Forwarded from Peneter Media
https://googleprojectzero.blogspot.com/2021/10/using-kerberos-for-authentication-relay.html
https://googleprojectzero.blogspot.com/2021/10/windows-exploitation-tricks-relaying.html
https://googleprojectzero.blogspot.com/2021/10/windows-exploitation-tricks-relaying.html
projectzero.google
Using Kerberos for Authentication Relay Attacks - Project Zero
Posted by James Forshaw, Project Zero This blog post is a summary of some research I've been doing into relaying Kerberos authentication in Windows do...
فردا جمعه ۷ آبان ساعت ۷:۳۰ شب به وقت تهران، ۹ صبح ۲۹ اکتبر به وقت کالیفرنیا در کلاب هاوس به بحث و بررسی ویروس استاکس نت و جنگهای سایبری خواهیم پرداخت.
برای دسترسی به محتوا:
https://youtu.be/C8w73hUmnvs
برای دسترسی به محتوا:
https://youtu.be/C8w73hUmnvs
حملات سایبری توسط شاخص ها (indicators) قابل شناسایی و دفاع هستند طبق هرم درد در صورت چشم پوشی از هر کدام از شاخص ها احتمال موفقیت حملات سایبری بالاتر خواهند رفت.در مورد مایتر و TTPs قبلا در بلاگ پست قرار گرفته است .
https://blog.peneter.com/the-pyramid-of-pain/
#IOC #indicator #The_pyramid_of_pain
https://blog.peneter.com/the-pyramid-of-pain/
#IOC #indicator #The_pyramid_of_pain
کلیه دارایی های دیجیتال یک سازمان چه داخلی و چه خارجی که روی اینترنت هست Attack surface محسوب می شوند که هکر ها از طریق اکسپلویت آن ها نفوذ می کنند.شناسایی دارایی ارزیابی آن ها و همچنین مدیریت و نظارت مستمر بر روی آن ها بسیار امر حیاتی می باشد.
https://blog.peneter.com/asm/
#ASM
https://blog.peneter.com/asm/
#ASM
Forwarded from Peneter Tools
Forwarded from Peneter Tools
Log4j reverse shell : https://www.youtube.com/watch?v=oShZwiDTx9U
Exploit https://github.com/r00tkiiT/log4shell-vulnerable-app
MSrc:https://msrc-blog.microsoft.com/2021/12/11/microsofts-response-to-cve-2021-44228-apache-log4j2/
@learnpentest
Exploit https://github.com/r00tkiiT/log4shell-vulnerable-app
MSrc:https://msrc-blog.microsoft.com/2021/12/11/microsofts-response-to-cve-2021-44228-apache-log4j2/
@learnpentest
YouTube
Log4Shell sample vulnerable application (CVE-2021-44228)
short video showing the vulnerability Log4Shell.
CVE-2021-44228
link to exploit
https://github.com/r00tkiiT/log4shell-vulnerable-app
CVE-2021-44228
link to exploit
https://github.com/r00tkiiT/log4shell-vulnerable-app
Forwarded from Peneter Tools
Forwarded from Peneter News
اخبار امنیت سایبری (۲۷-۰۹-۱۴۰۰ ۱۸-۱۲-۲۰۲۱)
https://blog.peneter.com/cybersecurity-news-1400-09-27/
https://www.youtube.com/watch?v=iGNeojuCXQE
@learnpentest
https://blog.peneter.com/cybersecurity-news-1400-09-27/
https://www.youtube.com/watch?v=iGNeojuCXQE
@learnpentest
YouTube
Cyber News - 18 Dec 2021
مرور مهمترین #اخبار هفتگی #امنیت #سایبری - ۱۸ دسامبر ۲۰۲۱
با عرض سلام و وقت بخیر
ضمن تبریک سال نو میلادی اخبار امنیت سایبری که در تاریخ هجدهم دیماه ۱۴۰۰ در اتاق مرتبط با آن در کلاب https://clubhouse.com/club/penetercom برگزار شد رو از لینک زیر مشاهده کنین و بشنوید
اخبار امنیت سایبری (۱۸-۱۰-۱۴۰۰)
https://blog.peneter.com/cybersecurity-news-1400-10-18/
https://www.youtube.com/watch?v=F_8yjLFcF04
#cybersecurity_news #1400_10_18
ضمن تبریک سال نو میلادی اخبار امنیت سایبری که در تاریخ هجدهم دیماه ۱۴۰۰ در اتاق مرتبط با آن در کلاب https://clubhouse.com/club/penetercom برگزار شد رو از لینک زیر مشاهده کنین و بشنوید
اخبار امنیت سایبری (۱۸-۱۰-۱۴۰۰)
https://blog.peneter.com/cybersecurity-news-1400-10-18/
https://www.youtube.com/watch?v=F_8yjLFcF04
#cybersecurity_news #1400_10_18
Clubhouse
Peneter.com
Cyber Security awareness
https://blog.peneter.com
قانون ۱: احترام متقابل به تمامی ملیتها، قومیتها و گروههای مختلف الزامی است.
