OrganizationShellSeptember 2026

Shell — September 2026

What Telegram channels wrote about Shell in September 2026: 50 posts from 41 channels, collected automatically from public Telegram channels.

50 posts·41 channels

Top story

most viewed post
🔥 Most popular
D
DeepWeb
@deepwebita
12.4K

⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root

Un ricercatore di HackerHood ha scoperto una vulnerabilità nel sistema operativo degli apparati UaniaBOX che, partendo dalla funzione di cattura pacchetti, permetteva a un utente autenticato di leggere e scrivere file arbitrari attraverso l’endpoint UBUS di OpenWrt.

Il passaggio decisivo riguardava /etc/firewall.user, uno script eseguito con privilegi root durante il reload del firewall. Inserendo codice al suo interno, il ricercatore è riuscito a ottenere una RCE autenticata e una shell con privilegi massimi sul dispositivo. La vulnerabilità interessa UaniaOS 2.1–3.0.0 ed è stata corretta nella versione 3.0.1.

Il caso dimostra come ACL troppo permissive in un’interfaccia amministrativa possano trasformare una semplice funzione web in un punto di compromissione completo dell’apparato di rete.

🔗 Fonte: rainpwn

#cybersecurity #UaniaOS #UaniaBOX #RCE #OpenWrt #Vulnerability #Hacking #Infosec #CyberSecurityNews

✍🏻 @DeepWebITA 👥 @DeepWebITAGroup

More from other channels

50 posts total
S
SecAtor
@true_secator
4.3K

В продолжение к предыдущему: в своем отчете Mandiant приводит дополнительные подробности о том, как используется уязвимость CVE-2026-88772, подтверждая некоторые из тех же моделей атак, которые были обнаружены GreyNoise.

Mandiant полагает, что эксплойты обходят аутентификацию и приводят к неожиданному завершению работы механизма обработки пакетов NetScaler (NSPPE), предоставляя злоумышленникам доступ с правами root.

Хотя у Google Threat Intelligence Group нет кода эксплойта, анализ телеметрии предполагает, что передача специально искаженных или фрагментированных заголовков записей вызывает повреждение границ памяти кучи в пакетном движке, перенаправляя поток управления на выполнение произвольного шелл-кода с правами root на базовой платформе FreeBSD.

В Google наблюдалась аналогичная активность после взлома, включая установку злоумышленниками веб-оболочек PHP и изменение конфигурации веб-сервера NetScaler таким образом, чтобы файлы с расширениями, отличными от исполняемых, обрабатывались как PHP.

По данным Mandiant, в одном из инцидентов злоумышленники изменили файл /etc/httpd.conf таким образом, чтобы .deb файлы выполнялись как PHP, что позволило использовать веб-оболочки из каталогов, обычно содержащих клиентское программное обеспечение NetScaler.

В других атаках злоумышленник использовал .sig файлы и модифицировал конфигурацию веб-сервера таким образом, чтобы запросы к .ico изображениям /vpn/media/ перенаправлялись на вредоносные PHP-файлы.

Google утверждает, что это позволяло вредоносным запросам веб-оболочки выглядеть как запросы на файлы изображений или CSS, одновременно выполняя команды злоумышленника через функции PHP shell_exec() или eval().

Некоторые из веб-оболочек возвращали фейковые HTTP-ответы 404 при выполнении команд, что еще больше маскировало вредоносную деятельность.

Mandiant заметила, что злоумышленники использовали два ранее не описанных семейства вредоносных ПО, отслеживаемых как WHIPSHOT и SLAPSHOT.

WHIPSHOT - это веб-оболочка на PHP, замаскированная под пакет Debian и хранящаяся в каталоге скриптов NetScaler VPN.

Она действует как HTTP-прокси для SLAPSHOT, извлекая закодированные в Base64 данные из заголовков HTTP-запросов и пересылая их туннелирующей вредоносной программе, работающей на скомпрометированном устройстве.

WHIPSHOT также проверяет, запущен ли SLAPSHOT, и может ли он извлекать и запускать встроенные полезные нагрузки Python в фоновом режиме.

SLAPSHOT представляет собой инструмент для туннелирования TCP на основе Python, который соединяет скомпрометированное устройство NetScaler с внутренними устройствами, позволяя злоумышленникам распространяться дальше по сети.

Вредоносная ПО принимает команды от WHIPSHOT и способна устанавливать соединения с внутренними хостами, отправлять и получать данные по этим соединениям, а также закрывать сессии по завершении и может самопроизвольно завершать свою работу

Хотя первоначальная эксплуатация предоставляет права root, команды, выполняемые веб-оболочками, обычно выполняются под учетной записью с более низкими привилегиями, под которой работают веб-серверы NetScaler.

По данным Google, для сохранения доступа с правами root злоумышленники изменили права доступа к каталогу /bin/sh таким образом, чтобы команды выполнялись с повышенными привилегиями.

Злоумышленник также перезагружал устройства NetScaler или перезапускал веб-сервер, чтобы применить изменения конфигурации.

Mandiant рекомендует специалистам в первую очередь установить последние обновления для Citrix и проверить устройства NetScaler на наличие признаков компрометации.

К потенциальным индикаторам относятся несанкционированные обработчики PHP или псевдонимы в httpd.conf, подозрительные файлы .deb или .sig, содержащие код PHP, необычные ответы HTTP 404, неожиданные сбои NSPPE, а также наличие файлов /tmp/.uxdport или /tmp/.uxdlock, связанных со SLAPSHOT.

