Нетипичный Безопасник (Мефодий Келевра) – Telegram
Нетипичный Безопасник (Мефодий Келевра)
9.77K subscribers
406 photos
65 videos
65 files
661 links
Чат комьюнити:
https://news.1rj.ru/str/bolgarkachat

Связь с автором @mifkilla

Приватный канал и мои курсы
@kelevra_Private_bot
Download Telegram
Шутки про PhDays 22 в этом году все кулинарные.

Это павильоны. 😁
😁10🔥4
Огнанизаторы справляються с количеством народа.
😁111
Факт, мой бесплатный билет так и не кто не взял даже😁
😁4🤯3🤔1
Все господа, отмучавшись я прилетел домой

Positive technology от вас пока не слова.
Пишите на ютуб то видео обзор пилить то все будут☝️

Хочу выразить всем благодарность кто виделся со мной лично, вы нереально крытые ребята, абсолютно все 👍

О судьбе курса AutoGpt.

Я сдвигаю его началаюо до 20 июня ибо вот мои маты обернутые в человчеечский язык.

📢 Важное объявление: поправка по запуску курса!

Внесены следующие изменения:

1️⃣ Теперь скрипт поддерживает русский язык! Я полностью переписал файл promt.py для работы с русским языком. Теперь вы сможете искать информацию как на русском, так и на английском. Так де самокритика и последующая установка разбор цели теперь работает и на русском

Также, я исправил API для работы с облачными бесплатными базами данных, что позволит сохранять данные в облаке и не быть привязанным к одному компьютеру или серверу.

2️⃣ Скрипт работает с базами данных пользователя только в формате JSON. Я работаю над конвертером для преобразования данных в нужный формат.

3️⃣ Важно отметить, что скрипт все ещё находится в стадии разработки и является концептуальным решением (PoC). Несколько человек уже оценили его работу и предлагают его как полноценное решение с веб-интерфейсом.

4️⃣ Пожалуйста, будьте готовы к продолжительному процессу. А) Цена курса была специально снижена на промо-акцию. Б) Я вкладываю большое количество работы в переписывание и оптимизацию кода. В) Интенсивность занятий будет ниже, чем на платформе ChatGPT. Материалы будут предоставляться по мере готовности, а скрипт будет регулярно обновляться. Возможно, я создам форк на GitHub для вашего удобства с использованием инвайтов.

Этот проект представляет собой огромную сложность. Когда я начал работу над модификацией модулей для поддержки русского языка, я осознал, какая трудность меня ожидает.

Проект полностью основан на API OpenAI. Использование GPT v3 требует дополнительных затрат, но на данный момент его использование в нашем скрипте остается доступным по цене. Однако, промо-акция позволит нам продержаться несколько месяцев.

У вас есть промокод на $30 от OpenAI.

Пожалуйста, примите во внимание возможность использования виртуальных карт и обращения к родственникам итд.

В деле? Тогда пиши @mifkilla
https://news.1rj.ru/str/tmgroupsecurity/1948

P.S когда болгарка, когда болгарка!
Будет точно в этом году!

Решил раньше тизер бросить он не влез в количество символов😁

Иза того что материала вы ахуеете удивитесь😎

И да возрадуйтесь флиппероводы, выйдет новое видео, как установить катом, как поставить uberguidoZ, irdb, разлочить девайс, писать bad USB, и для самых ленивых сборка от меня одним архивом, прошил, закинул, забыл, со всем домофонами итд.
далее только обновляй.❤️

Теперь точно все.
🔥177👍1😱1
Ребята убедительная просьба пожалуйста киньте ссылки на youtube где можно посмотреть выступление пхдейс вкючае крайние?🙏
Обкатываемся господа?🙄
Пока только притираются как заблокировать OVPN, WG кстати вчера тоже падал периодически.

https://habr.com/ru/news/738790/

Напоминаю что еще год назад я это все предусматривал и выпустил курс Ultra VPN, со всеми возможными методами обфускаций все возможными методами, чейнами протоколов.

Только пожалуйста не надо тупых вопросов, а можно ли поднять Double VPN. Можно, оскорбляете, но курс не об этом а на голову выше всех что вы видели.

Господа, те кто проходил отпишитесь в комментах.

Я думаю скоро настанет время что бы он стал поистине хитом🔥
А не андеграунд для параноиков.

Скидка 10890 7890р как раз таки на такой случай👌
Записаться @mifkilla

Анонс был тут
https://news.1rj.ru/str/tmgroupsecurity/1590
5👍1
Для тех кого пока мучает жаба, есть способ немного мимикрировать под https траффик с такими настройками.

Это на крайний случай, на будущее.
Но я думаю такое быстро отлетит в случае чего...
👍4
Прошу прощения, припозднился я с анонсом, но как говориться утром вечером - вечером мудренее😌

Вот теперь для участия, можете делать перепост, как буду проверять - секрет.😏
Hack Time друзья, Миф на связи.🤘

Посмотрел выступление коллег с PHdays по ChatGPT по использованию в безопасности.

Ну что сказать не хочу обижать коллег, но я мягко сказать был разочарован🙄

Грубо говоря это какой-то шлак😐

Никто не углубился даже на ⅕ даже на то что я давал на НЕ специализированном курсе ChatGPT Promt Architect по части безопасности.

