Zer0Kernel Security Community

Важно Zer0Kernel AV: локальный статический анализ подозрительных файлов без запуска

  • 26
  • 0
1785436134376.png


Zer0Kernel AV — экспериментальный сервис для статического анализа подозрительных файлов, скриптов, исполняемых программ, документов Microsoft Office и архивов.

Сервис доступен по адресу:


Главный принцип работы:

Загруженный файл исследуется как набор данных, но не запускается как программа.

Zer0Kernel AV не открывает EXE через Wine, не выполняет загруженные PHP-, Bash- или PowerShell-скрипты и не разрешает образцу самостоятельно обращаться в Интернет.

---

## Для чего нужен Zer0Kernel AV

Сервис предназначен для первичного исследования файлов, происхождение или назначение которых вызывает вопросы.

Например, с его помощью можно проверить:
  • неизвестный EXE, DLL, SYS или SCR;
  • PHP-плагин или дополнение для сайта;
  • подозрительный PHP-файл на сервере;
  • PowerShell-, Bash-, Python- или JavaScript-скрипт;
  • BAT/CMD-файл...

Важно Zer0Kernel Hacker Mentor: Помощь в обучении и проведении атак

  • 17
  • 0
1785247634257.png


Я тут всё экспериментирую с нейронкой и нашел такую итересную штуку, называется PentestGPT...

Это агент предназначенный для автоматизации таких целей:
  • определять открытые порты и сервисы;
  • анализировать версии ПО;
  • исследовать веб-приложения;
  • искать директории, поддомены и точки входа;
  • выделять потенциально уязвимые компоненты;
  • предлагать дальнейшие проверки.
Т.е. по факту даешь такой запрос:

Есть сервер 192.168.50.20, просканируй порты, проанализируй структуру сервера, сделай дерево атак.

Нейронка автоматически делает анализ, запускает нужный софт и т.д. и получается какой-то такой ответ:

Дерево гипотез:

Получить доступ к серверу
├── Веб-приложение
│ ├── Проверить загрузку файлов
│ ├── Проверить SQL-инъекции
│ └── Проверить устаревшие компоненты
├── SSH
│ ├── Проверить конфигурацию
│ └── Проверить найденные учётные данные
└── Внутренняя сеть
└── Доступна...

Важно База знаний модели Zer0kernel Coder AI

  • 26
  • 0
У модели появилась база знаний, что это такое ?

Поиск по книгам и документам RAG (генерация, дополненная поиском).

Вкратце, книга из pdf переводится в векторную базу, далее выполняется поиск по этой базе и дополняется ответ модели на основе найденных фрагментов из книг.

Как этим пользоваться, может-быть несколько схем:

1)В редакторе ввести #:

1785157599518.png


Выбрать одну, или несколько баз, также можно искать по конкретному сайту, но об этом ниже.

2)Описание баз знаний:

- Linux Internals, две книги, это классика для разработчиков в линукс:

1. Linux System Programming: Talking Directly to the Kernel and C Library, это перевод на русский.
2. Linux Kernel Development, тоже перевод.

Это книги авторов Лав, Роберт.
Кстати рекомендую.)

- Windows Internals:

1)Павел Йосифович Работа с ядром Windows. 2021.
2)Йосифович П, Ионесcку А, Руссинович М.Е, Соломон Д. А. - Внутреннее устройство Windows 7-ое издание 2017 часть 1.
3)Йосифович...

Вопрос Как вам сервис Zer0Kernel AI ?

  • 46
  • 0
Предлагаю здесь писать отзывы о сервисе Zer0Kernel AI...

Что понравилось, что нет ?
Что ещё добавить ?

Добавить можно много и дальше развивать сервис...

Например интегрировать его с IDE, постоянно обновлять модель, добавить более интересные модели...

Но что-то скорей-всего будет платное, что-то бесплатное.

Хочется понимать что вообще нужно.)

Как пользоваться приватной нейросетью Zer0Kernel AI для пентестеров и кодеров

Описание наших моделей, обязательно к прочтению

Заметка Описание наших моделей, обязательно к прочтению

  • 99
  • 0
1784642287268.png


В нашем сервисе можно использовать следующие модели, описание и их плюсы/минусы, пожалуйста ознакомьтесь перед использованием:

1)Zer0Kernel Coder - Основная модель, рекомендую использовать именно эту модель.

