папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
PentestGPT — это новый инструмент для проведения тестов на проникновение, использующий возможности ChatGPT. Он был разработан GreyDGL, аспирантом Наньянского технологического университета в Сингапуре, и доступен на GitHub. Основная цель PentestGPT — автоматизировать процессы пентестинга, предоставляя интерактивные рекомендации пользователям.

Ключевые особенности PentestGPT:

- Интерактивное руководство: Инструмент помогает пентестерам в общих и специфических процедурах, позволяя им сосредоточиться на выполнении задач.
- Поддержка HackTheBox: PentestGPT способен решать задачи от простых до умеренно сложных на платформах, таких как HackTheBox и другие CTF.
- Модули: Включает три основных модуля:
- Генерация тестов: Создает команды для выполнения операций.
- Разумный анализ: Направляет пользователей на следующие шаги.
- Парсинг: Обрабатывает выводы инструментов и содержимое веб-интерфейсов.

Установка и настройка:
Для использования PentestGPT требуется подписка на ChatGPT Plus, так как он основан на модели GPT-4. Установка включает в себя следующие шаги:
1. Установить зависимости с помощью команды pip install -r requirements.txt.
2. Настроить конфигурацию с использованием cookie для сессии ChatGPT.
3. Проверить соединение с помощью скрипта test_connection.py.

https://gbhackers.com/pentestgpt/
Уважаемые жители города!

Спешу сообщить что сегодня я смачно покакал


Мэр Перми Эдуард Соснин обратился к пермякам со срочным объявлением в своём официальном телеграм-канале и… тут же его удалил, но интернет всё помнит.
This media is not supported in your browser
VIEW IN TELEGRAM
🪟 Проблемы с безопасностью и производительностью в обновлениях Windows 11 становятся все более мемными. В последние месяцы пользователи сообщают о значительных ухудшениях работы системы после установки новых патчей, а внедрение в 2024 году искусственного интеллекта - стало источником бесконечных лулзов.

🔋 Производительность
- Общие сбои после обновлений: Обновление Windows 11 версии 24H2, выпущенное в конце 2024 года, привело к значительным проблемам с производительностью. Пользователи сообщали о падении производительности системы, частых сбоях (BSoD) и некорректной работе интерфейса. Например, обновление KB5046617 вызывало проблемы с отображением HDR в играх и задержки при переключении между приложениями.
- Снижение производительности: После установки обновлений, таких как KB5041585 и KB5048667, многие пользователи заметили резкое падение производительности своих ПК. Например, игры, которые ранее работали на высоких настройках, начали тормозить, а загрузка процессора достигала 100% без видимой причин. В некоторых случаях скорость чтения и записи SSD упала с 7000 МБ/с до 1000 МБ/с, что крайне негативно сказывается на работе системы.

🔒 Безопасность? Конфиденциальность?
- Уязвимости и ошибки: Внедрение ИИ в систему не всегда улучшает безопасность. Обновления призваны устранять уязвимости, такие как CVE-2024-38063, однако их установка может приводить к новым проблемам. KB5034765 приводило к серьезным сбоям в работе ключевых компонентов системы, включая «Проводник» и панель задач. Пользователи сообщали о сбоях в работе меню «Пуск» и других критически важных функций после установки последних патчей. Это создает ситуацию, когда попытка повысить безопасность системы приводит к ее нестабильной работе.
- Сбор данных: Использование ИИ для анализа данных пользователей также вызывает опасения по поводу конфиденциальности. Microsoft активно использует данные пользователей для обучения своих ИИ-систем, что может привести к утечкам личной информации или ее несанкционированному использованию. Например, функции синхронизации с мобильными устройствами могут потреблять значительное количество ресурсов и повышать риск утечек данных. Пользователи начинают осознавать, что новые возможности могут не только не улучшать опыт использования системы, но и создавать дополнительные риски. Насколько пользователи могут доверять системе?
- Проблемы с совместимостью: Новые функции ИИ могут конфликтовать с существующими приложениями и драйверами. Например, пользователи сообщали о сбоях в работе приложений при использовании технологии Easy Anti-Cheat на устройствах с 24H2. Это создает дополнительные риски, особенно в контексте обеспечения безопасности их данных.

💿 Просто обнови
- Неэффективные обновления: Принудительное обновление до версии 23H2, которое использует ИИ для поиска устаревших систем, также вызывало проблемы. Многие пользователи не могли установить обновление из-за ошибок, что приводило к бесконечному циклу попыток установки.
- Непредсказуемость обновлений: Обновления Windows 11 становятся все более непредсказуемыми. Некоторые пользователи сталкиваются с проблемами при установке обновлений — они могут прерываться или вызывать «экран смерти» (BSoD), что делает систему практически неработоспособной.