قانون ۲: اتاق برای مصارف اموزشی رکورد می شوند
قانون ۳: بحث سیاسی، هک، افشای اطلاعات غیرقانونی ممنوع است.
https://blog.peneter.com
قانون ۱: احترام متقابل به تمامی ملیتها، قومیتها و گروههای مختلف الزامی است.
قانون ۲: اتاق برای مصارف اموزشی رکورد می شوند
قانون ۳: بحث سیاسی، هک، افشای اطلاعات غیرقانونی ممنوع است.
Researchers Explore Hacking VirusTotal to Find Stolen Credentials
https://www.darkreading.com/threat-intelligence/researchers-explore-hacking-virustotal-to-find-stolen-credentials
https://www.safebreach.com/blog/2022/the-perfect-cyber-crime/
https://www.darkreading.com/threat-intelligence/researchers-explore-hacking-virustotal-to-find-stolen-credentials
https://www.safebreach.com/blog/2022/the-perfect-cyber-crime/
Dark Reading
Researchers Explore Hacking VirusTotal to Find Stolen Credentials
VirusTotal can be used to collect large amounts of credentials without infecting an organization or buying them online, researchers found.
Forwarded from Peneter Tools
CVE-2022-0185 in Linux Kernel Can Allow Container Escape in Kubernetes
https://blog.aquasec.com/cve-2022-0185-linux-kernel-container-escape-in-kubernetes
POC : https://github.com/Crusaders-of-Rust/CVE-2022-0185
#0day #Linux
https://blog.aquasec.com/cve-2022-0185-linux-kernel-container-escape-in-kubernetes
POC : https://github.com/Crusaders-of-Rust/CVE-2022-0185
#0day #Linux
Aqua
CVE-2022-0185 in Linux Kernel Can Allow Container Escape in Kubernetes
A high-severity CVE was released that affects the Linux kernel, allowing unprivileged users to escalate those rights to root and escape from the container
Forwarded from Peneter Tools
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
https://www.ayrx.me/pwnkit-no-logs/
CVE-2021-4034 Exploit:
https://github.com/Ayrx/CVE-2021-4034
https://github.com/ly4k/PwnKit
#Exploit #LPE #linux
https://www.ayrx.me/pwnkit-no-logs/
CVE-2021-4034 Exploit:
https://github.com/Ayrx/CVE-2021-4034
https://github.com/ly4k/PwnKit
#Exploit #LPE #linux
GitHub
GitHub - Ayrx/CVE-2021-4034: Exploit for CVE-2021-4034
Exploit for CVE-2021-4034. Contribute to Ayrx/CVE-2021-4034 development by creating an account on GitHub.
Forwarded from Peneter Tools
LPE Windows Exploit https://gist.github.com/d4rk-d4nph3/bb83d94fbb7b0fe9c2d8a9c52d7088fc https://github.com/KaLendsi/CVE-2022-21882
Gist
KQL Query for CVE-2022-21882 Detection
KQL Query for CVE-2022-21882 Detection. GitHub Gist: instantly share code, notes, and snippets.