TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #672 · 28.11

Впервые сделал крупный проект (под NDA, так что не расскажу, какой) на облачных функциях. Впечатления противоречивые. Изначально программисты арендовали компьютер в датацентре: или целиком или кусочек. На нём теоретически можно делать что угодно, но для запуска своих программ нужно было настроить операционную систему, безопасность и авторизацию, установить нужные исполнительные модули, программы для удобства деплоя, мониторинг нагрузки итд. Поэтому появились сервисы, которые это всё делают за тебя, а тебе дают буквально окно, куда можно написать свой код и запускать его удалённо на чужой машине. Конкретно я пользовался решением от Яндекса, чей протокол скопирован напрямую с Amazon Web Services. Причём, в документации не только открыто об этом говорится, но ещё и в некоторых местах перенаправляют на доки от Amazon. И SDK предлагают тоже использовать амазоновский. До санкций я бы сказал, что это не так плохо — можно использовать что-то привычное тем, кто уже работал с Amazon. Но сейчас привязка к американскому сервису выглядит скорее жирным минусом. Не знаю, есть ли у Яндекса ресурсы на какое-то серьёзное разделение. Судя по состоянию документации и платформы в целом — нет. Yandex Cloud кажется системой, которая активно развивалась несколько лет назад, а сейчас подзаброшена. Среда выполнения .NET отстаёт от актуальной на две версии (3.1 вместо 6, четвёртой версии не существует). Изначально мой проект был написан как обычное контейнеризированное приложение на .NET 6, а потом я переводил его на функции. Пришлось пройтись по всему коду и переписать несовместимые куски с C#10 на C#8, это было не слишком приятно. Документации фактически нет, а там, где есть, много путаницы. В примерах написано одно, по факту другое: например в функцию вместо объекта Request приходит просто строка, а разбирать её надо самому. Авторизацию я нашёл только на Stackoverflow. Интересно, что адекватных доков про неё не было ни у Яндекса, ни у Amazon. Функция выполняется и выгружается, поэтому ваша программа не должна рассчитывать на наличие постоянно живущего процесса. Мне пришлось вытащить из неё большой словарь, который грузится при старте, и положить уже подготовленные данные из него в Object Storage — это такое горячее файловое хранилище, там же рядом с функциями. Справедливости ради, работает это всё быстрее, чем я думал. Удалось запихнуть в функции даже сравнительно большой проект с кучей классов, создающий при запуске несколько десятков объектов и производящий загрузку из сети с декомпрессией. Другой важный плюс — бесплатная квота довольно внушительная: миллион вызовов и 10Гб*часов оперативной памяти в месяц. Для пет проекта вы сможете вообще не покупать сервер. Но если сервер у вас всё-таки есть, деплой вы уже настроили, то удобнее будет, конечно, делать как привычно. И гибкости больше. #dev

Hashtags

Резултати

Намерени 21 подобни публикации

Търсене: #inject

当前筛选 #inject清除筛选
GitHub 红队武器库🚨

@githubredteam · Post #84574 · 17.05.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:ShellcodeMutator-APCInjection 👤项目作者:khalid609 🛠开发语言: C++ ⭐Star数量: 3 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 15:54:40 📝项目描述: Research tool demonstrating AES decryption, XOR obfuscation, NOP-sled mutation, and QueueUserAPC shellcode injection using the Windows BCrypt API. 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #83019 · 06.05.2026 г., 07:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:Claude-Red 👤项目作者:SnailSploit 🛠开发语言: Python ⭐Star数量: 1185 | 🍴Fork数量: 206 📅更新时间: 2026-05-06 06:52:07 📝项目描述: claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development. 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #82840 · 05.05.2026 г., 01:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:band-4-window-creation 👤项目作者:000nico 🛠开发语言: C++ ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-05 01:01:15 📝项目描述: injects a payload into explorer.exe, which creates a window in band 4 (ZBID_IMMERSIVE_NOTIFICATION) 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #82598 · 03.05.2026 г., 09:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:airborne 👤项目作者:200ug 🛠开发语言: Rust ⭐Star数量: 27 | 🍴Fork数量: 3 📅更新时间: 2026-05-03 09:02:08 📝项目描述: Shellcode reflective DLL injection in Rust 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #80660 · 17.04.2026 г., 07:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:processInjection 👤项目作者:vKwamboka57 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-17 06:58:17 📝项目描述: Simple shellcode to be injected to a process in win32api 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #80151 · 13.04.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:Injex 👤项目作者:erenhazexyz2 🛠开发语言: C ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-13 15:59:47 📝项目描述: single header process injection library 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #79891 · 11.04.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:keyboard-poisoning 👤项目作者:rubiotelmo0 🛠开发语言: Assembly ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-04-11 16:01:25 📝项目描述: Didactic ARM32 shellcode project for studying how a keyboard configuration poisoning payload can be built, injected, and debugged in a controlled Raspbian lab. 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #79613 · 09.04.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:PE-Injector 👤项目作者:RTS-Framework 🛠开发语言: Go ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-04-09 15:59:58 📝项目描述: An injector for injecting shellcode into PE image files. 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #79207 · 07.04.2026 г., 06:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:maldev 👤项目作者:oioio-space 🛠开发语言: Go ⭐Star数量: 1 | 🍴Fork数量: 1 📅更新时间: 2026-04-07 06:02:43 📝项目描述: Modular malware development library in Go - shellcode injection, defense evasion (AMSI/ETW/unhook), process herpaderping, C2 transport, syscall bypass, MITRE ATT&CK mapped 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #79021 · 06.04.2026 г., 02:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:instrumentation-callback-injection 👤项目作者:000nico 🛠开发语言: C++ ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-04-06 01:46:03 📝项目描述: Inject shell code with _PROCESS_INSTRUMENTATION_CALLBACK_INFORMATION using NtSetInformationProcess 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #78333 · 01.04.2026 г., 18:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:pe-sieve 👤项目作者:hasherezade 🛠开发语言: C++ ⭐Star数量: 3597 | 🍴Fork数量: 469 📅更新时间: 2026-04-01 18:02:33 📝项目描述: Scans a given process. Recognizes and dumps a variety of potentially malicious implants (replaced/injected PEs, shellcodes, hooks, in-memory patches). 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #78225 · 01.04.2026 г., 03:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:band-4-window-creation 👤项目作者:nicocarlino 🛠开发语言: C++ ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-01 03:02:27 📝项目描述: injects a payload into explorer.exe, which creates a window in band 4 (ZBID_IMMERSIVE_NOTIFICATION) 🔗点击访问项目地址

12
ПредишнаСтр. 1 от 2Следваща