AP Security
3.44K subscribers
278 photos
2 videos
61 files
534 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
Ну вот и прошёл долгожданный ®️. Наш заместитель руководителя лаборатории Дмитрий Пинин выступил с интересным докладом, надеемся вам понравилось! Спасибо за активность и интересные вопросы. Самым активным мы раздали мерч🔝
Кстати о мерче - ждите розыгрыш, скоро будет 😂
Спасибо всем, с кем нам удалось встретиться и поговорить. Ребята вы лучшие!)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥4🤩2👍1
Вышла Kali Linux 2023.3 от Offensive Security⚡️
🔥Что нового?
✔️Оптимизация ядра после выхода Debian 12
✔️Добавлено 9 новых инструментов для автоматизации, мониторинга и проведения атак
✔️Kali NetHunter получил новые поддерживаемые ядра
Подробнее на официальном сайте Kali Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🤩2🔥1
Неплохой репозиторий с большим количеством разных паролей и кред для брутфорса WordPress XML-RPC ☄️
Самое то для использования при проведении тестирования на проникновения🔓
https://github.com/DavidWittman/wpxmlrpcbrute/blob/master/wordlists/1000-most-common-passwords.txt?ysclid=llkyd621j0388687597
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5👎1🤗1
⚡️Руководство по созданию USB с функцией уничтожения данных
Несколько статей из серии Paranoid. При попадании флешки в чужие руки данные будут незаметно стёрты, что позволит сохранить ваши секреты🤫
📣Ссылка на материал:
https://habr.com/ru/post/690772/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4👌2
⚡️Самый SOC!
Документация, ресурсы и методики, которые будут полезны для реагирования на инциденты🛠
📣Ссылка на репозиторий:
https://github.com/cyb3rxp/awesome-soc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍41
PEN200 - OSCP - 2023 version (Shared by Tamarisk).pdf
48.2 MB
⚡️PEN200-OSCP2023 by Offensive Security
В данном материале собрана информация и дано подробное описание эксплуатации уязвимостей внутренней инфраструктуры компании. Приведены техники пивотинга, повышения привилегий, горизонтального перемещения по сети и других методик 🔓
Приятного чтения🎇
#oscp #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍5👌3
⚡️Hacking Active Directory
Эксплуатация уязвимостей в Active Directory неотъемлемая часть при проведении пентестов и Red team-ов👩‍💻

Для осуществления успешных атак пентестер должен знать особенности доменной инфраструктуры и возможные ошибки системных администраторов, которые приведут к заветному Domain Admin👩‍💻

А для успешного пентеста нужна теоритическая база, приправленная практикой🔓
📣Список ресурсов представлен здесь:

✔️HackTheBox
✔️TryHackMe
✔️и другие

Ссылка: https://bhavsec.com/posts/active-directory-resources/
#pentest #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3👌1
(Early Access) Black Hat Bash.pdf
6.2 MB
⚡️Black Hat Bash: Early Access
При проведении тестирования на проникновение становится необходимым автоматизировать работу скриптов и утилит👩‍💻

Поэтому целесообразно автоматизировать процессы через Bash-скрипты. Эта книга поможет вам в этом6️⃣
#bash #scripts #pentest #blackhat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3❤‍🔥2
Google Hacking Dorks.pdf
142.7 KB
⚡️Google Hacking Dorks
Так называемые гугл дорки, используемые как хакерами, так и пентестерами. Очень полезный инструмент, применяемый для активного Recon- а🌐

В закрепе также прилагаются операторы для удобного и быстрого поиска в Google🪙
#pentest #hacking #googledorks
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤯31👍1
Полное руководство по Burp Suite.pdf
7.4 MB
⚡️Burp Suite: полное руководство
Представляем вашему вниманию полное руководство по такой утилите как Burp Suite😈

Это популярный фаззер, используемый для тестирования на проникновения веб приложений. Руководство полностью переведено на русский язык☺️

Версию Burp Suite 2023 мы также выкладывали на канале😈
Приятного прочтения🔓
#web #porstwigger #pentest #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😍32🔥1
AP Security
Burp Pro v2023.8.1.zip
😈Burp Pro v2023
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍1👏1
⚡️Bug bounty reports
В поиске багов главное обзавестись опытом. Вот вы прошли пару топиков с PortSwigger и уже несетесь искать XSS, но ничего не выходит. Что же, нужна практика и пару отчётов, чтобы вы знали, как думает багхантер🔓

📣Ссылка на репозиторий: https://github.com/reddelexc/hackerone-reports
#web #bugbounty #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83🔥3😁1
⚡️Реверс бинарных файлов Golang с использованием Ghidra. Часть 1
Вот и готова очередная статья от нашей технической команды. В ней речь пойдёт о способе реверса бинарных файлов, написанных на языке программирования Golang.

