CChumikov Sec

Chumikov Sec

@chumikovsec💻 Технологии🇷🇺 Русский📅 март 2026 г.

Привет! Меня зовут Дмитрий. Я преподаю кибербезопасность и пентест в ВУЗе. На этом канале я делюсь всем, что мне самому кажется важным и интересным из мира информационной безопасности. По вопросам пишите: @chumikov

📊 Полная статистика📝 Все посты
##39#vibepentesting#ai#hexstrikeai#opencode#ctf#bjorn#092
1.7K
Подписчики
1.1K
Ср. охват
67.5%
Вовлечённость
20
Постов
~0.2
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

20 из 20
Cchumikovsec
chumikovsec
29 янв., 10:07

Всем привет! Вторая статья по Vibe Pentesting. В первой статье мы собрали себе инструментарий OpenCode + HexStrike AI, который нам полностью автоматически решил одну CTF-задачу. После этого прошло почти 2 недели и в этой статье я хочу поделиться своими мыслями, найденными проблемами, а также мы продолжим улучшать наш инструментарий, работая над простой идеей - а можно ли уже сейчас автоматически решить все задачи CTF-площадки? Интересно? Вот статья: https://habr.com/ru/articles/986938/ Очень жду...

👁 3.7K📷 photo
Cchumikovsec
chumikovsec
12 февр., 09:13

Привет, Заблокированные! 😁 Ну что, поговорим о чём-то серьёзном? Слышали о таких типах атак? 🗄Homograph attacks — фишинговые домены с похожими символами (кириллица вместо латиницы, punycode) 🗄 Terminal injection — ANSI-escape последовательности, переписывающие ваш экран 🗄 Pipe-to-shell — прямое выполнение скачанных скриптов (curl | bash) 🗄 Dotfile attacks — модификация ~/.bashrc, ~/.ssh/authorized_keys 🗄 Insecure transport — HTTP вместо HTTPS, отключенная проверка TLS 🗄 Ecosystem threats ...

👁 1.3K📷 photo
Cchumikovsec
chumikovsec
16 янв., 11:50

Всем привет! Пятница, как и обещал! Заваривайте вечером что покрепче и пробуйте! 😄 https://habr.com/ru/articles/985450/ Я оцениваю подобные инструменты как некий новый уровень для пентеста, который гораздо выше, чем был раньше. Уже в этом году все безопасники разделятся на тех, кто умеет пользоваться подобными инструментами и тех, кто не умеет и между ними будет пропасть в эффективности! Очень жду обратную связь от вас. Ну и конечно же лайки и репосты! Интересных выходных! Дальше будет интересн...

👁 1.2K
Cchumikovsec
chumikovsec
7 янв., 12:13

Всем привет! Всё гениальное - просто. Тут на TheHackerNews вышла статья, которая показывает развитие вектора атаки с фиктивным трудоустройством. Лицо, голос, трудовая история и личность - теперь это уже всё можно подделать и к 2028 году прогнозируют, что каждый 4 профиль кандидата будет "ботом", созданным с одной целью... 😈Взлом теперь не всегда начинается с фишинга. В некоторых случаях он начинается во время найма на работу. Синтетические резюме, клонированные голоса и глубокие подделки в виде...

👁 1.1K📷 photo
Cchumikovsec
chumikovsec
19 дек., 19:04

Всем привет! Тут Tor Project опубликовали финансовый отчет за 2023-2024 и я, если честно, охренел удивился и понял, что никогда не понимал точно, как и за счёт чего этот проект живёт и развивается... Итак: ключевым изменением в свежем "Transparency, Openness, and Our 2023-2024 Financials" стало резкое снижение доли финансирования от правительства США до 35,08% по сравнению с показателем 53,5% в период 2021-2022 годов... Только мне на память пришёл мем "чего бл..ть???"? 😁 Какое правительство США...

👁 1.1K📷 photo
Cchumikovsec
chumikovsec
24 дек., 07:30

Всем привет! Тут интересный контент подогнали, да не от кого-нибудь, а от ФСТЭК. "В целях повышения уровня знаний и умений специалистов в области информационной безопасности ФСТЭК России опубликовал БЕСПЛАТНЫЕ видеолекции". Особенности фаззинг-тестирования при проведении сертификационных испытаний Подходы к фаззинг-тестированию управляемого кода Основы динамического символьного выполнения. Поиск ошибок при помощи динамического символьного выполнения Инструментальная и технологическая поддержка п...

👁 1.1K📷 photo
Cchumikovsec
chumikovsec
3 мар., 11:03

Всем привет! Давно ничего не писал для вас. А вы знали о том, что телега с определённого момента стала позволять делиться целыми папками? Вы собираете интересные каналы в папку, а потом можете всей папкой (ну или частью) поделиться с нужными людьми. Очень удобно! Вот для примера папка из небольшой части каналов, на которые я сам подписан. Ну а в комментах накидайте своих папок по кибербезу, которыми не стыдно поделиться ) #Telegram

👁 1.1K📷 photo
Cchumikovsec
chumikovsec
25 дек., 21:06

Всем привет! Хорошая новость от Docker. Цитирую: Количество атак на цепочки поставок резко возросло. В 2025 году они нанесли ущерб на сумму более 60 миллиардов долларов, что втрое больше, чем в 2021 году. Никто не застрахован. Каждый язык программирования, каждая экосистема, каждый этап сборки и распространения — всё это может стать целью. По этой причине в мае 2025 года мы запустили Docker Hardened Images (DHI) — безопасный, минималистичный, готовый к использованию в производственной среде набо...

👁 1.0K📷 photo
Cchumikovsec
chumikovsec
27 янв., 08:11

Всем привет! Пост оффтоп или задача по OSINT... решайте сами 😁 Если видели новость на картинке, поставьте ❤️ Так вот, это FAKE. Если начнёте искать источник, то можно найти только пост какого-то чувака от 2024 года! Он в своём посте не ссылается ни на какое исследование! Испанский стыд за те около иб- и ит-каналы, которые это запостили! Всегда, когда хотите опереться на какие-то факты в диалоге или в своей работе, найдите источник и убедитесь, что это не фейк. Как говорил Ленин: "в интернете пр...

👁 1.0K📷 photo
Cchumikovsec
chumikovsec
1 янв., 12:41

Всем привет! Впереди достаточно долгие каникулы, а каникулы - прекрасное время, чтобы отдохнуть, погулять, почитать и поучиться. Awesome-certificates — опенсорс-каталог с бесплатными IT-курсами, в конце которых выдают сертификаты! Внутри более 200 курсов, разделенных на категории: от машинного обучения и ИИ до бизнес аналитики. Конечно же есть курсы и по кибербезопасности. Как минимум, это удобный список проверенных сообществом курсов с разных ресурсов в одном месте. За каникулы можно существенн...

👁 1.0K📷 photo

Типы хуков

Нейтральный20 | 1.1K просм.

Длина постов

Длинные (500-1000)14 | 1.2K просм.
Очень длинные (1000+)2 | 1.1K просм.
Средние (200-500)2 | 800 просм.
Короткие (<200)1 | 1.0K просм.

Влияние эмодзи

1.4K
С эмодзи (9)
945
Без эмодзи (11)
+44.8% охвата

Типы контента

📷
18
photo
1.1K просм.
📝
2
text
1.1K просм.
Chumikov Sec (@chumikovsec) — Telegram-канал | PostSniper