Кибершумные заметки о безопасности веба, инфры и головы
связь - @w0ltage
Post #93
1.21K

желаю, чтобы на вас смотрели так же, как на меня смотрит CUB_3
- ❤🔥 9
- 🔥 3
ВО @hackthishit
Showing posts older than #94 · Back to latest

вольтаж На этом OFFZONE буду выступать с докладом, в дуэте с коллегой @Su9r3m3. Расскажем про RAG в LLM, его архитектуру, вектора атак, разберём пару инцидентов и закончим защитой от подобного. 22 августа в AI.ZONE с 16:50 - 17:30 Для полноты картины, рекомендую…

вольтаж xz бэкдор Уже все написали про бэкдор, но без разбора гениальности этого бекдора, чем я сейчас и займусь. Для тех, кто в танке - в библиотеке liblzma, для пакета xz, позволяющим сжимать файлы в нечто с расширением .xz, обнаружили бэкдор, позволяющий спокойно…

Forwarded from wr3dmast3r vs pentest
Forwarded from вольтаж

libsystemd начинает зависеть от liblzma. Поэтому, ванильный OpenSSH не уязвим к этому бэкдоруlzma, которая иногда становится зависимостью OpenSSH
liblzma, для пакета xz, позволяющим сжимать файлы в нечто с расширением .xz, обнаружили бэкдор, позволяющий спокойно подключиться к вашему SSH серверу..tar архивах, приложенных к релизам 5.6.0-1, а сам бэкдор был найден не секьюрити ресерчером, а обычным прогером, когда тот заинтересовался "почему потребление CPU растет x10 при подключении по SSH"build-to-host.m4, модифицирующий Makefile для билда, если на хосте запущен процесс sshd в /usr/binbad-3-corrupt_lzma2.xz и good-large-compressed.lzma (не используемые для тестов где-либо ещё)bad-3-corrupt_lzma2.xz, который распаковывает архив good-large-compressed.lzma good-large-compressed.lzma исполняется, приводя к внедрению liblzma_la-crc64-fast.o (сам бэкдор) в Makefile для liblzmacrc32_resolve() и crc64_resolve(), меняя код на вызов _get_cpuid()ifunc - механизм glibc, позволяющая реализовывать функцию разными способами, и выбирая между реализациями во время работы программы
audit hook, ожидая подключение библиотеки RSA_public_decrypt@got.pltRSA_public_decrypt@got.plt, бекдор подменяет адрес библиотеки на адрес подконтрольного кодаsh -c "command1; command2" и передавай в xargs. Подобно команде ниже (взял отсюда)xargs -a subs.txt -I@ sh -c 'assetfinder -subs-only @ | anew | httpx -silent -threads 100 | anew httpDomain'

cat hosts.txt \
| while read line; do \
Terrapin-Scanner --connect $line; \
done
xargs, "построчно" проходящий по вводу (stdin) или файлу, а после подставляющий строки как из цикла выше.
xargs -a hosts.txt -P 5 -I HOST \
Terrapin-Scanner --connect HOST
-I HOST определил "переменную" для строк из ввода, а с помощью -P 5 заставил запускать сканеры в 5 процессах одновременно.Enter, как xargs прошёлся по строкам от cat и начал запускать до 5 процессов Terrapin сканера одновременно, просканировав хосты за считанные секунды.вольтаж Сегодня читал доклад по использованию Chrome DevTools при тестировании веба. Рассказал что лежит за пределами "посмотреть код элемента" и какими суперсилами обладает панели разработчика, с помощью которых ты сможешь тестировать веб без бурпа под рукой #research…

Forwarded from HaHacking

⬆️ Организовала для них небольшой город, распределила по категориям и кратко описала каждую статью в карточках внутри зданий ‼️