Но как говориться, критикуешь предлагай😎
Ок.
Не поехал спикером на PHDays из-за своей лени, покажу как надо делать подобный в формате стрима
(хотя уже и подзабыл что это😁)

Что будет в программе:

Тестирование на уязвимость кода (баян? я как вам проверить целиком git репозиторий в автоматическом режиме с помощью Auto GPT, с генерацией POC и заключением)
Тут немного надо пояснить, да, ChatGPT умеет тестировать код на безопасность и даже выявлять эксплойты но:
1) вы ограничены 4000 токенов
2) муторно копировать и вставлять каждый фрагмент подгоняя его по размеру в ручную.😕
3)Auto GPT при правильных конфигах и задании сможет скачать git или взять папку из указанного места, проанализировать код каждого файла, дробя его, склеивая результат, притом это происходит в автоматическом режиме.ого
Преобразование POC в боевой эксплойт (Можно уболтать чат, можно сделать в один клик в AutoGPT)
Перманентное хакинг-убалтывание чата на выполнение пентест/red team задач
Генерация Payload нагрузки любой сложности, включая polygplot-XSS|SQLI
Создание Offensive Security(наступательных) скриптов, я покажу очень Интересные кейсы на Bash и Python
Фишинговые письма(очень убедительные письма любых вариаций, включая таргетированный (Spear Phising)
Интересный кейс(пока закрытый), скармливаем сообщение ChatGPT/AutoGPT и получаем скоринг модель по 200 параметрам.
Генерация разных типов Payloads к Bad USB устройствам ( о них тоже поговорим, какие бывают, Rubber Ducky, Bash Bunny, Flipper Zero, дешманские аналоги с Алиэкспресс если руки чешутся а денег нет😏)
Анализ логов сервера и помощь нахождения точек взлома.
Создание Bad PDF файлов и нагрузки к ним.
Анализ отчетов сканеров безопасности и помощь в нахождение точек вхождения
Социальная инженерия: имитация сотрудников или партнеров для получения конфиденциальной информации.
Это только малая часть что бы не раздувать пост...

Участие абсолютное бесплатное, при перепосте сообщения в любую группу TG посвященную ИБ. ☝️

Стрим пройдет тут 4 июня в воскресенье в 19:00 по Москве

https://youtube.com/live/UqWJZfoaEeY

Запись будет. Нажмите на уведомление сейчас что бы не забыть!

Обещаю такого не делал никто, даже в иностранном интернете🤘

Автор: Мефодий Келевра (@tmgroupsecurity)
🔥20👍62
Нетипичный Безопасник (Мефодий Келевра)
Hack Time друзья, Миф на связи.🤘 Посмотрел выступление коллег с PHdays по ChatGPT по использованию в безопасности. Ну что сказать не хочу обижать коллег, но я мягко сказать был разочарован🙄 Грубо говоря это какой-то шлак😐 Никто не углубился даже на ⅕ даже…
***
Так, пора раскрыть карты, и внести ясность.

Некуда сделать репост, удаляют, лень поддержать?

Просто приходите в назначенное время на ютуб и смотрите стрим, ссылка выше, поставьте напоминание.

Если есть возможность то репостните!
От вас не убудет, а мне это очень нужно🙏



Никого выгонять не буду, вход свободный, длительность 3+ часа эксклюзива.
Запись будет доступна сразу после окончания.

Берите пиво, чипсы, газировку, покушать, интенсивность очень большая.

Чат будет, но на вопросы буду отвечать по окончанию каждого блока, что бы сберечь ценное время.

Будут модераторы которые смогут выписывать хорошие вопросы и во время ответов отсылать их мне.

Другой вопрос, настройку я физически не могу показать, там около часа для autogpt, з Chat Gpt вы и сами справитесь, в комментарии дополнительно я оставлю видео на английском языке как поднять на различных платформах AutoGPT, и как зарегистрироваться из России в ChatGpt. На стриме на это времени нет.

Как я и говорил кейсов использования, вы не найдёте даже на Ютубе на английском, не говоря о таких продвинутых.

Мануалы гит, плюс видео, плюс чашка чая и час разобраться.

Нужен подробное понимание как сконфигурировать для работы со скриптами, гитом итд

1) открываем конфиг файл читаем, пытаемся понять, пробуем.
2) запись на курс все еще открыта.

Я не призываю бежать записываться!

Посмотрите стрим, оцените мощь функционала, оцените насколько это интересно вам.

Если да то за реквизитами @mifkilla
Анонс - https://news.1rj.ru/str/tmgroupsecurity/1948

3) Это не продающий курс где самое интересное останеться после покупки полной версии, вы получите столько НУЖНОЙ информации сразу с которой можете сразу после вебинара идти пользоваться, будь вы пентестер | безопасник | администратор любых ОС | Программист.

4. Я к тому что я порезал материалы стрима что бы уложиться в 3+ часа с ответами на вопросы, выкинул из курса например:

Создание фейковых отчётностей и дезинформации для конкурентной разведки
Создание фейковых новостей
Обфускация нагрузок и скриптов ( кое что оставил)
Реверс инжиниринг
Анализ угроз для построение ландшафта защиты
Внедрения в закрытые сообщества
Оценка инцидентов безопасности
Создание Security policy (документов нормативов)
Создание CIP планов.
Моделирование атак DDoS
Контрразведка и разведка
Информационная война.

Иначе мы бы с вами до утра сидели, а это был бы не стрим а Лайф телешоу из нескольких эпизодов.

Если что то у вас есть кастомные запросы или они появятся после прохождения вебинара.

Если вам что то понравилось что то из порезанных тем то вы всегда можете написать @mifkilla и договориться о частном уроке.

Информации столько и ее нет нигде, я предлагаю усвоить для начала то что я дам.
А альтернативы я озвучил.

Всем хорошего дня! 👍

Скоро услышимся на подкасте о протоколах и методах блокировки и обхода
👏217👍3
Нетипичный Безопасник (Мефодий Келевра) pinned «*** Так, пора раскрыть карты, и внести ясность. Некуда сделать репост, удаляют, лень поддержать? Просто приходите в назначенное время на ютуб и смотрите стрим, ссылка выше, поставьте напоминание. Если есть возможность то репостните! От вас не убудет…»