Похек в мессенджере MAX — 708 подписчиков, аналитика и статистика
@poxek
Первый канал по ИБ в MAX :) All materials published on the channel are for educational and informational purposes only. Мнение автора ≠ мнение компании, где работает автор
AI-аналитик MaxBook
Войдите, чтобы увидеть оценку на основе ER, рекламной нагрузки, роста и trust score.
AI-обзор
Обновлено 03.06.2026- Часть медиа-холдинга X
- Технологии и информационная безопасность
- Оперативные сводки и аналитические статьи
- Экспертно-аналитический тон
Описание сформировано MaxBook AI на основе последних публикаций канала.
О канале Похек
Первый канал по ИБ в MAX :) All materials published on the channel are for educational and informational purposes only. Мнение автора ≠ мнение компании, где работает автор
Положение в категории «Технологии»
- По числу подписчиков канал «Похек» опережает примерно 70% из 1 489 каналов категории «Технологии» в MAX.
- Средняя публикация набирает 485 просмотров — по охвату канал опережает примерно 55% каналов категории, по которым есть данные об охвате.
- Вовлечённость аудитории (0.3%) ниже медианы категории «Технологии» на 65% (медиана — 0.7%).
Сравнение построено по 1 489 каналам категории в каталоге MaxBook. Все каналы категории →
Основные метрики
Последние публикации канала «Похек»
- 97 просмотров, 16 июн. 2026 г., изображение
ИБТУСА 03.07, 18:00 - время отдохнуть от сессии и конференций Джун или студент по ИБ? Приходи и найди: того, кто расскажет о подводных камнях на твоем пути друзей для хакатона и CTF идею для пет-проекта, которую обсудите за баром Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов Заявка: @ibtusa_bot Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ
- 163 просмотров, 14 июн. 2026 г.
Задали вопрос в формате: я разработчик фул стак, работаю в компании и ещё какие-то свои проектики пробую запускать. На работе пихают AI, в проекты тоже вроде надо внедрить. Но вот читаю тебя и не понимаю как обезопасить свою работу и свои пет проектики. Чё посоветуешь? Для базово входа со стороны разраба советы будут такие: 1. Начни с OWASP Top 10 for LLM Applications и OWASP Top 10 for Agentic Applications и OWASP Large Language Model Security Verification Standard (LLMSVS) 2. Опиши модель угроз: что чат-бот или LLM агент умеет, какие данные видит, какие действия или тулы (tools) может…
- 165 просмотров, 13 июн. 2026 г., изображение
zeroxjf — небольшой, но плотный блог про iOS security research: ядро, SEP, IOKit, jailbreak/tweak-инфраструктуру и практическую реверс-инженерию Главная страница работает как индекс работ: рядом лежат PoC для Apple kernel/SEP багов, заметки по Cyanide и практический разбор Metal в vphone. Материалы полезны тем, кто хочет смотреть не только на итоговый CVE, а на конкретный путь ресерча, race window, panic signature, ограничения окружения и минимальный код для воспроизведения. Топ-5 материалов: 1. CVE-2026-20637: AppleSEPKeyStore Use-After-Free — UAF в AppleKeyStore/AppleSEPKeyStore через…
- 244 просмотров, 10 июн. 2026 г., изображение
RoguePlanet: новый публичный PoC для Windows Defender MSNightmare (тот самый) выложил RoguePlanet — C++ PoC для локального повышения привилегий через race condition в Windows Defender. По README, автор проверял его на Windows 11 в обычном и Canary-каналах, а также на Windows 10 с июньскими патчами 2026 года. При успешном срабатывании PoC открывает shell от SYSTEM. Технически цепочка ближе к abuse Defender remediation workflow, чем к обычному AV bypass. Код дергает MpClient.dll и Defender RPC-интерфейсы (MpScanStart, MpCleanStart), готовит файл wermgr.exe, монтирует ISO, использует reparse…
- 129 просмотров, 2 реакций, 10 июн. 2026 г., изображение
RoguePlanet: новый публичный PoC для Windows Defender MSNightmare (тот самый) выложил RoguePlanet — C++ PoC для локального повышения привилегий через race condition в Windows Defender. По README, автор проверял его на Windows 11 в обычном и Canary-каналах, а также на Windows 10 с июньскими патчами 2026 года. При успешном срабатывании PoC открывает shell от SYSTEM. Технически цепочка ближе к abuse Defender remediation workflow, чем к обычному AV bypass. Код дергает MpClient.dll и Defender RPC-интерфейсы (MpScanStart, MpCleanStart), готовит файл wermgr.exe, монтирует ISO, использует reparse…
- 171 просмотров, 09 июн. 2026 г.
