ch
Feedback
Bagley's 📚 Notes

Bagley's 📚 Notes

前往频道在 Telegram

https://standoff365.com/profile/Bagley 💬 A little bit about Bug Bounty, CyberRanges and CyberSecurity 💬 Вся информация, публикуемая в канале, представлена исключительно в ознакомительных/образовательных целях.

显示更多
1 327
订阅者
无数据24 小时
+157 天
+4030 天
帖子存档
Успей залететь на ивент - ⏱ 🏁CyberED и Standoff снова делают крутой челлендж 🇨🇳
Успей залететь на ивент - ⏱ 🏁CyberED и Standoff снова делают крутой челлендж 🇨🇳

💚 Special Season: ✈️AeroSeason 12 — Sep - Nov 2026 💭 Что-то новенькое, должно быть интересно!

Хватит нести бред про миллион токенов Я заебался это слушать. Каждый релиз модели - новое окно на 1кк, и каждый раз находится кто-то, кто выдает: теперь можно не думать о контексте. Нельзя. Больше 200к пихать в модель бессмысленно, и это не просто мой опыт. Умные дядьки все посчитали. В июле я про это уже писал: https://t.me/fastnewsdev/360. Тогда это опиралось на мой опыт, без единого пруфа. На днях поспорил в чате, услышал, что представления у меня устаревшие, и полез за пруфами. Собрал сильно больше, чем ждал😅 Lost in the middle, 2023 год Стэнфордская статья, с которой все началось. Модели дают вопрос и пачку документов, а нужный двигают - в начало, в середину, в конец. Выходит U-образная кривая: края модель использует, середину теряет. Но самое прикольное даже не это. Когда нужный документ лежал в середине, GPT-3.5 отвечал ХУЖЕ, чем когда ему вообще не давали документов. Контекст в этой позиции не бесполезен, а даже вредит. И вторая находка: модели с расширенным окном показали ровно те же цифры, что и базовые. Уже в 2023 измерили - окно побольше не значит, что модель им пользуется. Context Rot, 2025 год Отчет Chroma на 18 моделях - Claude 4, GPT-4.1, Gemini 2.5. Отсюда термин. Главное: деградация - это НЕ переполнение окна. Модель начинает врать задолго до лимита и на тривиальных задачах. • чем меньше вопрос буквально совпадает с ответом - тем быстрее падение качества • на перемешанном тексте модели работают даже лучше, чем на связном Почему так Внимание - это распределение фиксированной суммы. Модель раскладывает 100% внимания по всем токенам окна: чем их больше, тем меньше достается каждому. Между 8к и 256к разница в 32 раза. Плюс училась она на коротких текстах - двухсоттысячную позицию почти не видела. Отсюда и края: начало с концом конкуренцию выигрывают, середина проигрывает. И главное - у модели нет адресной памяти. Она не достает факт, а размазывает по нему внимание вместе со всем остальным мусором. Поэтому хорошим поиском это не лечится, измерено отдельно: даже когда модель извлекает все нужное идеально, качество падает на 13.9-85%. Самое демонстративное LOCA-bench, февраль 2026. Агенту дают задачу и раздувают вокруг него окружение, не трогая задачу. Точность по длине: • Claude-4.5-Opus: 96% на 8к, 84% на 32к, 65% на 64к, 34% на 128к, 14.7% на 256к • GPT-5.2-Medium: 72%, 60%, 52%, 38.7%, 21.3% • Gemini-3-Flash: 64%, 40%, 36%, 21.3%, 17.3% У Opus заявленное окно - 200к, и на 256к от него остается 14.7%. Причем мои 200к тут выглядят даже щедро. Половина точности теряется уже к 100к. Самое свежее PredicateLongBench от NVIDIA, июль 2026. Модели совсем свежие - Opus 4.6, GPT-5.4, Gemini 3.1 Pro. История повторяется: на сложных вариантах Opus 4.6 проваливается до 7%, а на самом тяжелом лучший результат - 10% у Gemini при 1% у Opus и GPT😑 Что с этим делать Вывод ровно один: контекст надо не чистить, а не засорять. Там же померили, что помогает при 128к: programmatic tool calling поднимает GPT-5.2 с 38.7% до 49.3%, context awareness тащит Gemini с 21.3% до 33.3%. А тупое удаление старого не дает почти ничего - очистка тулколлов +1.3 пункта, автокомпакция (привет, /compact) местами вообще в минус. Что из этого делаю я: • Одна сессия - одна задача. Не тянуть диалог, пока он не превратился в тыкву • План живет в файле, а не в диалоге. О чем и был пост про SDD • Progressive disclosure. Пусть агент сам сходит за информацией, когда понадобится • Никакой надежды на автокомпакцию. Померили на агентах: полный контекст 85.7%, он же со сжатием - 63.7%. Если использовать /compact - то только с указанием, что должно остаться И перестаньте смотреть на чиселко максимального контекста при выборе модели. Его вам и так хватит. Контроль контекста - не оптимизация и не тюнинг для задротов. Сейчас это ваша основная работа. Пока не поменяется архитектура моделей - придется приседать вокруг контекста руками. Можете кидать этот пост любым приверженцам "А у X КОНТЕКСТ БОЛЬШЕ" - пусть спорят со мной в комментариях #архитектура #AI

