TGViewer
Channel Public Channel
AUTHORITY

AUTHORITY

@authoritywear

Доступно и емко о технологиях, информационной безопасности, программировании.

👕 Одежда с тематическими принтами
👕 Корпоративный мерч на заказ

https://authoritywear.ru
https://vk.com/authoritywear
Subscribers
667
Photos
54
Videos
4
Links
73
Recent Posts 20 shown
Post #133 287
Всем, кто хоть раз анализировал сетевой трафик, наверняка хотелось добавить какой-нибудь автоматизации

Обычно на ум сразу приходит обработка трафика с использованием pyshark/tshark.
Несмотря на удобство в разработке, при анализе большого объема трафика, становится понятно, что решение не очень удачное - обработка происходит чудовищно медленно (преимущественно из-за использования диссекторов).

Тогда, если вам не нужно глубоко погружаться в анализ, на ум может прийти фильтрация трафика с использованием bpf в tcpdump с последующим парсингом текстового вывода
Такое решение действительно показывает гораздо большую скорость в сравнение с tshark (т.к. работает прямо в ядре и до попадания пакета в юзерспейс), однако обладает своим минусом: bpf, по сути,- это бинарные операции, что порождает необходимость четко понимать, какие байты в пакете за что отвечают.

Так, например, команда для фильтрации dns-запросов выглядит следующим образом:
tcpdump -i eth1 (udp[10:2])=0x0100

(Этот фильтр соответствует dns.flags==0x0100 в WireShark)

А если в организации канала участвуют vlan или pppoe, необходимо каждый раз писать фильтр заново:
tcpdump -i eth1 pppoes and ((udp[10:2])=0x0100)

Или
tcpdump -i eth1 pppoes and vlan and ((udp[10:2])=0x0100)

А что если в трафике что-то смешанное? Согласитесь, не очень удобно. К тому же, с выводом tcpdump все еще нужно что-то дополнительно делать.

На помощь приходит Zeek (он же Bro) - мощный opensource анализатор трафика
Из коробки Zeek самостоятельно генерирует логи со статистикой
Чтобы убедиться, выполните команду
zeek -i eth1


В текущей директории, по мере поступления пакетов, будут создаваться логи:
https://docs.zeek.org/en/master/reference/logs/index.html

Для анализа логов в составе zeek есть утилита zeek-cut
Например, чтобы получить статистику подключений в формате "ipsrc srcport ipdst dstport", выполните следующую команду:
cat conn.log | zeek-cut -m id.orig_h id.orig_p id.resp_h id.resp_p


Возникает вопрос: "А где собственная автоматизация?"
Во-первых, можно сделать вывод логов в формате json и парсить их самостоятельно:
zeek -i eth1 LogAscii::use_json=T


А во-вторых, в Zeek есть собственный event-based скриптовый движок, который предоставляет довольно широкий и удобный функционал по доступу к полям пакетов.
Так, например, чтобы вывести все доменные имена в dns запросах, можно использовать event dns_request, который сработает, как call-back при появлении нужного пакета
event dns_request(c: connection, msg: dns_msg, query: string, qtype: count,
qclass: count, original_query: string)
{
print query;
}

Опробовать можно тут:
https://try.zeek.org/
Для того, чтобы выполнить собственный скрипт, выполните команду
zeek -i eth1 script.zeek


Ну и в-третьих, zeek можно использовать для мониторинга ИБ в сети с использованием готовых скриптов, разработанных сообществом
Пример хорошего набора скриптов - https://github.com/mitre-attack/bzar


PS:
К слову, claude прекрасно пишет zeek-скрипты

Чтобы познакомиться с Zeek поближе, советуем посмотреть видео от SANS:
https://www.youtube.com/watch?v=-nTR5kAXf2w
  • 👍 5
  • 🔥 3
  • ✍ 2
Post #132 803
static_asm - библиотека для программирования на ассемблере x86 прямо в исходниках С++

Помните, раньше были ассемблерные вставки для x86 приложений?

Так вот, это что-то очень похожее, но в виде header-а с набором namespace-ов ассемблерных функций.

Более того, благодаря constexpr, можно оперировать с готовым шеллкодом прямо в рантайме.

И самое главное - поддержка x64 из коробки.

https://github.com/mahmoudimus/static_asm
GitHub GitHub - mahmoudimus/static_asm: Header-only C++2x compile-time assembler for x86/x86-64 instruction encoding Header-only C++2x compile-time assembler for x86/x86-64 instruction encoding - mahmoudimus/static_asm
  • 👍 5
  • ✍ 2
  • 👏 1
Post #131 905
В Kali NetHunter добавили поддержку серии Samsung Galaxy S10 и Android 16.

