1.Владелец пространства имен target_user/repo запускает процедуру смены имени пользователя
2.Связка target_user/repo сбрасывается как устаревшая
3.Хакер с именем hacker_user практически одновременно создает репозиторий с именем repo и меняет hacker на target
#infosec #itnews #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4🤨4👍2😎1
В данном репозитории собраны основные техники и методы использования pivoting-а для осуществления тестирования на проникновение
#redteam #pentest #pivoting
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
PayloadsAllTheThings/Methodology and Resources/Network Pivoting Techniques.md at master · swisskyrepo/PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF - swisskyrepo/PayloadsAllTheThings
👍5❤2🔥2
0-day уязвимость
#infosec #itnews #cve #0day
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🎉2
Активное_выявление_угроз_c_Elastic_Stack.pdf
90.7 MB
Это opensource утилита, которая предоставляет инструменты для предотвращения и обнаружения атак
Приятного прочтения
#soc #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😎3👍2
Инструмент, написанный на Python и имеющий в своем составе множество модулей для проведения различных атак
Статья подойдет для тех, кто только начинает знакомиться с пентестом внутренней инфраструктуры. Расписаны функционал всех составных модулей Impacket и их использование
#redteam #pentest #activedirectory #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Active Directory глазами Impacket
При аудите Windows-инфраструктур Impacket является швейцарским ножом, позволяя активно взаимодействовать с устройствами по сети, для которых проприетарным (родным или умолчательным) инструментом,...
👍8❤2😎1
#itnews #infosec #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🤩3🔥2👍1
В статье проводится полный разбор данной уязвимости: от возникновения до эксплуатации
Эксплуатация с помощью специального пакета IPv6 приводит к удаленному исполнения кода на целевой машине
#cve #rce #evilesp #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
Security Intelligence
Dissecting and Exploiting TCP/IP RCE Vulnerability “EvilESP”
See how one IBM X-Force researcher reverse engineered the patch for CVE-2022-34718, and unpack the affected protocols, how the bug was identified, and how it was reproduced.
👍7🔥3❤2
При выполнении данной атаки хакер выдает себя за DC, отправляя запрос на репликацию данных другому DC, тем самым получая все секреты из LSA,SAM и NTDS.dit
В данной статье освещены способы проведения DCSync, а также обнаружение данной атаки
#soc #redteam #forensics #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 1
Всем, привет! Меня зовут Диана, я аналитик-исследователь киберугроз в компании R-Vision. Сегодня я хочу рассказать вам о весьма простой, но в то же время достаточной популярной атаке DCSync (...
🔥4❤2🤔2👍1
#infosec #itnews #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1
Данный репозиторий содержит эксплойт на уязвимость, о которой мы писали выше
#cve #exploit #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
AP Security
🌐Появился эксплойт для RCE ThemeBleed в Windows 11
⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код
⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл…
⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код
⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл…
👍5🔥4❤1
Каждый уважающий себя пентестер должен понимать все происходящие процессы. Если, конечно, он не script kiddy
Подробная статья про реестр Windows. Что в нём содержится и как на перспективу это ломать по ссылке ниже
https://hackware.ru/?p=14371#3
#beginners #windowspentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
#itnews #infosec #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
#itnews #infosec #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥1
Новая уязвимость, выраженная в обходе каталога при обработке SVG
#cve #web #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Когда парсеры URL-адресов расходятся (CVE-2023-38633)
Обнаружение и разбор уязвимости CVE-2023-38633 в librsvg , заключающейся в ситуации, когда две реализации URL-парсера (Rust и Glib) расходятся в парсинге схемы файла, создавая уязвимость к атаке...
❤5👍2🔥1
Поиск субдоменов является важным шагом при подготовке ко взлому
#pentest #redteam #web
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - ARPSyndicate/puncia: Panthera(P.)uncia - Official CLI utility for Osprey Vision, Subdomain Center & Exploit Observer.
Panthera(P.)uncia - Official CLI utility for Osprey Vision, Subdomain Center & Exploit Observer. - GitHub - ARPSyndicate/puncia: Panthera(P.)uncia - Official CLI utility for Osprey Vision,...