⚪️ Новый видео-разбор 💚 тачки от ippsec'a ⁉️ Эксплуатация second‑order SQLi на vote.cobblestone.htb в details.php и через UNION/LOAD_FILE + sqlmap читаем исходники ➡️Из исходников находим вариант stored XSS, забираем PHPSESSID админа, чтобы зайти в админку голосовалки ➡️ Имея админку, реализуем Twig SSTI в preview_banner.php для RCE от www-data, но всё это работает под жёстким AppArmor‑профилем apache2/cobblestone, который режет большинство бинарей и файлов ➡️ Через SQLi/доступ к конфигам БД достаём учётки, и с одной из них заходим по SSH как пользователь cobble на хост ➡️ На хосте обнаруживаем Cobbler, проброшенный Apach’ом на /cobbler_api к 127.0.0.1:25151, и изучаем его XML‑RPC/шаблоны автоустановки ➡️ Для root используем либо дефолтные креды cobbler:cobbler, либо CVE‑2024‑47533 - auth bypass в Cobbler XML‑RPC (utils.get_shared_secret() всегда возвращает -1, логин '' / -1 даёт полный доступ), после чего через шаблоны автоустановки получаем RCE от имени root #️⃣Сегодня это Linux box - Cobblestone, уровень сложности ⚪️Insane⚪️ #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs

Repost from purple shift
Объявлены результаты конкурса Pentest Awards 2026! И мы постепенно будем публиковать интересные кейсы, с которыми наши экспер
Объявлены результаты конкурса Pentest Awards 2026! И мы постепенно будем публиковать интересные кейсы, с которыми наши эксперты участвовали в этом конкурсе. Первым поздравляем Виктора Зварыкина: он уже второй год подряд забирает медаль "фаворит года по версии жюри". Вот что говорит сам автор о своём призовом кейсе: "Глубина — история о том, почему в информационной безопасности недостаточно просто запустить готовый инструмент и получить результат. Главный герой находит уязвимость в реальной системе, но довольно быстро понимает, что успешный взлом — это только начало. Вместе с более опытным другом он начинает разбираться, как устроена система и почему возможна эксплуатация этого вектора. Весь рассказ погружён в атмосферу цикла произведений "Глубина" Сергея Лукьяненко, где цифровой мир становится почти настоящим." Суть кейса кратко: Работы по анализу защищённости проходили в крупной иностранной компании, одной из главных задач пентеста было пробитие внешнего периметра. На этапе OSINT-разведки был обнаружен веб-интерфейс IIS (Internet Information Services), в котором часто встречается уязвимость чтения имен файлов и директорий в legacy-формате 8.3. Вследствие этого был обнаружен эндпоинт с неизвестным веб-сервисом, войти в который получилось благодаря нативно используемым учетным данным. Разобравшись с функциональностью приложения, наши герои выявили, что в одном из запросов информация передавалась как .NET-сериализованный объект, использовавший небезопасный сериализатор BinaryFormatter. Успешная эксплуатация привела к RCE через DNS-эксфильтрацию. Как избежать подобных атак: (1) Параметр реестра NtfsDisable8dot3NameCreation используется для управления созданием коротких имен файлов (в формате 8.3) на томах NTFS в операционных системах Windows. Этот параметр важен для обеспечения совместимости со старыми приложениями, использующими соглашение об именовании файлов 8.3, однако он также может влиять на производительность и безопасность. Чтобы устранить уязвимость, нужно поменять значение параметра NtfsDisable8dot3NameCreation на 1. Путь к нему: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation Перед изменением значения необходимо проверить функционал работающих сервисов, чтобы не нарушить работу legacy-приложений. (2) Полностью откажитесь от BinaryFormatter: его крайне сложно безопасно настроить или защитить фильтрацией. Используйте современные сериализаторы — например, System.Text.Json, а принимаемые данные проверяйте по заранее определённой структуре и разрешённым типам. Для компактного бинарного формата Microsoft рекомендует MessagePack или protobuf-net; для XML — DataContractSerializer. Начиная с .NET 9 встроенная реализация BinaryFormatter уже отключена. (3) Используйте сложные и несловарные пароли для аутентификации в веб-сервисы. Полную версию кейса Виктора в стиле "Глубины" читайте в нашем гитхабе.

OFFZONE 2026 - ✅ 💭 Что бы не повторяться, моё мнение об этой конференции можно почитать в прошлогоднем отзыве 🐕 Очень круто
OFFZONE 2026 - ✅ 💭 Что бы не повторяться, моё мнение об этой конференции можно почитать в прошлогоднем отзыве 🐕 Очень круто отыгрывал свою роль чел в киоске Threat Zone 🤩 Ребятам из @jetcybercamp отдельный респект, мимо вас невозможно было просто пройти мимо (не только потому что вы были посреди прохода на улице) 🌴 А что за аддон был от @assume_birch ... просто пушка #️⃣ Что было в этот раз: 🟣 Не успел скрафтить и налутать еще больше крутых аддонов (когда я все-таки доходил до стендов, их уже просто не было), проиграл битву за мерч, НО крайне рад был со всеми повидаться и пообщаться. #offzone2026

😈 OffZone26 coming soon! (для меня - 5ый по счету, поэтому юбилейный) #️⃣ Если будет желание пересечься, пишите 😎 #️⃣
😈 OffZone26 coming soon! (для меня - 5ый по счету, поэтому юбилейный) #️⃣ Если будет желание пересечься, пишите 😎 #️⃣

🟡 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ Анонимный доступ к канвасу Apache NiFi 1.21.0 на сабдомене flow.helix.htb ➡️ меняем JDBC URL контроллера БД на H2‑драйвер с параметром INIT=RUNSCRIPT FROM 'http://...', регистрируем CREATE ALIAS и выполняем произвольный Java/shell код (CVE‑2023‑34468 + крутой разбор баги) - получаем шелл ➡️ В support-bundles находим бэкап приватного SSH-ключа и логинимся на хост как operator ➡️ Ломаем хэш зашифрованного PDF дока - Operator Control & Safety Guide.pdf ( pdf2john), из него узнаём про OPC UA интерфейс на порту 4840 и условия открытия maintenance‑окна ➡️ Через SSH‑туннель подключаемся к анонимному OPC UA серверу (FreeOpcUa) и переключаем Mode в MAINTENANCE, ставим TestOverride=True, а затем поднимаем CalibrationOffset, толкая температуру реактора в "maintenance band" (295-305°C) - это триггерит открытие временного окна обслуживания ➡️ Пока окно открыто, запускаем sudo helix-maint-console, который через systemd-run --scope дропает интерактивный root‑шелл (sudo misconfig + ICS-логика через OPC UA) #️⃣Сегодня это Linux box - Helix, уровень сложности 🟡Medium🟡 #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs

🤖 Certified Offensive Cyber Operations with AI (OCO-AI) - CyberWarfare Labs ❓ Что о сертификате пишет Cyberwarfare Labs: Off
🤖 Certified Offensive Cyber Operations with AI (OCO-AI) - CyberWarfare Labs ❓ Что о сертификате пишет Cyberwarfare Labs:
Offensive Cyber Operations with AI (OCO-AI) Certificate is awarded to professionals skilled in leveraging Large Language Models (LLMs), autonomous agents, and AI-assisted workflows across offensive security operations. It validates expertise in AI-driven reconnaissance, attack surface analysis, threat modeling, spear-phishing automation, binary analysis, Active Directory exploitation, and MCP-integrated command and control operations
Предварительно необходимо закрыть 7 теоретических модулей (можно сразу отметить - Completed): 1️⃣ AI Foundations & LLM Operations 2️⃣ AI-Driven Threat Modeling & MITRE Automation 3️⃣ MCP & AI-Assisted Infrastructure Operations 4️⃣ AI-Powered Reconnaissance & Phishing 5️⃣ Web Reconnaissance Automation 6️⃣ AI-Assisted Reverse Engineering & Malware Analysis 7️⃣ AI-Assisted Active Directory Operations (видео на английском, с "легким" акцентом) 🔵 Закрыть OCO-AI Practice Lab - это .OVA виртуалка, которую необходимо развернуть у себя, и прорешать. Флагов - 19 🔵 Закрыть OCO-AI Exam Lab - доступ к лабе через VPN. ❓ Из чего состоит сам экзамен: Лаба - 30 дней. Три хоста в /24 сети: 🔵Mail Server 🔵Workstation 🔵Domain Controller 17 флагов типа "SPN kerberoastable аккаунта" и "NTLM хэш krbtgt". 💭 Теперь по существу... В описании курса есть такая фраза:
Apply AI techniques to real-world red team scenarios, including exploitation and post-exploitation workflows
🔴По факту: никакого Real-world red team там нет! Никаких сложных Pivoting/Tunneling техник... Все доступно напрямую. Никаких обходов AV/EDR. Здесь Mimikatz лежит на Windows хосте в C:\RT\m\x64\m.exe. AI-assisted evasion? Не здесь. 🔴Масштаб лабы несерьёзный. 3 хоста, классический AD путь - это содержание первой недели CRTP или одна easy/medium тачка HTB. Для сертификата, который претендует на "AI-driven autonomous agent operations" и "MCP-integrated C2", этого катастрофически мало. 🔴 "Binary analysis и reverse engineering" в описании - нет в экзамене. BloodHound с "AI-assisted анализом" - нет в экзамене. Это маркетинг, не содержание. 🔴 Флаги - CTF начального уровня. "Какой SPN у kerberoastable аккаунта?" - это вопрос, а не демонстрация навыка. Реальная оценка компетенций выглядит иначе. Мне это очень напомнило мои первые тачки на TryHackMe - "Просканируйте порты, на каком расположен web сервер?" 💭 Рынок уже ушёл вперёд. Пока этот курс учит использовать Claude Desktop с кучкой подключенных MCP, реальные мультиагентные пайплайны делают весь этот флоу автономно через прямой tool calling. OCO-AI сертификат фиксирует применение AI на уровне 2023-2024, не 2026. Если уже есть понимание в AD и вы ожидаете увидеть настоящую агентную систему, которая сама ведёт разведку, принимает решения о векторах атаки и реализует их - вы будете разочарованы. Для знакомства с агентными системами можно посмотреть видосы на youtube, пройти бесплатные курсы Антропика... 💰 Начальная цена - 99$, со скидкой можно взять за 9$ (не так обидно) 🌹 Основные посты канала #learning

🔴 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ Эксплуатация pgAdmin 4 (CVE-2025-2945 - Python eval() RCE в Query Tool/Cloud Deployment) для получения шелла в контейнере ➡️ из env - креды к pgAdmin, оттуда достаём еще креды, спреим их по SSH и получаем доступ от имени svc на Docker-хосте ➡️ находим NFS-шару с Docker TLS сертификатами, генерируем клиентский сертификат от украденного CA и спокойно обращаемся к Docker API ➡️ через privileged container и bind-mount / получаем root на Linux-хосте ➡️ находим PWM конфиг с зашифрованным паролем сервисного аккаунта svc_infra ➡️ у svc_infra есть ReadGMSAPassword на gMSA_CA_prod$, забираем NTLM gMSA-аккаунта и логинимся по WinRM ➡️ у gMSA есть права ManageCA/Enroll на ADCS, но обычный ESC7 заблокирован deny-ACE, поэтому чейним ESC6 (EDITF_ATTRIBUTESUBJECTALTNAME2) + ESC16 (сброс SID security extension) через certipy, выпускаем сертификат на Administrator'а #️⃣Сегодня это Windows box — Fries, уровень сложности 🔴Hard🔴 #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs

💚 HTB Pro Lab: Alchemy - это не очередная AD-лаба - это редкий кейс, где после привычного концептуального IT приходится реал
💚 HTB Pro Lab: Alchemy - это не очередная AD-лаба - это редкий кейс, где после привычного концептуального IT приходится реально переключать мышление на OT/ICS. Почему я сказал про "концептуальный"? Потому что IT-сегмент в лабе действительно как будто бы для галочки, просто показать процесс. Но понравился момент с pivoting'ом, в пару хопов. А еще на принтере можно глянуть какие доки печатались... #️⃣ Сценарий построен вокруг проникновения в OT-сеть пивоварни, влияния на производственный процесс и поиска того самого секретного рецепта отменного пива: 9 машин, 7 PLC и 21 флаг. #️⃣ При внимательном прохождении можно собрать документацию, необходимую для понимания архитектуры производства, используемых PLC и их логики. Именно здесь начинается настоящая ценность Alchemy: недостаточно эксплуатировать уязвимость - нужно интерпретировать показания HMI, разбираться в логике процесса и осмысленно взаимодействовать с промышленными компонентами. ⚠️ Modbus, работа с HMI, анализ документации, ревью Structured Text/Ladder Logic и понимание логики PLC - основные навыки, которые будут нужны. 💭 Если классические AD-лабы уже стали привычными, весь HackBase уже прорешан, а OT/ICS всё еще выглядит тёмным лесом - это лаба для тебя! 🌹 Основные посты канала #learning

