Squ0nk blog
44 subscribers
48 photos
5 videos
25 files
80 links
Записки и статьи начинающего пентестера & редтимера & аналитика малвари

материалы • портфолио • контакты

Связь - @pwnb0x
Download Telegram
Принял участие в айти трансформации 2024, увидел много знакомых лиц, но ничего нового не узнал
1
Forwarded from AppSec Journey
API security testing.pdf
55 KB
Приятно, что где-то на просторах гитхаба еще остались хорошие репы:)

Например, тут рисуют майндмапы по безопасности_чего_нибудь, есть исходники, выглядит неперегруженно и адекватно:)

Like!🥰
1
Forwarded from Волосатый бублик
Я обычно не ругаюсь, по крайней мере тут, но это просто "ебаный стыд"

CVE-2024-9313
Severity: High (8.8)
Os: Ubuntu
Target : PAM module
Affected versions: < 0.3.5

В двух словах, можно в su|sudo|sshd ввести имя одного пользователя, а пароль ввести от другого и это сработает....
Это, судя по всему, не касается вашей домашней убунты, речь идет про

Authd is an authentication daemon for cloud-based identity providers. It helps ensure the secure management of identity and access for Ubuntu machines anywhere in the world, on desktop and the server. Authd's modular design makes it a versatile authentication service that can integrate with multiple identity providers. MS Entra ID is currently supported and several other identity providers are under active development.


, но все равно это 🤦‍♂️🤦‍♂️🤦‍♂️.

https://github.com/ubuntu/authd/security/advisories/GHSA-x5q3-c8rm-w787
💯1
Вот и все! Неплохая получилась история: интересная, весёлая, порой немного грустная, а главное поучительная. Она научила быть нас смелыми и не бояться вызовов, которые готовит нам жизнь. Помогала нам добавиться поставленных целей несмотря ни на что... Но, самое главное, что у этой истории счастливый конец.
❤️
🔥3
https://web.archive.org похекали)
1
Forwarded from infosecurity
📦 ⁤Готовая инфраструктура для пентеста.

• По ссылке ниже ты найдешь 1 атакующую ВМ на #Linux и 4 ВМ на Win Server 2019 с уязвимыми службами, развернутой Active Directory, уязвимыми MSSQL, Apache Tomcat, Jenkins и т.д.

• После установки можешь использовать полученную инфраструктуру для обучения в области пентеста. Крутая и полезная штука для тех, кому нужен практический опыт.

➡️ https://github.com/R3dy/capsulecorp-pentest

#Пентест #hack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Если нужно обойти csp

https://cspbypass.com/
🔥1
Теперь могу уверенно выступать на докладах кек
🔥1
https://overthewire.org/wargames/bandit/bandit0.html покачать скиллы в линухе
🔥2
Ну такое
🔥4