Нетипичный Безопасник (Мефодий Келевра)
9.71K subscribers
406 photos
65 videos
65 files
661 links
Чат комьюнити:
https://t.me/bolgarkachat

Связь с автором @mifkilla

Приватный канал и мои курсы
@kelevra_Private_bot
Download Telegram
Всем hacktime, я еще не приехал c PhDays закрываю некоторые вопросы, афк до 30 числа.

Всем отпишусь, всем отвечу.👍
👍4🔥1🤔1
Шутки про PhDays 22 в этом году все кулинарные.

Это павильоны. 😁
😁10🔥4
Огнанизаторы справляються с количеством народа.
😁111
Факт, мой бесплатный билет так и не кто не взял даже😁
😁4🤯3🤔1
Все господа, отмучавшись я прилетел домой

Positive technology от вас пока не слова.
Пишите на ютуб то видео обзор пилить то все будут☝️

Хочу выразить всем благодарность кто виделся со мной лично, вы нереально крытые ребята, абсолютно все 👍

О судьбе курса AutoGpt.

Я сдвигаю его началаюо до 20 июня ибо вот мои маты обернутые в человчеечский язык.

📢 Важное объявление: поправка по запуску курса!

Внесены следующие изменения:

1️⃣ Теперь скрипт поддерживает русский язык! Я полностью переписал файл promt.py для работы с русским языком. Теперь вы сможете искать информацию как на русском, так и на английском. Так де самокритика и последующая установка разбор цели теперь работает и на русском

Также, я исправил API для работы с облачными бесплатными базами данных, что позволит сохранять данные в облаке и не быть привязанным к одному компьютеру или серверу.

2️⃣ Скрипт работает с базами данных пользователя только в формате JSON. Я работаю над конвертером для преобразования данных в нужный формат.

3️⃣ Важно отметить, что скрипт все ещё находится в стадии разработки и является концептуальным решением (PoC). Несколько человек уже оценили его работу и предлагают его как полноценное решение с веб-интерфейсом.

4️⃣ Пожалуйста, будьте готовы к продолжительному процессу. А) Цена курса была специально снижена на промо-акцию. Б) Я вкладываю большое количество работы в переписывание и оптимизацию кода. В) Интенсивность занятий будет ниже, чем на платформе ChatGPT. Материалы будут предоставляться по мере готовности, а скрипт будет регулярно обновляться. Возможно, я создам форк на GitHub для вашего удобства с использованием инвайтов.

Этот проект представляет собой огромную сложность. Когда я начал работу над модификацией модулей для поддержки русского языка, я осознал, какая трудность меня ожидает.

Проект полностью основан на API OpenAI. Использование GPT v3 требует дополнительных затрат, но на данный момент его использование в нашем скрипте остается доступным по цене. Однако, промо-акция позволит нам продержаться несколько месяцев.

У вас есть промокод на $30 от OpenAI.

Пожалуйста, примите во внимание возможность использования виртуальных карт и обращения к родственникам итд.

В деле? Тогда пиши @mifkilla
https://t.me/tmgroupsecurity/1948

P.S когда болгарка, когда болгарка!
Будет точно в этом году!

Решил раньше тизер бросить он не влез в количество символов😁

Иза того что материала вы ахуеете удивитесь😎

И да возрадуйтесь флиппероводы, выйдет новое видео, как установить катом, как поставить uberguidoZ, irdb, разлочить девайс, писать bad USB, и для самых ленивых сборка от меня одним архивом, прошил, закинул, забыл, со всем домофонами итд.
далее только обновляй.❤️

Теперь точно все.
🔥177👍1😱1
Ребята убедительная просьба пожалуйста киньте ссылки на youtube где можно посмотреть выступление пхдейс вкючае крайние?🙏
Обкатываемся господа?🙄
Пока только притираются как заблокировать OVPN, WG кстати вчера тоже падал периодически.

https://habr.com/ru/news/738790/

Напоминаю что еще год назад я это все предусматривал и выпустил курс Ultra VPN, со всеми возможными методами обфускаций все возможными методами, чейнами протоколов.