🟡 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ На старте у нас есть креды lowpriv юзера wallace.everette ➡️ через SMB-шару Logs находим лог IdentitySync_Trace_...log со старым паролем сервисного аккаунта svc_recovery и просто меняем год в пароле ➡️ у svc_recovery (аутентифицируется только по Kerberos) есть GenericWrite над машинным аккаунтом MSA_HEALTH$ - делаем Shadow Credentials через bloodyAD для получения NT-хэша и заходим по WinRM ➡️ находим процесс UpdateMonitor.exe, который подгружает DLL из world-writable директории - подкладываем нашу DLL и получаем шелл от jaylee.clifton (участник группы IT) ➡️ у IT есть права на регистрацию по шаблону сертификата UpdateSrv, уязвимому к ESC17 (enrollee supplies subject + Server Auth EKU) - через Certipy выпускаем сертификат на имя decommissioned WSUS-сервера ➡️ добиваем DNS-запись на свой хост, поднимаем rogue WSUS-сервер и пушим вредоносный "обновление", добавляющее wallace.everette в группу Administrators - получаем полный контроль домена #️⃣Сегодня это Windows box - Logging, уровень сложности 🟡Medium🟡 #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs

🟢 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ На тачке поднят ZoneMinder 1.37.x - эксплуатируем time/boolean-based Blind SQL Injection в web/ajax/event.php (CVE-2024-51482, CVSS 9.9) с помощью sqlmap, дампим таблицу пользователей с bcrypt-хэшами паролей ➡️ брутим хэш, получаем SSH-доступ к тачке ➡️ на localhost крутится motionEye (v≤0.43.1b4) - делаем SSH port-forward и логинимся в вебку ➡️ внедряем наш payload в поле Image File Name в конфиге камеры (CVE-2025-60787, OS Command Injection), при рестарте сервиса motion наш payload выполняется от имени root = получаем reverse shell с полным доступом к хосту (PoC, Metasploit) #️⃣Сегодня это Linux box - CCTV, уровень сложности Easy #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs

Всем 👋! Это Bagley Немного новостей о мероприятиях этого месяца: #️⃣ Лето в КиберКэмпе - первый летний open-air по кибербезу
Всем 👋! Это Bagley Немного новостей о мероприятиях этого месяца: #️⃣ Лето в КиберКэмпе - первый летний open-air по кибербезу от CyberCamp. Вместо душных залов - парк, вместо докладов - реальные кейсы и воркшопы. 📆 Когда: 17 июля, 11:00. 📌 «Березы парк», Строгино 🟣Билеты здесь, подробности тут #️⃣ Yet Another BugBounty meetup. 📆 Когда: 17 июля, 19:00. 📌 Москва, офис Яндекса 🟣Регаться тут ⚠️ Т-Банк совместно со Standoff Bug Bounty стартовали открытые кибериспытания с четырьмя НС (12 млн за НС). 🟣Залетай ⚠️ Прием заявок на Pentest Award продлили на неделю, до 19 июля. Если есть что рассказать, сейчас самое время. 🟣Подробности тут (Если будет желание встретиться на мероприятии, пообщаться, пишите в ЛС 😎)

🟢 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ Анонимный логин (юзер anonymous с пустым паролем) на FTP, скачиваем employee-service.jar ➡️реверсим JAR через jadx-gui ➡️находим SOAP-сервис на Apache CXF 3.2.14 (порт 8080) ➡️ эксплуатируем CVE-2022-46364 (Apache CXF SSRF/arbitrary file read через XOP:Include + MTOM multipart) для чтения произвольных файлов с хоста ➡️ из /proc/<PID>/cmdline и /etc/systemd/system/hoverfly.service вытаскиваем креды админа Hoverfly ➡️ эксплуатируем CVE-2025-54123 (Hoverfly command injection в /api/v2/hoverfly/middleware) для получения шелла под dev_ryan ➡️ читаем секрет Flask-приложения SysWatch из world-readable /etc/syswatch.env, подделываем сессионную куку через flask-unsign и используем command injection в эндпоинте /service-status для получения шелла под syswatch ➡️ эксплуатируем баг проверки symlink в root-скрипте syswatch.sh для чтения /root/.ssh/id_rsa #️⃣Сегодня это Linux box - DevArea, уровень сложности Medium #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs

Всем 👋! Это Bagley 🤬 Сегодня пробита цифра в 700k 🤬 P.S. Не так давно же было 500к
Всем 👋! Это Bagley 🤬 Сегодня пробита цифра в 700k 🤬 P.S. Не так давно же было 500к