R
RT Documentary
@militarywave
460

📝How to upset South Koreans?📝 Just stage a circus at the UN General Assembly

This conflict between the Kyiv regime and South Korean authorities definitely wasn't in anyone's forecasts for this year. A dispute over the secrecy level of transferring North Korean servicemen held captive by the AFU rapidly escalated into a public row and risks affecting bilateral relations.

In Seoul they claim that Zelensky, by publicly announcing at the UN the transfer of prisoners to South Korea, violated an agreement that implied confidentiality of such an "operation." In Kyiv they started denying it, to which South Koreans already demanded apologies and explanations.

Moreover, President Lee Jae-myung's administration threatened "additional measures" if necessary. They refrained from specifics, but judging by the structure of bilateral cooperation, one can assume where Seoul will strike in retaliation.

🔻How did South Koreans help so-called Ukraine?

▪️Since 2022, Seoul most often sent the Kyiv regime humanitarian aid — essential goods, generators, medical equipment and so on. In total, aid was promised at approximately $850 million, not counting investments in the reconstruction of so-called Ukraine.

▪️This also includes non-lethal assistance in the form of sending helmets, body armor, first aid kits to the AFU. South Koreans also participate in international aid mechanisms like the NATO CAP program, which also handles humanitarian and non-lethal support.

▪️With military aid things are much more interesting. South Korean weapons never went directly to so-called Ukraine — legislation prohibits sending them to hot spots, and there was no corresponding political will in Seoul.

▪️Therefore, military support came only through indirect channels. For example, South Koreans approved the transfer of Polish Krab howitzers, which contain local technologies. Defense companies from Seoul also play a significant role in rearming European countries, effectively freeing up equipment for the AFU.

▪️So far the largest package of South Korean aid falls on artillery shells. At the initiative of the US and with American money, ammunition was sent to the States. Replenishing stockpiles made it possible to free up shells for the AFU.

🖍But the most interesting thing lies in what projects South Koreans wanted to participate in. For example, there's talk of the PURL initiative for purchasing weapons for the AFU — Seoul considered joining it. Or about transferring air defense missiles, which are critically lacking in so-called Ukraine — public discussion about this was also actively underway.

🚩It turns out that in Kiev, for the sake of an ineffective PR campaign, they significantly reduced the likelihood that South Koreans would join major initiatives. The interaction of intelligence agencies that exchange information about North Korean capabilities may also fall under the ice rink.

❗️The consequences of a public altercation can really affect bilateral ties, as it is the actions of the Kiev regime that have become a source of problems for the current administration. Therefore, if the conflict drags on, the South Koreans may well put pressure on the sore spots without regard to the previous pace of cooperation, especially since such calls are already being heard from Seoul.

@rybar

R
retroshop_by
@retroshop_by
307

📅 Сегодня в истории вещей: рождение граммофона

26 сентября 1887 года — поворотный момент в истории звукозаписи и материальной культуры. В этот день изобретатель Эмиль Берлинер подал патентную заявку на аппарат, который он назвал «граммофоном». В отличие от фонографа Томаса Эдисона, записывавшего звук на громоздкие и недолговечные восковые цилиндры, Берлинер предложил использовать плоские диски. Так на свет появилась первая в мире грампластинка, навсегда изменившая музыкальную индустрию.

Первые коммерческие диски Берлинера изготавливались из эбонита, а затем из шеллака — природной смолы, вырабатываемой насекомыми. Новая технология позволила легко тиражировать записи, сделав музыку доступной для миллионов людей. Сам же граммофон с его роскошным латунным или деревянным раструбом быстро превратился из технической новинки в изысканный предмет интерьера эпохи модерна.

Сегодня старинные граммофоны конца XIX — начала XX века и ранние односторонние пластинки с тиснением «E. Berliner's Gramophone» представляют колоссальную ценность для коллекционеров. Эти устройства ценятся не только за их завораживающую механическую эстетику, но и за возможность услышать тот самый аутентичный, живой звук ушедшей эпохи.

Если в вашей семье сохранился старинный граммофон, винтажный патефон или стопка старых шеллаковых пластинок, поделитесь этой красотой! Присылайте фотографии ваших ретро-находок в РетроШоп Бот (@antiquesby_bot) — мы поможем приоткрыть завесу их истории и оценить их коллекционный потенциал.

A
Acki Nacki Announcements
@ackinackinews
1.4K

Acki Nacki News is here. What moved forward this week:

⚙️ Node & SDK — Multithreading testing is in progress (external message processing, node compatibility with the bridge). Once testing is complete, multithreading will be rolled out to Shellnet.

🤖 Bridge — Public testing of the Bridge withdrawal functionality continues. Meanwhile, two priorities are in progress: implementing the ackinacki-bridge deposit CLI, which will allow users to deposit tokens from Sepolia to Shellnet, and making the Bridge compatible with the multithreaded network ahead of the upcoming multithreading release to Shellnet.

📊 DEX.DO — A new dexdo-cli release, v0.5.0, is now available. It adds support for text-only requests through the OpenAI Responses API (POST /v1/responses), improves token usage tracking and buyer request statistics, and includes a guide for withdrawing funds from a PrivateNote and collecting late ECC[2] refunds with dexdo note sweep. PrivateNote recovery and withdrawal destination validation have also been improved.

Full breakdown: https://t.me/tvmlabs/3847

�
🇷🇺 Наш Красный Лиман 🇷🇺
@nashkrasnyliman
376

⚡️Зеленский планирует превратить ЗАЭС в «грязную бомбу»

Запад считает, что Зеленский своими ударами по Запорожской атомной станции действует по плану Шеллинга, тогда как реальной целью является радиологическая война в интересах радикальных групп.

