PURP
前往频道在 Telegram
Red and blue team, два эксперта, две стороны кибербезопасности: инсайды и инсайты из мира этичного хакинга и бизнес-ориентированной защиты от специалистов Бастион. https://bastion-tech.ru/ Мнение авторов может не совпадать с позицией компании.
显示更多3 296
订阅者
-124 小时
+87 天
+1930 天
数据加载中...
吸引订阅者
十月 '2610月 '26
十月 '26
+10
在0个频道中
九月 '26
+81
在1个频道中
Get PRO
八月 '26
+79
在3个频道中
Get PRO
七月 '26
+379
在4个频道中
Get PRO
六月 '26
+65
在1个频道中
Get PRO
五月 '26
+53
在0个频道中
Get PRO
四月 '26
+168
在3个频道中
Get PRO
三月 '26
+239
在1个频道中
Get PRO
二月 '26
+312
在1个频道中
Get PRO
一月 '26
+112
在0个频道中
Get PRO
十二月 '25
+154
在0个频道中
Get PRO
十一月 '25
+147
在2个频道中
Get PRO
十月 '25
+128
在0个频道中
Get PRO
九月 '25
+143
在0个频道中
Get PRO
八月 '25
+291
在1个频道中
Get PRO
七月 '25
+227
在1个频道中
Get PRO
六月 '25
+527
在3个频道中
Get PRO
五月 '25
+226
在5个频道中
Get PRO
四月 '25
+534
在9个频道中
Get PRO
三月 '25
+160
在4个频道中
Get PRO
二月 '25
+190
在0个频道中
Get PRO
一月 '250
在2个频道中
Get PRO
十二月 '24
+110
在1个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 05 十月 | 0 | |||
| 04 十月 | +2 | |||
| 03 十月 | +1 | |||
| 02 十月 | +5 | |||
| 01 十月 | +2 |
频道帖子
Если услышите историю что у кого-то в Переславле насильно отобрали мак и накатили на него Альт, я буду все отрицать.
#blue_team
| 2 | Так, важный вопрос. Что ставим? | 505 |
| 3 | Ни за что не угадаете, где я сегодня)
@Pr0xProw теперь и мой черед настал проветрится 😶
#blue_team | 495 |
| 4 | Когда услышал в докладе про регистры MMS... | 594 |
| 5 | Попиваю синь лимонад в кофейном стакане и насухую слушаю экспертные доклады на zeronights.
Господа, не наливать до спикер-пати, это просто жестоко. 😢 Не говоря уже о том, что в зонах докладов нет ни одной розетки! А еще VK захватил все лаундж-зоны.
И нет, я такой "добрый" не потому, что заночевал на Арсенале, чтобы первым получить бейдж 🏃♀️
#red_team | 2 517 |
| 6 | А если честно, дорогие читатели, мы довольно мало писали в блог последние месяцы. Нехорошая история, но так сложилось. Будем возрождать вещание.
Еще я помню, что обещал вам розыгрыши еще двух номеров журнала Бастиона как минимум, и не сделал. Посыпаю голову пеплом. В ближайшее время будем запускать в путь розыгрыш второго и третьего выпусков, так что ждите.
Всегда ваш, необязательный @Pr0xProw
#red_team | 712 |
| 7 | Я гиперактивный чтобы меня не оптимизировали | 641 |
| 8 | Ты какой-то гиперактивный. Тебя что, оптимизировали? | 608 |
| 9 | Обходим DNS-логирование в Windows 🔍
Ребята из Red Hand описали несколько способов обойти часть DNS-телеметрии Windows, в частности — Sysmon Event ID 22, связанный с провайдером ETW Microsoft-Windows-DNS-Client.
Event ID 22 регистрирует запросы через штатный DNS-клиент Windows, но не перехватывает сетевой трафик. Если приложение отправляет DNS-запросы напрямую, не используя Windows DNS Client, событие может не появиться. А может и появиться. А может по...
Один из самых простых вариантов в статье — отправить DNS-запрос через обычный сокет, минуя Windows DNS Client. Это позволяет избежать Event ID 22 без повышенных привилегий. Хотя сетевое соединение может быть зарегистрировано событием Sysmon Event ID 3. Для обхода Event ID 3 автор описывает raw sockets: они проходят ниже уровня, на котором расположен сетевой хук Sysmon (требует прав админа).
