Бінарний XOR
1.87K subscribers
387 photos
31 videos
146 files
551 links
Канал про кібербезпеку

Мій записничок і дошка оголошень

Відповідальність за застосування цих знань лежить на вас

По всім питанням @delst_the_xor
Download Telegram
Активуй не активуй – усе одно дістанеш… 155 калібр

📡 Мабуть усі вже бачили в мережі інформацію, що росіяни намагаються знайти «дропів» серед українських громадян, які за 30 криптошекелів готові активувати на себе російські старлінки.

Це й не дивно, адже різкий перехід із капіталістичного зв’язку на «аналоговнетні» технології спричинив обвал комунікацій ворога, зупинку штурмів та дронових атак кацапа на багатьох напрямках фронту.

💡Розуміючи, як відчайдушно ця пліснява шукатиме можливості відновити роботу тарілки Елона Маска і які загрози це несе, ми, разом із InformNapalm та MILITANT, вирішили «допомогти» їм та створили мережу каналів і ботів, де пропонували послуги з активації за скромну винагороду.

За тиждень роботи ми отримали:

📌 2420 пакетів даних на ворожі старлінки та точні позиції ворога;
📌 31 звернення від зрадників охочих стати «дропами» для активації;
📌 5870 $ донату від російських вояк, які відчайдушно шукали вирішення проблеми зі зв’язком.

У підсумку:

📌 інформація про ворожі термінали надана пану Стерненку для їхнього остаточного переведення у режим цегли (разом із особовим складом поблизу);
📌дані про зрадників уже опрацьовуються працівниками наших силових структур;
📌шекель, який «налутали» в кацапа, закриє кілька актуальних зборів для Сил оборони.

P.S. Цей пост зʼявився після того, як офісники наробили пачку нашвидкоруч створених ботів і каналів, які були моментально ідентифіковані ворогом і дискредитували всю тему загалом.
🔥253🤯1
😁35👍1
Forwarded from Markiyan Chaklosh
Після отримання 2-ого місця на CCDC - АІ агент впав в депресію і постановив, що більше не програє людям, тому...

ARIMLABS
нещодавно розпочав співпрацю з однією з топових AI-лабораторій світу над проєктом, спрямованим на розширення реальних можливостей сучасних AI-моделей у складних інженерних та прикладних задачах.
У зв'язку з цим ми шукаємо 6–10 сильних інженерів до команди.

Кого ми шукаємо
Нам важлива не вузька спеціалізація, а інженерна універсальність і здатність розбиратись у новому.

Приблизний профіль:
Універсальний інженер: може взятися за різнопланові задачі на базовому/середньому рівні — зібрати або скомпілювати нестандартну бібліотеку, інтегрувати API, розібратись у чужому коді, тулінгу чи інфраструктурі.

Розуміння агентних систем (на практиці або концептуально): langchain, autogen, crewai або подібні підходи.

Досвід у складних технічних доменах — кібербезпека, компіляція, системне програмування, інфраструктура, reverse, data / ML tooling тощо (будь-який глибший напрям буде великим плюсом).

CTF / research / pet-projects / нестандартний бекґраунд — не обовʼязково, але ідеально підходить під наш стиль роботи.

Умови
Компенсація залежить від обсягу та якості виконаної роботи: реалістично від $1 500 до $10 000+.

Графік максимально гнучкий, але темп роботи дуже високий.

Перші тижні — активний онбординг і навчання, тому потрібна підвищена залученість на старті.

Це не "звичайна робота", а інтенсивна інженерна співпраця на межі R&D, де доводиться швидко вчитись, експериментувати і вирішувати нетривіальні задачі.

Кому цікаво заповніть форму:) https://docs.google.com/forms/d/e/1FAIpQLScCUJa5PWFYPjbelec3egpE1yvUQ1POs4-A22gFIiS0HdyesQ/viewform?usp=dialog
6👎6👍2🌚1
Бінарний XOR
Після отримання 2-ого місця на CCDC - АІ агент впав в депресію і постановив, що більше не програє людям, тому... ARIMLABS нещодавно розпочав співпрацю з однією з топових AI-лабораторій світу над проєктом, спрямованим на розширення реальних можливостей сучасних…
Це, якщо що, ті самі чуваки, які на нещодавньому цтф викатили АІ бота який посів 2 місце з 30 команд, обійшовши навіть таких мастодонтів цтф як dcua.