Только пожалуйста не надо тупых вопросов, а можно ли поднять Double VPN. Можно, оскорбляете, но курс не об этом а на голову выше всех что вы видели.

Господа, те кто проходил отпишитесь в комментах.

Я думаю скоро настанет время что бы он стал поистине хитом🔥
А не андеграунд для параноиков.

Скидка 10890 7890р как раз таки на такой случай👌
Записаться @mifkilla

Анонс был тут
https://t.me/tmgroupsecurity/1590
5👍1
Для тех кого пока мучает жаба, есть способ немного мимикрировать под https траффик с такими настройками.

Это на крайний случай, на будущее.
Но я думаю такое быстро отлетит в случае чего...
👍4
Прошу прощения, припозднился я с анонсом, но как говориться утром вечером - вечером мудренее😌

Вот теперь для участия, можете делать перепост, как буду проверять - секрет.😏
Hack Time друзья, Миф на связи.🤘

Посмотрел выступление коллег с PHdays по ChatGPT по использованию в безопасности.

Ну что сказать не хочу обижать коллег, но я мягко сказать был разочарован🙄

Грубо говоря это какой-то шлак😐

Никто не углубился даже на ⅕ даже на то что я давал на НЕ специализированном курсе ChatGPT Promt Architect по части безопасности.

Но как говориться, критикуешь предлагай😎
Ок.
Не поехал спикером на PHDays из-за своей лени, покажу как надо делать подобный в формате стрима
(хотя уже и подзабыл что это😁)

Что будет в программе:

Тестирование на уязвимость кода (баян? я как вам проверить целиком git репозиторий в автоматическом режиме с помощью Auto GPT, с генерацией POC и заключением)
Тут немного надо пояснить, да, ChatGPT умеет тестировать код на безопасность и даже выявлять эксплойты но:
1) вы ограничены 4000 токенов
2) муторно копировать и вставлять каждый фрагмент подгоняя его по размеру в ручную.😕
3)Auto GPT при правильных конфигах и задании сможет скачать git или взять папку из указанного места, проанализировать код каждого файла, дробя его, склеивая результат, притом это происходит в автоматическом режиме.ого
Преобразование POC в боевой эксплойт (Можно уболтать чат, можно сделать в один клик в AutoGPT)
Перманентное хакинг-убалтывание чата на выполнение пентест/red team задач
Генерация Payload нагрузки любой сложности, включая polygplot-XSS|SQLI
Создание Offensive Security(наступательных) скриптов, я покажу очень Интересные кейсы на Bash и Python
Фишинговые письма(очень убедительные письма любых вариаций, включая таргетированный (Spear Phising)
Интересный кейс(пока закрытый), скармливаем сообщение ChatGPT/AutoGPT и получаем скоринг модель по 200 параметрам.
Генерация разных типов Payloads к Bad USB устройствам ( о них тоже поговорим, какие бывают, Rubber Ducky, Bash Bunny, Flipper Zero, дешманские аналоги с Алиэкспресс если руки чешутся а денег нет😏)
Анализ логов сервера и помощь нахождения точек взлома.
Создание Bad PDF файлов и нагрузки к ним.
Анализ отчетов сканеров безопасности и помощь в нахождение точек вхождения
Социальная инженерия: имитация сотрудников или партнеров для получения конфиденциальной информации.
Это только малая часть что бы не раздувать пост...

Участие абсолютное бесплатное, при перепосте сообщения в любую группу TG посвященную ИБ. ☝️

Стрим пройдет тут 4 июня в воскресенье в 19:00 по Москве

https://youtube.com/live/UqWJZfoaEeY

Запись будет. Нажмите на уведомление сейчас что бы не забыть!

Обещаю такого не делал никто, даже в иностранном интернете🤘

Автор: Мефодий Келевра (@tmgroupsecurity)
🔥20👍62