mindmap.png
3 MB
Подойдёт для тех, кто занимается форензикой
#forensics #mindmap #volatility #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥2
На данном ресурсе представлено множество способов взлома контейнеров. Материал будет полезен как новичкам, так и продвинутым специалистам
https://redteamrecipe.com/100-Method-For-Container-Attacks/
#redteam #pentest #docker
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤩3😎3
Проект содержит в себе сценарии для обнаружения ошибочных конфигураций и базовых угроз безопасности в облаках👻
Заточен для тестирования таких облачных платформ как:
1. Amazon Web Services
2. Microsoft Azure
3. Google Cloud Platform
4. Oracle Cloud Infrastructure
5. GitHub
https://github.com/aquasecurity/cloudsploit
#web #pentest #redteam #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🏆4❤1
#infosec #itnews #hackers
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7🤨1😎1
В данном видео автор рассказывает и показывает такие атаки как:
и это далеко не полный список из всех показанных в источнике атак
#redteam #pentest #activedirectory #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Hacking Active Directory for Beginners (over 5 hours of content!)
Practical Ethical Hacking Course: https://academy.tcm-sec.com/p/practical-ethical-hacking-the-complete-course
Live Training: https://certifications.tcm-sec.com/live-training/
PJPT: https://certifications.tcm-sec.com/pjpt/
PNPT: https://certifications.tcm…
Live Training: https://certifications.tcm-sec.com/live-training/
PJPT: https://certifications.tcm-sec.com/pjpt/
PNPT: https://certifications.tcm…
👍5❤2🔥1
и Brute Ratel C4
При проведении хакерских атак злоумышленники часто используют готовые фреймворки ввиду их удобства и большого функционала
Однако же, при расследовании инцидентов использование этих утилит не остается незамеченным. В данной статье авторы расскажут, как детектировать следы данных фреймворков в системе, а также объяснят в чем их принципиальное различие
#soc #forensics #cobaltstrike
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Ищем иголку вредоносных запросов в стоге трафика: PT NAD vs. Cobalt Strike и Brute Ratel C4
Популярность фреймворков постэксплуатации среди злоумышленников растет: это удобный инструмент контроля зараженных устройств и горизонтального перемещения внутри сети. Они помогают атакующему собрать...
🤩6👍4❤1🔥1
#itnews #infosec #mallware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3
Представьте, что вы проникли в офис под видом сотрудника, успешно зашли в какой-то кабинет, увидели ip-телефон, отключили его, воткнули кабель в свой ноутбук и ничего....
В данной статье представлены основные способы обхода 802.1x в LAN и способы защиты от них
#redteam #pentest #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Обход 802.1х в LAN
Дисклеймер: Внимание! Данная статья носит исключительно информационный характер и предназначена для образовательных целей. Представим себе типичный внутренний пентест. Вы приезжаете к заказчику,...
🔥5👍4😎1
1.Владелец пространства имен target_user/repo запускает процедуру смены имени пользователя
2.Связка target_user/repo сбрасывается как устаревшая
3.Хакер с именем hacker_user практически одновременно создает репозиторий с именем repo и меняет hacker на target
#infosec #itnews #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4🤨4👍2😎1
В данном репозитории собраны основные техники и методы использования pivoting-а для осуществления тестирования на проникновение
#redteam #pentest #pivoting
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
PayloadsAllTheThings/Methodology and Resources/Network Pivoting Techniques.md at master · swisskyrepo/PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF - swisskyrepo/PayloadsAllTheThings
👍5❤2🔥2
0-day уязвимость
#infosec #itnews #cve #0day
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🎉2
Активное_выявление_угроз_c_Elastic_Stack.pdf
90.7 MB
Это opensource утилита, которая предоставляет инструменты для предотвращения и обнаружения атак
Приятного прочтения
#soc #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😎3👍2
Инструмент, написанный на Python и имеющий в своем составе множество модулей для проведения различных атак
Статья подойдет для тех, кто только начинает знакомиться с пентестом внутренней инфраструктуры. Расписаны функционал всех составных модулей Impacket и их использование
#redteam #pentest #activedirectory #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Active Directory глазами Impacket
При аудите Windows-инфраструктур Impacket является швейцарским ножом, позволяя активно взаимодействовать с устройствами по сети, для которых проприетарным (родным или умолчательным) инструментом,...
👍8❤2😎1
#itnews #infosec #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🤩3🔥2👍1
В статье проводится полный разбор данной уязвимости: от возникновения до эксплуатации
Эксплуатация с помощью специального пакета IPv6 приводит к удаленному исполнения кода на целевой машине
#cve #rce #evilesp #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
Security Intelligence
Dissecting and Exploiting TCP/IP RCE Vulnerability “EvilESP”
See how one IBM X-Force researcher reverse engineered the patch for CVE-2022-34718, and unpack the affected protocols, how the bug was identified, and how it was reproduced.
👍7🔥3❤2
При выполнении данной атаки хакер выдает себя за DC, отправляя запрос на репликацию данных другому DC, тем самым получая все секреты из LSA,SAM и NTDS.dit
В данной статье освещены способы проведения DCSync, а также обнаружение данной атаки
#soc #redteam #forensics #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 1
Всем, привет! Меня зовут Диана, я аналитик-исследователь киберугроз в компании R-Vision. Сегодня я хочу рассказать вам о весьма простой, но в то же время достаточной популярной атаке DCSync (...
🔥4❤2🤔2👍1
#infosec #itnews #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1
Данный репозиторий содержит эксплойт на уязвимость, о которой мы писали выше
#cve #exploit #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
AP Security
🌐Появился эксплойт для RCE ThemeBleed в Windows 11
⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код
⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл…
⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код
⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл…
👍5🔥4❤1
Каждый уважающий себя пентестер должен понимать все происходящие процессы. Если, конечно, он не script kiddy
Подробная статья про реестр Windows. Что в нём содержится и как на перспективу это ломать по ссылке ниже
https://hackware.ru/?p=14371#3
#beginners #windowspentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
#itnews #infosec #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
#itnews #infosec #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥1