#itnews #infosec #hackers
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2🤔1
В статье рассмотрены методы атак, инструменты и тактики, применяемые APT-группировкой
https://securelist.ru/toddycat-keep-calm-and-check-logs/108275/
#soc #forensics #apt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥1
Заключительная статья всего цикла, которая будет посвящена механизмам аутентификации, авторизации, работе сетевых протоколов и атакам на них
https://defcon.ru/penetration-testing/19041/
#activedirectory #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2
и PWN-им на примере
Подготовили для вас статью, которая будет посвящена устройству кучу и эксплуатации бинарных уязвимостей, а также применению данных знаний на практике на примере простого таска
https://habr.com/ru/articles/771614/
#pwn #exploit #beginners #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Устройство кучи для прожженных самоваров. Часть 1
В реалиях нашего мира программисты пользуются ООП и предпочитают динамическую память, а не статическую. В нашей жизни, вне CTF, все работает именно в куче, потому что это удобно и практично. Речь...
👍4❤3🔥2
Критическая уязвимость в утилите настройки F5 BIG-IP, позволяет злоумышленнику выполнить произвольный код без аутентификации
https://github.com/W01fh4cker/CVE-2023-46747-RCE
#poc #exploit #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - W01fh4cker/CVE-2023-46747-RCE: exploit for f5-big-ip RCE cve-2023-46747
exploit for f5-big-ip RCE cve-2023-46747. Contribute to W01fh4cker/CVE-2023-46747-RCE development by creating an account on GitHub.
🔥5❤2👍2
#itnews #infosec #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2👍1
Уязвимость в операционной системе Cisco, позволяющая выполнить вредоносный код
https://github.com/Pushkarup/CVE-2023-20198
#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - Pushkarup/CVE-2023-20198: A PoC for CVE 2023-20198
A PoC for CVE 2023-20198. Contribute to Pushkarup/CVE-2023-20198 development by creating an account on GitHub.
❤4👍1🔥1
В данной статье вы познакомитесь с классификацией атак на службы сертификатов, способы их проведения и ошибки конфигурации, приводящие к возникновению таких уязвимостей
https://spy-soft.net/attacks-on-active-directory-certification-services/
#pentest #activedirectory #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
SPY-SOFT.NET
Атаки на службы сертификатов Active Directory
Рассмотрим несколько видов атак на на службы сертификатов Active Directory (Active Directory Certification Services). Защита от атак на службы сертификатов Active Directory
❤3👍2🔥1
Перевод, подготовленный нашей командой, будет посвящен реальному кейсу из блога hatless1der, который рассказал как он смог обвести мошенников вокруг пальца с помощью социальной инженерии и выследить их методами OSINT
https://habr.com/ru/articles/772042/
#osint #realcase #socialengineering #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
История одного наследства: как я с помощью OSINT и социальной инженерии заскамил скамера
Зарубежный исследователь hatless1der в своём личном блоге поделился довольно актуальной проблемой, с которой сталкивались очень многие в своей обыденной жизни вне зависимости от профессии. Вашему...
🔥6❤4👍3
Статья посвящена обнаружению и деобфускации Powershell-нагрузки C2 фреймворка Cobalt Strike с помощью утилиты, позволяющей задекриптить нагрузку и извлечь из нее полезную информацию
https://medium.com/@cybenfolland/deobfuscating-a-powershell-cobalt-strike-beacon-loader-c650df862c34
https://github.com/DidierStevens/DidierStevensSuite/blob/master/1768.py
#forensics #soc #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
De-obfuscating a PowerShell Cobalt Strike beacon stager
I recently discovered this malicious PowerShell script from a Twitter post by @xorJosh. In his tweet he described an Oracle related service…
👍5❤3🔥3
Эксплуатация этой уязвимости может привести к потере данных из-за некорректной авторизации
https://github.com/sanjai-AK47/CVE-2023-22518/blob/main/exploit.py
#cve #exploit #poc
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
CVE-2023-22518/exploit.py at main · sanjai-AK47/CVE-2023-22518
An Exploitation tool to exploit the confluence server that are vulnerable to CVE-2023-22518 Improper Authorization - sanjai-AK47/CVE-2023-22518
👍5❤3🔥1
Наша команда подготовила для вас статью об основах фаззинга с использованием инструмента AFL++. В этой статье вам будет предложено выполнить простое упражнение, проделав которое вы познакомитесь
с основами тестирования приложений с помощью фаззеров
https://habr.com/ru/articles/772156/
#fuzzing #tools #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Фаззинг с AFL++. Знакомство
Для реверсера, пывнера и бинари ресерчера очень важно уметь фаззить, поэтому данные статьи посвященны новичкам, которые только начинают фаззить и знакомятся со зверьком - AFL++. Фаззинг...
