uk
Feedback
PURP

PURP

Відкрити в Telegram

Red and blue team, два эксперта, две стороны кибербезопасности: инсайды и инсайты из мира этичного хакинга и бизнес-ориентированной защиты от специалистов Бастион. https://bastion-tech.ru/ Мнение авторов может не совпадать с позицией компании.

Показати більше
3 288
Підписники
+124 години
+37 днів
+3430 днів

Триває завантаження даних...

Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вер '26
вересень '26
+69
в 0 каналах
серпень '26
+79
в 3 каналах
Get PRO
липень '26
+379
в 4 каналах
Get PRO
червень '26
+65
в 1 каналах
Get PRO
травень '26
+53
в 0 каналах
Get PRO
квітень '26
+168
в 3 каналах
Get PRO
березень '26
+239
в 1 каналах
Get PRO
лютий '26
+312
в 1 каналах
Get PRO
січень '26
+112
в 0 каналах
Get PRO
грудень '25
+154
в 0 каналах
Get PRO
листопад '25
+147
в 2 каналах
Get PRO
жовтень '25
+128
в 0 каналах
Get PRO
вересень '25
+143
в 0 каналах
Get PRO
серпень '25
+291
в 1 каналах
Get PRO
липень '25
+227
в 1 каналах
Get PRO
червень '25
+527
в 3 каналах
Get PRO
травень '25
+226
в 5 каналах
Get PRO
квітень '25
+534
в 9 каналах
Get PRO
березень '25
+160
в 4 каналах
Get PRO
лютий '25
+190
в 0 каналах
Get PRO
січень '250
в 2 каналах
Get PRO
грудень '24
+110
в 1 каналах
Дата
Залучення підписників
Згадування
Канали
29 вересня+2
28 вересня+2
27 вересня+2
26 вересня0
25 вересня0
24 вересня+1
23 вересня+2
22 вересня+6
21 вересня+1
20 вересня0
19 вересня+1
18 вересня+6
17 вересня+2
16 вересня+3
15 вересня+5
14 вересня0
13 вересня+1
12 вересня+1
11 вересня+1
10 вересня+1
09 вересня+1
08 вересня+3
07 вересня+2
06 вересня+1
05 вересня+3
04 вересня+4
03 вересня+6
02 вересня+8
01 вересня+4
Дописи каналу
А если честно, дорогие читатели, мы довольно мало писали в блог последние месяцы. Нехорошая история, но так сложилось. Будем возрождать вещание. Еще я помню, что обещал вам розыгрыши еще двух номеров журнала Бастиона как минимум, и не сделал. Посыпаю голову пеплом. В ближайшее время будем запускать в путь розыгрыш второго и третьего выпусков, так что ждите. Всегда ваш, необязательный @Pr0xProw #red_team

