s01ep02 - Dano Adverso
Meu fornecedor 😅enviou alguns presentes recentemente e eu tava esperando um pouco pra postar sobre um deles....
mas vamos ver se vocês chegam à mesma conclusão que eu!
tl:dr ; powershell, cripto, cracks!
#bolhasec
cc @JoelEmanoel
Hoje a @kinsta 🫶 liberou um report de Ai Traffic bot que ja era discutido há algum tempinho! !
> 10bi de requests analisados;
> Divisão clara entre bot bom, inutil e caro;
> URLs com param podem causar loop;
> +1 p/ abordagem de proteger endpoints caros;
#bolhadev#bolhasec
- Eles focaram muito em WP/Woo e parece tudo correto, esses endpoints do Woo são terriveis mesmo com IA!
Queria ver mais dados tecnicos, nao tem acho! :(
A quantidade de scan aumentou bizarramente tambem, nao so de crawler, queria ver se tem esses dados! :/
@P0ystick@0xPira Já tentei em vários caminhos o contato mas disseram que é bom esperar 90 dias! Eles fizeram um fix parcial no meio da triagem ! Bem surreal mesmo
BORA FAZER A BOA PELA COMUNIDADE?
Tem um little goat de 15 anos que tem DCPT, top 4 BR no HTB e foi convidado pra representar o Brasil na International Cybersecurity Olympiad 2026 na TUNÍSIA
o problema é que a família não tem condições de arcar tudo sozinha.
link pra quem puder e quiser ajudar esse talento 👇👇👇
https://t.co/kzH1ZhyaOb
@j3yHenrique haha! Não era isso! isso é um CTF... os reports tao na fila ainda! Mas a maioria não é culpa deles, são os programas que tão lentos mesmo!
@UltraInsider10@barraes Tem vps sem kyc tb, mas enfim, ter a própria vps não eh tão simples e nem vale a pena! Dependendo do q vc vai fazer , definitivamente não eh o melhor caminho! 😅👍🏼
@UltraInsider10@barraes No caso do discord ele sabe o ip de saída que eh compartilhado por milhões de pessoas e geralmente tem reputação ruim!
Ai tenta atrapalhar o máximo possível ! 🙃
@UltraInsider10@barraes depende do serviço
nord e similares? qquer site consulta uma lista pública e já sabe que é VPN! ISP já sabe o padrão etc
agora um tunnel SSH pro teu próprio VPS parece tráfego normal pro ISP, ninguém tem como saber ao certo o que tá dentro
quanto mais popular a VPN, pior é