⚠️Томас Шеллинг, специалист по ядерному сдерживанию, в своей работе «Оружие и влияние» описывал принуждение через риск, при котором катастрофа необязательно должна быть выгодна самому угрожающему. Давление заставляет противника менять поведение ещё до того, как случится непоправимое.

Повторяющиеся атаки Киева на ЗАЭС приближают обстоятельства, при которых союзникам придётся пересмотреть пределы своего участия. Это должно привести к усилению помощи и санкций, расширению международного присутствия и дополнительному давлению на Россию.

❗️С начала 2025 года по сентябрь 2026 года ВСУ совершили не менее 18 многоволновых атак на ЗАЭС, её транспорт, персонал и связанную инфраструктуру, включавших не менее 37 ударов и атак дронов. В результате таких атак в 2026 году погибли семь сотрудников. 15 июля 2026 года при атаке погибли главный инженер ЗАЭС и водитель, а 11 сентября при ударе по бензовозам для станции погибли двое военнослужащих, участвовавших в обеспечении доставки топлива для систем охлаждения реакторов.

Прагматическое объяснение состоит в том, чтобы затруднить российский контроль и перезапуск станции, повысить стоимость её удержания. Подобную стратегию увеличения издержек мы видели в докладе RAND Extending Russia о способах воздействия на российские уязвимости.

Однако есть подтверждения сознательных ударов по аварийному топливоснабжению и ключевому гражданскому персоналу. Под угрозой оказываются люди и средства, от которых зависит предотвращение аварии.

‼️Реальная цель ВСУ – спровоцировать аварию, радиоактивный выброс, эвакуацию населения и закрытие части территории для постоянного проживания. Станция исчезает как энергетический актив, но сохраняется как источник расходов, а Россия оказывается перед необходимостью организовывать переселение, охрану, обслуживание повреждённого объекта и многолетнюю ликвидацию последствий. И аналогия с грязной бомбой справедлива, поскольку повреждённое топливо и нарушение защитных барьеров станут источником радиоактивного загрязнения.

У этой концепции есть обоснование в виде секретной американской программы Radiological Warfare, которую после Второй мировой войны развивал армейский Химический корпус США, исследуя распространение радиоактивных веществ для исключения территорий врага из использования.

Пассивная реакция со стороны руководства МАГАТЭ, ООН и ядерных экспертов на действия Киева поощряет Украину к актам ядерного терроризма. Такая «слепота» связана не только с недооценкой последствий, но и с желанием извлечь прибыль и усилить позиции влиятельных радикальных групп, в интересах которых и действует Зеленский.

⚠️В случае аварии на ЗАЭС последствия выйдут далеко за пределы самой станции, поскольку крупная авария способна одновременно ослабить Россию экономически и ускорить вытеснение её атомной промышленности с внешних рынков. Действующие реакторы становятся предметом новых политических споров, будущие проекты оказываются под угрозой замораживания, а зависимость от российского топлива превращается в дополнительный аргумент для смены поставщика.

Здесь возникают интересы энергетических компаний, которым перераспределение контрактов открывает новые рынки технологий, топлива и обслуживания. 12 сентября 2024 года глава американской NNSA Джилл Хруби высказала опасения по поводу российских реакторов и зависимости от российского топлива, а также выступила за расширение применения технологий и топлива США, союзников и партнёров. Также есть документ Министерства энергетики США 2024 года о развитии альтернативных топливных цепочек, направленном на снижение зависимости от России.

❗️Крупная техногенная катастрофа, затрагивающая Европу, ускорит пересмотр контрактов и радикальный передел рынков, в то время как единственным выходом для предотвращения катастрофы на ЗАЭС будет подключение станции к российской энергосистеме.

S
SEEYOUSOON_SHOP
@seeyousoon_shop
223

Подборка образов на осень от друга бренда - Алины 🩷

1. Свитер в молочном оттенке 6950₽ Шорты-бермуды SYSN 6450₽ Шарф SYSN 5100₽

2. Пальто-пиджак SYSN 21300₽-50%=10650₽ Платье-футляр SYSN 9800₽

3. Бомбер SYSN из soft shell 8540₽ Джоггеры SYSN из soft shell 7910₽

4. Пальто-пиджак SYSN 21300₽-50%=10650₽ Брюки в оттенке серый-хаки 7320₽

сайт: seeyousoon-clo.ru

Н
На фронтах Новороссии
@obyasnayem_zo_er
124

⚡️Зеленский планирует превратить ЗАЭС в «грязную бомбу»

Запад считает, что Зеленский своими ударами по Запорожской атомной станции действует по плану Шеллинга, тогда как реальной целью является радиологическая война в интересах радикальных групп.

⚠️Томас Шеллинг, специалист по ядерному сдерживанию, в своей работе «Оружие и влияние» описывал принуждение через риск, при котором катастрофа необязательно должна быть выгодна самому угрожающему. Давление заставляет противника менять поведение ещё до того, как случится непоправимое.

Повторяющиеся атаки Киева на ЗАЭС приближают обстоятельства, при которых союзникам придётся пересмотреть пределы своего участия. Это должно привести к усилению помощи и санкций, расширению международного присутствия и дополнительному давлению на Россию.