2
Я гиперактивный чтобы меня не оптимизировали
Я гиперактивный чтобы меня не оптимизировали
346
3
Ты какой-то гиперактивный. Тебя что, оптимизировали?
345
4
Обходим DNS-логирование в Windows 🔍 Ребята из Red Hand описали несколько способов обойти часть DNS-телеметрии Windows, в час
Обходим DNS-логирование в Windows 🔍 Ребята из Red Hand описали несколько способов обойти часть DNS-телеметрии Windows, в частности — Sysmon Event ID 22, связанный с провайдером ETW Microsoft-Windows-DNS-Client. Event ID 22 регистрирует запросы через штатный DNS-клиент Windows, но не перехватывает сетевой трафик. Если приложение отправляет DNS-запросы напрямую, не используя Windows DNS Client, событие может не появиться. А может и появиться. А может по... Один из самых простых вариантов в статье — отправить DNS-запрос через обычный сокет, минуя Windows DNS Client. Это позволяет избежать Event ID 22 без повышенных привилегий. Хотя сетевое соединение может быть зарегистрировано событием Sysmon Event ID 3. Для обхода Event ID 3 автор описывает raw sockets: они проходят ниже уровня, на котором расположен сетевой хук Sysmon (требует прав админа). Отдельно рассматриваются NDIS-драйверы, например, Npcap/WinPcap, позволяющие обращаться к сетевому интерфейсу в обход стандартного TCP/IP-стека Windows. Это тоже должно помочь обойти Event ID 22 и Event ID 3, но тоже оставляет следы загрузки компонентов. Для Npcap — Sysmon Event ID 7 для загрузки библиотек и Event ID 6 для драйвера. Соответствующее правило отсутствует в стандартной конфигурации Sysmon. ➡️ Подробности — Red Hand: DNS visibility evasion #DNS #Windows #EDR #RedTeam
350
5
CVE-2026-91765 (CVSS 7.5): Исчерпание стека и DoS в PHP ext/soap Приложения на PHP, использующие SoapServer, уязвимы к DoS-ат
CVE-2026-91765 (CVSS 7.5): Исчерпание стека и DoS в PHP ext/soap Приложения на PHP, использующие SoapServer, уязвимы к DoS-атакам из-за неограниченной рекурсии при обработке XML в модуле ext/soap. Баг затрагивает версии PHP до 8.2.34, 8.3.35, 8.4.26 и 8.5.11. Проблема в функции cleanup_xml_node() модуля ext/soap. При обработке входящего SOAP-запроса PHP рекурсивно обходит XML-дерево для удаления пустых текстовых узлов, комментариев и другой незначимой разметки. Каждый уровень вложенности соответствует одному кадру стека в памяти C, при этом верхний лимит глубины вложенности отсутствует. Работает вот так: ▶️Отправляем неаутентифицированный HTTP POST-запрос на эндпоинт SoapServer с XML-документом, содержащим десятки тысяч глубоко вложенных элементов. ▶️Запрос обрабатывается функцией SoapServer::handle(), которая передает XML-дерево в cleanup_xml_node(). ▶️Рекурсивный обход узлов без ограничения глубины приводит к stack exhaustion. ▶️Процесс PHP аварийно завершается операционной системой по сигналу SIGSEGV. ▶️При использовании стандартного пула PHP-FPM повторяющиеся запросы приводят к циклическому уничтожению воркеров, истощению пула и переводу эндпоинта в офлайн. Вуаля! Получаем DoS целевого SOAP-сервиса без необходимости наличия учетных записей, взаимодействия с WSDL или специальной конфигурации сервера. ➡️ https://expatch.com/writeups/cve-2026-91765.html #php #cve #dos #red_team
525
6
Мы там с Жучком этим не закончили, кстати. Продолжили ковырять вирус NYB. Смысл у него такой же, как и у большинства boot-вир
Мы там с Жучком этим не закончили, кстати. Продолжили ковырять вирус NYB. Смысл у него такой же, как и у большинства boot-вирусов той эпохи: попасть на машину при загрузке с зараженной дискеты, остаться в памяти и при любом обращении к другой дискете переписать загрузочный сектор собой. Ни кражи данных, ни шифрования диска, ни чего либо еще там нет. При этом там куча других интересных приколов. Выводов накопилось на еще одну статейку, так что ждите. если что — 0ee8 ab00 50d1 e8fe cc74 03e9 6c01 5351 #red_team
904
7
Накупили новых безделушек на маркетплейсах и снова все поломали Осторожно, на видосах сложнейший для понимания и не менее сло+1
