AP Security
3.44K subscribers
278 photos
2 videos
61 files
534 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
killer_queen.zip
2.8 MB
Во время пентеста нам необходимо множество инструментов для проверки системы на безопасность. Одной из таких проверок является внедрения в систему бэкдоров и посылка ВПО цели для тестирования на проникновения. В данной статье будет рассмотрена утилита для реверс инжиниринга под названием KillerQueen.

Данное программное обеспечение умеет делать сразу множество вещей:

1. Создание полноценного шеллкода для его введения в экплойт
2. Проверять шеллкод на плохие байты (0x00 0x0A 0xFF 0x0D)
3. Подсчитывать количество таких ошибочных байтов
4. Вычислять размер шеллкода
5. Переводить строки в LittleEnd и BigEnd
6. Проверять как шеллкод будет лежать на стеке
7. Инъекция шеллкода в исполняемый файл Linux ( ELF формат)

Мы делимся с вами этой программой и приводим её описание

#byapsecurity
🔥11👍4🤩2
Великолепная статья,которая послужит основой для создания собственной инфраструктуры RedTeam команды и, надеюсь, поможет дать общее представление о различных направлениях деятельности такого подразделения.
Приятного чтения и советую проверить всё руками.

#redteam #pentest #byapsecurity
🔥9👌3😁2🤔1
Команда AP Security активно готовится к предстоящему OFFZONE 2023🔥В этот день мы с радостью будем обмениваться идеями и взглядами🌟,а также в ответ на это дарить приятные подарки🌟
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10🔥4👍31
🎉4👍21🔥1
Подготовили для вас статью про CVE-2020-17049, а точнее атаку Bronze Bit, но больше сделали упор на теоретическую часть, рассмотрели схему аутентификации Kerberos, а также механизм делегирования.
Если вам стала интересна тема атак на инфраструктуру Active Directory, посоветуем вам книгу "Active Directory глазами Хакера" от RalfHacker, Атаки на Active Directory от DefCon.ru и конечно же лабороторная GOAD, думаю по началу будет тяжело, но есть райтапы. И пару ссылок для углубленного изучения темы 1,2,3.
Приятного изучения, не забывайте проверить всё руками, ведь теория без практики суха👌

#pentest #redteam #beginners #byapsecurity
🔥123👍3
ISCRA pentest intro (2).pdf
2.2 MB
Если у тебя есть желание развиваться в интересной профессии "Пентестер", то эти ссылки тебе помогут, но не расчитывай на быстрый результат тебя ждёт трудный путь 🔥
Roadmap для пентестера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥112👍2
⚡️Статья "WAF глазами хакера"
🔥Сравнение WAF
🤖Несколько утилит для тестирования эффективности waf:
WAF-comparison-project, waf-bypass, gotestwaf
⚠️Обход блокировки по ip с помощью IPRotate расширения для BurpSuite. Пошаговая инструкция по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍31🤔1
Ну вот и прошёл долгожданный ®️. Наш заместитель руководителя лаборатории Дмитрий Пинин выступил с интересным докладом, надеемся вам понравилось! Спасибо за активность и интересные вопросы. Самым активным мы раздали мерч🔝
Кстати о мерче - ждите розыгрыш, скоро будет 😂
Спасибо всем, с кем нам удалось встретиться и поговорить. Ребята вы лучшие!)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥4🤩2👍1
Вышла Kali Linux 2023.3 от Offensive Security⚡️
🔥Что нового?
✔️Оптимизация ядра после выхода Debian 12
✔️Добавлено 9 новых инструментов для автоматизации, мониторинга и проведения атак
✔️Kali NetHunter получил новые поддерживаемые ядра
Подробнее на официальном сайте Kali Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🤩2🔥1
Неплохой репозиторий с большим количеством разных паролей и кред для брутфорса WordPress XML-RPC ☄️
Самое то для использования при проведении тестирования на проникновения🔓
https://github.com/DavidWittman/wpxmlrpcbrute/blob/master/wordlists/1000-most-common-passwords.txt?ysclid=llkyd621j0388687597
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5👎1🤗1
⚡️Руководство по созданию USB с функцией уничтожения данных
Несколько статей из серии Paranoid. При попадании флешки в чужие руки данные будут незаметно стёрты, что позволит сохранить ваши секреты🤫
📣Ссылка на материал:
https://habr.com/ru/post/690772/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4👌2
⚡️Самый SOC!
Документация, ресурсы и методики, которые будут полезны для реагирования на инциденты🛠
📣Ссылка на репозиторий:
https://github.com/cyb3rxp/awesome-soc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍41
PEN200 - OSCP - 2023 version (Shared by Tamarisk).pdf
48.2 MB
⚡️PEN200-OSCP2023 by Offensive Security
В данном материале собрана информация и дано подробное описание эксплуатации уязвимостей внутренней инфраструктуры компании. Приведены техники пивотинга, повышения привилегий, горизонтального перемещения по сети и других методик 🔓
Приятного чтения🎇
#oscp #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍5👌3
⚡️Hacking Active Directory
Эксплуатация уязвимостей в Active Directory неотъемлемая часть при проведении пентестов и Red team-ов👩‍💻

Для осуществления успешных атак пентестер должен знать особенности доменной инфраструктуры и возможные ошибки системных администраторов, которые приведут к заветному Domain Admin👩‍💻

А для успешного пентеста нужна теоритическая база, приправленная практикой🔓
📣Список ресурсов представлен здесь:

✔️HackTheBox
✔️TryHackMe
✔️и другие

Ссылка: https://bhavsec.com/posts/active-directory-resources/
#pentest #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3👌1
(Early Access) Black Hat Bash.pdf
6.2 MB
⚡️Black Hat Bash: Early Access
При проведении тестирования на проникновение становится необходимым автоматизировать работу скриптов и утилит👩‍💻

Поэтому целесообразно автоматизировать процессы через Bash-скрипты. Эта книга поможет вам в этом6️⃣
#bash #scripts #pentest #blackhat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3❤‍🔥2
Google Hacking Dorks.pdf
142.7 KB
⚡️Google Hacking Dorks
Так называемые гугл дорки, используемые как хакерами, так и пентестерами. Очень полезный инструмент, применяемый для активного Recon- а🌐

В закрепе также прилагаются операторы для удобного и быстрого поиска в Google🪙
#pentest #hacking #googledorks
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤯31👍1