👍5🔥3😎3
Для дальнейшего продвижения по сети у пентестера должны быть хеши паролей, которые добываются путем дампа
В статье объясняются способы добывания секретов учетных записей различными утилитами, такими как: secretsdump, pth, wce и другие
#pentest #redteam #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Как сдампить учетные записи в ОС Windows
Во время пентестов мы часто оказываемся внутри систем на базе ОС Windows в поисках учетных записей. Цель этой статьи – изучить некоторые техники для получения информации об учетных записях Windows-систем, при этом оставаясь незаметным, насколько это возможно.
👍3🔥3👌2
#infosec #itnews #mallware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😱3❤2
Каждый пентестер сталкивался с тем, что ему необходимо обойти политику безопасности Windows для запуска вспомогательных утилит
С помощью этого ресурса вы сможете генерировать разные ps-нагрузки для обхода AMSI. Применяются различные способы и техники для его обхода, в том числе обфускация сформированной нагрузки
#pentest #redteam #amsibypass
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤1
На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!!
®️ 🕐 🕑 🕒 🕓 🕔 🕕 🕖 ®️
В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась трудами спикеров и энергией участников, но и принимала участие в создании этого праздника!!!💪
По этому поводу компания AP Security при поддержке CTF.Zone проводит конкурс с фирменными подарками для любимых зрителей OFFZONE!!!💥👾
Условия розыгрыша следующие🧑💻 :
В комментариях к этому посту мы предлагаем проапгрейдить мультитул и поразмышлять:какие детали можно прибавить к тому самому швейцарскому ножу CTF?😟
Проще говоря,поделитесь,что же для Вас значит CTF и как Вы используете его в своей жизни🔵
По итогам 19 ноября 2023 года будут определены три адреса,куда отправятся те самые приятные,а самое главное памятные призы🌟
Впрочем, какие же?
🏅 1 место: Powerbank AP Security, Фирменное Худи, Наклейки AP Security 👀
🥈 2 место: Powerbank AP Security, Фирменная футболка AP Security, Наклейки AP Security 💬
🥉 3 место: Фирменная футболка AP Security, корпоративный термос и те самые любимые наклеечки 🤖
И да, всем призёрам розыгрыша непременно отправится в посылке частичка конференции OFFZONE 2023 - та самая лимитированная версия печатного журнала Хакер🔥
Побольше всем поинтов, покрупнее ресерчей, поярче багов!!!🧑💻 ☄️
Ссылка на доклад:https://youtu.be/ONRfhk74Ny4?si=khVmtwTTraS03Ti2
В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась трудами спикеров и энергией участников, но и принимала участие в создании этого праздника!!!
По этому поводу компания AP Security при поддержке CTF.Zone проводит конкурс с фирменными подарками для любимых зрителей OFFZONE!!!💥👾
Условия розыгрыша следующие
В комментариях к этому посту мы предлагаем проапгрейдить мультитул и поразмышлять:какие детали можно прибавить к тому самому швейцарскому ножу CTF?
Проще говоря,поделитесь,что же для Вас значит CTF и как Вы используете его в своей жизни
По итогам 19 ноября 2023 года будут определены три адреса,куда отправятся те самые приятные,а самое главное памятные призы
Впрочем, какие же?
И да, всем призёрам розыгрыша непременно отправится в посылке частичка конференции OFFZONE 2023 - та самая лимитированная версия печатного журнала Хакер
Побольше всем поинтов, покрупнее ресерчей, поярче багов!!!
Ссылка на доклад:https://youtu.be/ONRfhk74Ny4?si=khVmtwTTraS03Ti2
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Дмитрий Пинин . CTF как швейцарский нож специалиста
CTF как швейцарский нож специалиста
Дмитрий Пинин
Заместитель руководителя лаборатории инновационных технологий и кибербезопасности, AP Security
В этом докладе рассматривается CTF как многосторонний инструмент становления будущего специалиста по информационной…
Дмитрий Пинин
Заместитель руководителя лаборатории инновационных технологий и кибербезопасности, AP Security
В этом докладе рассматривается CTF как многосторонний инструмент становления будущего специалиста по информационной…
❤8🔥4🤩4🕊1
AP Security pinned «На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!! ®️ 🕐 🕑 🕒 🕓 🕔 🕕 🕖 ®️ В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась…»