Один битый пакет против 4G: разбор CVE-2023-37017 #telecom #4G #LTE #DOS Open5GS — open-source реализация ядра мобильной сети, которую используют в лабораториях, private LTE/5G и исследовательских стендах. В LTE за подключение базовых станций к ядру отвечает компонент MME, а обмен между базовой станцией и MME идет по интерфейсу S1-MME и протоколу S1AP. Когда базовая станция поднимается, она отправляет S1SetupRequest: служебное сообщение, в котором сообщает ядру свои параметры. В этом сообщении есть IE, то есть information element — отдельное поле протокола. Один из обязательных IE…
- 270 просмотров, 09 июн. 2026 г.
Один битый пакет против 4G: разбор CVE-2023-37017 #telecom #4G #LTE #DOS Open5GS — open-source реализация ядра мобильной сети, которую используют в лабораториях, private LTE/5G и исследовательских стендах. В LTE за подключение базовых станций к ядру отвечает компонент MME, а обмен между базовой станцией и MME идет по интерфейсу S1-MME и протоколу S1AP. Когда базовая станция поднимается, она отправляет S1SetupRequest: служебное сообщение, в котором сообщает ядру свои параметры. В этом сообщении есть IE, то есть information element — отдельное поле протокола. Один из обязательных IE…
- 318 просмотров, 08 июн. 2026 г., изображение
Кажется, нейрослоп добрался до багбаунти... Видим, как отчеты, написанные ИИ, становятся все длиннее, а пользы в них все меньше. Поэтому нужен коллективный разум. Задача простая: придумайте, как Standoff Bug Bounty может защищаться от нейрослопа. Что угодно: новые механики платформы; ачивки и антиачивки; ограничения и штрафы; способы оценки качества отчётов; мемные идеи, которые почему-то могут сработать. платить за сдачу отчёта За самые интересные предложения подарим лимитированный мерч Poxek × Standoff Bug Bounty Лут можно забрать: на Standoff Talks лично 📦 или отправим почтой А ещё…
- 222 просмотров, 3 реакций, 08 июн. 2026 г., изображение
Кажется, нейрослоп добрался до багбаунти... Видим, как отчеты, написанные ИИ, становятся все длиннее, а пользы в них все меньше. Поэтому нужен коллективный разум. Задача простая: придумайте, как Standoff Bug Bounty может защищаться от нейрослопа. Что угодно: новые механики платформы; ачивки и антиачивки; ограничения и штрафы; способы оценки качества отчётов; мемные идеи, которые почему-то могут сработать. платить за сдачу отчёта За самые интересные предложения подарим лимитированный мерч Poxek × Standoff Bug Bounty Лут можно забрать: на Standoff Talks лично 📦 или отправим почтой А ещё…
- 333 просмотров, 07 июн. 2026 г., изображение
Awesome Embedded Systems Vulnerability Research: карта входа в реверс и поиск уязвимостей embedded устройствах Нашел для вас компактный список ресурсов для vulnerability research по IoT/embedded-устройствам: Awesome-Embedded-Systems-Vulnerability-Research. В README собраны книги, YouTube-каналы, блоги, Pwn2Own райтапы, доклады, лабы и инструменты. Исследования в области встраиваемых устройств быстро разбиваются на отдельные дисциплины: извлечение прошивки, UART/JTAG, загрузчики, ARM/MIPS, эмуляция, фаззинг, декомпиляция, serial консоли, а также тематические исследования, посвящённые…
- 238 просмотров, 1 реакций, 07 июн. 2026 г., изображение
Awesome Embedded Systems Vulnerability Research: карта входа в реверс и поиск уязвимостей embedded устройствах Нашел для вас компактный список ресурсов для vulnerability research по IoT/embedded-устройствам: Awesome-Embedded-Systems-Vulnerability-Research. В README собраны книги, YouTube-каналы, блоги, Pwn2Own райтапы, доклады, лабы и инструменты. Исследования в области встраиваемых устройств быстро разбиваются на отдельные дисциплины: извлечение прошивки, UART/JTAG, загрузчики, ARM/MIPS, эмуляция, фаззинг, декомпиляция, serial консоли, а также тематические исследования, посвящённые…
