Condensei tudo o que li do novo método HTTP: Query e perspectivas de offensive security aqui:
https://brunomenozzi.com/posts/web-security-research/query-method-offensive-security-overview/
Honestamente eu não manjo muito ainda, nunca usei nem implementei esse método. O post traz um contexto histórico do novo verbo HTTP, algumas vulnerabilidades que podem vir a ser introduzidas, alguns fatos curiosos como: Pq a cloudflare e akamai são coautoras desse novo verbo, entre outras curiosidades e pesquisas.
https://brunomenozzi.com/posts/web-security-research/query-method-offensive-security-overview/
Honestamente eu não manjo muito ainda, nunca usei nem implementei esse método. O post traz um contexto histórico do novo verbo HTTP, algumas vulnerabilidades que podem vir a ser introduzidas, alguns fatos curiosos como: Pq a cloudflare e akamai são coautoras desse novo verbo, entre outras curiosidades e pesquisas.
https://ctf.fampay.co
https://www.linkedin.com/posts/sandeep-sriniv_infosec-cybersecurity-ctf-share-7480239401042649088-gi9O
O cara que fez esse post em 2025 seguindo os rastros do james kettle acabou de entrar como pesquisador da portswigger
Caraca tem ate uma galera que fez vídeo em inglês usando, que maneiro
https://www.youtube.com/watch?v=97hHOI6cIAA
https://www.youtube.com/watch?v=97hHOI6cIAA
Engraçado ver que alguns prompts de IA que eu já usava tem nomes conceituais, no caso human-on-the-loop
https://youtu.be/9iS-YYLIXiw?si=YqUUfhFamVFnHqL8
Veja mais sobre human in the loop, human on the loop e human out the loop no link acima
https://youtu.be/9iS-YYLIXiw?si=YqUUfhFamVFnHqL8
Veja mais sobre human in the loop, human on the loop e human out the loop no link acima
Se a IA já tem todas as respostas, quem é que pensa as novas perguntas?
A última coisa que sobrevive à conta de tokens
Escrevi esse artigo aqui:
https://brunomenozzi.com/posts/mentalidade/a-ultima-coisa-que-sobrevive-a-conta-de-tokens/
A última coisa que sobrevive à conta de tokens
Escrevi esse artigo aqui:
https://brunomenozzi.com/posts/mentalidade/a-ultima-coisa-que-sobrevive-a-conta-de-tokens/
Fiz um PR no repositório do nuclei sobre aquela CVE do strapi
https://github.com/projectdiscovery/nuclei-templates/pull/16304
https://github.com/projectdiscovery/nuclei-templates/pull/16304
Se a empresa que eu to reportando falha não explicar o por que de não ter classificado como high o que eu encontrei, vou largar de mão
É horrível depender da interpretação dos outros quando tu acha falhas que não são 100% técnicas tipo um acesso direto e não autenticado, mas a parada aqui foi massiva, não envolvendo dados dos clientes dela mas da própria empresa. Foda, vamos ver
É horrível depender da interpretação dos outros quando tu acha falhas que não são 100% técnicas tipo um acesso direto e não autenticado, mas a parada aqui foi massiva, não envolvendo dados dos clientes dela mas da própria empresa. Foda, vamos ver
Dalfox v3 em rust sem headless browser (usando ast) lançado
https://x.com/hahwul/status/2059264593781027206?s=46
https://x.com/hahwul/status/2059264593781027206?s=46
A moda agora é as empresas te concederem apikeys de llms pra usar como anuncio de sua marca
Jogada muito inteligente
O mercado de llm ainda vai crescer muito e meu palpite é que as big techs de llms vao ter que reduzir o custo por token
Custa muito caro treinar um modelo mas acho que o mercado ta criando muitos players para disputar
Tenho informacoes de bigtechs que tao investindo bilhoes em empresas conhecidas de llms para os proximos meses
Jogada muito inteligente
O mercado de llm ainda vai crescer muito e meu palpite é que as big techs de llms vao ter que reduzir o custo por token
Custa muito caro treinar um modelo mas acho que o mercado ta criando muitos players para disputar
Tenho informacoes de bigtechs que tao investindo bilhoes em empresas conhecidas de llms para os proximos meses
Esse carinha faz uns vídeos muito dahora mesmo. Pra tu que ta entrando na área pode ouvir as coisas que ele fala que é real mesmo, sobre a visão deturpada da nossa área e as consequências do efeito hacker holywoodiano
https://www.youtube.com/watch?v=SSPurUi01n8
https://www.youtube.com/watch?v=SSPurUi01n8