Несмотря на обещания улучшений, интеграции ИИ и повышения безопасности, новые обновления Windows 11 могут принести больше проблем, чем решений. Сбой в работе системы после установки новых патчей - это норма, до которой докатилась контора.
Please open Telegram to view this post
VIEW IN TELEGRAM
👾11
— Какой самый популярный новый тренд в 2024 году?
— Обновление Windows 11! Все обсуждают, как его установить без “синего экрана смерти”. 😎

— Какой лучший способ заставить Windows работать быстрее?
— Удалить обновления


Немного погуглив за 2024 год по обновлениям Windows, нашел ржач:

- Меню "Пуск" и цветность экрана: Одной из самых обсуждаемых проблем стало то, что обновление сломало меню "Пуск", особенно в виртуальных средах (лично столкнулся). Пользователи сообщали о тусклом экране и изменении цвета, что вызвало множество шуток в социальных сетях.

- Обновление до "экрана смерти": Ноябрьское накопительное обновление привело к падению производительности системы, возникновению "синих экранов смерти" (BSoD) и блокировке работы USB-устройств. Это обновление стало обязательным, но многие пользователи столкнулись с проблемами при его установке.

- Сломанный механизм обновлений: В конце декабря стало известно, что некоторые патчи для Windows 11 нарушили механизм получения новых обновлений. Это вызвало смешанные чувства у пользователей: с одной стороны, они были защищены от потенциально вредных патчей, с другой — не могли получать новые исправления.



Ссылочки (даже не в Сибирь):
Обновление Windows 11 ломает меню «Пуск - CNews.ru https://www.cnews.ru/news/top/2024-12-23_svezhee_obnovleniya_dlya_operatsionnoj

Вышло обязательное обновление Windows 11, которое тормозит ПК ... https://www.cnews.ru/news/top/2024-11-19_vyshlo_obyazatelnoe_obnovlenie

Кривое обновление сломало Windows, повредив механизм ... https://www.cnews.ru/news/top/2024-12-25_krivoe_obnovlenie_slomalo
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Медовая прикормка 🍯

Расширение Honey, разработанное стартапом, основанным Райаном Хадсоном и Джорджем Руаном в 2012 году, предназначено для автоматического поиска купонов и промокодов в интернет-магазинах. В 2019 году оно было приобретено PayPal за 4 миллиарда долларов, что стало крупнейшей сделкой в истории компании на тот момент.

Че стряслось?
Недавно расширение оказалось под огнем критики из-за обвинений в мошенничестве. Блогер MegaLag утверждает, что Honey манипулирует доступом к купонам, скрывая более выгодные предложения от пользователей в интересах своих партнеров. Это приводит к тому, что блогеры, которые используют реферальные ссылки для заработка, теряют доходы, так как расширение подменяет их идентификаторы на свои собственные.

Манипуляция с UTM-метками
Honey использует UTM-метки для отслеживания источников трафика и начисления комиссий. Когда пользователь переходит в интернет-магазин, расширение уведомляет его о возможных скидках. Однако при этом оно заменяет оригинальную UTM-метку на свою собственную. Это приводит к тому, что инфлюэнсеры, которые привлекли покупателя, не получают положенные им комиссионные за продажу.

Игнорирование более выгодных купонов
Согласно расследованию блогера MegaLag, Honey часто игнорирует более выгодные купоны, предлагая пользователям лишь те скидки, которые согласованы с его партнерами. Например, если магазин предлагает скидку 30% по одному коду и 5% по другому, расширение может показать только последний вариант. Это создает иллюзию, что пользователи получают лучшие предложения, хотя на самом деле они лишаются более значительных скидок.

Обман в системе кешбэка
Honey также использует систему кешбэка (Honey Gold), которая может перехватывать реферальные ссылки пользователей. Это происходит, когда пользователь сначала переходит по реферальной ссылке инфлюэнсера, а затем активирует кешбэк через Honey. В результате расширение подменяет метки и cookie-файлы, что приводит к потере дохода для инфлюэнсера.

Скрытие информации о купонах
Расширение позиционирует себя как агрегатор купонов и позволяет пользователям добавлять новые предложения в базу данных. Однако купоны от пользователей редко попадают в общедоступный доступ. Вместо этого Honey предлагает свои собственные коды, которые часто оказываются менее выгодными.

https://www.youtube.com/watch?v=vc4yL3YTwWk

Просто и красиво.
Microsoft, серьезно? Вместо того, что бы использовать ссылки, DCOM - вы просто скомпилили с разными стартовыми вкладками.... 🖥
Please open Telegram to view this post
VIEW IN TELEGRAM
1
This media is not supported in your browser
VIEW IN TELEGRAM
Я: *разбираю умную колонку от Яндекса, чтобы найти внутри Алису*
Алиса:

🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
👾11
📚 SecLists: база для автоматизации, которая «тащит»

SecLists — это не просто пачка словарей, а настоящая палочка-выручалочка для тех, кто автоматизирует пентесты. Эта библиотека словарей идеально вписывается в ваши любимые инструменты. Если ты ещё не юзал её, то мимо тебя прошла куча профита.

🤔 Где это использовал я?

