TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #672 · 28.11

Впервые сделал крупный проект (под NDA, так что не расскажу, какой) на облачных функциях. Впечатления противоречивые. Изначально программисты арендовали компьютер в датацентре: или целиком или кусочек. На нём теоретически можно делать что угодно, но для запуска своих программ нужно было настроить операционную систему, безопасность и авторизацию, установить нужные исполнительные модули, программы для удобства деплоя, мониторинг нагрузки итд. Поэтому появились сервисы, которые это всё делают за тебя, а тебе дают буквально окно, куда можно написать свой код и запускать его удалённо на чужой машине. Конкретно я пользовался решением от Яндекса, чей протокол скопирован напрямую с Amazon Web Services. Причём, в документации не только открыто об этом говорится, но ещё и в некоторых местах перенаправляют на доки от Amazon. И SDK предлагают тоже использовать амазоновский. До санкций я бы сказал, что это не так плохо — можно использовать что-то привычное тем, кто уже работал с Amazon. Но сейчас привязка к американскому сервису выглядит скорее жирным минусом. Не знаю, есть ли у Яндекса ресурсы на какое-то серьёзное разделение. Судя по состоянию документации и платформы в целом — нет. Yandex Cloud кажется системой, которая активно развивалась несколько лет назад, а сейчас подзаброшена. Среда выполнения .NET отстаёт от актуальной на две версии (3.1 вместо 6, четвёртой версии не существует). Изначально мой проект был написан как обычное контейнеризированное приложение на .NET 6, а потом я переводил его на функции. Пришлось пройтись по всему коду и переписать несовместимые куски с C#10 на C#8, это было не слишком приятно. Документации фактически нет, а там, где есть, много путаницы. В примерах написано одно, по факту другое: например в функцию вместо объекта Request приходит просто строка, а разбирать её надо самому. Авторизацию я нашёл только на Stackoverflow. Интересно, что адекватных доков про неё не было ни у Яндекса, ни у Amazon. Функция выполняется и выгружается, поэтому ваша программа не должна рассчитывать на наличие постоянно живущего процесса. Мне пришлось вытащить из неё большой словарь, который грузится при старте, и положить уже подготовленные данные из него в Object Storage — это такое горячее файловое хранилище, там же рядом с функциями. Справедливости ради, работает это всё быстрее, чем я думал. Удалось запихнуть в функции даже сравнительно большой проект с кучей классов, создающий при запуске несколько десятков объектов и производящий загрузку из сети с декомпрессией. Другой важный плюс — бесплатная квота довольно внушительная: миллион вызовов и 10Гб*часов оперативной памяти в месяц. Для пет проекта вы сможете вообще не покупать сервер. Но если сервер у вас всё-таки есть, деплой вы уже настроили, то удобнее будет, конечно, делать как привычно. И гибкости больше. #dev

Hashtags

Резултати

Намерени 39 подобни публикации

Търсене: #shellcode

当前筛选 #shellcode清除筛选
GitHub 红队武器库🚨

@githubredteam · Post #83380 · 08.05.2026 г., 15:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:PE2Shellcode 👤项目作者:HLVprob 🛠开发语言: C ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-08 15:02:04 📝项目描述: A reflective PE loader that converts a compiled Windows executable into position-independent shellcode that runs entirely in memory. 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #83357 · 08.05.2026 г., 12:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Loader#Shellcode 📦项目名称:Self-Cleaning-PICO-Loader 👤项目作者:Jamil5566 🛠开发语言: C ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-08 12:03:06 📝项目描述: 🧹 Implement in-memory self-cleaning techniques for loaders, ensuring complete removal after execution while enhancing stealth in offensive operations. 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #82505 · 02.05.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:Gadget-Loader 👤项目作者:QurtiDev 🛠开发语言: Go ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-02 16:01:43 📝项目描述: Stealthy Go based shellcode loader 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #80581 · 16.04.2026 г., 15:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:Lucky-Spark 👤项目作者:Schich 🛠开发语言: C ⭐Star数量: 34 | 🍴Fork数量: 5 📅更新时间: 2026-04-16 14:56:10 📝项目描述: A stealthy loader for shellcode staged with http/https like Sliver 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #80149 · 13.04.2026 г., 15:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:gatex 👤项目作者:erenhazexyz2 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-13 15:02:31 📝项目描述: Polymorphic Shellcode loader Generator for x64 Windows 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #78515 · 03.04.2026 г., 00:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:MemoryExec-Shellcode 👤项目作者:Rawmwk 🛠开发语言: C++ ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-03 00:02:18 📝项目描述: Windows tool for encrypting and loading shellcode in memory for security research and controlled testing. Supports in‑memory execution, payload encryption, and Windows API techniques. Topics: shellcode-loader, encryption, in-memory-execution, payload-encryption, windows-api, security-research, penetration-testing, windows-security 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #78458 · 02.04.2026 г., 14:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:CTFPacker 👤项目作者:mochabyte0x 🛠开发语言: C ⭐Star数量: 120 | 🍴Fork数量: 22 📅更新时间: 2026-04-02 13:58:18 📝项目描述: Shellcode packer for CTFs and pentest / red team exams aiming for AV evasion! 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #78252 · 01.04.2026 г., 06:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:Lucky-Pasta 👤项目作者:Schich 🛠开发语言: C ⭐Star数量: 18 | 🍴Fork数量: 3 📅更新时间: 2026-04-01 05:57:00 📝项目描述: A stealthy https shellcode loader for security research and as a reverse engineering challenge 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #84574 · 17.05.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:ShellcodeMutator-APCInjection 👤项目作者:khalid609 🛠开发语言: C++ ⭐Star数量: 3 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 15:54:40 📝项目描述: Research tool demonstrating AES decryption, XOR obfuscation, NOP-sled mutation, and QueueUserAPC shellcode injection using the Windows BCrypt API. 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #83019 · 06.05.2026 г., 07:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:Claude-Red 👤项目作者:SnailSploit 🛠开发语言: Python ⭐Star数量: 1185 | 🍴Fork数量: 206 📅更新时间: 2026-05-06 06:52:07 📝项目描述: claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development. 🔗点击访问项目地址

ПредишнаСтр. 1 от 4Следваща