Order of Six Angles
4.68K subscribers
387 photos
27 videos
42 files
1.96K links
Х.Р.А.М Сатаны

www.orderofsixangles.com

Thatskriptkid
Download Telegram
Channel created
Кроме каких-то личных исследований, буду скидывать интересные статьи. Одна из них, про уязвимость в Palo Alto GlobalProtect. Примечательно, что был использован старый метод "format string attack". Palo Alto пропатчили данную уязвимость и никому не сообщили.

http://blog.orange.tw/2019/07/attacking-ssl-vpn-part-1-preauth-rce-on-palo-alto.html
Order of Six Angles pinned «Воруем ЭЦП, используя Man-In-The-Disk / Хабр https://m.habr.com/ru/post/460993/ Моя статья на хабре»
Интересная статья о том, как Cloudflare разработал opensource инструмент для детектирования HTTPS MITM'а, приходящего к ним траффика. Проанализированный траффик составляет 10% всего траффика в интернете. Например, в 2017-ом году митмилось 10.9% траффика. Насколько я понял, детектирование происходит так - взяли все клиентские реализации TLS (сюда входят и все браузеры), взяли их стандартный User Agent и данные, передающиеся в TLS Client Hello. Сделали из этого набор сигнатур. Потом взяли траффик, идущий к ним, взяли из него User Agent и Client Hello, сделали другой набор сигнатур. Сравнили с первым набором, выявили отклонения и на основе этого выдали статистику (поправьте, если ошибся).

Сама тулза:
https://github.com/cloudflare/mitmengine

Сама статья:
https://blog.cloudflare.com/monsters-in-the-middleboxes/

Доклад на предстоящем Black Hat об этом:
https://www.blackhat.com/us-19/briefings/schedule/#monsters-in-the-middleboxes-building-tools-for-detecting-https-interception-16617

Дашбоард, со статистикой:
https://malcolm.cloudflare.com/
Материалы с BlackHat USA уже доступны!
https://www.blackhat.com/us-19/briefings/schedule/
Выявление голосовых фейков с помощью мышей. Когда анонсировали, не мог найти информацию по этой теме в интернете, но теперь есть подробности!

Недавние работы показали, что слуховая система мышей очень похожа на человеческую по способности распознавать множество сложных звуковых групп. Мыши не понимают слов, но реагируют на раздражители звуков и могут быть обучены распознавать реальное или поддельное фонетическое построение. Мы предполагаем, что это может быть полезным при обнаружении едва различимых сигналов неправильной обработки звука без влияния семантического содержания речи.

https://www.blackhat.com/us-19/briefings/schedule/#detecting-deep-fakes-with-mice-14467
Forwarded from Sys-Admin InfoSec (Yevgeniy Goncharov)
Всем привет! 27 сентября планируется провести общий движ (онлайн, оффлайн, стрим под вопросом) по обмену опытом между специалистами ИБ, ИТ и просто профильными специалистами

Принять участие может каждый (если успеет попасть в таймлайн докладов) в не зависимости от регионального месторасположения. Все кто хочет поделиться знаниями, послушать что-то полезное, поделиться идеями, мыслями - Welcome... (можно писать в лс)

В общем планируй время на 27 сентября (примерно с 12 дня, до 18 вечера МСК) на общение с профи, где можно будет пообщаться без предвзятости и снобизма, постараемся всем ответить на вопросы, помочь советом

Конференция основана на абсолютно добровольных, не коммерческих началах... бескорыстно, безвозмездно. Все кто в теме идеологически или готов помочь финансово - Welcome!

Будет полезно всем - профильным специалистам, владельцам бизнеса, просто заинтересованным людям, вход будет свободный 🙂

Апдейт по сабжу - каждую неделю, направления докладов планируются следующие - админство, информационная безопасность (хаки, ресерчи, мониторинг), железо

Вход свободный, локация - Алматы.