Reverse Dungeon
4.1K subscribers
714 photos
59 videos
984 files
2.23K links
Reverser's notes
The Mentor
1989
Download Telegram
Reverse Dungeon
Нашёл и немного доделал ханипот ssh'а(да, опять) Теперь пособираю команды, уж очень было интересно, что боты автоматические пишут :) https://github.com/TrueBad0ur/ssh-honeypot
Ну чтож, недельку(чуть больше) я помониторил
Не то, чтобы я ожидал чего-то кроме майнеров :)

Коротко:
UserAgents
12 SSH-2.0-OpenSSH_7.9p1 Raspbian-10+deb10u2+rpt1
16 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u1
29 SSH-2.0-OpenSSH_8.4p1 Debian-5
43 SSH-2.0-Renci.SshNet.SshClient.0.0.1
3783 SSH-2.0-Go

Commands
1707 lspci | egrep VGA && lspci | grep 3D
2001 curl ipinfo.io/org
2001 lscpu | egrep "Model name:" | cut -d '' '' -f 14-
2001 nproc
2002 uptime | grep -ohe ''up .*'' | sed ''s/,//g'' | awk ''{ print $2" "$3 }''
2282 uname -s -v -n -r -m

IPs
324 193[.]201.9.104
421 170[.]64.194.66
429 170[.]64.151.139
429 170[.]64.155.115
429 170[.]64.222.200
909 194[.]169.175.178

Passwords
48 support
68 kjashd123sadhj123dhs1SS
130 123
338 123456
402 admin

Usernames
39 hadoop
48 support
60 steam
65 oracle
475 admin
1561 root


Длинно:
https://ブログ.きく.コム/2024/01/30/SSH-honeypot-bots-research.html
521
Forwarded from Proxy Bar
внесем немного конкретики о пинах
BitLocker Key retrieval on a Windows 11, Lenovo X1 Carbon Gen 11 via SPI Sniffing.
То есть на задней стороне материнки, есть тестовые пады, секурненько )))
*
Да, это TPM 2.0
*
Ну и почитать TPM SNIFFING
#bitlocker #sniff
8❤‍🔥1
Есть замечательная книжка x86 Software Reverse-Engineering, Cracking, and Counter-Measures
Сосед ревёрсер @voidptr0xff перевёл её на русский, такие вот дела

Книжка уже лежит на сайте https://図書館.きく.コム
Но также прикладываю pdf'ку

А вы зайдите заценить его канал, он только начал :)
https://t.iss.one/reverse_domain
92
1.0 Release
- Driver hiding / unhiding
- Module hiding
- Port hiding / unhiding
- Query hidden ports
- Thread unhiding
- Credential Dumping
- NidhoggScript Execution

https://github.com/Idov31/Nidhogg
Analyzing Mutation Coded VM Protect and Alcatraz English

https://keowu.re/posts/Analyzing-Mutation-Coded-VM-Protect-and-Alcatraz-English
🐳2
Алексей Брагин, один из создателей операционной системы ReactOS, выпускает свой собственный курс по истории и архитектуре операционных систем. Студентам Бауманки повезло особенно, но курс доступен и всем остальным желающим :)

Подписка, лайк, колокольчик 🔥

https://youtu.be/cEjAH5ghWbY?si=JBy6_Ak8VKHaFWfH
❤‍🔥5🐳1
Forwarded from kerable
Великий реверсер, ведущий исследователь безопасности каждый раз, когда приходил в офис, начинал свой день с ритуала: открывал файл в блокноте и смотрел туда минуту, закрывал и начинал работать. Однажды он уволился и его коллеги решили посмотреть что это за файл, открыли его в блокноте, а там надпись: пролог в начале, эпилог в конце.
❤‍🔥12🐳71
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Andrey Konovalov 📝
Эмуляция USB с помощью Синкпада

Написал статью про то, как превратить ThinkPad X1 Carbon 6th Gen ноут в программируемое USB устройство 😯

Процесс был мучительный: пришлось разбираться с линуксовыми драйверами, xHCI, DWC3, ACPI, BIOS/UEFI, Boot Guard, TPM, NVRAM, PCH, PMC, PSF, IOSF, и P2SB, и еще и сделать кастомный USB кабель 😱

Но все получилось: теперь могу прямо с ноута эмулировать USB устройства типа клавиатур, флешек, или даже злобных девайсов, которые эксплуатируют баги в USB хостах 😁
7❤‍🔥1🐳1
Forwarded from Some Security Notes
#auto #car #web #bugbounty

Очень большой обзор реальных уязвимостей автомобилей (Kia, Honda, Infiniti, Nissan, Acura, Mercedes-Benz, Hyundai, Genesis, BMW, Rolls Royce, Ferrari, Spireon, Ford, Reviver, Porsche, Toyota, Jaguar, Land Rover, SiriusXM Connected Vehicle Services).

https://samcurry.net/web-hackers-vs-the-auto-industry/
❤‍🔥6
Forwarded from RedBlueTM Hit (𒆜҉️҉ ҉₮҉Ⱨ҉𝟛҉ ҉₲҉Ⱨ҉𝟘҉₴҉₮҉ ҉҉️҉𒆜)
#Udemy | Red Teaming | Exploit Development with Assembly and C |MSAC+

Info: https://www.udemy.com/course/shellcode/

@Hide01 📰
@RedBlueHit 💀👀
@RedBlueTM 🔒
❤‍🔥4
Forwarded from RedBlueTM Hit (𒆜҉️҉ ҉₮҉Ⱨ҉𝟛҉ ҉₲҉Ⱨ҉𝟘҉₴҉₮҉ ҉҉️҉𒆜)
Red_Teaming_Exploit_Development_with_Assembly_and_C_MSAC_@redbluehit.zip
1.4 GB
Password: @redbluehit

@Hide01 📰
@RedBlueHit 💀👀
@RedBlueTM 🔒
1