Ну що, колеги. Штучка-інтелект дістається і до пентостерів
https://portswigger.net/blog/the-future-of-security-testing-harness-ai-powered-extensibility-in-burp-nbsp
Поки що нагадує якийсь сируватий і дорогуватий шмат лайна, якщо чесно. Але, я думаю що потенційно це шлях розвитку, по якому ми йдемо.
Ллм можуть генерити фазз лісти, аналізувати трафік, шукати секрети, і багато чого іншого. Я вже не кажу про те, як класно вони можуть застосовуватись на етапі репортінгу.
Потенційно, з такими інструментами (коли до ума доведуть), менша кількість пентестерів за менший час зможе якісно покрити більший скоуп. По простому - треба буде менше пентестерів.
Я погано уявляю, як буде виглядати ринок праці через 10 років. А поки що зі страхом і нетерпінням чекаємо AI-powered бурп. Цікаво, на що це буде схоже.
https://portswigger.net/blog/the-future-of-security-testing-harness-ai-powered-extensibility-in-burp-nbsp
Поки що нагадує якийсь сируватий і дорогуватий шмат лайна, якщо чесно. Але, я думаю що потенційно це шлях розвитку, по якому ми йдемо.
Ллм можуть генерити фазз лісти, аналізувати трафік, шукати секрети, і багато чого іншого. Я вже не кажу про те, як класно вони можуть застосовуватись на етапі репортінгу.
Потенційно, з такими інструментами (коли до ума доведуть), менша кількість пентестерів за менший час зможе якісно покрити більший скоуп. По простому - треба буде менше пентестерів.
Я погано уявляю, як буде виглядати ринок праці через 10 років. А поки що зі страхом і нетерпінням чекаємо AI-powered бурп. Цікаво, на що це буде схоже.
PortSwigger Blog
The future of security testing: harness AI-Powered Extensibility in Burp 🚀
Our commitment to innovation At PortSwigger, we're always striving to push the boundaries of what's possible in application security, with a world-leading Research team dedicated to pioneering new hac
🔥7👍1🤔1🤯1😢1💔1😐1
Forwarded from [ Cyber.Anarchy.Squad ]
Hell nah, знову інтерв'ю, знову пусті голови транслюють шизотеорії в ефір.
https://youtu.be/Bv05b6WF9zI?si=Z0G-F1KHr3os4GQb
https://youtu.be/Bv05b6WF9zI?si=Z0G-F1KHr3os4GQb
YouTube
Double penetrating testing: Ares та The Way про нові похеки русаків і кіберфронт без фільтрів
Кіберфронт не стоїть на місці, і ми знову говоримо з тими, хто його рухає вперед. Ares та Cyber Anarchy Squad вдруге завітали до @hackyourmom-hackyoumom6166 , щоб розповісти про найгучніші атаки, кібервійну та нові виклики для хакерів. Як змінилося їхнє…
👍10💩4❤1🔥1
Forwarded from UAPROTECH 🇺🇦 технології | IT | кібербезпека | digital
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍1👏1🍾1
Не всі герої носять плащі
Ось, чувак купив собі домен http://guthib.com. Що він там розмістив? Надпис "You spelled it wrong" замість фішингу 😁
There's a staaaar maaaan, waiting in the sky...
Ось, чувак купив собі домен http://guthib.com. Що він там розмістив? Надпис "You spelled it wrong" замість фішингу 😁
There's a staaaar maaaan, waiting in the sky...
👍24🫡7🤡5❤3👏2🥱1
Forwarded from DC8044 F33d
Самый крупный и дорогостоящий пакет помощи от DC8044 отправляется сегодня на фронт!
В его составе — дроны с тепловизорами Mavic 3T и Matrice 30T, зарядные станции Delta и, конечно, хорошее настроение от нашего комьюнити.
Это оборудование получат наши амбассадоры на самых горячих участках фронта: Курском, Донецком, Запорожском. Среди них — подразделение Сил Беспилотных Систем, аэроразведка 47-й бригады и специалисты 3-й ОШБ. Лучшие из лучших, те, кто умеет использовать эту технику с максимальной эффективностью. Те, кто знают, как сделать так, чтобы оккупанты дохли быстрее. Мы помогаем лучшим!
Проект Illusive Raven: $19 500 на технику для фронта
Благодаря нашему проекту Illusive Raven, нам удалось закупить оборудование на $19 500. Все абсолютно новое! Осталось еще денег, то тянуть дальше с закупками уже нельзя, - время критично.
- Часть суммы собрала непосредственно DCшка, что позволило приобрести самый дорогой Matrice 30T.
- Значительную сумму задонатил один из наших известных амбассадоров. Очень значительную. Респект.
- Кроме того, стоимость как минимум одного Mavic’а нам покрыли сами россияне — деньги мы честно забрали у них в качестве репараций. Мы очень надеемся, что с помощью этих дронов как можно больше их соотечественников громко и потешно захрюкает в последний раз (и это неизбежно, о да!).
Спасибо всем, кто сделал Illusive Raven реальностью!
Проект затянулся, потому что некоторые позиции были в дефиците, а переплачивать барыгам за оверпрайс мы не собирались. Но мы справились — и вот результат.