❗️С начала 2025 года по сентябрь 2026 года ВСУ совершили не менее 18 многоволновых атак на ЗАЭС, её транспорт, персонал и связанную инфраструктуру, включавших не менее 37 ударов и атак дронов. В результате таких атак в 2026 году погибли семь сотрудников. 15 июля 2026 года при атаке погибли главный инженер ЗАЭС и водитель, а 11 сентября при ударе по бензовозам для станции погибли двое военнослужащих, участвовавших в обеспечении доставки топлива для систем охлаждения реакторов.

Прагматическое объяснение состоит в том, чтобы затруднить российский контроль и перезапуск станции, повысить стоимость её удержания. Подобную стратегию увеличения издержек мы видели в докладе RAND Extending Russia о способах воздействия на российские уязвимости.

Однако есть подтверждения сознательных ударов по аварийному топливоснабжению и ключевому гражданскому персоналу. Под угрозой оказываются люди и средства, от которых зависит предотвращение аварии.

‼️Реальная цель ВСУ – спровоцировать аварию, радиоактивный выброс, эвакуацию населения и закрытие части территории для постоянного проживания. Станция исчезает как энергетический актив, но сохраняется как источник расходов, а Россия оказывается перед необходимостью организовывать переселение, охрану, обслуживание повреждённого объекта и многолетнюю ликвидацию последствий. И аналогия с грязной бомбой справедлива, поскольку повреждённое топливо и нарушение защитных барьеров станут источником радиоактивного загрязнения.

У этой концепции есть обоснование в виде секретной американской программы Radiological Warfare, которую после Второй мировой войны развивал армейский Химический корпус США, исследуя распространение радиоактивных веществ для исключения территорий врага из использования.

Пассивная реакция со стороны руководства МАГАТЭ, ООН и ядерных экспертов на действия Киева поощряет Украину к актам ядерного терроризма. Такая «слепота» связана не только с недооценкой последствий, но и с желанием извлечь прибыль и усилить позиции влиятельных радикальных групп, в интересах которых и действует Зеленский.

⚠️В случае аварии на ЗАЭС последствия выйдут далеко за пределы самой станции, поскольку крупная авария способна одновременно ослабить Россию экономически и ускорить вытеснение её атомной промышленности с внешних рынков. Действующие реакторы становятся предметом новых политических споров, будущие проекты оказываются под угрозой замораживания, а зависимость от российского топлива превращается в дополнительный аргумент для смены поставщика.

Здесь возникают интересы энергетических компаний, которым перераспределение контрактов открывает новые рынки технологий, топлива и обслуживания. 12 сентября 2024 года глава американской NNSA Джилл Хруби высказала опасения по поводу российских реакторов и зависимости от российского топлива, а также выступила за расширение применения технологий и топлива США, союзников и партнёров. Также есть документ Министерства энергетики США 2024 года о развитии альтернативных топливных цепочек, направленном на снижение зависимости от России.

❗️Крупная техногенная катастрофа, затрагивающая Европу, ускорит пересмотр контрактов и радикальный передел рынков, в то время как единственным выходом для предотвращения катастрофы на ЗАЭС будет подключение станции к российской энергосистеме.

C
CELL TYPE | taleyrant
@taleyrantstream
764

Шелли Скотт в чулочно-носочных по заказу Великого консула Avronika

Без сжатия в полном качестве можно скачать на Бусти: https://boosty.to/cell_type

#shelly_scott #windbreaker

В
Владилен: IT в эпоху AI
@vladm
6.6K

Мой любимый кодинг-агент – не Claude Code или Codex. Гайд по Pi

Делюсь полезнейшим инструментом и гайдом как им пользоваться. ПАЙ – минимальный харнес, который вы кастомизируете под себя. Зачем? Чтоб лишнего не тянул и лучше работал. Например, это экономит около 40% потребления токенов, в отличии сложных харнесов.

Внутри настройка и демонстрация работы на проекте.

Ниже, мои плагины, которые использую для кастомизации:

1. Context7 – актуальная документация внутри агента GitHub: https://github.com/upstash/context7

2. Pi Web Access – поиск в интернете Добавляет агенту веб-поиск и чтение страниц. https://pi.dev/packages/pi-web-access

3. Pi Lens – диагностика кода Pi начинает получать дополнительную инфо от линтеров и других инструментов вокруг кода. https://pi.dev/packages/pi-lens

4. Pi Interview – пусть агент сначала задаёт вопросы Завтавляет агента уточнить требования: – какая авторизация – какие роли – какая база – какие ограничения https://pi.dev/packages/pi-interview

5. Plannotator – ревью плана до написания кода Агент сначала строит план реализации. https://pi.dev/packages/%40plannotator/pi-extension

6. Pi Interactive Shell – нормальная работа с живыми процессами Нужен, если агенту приходится взаимодействовать с: — dev-серверами — интерактивными CLI — процессами, которые работают долго — командами, которым нужен ввод пользователя https://pi.dev/packages/pi-interactive-shell

7. Prompt Template Model – свои готовые workflow Можно сделать собственные команды под повторяющиеся задачи. Например: /review И внутри уже будет задано: – какую модель использовать – какой skill подключить – что именно проверить – в каком формате вернуть результат https://pi.dev/packages/pi-prompt-template-model

8. Pi Powerline Footer – нормальный статус агента Добавляет информативную нижнюю панель. Можно видеть: – текущую модель – Git-ветку – заполнение контекста – стоимость – другую информацию о текущей сессии

https://pi.dev/packages/pi-powerline-footer

Смотреть гайд на:

Youtube | Rutube

А если вы хотите разобраться в том, что такое харнесс, как агенты работают под капотом и чем на самом деле занимаются AI-инженеры – я выпустил бесплатный урок на 40 минут

