the sun
252 subscribers
32 photos
3 videos
3 files
24 links
Download Telegram
В - Валидация
😁91
Forwarded from SHADOW:Group
🔐nOAUTH | Захват аккаунта через Microsoft OAuth

На сайтах, где идентификация идет по Email и есть возможность войти через Microsoft OAuth есть риск захвата аккаунта.

Дело в том, что Azure не проверяет установленную в аккаунте почту, что позволяет вам указать почту жертвы и войти на уязвимый сайт через OAUTH от ее имени.

- Жертва регается на сайте через свою почту.
- Заходим в Azure AD и меняем свою почту на почту жертвы.
- Заходим на сайт через Microsoft OAuth и получаем доступ к аккаунту жертвы.

Видео PoC

#web #ato #oauth
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Кто ещё не видел, отличный ресурс - очень много статей (papers) по ВПО (malware), и не только

https://www.vx-underground.org/
👍3🔥3
Forwarded from Artur Lukianov
Ещё небольшая заметка по поводу GPT и подобных моделей - есть опенсорсные Llama, для который много готовых весов, например vicuna-14b. Хотя требуют довольно много памяти для запуска, неплохо справляются с некоторыми ИБшными задачами - извлекать пароли из текста, искать почты на сайтах и придумывать домены для typesquotting
👍2
Немного самодельных обоев
4
Media is too big
VIEW IN TELEGRAM
Одна из моих тасок со смены ЛШОП
#maxwell #ctf
❤‍🔥6👍2
Как и обещал, обои с kali
11
☠️
🤡3🤔1👌1🐳1
Rust это конечно сильно, но некоторые конструкции порядком забавляют
🥴3🐳2🎅2🗿1
Forwarded from Innostage
🏆Итоги кибербитвы. Рассказываем, кто оказался на первом месте

Среди защитников победила команда ICE из Университета Иннополис. «Бравлеры» из КНИТУ-КАИ, CyberEnergy из КГЭУ и Blue Water из КФУ продемонстрировали отличные навыки, наш SOC в восторге от их отчетов, но им немного не хватило баллов для победы.

Среди атакующих на первом месте сборная команда «Унесенные ветром». Все команды атакующих проявили себя как крутые профи и показали нереальный энтузиазм.

Мы хотим особенно поблагодарить тех, кто стоял за этой битвой и остался в тени:

➡️ Антон Калинин, лидер проекта, контролировал всё и всех
➡️ Нина Шипкова, Мария Тагирова, Аделя Кучукбаева, активно работали со студентами.
➡️ Гузель Хисматуллина и ее команда судей в очередной раз прекрасно справились с задачей
➡️ Огромная благодарность менторам, которые были учителями, психологами, друзьями для ребят в дни подготовки:
– для синих команд: Даниил Романовский, Макар Ляхнов, Вячеслав Романов
– для красных команд: Дмитрий Шмелев, Алексей Очкасов

Это был невероятный опыт! Мы гордимся всеми участниками и организаторами, которые сделали эту битву возможной. Спасибо всем за невероятные усилия и крутую работу! 👏
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4👏1
⚔️ Кибербитва уже на подходе!

На форуме Digital Innopolis Days пройдёт первая кибербитва на иннокиберполигоне университета Иннополис.

👹 Команды хакеров и 🧿 Защитников сразятся за безопасность виртуального города и объектов критической инфраструктуры.

Студенты отработают свои навыки в реалистином окружении и поднимут навыки кибербезопасности на новый уровень.
Кибербитва пройдёт в командах по 5 человек - но для участия выберут лишь 4 команды

Дата события: 19 октября

🔥Стало интересно?
▶️ Подавай заявку на участие по ссылке
🔥4
#codeanalysis #offensive

При whitebox анализе легко автоматизировать поиск незащищённых endpoint через semgrep - правило пишется минут за 15, зато сразу выведет много полезного.

Вообще, сам по себе семгреп уже достаточно хорош (но далеко не идеален) - но обобщенные правила работают слабовато, для разных проектов приходится их адаптировать
🐳4