Спасибо всем еще раз! DC8044 рулит! 🚀
В его составе — дроны с тепловизорами Mavic 3T и Matrice 30T, зарядные станции Delta и, конечно, хорошее настроение от нашего комьюнити.
Это оборудование получат наши амбассадоры на самых горячих участках фронта: Курском, Донецком, Запорожском. Среди них — подразделение Сил Беспилотных Систем, аэроразведка 47-й бригады и специалисты 3-й ОШБ. Лучшие из лучших, те, кто умеет использовать эту технику с максимальной эффективностью. Те, кто знают, как сделать так, чтобы оккупанты дохли быстрее. Мы помогаем лучшим!
Проект Illusive Raven: $19 500 на технику для фронта
Благодаря нашему проекту Illusive Raven, нам удалось закупить оборудование на $19 500. Все абсолютно новое! Осталось еще денег, то тянуть дальше с закупками уже нельзя, - время критично.
- Часть суммы собрала непосредственно DCшка, что позволило приобрести самый дорогой Matrice 30T.
- Значительную сумму задонатил один из наших известных амбассадоров. Очень значительную. Респект.
- Кроме того, стоимость как минимум одного Mavic’а нам покрыли сами россияне — деньги мы честно забрали у них в качестве репараций. Мы очень надеемся, что с помощью этих дронов как можно больше их соотечественников громко и потешно захрюкает в последний раз (и это неизбежно, о да!).
Спасибо всем, кто сделал Illusive Raven реальностью!
Проект затянулся, потому что некоторые позиции были в дефиците, а переплачивать барыгам за оверпрайс мы не собирались. Но мы справились — и вот результат.
Спасибо всем еще раз! DC8044 рулит! 🚀
👍8🔥7❤4
Йоу! Скоро в Києві буде проходити cyber resilience forum
https://cyberforumkyiv.org/en/
І на цьому самому форумі буде проходити CTF, чудова можливість проявити себе і показати скілл. Посилання на форму для реєстрації
https://forms.office.com/Pages/ResponsePage.aspx?id=N5o-n14Uc0qrkY_28dSZpMwhjXeqEA1AklK8Zo_IMaxUNUJQVlpVS1c2UVZPM0tTWFRaQTJDWkpRNy4u
Приходьте, беріть участь, хакайте, розповідайте знайомим і друзям. Удачі :)
https://cyberforumkyiv.org/en/
І на цьому самому форумі буде проходити CTF, чудова можливість проявити себе і показати скілл. Посилання на форму для реєстрації
https://forms.office.com/Pages/ResponsePage.aspx?id=N5o-n14Uc0qrkY_28dSZpMwhjXeqEA1AklK8Zo_IMaxUNUJQVlpVS1c2UVZPM0tTWFRaQTJDWkpRNy4u
Приходьте, беріть участь, хакайте, розповідайте знайомим і друзям. Удачі :)
❤14🤔1🤡1
Forwarded from Волосатый бублик
Хорошие новости, мы дождались новый крутых обоев на всю стену в офисе!
https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.noscript
Там же текстовая версия
https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.noscript
Там же текстовая версия
❤9
Міністр цифрової трансформації виступив з екстреною заявою у зв'язку з інцидентом в Укрзалізниці
😁31🔥1
Forwarded from DC8044 F33d
Verified by DC8044
Ukrainian volunteer project search for a person with reverse engineering experience:
- experience in reverse engineering
- reverse engineering framework Ghidra/IDA/radare2/etc (Ghidra preferred)
- embedded C experience
- linux skills
- QEMU experience
- basic development tools skills (git, make, etc..)
- basic soft skills to be able to work in team
contact: s0talentmining@gmail.com❤9
Forwarded from UAPROTECH 🇺🇦 технології | IT | кібербезпека | digital
Кантора з росії яка займається zero-day - Operation Zero пропонує до $4 млн за експлойти для Telegram, залежно від різних факторів.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Forwarded from DC8044 F33d
Цікава заява від керівника УЗ. Дуже хочеться вірити, що все насправді так. Але маючи доступ до частини серверної інфраструктури, чи не захочете ви спочатку забрати звідти всі дані, до яких зможете дотягнутися, і лише потім фіналізувати цю атаку знищенням інформації, конфігурацій, тощо?
Без сумніву, це таргетована та ретельно підготовлена з технічної точки зору атака. І це в першу чергу свідчить про те, що атакуюча сторона має певний рівень клепки. І тому не треба поспішати с заспокійливими заявами, бо це може вийти ще більшим негативом, коли вкрадені дані традиційно зіллють на підконтрольних спецслужбам поросії і всім вже відомих каналах в телеграм. Час покаже.
Без сумніву, це таргетована та ретельно підготовлена з технічної точки зору атака. І це в першу чергу свідчить про те, що атакуюча сторона має певний рівень клепки. І тому не треба поспішати с заспокійливими заявами, бо це може вийти ще більшим негативом, коли вкрадені дані традиційно зіллють на підконтрольних спецслужбам поросії і всім вже відомих каналах в телеграм. Час покаже.
👍13