👍5❤2🔥2
#malware #itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔3🤨1
Статья будет посвящена актуальным методам обнаружения и детекта C2 фреймворка Cobalt Strike, который пользуется популярностью
у злоумышленников
https://intezer.com/blog/malware-analysis/cobalt-strike-detect-this-persistent-threat/
#soc #forensics #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Intezer
How to Detect Cobalt Strike
Cobalt Strike is a penetration testing tool created by Raphael Mudge in 2012. To this day, it remains extremely popular both in red team activities and for malicious purposes by threat actors. Cobalt Strike is popular due to its range of deployment options…
👍3🔥2❤1
Очередная статья, подготовленная нашей командой, в которой пойдет речь об интересном исследовании, позволяющем проходить аутентификацию в службе LDAP при отсутствии механизма Kerberos PKINIT. Применение данной техники также было рассмотрено в нашем райтапе к машине на HackTheBox
https://habr.com/ru/articles/772446/
https://habr.com/ru/articles/770204/
#tools #redteam #pentest #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
PassTheCert. Обходим отсутствие механизма PKINIT в Active Directory
Введение Исследование SpecterOps "Certified Pre-Owned" , посвященное злоупотреблению службами сертификатов Active Directory (AD CS) , еще больше облегчило белым хакерам получение привилегий...
❤4👍3🔥2
До подведения итогов конкурса осталось чуть меньше двух недель, и вскоре мы с радостью вручим призы нашим победителям🪙
У Вас все еще есть время поучаствовать и написать, что же Вы бы добавили к швейцарскому ножу специалиста
по информационной безопасности🖥
Условия конкурса, а также призы, вы найдете в закрепленных сообщениях нашего канала👏
С любовью, AP Security🔐
У Вас все еще есть время поучаствовать и написать, что же Вы бы добавили к швейцарскому ножу специалиста
по информационной безопасности
Условия конкурса, а также призы, вы найдете в закрепленных сообщениях нашего канала
С любовью, AP Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Что такое системные вызовы в Windows, как можно выполнить шелл-код, используя API Windows? На эти и другие вопросы в получите ответы в данном
материале
https://medium.com/m/global-identity-2?redirectUrl=https%3A%2F%2Finfosecwriteups.com%2Fexploring-antivirus-and-edr-evasion-techniques-step-by-step-part-1-6459563b12ea
#avbypass #windows #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Exploring Antivirus and EDR evasion techniques step-by-step. Part 1
My learnings on how the different steps in EDR and Antivirus techniques are used in the field.
👍8🔥3😎2
Уязвимость позволяет выполнять произвольные шелл-команды, используя сериализованные типы классов в протоколе OpenWire
https://github.com/sule01u/CVE-2023-46604
#cve #rce #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Наша новая статья будет посвящена способам повышения устойчивости виртуальной среды к обнаружению вредоносами
https://habr.com/ru/articles/772916/
#byapsecurity #malware #forensics #soc
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
«Рыбка в аквариуме» или как повысить устойчивость песочницы к детектированию вредоносным ПО
Приветствую вас, уважаемые читатели. В данной статье будет рассмотрен один из способов выявления недостатков вашей песочницы и повышения её устойчивости к детектированию вредоносным...
❤6👍3🔥1
#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5😱3🤔2