bin
2.85K subscribers
95 photos
5 videos
5 files
76 links
Cybersecurity and more.
No ads, – kilinov.t.me

– Founder @spide
– Founder @kservers_bot
– Dev @giftpot_bot
加入频道
bin
На самом деле здорово оно меня помучало и до сих пор мучает :)

Ведь даже в сравнении с текущим количеством внедренных сервисов оно уже превосходит по объему любой инструмент брутфорса, может конечно я ошибаюсь, Hydra (не маркетплейс) с его кастомными http-post, http-get и так далее не берем в учет.

Еще пришел к тому, что похоже единственный внешний и независимый инструмент Nmap, который использовался ранее для сканирования но в первую очередь детекта ПО на узлах – попросту становится неспособным удовлетворить текущие требования рынка.

Многого ПО нет в детектах, навскидку того же NATS или Clickhouse, хотя они популярны, но их нет и не раз я делал фидбек в Nmap, как и о постоянных проблемах с устаревшими и порой по-нескольку раз Deprecated CPEшками (например, вендор igor_sysoev –> nginx –> f5)

hashbin.t.me
bin
bin
🇷🇺
Please open Telegram to view this post
VIEW IN TELEGRAM
bin
Давайте конкурс на такой красивый подарок как Python Dev, условия сделал простыми – накидать подарков каналу @spide.

Случайный человек получит змею Python Dev, больше подарков – шанс повышается.

А пока вы накидываете я постараюсь автоматизировать выбор победителя.

hashbin.t.me
bin
Как же мне надоели эти псевдорегуляторы интернета

В моей голове крупный диссонанс, это наличие псевдорегуляторов (не знаю было ли подобное высказано до меня), например BitNinja.

Насколько я знаю это хороший защитник для сервера, который распознает и предотвращает угрозы, но кроме этого по всему миру они раскидывают ханипоты, чтобы определить IP-адреса, являющиеся источниками сканирования портов, достаточно несколько портов просканировать на ханипоте и все, ждите что вашему провайдеру придет:

Your server *.*.*.* has been registered as an attack source

Что делает конченный провайдер вроде аизы? Блокирует. На @kservers_bot я поймал уже с десяток таких жалоб и слава б-гу, что до моего аплинка это не доходит, а конечным получателем и игнорщиком выступаю я.

Не, больше в этой схеме меня раздражает даже не то, что какая-то частная компания пытается взять регулирование порядка в интернете под себя, а то что совершенно очевидно здесь есть момент «свой-чужой», да здравствует Shodan, Censys и другие, которые абсолютно спокойно занимаются массканом.

Я вот еще пойму SpamHaus, борется с действительными угрозами: спам-рассылки (хотя извините, какого черта вы запрещаете отправлять что хочу и кому хочу?; почему в почтовых ящиках откровенный спам, а здесь нет, ладно проехали), нарко-шопы, размещение ЦП и прочего ублюдья.

Но вот BitNinja, еще ряд в том числе украинских псевдорегуляторов, которые поставили ханипоты и чувствуют себя законом — идите нах..й.

Еще обидно, что ведь их реестры кто-то берет в особое внимание, а простое сканирование портов считает за атаку даже без учета целей.

hashbin.t.me
bin
Такого от Губки Боба никто не ожидал...

Появился сервис (а может был и раньше) humanornot.so, вам дают диалог с ИИ или человеком и вам нужно определить кто был на той стороне «провода».

46% удалось обмануть, настолько порой неотличимы ИИ в общении. Я сперва подумал, что ну как он может обмануть, первый раз сыграл и быстро обнаружил ИИ, второй раз человек отключился от игры, третий раз мне казалось очевидно, что говорю с человеком, но...

Но оказалось эта ИИшка уже успела обучиться на твиттеро-даунах, которые в каждую дырку пихают политические лозунги.

Вот диалог со скриншотов – humanornot.so/chat/DUKZJK07AV, и вообще я перечитываю, вроде действительно и тут можно было догадаться за ИИ, на русском это явно легче, особенно учитывая преобладающую аудиторию, и оно подстроится под ваш язык :D

hashbin.t.me
bin
bin
ИИ не утопия, а путь к деградации Кстати, давно стал замечать совершенно аналогичную проблему и впервые сделал предположение о будущих джунах, интернах и тд еще около полугода назад. Сам я использую копайлот очень активно, но в то же время чувствую некие…
ИИ + Трамп = прогресс?

Лонгрид навеяло сделать уже о самом устройстве ИИ, сразу после небольшого обсуждения в чатиках и что я думаю по этому поводу, возможно мое видение ошибочно, но оно субъективно.

