La lavagna degli appunti
Post, esperimenti e cose imparate a forza di sbagliare.
Scrivi almeno due caratteri: la lavagna risponde subito.

Perché il mio blog di sicurezza sembra una lavagna
In un settore che si veste di blu scuro e lucchetti, ho scelto pennarelli e gesso. Non è una provocazione, è il concept.
Perché un blog di cybersecurity fuori dal formale, con un'estetica da lavagna? Il concept dietro questo sito e cosa c'entra con il modo in cui la sicurezza si spiega davvero.

LLM guardrails: blindare le applicazioni AI senza ingannare se stessi
Allowlist, filtri semantici e LLM-as-a-judge risolvono problemi diversi. Nessuno basta da solo.

Blind command injection: automatizzare l'exploit con Nuclei
Nessun feedback diretto dal server non significa nessun feedback. Un timing attack trasforma il silenzio in un side channel.

Whitebox pentesting: un processo, non una mentalità
L'accesso al codice sorgente non rende il lavoro più facile, cambia proprio il lavoro da fare.