TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #884 · 5.10

Роскосмос пару дней назад опубликовал отчёт о том, почему упала "Луна-25". Там конечно канцелярит, но можно примерно понять, что двигатель коррекции получил неверные данные от акселерометра: из-за возможного попадания в один массив данных команд с различными приоритетами их исполнения прибором Это очень похоже на программную ошибку, а это моя сфера, и я решил над ситуацией поразмыслить. Хейтеры сразу стали строчить комментарии в стиле "Ололо, наняли каких-то идиотов, которые простейшие тесты не провели". Тут обычно справедливо вспоминают аварию с европейской ракетой Ариан-5 в 1996 году. Там буквально из-за пары строчек кода в результате неправильного приведения числовых типов ракета за 7 млрд баксов развалилась на куски в воздухе. Бывает. Что касается Роскосмоса, при всей его сомнительной репутации, объяснение "Дураки не провели тесты" звучит лично для меня неправдоподобно. На мой личный взгляд возможны два варианта: 1. Если в описании ошибки слово "приоритет" обозначает какой-то признак внутри объекта команды, значит, на входе в приёмный модуль эти команды не были отфильтрованы. Выглядит как грубая ошибка, целый логический блок упущен. Вряд ли этот блок вообще не написан, скорее всего он не выполнился. Такое бывает, если в тестовой среде есть какое-то условие, которого нет в рабочей, и именно это условие отвечает за выполнение участка кода. Сталкивался с таким миллион раз. Самое дикое из последнего: код парсит эксель-таблицу с числами. Разработчик написал, запустил проверил, прогнал тесты, всё ок. Отправляем в прод — все числа будто бы рандомно меняются на другие. Запускаем снова — у всех разработчиков функционирует нормально, а в проде на сервере нет. Таблица одна и та же. Можете подумать, почему так. Ответ: у разработчиков стоит русская локаль и десятичный разделитесь это запятая, а на проде в докере точка. При парсинге на проде запятая уже интерпретируется как разделитель тысячных разрядов. 2. Куда вероятнее, что слово "приоритет" в описании ошибки обозначает время, а, значит, список команд просто не был отсортирован, и в обработчик уже после актуальных значений попали какие-нибудь начальные нулевые данные, сбившие логику. По косвенному описанию проблемы очень похоже именно на это. Значит, на тестах всегда порядок возникновения команд соответствовал порядку их прихода, а в реальности перестал соответствовать. Вообще, работать с железом очень сложно. Какую-нибудь схемку заглючило от холода, она задержала ответ от датчика на миллисекунду, и всё. Никто не знал, что такая проблема возможна, пока она не возникла. Мне рассказывали о таком случае: юзер логинится на сайт и иногда логин проходит, а иногда нет. Логин и пароль те же самые. Просто в случайные моменты времени ему возвращают токен авторизации, а в другие моменты времени ошибку 403. Никакой закономерности нет вообще. Нет зависимости от времени суток и даты. Сервер точно работает стабильно и не падает все 100% времени. Почему так может быть? Ответ: у сервиса авторизации два инстанса, перед которыми балансировщик нагрузки. В одном инстансе данные для авторизации есть, в другом нет. Балансировщик при примерно одинаковой нагрузке включает просто случайный выбор между ними. В общем, программисты иногда допускают такие косяки, что какая-то мелочь может привести к серьёзной аварии. Это я вам говорю как программист, который пишет для атомных станций :) #dev

Hashtags

Резултати

Намерени 36 подобни публикации

Търсене: #ctf

当前筛选 #ctf清除筛选
infosecurity

@tg_infosec · Post #3715 · 26.10.2025 г., 16:31

🚩Подборка CTF площадок. • Подборка CTF платформ, которые помогут прокачать скилл в различных аспектах информационной безопасности. ➡Attack-Defense; ➡Alert to win; ➡CryptoHack; ➡CMD Challenge; ➡Сodeby.games; ➡Cybrary; ➡CyberDefenders; ➡Defbox; ➡Dfir-Dirva; ➡Explotation Education; ➡Google CTF; ➡HackTheBox; ➡Hackthis; ➡Hacksplaining; ➡Hacker101; ➡Hacker Security; ➡Hacking-Lab; ➡ImmersiveLabs; ➡NewbieContest; ➡OverTheWire; ➡Pentestlab; ➡PicoCTF; ➡PWNABLE; ➡Root-Me; ➡SANS Challenger; ➡SmashTheStack; ➡Standoff365; ➡The Cryptopals Crypto Challenges; ➡Try Hack Me; ➡Vulnhub; ➡W3Challs; ➡WeChall; ➡websploit; ➡Zenk-Security; ➡Cyberdefenders; ➡LetsDefend; ➡Vulnmachines; ➡Rangeforce; ➡Ctftime; ➡Malware-Traffic-Analysis.net; ➡Letsdefend; ➡Underthewire; ➡Pwn college. #CTF