Преимущества:

  • Модель поднята на нашем сервере, ничего не логируется.
  • Применен системный промпт, для уменьшения отказов, либо легче обойти ограничения самой сети.
  • Модель заточена под кодинг, вопросы связанные с ИБ, администрирование, разработка ОС, короче всё-что связано с IT.
  • Модель отвечает максимально быстро.
  • Отлично понимает русский язык.
  • Может делать перевод небольших pdf документов.
  • Для всех моделей применен временный чат, после закрытия вкладки браузера или создание нового чата, всё чистится, мы ничего не храним.
  • Модель ограничена лишь ресурсами сервера, я проводил эксперимент, такие характеристики:
  • суммарная скорость — 200 токенов/с...

Важно Как пользоваться приватной нейросетью Zer0Kernel AI для пентестеров и кодеров

  • 278
  • 0
1784480104806.png


Всем привет!

Я давно хотел поднять какую-то свою нейросеть, но только сейчас руки дошли.

Зачем это нужно ?

На многих форумах, да и меня часто спрашивали:

"ChatGPT отказывается отвечать".
"Меня заблокировал Claude".

И прочие вопросы, связанные с цензурой паблик нейронок, также многих волнует приватность данных, многие не хотят чтобы на них обучались нейронки...

Также если поднять свою нейросеть, ты можешь её спокойно интегрировать со своими сервисами, появится разный функционал, который не могут реализовать паблик нейронки.

Что я хотел в итоге сделать:

1)Приватную нейросеть с временными чатами.
2)Нейросеть с минимальной цензурой для безопасников и кодеров, что-бы не отказывался отвечать.
3)Интегрировать всё это с форумом, где тоже будет максимальная приватность и анонимность.

Что в итоге получилось:

Поднял две нейросети:

1) Локальная нейросеть Zer0Kernel AI:

Это развернутая модель на локальном...

Заметка Вирус в Shell-скрипте: как встроить и защитить полезную нагрузку

  • 7
  • 0
1785351257156.png


Shell-скрипт может содержать не только команды Bash, но и дополнительные данные:

  • конфигурационные файлы;
  • шаблоны;
  • сертификаты и публичные ключи;
  • архив с программой;
  • статические ресурсы;
  • вспомогательные исполняемые файлы;
  • другой Shell-скрипт;
  • зашифрованный контейнер.

Такой набор встроенных данных часто называют полезной нагрузкой, или payload. Это не обязательно что-то вредоносное: полезной нагрузкой может быть архив приложения, конфигурация сервера или набор файлов для установки программы.

В статье рассмотрим способы упаковки и защиты данных внутри .sh-файла.

---

## Содержание

1. Кодирование, упаковка и шифрование
2. Встраивание текста через Here Document
3. Встраивание бинарного файла через Base64
4. Создание самораспаковывающегося Shell-скрипта
5. Автоматическая сборка установщика
6. Использование Makeself
7. Защита Shell-скрипта с помощью SHC
8...

Статья Как создать RAG-базу из технических книг

  • 20
  • 0

Большие языковые модели хорошо умеют писать код, объяснять технологии и анализировать ошибки, но их знания ограничены данными, использованными при обучении. Модель может не знать содержимое редкой технической книги, внутренней документации или нового руководства.

Эту проблему можно решить с помощью RAG — Retrieval-Augmented Generation, то есть генерации ответов с дополнением из внешней базы знаний.
RAG позволяет загрузить технические книги, документацию, статьи и исходные коды в специальную базу, после чего нейросеть сможет находить в них нужные фрагменты и использовать их при формировании ответа.

В этой статье разберём:
  • как устроен RAG;
  • чем RAG отличается от обучения модели;
  • как подготовить технические книги;
  • зачем нужны OCR, чанки и embedding-модель;
  • как создать базу знаний в Open WebUI;
  • какие параметры использовать для локальной нейросети;
  • как проверить качество поиска...

Заметка protonmail, spamhause и максимальный сорт говна

  • 14
  • 0
1785320261585.png


Вот этот protonmail изначально создавался как анонимная почта с возможностью шифрования и минимальной цензурой.