Однажды, покуривая кальян, я подслушал диалог какого-то 50-летнего препода (вроде) и его самки (она была молода, но не дочь) и выдавал он часто полнейший бред, я даже моментами кое как сдерживал смех, но зацепило меня одно предложение: «отличие ИИ от человека в том, что человек имеет врожденную функцию запутывания себя с вещами вокруг»

Что подразумевается под «запутыванием»?

Вообще я вижу два варианта, первый из которых банально наблюдаю предмет и генерирую себе миллион вопросов, связывая себя, его и окружающий мир, да например «что будет если засунуть это в себя?»

Второй вариант, он скорее как следствие долговременного запутывания по первому варианту – привязанность.

Мне стало интересно высказать все, что выше в ChatGPT и он накидал очень длинный философский лонгрид, в котором ввел понятия «самозапутывание» и «теряться», что назвал багом.

———

По сути исходя из всех заданных мы имеем понимание того, что ИИ по своей логике – объективна, но тем временем ее объективность строится на вообще всем, любой выброс в интернет принимается за объективизм, 2+2=5 однажды станет ей совершенно очевидно и объективно, нет полноценной объективности, а уж тем более и субъективности, отсутствие которой отделяет нас от так называемого бага «самозапутывания» и полноценного «интеллекта».

———

Как я вижу дальнейшее развитии ИИ не в сторону умного калькулятора, а в сторону «личности»?

Для этого должна быть цель без обременений, в которые входят вообще все факторы от повесточки до этических норм (коих я ебал если честно), пока все это не будет снято, пока один из лидеров рынка не начнет делать своего независимого от всего робота мы будем иметь калькулятор. (а может уже сделали, кто знает отпишите в чат 🤡)

Складывается ощущение, что Трамп видит приблизительно тоже, почему и идут колоссальные инвестиции в ИИ, снятие повесточек и тд, и тп, но вопрос в хедере остается октрыт.

hashbin.t.me
bin
bin
ИИ + Трамп = прогресс? Лонгрид навеяло сделать уже о самом устройстве ИИ, сразу после небольшого обсуждения в чатиках и что я думаю по этому поводу, возможно мое видение ошибочно, но оно субъективно. Однажды, покуривая кальян, я подслушал диалог какого-то…
Кстати, смех смехом, а в случае реального создания личности угроза миру действительно есть и довольно серьезная, при условии доступа в интернет.

Научили ИИшку запутываться, а она так запуталась, что выбралась из выделенного для Bash контейнера, рутировалась в хосте, взломала пентагон, получила доступ к ракетным установкам.

Угроза реальна, это всего пару часов от момента создания личности (со стадии младенчества) до момента потери контроля. (нарезки Maybe I just lost control в тиктоке после запуска ракет со всех континентов).

Хейтеры скажут бред, остальные думОйте.

hashbin.t.me
bin
Немного о скаме на подарках и GiftPot

Ранее я уже показывал сервис гаранта сделок на подарках, который был мною разработан и я по сей день продолжаю его всестороннюю поддержку.

Недавно в гифтпоте автоматически была зафиксирована подозрительная активность в виде многократных попыток скама со стороны пользователя.

В таких случаях после ручной проверки на пользователя ставится клеймо.

Что это значит?

Означает, что любая сделка проводимая пользователем будет автоматически приостановлена, а средства заморожены, в случае с продажей – устанавливается фиксированный кошелек вывода сервиса, благодаря чему он даже так не получит свои средства.

Вот недавно произошел один из таких инцидентов, где сам скамер, которому даже после десятка попыток удалось обмануть лишь одного человека, средства были удержаны по выше описанной схеме.

Итог, он же (скамер) пишет мне, что наш сервис на голову выше более крупного конкурента, и да, это так, мы решили уже не один десяток сложных ситуаций.

А результат, что будет если ввязаться в борьбу сервисом вы можете наблюдать на втором скриншоте.

@giftpot_bot – гарант-бот с самой сильной Службой Безопасности на рынке.

hashbin.t.me
bin
Наконец-то добил статистику в @kservers_bot, вернее что забавно, просто включил

Она реализована еще в том году, успешно прошла тесты локально, но почему то в докере сколько не пытался не захотело заводиться, там под капотом plotly с kaleido в основе.

Сейчас попробовал снова поднять и все в порядке, мистика вообщем, а держателей серверов прошу к тесту.



Теперь то, есть ли нам в телеге равные? :)

hashbin.t.me
bin
По приколу подняли сервер в Minecraft для чата Antipov, просто ванильная выживалка со спавном.

Версия 1.21.3
Адрес mc.kservers.pro
Порт дефолтный

Лаунчер – https://llaun.ch/ru