Конечно, спорно, насколько нетхантер полезен, но для общего развития и простеньких редтим операций пойдет

Фичи:

➡️ BT_RFCOMM
➡️ INTERNAL_BT
➡️ RTL_BT
➡️ HID-4
➡️ Injection
➡️ ATH9K_HTC
➡️ RTL88XX
➡️ RTL8812AU
➡️ RTL8821AU
➡️ RTL8814AU
➡️ RTL8188EUS (Module)
➡️ RTL88x2BU
➡️ NFS
➡️ CAN (optional modules included)
➡️ Nexmon Monitor
➡️ Nexmon Injection
➡️ WiFi 5Ghz

Поддерживаемые ОС:

Lineage OS 21 (Android 14), 22.1 (Android 15), 22.2 (Android 15), 23.0 (Android 16)

Гайд по установке - https://www.kali.org/docs/nethunter/installing-nethunter-on-the-samsung-galaxy-s10/
Kali Linux Kali Linux 2025.4 Release (Desktop Environments, Wayland & Halloween Mode) Say hello to Kali Linux 2025.4! Expect updated tools, performance tweaks, and improved support - no fluff, just the essentials. The summary of the changelog since the 2025.3 release from September is: Desktop Environments - Changes to all! GNOME, KDE & Xfce…
  • ❤ 5
  • 👍 2
  • 🔥 1
Post #130 858
VibeVoice - open-source AI-модель для озвучки текста в реальном времени

Проект от Microsoft включает две модели:

1. Модель с возможностью озвучки диалога длительностью до 90 минут с участием до четырех спикеров
2. Модель с возможностью потоковой передачи текста и мгновенным воспроизведением (примерно за 300 мс)

Несмотря на то, что в данном проекте голоса представлены "как есть" (для защиты от дипфейка) без возможности модификации, очевидно, подобные инструменты могут быть использованы в Vishing-е как мошенниками, так и при проведении red-team операций.

Мы же советуем использовать этот инструмент для создания обучающего контента.

https://github.com/microsoft/VibeVoice
  • 🔥 3
  • 👍 2
  • 😱 1
Post #129 833
Simple DLL Injector

Реализует классический метод инжекта dll:
1. Получает информацию о целевом процессе с использованием его имени
2. Создает строку с путем до dll в целевом процессе
3. Стартует удаленный поток на LoadLibrary

Что хорошо:
1. Не создается регионов памяти на исполнение
2. Не нужно вычислять адреса функций, т.к. kernel32 имеет всегда один адрес

https://github.com/paskalian/DllInjector/tree/master
GitHub GitHub - paskalian/DllInjector: Simple DLL injector (Udemy) Simple DLL injector (Udemy). Contribute to paskalian/DllInjector development by creating an account on GitHub.
  • 🔥 2
  • ❤ 1
  • 👍 1
Post #128 853
Конференция по кибербезопасности ZeroNights 2025 публикуют доклады! Ловите описания выступлений с Offensive и SecOps Track’ов
На наш взгляд точно стоит посетить доклады:
➡️ "Вредоносные расширения: как ваш браузер работает на атакующего"
➡️ "Скользкий мамонт — препарируем нашумевший вирус под Android"
➡️ "Успешные ошибки: новые техники Code Injection и SSTI"
➡️ "Итак... вы украли ноутбук"
  • ❤ 6
  • 👍 1
  • 🔥 1
Post #127 887

Forwarded from ZeroNights

Осталось всего 3️⃣ часа до старта нашего традиционного хакерского квеста HackQuest!

🟢HackQuest будет длиться неделю — до 20:00 (МСК) часов 24 октября
🟢Каждый день в 20:00 (МСК) будет открываться новое задание, на решение которого отводится 24 часа
🟢Лучшие игроки получат инвайт на конференцию ZeroNights 2025!

Правила участия подробно по ссылке.

🟩 Принять участие в HackQuest: hackquest.zeronights.org 🟩
  • 🔥 2
Post #126 1.05K
GNURadio - ПО-конструктор для цифровой обработки сигналов

Всем, кому когда-либо было интересно поиграть с SDR-приемниками, будет очень полезно.

Алексей Игонин, автор канала про радиолюбительство, начал записывать видео по работе с GNURadio.

