Devious Methods
194 subscribers
153 photos
14 videos
65 files
535 links
Underground music / Cyberpunk stories
Download Telegram
2404.08144.pdf
579 KB
#AI #chatgpt #pentest
Ресерч на тему угрозы со стороны ИИ в эксплуатации 1day уязвимостей.

GPT4 может “ломать” с успехом в 87% остальные модели провалили тест.

Злоумышленники уже этим пользуются и в будущем нас ожидают еще больше громких новостей о сливах данных.
ICS-Attacks-rus.pdf
4.9 MB
#ICS #REDTEAM
Атаки на индустриальные корпоративные сети

Отчет от позитивов хоть и старый, но все до сих пор актуально.

На каждом нашем пентесте мы сталкиваемся со слабым разграничением между ТС и КИС
Forwarded from Cult Of Wire
Тут на днях появился russian-offensive-security-questions - отличный список возможных вопросов для пентестеров и AppSec-специалистов. Он может быть использован для подготовки к предстоящему собеседованию или для оценки областей знаний, которые вам необходимо дополнительно изучить.

Вопросы разбиты по категориям, хотя они довольно условны. Сами вопросы тоже не для сеньоров-помидоров, и немалую часть вопросов встречается и на не-сеньорных позициях. Так же может быть интересно и защищающей стороне, так как темы смежные.

P.S. Это ещё без программирования. Тут я бы ещё учитывал то, что надо джуну/мидлу Python/Go.
🔥3
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Как чувство осознанности может повлиять на безопасность жизни?

Мое интервью на тему кибербезопасности, как можно обезопасить себя, свое окружение, следить за собой - быть осторожным.

Отдельное спасибо хочу выразить авторам проекта Commutator Казахстан - Узлу связи между государством, бизнесом, обществом и масс-медиа и в частности Татьяне Бендзь за интересно поднятую тему.

Как вести себя с умными колонками, что делать нашим бабушкам и дедушкам в эпоху цифровизации, что такое OpenBLD.net и зачем существует этот проект.

Приятного и полезного просмотра (титры на Казахском, Русском языках присутствуют):

- https://youtu.be/MxWD1N0Bmv8?si=nSmTxUH_AAzsng-5

Детали проекта Commutator о чем он, множество других интересных интервью можно посмотреть на официальном сайте проекта:

- https://commutator.tilda.ws/
Forwarded from Cybred
ChatGPT помог заработать $28 000 на 0-day.

Базовый XXE-пейлоад выглядит как-то так
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<stockCheck><productId>&xxe;</productId></stockCheck>


Можно залить файл с таким содержимым на сервер и, если у либы, которая его распарсит, включена поддержка внешних сущностей, на выходе мы получим содержимое /etc/passwd.

Это касается библиотек, но не браузеров. Если вы откроете нечто подобное у себя в Chrome, то ничего не сработает, т.к. в нем external entities отключены по дефолту.

Но выяснился забавный факт.

Помимо XML, современные браузеры поддерживают еще много форматов, например, XSL. Это старая спека, которая является надстройкой над XML со своими директивами.

О нем и о том, что там тоже можно объявлять внешние сущности, почему-то все забыли, но напомнил ChatGPT. Он подсказал, что это можно делать с помощью директивы, вроде
<xsl:copy-of select="document('file:///etc/passwd')"/>
которая подгрузит содержимое, вопреки всем запретам.

Поэтому полная цепочка выглядит так:
1. Создаем XSL пейлоад с функцией document()
2. Импортируем полученное содержимое как внешнюю сущность в XML
3. Готовый XML-пейлоад вставляем в SVG-картинку и используем по назначению ;)

💰 Выплаты
Apple (CVE-2023-40415): $25 000
Google (CVE-2023-4357): $3 000
Снова собрались казахи, русские и украинцы в одну команду, на этот раз в DreamTeam и выиграли очередной Standoff.

Механика была спорная, но я не сомневаюсь, что каждый участник DreamTeam был достоен победы.

Ждем в следующий раз старую или улучшенную механику, который обеспечит fair-play от начала до конца мероприятия.

#standoff
🔥4
Работать в оффенсиве надо так, чтобы Elastic написал правило по детекту твоего никнейма 😆
🤣6
Forwarded from CyberOK_news
🔒 Открытые релизы СайберОК

Сегодня на докладе #PHD2 «Немного интеллекта для грубой силы» мы анонсировали свежие открытые релизы. Вот они!

▪️ Набор проб и другие полезности для UDP-сканов:
https://github.com/cyberok-org/udp_amplificat0r

▪️ Кластеризатор и симилитизатор веб-сервисов:
https://github.com/cyberok-org/similarity

📨 Ждем ваших PRов!
info@cyberok.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
Cyber_OK_SBI_Gordejchik_i_dr.pdf
6.6 MB
Казалось, что может быть увлекательного в сетевом скане, когда XXI век готов разменять второй четвертак? Клонул Git, мейкнул гошечку и знай подноси себе эзерченелы и пфрниги. Но все не так однозначно. Даже грубый скан может быть веселым, если ему добавить интеллекта. Пусть даже и искусственного.

В этом докладе мы расскажем:

об использовании reinforcement learning для 64К транспортного контроля;
поисках «золотой пробы» пользовательских датаграмм;
фаззи-хешах и кластеризации (чтобы GET не казался таким бесконечным);
разговорах с ChatGPT о регэкспах;
скрытом интернете, где хостится Минсельхоз N-ской губернии;
блондинках, брюнетках, рыженьких и как не потеряться в медовых ловушках. А еще поговорим о других применениях ML и аналитики больших данных при гигасканах всего интернета.

Видео:
https://phdays.com/forum/broadcast/?tag=offense&talk=651