Но в итоге привратился в сервис с цензурой, которые блокирует принятие писем например с айпи адресов в РФ, также как и были замечены с сотрудничеством ФБР.

Но ещё что интересно, они сотрудничают с говно spamhause, который добовляет в свои списки любые непонравившиеся айпи хостингов, даже если не рассылать спам, вот например:

1785320159366.png


Добавили айпи, только за то-что bulletproof hosting.

С доменом такая херня, попал в базу DBL, т.к. не понравился регистратор.

В итоге если попытаться послать письмо на протонмаил, либо вообще любое письмо с айпи адреса например из РФ, получится такой отлуп:

SMTP error from remote mail server after pipelined end of data:
554 5.7.1 rejected by rspamd filter

Это профессиональный подход у них.)

Отмечу что заметил это...

Статья Секретная техника LotL: Как легитимные инструменты Windows используют в атаках

  • 13
  • 0

1785162117520.png

Введение​

Современная атака на Windows не всегда начинается с запуска неизвестного файла с подозрительным названием. Вместо загрузки большого набора хакерских утилит злоумышленник может использовать программы, которые уже находятся в операционной системе, подписаны Microsoft и необходимы для нормальной работы Windows.

Такой подход называется Living off the Land, или сокращённо LotL — «жизнь за счёт ресурсов системы».
Для исследования подобных техник существует проект LOLBAS — Living Off The Land Binaries, Scripts and Libraries:

Цель LOLBAS — каталогизировать подписанные Microsoft исполняемые файлы, библиотеки и сценарии, обладающие неожиданными функциями, которые могут быть полезны специалистам Red Team, исследователям безопасности и реальным злоумышленникам. В проект включаются возможности...

Заметка Почему современные нейросети - ещё далеко не искусственный интеллект

  • 10
  • 0
1785072435402.png


Современные нейросети умеют писать тексты, создавать программный код, анализировать документы, распознавать изображения и поддерживать диалог.

Иногда их ответы настолько убедительны, что может показаться, будто внутри компьютера действительно появился разум.

Однако между способностью генерировать правдоподобный ответ и настоящим пониманием существует огромная разница.

Современная языковая модель:

  • не обладает сознанием;
  • не имеет собственных желаний;
  • не понимает мир так, как его понимает человек;
  • не осознаёт смысл произносимых слов;
  • не формирует самостоятельные жизненные цели;
  • не испытывает эмоций;
  • не знает, является ли её ответ истинным;
  • не существует как непрерывная личность между запросами.

При этом утверждение:

Код:
Нейросети вообще не являются искусственным интеллектом
технически не совсем верно.

Нейросети являются частью области искусственного интеллекта, но...

Статья Антивирус для нейросетей: безопасность LLM, RAG и AI-агентов

  • 14
  • 0
1785008248206.png


Современная нейросеть редко работает изолированно.

Обычно вокруг модели строится целая система:

Код:
Пользователь
    ↓
Веб-интерфейс или API
    ↓
Системный prompt
    ↓
Языковая модель
    ↓
RAG и база документов
    ↓
Инструменты и плагины
    ↓
Файлы, почта, браузер, серверы и базы данных

Поэтому выражение «взломать нейросеть» может означать совершенно разные вещи:
  • заставить модель нарушить заданные правила;
  • получить скрытые инструкции;
  • извлечь конфиденциальные данные;
  • подменить документы в RAG;
  • отравить обучающий датасет;
  • похитить веса модели;
  • вызвать дорогостоящие вычисления;
  • заставить AI-агента выполнить опасное действие;
  • получить доступ к инфраструктуре, в которой запущена модель;
  • внедрить вредоносный компонент через цепочку поставки.

Важно разделять:

Код:
Атака на модель
Атака на данные
Атака на приложение
Атака на инструменты
Атака на...

Заметка Что такое веса нейросети: как модель хранит знания и создаёт ответы

  • 16
  • 0
В описании языковых моделей часто встречаются обозначения:

Код:
7B
14B
32B
70B

Например:

Код:
Qwen 7B
Qwen 32B
Llama 70B
Буква B означает billion — миллиард.

Если указано:

Код:
32B
это означает, что нейросеть содержит примерно 32 миллиарда параметров.