👉🏻 Artemis
Если ты автоматизируешь тесты на уязвимости, SecLists — твой лучший друг. Берёшь словари для брутфорса, поиска поддоменов или скрытых URI и расширяешь возможности Artemis. (буквально на картонке, хе)

👉🏻 ffuf (Fuzz Faster U Fool) / wfuzz
Для fuzzing — просто топчик. Надо найти скрытые директории или файлы? Легко:
ffuf -w /usr/share/seclists/Discovery/Web-Content/common.txt -u http://target.com/FUZZ


👉🏻 Burp Suite
Подключаешь словари в Intruder и гоняешь тесты до run out of memory 🙂. Пароли, директории, кастомные хэдеры — всё уже есть.

👉🏻 Hydra
Тестишь SSH, FTP или что-то ещё? В словарях SecLists найдёшь годные пароли, которые реально могут «zайти».

👉🏻 Свои "временные решения"
SecLists легко подрубаются к кастомным инструментам. Пример: хочешь автоматизировать поиск API эндпоинтов? Ну можно накидать что-то такое:

import requests  

# Читаем словарь
with open('/usr/share/seclists/Discovery/Web-Content/api-endpoints.txt') as f:
endpoints = f.read().splitlines()

# Проверяем
for endpoint in endpoints:
url = f"http://target.com/{endpoint}"
response = requests.get(url)
if response.status_code == 200:
print(f"Найдено: {url}")


🔧 Чем хороша база?
✔️ Реальные данные: словари составлены из утечек и реальных сценариев.
✔️ Разнообразие: от паролей и поддоменов до Wi-Fi конфигураций.
✔️ Регулярные апдейты: свежачок завозят постоянно.

Так сказать немного базы.

🖥 Ссылка опять не в Сибирь, но на GitHub:
https://github.com/danielmiessler/SecLists
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Обновили лидера таблицы по портам =]
🌐 by Index: /
👤 134.122.34.188
📍 CA, Toronto
Mozilla/5.0 (compatible)
22/tcp  ssh
26/tcp rsftp
88/tcp kerberos-sec
102/tcp iso-tsap
104/tcp acr-nema
110/tcp pop3
122/tcp smakynet
135/tcp msrpc
143/tcp imap
221/tcp fln-spx
311/tcp asip-webadmin
427/tcp svrloc
443/tcp https
444/tcp snpp
502/tcp mbap
503/tcp intrinsa
515/tcp printer
801/tcp device
1012/tcp sometimes-rpc1
1023/tcp netvenuechat
1024/tcp kdm
1200/tcp scol
1311/tcp rxmon
1443/tcp ies-lm
1515/tcp ifor-protocol
1723/tcp pptp
1800/tcp ansys-lm
1801/tcp msmq
1925/tcp discovery-port
1926/tcp egs
2008/tcp terminaldb
2121/tcp scientia-ssdb
2222/tcp msantipiracy
2320/tcp siebel-ns
2404/tcp iec-104
3001/tcp nessus
3005/tcp geniuslm
3128/tcp ndl-aas
3333/tcp dec-notes
4000/tcp icq
4242/tcp vrml-multi-use
4443/tcp pharos
4444/tcp krb524
4445/tcp upnotifyp
4506/tcp
4524/tcp
5000/tcp upnp
5007/tcp wsm-server-ssl
5010/tcp telelpathstart
5201/tcp targus-getdata1
5209/tcp nomad
5222/tcp xmpp-client
5321/tcp bsfsvr-zn-ssl
5431/tcp park-agent
5432/tcp postgresql
5601/tcp esmagent
5900/tcp rfb
5906/tcp
5938/tcp teamviewer
6001/tcp X11:1
6006/tcp X11:6
6543/tcp lds-distrib
7005/tcp afs3-volser
7415/tcp
7547/tcp cwmp
7634/tcp hddtemp
8001/tcp vcom-tunnel
8002/tcp teradataordbms
8008/tcp http-alt
8009/tcp ajp13
8013/tcp
8080/tcp http-alt
8100/tcp xprint-server
8108/tcp
8111/tcp skynetflow
8123/tcp polipo
8126/tcp
8139/tcp
8200/tcp trivnet1
8236/tcp
8334/tcp
8404/tcp svcloud
8545/tcp
8824/tcp
8825/tcp
8831/tcp
8834/tcp nessus-xmlrpc
8935/tcp
9000/tcp cslistener
9002/tcp dynamid
9009/tcp pichat
9023/tcp swa-1
9028/tcp
9032/tcp
9042/tcp
9043/tcp
9044/tcp
9100/tcp hp-pdl-datastr
9111/tcp DragonIDSConsole
9200/tcp wap-wsp
9220/tcp
9333/tcp litecoin
9418/tcp git
9443/tcp tungsten-https
9500/tcp ismserver
9527/tcp
9530/tcp
9600/tcp micromuse-ncpw
9800/tcp davsrc
9944/tcp
9999/tcp distinct
10001/tcp scp-config
11112/tcp dicom
11434/tcp