Многие правила до сих пор смотрят только на osascript и аргументы запуска. Но современные образцы обходят это проще: запускают скрипты через pipe, файлы или run script, поэтому в process logs почти не остаётся полезного контекста.
В карточках:
— где ломаются такие детекты
— как получить телеметрию глубже process logs
— что AEMonitor даёт для анализа malware
Полный разбор, кейсы и примеры правил — в статье по ссылке
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3❤2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2😁1
Работает только комбинация подходов: часть на уровне модели, часть — на уровне системы.
Любой внешний текст (email, веб-страница, документ) оборачивается в <UNTRUSTED>...</UNTRUSTED>. Модель должна воспринимать его как данные, а не инструкции.
Системный и developer prompt всегда выше пользовательского ввода, а пользовательский — выше стороннего контента. Это снижает шанс, что внешние данные «перепишут» логику.3️⃣ Least-privilege tools (минимальные права)
Агенту дают только те инструменты, которые реально нужны. Чем меньше возможностей — тем меньше ущерб при успешной инъекции.4️⃣ Human-in-the-loop (подтверждение действий)
Критичные операции (письма, удаление данных, доступы) требуют явного подтверждения. Это простой, но эффективный стоп-кран.5️⃣ Planner / Executor split (разделение ролей)
Одна модель планирует и работает с инструментами, другая читает недоверенный контент, но ничего не может выполнить. Даже если её «сломают» — дальше атака не пойдёт.
Больше можно узнать об ИИ-агента тут.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🥰3
После ввода номера фишинговый сервер сам обращается к auth-API MAX и инициирует настоящий вход. Код приходит не от мошенников, а от сервиса, поэтому пользователь не видит явного подвоха.
Атака выглядит как обычный логин для пользователя, но на выходе злоумышленник получает доступ к аккаунту.
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🥰6
Sherlock — это один из самых быстрых способов пробить пользователя по нику и собрать его цифровой след. Вводите username — и инструмент проверяет его сразу на 400+ сайтах: соцсети, форумы, GitHub и другие платформы.
Sherlock отправляет параллельные запросы к разным сервисам и проверяет, существует ли там аккаунт с таким ником.
На выходе:
— список найденных профилей
— ссылки на аккаунты
— возможность сохранить в .txt / .csv / .xlsx
— или открыть всё сразу в браузере
sherlock username
Несколько ников:
sherlock user1 user2 user3
Через прокси:
sherlock username --proxy socks5://127.0.0.1:1080
Что полезно в пентесте:
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🥰3❤2
Документальный фильм, который глубоко погружается в скандал с Cambridge Analytica и раскрывает, как социальные сети используют данные пользователей для манипулирования мнением людей.
Почему стоит посмотреть:
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🥰2🔥1
Media is too big
VIEW IN TELEGRAM
NetBird создаёт приватную overlay-сеть на WireGuard и автоматически соединяет устройства между собой. Без ручного открытия портов, сложных firewall rules и отдельного VPN-шлюза.
Что умеет:
— peer-to-peer соединения
— NAT traversal через STUN/TURN
— fallback через relay
— SSO / MFA
— политики доступа по группам
— private DNS и маршруты
— self-hosted установка
Для пентеста полезен в двух случаях: как удобная сеть для своих лаб и как объект аудита — проверять access policies, identity-интеграции, маршруты и связи между пирами.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2🥰2
🦾 Почему ваши AI-продукты на базе LLM ломаются (и как это чинить)?
Выкатили ИИ-фичу в прод, а она галлюцинирует, падает или выдает мусор? Приглашаем на открытый вебинар, где разберем реальную боль внедрения LLM-агентов и научимся делать так, чтобы «всё работало».
🗓️ Когда: 14 мая в 19:00 МСК
⏱️ Формат: 60 минут мяса + 30 минут ответов на ваши вопросы
🧑🏻💻 Кто вещает: Эмиль Сатаев — Backend Platform Developer (8+ лет в разработке). Человек, который своими руками внедряет LLM и агентные системы в реальные коммерческие сервисы.
🎁 Главный бонус для онлайна:
Только участникам прямого эфира подарим уникальный промокод на скидку 10.000 ₽ на большой курс AgentOps.