Hashtags

infosecurity

@tg_infosec · Post #3207 · 15.05.2025 г., 12:34

🏳CTF chall write-ups, files & scripts. • CTF — один из наилучших методов приобрести необходимые навыки взлома различных систем или получить уникальные знания в различных аспектах информационной безопасности. • По ссылке ниже можно найти очень полезным репо, который содержит в себе актуальные инструменты, скрипты, платформы и видеоматериал по прохождению CTF. Сохраняйте в избранное и пользуйтесь: ➡️https://github.com/Crypto-Cat/CTF #CTF

Hashtags

Ali Ahmad

@AlisherAhmatovich · Post #1140 · 10.10.2024 г., 14:41

#ctf 9 va 10 - kunlarda bo'lib o'tgan CSS 2024 - Xalqaro kiber xavfsizlik sammitida TuranSec xodimlari faol ishtiroq etdi. TuranSec jamoa a'zolari sammit doirasida tashkil etilgan CTF Blue team va Red team yo'nalishida qatnashdi hamda 'Shaptoli' jamoasi sifatida Blue team yo'nalishida 1-o'rinni qo'lga kiritdi🔥

Hashtags

Ногинский колледж

@nogcol_kanal · Post #7023 · 08.11.2025 г., 19:30

💻Сегодня студенты ГБПОУ МО «Ногинский колледж» приняли участие в масштабных учениях по кибербезопасности, которые прошли на площадке «Кибердом». Это событие стало для них серьезным испытанием, позволившим продемонстрировать профессиональные навыки, смекалку и умение работать в команде в условиях, имитирующих реальные киберугрозы. ⚡️Губернатор Московской области Андрей Юрьевич Воробьев отметил высокую значимость подобных инициатив для подготовки будущих IT-специалистов и пожелал ребятам не только победы, но и бесценного опыта, который они приобретут в ходе сложных испытаний. 🏆На протяжении всего чемпионата наши студенты демонстрировали высокий уровень подготовки, успешно отражая виртуальные атаки и защищая цифровые рубежи. 💪Мы гордимся нашими ребятами! #Московскаяобласть#Ногинскийколледж#CTF

infosecurity

@tg_infosec · Post #3990 · 09.02.2026 г., 15:32

• Очень крутая CTF платформа, которая поможет освоить множество различных направлений в ИБ. Куча тасок, подсказок, видеоматериала, практики и теории... Единственный минус - информация на английском языке, так что если у вас есть сложности с переводом, то воспользуйтесь deepl. ➡️https://pwn.college/ #ctf#ИБ

Hashtags

infosecurity

@tg_infosec · Post #3084 · 02.04.2025 г., 12:35

📦 Как расследовать инцидент взлома? Челлендж Meerkat на HackTheBox! • Вас пригласили в качестве нового поставщика услуг безопасности для Forela, быстро развивающегося стартапа. Стартап использовал платформу для управления бизнесом, но с недостаточной документацией и потенциально слабыми методами обеспечения безопасности. Вам предоставляются PCAP и данные журналов, и перед вами ставится задача определить, произошла ли компрометация. • Этот сценарий заставит вас применить свои навыки анализа, эффективно просеивая сетевые данные и журналы для обнаружения потенциальных признаков вторжения, и тем самым даст реальное представление о ключевой роли кибербезопасности в защите развивающегося бизнеса. ➡️https://youtu.be/yP4YaNLEMDU #Пентест#CTF

infosecurity

@tg_infosec · Post #2787 · 18.12.2024 г., 16:31

📦 Hack The Box. Учимся взлому. • Полезная и большая подборка прохождений HTB, которая поможет прокачать твой скилл и получить новые знания в различных аспектах пентеста. ➡️https://0xdf.gitlab.io #Пентест#CTF

💻 GIS DAYS 2025 CTF — РЕГИСТРАЦИЯ ОТКРЫТА! Внимание, кибергерои! Приглашаем вас принять участие в захватывающих студенческих киберсоревнованиях CTF, которые пройдут 2 октября в рамках GIS STUDENT DAY. Что вас ждёт: ⏺Увлекательные задания по реверс-инжинирингу ⏺Интересные задачи по веб-пентесту ⏺Сложные головоломки по криптографии ⏺И множество других захватывающих категорий Не упусти возможность получить опыт решения реальных задач и проявить свои навыки! Призеры и победители получат ценные призы от компании "Газинформсервис". 🗓Когда: 2 октября 🕔Время проведения: с 10:00 до 20:00 🌐Главное преимущество: участвовать можно из любой точки мира! Регистрируйся прямо сейчас: https://accs-gis.ru/ #gis_days#ctf

infosecurity

@tg_infosec · Post #2999 · 06.03.2025 г., 08:30

👩‍💻 K8s LAN Party. • K8s LAN Party — это набор из пяти CTF-сценариев, в которых пользователю нужно найти уязвимости в кластере #Kubernetes. Каждый сценарий посвящен проблемам сети Kubernetes, с которыми сталкивались разработчики данного ресурса в реальной практике. • Инструмент поможет участникам углубить свои знания в области безопасности кластера Kubernetes: у них будет возможность встать на место злоумышленников и изучить ошибки в конфигурациях, что пригодится в работе. • В K8s LAN Party кластер уже развернут. Игроку нужно лишь выполнять команды в терминале прямо в браузере: https://www.k8slanparty.com #CTF

ПредишнаСтр. 1 от 3Следваща