Накупили новых безделушек на маркетплейсах и снова все поломали Осторожно, на видосах сложнейший для понимания и не менее сложный в реализации процесс взлома высокотехнологичного биометрического навесного замка. Спасибо местной фастфудошной за аутфит для съемки. #red_team
1 126
8
Держите stored XSS в десктопном Telegram в функции HTML-экспорта 🏃‍♂ Исследователи ExPatch обнаружили уязвимость типа stored
Держите stored XSS в десктопном Telegram в функции HTML-экспорта 🏃‍♂ Исследователи ExPatch обнаружили уязвимость типа stored XSS в функции HTML-экспорта десктопной версии Telegram. Суть в том, что, в отличие от текста сообщений (обрабатывался через SerializeString()), содержимое inline-кнопок не экранировалось. Поэтому управляемое значение могло выйти из текстового контекста HTML и стать активным элементом страницы. Все просто: ▶️ Бот формирует inline-кнопку с внедренным JavaScript. ▶️ Сообщение попадает в целевой чат, например через пересылку (самому боту необязательно иметь доступ к целевому чату). ▶️ Десктопный клиент сохраняет текст кнопки в HTML без экранирования. ▶️ Пользователь экспортирует историю переписки в HTML. ▶️ Пользователь открывает файл в браузере. ▶️ XSS срабатывает при открытии зараженного HTML-файла в браузере с разрешенным JavaScript ▶️ Скрипт читает DOM экспортированной переписки. ▶️ Данные отправляются на C2. Уязвимость исправили в Telegram Desktop 6.9.4 Beta и 7.0.1 Stable. Но старые HTML-экспорты обновление не обезвреживает, так что их надо считать недоверенными и не открывать в браузере. Кстати, там Telegram исправил попутно еще один вектор — JS-инъекцию в onclick="return ShowTextCopied('…')" для copy-callback-кнопок. Там сейчас экранируются \ и '. ➡️ Подробности #red_team #Telegram
1 118
9
Правильно, никаких переговоров с «террористами»! #blue_team
1 203
10
Когда с клодом разговаривает багхантер) Заалайнили по самые 🍅 эту модельку. 👊 #red_team
Когда с клодом разговаривает багхантер) Заалайнили по самые 🍅 эту модельку. 👊 #red_team
1 103
11
Помните загадку вам загадывали, что это за тема? Вот теперь можно почитать на Хабре. ➡️ https://habr.com/ru/companies/bastion
Помните загадку вам загадывали, что это за тема? Вот теперь можно почитать на Хабре. ➡️ https://habr.com/ru/companies/bastion/articles/1061218/ Забавная штучка, считай что предок HASP отечественный. Только собранный на коленке на гетинаксе из чего попало по сути. 90-е, че вы хотели? 😂 В свое время эти штуки делала казахстанская Плюсмикро для защиты ПО от копирования. И это один из первых вариантов Жучка. Потом еще сделали в виде переходника-заглушки для LPT-порта. Смысл по базе — сверка ключей для подтверждения подлинности. Из рабочего, скажу что мы вообще не рассчитывали, что дискета с софтом будет живая. Вот эти штуки крайне нежные, достаточно просто чихнуть рядом чтобы все сломалось. Но повезло, смогли снять дамп и даже нашли там реликтовый вирус NYB. Я с такими древними вещами, конечно, никогда не работал. В общем, приглашаю почитать. Еще коллега закинул все материалы (дампы и прочее) на гитхаб, можно глянуть что мы по вирусу добыли и покопаться в дампе с дискеты. ➡️ https://github.com/Untouchable17/How-We-Explored-a-90s-Bug-to-Secure-Data/ #red_team
1 558
12
А вот и вариант как вам залутать третий выпуск журнала! Только их не очень много там осталась, как сказали коллеги. Так что кто на офзоне успейте забрать сегодня.
1 445
13
❤️ Забери третий выпуск журнала «Бастион» на OFFZONE 2026 В журнале собраны лучшие материалы наших специалистов за год! Чтобы
❤️ Забери третий выпуск журнала «Бастион» на OFFZONE 2026 В журнале собраны лучшие материалы наших специалистов за год! Чтобы получить журнал: ➡️ Подойди на стенд Бастиона ➡️ Покажи подписку на этот канал ➡️ Скажи, что хочешь журнал Ждем на нашем стенде ❤️ #Мероприятия • TG • MAX • VK •
1 287
14
Так, я родился вернулся с какого-никакого отпуска, набрался сил и смог таки вытащить почти бездыханное тело @Lobrigate из SOC
