Fsecurity | HH
Ir al canal en Telegram
Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb
Mostrar más2 011
Suscriptores
-124 horas
-37 días
-1130 días
Archivo de publicaciones
2 011
Repost from Кибер ПТУ | Кибербезопасность
Тут на днях вышло обновление DAF (DevSecOps Assessment Framework) – ссылка
Думаю, что не много, кто о нём вообще слышал, поэтому в двух словах о том, что это за зверь такой. DAF – фреймворк, который описывает, что конкретно и в какой последовательности нужно делать, чтобы выстроить процесс безопасной разработки, а также чтобы объективно оценить существующий уровень зрелости безопасной разработки и понять, куда двигаться дальше.
В общем, в руках людей, которые занимаются комплексной безопасностью разработки, это настоящий швейцарский нож и абсолютный мастхэв. Так что сохраняем, форкаем, следим и ставим звёзды.
#DevSecOps
Твой Пакет Знаний | Кибербезопасность
2 011
Repost from TaipanByte CTF
Друзья, нас 3️⃣0️⃣0️⃣! Команда TaipanByte выражает вам благодарность за доверие и поддержку! Мы ценим каждого из вас и рады, что вы выбираете именно нашу платформу для прокачки своих навыков и решения захватывающих CTF-задач. 💜💜💜
Завтра вас ждут наши новые таски, а пока — покажите реакциями, как вы их ждёте 😍
2 011
Repost from Kali Linux
+1
💻 CODASM — новый инструмент для маскировки shell-кода в бинарных файлах
Компания NVISO недавно открыла исходный код своего нового инструмента CODASM, предназначенного для кодирования произвольных данных в псевдо-ASM-инструкции и их компиляции в раздел .text двоичных файлов. Этот шаг нацелен на повышение безопасности и устойчивости данных к анализу. CODASM скрывает данные, такие как шелл-коды, в высокоэнтропийных участках бинарных файлов, делая их менее заметными для защитных механизмов.
CODASM является Python-скриптом, который генерирует легитимно выглядящий шеллкод для любых произвольных полезных нагрузок и создает заголовочный файл на языке C, который можно использовать в программах для встраивания шеллкода в бинарные файлы и его извлечения во время выполнения.
Процесс кодирования полезных нагрузок с помощью CODASM включает:
— Генерацию валидных функций x86_64 с прологами, эпилогами и случайными инструкциями.
— Встраивание байтов полезной нагрузки в операнды инструкций (например,
mov eax, <4 байта полезной нагрузки>).
Шифрование встроенных байтов полезной нагрузки с помощью XOR.
Процесс декодирования полезных нагрузок включает:
— Парсинг отдельных инструкций до извлечения необходимого количества байтов полезной нагрузки.
— Обнаружение инструкций, содержащих байты полезной нагрузки, их извлечение и расшифровка.
🖥 GitHub
@linuxkalii
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