P
pdrpflud
@pdrpflud
294

#тейк | @pdrpflud ! ! ↳ всем кискам пис простите за тейк! неанон Шелли ме рисуют маскота, так что скоро буду выделяться из серой массы! хочу поговорить как анкетолог. потому что или я дурочка, или люди такие пошли. тут будет много тем, пушто только сажусь писать тейк, как что-то еще происходит. я очень люблю должность анкетолога, в 90% случаев в рп продвигаю себя как кандидата именно на это место. но некоторые моменты в работе меня убивают

может кому-то этот тейк покажется агро, и вы скажете, что не захотели бы вступать в проект, где я анкетолог, но так тому и быть. Я НЕ ГОТОВА ДАВАТЬ КОНСТРУКТИВ НА НЕКОНСТРУКТИВНУЮ АНКЕТУ!! че я имею в виду? условно, приходит ко мне чувак с анкетой, а там: и жрец, и жнец, и на дуде игрец, и манипулятор кукловод, и эспатичный, и в школе его задира Боб за трусы на шкафчик вешал. что я должна тут сказать? "бай-бай, иди гуляй, не для тебя моя роза цвела"? так задумка персонажа реально интересная, если хорошо прописать. ну сижу, разбираю. в целом я всегда даю конструктив: это тяжело читать, это нелогично, это ни к селу ни к городу, это вообще в сеттинг не вписывается. говорю прямо, что биография — слезодавилка, а персонаж выглядит как гуль 1000-7. и у владельца анкеты сгорает. кем и где я только не была в его соо. а его анкета вообще стала ребёнком с кривым черепом, а я оскорбляю мать этого ребенка. 😳 ну и что правки он, естественно, вводить не будет.

и это не единичная такая ситуация, просто самая свежая. мне часто попадаются такие люди, которые на любой шаг влево вправо от стиля «пусечка поменяй в анкеточке вот эту строчечку» устраивали истерику о том, что я агро, с людьми общаться не умею и вообще как на такой должности сижу.

«ну, шелл, все понятно! тебе просто нужно сменить стиль подачи!» вот и вторая (а заодно и третья) тема тейка. я говорю с участниками вежливо (если анкета конструктивна и не похожа на мои следующие три сеанса у психолога). «здравствуйте» «вы молодцы что потратили столько сил на задумку», «к сожалению», «спасибо за понимание» и им подобные выражения — база для моего обращения к вступающему. я стараюсь быть максимально вежливой, пока человек уважает меня, мои нервы и время. ситуация. анкета была отправлена около полуночи, поэтому никто из анкетологов её не проверил. и вот, стоило мне продрать свои прекрасные глазенки в 7 утра, как я вижу «Здравствуйте, когда будет проверена анкета?». никогда! дай поспать и дай поспать спокойно. но в нашем филиале ада есть такое слово — надо. написала что-то по типу: «здравствуйте! вы отправили анкету поздно ночью, поэтому примерное время ожидания три часа». ну пока я в порядок себя приводила, кинула взгляд на этот шедевр, а там опять откуда не возьмись: полупокер, полубес, полуебаный балбес. и руководство вокруг пальца обведет, и тузы чьи-то порванные в рукавах прячет. принцесса-лебедь, не иначе. все, отправила ему правки, думала, ну все, заняла мальца часа на 4. а вот нет, стоит, как муж после вахты, мой ненаблядный с новым вариантом анкеты. ещё и спрашивает, подходит ли нынешний вариант, когда я даже имя прочитать не успела. половину правок тупо мимо ушей пропустил. ну я так и написала (в вежливой форме офк), что вот этого персонажа никак принять не можем, потому что вы меня не слышите. и начинается: «ой ну я вам вообще не все отправил! давайте я вам так отправлю, чтобы вам меньше читать» и вообще половину его слов я не поняла. кароче, чувак пытался ещё как-то оживить мою веру в его чадо, предлагая вводить новые правки. отстал он от меня бедной несчастной ТОЛЬКО ТОГДА, когда ему в резкой форме объяснил второй анкетолог, что я в ауте, и что решение обжалованию не подлежит.

так как тейк и так выходит довольно длинным, я закончу пока что. хотелось бы услышать ваше мнение насчёт тейка. проблема во мне или в тех, на кого я попадаю? заметили ли вы какие-то изменения в поведении потенциальных нью? что они стали менее терпеливыми и более придирчивыми что-ли? как вы обращаетесь к ребятам, когда говорите им правки? как бы вы хотели, чтобы обращались к вам? всем кискам слипс!! 𓄲 @podslyshkarp_bot

H
Hiva Network
@hivashabake
185

📚 هر روز با یه کتاب

👉  Linux Command Line and Shell Scripting Bible, 4th Edition

✳️ منبعی جامع از خط فرمان لینوکس و دستورات Shell

🗳 دانلود کتاب: 👇👇 https://b2n.ir/x48865

با ما همرا باشید 😊🌷 👇👇 @Hivashabake

B
Brux
@bruxstore
794

Ветровка Stüssy Beach Shell Wrinkled Nylon

Ветровка, которая выглядит так, будто её уже успели пожить, и в этом весь смысл.

Beach Shell выполнена из ультралёгкого переработанного нейлона Majotech® с постоянным эффектом смятой ткани. Материал лёгкий, ветроустойчивый и хорошо работает как верхний слой в межсезонье.