Представлено много примеров реверса данного языка и используемые скрипты👩‍💻
Приятного прочтения🎇

📣Ссылка на статью:
https://habr.com/ru/articles/758310/
#Golang #reverse #reverseengineering #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4👏2
⚡️Дамп процесса lsass
При тестировании на проникновение внутренней инфраструктуры для вертикального и горизонтального перемещения необходимы секреты пользователей💻

Для этого применяется техника дампа процесса lsass🔓
В данной статье представлены методы и утилиты для проведения данной атаки👩‍💻

📣Ссылка на статью:
https://habr.com/ru/companies/angarasecurity/articles/661341/
Приятного прочтения🎇
#pentest #redteam #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54👍3😁2
⚡️Pentest RDP
Неотъемлемой частью пентеста Windows является тестирование RDP (Remote Desktop Protocol) 💻

Прилагаем статью с очень хорошего ресурса👀

📣Ссылка на статью:
https://www.hackingarticles.in/remote-desktop-penetration-testing-port-3389/

#pentest #rdp #redteam #pentestforbeginners
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5🎉1
⚡️Социальная инженерия при помощи WormGPT
Думали ли вы когда-то, что искусственный интеллект послужит мощным психологическим оружием? Добро пожаловать в современный мир, с реалиями которого мы сейчас сталкиваемся🧑‍💻

В статье приводятся примеры применения злоумышленниками WormGPT для проведения фишинговых атак👤

Но мы играем на светлой стороне, поэтому используйте данную информацию с умом⚠️

📣Ссылка на статью:
https://applespbevent.ru/chat-bot-dlia-kibierpriestupnikov-chto-nuzhno-znat-o-wormgpt/amp/

#redteam #fishing #pentest #middle
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍5👎1🙏1
⚡️Основы сетей
Любой пентестер не может обойтись без базового знания сетей. Без этого теоритического фундамента банально не понять, как нагрузка доставляется до целевого хоста и как трафик в целом фигурирует по сети🦈

Этот цикл статей подойдёт для начинающих. Всё очень хорошо расписано с примерами лабораторных работ в среде Cisco Packer Tracer🗣

📣Ссылка на источник:
https://habr.com/ru/amp/publications/307252/
#pentest #networks #сети #pentestforbeginners
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤‍🔥5🔥1👌1
⚡️Создание криптоконтейнеров с TrueCrypt и VeraCrypt
Хороший безопасник всегда задумывается о собственной безопасности. Поэтому возникает необходимость в использовании такой технологии как криптоконтейнеры🪙

В данной статье, написанной нашей технической командой, будут представлены подробные мануалы к созданию криптоконтейнеров с помощью TrueCrypt и VeraCrypt🔑

Статья подойдёт как опытным специалистам, так и начинающим

📣Ссылка на статью:
https://telegra.ph/SHifruem-fajly-s-TrueCrypt-i-Veracrypt-09-02
#crypto #defense #datasafety #beginners #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😱3👍2🤯1
⚡️AMSI Bypass. Продолжение
Очередная статья на Хабре от нашей технической команды. Мы уже выкладывали пост про AMSI bypass. Данная статья является продолжением предыдущей💻

В продолжении будут рассмотрены AMSI.dll, способы её обхода в целом, а также актуальные способы AMSI bypass в Windows 11. Будут описаны атаки на AMSIOpenSession(), AMSIInitialize(), AMSIScanBuffer() и обход AMSI при сборке .Net🔐

Также мы не забыли указать полезные ссылки, которые будут полезны для каждого читателя🌐

📣Ссылка на статью:
https://habr.com/ru/articles/758550/
#pentest #AMSIbypass #redteam #beginners #infosec #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84👍2