tgindex
AUTHORITY

Доступно и емко о технологиях, информационной безопасности, программировании. 👕 Одежда с тематическими принтами 👕 Корпоративный мерч на заказ https://authoritywear.ru https://vk.com/authoritywear

Последний пост
26 янв.
Последнее чтение
12:07
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
Категория
Технологии
В каталоге с
12 авг.
Подписчики
671
−1 за 3 дн.
Сутки
−1
−0,15%
Неделя
 
Месяц
 
Просмотров на пост
921
20 постов
Вовлечённость
137,3%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • static_asm - библиотека для программирования на ассемблере x86 прямо в исходниках С++ Помните, раньше были ассемблерные вставки для x86 приложений? Так вот, это что-то очень похожее, но в виде header-а с набором namespace-ов ассемблерных функций. Более того, благодаря constexpr, можно оперировать с готовым шеллкодом прямо в рантайме. И самое главное - поддержка x64 из коробки. https://github.com/mahmoudimus/static_asm

  • В Kali NetHunter добавили поддержку серии Samsung Galaxy S10 и Android 16. Конечно, спорно, насколько нетхантер полезен, но для общего развития и простеньких редтим операций пойдет Фичи: ➡️ BT_RFCOMM ➡️ INTERNAL_BT ➡️ RTL_BT ➡️ HID-4 ➡️ Injection ➡️ ATH9K_HTC ➡️ RTL88XX ➡️ RTL8812AU ➡️ RTL8821AU ➡️ RTL8814AU ➡️ RTL8188EUS (Module) ➡️ RTL88x2BU ➡️ NFS ➡️ CAN (optional modules included) ➡️ Nexmon Monitor ➡️ Nexmon Injection ➡️ WiFi 5Ghz Поддерживаемые ОС: Lineage OS 21 (Android 14), 22.1 (Android 15), 22.2 (Android 15), 23.0 (Android 16) Гайд по установке - https://www.kali.org/docs/nethunter/installing-nethunter-on-the-samsung-galaxy-s10/

  • VibeVoice - open-source AI-модель для озвучки текста в реальном времени Проект от Microsoft включает две модели: 1. Модель с возможностью озвучки диалога длительностью до 90 минут с участием до четырех спикеров 2. Модель с возможностью потоковой передачи текста и мгновенным воспроизведением (примерно за 300 мс) Несмотря на то, что в данном проекте голоса представлены "как есть" (для защиты от дипфейка) без возможности модификации, очевидно, подобные инструменты могут быть использованы в Vishing-е как мошенниками, так и при проведении red-team операций. Мы же советуем использовать этот инструмент для создания обучающего контента. https://github.com/microsoft/VibeVoice

  • 4 дек.739413

    Simple DLL Injector Реализует классический метод инжекта dll: 1. Получает информацию о целевом процессе с использованием его имени 2. Создает строку с путем до dll в целевом процессе 3. Стартует удаленный поток на LoadLibrary Что хорошо: 1. Не создается регионов памяти на исполнение 2. Не нужно вычислять адреса функций, т.к. kernel32 имеет всегда один адрес https://github.com/paskalian/DllInjector/tree/master

  • Конференция по кибербезопасности ZeroNights 2025 публикуют доклады! Ловите описания выступлений с Offensive и SecOps Track’ов На наш взгляд точно стоит посетить доклады: ➡️ "Вредоносные расширения: как ваш браузер работает на атакующего" ➡️ "Скользкий мамонт — препарируем нашумевший вирус под Android" ➡️ "Успешные ошибки: новые техники Code Injection и SSTI" ➡️ "Итак... вы украли ноутбук"

  • 21 окт.86622из zeronights

    Осталось всего 3️⃣ часа до старта нашего традиционного хакерского квеста HackQuest! 🟢HackQuest будет длиться неделю — до 20:00 (МСК) часов 24 октября 🟢Каждый день в 20:00 (МСК) будет открываться новое задание, на решение которого отводится 24 часа 🟢Лучшие игроки получат инвайт на конференцию ZeroNights 2025! Правила участия подробно по ссылке. 🟩 Принять участие в HackQuest: hackquest.zeronights.org 🟩

  • GNURadio - ПО-конструктор для цифровой обработки сигналов Всем, кому когда-либо было интересно поиграть с SDR-приемниками, будет очень полезно. Алексей Игонин, автор канала про радиолюбительство, начал записывать видео по работе с GNURadio. Пока что вышла первая часть. Советуем ознакомиться, может быть кого-то заинтересует Видео - https://www.youtube.com/watch?v=36AqyksNjPs ПО - https://github.com/gnuradio/gnuradio/releases

  • Доводим немного новостей: ➡️ Хэндбуки снова закончились ➡️ Сейчас разрабатывается обновленная версия хэндбуков ➡️ Новая версия в первую очередь будет доступна в качестве призов на конференции ZeroNights ➡️ Мы стали партнером конференции Всех ждем на возрождении легендарного мероприятия

  • YSoNet - утилита для генерации нагрузок под небезопасную десериализацию в .Net Примеры использования: $ ./ysonet.exe -f Json.Net -g ObjectDataProvider -o raw -c "calc" -t $ ./ysonet.exe -f BinaryFormatter -g PSObject -o base64 -c "calc" -t $ ./ysonet.exe -p DotNetNuke -m run_command -c calc.exe $ ./ysonet.exe -p DotNetNuke -m read_file -f win.ini $ ./ysonet.exe -g ClaimsPrincipal -f BinaryFormatter -c foobar -bgc ActivitySurrogateDisableTypeCheck --minify --ust ссылка - https://github.com/irsdl/ysonet

  • Несколько месяцев назад xaitax выпустил инструмент для дешифровки данных chrome-подобных браузеров. В первых версиях инструмента полезная нагрузка в процесс браузера доставлялась в следующем виде: 1. На системе должна была лежать dll, обращающаяся к COM IElevator 2. В процесс внедрялся путь до dll 3. Вызывалась функция загрузки dll (из kernel32 или ntdll, в зависимости от выбранного метода) Очевидными минусами такого способа являются: 1. dll на системе 2. Явный вызов функции загрузки библиотеки В последней же версии пришли полезные изменения: 1. Используется технология direct syscalls 2. Библиотека хранится в зашифрованном виде в ресурсах 3. Используется технология Reflective Dll Injection Таким образом, благодаря RDI, на системе больше никаких побочных библиотек, а благодаря direct syscalls, удается обойти user-land хуки. Советуем изучить новую версию для понимания указанных технологий Ссылка на инструмент - https://github.com/xaitax/Chrome-App-Bound-Encryption-Decryption

  • HWSyscalls Отличный проект для изучения indirect syscalls, hardware breakpoints, VEH и HalosGate Обычно такие техники используются для обхода User-Land хуков в EDR. Будет интересно как разработчикам RedTeam-инструментов, так и вирусным аналитикам

  • Автор канала в первом приближении проверил применимость материала из блокнота на киберполигоне

  • 8 июл. 2025 г.9401612из devopslife

    Обзор как и обещал Проходим Standoff 365 с помощью пентест блокнота https://devopslife.ru/2025/07/07/standoff-365-pentest-notebook/

  • Друзья, до кого не достучались по блокнотам, напишите в директ канала. Либо проверьте почту еще раз

  • И да, если вы участвовали в конкурсе мемов, напомните об этом, будет скидка :)

  • Ну что, друзья. Мы наконец-то открываем продажи блокнотов "Authority pentest handbook". Немного по содержанию: ➡️ Разведка Сетевое сканирование Сбор информации о доменном имени Сбор информации о компании Сбор информации об уязвимостях веб-ресурса ➡️ Первичный доступ Фишинг Зараженные исполнямые файлы Аутентификационные данные ➡️ Исполнение кода и обход защитный механизмов Исполнение кода Обход защиты ➡️ Закрепление Windows Linux ➡️ Повышение привилегий Windows Linux ➡️ Горизонтальное перемещение (Active Directory) Enumeration Lateral movement ➡️ Сбор полезных данных и эксфильтрация Сбор данных Эксфильтрация Всего в блокноте 30 страниц полезной информации. Далее идет 70 страниц чистых листов под собственные записи. Мы, естественно, не претендуем на какую-то невероятную уникальность. Многие инструменты давно широко известны, и электронных хэндбуков существует большое количество. Однако, мы выпустили печатную версию хэндбука, чтобы нужная информация всегда была под рукой. Здесь мы собрали полезные инструменты и команды, которые распределили по этапам проведения атак на инфраструктуру. Для каждого инструмента сгенерировали QR-коды, чтобы можно было быстро обратиться к информации в любой момент. Для каждой техники написали примеры команд на исполнение. Стоимость блокнота - 800 р. Чтобы оставить заявку на покупку, нужно всего лишь заполнить форму. Мы обязательно свяжемся: https://forms.yandex.ru/u/686038fd068ff0c5d8032ca4/ Либо просто напишите в директ канала. P.S. Информация в блокноте предназначена только для использования в легальных целях при проведении согласованного с заказчиком тестирования на проникровение.

  • Подготовили для вас некоторые из заданий. Порешайте, у тасок невероятно крутой дизайн. Должно быть интересно

  • 25 июн. 2025 г.76766из cyberedrussia

    Совсем скоро стартует легендарное событие в мире кибербезопасности — Cyber Space Quest 2025! 📆 Соревнование пройдёт: с 27 июня (14:00 по мск) по 29 июня (20:00 по мск) Жми сюда и регистрируйся 🚀Cyber Space Quest 2025 — серия увлекательных chain-case заданий разной сложности, с индивидуальным форматом участия. Это возможность проявить свои навыки в разных направлениях информационной безопасности. Наш квест — это результат кропотливой работы профессионалов в области кибербезопасности. Мы создали для вас настоящую галактику испытаний! Особая благодарность команде разработчиков заданий, а именно: FEFU Cybersecurity Center – Центр информационной безопасности ДВФУ DUCKERZ — Команда ctf'еров, объединенных страстью к кибербезопасности AUTHORITY – Сообщество независимых исследователей ИБ o1d_bu7_go1d – Команда Колледжа программирования и кибербезопасности МИРЭА MIPT Love CTF - сообщество CTF на Физтехе Победителей турнира ждут призы от наших космических партнёров-топовых компаний сферы ИБ. 🚀 Присоединяйся к нашему телеграм-каналу, во время квеста все обсуждения, новости и хинты будут именно там

  • видео или голосовое, без подписи

  • Итоги конкурса мемов. Достаточно большое количество участников. Спасибо за активность. На наш взгляд, самыми смешными в этот раз оказались мемы от @persikov1679 и @Ropira125 Именно им достаются книжки :) А для остальных участников мы решили дать скидку 15 процентов на книжки из новой партии. На днях выложим информацию по продажам. Мемы прикрепляем к посту! Оставайтесь с нами, на подходе пара интересных авторских статей.

AUTHORITY — tgindex