- Последний пост
- 12 авг.
- Последнее чтение
- 09:49
- Постов за неделю
- 1
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 178
- 1/48двое суток
- 203
- 1/72трое суток
- 220
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Весь Твиттер усеян постами про DeepSeek v4 flash Кто уже купил dgx spark? Как скорость работы? Кто ещё думает? Почему сомнения?
короче. ситуация. был у меня один аккаунт chatgpt, я в нём вёл свою обычную деятельность. задавал вопросы по технологиям, хакингу, статьям итд. и появился у меня новый аккаунт кодекса, чистый так вот, в чистом аккаунте флагается каждое второе сообщение, а в старом ничего не флагается. на один и тот же диалог. то есть я буквально делал перелогин и флаг исчезал и появлялся Отсюда какой у меня вывод. аккаунты надо "прогревать" общением на профессиональные и около темы, создавать образ специалиста, дальше где-то как-то когда-то происходит суммаризация диалогов и сохраняется в память внутри chatgpt. и становится частью препромпта при каждом запросе. И когда в этом препромпте есть информация, делающая запросы легитимными, chatgpt перестаёт флагать запросы (в моём случае про хакинг). Причём судя по всему, "вес" у этого препромпта выше чем если ты в промпте напишешь что ты пентестер/специалист
Снова в топ 10 Посмотрим на долго ли)
Иногда возникает ситуация, и интересно что вы думаете по этому поводу. Вы находите багу. У вендора ресурс выпал наружу. Какой-нибудь открытый дженкинс или что-то другое критичное. Репортите. После вашего репорта, ресурс сразу закрывают, потому что ну критично же. Потом выясняется, что автоматизация вендора нашла выпавший ресурс днём ранее, но закрыть не успели (тикетов создаётся много и каждый в должной степени в короткие сроки оценить невозможно). Получается дупль по логике. Но ведь закрыли то сразу после вашего репорта, а не после собственного обнаружения. То есть вы как минимум ускорили процесс фикса, значит пользу вендору принесли. Вот вы как думаете, как в таких ситуациях должен рассматриваться репорт?
Сунулся посмотреть, чем сейчас модно сабдомены собирать. Гугл выдаёт какой-то устаревший шлак мостли. Чем пользуетесь?
Я уже какое-то время с нейронками взаимодействую на поприще хакинга. И с разными приколами сталкиваюсь. Нейронка ленится. Нейронка хитрит. Нейронка быстро сдаётся и пытается переключиться на какую-то другую задачу. Подумалось вот что. А что, если попробовать предопределить в условном claude.md человеческие характеристики. И, к примеру, задать их в виде шкалы. Типа как скилл поинты у персонажа игры А-ля: Уверенность в собственных силах: 5/10 Упорство: 10/10 Честность: 10/10 Итд Повлияет ли это на результаты? Мне почему-то кажется что должно, пойду пробовать.
Товарищи, я не скажу "где это" и "у нас это или нет". Отдыхайте, если бы это была ?cmd=cat /etc/passwd на главной, я бы конечно зарепортил
💀
Хоп, вот и год прошёл, можно и итого подвести, который снова стал одним из наиболее успешных, побив, хоть и немного, прошлогодний рекорд. Имеем мы 35 репортов всего. Оплачиваемых из них вышло 16. Среди которых: - 10 критов - 2 хая - 4 медиума Остальные 19 дупль/инфо/отозван Парочка обидных - это 2 выполненные нски (обе дупли), 1 захаканая нска, но не так как хотелось вендору (инфо) Что там за кулисами критов и хаёв: - 3 IDOR - 5 BAC/auth bypass - SQL Injection 3 - SSRF 1 Получилось также найти пару импактных штук, которые могли нанести довольно серьёзный ущерб в случае эксплуатации - 3 взломанные компании в рамках нс (дупли, но энивей, компании то были взломаны) - 3 серьёзных крита в рамках бб Посчастливилось поучаствовать в нескольких хакерских мероприятиях. На одном из них задисклозил пару любимых багов. Прикольный опыт, понравилось. Посетил 2(или 3) конфы. Осваивал и продолжаю осваивать нейронки, кто ещё даже не начал - советую начинать догонять. Я использую в основном для кодинга, но планирую и для хакинга внедрять. Всех с наступающим и удачи в поисках багов в следующем году!
Внезапное открытие. Если вы юзаете ffuf, знайте, что в директории /home/username/.config/ffuf/history хранится история каждого из ваших запусков ffuf вместе с теми опциями, с которыми был запуск
без подписи
Мда. httpx на дофига строк кода с кучей мейнтейнеров и бла бла бла vs httprobe, весь код которого 250+- строк, и который уже 3 года как не обновляется. Кроме того, флаг -nf в httpx должен выводить мне и http и https(чего он почему-то не делает) Чтоб вы понимали, я пока делал скрины раз 5 запускал оба инструмента и ни 1 раз httpx не показал мне открытым порт 4004. Единственный сценарий, при котором httpx обнаруживает 4004 порт это добавление флага -retries, что естественно значительно увеличит время скана на огромном скоупе. Вот и думайте) P.S. разумеется это не единичный случай
Столкнулся с тем, что nmap не может определить сервисы на некоторых портах. Перехожу в браузере - http, а nmap пишет unknown. Слегка копнул в тему, оказалось, дело в файле /usr/share/nmap/nmap-service-probes. Взял свежую версию с репы на гитхабе, заменил, стало сильно лучше. Название файла говорящее, в нём определяются шаблоны(а-ля регулярки), которые применяются к ответам на пробы, посланными nmap при запуске с флагом -sV.
Кто спустил 2 пары кредов ms exchange в помойку, потому что использовал peas для проверки их на валидность, тот я. А в помойку они пошли, потому что логи мониторятся, и если в них встречаются говорящие строки, которые присутствуют при запросах, выполняемых peas, в течении минуты креды сбрасываются... Буду внимательнее подходить к перезаписи такого рода фингерпринтов в разных тулах, чего и вам советую)
Небольшие итоги года, который стал одним из наиболее успешных за всё время, что я занимаюсь бб. 63 репорта всего, из них: 12 критов 12 хаев 14 медов 2 лоу 23 дупль/инфо/отозван (спасибо хаксам и самодуплям:)) Что там по критам? 2 BAC/auth bypass 2 Манипуляции с файлами 2 Full read ssrf 1 Логика 2 RCE 1 Path traversal 2 SQL inj Побывал на 2х хаксах, нескольких митапах/конфах/патях, познакомился и имел радость общаться с классными людьми из комьюнити, как со стороны вендоров, так и с хакерами. Увидимся в новом году. И быть может в нём регулярность постов будет несколько выше, чем раз в 2-3 месяца. Но не гарантирую)
Если вам вдруг нужно где-то обойти csp, есть замечательный ресурс https://cspbypass.com/
Слушайте, а скажите мне. Вот есть некоторое количество публично доступных книг/методичек по баг баунти. Они на английском языке как правило. Вы вообще знакомы с ними? Если нет, то почему?
Я жив, если кто забыл обо мне, и даже что-то сдаю) Начинаю разминаться перед хаксом
Ну очень крутой материал по использованию ffuf https://www.acceis.fr/ffuf-advanced-tricks/
Щепотка оптимизации бурпа