https://www.claudepluginhub.com/plugins/elishahodes-in-the-loop
Enquanto o claude coda ele faz um quiz para voce se certificar que entendeu o que ta sendo escrito
Cognitive surrender. As pessoas ainda vão ouvir falar muito dessa expressão. Com a ascensão do uso da IA de forma visando somente um objetivo, sem se interessar pelo caminho que ela é capaz de percorrer e nos ensinar, muita gente está deixando todo trabalho de pensar de maneira crítica para as IAs e isso gera um novo problema social.
Polemica rolando na bolha sec no x.com
Acho maneiro, nao posso negar
Não sendo desrespeitoso me amarro num debate
Acho maneiro, nao posso negar
Não sendo desrespeitoso me amarro num debate
Condensei tudo o que li do novo método HTTP: Query e perspectivas de offensive security aqui:
https://brunomenozzi.com/posts/web-security-research/query-method-offensive-security-overview/
Honestamente eu não manjo muito ainda, nunca usei nem implementei esse método. O post traz um contexto histórico do novo verbo HTTP, algumas vulnerabilidades que podem vir a ser introduzidas, alguns fatos curiosos como: Pq a cloudflare e akamai são coautoras desse novo verbo, entre outras curiosidades e pesquisas.
https://brunomenozzi.com/posts/web-security-research/query-method-offensive-security-overview/
Honestamente eu não manjo muito ainda, nunca usei nem implementei esse método. O post traz um contexto histórico do novo verbo HTTP, algumas vulnerabilidades que podem vir a ser introduzidas, alguns fatos curiosos como: Pq a cloudflare e akamai são coautoras desse novo verbo, entre outras curiosidades e pesquisas.
https://ctf.fampay.co
https://www.linkedin.com/posts/sandeep-sriniv_infosec-cybersecurity-ctf-share-7480239401042649088-gi9O
O cara que fez esse post em 2025 seguindo os rastros do james kettle acabou de entrar como pesquisador da portswigger
Caraca tem ate uma galera que fez vídeo em inglês usando, que maneiro
https://www.youtube.com/watch?v=97hHOI6cIAA
https://www.youtube.com/watch?v=97hHOI6cIAA
Engraçado ver que alguns prompts de IA que eu já usava tem nomes conceituais, no caso human-on-the-loop
https://youtu.be/9iS-YYLIXiw?si=YqUUfhFamVFnHqL8
Veja mais sobre human in the loop, human on the loop e human out the loop no link acima
https://youtu.be/9iS-YYLIXiw?si=YqUUfhFamVFnHqL8
Veja mais sobre human in the loop, human on the loop e human out the loop no link acima
Se a IA já tem todas as respostas, quem é que pensa as novas perguntas?
A última coisa que sobrevive à conta de tokens
Escrevi esse artigo aqui:
https://brunomenozzi.com/posts/mentalidade/a-ultima-coisa-que-sobrevive-a-conta-de-tokens/
A última coisa que sobrevive à conta de tokens
Escrevi esse artigo aqui:
https://brunomenozzi.com/posts/mentalidade/a-ultima-coisa-que-sobrevive-a-conta-de-tokens/
Fiz um PR no repositório do nuclei sobre aquela CVE do strapi
https://github.com/projectdiscovery/nuclei-templates/pull/16304
https://github.com/projectdiscovery/nuclei-templates/pull/16304
Se a empresa que eu to reportando falha não explicar o por que de não ter classificado como high o que eu encontrei, vou largar de mão
É horrível depender da interpretação dos outros quando tu acha falhas que não são 100% técnicas tipo um acesso direto e não autenticado, mas a parada aqui foi massiva, não envolvendo dados dos clientes dela mas da própria empresa. Foda, vamos ver
É horrível depender da interpretação dos outros quando tu acha falhas que não são 100% técnicas tipo um acesso direto e não autenticado, mas a parada aqui foi massiva, não envolvendo dados dos clientes dela mas da própria empresa. Foda, vamos ver
Dalfox v3 em rust sem headless browser (usando ast) lançado
https://x.com/hahwul/status/2059264593781027206?s=46
https://x.com/hahwul/status/2059264593781027206?s=46