Я думаю що це крутий і перспективний проект, і буду радий якщо свого інженера вони таки знайдуть (тим паче що заявлена компенсація більш ніж ринкова)
🔥92😁1
Forwarded from RUH8
Новый канал Cat Eyes OSINT
7🤝1🗿1
Forwarded from dmt-space ("⁧;("
AI в кібербез змаганнях вже виграє призові

BSidesSF CTF 2026 (завершився 22 березня) — Veria Labs випустили ctf-agent, який вирішив усі 52 таски і забрав $1,500 за перше місце. Рій із Claude Opus 4.6, GPT-5.4 та GPT-5.3-codex атакує кожен таск паралельно — перша модель, що знайшла прапор, здає його автоматично. Координатор-LLM читає трейси солверів і підказує тим, хто застряг. Кожен солвер — ізольований Docker із тулкітом: pwntools, radare2, SageMath, angr, volatility3.

Автори — члени команди .;,;. (smiley), #1 US CTF team на CTFTime 2024-2025. Топ-хакери побудували бота, який робить CTF за них.

І таких випадків вже вистачає.

➡️ Neurogrid CTF 2025 — CAI agent забрав 41/45 прапорів і $50,000
➡️ HTB "AI vs Humans" — 5 із 8 AI-команд вирішили 19/20 тасків (95%). Найкраща AI-команда — 20-те місце серед 403 людських команд
➡️ Dragos OT CTF — AI-агент набрав 18,900 очок (32/34 тасків), був #1 глобально на 7-8 годині
➡️ PicoCTF 2025 — Claude вирішив 32/41, top 3% з 10,460 команд
➡️ CTFAgent — в автономному режимі обійшов 88% учасників-людей

На Hack The Box картина та сама. Аналіз 423 машин (2017-2025): час першого root-а падає на 16.5% на рік. Після появи LLM — прискорення по всіх рівнях. Insane-тір: медіанний час впав з 926 до 302 хвилин (-67%). Ботам байдуже, "Hard" це чи "Insane".

Автори CAI резюмують: "Jeopardy-style CTFs have become a solved game for well-engineered AI agents."

Застереження: PlaidCTF і DEF CON Quals — Claude там не вирішив жодного таска. Елітні змагання поки тримаються. Але все, що нижче топ-рівня — вже зона AI.

Ком’юніті реагує:
▪️CSAW запустив окремий трек Agentic Automated CTF
▪️Пропонують маркування "Solved with AI" — як у шахах із рушіями
▪️Зсув до Attack and Defense формату, де потрібен адаптивний reasoning

CTF майбутнього — це хто краще оркеструє свій рій агентів. "Вмію експлойтити" поступово поступається "вмію будувати системи, які експлойтят за мене". І чим далі, тим швидше.

🔗Джерела:
▪️ Veria Labs CTF Agent
▪️ CAI: World's Top AI Agent for CTF
▪️ The Death of CTF - Suzu Labs
▪️ HTB AI vs Human Results
▪️ Claude Cyber Competitions - Anthropic
😢14🔥31😱1
This media is not supported in your browser
VIEW IN TELEGRAM
помогу выжить если вы участник сво

выплаты в любом удобном виде!

куплю рекламу в ваших тг группах, каналах, слайдах, анонсах!

заплачу за репост этого сообщения

Контакты для связи:
• WhatsApp: +380638205013
• Telegram: @ApostleMoney
• Signal: ApostleMoney.01
MoneyOfApostle@pm.me
___________________
Деньги от Апостола
VPN от Апостола
🔥112
Forwarded from LyChat
Знайшов вразливість на сайті Київстар

Написав їм на пошту. Відповіли через тидень, шо переглядати не будуть тому що я не підписав лист електроним підписом. Вразливість досі існує
🤡38😁22🙈5🥰1
🚥 Booking.com підтвердила витік даних клієнтів

Booking.com виявила підозрілу активність у низці бронювань і заблокувала доступ сторонніх осіб. Компанія скинула PIN-коди для уражених бронювань і повідомила клієнтів.

Зловмисники отримали імена, email, номери телефонів, адреси та деталі бронювань. Також могли бути доступні дані, які гості передавали закладам під час листування.

Компанія заявила, що фінансові дані не були доступні під час інциденту. Акаунтам радять перевіряти повідомлення у WhatsApp та email, а також уникати переказів поза офіційним бронюванням.
9
Forwarded from CyberPeople
Шукаємо інтернів в web/app security команду в HackenProof.

HackenProof - це одна з найбільших у світі bug bounty платформ, де ми допомагаємо компаніям знаходити та фіксити вразливості, а ресерчерам - отримувати винагороди за їх знаходження.

Формат:
• 3 місяці оплачуваної інтернатури
• можливість отримати full-time офер після
(або рекомендацію + допомогу з пошуком роботи)

Що ти будеш робити:
– валідувати bug bounty репорти
– спілкуватися з хакерами та клієнтами
– допомагати з тріажем і визначенням severity
– працювати з реальними вразливостями

Вимоги:
– розмовна англійська (must)
– базове розуміння web/app security

Буде плюсом:
– досвід у bug bounty / CTF / пентестах
– розуміння OWASP Top 10
– пройдена Burp Suite Academy

резюме кидати: @d0rsky
👍8💩52
Forwarded from CyberPeople
Перевір себе на SkyRift CTF — змаганнях, які пройдуть 2 травня в рамках Kyiv Defense Tech Week, в офлайн-форматі. 

Сценарій: Інфраструктура компанії-виробника. Твоє завдання — пробитися крізь мережевий периметр, знайти вразливості та отримати доступ до цільової системи. Не навчальний стенд заради галочки — справжній ланцюжок атаки в контрольованому середовищі.

Для кого? Запрошуються команди по 3-5 осіб або індивідуальні гравці, з яких організатори сформують команди. Якщо ти вже щось знаєш про мережі, Linux або вебзахист,  і прагнеш застосувати себе там, де кібербезпека перетинається з defense tech — реєструйся. Рівень: середній, досвід CTF не обов'язковий.

4 години змагань, жива атмосфера та лідерборд на екрані. Всі учасники отримають іменний сертифікат за проходження місії. А топ-3 команди — сертифікати переможців та гранти на навчання в SET University. 

2 травня | 11:00 старт Київ, локація буде надана після реєстрації Участь безкоштовна: https://tally.so/r/eqxpgo  
5
Всім привіт!

Нещодавно тестував claude code без курсора, і хотілось щось таке прикольне зробити. Корисне. Щоб не просто потикати інструмент, а ще залишити після цих тестів щось класне.

І я подумав, що не так багато є україномовних ресурсів по пентесту і веб пентесту зокрема. Особливо щоб до теорії була якась практика і ком'юніті.

Так з'явився цей репозиторій, який за 0 гривень 0 копійок хоститься на github pages

https://morronel.github.io/client_web_hacking_path/

Всередині об'ємний шмат теорії і пачка мінімалістичних CTF стендів, щоб цю теорію можна було потикати. Теорія хоститься 24/7 на github pages, а для практики треба склонити репу і зробити "docker compose up" в папці з лабою яка тебе цікавить, щоб підняти її собі локально і тикати.

https://github.com/Morronel/client_web_hacking_path/

Я збирався все це далі покращувати: переробити лаби одну за одною, прилизати теорію, додати нові модулі. І зліпити нормальну client side браузерну гру на цій платформі, щоб можна було якось розважитись в процесі. Але я думаю що більш простий шлях це зарелізити те що є (бо вже, наче, непогано), і зібрати у людей фідбек і пропозиції. Чого саме вам не вистачає на цій платформі, і що хотілось би покращити.

Так що запрошую зацінити безкоштовну, опенсорсну і україномовну платформу для тренування навичок веб пентесту. Прошу накидати мені сюди в чат, а ще краще - в github issues, пропозиції по покращенню
37❤‍🔥5👍3🔥3💯1
Скоро рік, як не стало Ареса.

Він був не просто частиною команди.
Він був другом, опорою і людиною, на яку завжди можна було покластися.
Багато з того, що ми маємо сьогодні, — це і його робота теж.

Зараз його сім’я хоче встановити надгробок.
На жаль, ціни сьогодні дуже високі, і самостійно це зробити складно.

Тому ми звертаємось до спільноти.
Якщо у вас є можливість — долучіться.

Це спосіб вшанувати людину, яка була з нами і для нас.

Усі витрати будуть прозорими — за кожну гривню відзвітуємо.

🔗 https://send.monobank.ua/jar/7UAHdkb1xb

Дякуємо кожному.
14🤡3💔2👍1
😁162👎1