- 411 просмотров, 04 июн. 2026 г., изображение
Minecraft Bedrock: 4 байта до RCE #RCE #overflow #memory #minecraft Сервер может навязать обязательный resource pack, а значит — заставить клиент скачать и распарсить изображения, звуки и анимации. Исследователи быстро вышли на stb_image.h: Minecraft Bedrock для Windows использовал старую ревизию библиотеки, а фаззинг GIF-парсера дал heap-buffer-overflow. Сам баг выглядел скромно: одна OOB-запись байта 0x01 и отдельная 4-байтовая запись сразу за выделенным буфером. Из этих 4 байт контролируются первые три, последний фиксирован как 0xff. Обычно такую находку трудно довести до удаленного…
- 318 просмотров, 04 июн. 2026 г., изображение
Minecraft Bedrock: 4 байта до RCE #RCE #overflow #memory #minecraft Сервер может навязать обязательный resource pack, а значит — заставить клиент скачать и распарсить изображения, звуки и анимации. Исследователи быстро вышли на stb_image.h: Minecraft Bedrock для Windows использовал старую ревизию библиотеки, а фаззинг GIF-парсера дал heap-buffer-overflow. Сам баг выглядел скромно: одна OOB-запись байта 0x01 и отдельная 4-байтовая запись сразу за выделенным буфером. Из этих 4 байт контролируются первые три, последний фиксирован как 0xff. Обычно такую находку трудно довести до удаленного…
- 418 просмотров, 03 июн. 2026 г., видео
Codex нашёл HTTP/2 Bomb: старые баги сложились в новый DoS #llm #ai #http2 #DoS Calif опубликовали разбор HTTP/2 Bomb — удалённого DoS против дефолтных HTTP/2-конфигураций nginx, Apache httpd, Microsoft IIS, Envoy и Cloudflare Pingora. Суть атаки не в неизвестной особенности протокола. Codex скомбинировал два давно известных приёма: HPACK compression bomb и Slowloris-подобное удержание соединения. Через HPACK клиент один раз кладёт заголовок в динамическую таблицу, а дальше много раз ссылается на него почти бесплатными индексами. На проводе это байты, на сервере — реальные аллокации под…
- 332 просмотров, 03 июн. 2026 г., видео
Codex нашёл HTTP/2 Bomb: старые баги сложились в новый DoS #llm #ai #http2 #DoS Calif опубликовали разбор HTTP/2 Bomb — удалённого DoS против дефолтных HTTP/2-конфигураций nginx, Apache httpd, Microsoft IIS, Envoy и Cloudflare Pingora. Суть атаки не в неизвестной особенности протокола. Codex скомбинировал два давно известных приёма: HPACK compression bomb и Slowloris-подобное удержание соединения. Через HPACK клиент один раз кладёт заголовок в динамическую таблицу, а дальше много раз ссылается на него почти бесплатными индексами. На проводе это байты, на сервере — реальные аллокации под…
Рост и динамика
Реклама и монетизация
Цитирование и аудитория
Качество и доверие
AI-анализ
Дополнительно
Похожие каналы
Путеводитель по миру дронов, роботов и беспилотных технологий. Всё об индустрии БПЛА и нацпроекте БАС ИД НО…
Машиностроение и IT-решения в промышленности: цифровизация, роботизация и автоматизация производства, ПО, С…
Chat GPT, ЧатГПТ, чат гпт, Claude (Клод), Gemini (Гемини), DeepSeek (Дипсик), Грок - твой бесплатный AI бот…
Chat gpt бесплатно только тут Chatgpt ии чат гпт
МК - сообщество, посвященное компьютерам и IT. Редакция ежедневно публикует самые интересные новости из мир…
Официальный канал сайта AppleInsider.ru По вопросам рекламы
Канал об авиации, самолётах, пилотах и всех кто посвящает свою жизнь небу! Кадры взлётов и посадок, новости…
Официальный канал ГК Нацпроектстрой.
Мужские товары с реальными скидками с AliExpress и других популярных маркетплейсов. По всем вопросам пишите…
Официальный канал ПАПА КАРЛО в мессенджере MAX В основном PROинструмент... Канал о новинках инструментально…
Скачать Видео из Тикток Лайк Ютуб Пинтерест
Новости игр, технологий и IT Сотрудничество: и Роблокс Стендоф Танки макияжи геометри деш раст дота 2 стим …