Asterio
Первый официальный ИИ-агрегатор в России. Доступ к нейросетям без VPN: чат, генерация изображений и видео, ИИ-агенты, оплата картой.
Роль: совладелец, ведущий разработчик и специалист по кибербезопасности
██╗ ██╗███╗ ██╗██╗ ██████╗ ██████╗ ██████╗ ███╗ ██╗
██║ ██║████╗ ██║██║██╔════╝██╔═══██╗██╔══██╗████╗ ██║
██║ ██║██╔██╗ ██║██║██║ ██║ ██║██████╔╝██╔██╗ ██║
██║ ██║██║╚██╗██║██║██║ ██║ ██║██╔══██╗██║╚██╗██║
╚██████╔╝██║ ╚████║██║╚██████╗╚██████╔╝██║ ██║██║ ╚████║
╚═════╝ ╚═╝ ╚═══╝╚═╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═══╝
[SYSTEM] Initializing system...
[BOOT] Loading core modules
[INIT] Mounting file systems [OK]
[LOAD] Starting network services [OK]
[EXEC] Loading portfolio.sh
[INIT] Initializing user interface [OK]
[DONE] System ready [READY]
Информационная безопасность и разработка · Челябинск
$ ./get_profile.sh
Привет! Меня зовут Ярослав, я студент третьего курса по специальности «информационная безопасность». Это мой личный сайт — unicorn
Unicorn — мой псевдоним. Сайт сделан, чтобы меня было видно как специалиста: здесь опыт, проекты, сертификаты и способы связаться. Я работал в разных областях IT, но информационная безопасность интересует сильнее прочего. Люблю разбираться в новом и доводить до рабочего состояния.
const cybersecurity = {
name: "unicorn",
role: "Cybersecurity Specialist",
location: "Chelyabinsk",
interests: [
"Cybersecurity",
"Linux OC",
"Networks",
"Coding"
],
currentlyLearning: [
"Pentest",
"English"
"Cybersecurity"
],
Work: "I would be happy to do an internship"
};
Сейчас плотно занимаюсь информационной безопасностью: учусь и практикуюсь каждый день. Ищу работу или стажировку — буду рад, если моя работа окажется вам интересна.
Поступил в радиотехнический колледж на специальность «информационная безопасность автоматизированных систем» и начал разбираться в предмете на практике.
Разрабатывал сайты, работал в стартапах разработчиком и наставником. Брался за разное и вёл собственные проекты.
Учусь на третьем курсе. Стараюсь брать не только программу, но и практику: разбираю машины, собираю стенды, читаю разборы чужих работ.
Занимаюсь сам на площадках вроде TryHackMe и Hack The Box. Больше всего затягивает пентест: видно сразу, работает рассуждение или нет.
Вводный курс по информационной безопасности. Основы защиты личных цифровых данных и обзор главных угроз, с которыми сегодня сталкиваются компании, государственные учреждения и учебные заведения.
Статус кандидата ISC2 получают те, кто идёт к сертификации по информационной безопасности. Для этого нужно подать заявку, подтвердить личные данные и принять Кодекс этики и Политику конфиденциальности ISC2.
Сертификация Fortinet Certified Fundamentals подтверждает владение техническими навыками и знаниями, необходимыми для начальной позиции в информационной безопасности. Программа охватывает текущий ландшафт угроз и основы защиты.
Значок подтверждает понимание ландшафта киберугроз: какие угрозы опасны для компьютерных сетей, кто за ними стоит и на каких принципах строится защита.
Значок подтверждает владение техническими основами информационной безопасности: ключевой терминологией и понятиями, а также базой защиты сети и конечных устройств.
Обладатель подтвердил базовое понимание концепций, целей и практик информационной безопасности: группы угроз, типы атак, социальная инженерия, разборы случаев, стратегии защиты, криптография и подходы, которыми организации предупреждают атаки.
Первый официальный ИИ-агрегатор в России. Доступ к нейросетям без VPN: чат, генерация изображений и видео, ИИ-агенты, оплата картой.
Роль: совладелец, ведущий разработчик и специалист по кибербезопасности
Клиент сетевой защиты для компьютерных клубов. Гость нажимает одну кнопку — поднимается туннель до игрового узла. Локальные сети зала при этом не трогаются никогда.
Роль: совладелец, разработка клиента и серверной части
Карманный роутер прячет весь трафик подключённого устройства в обфусцированный туннель и не даёт ничему утечь мимо него. Аплинк — телефон по USB, SIM в роутере нет намеренно.
Роль: проектирование, сборка, испытания
Локальная модель агентом в opencode на ноутбуке с RTX 3060 выдавала 1 токен в секунду. Перебор квантов ничего не дал — в системе просто не было драйвера NVIDIA, и GPU считал через Vulkan. После драйвера с CUDA — 16 токенов в секунду.
Ценность не в цифрах: дорогая гипотеза оказалась неверной, а дешёвая проверка окружения — верной.
Защищённая изолированная Windows 10 в VirtualBox: весь DNS принудительно через Cloudflare DoH, открытый DNS заблокирован, каналы хост-гость закрыты. Модель угроз, скрипты развёртывания, проверка изоляции.
Учебный стенд по веб-пентесту: намеренно уязвимая форма входа и рядом, в той же папке, исправленная версия. Видно и саму SQL-инъекцию, и то, чем она лечится.
Разбор стойкости паролей: балльная оценка, проверка по словарю частых паролей и генератор на secrets. Веб-интерфейс, считает на сервере.
Личный сайт-портфолио: опыт, образование, сертификаты, проекты, CTF и компании, с которыми работал. Загрузочный экран, терминальная подача, тёмная тема.
Роль: вёрстка, наполнение, публикация
Разведка, перебор SSH через Hydra, взлом зашифрованного RSA-ключа в John, повышение прав через небрежную настройку sudo (vim из GTFOBins).
Эксплуатация CVE-2007-2447 в Samba 3.0.20: внедрение команды через username map script даёт root-оболочку сразу, без повышения прав.
Подбор пароля администратора WordPress, PHP-реверс-шелл через редактор темы, root через SUID у nmap в режиме --interactive.
Joomla с CVE-2008-3681, meterpreter-сессия, повышение прав через SUID у cp: им переписывается /etc/passwd. Путь www-data → root.
Скрытые пути через ffuf, Base58, взлом SSH-ключа, перезапись webbrowser.py и sudo pip. Путь icex64 → arsene → root.
Полные цепочки с командами, стенд на QEMU/KVM в изолированной сети — pentest-lab-writeups
Colizeum — сеть компьютерных клубов, не просто зал с компьютерами.
Read More →Constructa — стартап по разработке сайтов, который не взлетел.
Read More →