В данном видео автор рассказывает и показывает такие атаки как:
и это далеко не полный список из всех показанных в источнике атак
#redteam #pentest #activedirectory #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Hacking Active Directory for Beginners (over 5 hours of content!)
Practical Ethical Hacking Course: https://academy.tcm-sec.com/p/practical-ethical-hacking-the-complete-course
Live Training: https://certifications.tcm-sec.com/live-training/
PJPT: https://certifications.tcm-sec.com/pjpt/
PNPT: https://certifications.tcm…
Live Training: https://certifications.tcm-sec.com/live-training/
PJPT: https://certifications.tcm-sec.com/pjpt/
PNPT: https://certifications.tcm…
👍5❤2🔥1
и Brute Ratel C4
При проведении хакерских атак злоумышленники часто используют готовые фреймворки ввиду их удобства и большого функционала
Однако же, при расследовании инцидентов использование этих утилит не остается незамеченным. В данной статье авторы расскажут, как детектировать следы данных фреймворков в системе, а также объяснят в чем их принципиальное различие
#soc #forensics #cobaltstrike
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Ищем иголку вредоносных запросов в стоге трафика: PT NAD vs. Cobalt Strike и Brute Ratel C4
Популярность фреймворков постэксплуатации среди злоумышленников растет: это удобный инструмент контроля зараженных устройств и горизонтального перемещения внутри сети. Они помогают атакующему собрать...
🤩6👍4❤1🔥1
#itnews #infosec #mallware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3
Представьте, что вы проникли в офис под видом сотрудника, успешно зашли в какой-то кабинет, увидели ip-телефон, отключили его, воткнули кабель в свой ноутбук и ничего....
В данной статье представлены основные способы обхода 802.1x в LAN и способы защиты от них
#redteam #pentest #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Обход 802.1х в LAN
Дисклеймер: Внимание! Данная статья носит исключительно информационный характер и предназначена для образовательных целей. Представим себе типичный внутренний пентест. Вы приезжаете к заказчику,...
🔥5👍4😎1
1.Владелец пространства имен target_user/repo запускает процедуру смены имени пользователя
2.Связка target_user/repo сбрасывается как устаревшая
3.Хакер с именем hacker_user практически одновременно создает репозиторий с именем repo и меняет hacker на target
#infosec #itnews #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4🤨4👍2😎1
В данном репозитории собраны основные техники и методы использования pivoting-а для осуществления тестирования на проникновение
#redteam #pentest #pivoting
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
PayloadsAllTheThings/Methodology and Resources/Network Pivoting Techniques.md at master · swisskyrepo/PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF - swisskyrepo/PayloadsAllTheThings
👍5❤2🔥2
0-day уязвимость
#infosec #itnews #cve #0day
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🎉2
Активное_выявление_угроз_c_Elastic_Stack.pdf
90.7 MB
Это opensource утилита, которая предоставляет инструменты для предотвращения и обнаружения атак
Приятного прочтения
#soc #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😎3👍2
Инструмент, написанный на Python и имеющий в своем составе множество модулей для проведения различных атак
Статья подойдет для тех, кто только начинает знакомиться с пентестом внутренней инфраструктуры. Расписаны функционал всех составных модулей Impacket и их использование
#redteam #pentest #activedirectory #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Active Directory глазами Impacket
При аудите Windows-инфраструктур Impacket является швейцарским ножом, позволяя активно взаимодействовать с устройствами по сети, для которых проприетарным (родным или умолчательным) инструментом,...
👍8❤2😎1
#itnews #infosec #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🤩3🔥2👍1
В статье проводится полный разбор данной уязвимости: от возникновения до эксплуатации
Эксплуатация с помощью специального пакета IPv6 приводит к удаленному исполнения кода на целевой машине
#cve #rce #evilesp #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
Security Intelligence
Dissecting and Exploiting TCP/IP RCE Vulnerability “EvilESP”
See how one IBM X-Force researcher reverse engineered the patch for CVE-2022-34718, and unpack the affected protocols, how the bug was identified, and how it was reproduced.
👍7🔥3❤2
При выполнении данной атаки хакер выдает себя за DC, отправляя запрос на репликацию данных другому DC, тем самым получая все секреты из LSA,SAM и NTDS.dit
В данной статье освещены способы проведения DCSync, а также обнаружение данной атаки
#soc #redteam #forensics #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 1
Всем, привет! Меня зовут Диана, я аналитик-исследователь киберугроз в компании R-Vision. Сегодня я хочу рассказать вам о весьма простой, но в то же время достаточной популярной атаке DCSync (...
🔥4❤2🤔2👍1
#infosec #itnews #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1
Данный репозиторий содержит эксплойт на уязвимость, о которой мы писали выше
#cve #exploit #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
AP Security
🌐Появился эксплойт для RCE ThemeBleed в Windows 11
⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код
⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл…
⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код
⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл…
👍5🔥4❤1
Каждый уважающий себя пентестер должен понимать все происходящие процессы. Если, конечно, он не script kiddy
Подробная статья про реестр Windows. Что в нём содержится и как на перспективу это ломать по ссылке ниже
https://hackware.ru/?p=14371#3
#beginners #windowspentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
#itnews #infosec #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
#itnews #infosec #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥1
Новая уязвимость, выраженная в обходе каталога при обработке SVG
#cve #web #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Когда парсеры URL-адресов расходятся (CVE-2023-38633)
Обнаружение и разбор уязвимости CVE-2023-38633 в librsvg , заключающейся в ситуации, когда две реализации URL-парсера (Rust и Glib) расходятся в парсинге схемы файла, создавая уязвимость к атаке...
❤5👍2🔥1
Поиск субдоменов является важным шагом при подготовке ко взлому
#pentest #redteam #web
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - ARPSyndicate/puncia: Panthera(P.)uncia - Official CLI utility for Osprey Vision, Subdomain Center & Exploit Observer.
Panthera(P.)uncia - Official CLI utility for Osprey Vision, Subdomain Center & Exploit Observer. - GitHub - ARPSyndicate/puncia: Panthera(P.)uncia - Official CLI utility for Osprey Vision,...
👍5🔥3😎3
Для дальнейшего продвижения по сети у пентестера должны быть хеши паролей, которые добываются путем дампа
В статье объясняются способы добывания секретов учетных записей различными утилитами, такими как: secretsdump, pth, wce и другие
#pentest #redteam #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как сдампить учетные записи в ОС Windows
Во время пентестов мы часто оказываемся внутри систем на базе ОС Windows в поисках учетных записей. Цель этой статьи – изучить некоторые техники для получения информации об учетных записях Windows-систем, при этом оставаясь незаметным, насколько это возможно.
👍3🔥3👌2
#infosec #itnews #mallware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😱3❤2