. Пароль потребовался, только когда я попробовал вытащить один из файлов. Проверил на...
  2. Mixael_xx7

    Российские NGFW в 2026 году: метаанализ отраслевых тестов и практики эксплуатации

    Ситуация на российском рынке NGFW-решений меняется. Он стал прозрачнее, тестировать самостоятельно десятки решений больше не нужно. Мы сопоставили открытые сравнения NGFW, лабораторные испытания, оценки рынка и исследования пользовательского опыта, чтобы разобраться, какие выводы из них...
  3. Mixael_xx7

    WAF подключен – что дальше? Как настроить решение, чтобы оно защищало, а не мешало

    Вы прошли долгий путь от выбора WAF (Web Application Firewall) и согласования бюджета до финальной интеграции решения в инфраструктуру. Казалось бы, можно выдохнуть. Но именно здесь начинается самая важная часть работы – и именно на этом этапе спотыкается большинство команд. Даже если был...
  4. Mixael_xx7

    Когда агент становится больше, чем агент

    Исследователи и разработчики LLM всё чаще говорят о том, что агенты на основе LLM проявляют опасные, непредсказуемые свойства, в потенциале угрожающие не только работоспособности интернет площадок, но и человечеству в целом. Предлагается остановить развитие моделей до разработки и внедрения...
  5. Mixael_xx7

    Агентам выкатили патч. А git status в чужой папке до сих пор выполняет чужой код

    Тебе присылают папку с репозиторием. Ты её открываешь, и на твоей машине выполняется чужой код. Ты не набрал ни одной команды. Это GitSpawn: восемь находок в семи кодинг-агентах. Агентам уже выкатили патчи, и это почти ничего не меняет, потому что твой собственный git status в той же папке...
  6. Mixael_xx7

    Как я строил zero-knowledge менеджер паролей: три архитектуры, модель угроз и восемь багов

    Привет, Habr. Я разрабатываю менеджер паролей "Сэйфком" для личного и командного использования. Почти все серьёзные проблемы, которые я находил, были не в самих криптографических примитивах. Они появлялись рядом с ними: в авторизации, сериализации ключей, rate limit, SMTP, WebAuthn и обычной...
  7. Mixael_xx7

    Ваш сервер Zimbra под угрозой

    Недавно наша команда PT ESC IR столкнулась с новой атакой ransomware-группировок на почтовые серверы Zimbra с использованием уязвимости CVE-2026-73570 и шифровальщика TargetZimbra. По информации из открытых источников аналогичные атаки массово фиксируются на серверах Zimbra с середины августа...
  8. Mixael_xx7

    Сделал себе вышибалу для VPS: кто стучится в.env и в ssh — тот сидит за баном…

    Устал смотреть в логи: опять подбор пароля к ssh, опять лезут в несуществующие файлы сайта. Fail2ban ставил — утонул в настройках. Написал своё: обходит свой сайт, запоминает нормальные адреса, по лишним 404 и по ssh режет IP в nftables. Рассказываю — зачем и как ставил. Код покажу там, где...
  9. Mixael_xx7

    Ваш диалог подтверждения читают за триста миллисекунд. То есть не читают

    Мы разбирали, почему в нашем продукте люди включают режим, который включать не собирались. Перед этим стоит подтверждение с описанием последствий. Оно там появилось именно затем, чтобы этого не происходило. Я посмотрел записи сессий и посчитал время между появлением окна и нажатием кнопки...
  10. Mixael_xx7

    Две стороны изоляции: безопасность виртуальных машин и контейнеров

    Сегодня практически невозможно найти инфраструктуру, которая обходилась бы без использования контейнеров и виртуальных машин. Для безопасности данных, сохранения производительности системы и большей эффективности использования ресурсов очень важно понимать, как устроены эти две технологии и где...
  11. Mixael_xx7

    Вставил договор в ChatGPT — что нарушил. Разбор по 152-ФЗ с цифрами и делами

    Во многих статьях про нейросети и 152-ФЗ написано, что за отправку договора с чужими персональными данными в ChatGPT компании грозит штраф 20 тысяч рублей. Цифра из старой редакции КоАП, и она про должностное лицо, а не про компанию: с мая 2025 юрлицу это 150–300 тысяч. Я полез в текст закона, в...
  12. Mixael_xx7

    Что изменилось в атаках на API приложений и как сегодня лучше защищаться

    Еще несколько лет назад большинство инцидентов вокруг API выглядело довольно предсказуемо. Если приложение начинало вести себя подозрительно, специалисты искали ошибки авторизации, проблемы контроля доступа, признаки SQL-инъекций или попытки эксплуатации известных уязвимостей. Логика была...
  13. Mixael_xx7

    А точно ли вы знаете, чем занят ваш агент в песочнице?

    Агент отработал полчаса и остановился. У вас спрашивают, что он делал. Вы открываете его логи. Там аккуратный рассказ агента о себе: вызвал такой-то инструмент, получил такой-то результат, решил сделать то-то. Рассказ убедительный, потому что писала его та же модель, чьи действия вы проверяете...
  14. Mixael_xx7

    Код пишет ИИ. Кто и как его проверяет?

    Инструмент внедрили за неделю, а правила приёмки не написали вовсе. Это не преувеличение. За последний год картина в большинстве команд стала одинаковой: ИИ-ассистент стоит почти у каждого разработчика, его код ежедневно уходит в продукт, а общего стандарта «что считать принятым» у компании нет...
  15. Mixael_xx7

    Следующими можете быть вы: почему злоумышленники так любят облачные KYC-сервисы

    Привет, Хабр! В начале сентября 2026 года на киберпреступном форуме появился сервис Nexus, предлагавший доступ к огромному массиву удостоверений личности граждан США и Канады. По утверждению его операторов, в базе находились сведения более чем о 170 млн человек: 153 млн водительских...
Яндекс.Метрика