Основную часть этих параметров составляют веса модели.

Веса определяют:
  • как модель понимает входной текст;
  • какие связи замечает между словами;
  • как обрабатывает программный код;
  • какие закономерности использует;
  • как выбирает следующий токен;
  • в каком стиле формирует ответ.
Веса — это числовая структура, определяющая способности и поведение нейросети.

---

# Что такое веса модели

Веса модели — это огромное количество числовых коэффициентов, которые используются нейросетью при обработке информации.

Упрощённо:

Код:
Запрос пользователя
        ↓
Преобразование текста в токены
        ↓...

Заметка Как дообучить Qwen3-Coder с помощью LoRA и QLoRA на собственных данных

  • 19
  • 0
1784986536495.png


Qwen3-Coder уже умеет:
  • писать и объяснять программный код;
  • искать ошибки;
  • рефакторить проекты;
  • работать с несколькими файлами;
  • выполнять инструкции;
  • использовать инструменты;
  • анализировать большие репозитории.
Но стандартная модель ничего не знает о:
  • внутренних правилах вашего проекта;
  • принятом стиле программирования;
  • собственных библиотеках;
  • структуре приватного репозитория;
  • специальных форматах конфигурации;
  • внутренних API;
  • правилах оформления ответов;
  • типичных задачах конкретной команды.
Для адаптации модели можно использовать LoRA.

Технология называется LoRA — Low-Rank Adaptation, а вариант с загрузкой базовой модели в 4-битном виде — QLoRA.

LoRA позволяет не изменять все миллиарды параметров модели, а обучить сравнительно небольшой набор дополнительных матриц — адаптер.

Упрощённая схема:

Код:
Базовая Qwen3-Coder...

Заметка Нагрузочное тестирование сайта, или как положить сайт

  • 15
  • 0
Если нужно потестировать нагрузку на сайт, или вообще можно положить некоторые сайты без защиты....

Для винды:

Apache JMeter:

  • Описание: Один из самых популярных инструментов для нагрузочного тестирования. Подходит для тестирования веб-приложений, API, баз данных и других систем.
  • Функции:
    • Тестирование HTTP, HTTPS, SOAP, REST, FTP и других протоколов.
    • Гибкость и возможность настройки сложных сценариев.
    • Отчеты в виде графиков и статистики.
  • Платформа: Java, работает на Windows.
  • Сайт: Apache JMeter
Использование Apache JMeter на Windows включает несколько шагов от установки до запуска тестов. Вот подробное руководство:


  1. Скачать JMeter:
    • Перейдите на официальный сайт Apache JMeter.
    • Скачайте архив JMeter (обычно это .zip файл).
  2. Установить...

Как анализировать логи с помощью AI: поиск ошибок, атак и аномалий

  • 21
  • 0
Логи содержат огромный объём информации о работе серверов, приложений, сетевого оборудования и пользовательских устройств.

В них можно найти:
  • причину ошибки;
  • источник высокой нагрузки;
  • неудачные попытки входа;
  • подозрительные IP-адреса;
  • последовательность действий злоумышленника;
  • проблемы с базой данных;
  • ошибки Docker-контейнера;
  • сбои авторизации;
  • необычную активность пользователей;
  • признаки сканирования сайта;
  • повторяющиеся HTTP-ошибки;
  • момент начала инцидента.
Проблема заключается в том, что журналы могут содержать тысячи или миллионы строк.

Человеку сложно быстро определить:
  • какие события связаны между собой;
  • что является нормальным поведением;
  • где начинается аномалия;
  • какие строки важны;
  • какие события являются следствием, а какие причиной.
Искусственный интеллект может значительно ускорить первичный анализ.

AI способен:
  • объяснять непонятные сообщения;
  • группировать одинаковые ошибки...

Заметка Ярлыки Windows 11 изнутри: устройство .LNK, скрытые возможности и способы атак

  • 25
  • 0
1784808860082.png


Ярлыки являются одной из самых привычных частей Windows. Они находятся на рабочем столе, в меню «Пуск», на панели задач, в папках программ и на съёмных накопителях.

Пользователь обычно воспринимает ярлык как небольшую ссылку, которая открывает программу, документ или папку. Однако файл с расширением .lnk способен хранить значительно больше информации:

  • путь к объекту;
  • аргументы командной строки;
  • рабочую папку;
  • отдельный значок;
  • описание;
  • сочетание клавиш;
  • режим отображения окна;
  • сведения о диске;
  • сетевой путь;
  • данные для поиска перемещённого объекта;
  • дополнительные служебные структуры.

Именно эта гибкость делает ярлыки полезными для обычных пользователей и одновременно привлекательными для злоумышленников.

Вредоносный ярлык может выглядеть как:

  • PDF-документ;
  • фотография;
  • папка;
  • таблица Excel;
  • установщик;
  • архив;
  • счёт на оплату;
  • файл...

Заметка Как удалить майнер, стилер или криптолокер и защитить компьютер от повторного заражения

  • 20
  • 0
Скрытый майнер использует процессор или видеокарту для добычи криптовалюты. Стилер похищает пароли, файлы cookie, данные браузера, криптокошельки и другие секреты. Криптолокер, или шифровальщик, блокирует документы и требует выкуп за их восстановление.

Это разные угрозы, поэтому одинаковая схема очистки подходит не всегда.

Если обычный нежелательный майнер иногда удаётся полностью удалить антивирусом, то после заражения стилером одного удаления файла недостаточно. Украденные пароли и токены уже могли попасть к злоумышленнику.

После запуска криптолокера главная задача — немедленно остановить распространение шифрования, сохранить доказательства и определить возможность восстановления файлов.

Материал предназначен для защитных и восстановительных работ на принадлежащих вам устройствах.

---

## Краткий алгоритм действий

Если есть подозрение на заражение:

Код:
1. Отключите компьютер от сети.
2. Отсоедините внешние диски и сетевые хранилища.
3. Не вводите...

Заметка Лучшие криптовалютные кошельки: как выбрать безопасный кошелёк для Bitcoin, USDT и других монет

  • 20
  • 0
После покупки Bitcoin, USDT, Ethereum или другой криптовалюты возникает главный вопрос:
Где безопасно хранить криптовалюту?

Активы можно оставить на бирже, перевести в мобильный кошелёк, установить программу на компьютер или приобрести отдельный аппаратный кошелёк.
Универсального варианта не существует. Выбор зависит от:
  • используемой криптовалюты;
  • блокчейн-сети;
  • размера хранимой суммы;
  • частоты операций;
  • необходимости работать с DeFi и Web3;
  • готовности самостоятельно хранить seed-фразу;
  • требований к удобству и безопасности.
В этой статье рассмотрим:
  • что такое криптовалютный кошелёк;
  • чем кастодиальный кошелёк отличается от некастодиального;
  • что такое горячее и холодное хранение;
  • какой кошелёк выбрать для Bitcoin;
  • где хранить USDT TRC20, USDT TON и USDT ERC20;
  • чем отличаются Trust Wallet, Tonkeeper, MetaMask и другие приложения;
  • когда нужен аппаратный кошелёк;
  • как правильно хранить seed-фразу;
  • как...

Заметка Как обменять криптовалюту на рубли и снизить риск блокировки карты банком в России

  • 20
  • 0
1784721812850.png


В продолжение этой статьи:Заметка - Как купить криптовалюту за рубли и пополнить криптокошелёк с карты российского банка в 2026 году

Продать USDT, Bitcoin, Ethereum или другую криптовалюту за рубли в России можно через P2P-площадку, онлайн-обменник, регулируемого посредника либо обменный офис.
При этом ни одна площадка, обменник или банк не может гарантировать, что операция не попадёт под дополнительную проверку.
Банк обязан анализировать переводы на признаки мошенничества и подозрительных операций. Проверку могут вызвать:
  • нетипичная для клиента сумма;
  • резкое изменение обычного оборота;
  • многочисленные поступления от незнакомых людей;
  • переводы с реквизитов третьих лиц;
  • жалоба отправителя;
  • попадание реквизитов одной из сторон в банковские базы;
  • признаки...
Загрузить больше...

Найти пользователя

Новые сообщения на форуме

Статистика форума

Темы
30
Сообщения
36
Пользователи
35
Новый пользователь
candaba
Назад
Верх Низ