Уязвимость в операционной системе Cisco, позволяющая выполнить вредоносный код
https://github.com/Pushkarup/CVE-2023-20198
#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - Pushkarup/CVE-2023-20198: A PoC for CVE 2023-20198
A PoC for CVE 2023-20198. Contribute to Pushkarup/CVE-2023-20198 development by creating an account on GitHub.
❤4👍1🔥1
В данной статье вы познакомитесь с классификацией атак на службы сертификатов, способы их проведения и ошибки конфигурации, приводящие к возникновению таких уязвимостей
https://spy-soft.net/attacks-on-active-directory-certification-services/
#pentest #activedirectory #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
SPY-SOFT.NET
Атаки на службы сертификатов Active Directory
Рассмотрим несколько видов атак на на службы сертификатов Active Directory (Active Directory Certification Services). Защита от атак на службы сертификатов Active Directory
❤3👍2🔥1
Перевод, подготовленный нашей командой, будет посвящен реальному кейсу из блога hatless1der, который рассказал как он смог обвести мошенников вокруг пальца с помощью социальной инженерии и выследить их методами OSINT
https://habr.com/ru/articles/772042/
#osint #realcase #socialengineering #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
История одного наследства: как я с помощью OSINT и социальной инженерии заскамил скамера
Зарубежный исследователь hatless1der в своём личном блоге поделился довольно актуальной проблемой, с которой сталкивались очень многие в своей обыденной жизни вне зависимости от профессии. Вашему...
🔥6❤4👍3
Статья посвящена обнаружению и деобфускации Powershell-нагрузки C2 фреймворка Cobalt Strike с помощью утилиты, позволяющей задекриптить нагрузку и извлечь из нее полезную информацию
https://medium.com/@cybenfolland/deobfuscating-a-powershell-cobalt-strike-beacon-loader-c650df862c34
https://github.com/DidierStevens/DidierStevensSuite/blob/master/1768.py
#forensics #soc #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
De-obfuscating a PowerShell Cobalt Strike beacon stager
I recently discovered this malicious PowerShell script from a Twitter post by @xorJosh. In his tweet he described an Oracle related service…
👍5❤3🔥3
Эксплуатация этой уязвимости может привести к потере данных из-за некорректной авторизации
https://github.com/sanjai-AK47/CVE-2023-22518/blob/main/exploit.py
#cve #exploit #poc
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
CVE-2023-22518/exploit.py at main · sanjai-AK47/CVE-2023-22518
An Exploitation tool to exploit the confluence server that are vulnerable to CVE-2023-22518 Improper Authorization - sanjai-AK47/CVE-2023-22518
👍5❤3🔥1
Наша команда подготовила для вас статью об основах фаззинга с использованием инструмента AFL++. В этой статье вам будет предложено выполнить простое упражнение, проделав которое вы познакомитесь
с основами тестирования приложений с помощью фаззеров
https://habr.com/ru/articles/772156/
#fuzzing #tools #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Фаззинг с AFL++. Знакомство
Для реверсера, пывнера и бинари ресерчера очень важно уметь фаззить, поэтому данные статьи посвященны новичкам, которые только начинают фаззить и знакомятся со зверьком - AFL++. Фаззинг...
👍5❤2🔥2
#malware #itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔3🤨1
Статья будет посвящена актуальным методам обнаружения и детекта C2 фреймворка Cobalt Strike, который пользуется популярностью
у злоумышленников
https://intezer.com/blog/malware-analysis/cobalt-strike-detect-this-persistent-threat/
#soc #forensics #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Intezer
How to Detect Cobalt Strike
Cobalt Strike is a penetration testing tool created by Raphael Mudge in 2012. To this day, it remains extremely popular both in red team activities and for malicious purposes by threat actors. Cobalt Strike is popular due to its range of deployment options…
👍3🔥2❤1
Очередная статья, подготовленная нашей командой, в которой пойдет речь об интересном исследовании, позволяющем проходить аутентификацию в службе LDAP при отсутствии механизма Kerberos PKINIT. Применение данной техники также было рассмотрено в нашем райтапе к машине на HackTheBox
https://habr.com/ru/articles/772446/
https://habr.com/ru/articles/770204/
#tools #redteam #pentest #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
PassTheCert. Обходим отсутствие механизма PKINIT в Active Directory
Введение Исследование SpecterOps "Certified Pre-Owned" , посвященное злоупотреблению службами сертификатов Active Directory (AD CS) , еще больше облегчило белым хакерам получение привилегий...