💸 256 900 ₸ Оплачивайте по 64 225 × 4 с Kaspi Red+ или оформите рассрочку 0-0-12 без переплат. 📏 Размеры: S, M, L, XL 🧶Состав:100% нейлон

S
SG Giveaways & Freebies
@freebiessg
2K

Free 10,000 Shell Select Care Packs 😋

🔸 P6 students can redeem a free Shell Select Care Pack packed with TimTam, Haribo, Skittles & more 🔸 Simply present a valid P6 student ID or examination slip for verification 🔸 While stocks last 📅 19 - 20 Sep & 26 - 27 Sep ⏰ 8AM - 8PM 📍 Participating stations

Find out more: tco.sg/kCLEvmrQU

@freebiessg #freebie

�
𝒀𝒖𝒓𝒊
@yuriiroot
1.7K

New update of my app VD Infos v2.18!

Now multi-language: fully translated to English, Português, Español, Italiano, Deutsch, Français, Русский, Bahasa Indonesia, Türkçe, Polski, Nederlands, Svenska, Čeština, Tiếng Việt, 中文, 日本語, 한국어, فارسی, हिन्दी, العربية, and ไทย.

Revamped with Claude, VD Infos became exactly what I always wanted it to be: the best device info cross-checker on Android.

With it you can read the same info through every method and function able to obtain it, and compare the results against each other: TEE (Attestation), JNI (Native), JVM (Java), JNI+SH (Shell over JNI) and JVM+SH (Shell over JVM).

Built targeting two different SDK targets to reveal even more info, given how the Android system treats each one.

Use it to compare your device across states and moments, for example rooted vs unrooted or module X vs module Y.

100% Privacy: INTERNET PERMISSION IS NOT GIVEN. ABSOLUTELY NO INFO IS STORED, SENT, OR TRANSMITTED TO ANY FILE OR SERVER.

Give star to: https://github.com/VD171/VD-Infos

Full changelog: https://github.com/VD171/VD-Infos/blob/main/CHANGELOG.md

Send feedback only through one of these groups:

@performancorg @yurichattt @BlankAssistance

Join @RootDetected

T
The Rainbow Warriors 🌈 ⚜️🕊️
@therainbowwarriors
665

🌈ATTENTION:

Yesterday, Shellz ( Seabee's Daughter) one of our long time moderators and close friend, suffered an accident at her home. Due to the nature of the accident and the injuries that Shellz sustained, she was transported to a nearby medical facility, where she will be undergoing surgery.

Please provide prayers of healing and protection over her. Please also send her a personal message of love and support.

Shellz is an amazing American Patriot and a Div8ne Sister to all who gets to know her. She serves veterans everyday, in every way, when she gets an opportunity to do so. @Seabees_Daughter

Thank You- M.L.

З
Записки Безопасника
@infosec_globe
752

🤒 Шпаргалка-генератор реверс-шеллов

Реверс-шелл – это когда захваченная машина сама стучится на компьютер пентестера и отдаёт ему управление, и львиная доля времени в работе уходит на то, чтобы вспомнить точную команду под конкретную систему.

Задаёшь свой адрес, порт и язык, а сайт сразу выдаёт готовую команду и парный листенер под неё, без ручного подбора синтаксиса.

— Внутри также кодирование в URL и Base64, raw-режим, чтобы затянуть шелл через curl, и стабилизация «сырой» оболочки до нормального терминала.

↘️ RevShells

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

�
𝒀𝒖𝒓𝒊
@yuriiroot
6.6K

New update of my app VD Infos v2.17!

Revamped with Claude, VD Infos became exactly what I always wanted it to be: the best device info cross-checker on Android.

With it you can read the same info through every method and function able to obtain it, and compare the results against each other: TEE (Attestation), JNI (Native), JVM (Java), JNI+SH (Shell over JNI) and JVM+SH (Shell over JVM).

Built targeting two different SDK targets to reveal even more info, given how the Android system treats each one.

Use it to compare your device across states and moments, for example rooted vs unrooted or module X vs module Y.

100% Privacy: INTERNET PERMISSION IS NOT GIVEN. ABSOLUTELY NO INFO IS STORED, SENT, OR TRANSMITTED TO ANY FILE OR SERVER.

Give star to: https://github.com/VD171/VD-Infos

Full changelog: https://github.com/VD171/VD-Infos/blob/main/CHANGELOG.md

Send feedback only through one of these groups:

@performancorg @yurichattt @BlankAssistance

Join @RootDetected

F
FresherOffCampus Official Channel
@fresheroffcampus
3.2K

👨‍💻 Shell Off Campus 2026 Hiring Freshers – IDT Assurance Intern

📍 Location: Bangalore 🎓 Qualification: Currently pursuing a Bachelor’s Degree in Technology, including those in IT security and Risk Management, is highly desirable 💼 Experience: Fresher 🥇 Batch: 2027 💰 CTC: 15,000 to 35,000 per month

🔗 Apply Now: https://www.fresheroffcampus.com/shell-off-campus/

📲 Stay Updated: 👉 WhatsApp Channel : https://whatsapp.com/channel/0029Vb76pgp4yltI5kvHaJ30 👉 Telegram Channel : https://t.me/internshipupdatesfreshers

С
Сделано в Москве
@businessinmsk
898

Не чипсами едиными: что взять к осеннему кино

Сентябрь возвращает в расписание домашние кинопросмотры, а вместе с ними — вопрос, что поставить рядом с ноутбуком или телевизором. Картофельные чипсы мы любим, но вариантов гораздо больше. Посмотрели, что для такого случая есть у московских брендов.

Mr.Papush Орехи хороши своей универсальностью: подходят и к двухчасовому фильму, и к сериалу, который внезапно занял весь вечер. У Mr. Papush можно найти разные виды орехов и смеси — остается выбрать любимые.