Так, я родился вернулся с какого-никакого отпуска, набрался сил и смог таки вытащить почти бездыханное тело @Lobrigate из SOC. Теперь осталось его реанимировать и снова приступать к вещанию разного. 🏃‍♀️ ▶️ Начту с лайтового — Как сделать фейковую флешку на терабайт, и при чем тут BadUSB Помните эксперимент с Wi-Fi-роутерами? Тут примерно то же самое, только с флешками с маркетплейсов на гиперпупер терабайт по цене в 20 апельсинок на карте Пятерочки. В статье описано, как делают «терабайтные» флешки. Кроме того, такие вот штуки легко можно используют в BadUSB атаках: ▶️ накопитель при подключении представляется не только флешкой, но и клавиатурой HID; ▶️ комп автоматически доверяет этой «клавиатуре»; ▶️ устройство мгновенно вводит заложенные команды: открыть терминал, запустить скрипт, загрузить вредоносную программу или изменить настройки системы; ▶️ вредоносный код находится в прошивке контроллера, поэтому обычная проверка файлов антивирусом его не обнаружит. #red_team
1 297
15
Ого! На нас подписан самый крутой чел в кибербезе 💗
2 205
16
Ого! На нас подписан самый крутой чел в кибербезе 💗
1
17
Немає тексту...
1 990
18
@Pr0xProw намек понят! Отправим тебя в командировку на какой-нибудь объект в Сибири. Будешь там хекать автокормушки для тюлен
@Pr0xProw намек понят! Отправим тебя в командировку на какой-нибудь объект в Сибири. Будешь там хекать автокормушки для тюленей или сертифицированных 🐧 поднимать на закрытых предприятиях.
1 914
19
Коллега пентестер из Бастиона @thxpluxury очень постарался и выдал на Хабр статью по грамотному использованию ИИ в пентесте.
Коллега пентестер из Бастиона @thxpluxury очень постарался и выдал на Хабр статью по грамотному использованию ИИ в пентесте. Я всегда говорил, говорю и буду говорить, что ИИ — это инструмент. Хорошо, когда вы его с умом используете. Плохо, когда используете без ума. Как и, собственно, любой инструмент. Вилкой можно лапшу есть, а можно нельзя в розетку сунуть... И в обоих случаях инструмент не отвечает за то, что делает его владелец. Отказываться от удобных инструментов и вернуться к поеданию лапши руками — не очень перспективная затея. Короче, если отойти от лирики, статья про то как не задолбаться с расхлебыванием слоповых репортов от ИИ и повысть качество нейровыдачи, как настраивать и вот это все. ➡️ https://habr.com/ru/companies/bastion/articles/1057486/ #red_team #AI
1 701
20
Вы здесь? Я вернулся. Так еще и не с пустыми руками. Поговаривают, что последний год на багбаунти какие-то искусственные разу
Вы здесь? Я вернулся. Так еще и не с пустыми руками. Поговаривают, что последний год на багбаунти какие-то искусственные разумы какие-то уязвимости ищут. Пока у ИИ нету собственного счета чтоб получать баунти и покупать себе токены - прослойкой выбрал исследователь. А ввиду отсутствия мотивации у самого агента, при поиске багов часто появляются отчеты уровня "Мы нашли клиентский ключ - это токен - токены открыто хранить нельзя - утечка секретов и влияние на доступность и конфиденциальность, значит крит" К счастью или к сожалению - вендоры так не считают. То есть часто итогом такого багхантинга является потраченные токены и информативы. Короче не круто. При этом если подходить с головой и разбираться, то окажется что процент верных отчетов все больше и больше стремится к 0. Но это не результат того, что условный Claude Code решил что он не хочет работать и будет вам присылать бесполезные отчеты. ИИ часто просто не имеет представления о бизнес-процессах, о том что является уязвимостью в контексте конкретной программы, а также не имеет хороших инструментов для проверки. Вот о каком-то своем опыте в юзинге ИИ я и хотел написать. Короче вот статья - https://habr.com/ru/companies/bastion/articles/1057486/ Вы заходите и дочитываете до конца. Ставите плюсик на статью - мне приятно будет:) Ну и можете задавать вопросы. Под статьей. Тут в комментариях. Или ЛС. ps: shout-out @slonser_notes
1