IInspector Security

Inspector Security

@inspect0rz💻 Технологии🌍 Смешанный📅 март 2026 г.

Cumюнити любителей вставить кавычку. Сексуально про безопасность приложений. Кибер-сервисы - https://inspectors.tech/ Блог - https://inspectorsecurity.ru/ (временно отключен) #Appsec #Devsecops #Cybersecurity #memes

📊 Полная статистика📝 Все посты
##092#39#036
241
Подписчики
652,273
Ср. охват
270.7%
Вовлечённость
11
Постов
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

11 из 11
Iinspect0rz
inspect0rz
6 июл., 14:33

All Semgrep Private Rules Выгрузили все фришные и приватные рулзы с https://semgrep.dev/r кроме semgrep-secrets (не получилось :/ ). Есть пустые наборы правил, name фигурировал в API, вот и скачались со всеми.

👁 1.9K📷 photo
Iinspect0rz
inspect0rz
28 февр., 12:47

Глянул топ репортов по произвольному редиректу и заметил супер свежий с большим количеством лайкосиков...интересно что там? Редактирование элементов через f12 вот и думайте https://github.com/reddelexc/hackerone-reports/tree/master

👁 750📷 photo
Iinspect0rz
inspect0rz
14 февр., 12:09

Полезное дополнение к draw.io для отрисовки схем https://app.eraser.io/. Архитектура решения: Fullstack Next.js 15 Mongodb + prisma Typescript + zod Redis + bullmq LLM deepseek-r1:1.5b В процессе разработки решения и прикручивания ML, столкнулись с проблемой парсинга результатов и передачей их на анализ. Если чекнуть медиум.ком, то обычно это плагин openapi и API чатгпт, но шелекей нам жалко, поэтому смотрим в сторону localhost. Для локальной работы плагин так же можно юзать от опенапи, просто м...

👁 699📷 photo
Iinspect0rz
inspect0rz
21 июл., 10:26

Web Archive’s CDX Server API Response wayback-cdx-server - API для Web archive с возможностями встроенных фильтров и выдачи в разных форматах. https://web.archive.org/cdx/search/cdx?PARAMETERS Публично доступные атрибуты индекса (PARAMETERS): - url (обязательный) - URL-адрес для поиска. Можно использовать , /admin, ?shoes=. - output- формат вывода: json, text, xml, cdx. - fl - указывает, какие поля возвращать сервером CDX "timestamp","mimetype" и др. - collapse - убирает дубликаты по указанному ...

👁 460📷 photo
Iinspect0rz
inspect0rz
9 авг., 22:21

Там вышел новый ресерч Кетла про смаглинг http1mustdie.com, а с ним и новая лаба, я решил выкатить сюда райтап до официального, который будет на стриме Кетла 15 августа, некий эксклюзивчик В начале нужно было понять как смаглить, для этого можно либо самому тыкаться, либо запустить Parser discrepancy scan, который добавили в экстеншн смаглер вместе с выпуском ресерча. Он сразу находит, что можно смаглить табом и пробелом (скрин1) Дальше нужно было проверить есть ли смаглинг и сделать 0.CL, для э...

👁 447📷 photo
Iinspect0rz
inspect0rz
26 окт., 18:43

AI betting В начале сентября, по классике, собрались нашей бандой ураган смотреть наших на инте по доте. Сели в депо, включили трансляцию и разгоняем, кто чем занят: инфоповоды, зэпку, новые вакансии, у кого как процессы на работе поживают, в общем базовые темы. Атмосфера на уровне, между делом, чтобы добавить еще больше рофлянок, решаем закинуть на свои любимые команды символическую сумму (скажем 5к) до луза. Дальше по сценарию: думаем на что ставить и почему, в моменте вспоминаем о волшебном ш...

👁 313
Iinspect0rz
inspect0rz
25 окт., 20:42

Pull Request Security Testing (PRST) - новая практика DevSecOps Захотелось выделить в отдельную практику анализа кода и что мне сделаете? Анализ PR, семгреп, гитликс, чехов? Ну да, а как запускать их, на каждый pr прям всеми 10к+ правилами или перед этим определить через tokei стек и точечно ударить проверками. Это все круто, но куда мы без "AI" конечно же, не последние крипы. Поэтому мы поговорим о такой тулзе как CodeRabbit. Представляет из себя PR AI Agent Reviewer — cli + vcs plugin, который...

👁 281📷 photo
Iinspect0rz
inspect0rz
18 февр., 16:53

Добро пожаловать в сообщество! 👻 Что такое Flawbusters? Flawbusters — это интерактивная платформа для обучения безопасной разработке на практике. Вместо абстрактной теории вы работаете с уязвимостями в условиях, максимально приближенных к реальным: анализируете код, эксплуатируете уязвимость в демо-приложении и исправляете причину её возникновения. Функции платформы: • Практические задачи по безопасной разработке с реальными уязвимостями: XSS, SSRF, CSRF, SSTI, IDOR и многие другие • Поддержка ...

👁 129🎬 video

Типы хуков

Нейтральный10 | 643 просм.
Вопрос1 | 750 просм.

Длина постов

Очень длинные (1000+)6 | 388 просм.
Средние (200-500)2 | 1.3K просм.
Короткие (<200)1 | 121 просм.

Влияние эмодзи

432
С эмодзи (4)
778
Без эмодзи (7)
-44.5% охвата

Типы контента

📷
6
photo
756 просм.
📝
3
text
711 просм.
🎬
2
video
252 просм.
Inspector Security (@inspect0rz) — Telegram-канал | PostSniper