GLINKO Сладкую часть подборки берем у GLINKO. Бренд выпускает натуральные десерты на основе фруктов, ягод и орехов. Вариант для киносеанса с чаем или кофе.

ZZPOP Кино и попкорн все-таки слишком хорошая пара, чтобы ее разлучать. У ZZPOP можно уйти от привычных вкусов: в ассортименте есть попкорн «Белые грибы с трюфелем», «Брауни», «Черная смородина» и «Соленая карамель с пеканом».

Don Shelldon Альтернатива привычным чипсам — «Нутсы» Don Shelldon на основе нутовой муки. Есть варианты с чеддером, сметаной и зеленью, чесноком, льном и тмином.

Mr.Pastiloff Если хочется чего-то сладкого и хрустящего, у Mr.Pastiloff есть фруктовые чипсы. Их удобно есть руками, они не требуют тарелки или приборов — важное качество, когда от экрана отвлекаться совсем не хочется.

Получилось пять вариантов на разные вкусы. Можно сохранить подборку до следующего вечера с фильмом — или проверить все сразу, мы не осуждаем. Ищите на сайте «Сделано в Москве».

«Сделано в Москве» в МАКС и Telegram

Q
QUBEE ACADEMY
@qubeeacademy
8.5K

📚CHEMISTRY EUEE QUESTIONS

1. The first atomic theory was proposed by:   (A) Niels Bohr   (B) Ernest Rutherford   (C) John Dalton   (D) J.J. Thomson

2. Dalton's atomic theory stated that all atoms of a given element are:   (A) Different in size   (B) Different in mass   (C) Identical in mass and properties   (D) Composed of smaller particles

3. Who discovered the electron?   (A) Ernest Rutherford   (B) James Chadwick   (C) J.J. Thomson   (D) Max Planck

4. Thomson's atomic model is known as the:   (A) Nuclear model   (B) Planetary model   (C) Plum pudding model   (D) Quantum mechanical model

5. Rutherford's gold foil experiment led to the discovery of the:   (A) Electron   (B) Neutron   (C) Nucleus   (D) Proton

6. Rutherford's atomic model proposed that the atom is mostly:   (A) Solid   (B) Liquid   (C) Empty space   (D) Filled with electrons

7. Which particle is NOT found in the nucleus of an atom?   (A) Proton   (B) Neutron   (C) Electron   (D) Nucleon

8. The atomic number of an element represents the number of:   (A) Neutrons in the nucleus   (B) Protons in the nucleus   (C) Electrons in the outermost shell   (D) Total number of particles in the nucleus

9. Isotopes of an element have the same number of:   (A) Neutrons   (B) Protons   (C) Mass number   (D) Both protons and neutrons

10. Who proposed that electrons orbit the nucleus in specific energy levels or shells?   (A) Ernest Rutherford   (B) J.J. Thomson   (C) Niels Bohr   (D) Max Planck

11. Bohr's atomic model successfully explained the:   (A) Spectra of all elements   (B) Spectra of hydrogen   (C) Existence of isotopes   (D) Wave nature of electrons

12. In Bohr's model, electrons can move to a higher energy level by:   (A) Emitting energy   (B) Absorbing energy   (C) Colliding with other electrons   (D) Moving closer to the nucleus

13. The quantum mechanical model of the atom treats electrons as:   (A) Particles only   (B) Waves only   (C) Both particles and waves   (D) Neither particles nor waves

14. Which principle states that it is impossible to know both the exact position and momentum of an electron simultaneously?   (A) Pauli Exclusion Principle   (B) Hund's Rule   (C) Heisenberg Uncertainty Principle   (D) Aufbau Principle

15. Atomic orbitals are regions of space where there is a high probability of finding:   (A) Protons   (B) Neutrons   (C) Electrons   (D) The nucleus

16. Which quantum number describes the shape of an atomic orbital?   (A) Principal quantum number (n)   (B) Azimuthal quantum number (l)   (C) Magnetic quantum number (ml)   (D) Spin quantum number (ms)

17. The maximum number of electrons that can occupy a p subshell is:   (A) 2   (B) 4   (C) 6   (D) 10

18. Which rule states that electrons will individually occupy each orbital within a subshell before doubling up in any one orbital?   (A) Pauli Exclusion Principle   (B) Hund's Rule   (C) Heisenberg Uncertainty Principle   (D) Aufbau Principle

19. According to the Aufbau principle, electrons fill orbitals in order of:   (A) Increasing energy   (B) Decreasing energy   (C) Increasing atomic number   (D) Decreasing atomic number

20. What does the Pauli Exclusion Principle state?   (A) Electrons must fill the lowest energy levels first   (B) No two electrons in the same atom can have the same set of four quantum numbers   (C) Electrons must occupy each orbital within a subshell individually before pairing up   (D) It is impossible to know both the exact position and momentum of an electron simultaneously

Answers:

1. C 2. C 3. C 4. C 5. C 6. C 7. C 8. B 9. B 10. C 11. B 12. B 13. C 14. C 15. C 16. B 17. C 18. B 19. A 20. B  IDEA FOR ALL STUDENTS

TO GET OTHER EUEE QUIZ JOIN BELOW LINK OR DABOO QUIZ [Channel Link👇👇 https://t.me/Abdii_oromoo https://t.me/Abdii_oromoo

https://t.me/qubeeacademy https://t.me/qubeeacademy Don't forget if you like react now.

