<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>GCBL0G</title><description>Bridging the gap between Dev &amp; Security // ICT Security // DevSecOps // Full-Stack Engineer // AI Engineer</description><link>https://gianlucacaruso.me/</link><item><title>Blind command injection: automating the exploit with Nuclei</title><link>https://gianlucacaruso.me/en/blog/blind-command-injection-with-nuclei/</link><guid isPermaLink="true">https://gianlucacaruso.me/en/blog/blind-command-injection-with-nuclei/</guid><description>How a blind command injection via eval() was exploited with a timing attack and automated end-to-end with a Nuclei template, from file detection to character-by-character extraction.</description><pubDate>Mon, 12 May 2025 00:00:00 GMT</pubDate></item><item><title>LLM guardrails: defending AI apps without fooling yourself</title><link>https://gianlucacaruso.me/en/blog/llm-guardrails-defense-in-depth/</link><guid isPermaLink="true">https://gianlucacaruso.me/en/blog/llm-guardrails-defense-in-depth/</guid><description>A practical breakdown of the three layers of LLM guardrails (character, content, AI-based), the bypasses that break each one, and how managed services like Google Model Armor fit in.</description><pubDate>Sat, 04 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Whitebox pentesting: a process, not a mindset</title><link>https://gianlucacaruso.me/en/blog/whitebox-pentesting/</link><guid isPermaLink="true">https://gianlucacaruso.me/en/blog/whitebox-pentesting/</guid><description>The four phases of whitebox pentesting: code review, local testing, proof of concept and patching, and why source access finds bugs that blackbox testing structurally can&apos;t.</description><pubDate>Wed, 19 Mar 2025 00:00:00 GMT</pubDate></item><item><title>Why my security blog looks like a chalkboard</title><link>https://gianlucacaruso.me/en/blog/why-a-chalkboard/</link><guid isPermaLink="true">https://gianlucacaruso.me/en/blog/why-a-chalkboard/</guid><description>Why a cybersecurity blog outside the formal mold, with a chalkboard aesthetic? The concept behind this site and what it has to do with how security actually gets explained.</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Blind command injection: automatizzare l&apos;exploit con Nuclei</title><link>https://gianlucacaruso.me/it/blog/blind-command-injection-con-nuclei/</link><guid isPermaLink="true">https://gianlucacaruso.me/it/blog/blind-command-injection-con-nuclei/</guid><description>Come una blind command injection via eval() è stata sfruttata con un timing attack e automatizzata end-to-end con un template Nuclei, dal rilevamento del file all&apos;estrazione carattere per carattere.</description><pubDate>Mon, 12 May 2025 00:00:00 GMT</pubDate></item><item><title>LLM guardrails: blindare le applicazioni AI senza ingannare se stessi</title><link>https://gianlucacaruso.me/it/blog/llm-guardrails-difesa-in-profondita/</link><guid isPermaLink="true">https://gianlucacaruso.me/it/blog/llm-guardrails-difesa-in-profondita/</guid><description>Una guida pratica ai tre livelli di guardrail per LLM: controlli sui caratteri, sul contenuto e basati su AI, con i bypass tipici e il ruolo di servizi gestiti come Google Model Armor.</description><pubDate>Sat, 04 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Perché il mio blog di sicurezza sembra una lavagna</title><link>https://gianlucacaruso.me/it/blog/perche-una-lavagna/</link><guid isPermaLink="true">https://gianlucacaruso.me/it/blog/perche-una-lavagna/</guid><description>Perché un blog di cybersecurity fuori dal formale, con un&apos;estetica da lavagna? Il concept dietro questo sito e cosa c&apos;entra con il modo in cui la sicurezza si spiega davvero.</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Whitebox pentesting: un processo, non una mentalità</title><link>https://gianlucacaruso.me/it/blog/whitebox-pentesting/</link><guid isPermaLink="true">https://gianlucacaruso.me/it/blog/whitebox-pentesting/</guid><description>Le quattro fasi del whitebox pentesting: code review, local testing, proof of concept e patching, e perché l&apos;accesso al sorgente trova bug che il blackbox testing non può vedere strutturalmente.</description><pubDate>Wed, 19 Mar 2025 00:00:00 GMT</pubDate></item></channel></rss>