Пока что вышла первая часть. Советуем ознакомиться, может быть кого-то заинтересует

Видео - https://www.youtube.com/watch?v=36AqyksNjPs

ПО - https://github.com/gnuradio/gnuradio/releases
YouTube GNURadio - SDR конструктор. Часть 1. Введение. https://ru.wikipedia.org/wiki/GNU_Radio https://github.com/gnuradio/gnuradio https://www.gnuradio.org/ Спонсорская поддержка канала: Регистратор доменов https://it.com Дополнительные материалы на Boosty: https://boosty.to/savage19 Дополнительные материалы…
  • 👍 3
  • ❤ 2
  • ⚡ 1
Post #125 936
Доводим немного новостей:

➡️ Хэндбуки снова закончились

➡️ Сейчас разрабатывается обновленная версия хэндбуков

➡️ Новая версия в первую очередь будет доступна в качестве призов на конференции ZeroNights

➡️ Мы стали партнером конференции

Всех ждем на возрождении легендарного мероприятия
  • 🔥 7
  • ❤ 3
  • 💅 1
Post #124 1.1K
YSoNet - утилита для генерации нагрузок под небезопасную десериализацию в .Net

Примеры использования:

$ ./ysonet.exe -f Json.Net -g ObjectDataProvider -o raw -c "calc" -t


$ ./ysonet.exe -f BinaryFormatter -g PSObject -o base64 -c "calc" -t


$ ./ysonet.exe -p DotNetNuke -m run_command -c calc.exe


$ ./ysonet.exe -p DotNetNuke -m read_file -f win.ini


$ ./ysonet.exe -g ClaimsPrincipal -f BinaryFormatter -c foobar -bgc ActivitySurrogateDisableTypeCheck --minify --ust


ссылка - https://github.com/irsdl/ysonet
GitHub GitHub - irsdl/ysonet: Deserialization payload generator for a variety of .NET formatters Deserialization payload generator for a variety of .NET formatters - irsdl/ysonet
  • 🔥 5
  • 👍 2
  • 👏 1
Post #123 922
Несколько месяцев назад xaitax выпустил инструмент для дешифровки данных chrome-подобных браузеров.

В первых версиях инструмента полезная нагрузка в процесс браузера доставлялась в следующем виде:
1. На системе должна была лежать dll, обращающаяся к COM IElevator
2. В процесс внедрялся путь до dll
3. Вызывалась функция загрузки dll (из kernel32 или ntdll, в зависимости от выбранного метода)

Очевидными минусами такого способа являются:
1. dll на системе
2. Явный вызов функции загрузки библиотеки

В последней же версии пришли полезные изменения:
1. Используется технология direct syscalls
2. Библиотека хранится в зашифрованном виде в ресурсах
3. Используется технология Reflective Dll Injection

Таким образом, благодаря RDI, на системе больше никаких побочных библиотек, а благодаря direct syscalls, удается обойти user-land хуки.

Советуем изучить новую версию для понимания указанных технологий

Ссылка на инструмент - https://github.com/xaitax/Chrome-App-Bound-Encryption-Decryption
GitHub GitHub - xaitax/Chrome-App-Bound-Encryption-Decryption: Bypass Chromium's App-Bound Encryption via Direct Syscall-based Reflective… Bypass Chromium's App-Bound Encryption via Direct Syscall-based Reflective Process Hollowing. Extract cookies, passwords, payment methods & tokens from Chrome, Edge, Brave &...
  • 🔥 4
  • ❤ 1
  • 👍 1
Post #122 802
HWSyscalls

Отличный проект для изучения indirect syscalls, hardware breakpoints, VEH и HalosGate

Обычно такие техники используются для обхода User-Land хуков в EDR.

Будет интересно как разработчикам RedTeam-инструментов, так и вирусным аналитикам
GitHub GitHub - Dec0ne/HWSyscalls: HWSyscalls is a new method to execute indirect syscalls using HWBP, HalosGate and a synthetic trampoline… HWSyscalls is a new method to execute indirect syscalls using HWBP, HalosGate and a synthetic trampoline on kernel32 with HWBP. - Dec0ne/HWSyscalls
  • 🔥 4
  • ❤ 2
  • 👍 2
  • 👾 2
Post #121 931
Автор канала в первом приближении проверил применимость материала из блокнота на киберполигоне
  • 🔥 11
  • 👍 5
Post #119 1K
Друзья, до кого не достучались по блокнотам, напишите в директ канала. Либо проверьте почту еще раз
Post #118 1.09K
И да, если вы участвовали в конкурсе мемов, напомните об этом, будет скидка :)
  • ❤ 5
Post #117 1.62K
Ну что, друзья. Мы наконец-то открываем продажи блокнотов "Authority pentest handbook".