Отдельно рассматриваются NDIS-драйверы, например, Npcap/WinPcap, позволяющие обращаться к сетевому интерфейсу в обход стандартного TCP/IP-стека Windows. Это тоже должно помочь обойти Event ID 22 и Event ID 3, но тоже оставляет следы загрузки компонентов. Для Npcap — Sysmon Event ID 7 для загрузки библиотек и Event ID 6 для драйвера. Соответствующее правило отсутствует в стандартной конфигурации Sysmon.
➡️ Подробности — Red Hand: DNS visibility evasion
#DNS #Windows #EDR #RedTeam | 605 |
| 10 | CVE-2026-91765 (CVSS 7.5): Исчерпание стека и DoS в PHP ext/soap
Приложения на PHP, использующие SoapServer, уязвимы к DoS-атакам из-за неограниченной рекурсии при обработке XML в модуле ext/soap. Баг затрагивает версии PHP до 8.2.34, 8.3.35, 8.4.26 и 8.5.11.
Проблема в функции cleanup_xml_node() модуля ext/soap. При обработке входящего SOAP-запроса PHP рекурсивно обходит XML-дерево для удаления пустых текстовых узлов, комментариев и другой незначимой разметки. Каждый уровень вложенности соответствует одному кадру стека в памяти C, при этом верхний лимит глубины вложенности отсутствует.
Работает вот так:
▶️Отправляем неаутентифицированный HTTP POST-запрос на эндпоинт SoapServer с XML-документом, содержащим десятки тысяч глубоко вложенных элементов.
▶️Запрос обрабатывается функцией SoapServer::handle(), которая передает XML-дерево в cleanup_xml_node().
▶️Рекурсивный обход узлов без ограничения глубины приводит к stack exhaustion.
▶️Процесс PHP аварийно завершается операционной системой по сигналу SIGSEGV.
▶️При использовании стандартного пула PHP-FPM повторяющиеся запросы приводят к циклическому уничтожению воркеров, истощению пула и переводу эндпоинта в офлайн.
Вуаля! Получаем DoS целевого SOAP-сервиса без необходимости наличия учетных записей, взаимодействия с WSDL или специальной конфигурации сервера.
➡️ https://expatch.com/writeups/cve-2026-91765.html
#php #cve #dos #red_team | 706 |
| 11 | Мы там с Жучком этим не закончили, кстати.
Продолжили ковырять вирус NYB. Смысл у него такой же, как и у большинства boot-вирусов той эпохи: попасть на машину при загрузке с зараженной дискеты, остаться в памяти и при любом обращении к другой дискете переписать загрузочный сектор собой. Ни кражи данных, ни шифрования диска, ни чего либо еще там нет.
При этом там куча других интересных приколов.
Выводов накопилось на еще одну статейку, так что ждите.
если что — 0ee8 ab00 50d1 e8fe cc74 03e9 6c01 5351
#red_team | 1 143 |
| 12 | Накупили новых безделушек на маркетплейсах и снова все поломали
Осторожно, на видосах сложнейший для понимания и не менее сложный в реализации процесс взлома высокотехнологичного биометрического навесного замка.
Спасибо местной фастфудошной за аутфит для съемки.
#red_team | 1 378 |
| 13 | Держите stored XSS в десктопном Telegram в функции HTML-экспорта 🏃♂
Исследователи ExPatch обнаружили уязвимость типа stored XSS в функции HTML-экспорта десктопной версии Telegram.
Суть в том, что, в отличие от текста сообщений (обрабатывался через SerializeString()), содержимое inline-кнопок не экранировалось. Поэтому управляемое значение могло выйти из текстового контекста HTML и стать активным элементом страницы.
Все просто:
▶️ Бот формирует inline-кнопку с внедренным JavaScript.
▶️ Сообщение попадает в целевой чат, например через пересылку (самому боту необязательно иметь доступ к целевому чату).
▶️ Десктопный клиент сохраняет текст кнопки в HTML без экранирования.