❤4👍3🔥2
До подведения итогов конкурса осталось чуть меньше двух недель, и вскоре мы с радостью вручим призы нашим победителям🪙
У Вас все еще есть время поучаствовать и написать, что же Вы бы добавили к швейцарскому ножу специалиста
по информационной безопасности🖥
Условия конкурса, а также призы, вы найдете в закрепленных сообщениях нашего канала👏
С любовью, AP Security🔐
У Вас все еще есть время поучаствовать и написать, что же Вы бы добавили к швейцарскому ножу специалиста
по информационной безопасности
Условия конкурса, а также призы, вы найдете в закрепленных сообщениях нашего канала
С любовью, AP Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Что такое системные вызовы в Windows, как можно выполнить шелл-код, используя API Windows? На эти и другие вопросы в получите ответы в данном
материале
https://medium.com/m/global-identity-2?redirectUrl=https%3A%2F%2Finfosecwriteups.com%2Fexploring-antivirus-and-edr-evasion-techniques-step-by-step-part-1-6459563b12ea
#avbypass #windows #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Exploring Antivirus and EDR evasion techniques step-by-step. Part 1
My learnings on how the different steps in EDR and Antivirus techniques are used in the field.
👍8🔥3😎2
Уязвимость позволяет выполнять произвольные шелл-команды, используя сериализованные типы классов в протоколе OpenWire
https://github.com/sule01u/CVE-2023-46604
#cve #rce #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Наша новая статья будет посвящена способам повышения устойчивости виртуальной среды к обнаружению вредоносами
https://habr.com/ru/articles/772916/
#byapsecurity #malware #forensics #soc
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
«Рыбка в аквариуме» или как повысить устойчивость песочницы к детектированию вредоносным ПО
Приветствую вас, уважаемые читатели. В данной статье будет рассмотрен один из способов выявления недостатков вашей песочницы и повышения её устойчивости к детектированию вредоносным...
❤6👍3🔥1
#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5😱3🤔2
Рады сообщить, что вышла очередная статья на ][акере, написанная нашим исследователем и посвященная уязвимости CVE-2019-5587 и установки в прошивку маршрутизатора рабочего бекдора для удаленного доступа
https://xakep.ru/2023/11/10/fortigate-hack/
#byapsecurity #cve #rce
Please open Telegram to view this post
VIEW IN TELEGRAM
xakep.ru
Беззащитная защита. Изучаем уязвимость, дающую встроить бэкдор в FortiGate
Как известно, даже инструменты для обеспечения сетевой безопасности могут иметь серьезные уязвимости. В этой статье мы разберем, как злоумышленник может взломать межсетевой экран FortiGate и установить в его прошивке бэкдор.
❤6👍2🔥2
Новый отчет "Лаборатории Касперского", в котором вы познакомитесь с тактиками, инструментами и методами азиатских хакеров
https://go.kaspersky.com/rs/802-IJN-240/images/Report_TTPs_of_Asian_APT_groups_ru.pdf
https://youtu.be/MoTNf4HXZAA?si=dSYLHq4duPVaItBg
#apt #soc #forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2😎1
#itnews #infosec #web
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🫡3🤔2
Интересный ресерч, посвящённый использованию Microsoft Access для принудильной аутентификации
https://research.checkpoint.com/2023/abusing-microsoft-access-linked-table-feature-to-perform-ntlm-forced-authentication-attacks/
#pentest #windows #research
Please open Telegram to view this post
VIEW IN TELEGRAM
Check Point Research
Abusing Microsoft Access "Linked Table" Feature to Perform NTLM Forced Authentication Attacks - Check Point Research
What is NTLM? What common attacks exist against it? NTLM is an extremely deprecated authentication protocol introduced by Microsoft in 1993. It is a challenge-response protocol: the server keeps a secret called an “NTLM hash” derived from the user’s password…
🔥6❤3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤3❤🔥1
Неплохая лабораторная работа, которая поможет вам отработать методики цифровой криминалистики
https://github.com/frankwxu/digital-forensics-lab/tree/main
#forensics #soc #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - frankwxu/digital-forensics-lab: Free hands-on digital forensics labs for students and faculty
Free hands-on digital forensics labs for students and faculty - frankwxu/digital-forensics-lab
🔥7👍3❤2