Немного по содержанию:

➡️ Разведка
Сетевое сканирование
Сбор информации о доменном имени
Сбор информации о компании
Сбор информации об уязвимостях веб-ресурса
➡️ Первичный доступ
Фишинг
Зараженные исполнямые файлы
Аутентификационные данные
➡️ Исполнение кода и обход защитный механизмов
Исполнение кода
Обход защиты
➡️ Закрепление
Windows
Linux
➡️ Повышение привилегий
Windows
Linux
➡️ Горизонтальное перемещение (Active Directory)
Enumeration
Lateral movement
➡️ Сбор полезных данных и эксфильтрация
Сбор данных
Эксфильтрация

Всего в блокноте 30 страниц полезной информации.
Далее идет 70 страниц чистых листов под собственные записи.

Мы, естественно, не претендуем на какую-то невероятную уникальность. Многие инструменты давно широко известны, и электронных хэндбуков существует большое количество.
Однако, мы выпустили печатную версию хэндбука, чтобы нужная информация всегда была под рукой.
Здесь мы собрали полезные инструменты и команды, которые распределили по этапам проведения атак на инфраструктуру.
Для каждого инструмента сгенерировали QR-коды, чтобы можно было быстро обратиться к информации в любой момент.
Для каждой техники написали примеры команд на исполнение.

Стоимость блокнота - 800 р.

Чтобы оставить заявку на покупку, нужно всего лишь заполнить форму. Мы обязательно свяжемся:
https://forms.yandex.ru/u/686038fd068ff0c5d8032ca4/

Либо просто напишите в директ канала.

P.S. Информация в блокноте предназначена только для использования в легальных целях при проведении согласованного с заказчиком тестирования на проникровение.
  • 🔥 14
  • ❤ 7
  • 👍 6
  • 🤔 2
  • 🥰 1
Post #116 839
Подготовили для вас некоторые из заданий. Порешайте, у тасок невероятно крутой дизайн. Должно быть интересно
  • 👏 2
Post #115 771

Forwarded from CyberED

Совсем скоро стартует легендарное событие в мире кибербезопасности — Cyber Space Quest 2025!

📆 Соревнование пройдёт: с 27 июня (14:00 по мск) по 29 июня (20:00 по мск)
Жми сюда и регистрируйся

🚀Cyber Space Quest 2025 — серия увлекательных chain-case заданий разной сложности, с индивидуальным форматом участия. Это возможность проявить свои навыки в разных направлениях информационной безопасности.


Наш квест — это результат кропотливой работы профессионалов в области кибербезопасности. Мы создали для вас настоящую галактику испытаний!
Особая благодарность команде разработчиков заданий, а именно:

FEFU Cybersecurity Center – Центр информационной безопасности ДВФУ
DUCKERZ — Команда ctf'еров, объединенных страстью к кибербезопасности
AUTHORITY – Сообщество независимых исследователей ИБ
o1d_bu7_go1d – Команда Колледжа программирования и кибербезопасности МИРЭА
MIPT Love CTF - сообщество CTF на Физтехе

Победителей турнира ждут призы от наших космических партнёров-топовых компаний сферы ИБ.

🚀 Присоединяйся к нашему телеграм-каналу, во время квеста все обсуждения, новости и хинты будут именно там
  • 🔥 4
  • ❤ 1
  • 👍 1
Post #112 976
Итоги конкурса мемов.

Достаточно большое количество участников. Спасибо за активность.

На наш взгляд, самыми смешными в этот раз оказались мемы от @persikov1679 и @Ropira125
Именно им достаются книжки :)

А для остальных участников мы решили дать скидку 15 процентов на книжки из новой партии.
На днях выложим информацию по продажам.

Мемы прикрепляем к посту!

Оставайтесь с нами, на подходе пара интересных авторских статей.
  • 😁 8
  • 👍 3
  • 🎉 3
  • ❤ 2
Older posts →

About this channel

How can I read @authoritywear without a Telegram account?
TGViewer shows the public web preview Telegram publishes for AUTHORITY: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does AUTHORITY have?
AUTHORITY (@authoritywear) has 667 subscribers on Telegram, refreshed roughly every 30 minutes.
Does AUTHORITY know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →