AP Security pinned «⚡️ IDOR в CloudTips Подготовили для вас статью, посвящённую разбору бага, найденного нашим исследователем на Bug Bounty Cloud Tips👾 📣 Ссылка на статью: https://habr.com/ru/articles/775814/ #web #pentest #byapsecurity #bugbounty»
Уязвимость, раскрывающая подробности конфигурации ownCloud
https://github.com/creacitysec/CVE-2023-49103
#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - creacitysec/CVE-2023-49103: PoC for the CVE-2023-49103
PoC for the CVE-2023-49103. Contribute to creacitysec/CVE-2023-49103 development by creating an account on GitHub.
👍5❤2🔥2
#infosec #itnews #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2🤔2
Не так нова схема мошеннических действий с использованием SIP телефонии, однако угроза перевода денежных средств на мошеннические счета остаётся актуальной и сегодня. Данный доклад показывает структуру и организацию данной незаконной деятельности, а также в видеозаписи раскрываются советы, как действовать при таких звонках и какие могут быть последствия со стороны мошенников. Обязательно покажите этот доклад близким, так как схемы становятся изощреннее, а это требует повышенной бдительности и внимательности!
Помните, что при прозвоне первой линией от Вас требуются Ваши данные, которые уходят на вторую линию и заносятся в CRM
https://youtu.be/aE3qw-mV-VU?si=itdk2ZzFLOnKV4J_
#socilaengineering #apt #hackers
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Александр Большунов . Как устроен мошеннический кол‑центр?
Как устроен мошеннический кол‑центр?
Александр Большунов
Ведущий эксперт департамента кибербезопасности, ПАО Сбербанк
Александр Большунов
Ведущий эксперт департамента кибербезопасности, ПАО Сбербанк
😱6👍2🤔1
Лаборатория кибербезопасности AP Security подготовила для вас очередное прохождение машины на HackTheBox, посвященное применению методов атак на Центры сертификации
https://habr.com/ru/articles/776756/
#byapsecurity #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
HTB Manager. Проводим атаку на центр сертификатов в Active Directory
Приветствую вас, дорогие читатели, на связи компания AP Security. Сегодня мы с вами пройдем Windows-машину Manager на HackTheBox . Дисклеймер: все утилиты и техники, продемонстрированные в статье,...
👍6❤3🔥2
#itnews #infosec #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1
AP Security совместно с PTZCTF проводит мастер-класс на базе школы информационной безопасности
в Петрозаводске.
Ребят ждут разборы кейсов от сотрудников лаборатории, подарки, общение и, конечно же, любимые CTF соревнования, в рамках которых студенты и школьники в уже почти предновогодней обстановке будут решать задания, что станет украшением этих выходных.
Отчет об этом мероприятии можно будет увидеть на нашем канале после завершения ивента!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥9👨💻2
Исследователи F.A.C.C.T. зафиксировали новую кампанию с использованием трояна DarkWatchman RAT, связанную с атаками на российские компании под видом почтовой рассылки от курьерской службы доставки Pony Express
https://habr.com/ru/companies/f_a_c_c_t/news/776660/
#malware #apt #hackers
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Троянский понь: DarkWatchman RAT атакует российские компании от имени Pony Express
Центр кибербезопасности F.A.C.C.T. зафиксировал новую активность трояна DarkWatchman RAT . На этот раз злоумышленники пытались атаковать российские компании под видом фейковой почтовой рассылки от...
👍3🔥3🤨2
#itnews #infosec #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤔1
Гайд по инструментам сбора информации в Active Directory: BloodHound, SharpHound и другие
https://book.hacktricks.xyz/windows-hardening/active-directory-methodology/bloodhound
#pentest #redteam #activedirectory #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
book.hacktricks.xyz
BloodHound & Other AD Enum Tools | HackTricks
❤2👍2🔥2
Forwarded from BI.ZONE Bug Bounty
Команда лаборатории кибербезопасности AP Security рассказала на «Хабре», как искала на нашей платформе баги в программе CloudTips от «Тинькофф». Материал вышел интересным и очень подробным.
Советуем почитать о ходе исследования и необычных результатах.
Читать статью
Читать отчет на платформе
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Bug Bounty CloudTips. Account takeover или IDOR. История одной уязвимости
Привет, Хабр, с Вами команда лаборатории кибербезопасности AP Security! Следующая статья расскажет одну историю о том, как был найден баг в программе CloudTips от Тинькофф....
🔥9❤2😎2
#cve #exploit #itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤨3🤔1
Статья, вобравшая в себе огромное количество инструментов - начиная сканированием и атакой, заканчивая защитой и обнаружением
https://habr.com/ru/articles/762232/
#pentest #redteam #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Инструменты для пентеста Wi-Fi
Помните, что использование полученных знаний и навыков должно быть ограничено законными и этическими рамками, и вмешательство в чужие сети без разрешения является неприемлемым и...
👍5❤2🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤4👏2
#itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1👏1
Данная статья содержит подробное руководство для использования утилиты тестирования на проникновение беспроводных сетей Aircrack-ng
https://habr.com/ru/companies/otus/articles/494356/
#tools #pentest #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Руководство по Aircrack-ng в Linux для новичков
Всем привет. В преддверии старта курса «Практикум по Kali Linux» подготовили для вас перевод интересной статьи. Сегодняшнее руководство познакомит вас с основами для начала работы с пакетом...
👍2❤1🔥1
#itnews #infosec #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3👍2🔥1
В конечном итоге каждый из участников смог насладиться атмосферой игры, окунувшись с головой в праздник информационной безопасности, также получить памятные дипломы и подарки от организаторов мероприятия!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21❤3❤🔥1