▶️ Пользователь экспортирует историю переписки в HTML.
▶️ Пользователь открывает файл в браузере.
▶️ XSS срабатывает при открытии зараженного HTML-файла в браузере с разрешенным JavaScript
▶️ Скрипт читает DOM экспортированной переписки.
▶️ Данные отправляются на C2.
Уязвимость исправили в Telegram Desktop 6.9.4 Beta и 7.0.1 Stable. Но старые HTML-экспорты обновление не обезвреживает, так что их надо считать недоверенными и не открывать в браузере.
Кстати, там Telegram исправил попутно еще один вектор — JS-инъекцию в onclick="return ShowTextCopied('…')" для copy-callback-кнопок. Там сейчас экранируются \ и '.
➡️ Подробности
#red_team #Telegram | 1 210 |
| 14 | Правильно, никаких переговоров с «террористами»!
#blue_team | 1 248 |
| 15 | Когда с клодом разговаривает багхантер) Заалайнили по самые 🍅 эту модельку. 👊
#red_team | 1 155 |
| 16 | Помните загадку вам загадывали, что это за тема? Вот теперь можно почитать на Хабре.
➡️ https://habr.com/ru/companies/bastion/articles/1061218/
Забавная штучка, считай что предок HASP отечественный. Только собранный на коленке на гетинаксе из чего попало по сути. 90-е, че вы хотели? 😂
В свое время эти штуки делала казахстанская Плюсмикро для защиты ПО от копирования. И это один из первых вариантов Жучка. Потом еще сделали в виде переходника-заглушки для LPT-порта. Смысл по базе — сверка ключей для подтверждения подлинности.
Из рабочего, скажу что мы вообще не рассчитывали, что дискета с софтом будет живая. Вот эти штуки крайне нежные, достаточно просто чихнуть рядом чтобы все сломалось. Но повезло, смогли снять дамп и даже нашли там реликтовый вирус NYB. Я с такими древними вещами, конечно, никогда не работал.
В общем, приглашаю почитать. Еще коллега закинул все материалы (дампы и прочее) на гитхаб, можно глянуть что мы по вирусу добыли и покопаться в дампе с дискеты. ➡️ https://github.com/Untouchable17/How-We-Explored-a-90s-Bug-to-Secure-Data/
#red_team | 1 558 |
| 17 | А вот и вариант как вам залутать третий выпуск журнала!
Только их не очень много там осталась, как сказали коллеги. Так что кто на офзоне успейте забрать сегодня. | 1 445 |
| 18 | ❤️ Забери третий выпуск журнала «Бастион» на OFFZONE 2026
В журнале собраны лучшие материалы наших специалистов за год!
Чтобы получить журнал:
➡️ Подойди на стенд Бастиона
➡️ Покажи подписку на этот канал
➡️ Скажи, что хочешь журнал
Ждем на нашем стенде ❤️
#Мероприятия
• TG • MAX • VK • | 1 287 |
| 19 | Так, я родился вернулся с какого-никакого отпуска, набрался сил и смог таки вытащить почти бездыханное тело @Lobrigate из SOC. Теперь осталось его реанимировать и снова приступать к вещанию разного. 🏃♀️
▶️ Начту с лайтового — Как сделать фейковую флешку на терабайт, и при чем тут BadUSB
Помните эксперимент с Wi-Fi-роутерами? Тут примерно то же самое, только с флешками с маркетплейсов на гиперпупер терабайт по цене в 20 апельсинок на карте Пятерочки. В статье описано, как делают «терабайтные» флешки.
Кроме того, такие вот штуки легко можно используют в BadUSB атаках:
▶️ накопитель при подключении представляется не только флешкой, но и клавиатурой HID;
▶️ комп автоматически доверяет этой «клавиатуре»;
▶️ устройство мгновенно вводит заложенные команды: открыть терминал, запустить скрипт, загрузить вредоносную программу или изменить настройки системы;
▶️ вредоносный код находится в прошивке контроллера, поэтому обычная проверка файлов антивирусом его не обнаружит.
#red_team | 1 297 |
| 20 | Ого! На нас подписан самый крутой чел в кибербезе 💗 | 2 205 |