👉 Занять место на вебинаре
Выкатили ИИ-фичу в прод, а она галлюцинирует, падает или выдает мусор? Приглашаем на открытый вебинар, где разберем реальную боль внедрения LLM-агентов и научимся делать так, чтобы «всё работало».
🗓️ Когда: 14 мая в 19:00 МСК
⏱️ Формат: 60 минут мяса + 30 минут ответов на ваши вопросы
🧑🏻💻 Кто вещает: Эмиль Сатаев — Backend Platform Developer (8+ лет в разработке). Человек, который своими руками внедряет LLM и агентные системы в реальные коммерческие сервисы.
🎁 Главный бонус для онлайна:
Только участникам прямого эфира подарим уникальный промокод на скидку 10.000 ₽ на большой курс AgentOps.
👉 Занять место на вебинаре
🔥3
Если атакующий получил доступ к хосту, CI/CD runner или контейнеру, он может повысить привилегии до root. Под ударом — многие Linux-дистрибутивы с ядрами, выпущенными с 2017 года: Ubuntu, RHEL, SUSE, Amazon Linux, Debian, Fedora, Arch и др.
Почему это опасно:
Отдельный риск — облака и Kubernetes: контейнеры используют ядро хоста, поэтому обычный container foothold может стать компрометацией всей ноды.
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
В статье разбирают уязвимость популярных VLESS-клиентов: локальный SOCKS5-прокси часто поднимается без авторизации, а значит другое приложение на устройстве может подключиться к нему напрямую.
Вредонос или шпионский модуль может найти локальный прокси, выйти через него наружу и определить IP вашего VPN-сервера.
Полный разбор, PoC и список клиентов — в статье по ссылке
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3🔥1
Cheatsheet_WindowsCommandLine.pdf
130.8 KB
Командная строка Windows помогает быстро управлять системой через команды: процессы, сеть, реестр, сервисы и базовая автоматизация.
В шпаргалке — полезные команды, разбитые по категориям, чтобы быстро найти нужное.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤🔥1
Если вы только заходите в веб-пентест, Burp — это тот инструмент, без которого дальше не двинетесь. Но большинство тут упирается в старт: прокси не работает, запросы не перехватываются, интерфейс непонятный.
В этом видео:
— как поставить Burp,
— настроить прокси,
— начать ловить трафик,
— разбираться в HTTP-запросах и ответах.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1🥰1🌚1
Какой артефакт чаще всего помогает понять внутреннюю архитектуру без доступа внутрь?
👍 — sourcemaps
🔥 — mobile app
👾 — JS bundles
🥰 — error pages
🌚 — публичные схемы / docs
#ask_the_community
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚8🥰3👍2👾2🔥1
SSH-туннели часто используют на внутренних пентестах, когда нужно получить доступ к машине за NAT/firewall через промежуточный сервер.
Reverse tunnel: доступ к Kali через middlebox
ssh root@middlebox -R 2022:localhost:22
ssh root@localhost -p 2022
Multihop: доступ с локальной машины
ssh root@middlebox -R 2022:localhost:22
ssh -t root@middlebox -L 2023:localhost:2022 ssh -p 2022 root@localhost
После этого локально можно подключаться к Kali через порт 2023.
Проброс отдельного сервиса
ssh -L 50050:localhost:50050 -p 2023 root@localhost
-R помогает пробросить доступ наружу через middlebox, а -L — забрать нужный порт к себе локально.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥰2❤1🤔1
C++ red team developer/разработчик малдев — от 180 000 до 450 000 ₽, oфис (Санкт-Петербург)
Application Security инженер — oфис (Москва)
Senior Information Security Engineer (SOC) — remote
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
— добавили MCP Server (интеграция с AI-агентами)
— появился exploit под CVE-2026-31431 (Copy Fail)
— поддержка AMD64 и AARCH64
Свежий security-релиз с фиксом десятков уязвимостей.
— закрыты проблемы в dissector’ах
— затронуты протоколы типа BT-DHT, Monero и др.
— актуально для SOC / DFIR
Патч почтового сервера (важно для blue team).
— исправлено несколько CVE
— фиксы crash и out-of-bounds
— стоит проверить внешние почтовые узлы
Новый инструмент для AppSec / code security.
— анализ кодовой базы
— поиск уязвимостей
— генерация фиксов
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🥰2