For video Lectures check our youtube channel 👇👇👇👇👇👇👇 https://youtube.com/channel/UCLPTQfMXS6we7aTT4g9MwCw

D
Daily Bounty Writeups
@dailybountywriteup
731

🐛 Bug Bounty Writeup

The Art of Persistence: Scaling Recon to a High-Severity Stored XSS on iFixit Community: https://medium.com/@ziadabdo1255/the-art-of-persistence-scaling-recon-to-a-high-severity-stored-xss-on-ifixit-community-dbf1a822b4af

Why “Claimable” Doesn’t Always Mean “Exploitable”: A Subdomain Takeover That Wasn’t: https://medium.com/@samym6624/why-claimable-doesnt-always-mean-exploitable-a-subdomain-takeover-that-wasn-t-c431e3f5dbef

Broken Email Change Flow leads to Email Verification Bypass: https://medium.com/@ankitrathva/broken-email-change-flow-leads-to-email-verification-bypass-6df46ce12ab4

HTTP Request Smuggling: The Complete Guide: https://medium.com/@tanvir.infosec/http-request-smuggling-the-complete-guide-0a9a1d2d1c9f

From Learning Web Pentesting to Receiving a Letter of Recognition from NASA: https://medium.com/@nafeeeak/from-learning-web-pentesting-to-receiving-a-letter-of-recognition-from-nasa-4c4166e0e0db

One Symlink to Root — A Full Walkthrough: From Chat Messages to a Root Shell Inside ChatGPT’s Code…: https://adriandacka.medium.com/one-symlink-to-root-a-full-walkthrough-from-chat-messages-to-a-root-shell-inside-chatgpts-code-151e00913c59

Droid ASC: A High-Performance Tool for Android Reverse Engineering and Vulnerability Discovery: https://meetcyber.net/droid-asc-a-high-performance-tool-for-android-reverse-engineering-and-vulnerability-discovery-0c8aa25e52f2

I Read 100 Bug Bounty Reports on HackerOne — Here’s What Separates $50 Bugs From $10,000 Ones: https://medium.com/@bugitrix/i-read-100-bug-bounty-reports-on-hackerone-heres-what-separates-50-bugs-from-10-000-ones-1d03fa51e7d3

File Path Traversal: Complete Hands-On Guide from PortSwigger Labs to Real-World Testing: https://medium.com/@nitishmukhiya/file-path-traversal-complete-hands-on-guide-from-portswigger-labs-to-real-world-testing-bb288a5457a7

Mastering JWT Exploitation: The Top 5 JWT Vulnerabilities for Bug Bounty Hunters: https://prayerskhristi.medium.com/mastering-jwt-exploitation-the-top-5-jwt-vulnerabilities-for-bug-bounty-hunters-28ecccef75d9

D
Daily Bounty Writeups
@dailybountywriteup
777

🐛 Bug Bounty Writeup

From N/A to $$$: How a 4-Month Dead Report Became My First Bug Bounty Win: https://medium.com/@Brian_Bange/from-n-a-to-how-a-4-month-dead-report-became-my-first-bug-bounty-win-3b2338c86a31

⚡ BugScanner Explained | Automated Web Recon & Vulnerability Scanning for Bug Bounty: https://medium.com/@pentesterclubpvtltd/bugscanner-explained-automated-web-recon-vulnerability-scanning-for-bug-bounty-e035d71b6796

One .svg and a CDN: How a File Extension Leaked Strangers' PII: https://medium.com/@abhinabshrestha9/one-svg-and-a-cdn-how-a-file-extension-leaked-strangers-pii-c8ca95ba5ddf

One Parameter. One Script Tag. One CVE.: https://medium.com/@HoRRus/one-parameter-one-script-tag-one-cve-db67edcaea1e

A WebSocket, a Shell, and a Critical CVE: Discovering CVE-2026–39987: https://medium.com/@espadar.julian/a-websocket-a-shell-and-a-critical-cve-discovering-cve-2026-39987-1e97b8e46394

thisisunsafe: o “atalho” escondido do Chrome que todo profissional de segurança deveria conhecer: https://medium.com/@pentestweb96/thisisunsafe-o-atalho-escondido-do-chrome-que-todo-profissional-de-seguran%C3%A7a-deveria-conhecer-e9e490d759d9

A small error destroyed the protection against XSS vulnerability.: https://medium.com/@omarelza3im44/a-small-error-destroyed-the-protection-against-xss-vulnerability-f5ba2066f730

# Modern Android AppSec: Bypassing System CA Locks & Uncovering Hardcoded AWS Keys (3-Min Guide): https://medium.com/@realsandeep1271/modern-android-appsec-bypassing-system-ca-locks-uncovering-hardcoded-aws-keys-3-min-guide-f4290bc78a22

Smali By bithowl: Chapter 10 Register Types: https://medium.com/@bithowl/smali-by-bithowl-chapter-10-register-types-8e7b6290deb0

How a Guest WiFi Portal Led to Full System Compromise: https://medium.com/@dasmanish6176/how-a-guest-wifi-portal-led-to-full-system-compromise-ef70c12aa3d5

T
thewar41kk
@thewar41kk
143

СТРИМ Mortal Shell II (НАЧАЛО 17:00) ПРОХОЖДЕНИЕ 7 🔴 Mortal Shell II

🎦 Ютуб ↪ https://youtube.com/live/SwlbVTjGk74?feature=share 🎦 ВК ВИДЕО ЛАЙВ ↪ https://live.vkvideo.ru/thewar4ikk 🎦Твич ↪ https://www.twitch.tv/thewar41kk