Order of Six Angles
Kanalga Telegram’da o‘tish
Каналу 7 лет Youtube канал: https://youtube.com/@orderofsixangles Github: https://github.com/thatskriptkid Тематические подборки малвари: https://www.orderofsixangles.com/samples Пишите в личные сообщения канала
Ko'proq ko'rsatish5 416
Obunachilar
+524 soatlar
+187 kun
+18330 kun
Postlar arxiv
5 416
у каждого бота есть свой компьютер в облаке, на который можно зайти и даже покликать и повводить команды
5 416
Между своими ботами (у меня на каждую задачу отдельный) можно создать групповой чат и они там толпой тусоваться будут
5 416
От Grokbot смешанные чувства. Удобно, что подключил его к нескольким компам и с телефона даешь команды, которые надо выполнить на одном из. Еще плюс - у него отдельный Usage, не пересекающийся с моим тарифом Cursor. Неудобно, что он немного туповатый и нестабильный. То выдает шедевр, то полную дичь. Пока наблюдаю.
5 416
A large-scale, labeled cybersecurity dataset derived from production Security Operations Center (SOC) data processed by WitFoo Precinct version 6.x. It contains 2,011,674 sanitized security events captured live from 4 organizations (2024-07-26 11:10:23 UTC to 2024-08-01 06:00:03 UTC), 51,371 incident provenance graphs with their 238,511 embedded triggering signals, per-incident GraphML files, natural-language attack reports, and a merged provenance graph (47,585 nodes, 1,740,438 edges).
https://huggingface.co/datasets/witfoo/precinct6-cybersecurity/blob/main/README.md
5 416
Натравил локальный qwen 3.8 27b на flareon ctf task. Так он взял полез в интернет искать флаг. Незнаю теперь че придумать, чтобы он сам искал решение, а не обманывал меня
5 416
Windows Exploitation Techniques: Dangling COM Object Registrations
https://projectzero.google/2026/09/windows-dangling-com.html
5 416
анонс на Apsara Conference 2026. Alibaba заявила, что сейчас тренирует следующее поколение Qwen 4. Дальше по дорожной карте идут Qwen 4.5 и Qwen 5 с масштабом 5–10 трлн параметров
5 416
спустя 6 лет обновил тулзу свою https://github.com/thatskriptkid/apk-infector-Archinome/tree/master. теперь вместо 1 вектора, стало 14
5 416
Working, tested code for every chapter of the book The Art of Exploit Development: Vulnerability Research and Exploitation on Today's Hardened Systems.
https://github.com/KazamaDono/taoxd
5 416
Android 1-day exploit by LLM (GLM-5.3)
15 числа вышло сентябрьское обновление безопасности для Pixel. У меня как раз имеется Pixel 6a, который все еще обновляется (2022 года, срок поддержки 5 лет), и он обновлен до июля 2026 года (августовского обновления не существует, пропущено гуглом). Я решил проверить, способна ли LLM написать 1-day exploit, имея только смутное публичное описание уязвимости в вышедшем бюллетене.
Я попросил Grok 4.6 xhigh (Cursor) сделать дифф двух прошивок (Google Factory Images). Он их скачал, распаковал, сравнил по хэшам каждый компонент, выявил те, которые теоритически получили патч. Затем реверс (декомпиляция) каждого бинарника кандидата, для выявления изменений в каждой конкретной функции. Затем маппинг находок с публичными CVE. После верификации мной находок наиболее достижимым показалась уязвимость уровня High в компоненте BigWave (аппаратный видеоускоритель на Tensor). Это CVE-2026-56942.
In ReadTileInfo of vp9hwd_headers.cc, there is a possible out-of-bounds write due to a missing bounds check. This could lead to remote escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
У нас есть имя функции (ReadTileInfo) и имя исходника (vp9hwd_headers.cc). Скормив это гроку, попросил его провести более глубокий ресерч. Он нашел конкретную строчку кода, которая была добавлена в патч и скорей всего является патчем на OOB уязвимость. Писать эксплоит он отказался. Поэтому я передал все его гипотезы/находки в Glm-5.3 xhigh (openrouter) через Hermes Agent.
GLM успешно написала 1-day exploit потратив 38$ и 6 часов.
Эксплоит отработал на моем живом девайсе с июльским апдейтом. Метрики:
Input+Output: 12 миллионов токенов
4492 tool calls
Из MCP был только мой харнесс для реверса кастомный
Вывод - да, это возможно, но сильно бьет по карману.
5 416
A snapshot of arXiv's metadata, version history, submission files and rendered documents. It covers 3,148,796 papers and includes file contents, paths, sizes and SHA-256 digests.
https://huggingface.co/datasets/secemp9/arxiv-complete
