Заключительная часть статей про руткиты, в которой автор будет применять данные техники к архитектуре ARM64
https://www.cyberark.com/resources/threat-research-blog/fantastic-rootkits-and-where-to-find-them-part-3-arm-edition
#reverse #pentest #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
Cyberark
Fantastic Rootkits: And Where To Find Them (Part 3) – ARM Edition
Introduction In this blog, we will discuss innovative rootkit techniques on a non-traditional architecture, Windows 11 on ARM64. In the prior posts, we covered rootkit techniques applied to a...
👍5🔥3❤2
Данный репозиторий содержит скрипты для проверки кривых конфигураций, ошибок и возможных путей для повышения привилегий в операционных системах семейства Windows. macOS, Linux
https://github.com/carlospolop/PEASS-ng?ysclid=lo39awrb4v700333421
#tools #privesc #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - peass-ng/PEASS-ng: PEASS - Privilege Escalation Awesome Scripts SUITE (with colors)
PEASS - Privilege Escalation Awesome Scripts SUITE (with colors) - peass-ng/PEASS-ng
🔥6❤3👍3
#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤔4😱2😢1
Во второй части цикла вы также продолжите знакомство с устройством AD и узнаете о взаимодействии и с протоколами Windows и атаках
на них
https://defcon.ru/penetration-testing/18901/
#pentest #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍3
https://github.com/N1k0la-T/CVE-2023-36745/blob/main/exp.py
#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
CVE-2023-36745/exp.py at main · N1k0la-T/CVE-2023-36745
Contribute to N1k0la-T/CVE-2023-36745 development by creating an account on GitHub.
🔥4👍3❤2
В 3 части речь пойдет о службах и сервисах, работающих в данной инфраструктуре, а также об распространённых протоколах, таких как ARP и DHCP, и атаках на них
https://defcon.ru/penetration-testing/18931/
#pentest #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👍2
#itnews #infosec #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3👍3
Отчет, подготовленный специалистами Kaspersky, осветит тактики и методы взлома вымогателей. Репорт будет полезен аналитикам SOC, специалистов по цифровой криминалистики и кибербезопасности
#forensics #soc #apt
Please open Telegram to view this post
VIEW IN TELEGRAM
#itnews #infosec #malware #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🔥3🤯1
В городе под названием Петрозаводск есть потрясающие ребята из PTZCTF, которые открыли школу ИБ для обучения школьников и студентов
В соревновании для хакеров поборются лучшие криптографы, веберы и реверсеры Петрозаводска уже в декабре этого года
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👏3👍2
Райтап на тачку, подготовленный нашей командой и посвященный использованию
техники PassTheCert
https://habr.com/ru/articles/770204/
#pentest #redteam #activedirectory #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
HackTheBox Authority writeup- получаем права админа через PassTheCert
Приветствую вас, кулхацкеры. Сегодняшний райт будет посвящен прохождению машины с HackTheBox под названием Authority . Дисклеймер: все утилиты и техники, продемонстрированные в статье, приведены в...
🔥7❤3👍2
#itnews #infosec #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬5🤔2🤯1
В данной статье вы узнаете как работает DNS, NTLM, LLMNR и как это эксплуатировать в своих целях
https://defcon.ru/penetration-testing/18955/
#pentest #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤2
В данном материале вы найдете инструкции для проведения различных атак: от Kerberoasting до этапов постэксплуатации
https://casvancooten.com/posts/2020/11/windows-active-directory-exploitation-cheat-sheet-and-command-reference/#powershell-amsi-bypass
#pentest #activedirectory #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
Cas van Cooten
Windows & Active Directory Exploitation Cheat Sheet and Command Reference
Last update: November 3rd, 2021
Updated November 3rd, 2021: Included several fixes and actualized some techniques. Changes made to the Defender evasion, RBCD, Domain Enumeration, Rubeus, and Mimikatz sections. Fixed some whoopsies as well 🙃.
Updated June…
Updated November 3rd, 2021: Included several fixes and actualized some techniques. Changes made to the Defender evasion, RBCD, Domain Enumeration, Rubeus, and Mimikatz sections. Fixed some whoopsies as well 🙃.
Updated June…
👍4🔥3❤2
Этот репозиторий содержит список книг, программного обеспечения, материалов и методик для тех, кто занимается анализом зловредов
https://github.com/paulveillard/cybersecurity-malware-analysis?ysclid=lodbbgghha876370680
#malware #forensics #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - paulveillard/cybersecurity-malware-analysis: A collection of Malware Analysis software, materials, libraries, documents…
A collection of Malware Analysis software, materials, libraries, documents, books, resources about malware analysis in Cybersecurity. - GitHub - paulveillard/cybersecurity-malware-analysis: A coll...
👍4🔥4❤2
В этой части вы познакомитесь с основами работы Kerberos и базовыми атаками на данный протокол
https://defcon.ru/penetration-testing/18990/
#pentest #activedirectory #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥2
#malware #itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2❤1🤬1
В этой части вы узнаете как работают механизмы делегирования в Kerberos и как это использовать
для атак
https://defcon.ru/penetration-testing/19011/
#activedirectory #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥1
Уязвимость существует в версии 3.3.0 XAMPP для Windows, и ее можно использовать через специально созданный файл ‘.ini’. Используя эту уязвимость, злоумышленник может выполнить произвольный код в целевой системе
https://github.com/ripp3rdoc/XAMPPv3.3.0-BOF#xamppv330-bof
#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - ripp3rdoc/XAMPPv3.3.0-BOF: Exploit Proof-of-Concept code for XAMPP v3.3.0 — '.ini' Buffer Overflow (Unicode + SEH)
Exploit Proof-of-Concept code for XAMPP v3.3.0 — '.ini' Buffer Overflow (Unicode + SEH) - ripp3rdoc/XAMPPv3.3.0-BOF
👍4🔥2❤1🤬1