папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
👦👦👦
Please open Telegram to view this post
VIEW IN TELEGRAM
🎯 Настройка выборочного туннелирования через доменные зоны в RouterOS с TLS-Host

Выборочное туннелирование — это штука, которая даёт Вам гибкость в нашем деле и/или делах повседневных. Хочешь, чтобы трафик для определённых доменов шёл через VPN, а остальное летело напрямую? Легко. В этом посте покажу, как настроить это на RouterOS, используя TLS-Host. В бонус накину готовый список IP-адресов RU с автоапдейтом.

🤔 Зачем это нужно?
- Обход геоблокировок (cisco, привет): перенаправляешь трафик для заблокированных доменов через VPN, а остальное — без потерь скорости напрямую.
- Сохранение приватности: шифруешь только чувствительный трафик.
- Экономия ресурсов: меньше нагрузки на VPN-сервер. Я для YouTube, например, арендовал отдельный РУССКИЙ (!) VPS, так как не хочу рекламы на устройствах.

🚀 Что потребуется?
- RouterOS 6.47+ (с поддержкой SNI / TLS-Host).
- Рабочий VPN (например, OpenVPN или WireGuard, или же AmnesiaWG. По последнему есть рабочий ARM контейнер для поцанчиков с 512+ оперативы, но как нить позже распишу и сюда закину).
- Список доменов, которые надо туннелировать (можно свой или готовый).

🛠 Настройка на RouterOS

1️⃣ Создаём VPN-клиент
Добавляем соединение с VPN. Пример для OpenVPN:
/interface ovpn-client add name="vpn" connect-to="vpn.example.com" user="user" password="password" profile="default-encryption"

2️⃣ Настраиваем выборочный маршрутизатор
Создаём routing table для VPN-трафика:
/ip route add gateway="vpn" routing-table=to-vpn

3️⃣ Настройка правил туннелирования по доменам
Используем TLS-Host, чтобы ловить запросы для доменов и перенаправлять их через VPN:
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="example.com" action=mark-routing new-routing-mark=to-vpn
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="*.example.net" action=mark-routing new-routing-mark=to-vpn

4️⃣ Список доменов
Для удобства список доменов можно автоматизировать через скрипты. Например, загружать его с внешнего источника:
/system script add name="update-domains" source="/tool fetch url=\"https://example.com/domains.txt\" dst-path=domains.txt"
/system scheduler add interval=1d name="update-domains-schedule" on-event=update-domains


🔧 Оптимизация
- Ускоряем DNS-запросы: Добавляем кеширование через ip dns static, чтобы не тормозить при каждом запросе.
- Мониторинг трафика: С помощью Torch или логов проверяем, что трафик действительно идёт через VPN.

⚡️ Преимущества
- Не надо городить огромные списки IP для маршрутизации.
- Простота настройки, если знаком с RouterOS.
- Отлично подходит для динамически обновляемых доменов (например, стриминговых сервисов).


📦 Бонус: список российских IP
Если у вас есть задачи, где проще использовать готовый список IP-адресов, чем туннелировать по доменам через TLS-Host, то вот рабочий вариант.
Пример использования списка:
/ip firewall address-list
add list="Russian IP" address=2.16.20.0/23
# и ещё 16,502 строки...

Этот список легко комбинируется с предыдущей настройкой через маршруты и политики:
/ip firewall mangle add chain=prerouting src-address-list="Russian IP" action=mark-routing new-routing-mark=to-vpn
/ip route add gateway="vpn" routing-table=to-vpn

Как быстро поставить? Выложил сюда, приложил к посту, а так же для облегчения импорта написал следующее:
/tool fetch url="https://gist.githubusercontent.com/nekkitl/7d5952f0cc8b7c9f45f2f38ff4732b2f/raw/3c7450ef514ab8f8e5923813846163d48f7b48c3/ros-russian-ip.txt" dst-path=russian-ip.txt
/ip firewall address-list load file-name=russian-ip.txt
/file remove russian-ip.txt


⚠️ Когда использовать списки IP?
- Если необходимо перекрывать трафик к большим подсетям.
- Когда домены быстро меняются, а IP остаются более-менее стабильными.
- Для простых кейсов, где нет необходимости в SNI или глубокой фильтрации.

Но если есть возможность использовать TLS-Host, лучше отдать предпочтение ему — это быстрее и эффективнее.
Microsoft наносит ответный удар по ИБ в вашей конторе!
Forwarded from RedTeam brazzers (Миша)
Всем привет!

Глобально существует несколько видов кейлоггеров:
- На хуках (SetWindowsHookEx()) - винда сама будет уведомлять о нажатии;
- На GetAsyncKeyState() - бесконечный опрос нажатой клавиши;
- На GetInputData() - рисуется большое окно, внутри которого идет обработка нажатий клавиш;
- На ETW (только экранная клавиатура. POC)

Мне показалось этого мало, плюс, давно хотелось поглубже изучить графику в Windows. Посему взор упал на фреймворк MS UIA (User Interface Automation). Изначально он задумывался для людей с ограниченными возможностями, чтобы разработчики ПО могли озвучивать элементы на экране или осуществлять некоторое иное представление графики. Впрочем, это не мешает использовать фреймворк для слежки за пользователями :)

С помощью MS UIA вы можете делать абсолютно любые действия. Ровно как если бы вы сидели перед компьютером собственной персоной: нажатие кнопок, работа с окнами, вызов менюшек. И самое главное, конечно, чтение текста : )

Так появился небольшой инструмент Spyndicapped и статья с описанием : )) POC успешно хватает сообщения в Telegram, Whatsapp, Slack и , вишенкой на торте, осуществляет кражу паролей из KeePass. Всё это — средствами MS UIA, что потенциально чуть более скрытно, чем ранее известные методы.

Такие дела 🙂

Параллельно получилось обрести знания в области программирования для людей с ограниченными возможностями, так что если у вас будет шабашка............... 😁
На фоне новостей я напомню, что....

В 2023 году была обнаружена серьезная уязвимость в API мобильного приложения Росреестра, позволяющая злоумышленникам получать персональные данные владельцев недвижимости без необходимости аутентификации и авторизации. Эта проблема была выявлена исследователями из сервиса DLBI, которые сообщили, что достаточно знать лишь кадастровый номер объекта недвижимости, чтобы получить доступ к следующей информации:

- ФИО владельца
- Дата рождения
- Адрес регистрации
- СНИЛС
- Паспортные данные (серия, номер, кем и когда выдан)
- Кадастровая стоимость объекта
- Дата регистрации права собственности.


А так же напомню, что не было официальных подтверждений о том, что уязвимость была устранена.
Росреестр «не подтверждает» утечку данных из Единого государственного реестра объектов недвижимости.


В это время появилась мысль в «сообществе» о компиляции данной базы из разных источников.

Вообщем, ждём апдейтов.
Forwarded from vx-underground
This media is not supported in your browser
VIEW IN TELEGRAM
Cybersecurity classes crazy nowadays. We never learned this stuff
В HollyWood (LA) природа замутила декорации к новым фильмам. Конечно не IT, но выглядит красиво.
Nvidia представила персональный суперкомпьютер Project Digits

Nvidia наконец-то представила что то годное. На этот раз компания анонсировала Project Digits — компактный ИИ-суперкомпьютер для разработчиков, исследователей и студентов.

Что это такое?
Это устройство размером с обычный ПК, но с производительностью, которая раньше была доступна только дата-центрам. Project Digits способен обрабатывать крупные модели ИИ и идеально подходит для локальной разработки.

Основные характеристики:
Чип: GB10 Grace Blackwell с производительностью до 1 петафлопса (FP4).
Память: 128 ГБ объединённой памяти.
Хранилище: до 4 ТБ NVMe SSD.
Система: Nvidia DGX OS на базе Linux.

Особенности:
- Поддержка моделей до 200 млрд параметров (405 млрд при объединении двух устройств).
- Полная интеграция с библиотеками Nvidia, включая PyTorch и Jupyter.

Для кого это нужно?
Разработчики ИИ: обучайте крупные модели локально без необходимости аренды облачных серверов.
Исследователи: быстро тестируйте гипотезы и переносите наработки в облако или дата-центр.

... и студентам? Ведь $3 000 по заявлению nVidea - это чуть ли не в каждый дом... 🥲
Как и писал ранее - надеемся только на анализ. Все таки ставлю, что это склейка + не залатанный API, но через него столько не выгрузишь.
Forwarded from НеКасперский
Я не я, и утечка не моя

Утечка Росреестра оказалось прямо скажем скандальной. Кто-то считает, что систему действительно взломали, кто-то говорит, что это фейк и украинское ЦИПсО.

Как бы то ни было, факт остаётся фактом — данные есть. В представленном фрагменте взломанной базы мы нашли и себя, и нескольких своих знакомых.

Некоторые утверждают, что это склейка старых данных. Что за данные и откуда они — не уточняют. На нашей памяти утечек с хотя бы 10 млн. паспортов, адресами и СНИЛСами попросту нет. Вспоминается, разве что, утечка Почты России 2023 года, только там всего 140 тыс. строк, а не 80 млн, как во фрагменте.

Тем не менее, ожидать от регулятора подтверждения взлома глупо, можем только дождаться анализа DLBI, но и это будет не достоверно.

Как вы думаете, реальна ли эта утечка, или же просто блеф молодых и зелёных проукраинских хакеров?

НеКасперский