ar
Feedback
Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram
2 011
المشتركون
+224 ساعات
-57 أيام
-730 أيام

جاري تحميل البيانات...

جذب المشتركين
يونيو '26
يونيو '26
+34
في 0 قنوات
مايو '26
+28
في 0 قنوات
Get PRO
أبريل '26
+27
في 0 قنوات
Get PRO
مارس '26
+51
في 0 قنوات
Get PRO
فبراير '26
+75
في 1 قنوات
Get PRO
يناير '26
+62
في 0 قنوات
Get PRO
ديسمبر '25
+72
في 1 قنوات
Get PRO
نوفمبر '25
+61
في 0 قنوات
Get PRO
أكتوبر '25
+67
في 0 قنوات
Get PRO
سبتمبر '25
+83
في 0 قنوات
Get PRO
أغسطس '25
+106
في 0 قنوات
Get PRO
يوليو '25
+71
في 1 قنوات
Get PRO
يونيو '25
+80
في 0 قنوات
Get PRO
مايو '25
+101
في 0 قنوات
Get PRO
أبريل '25
+94
في 0 قنوات
Get PRO
مارس '25
+165
في 0 قنوات
Get PRO
فبراير '25
+135
في 0 قنوات
Get PRO
يناير '25
+177
في 0 قنوات
Get PRO
ديسمبر '24
+157
في 0 قنوات
Get PRO
نوفمبر '24
+301
في 0 قنوات
Get PRO
أكتوبر '24
+207
في 0 قنوات
Get PRO
سبتمبر '24
+226
في 0 قنوات
Get PRO
أغسطس '24
+402
في 0 قنوات
Get PRO
يوليو '24
+402
في 0 قنوات
Get PRO
يونيو '24
+320
في 0 قنوات
Get PRO
مايو '24
+143
في 0 قنوات
Get PRO
أبريل '24
+188
في 1 قنوات
Get PRO
مارس '24
+206
في 0 قنوات
Get PRO
فبراير '24
+1 069
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
27 يونيو+1
26 يونيو+2
25 يونيو+1
24 يونيو+1
23 يونيو0
22 يونيو+2
21 يونيو+2
20 يونيو+1
19 يونيو+1
18 يونيو0
17 يونيو+3
16 يونيو+1
15 يونيو+2
14 يونيو0
13 يونيو+2
12 يونيو+2
11 يونيو+3
10 يونيو+3
09 يونيو0
08 يونيو0
07 يونيو+1
06 يونيو+1
05 يونيو+1
04 يونيو+1
03 يونيو0
02 يونيو+1
01 يونيو+2
منشورات القناة
2
🔗Ссылка: https://habr.com/ru/companies/F6/articles/1051938/
38
3
🔗Ссылка: https://habr.com/ru/companies/otus/articles/1051478/
44
4
🔗Ссылка: https://habr.com/ru/companies/pt/articles/1050722/
58
5
🔗Ссылка: https://github.com/go-gost/gost
64
6
لا يوجد نص...
74
7
👉🏻
94
8
🔗Ссылка: https://thezentester.com/htb-pro-labs-offshore-a-review/
89
9
Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈
93
10
Атаки на endpoint management системы: разбор TTP 2026 и detection для SOC 🔗Ссылка: https://codeby.net/threads/ataki-na-endpo
Атаки на endpoint management системы: разбор TTP 2026 и detection для SOC 🔗Ссылка: https://codeby.net/threads/ataki-na-endpoint-management-sistemy-razbor-ttp-2026-i-detection-dlya-soc.94277/
95
11
🔗Ссылка: https://hawktrace.com/blog/CVE-2026-45504/
89
12
🔗Ссылка: https://habr.com/ru/articles/1035654/
84
13
🔑 Onelogon: Taking over Active Directory Accounts via Netlogon We analyzed Netlogon, bypassed the Zerologon patch, resulting+1
🔑 Onelogon: Taking over Active Directory Accounts via Netlogon We analyzed Netlogon, bypassed the Zerologon patch, resulting in a full auth bypass. An attacker can leverage this to compromise computer accounts, or even the entire AD. Non-standard config must be present tho Exploit: https://github.com/rub-softsec/onelogon https://github.com/Pennyw0rth/NetExec/pull/1291 From: https://x.com/al3x_n3ff/status/2069482623672435049?s=46
62
14
Вы скачали фильм на вечер, а домашний сервер уже выполняет чужие команды. Механика уязвимости PixelSmash в FFmpeg 🔗Ссылка: https://www.securitylab.ru/news/574068.php
91
15
🔗Ссылка: https://github.com/0xBlackash/CVE-2026-42530
🔗Ссылка: https://github.com/0xBlackash/CVE-2026-42530
93
16
Сегодня снова поговорим про атаку NTLM Reflection на основе уязвимости CVE-2025-33073, которая позволяет удалённому пользоват
Сегодня снова поговорим про атаку NTLM Reflection на основе уязвимости CVE-2025-33073, которая позволяет удалённому пользователю без авторизации выполнять на атакованной машине любые команды с привилегиями SYSTEM. Однажды мы уже рассказывали, как детектировать подобные атаки. А теперь покажем, как можно использовать один частный случай такой атаки в пентестах. Обычно все Relay-атаки связаны только с хостами и сервисами в домене Active Directory. Ведь если хост не в домене, то у него нет учетных данных, а пользователи — локальные. При попытке coerce-атаки в Responder мы не увидим ничего, а в ntlmrelayx.py — сообщение вроде: Authenticating against smb://172.16.128.143 as / FAILED Но ситуация на одном недавнем проекте по анализу защищённости подтолкнула нас к мысли, что NTLM Reflection может быть способом скомпрометировать недоменный Windows-хост при определенных условиях: 1. Не установлен патч, закрывающий эту уязвимость. 2. Не требуется обязательная подпись SMB. 3. Есть возможность добавить или заспуфить необходимую для атаки DNS-запись (например, localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA). Зачастую в качестве DNS-серверов во всей инфраструктуре используются контроллеры домена. По умолчанию, имея любую учетную запись, можно добавить нужную A-запись. Если же хост атакующего находится в одном L2-сегменте сети с уязвимым хостом, то можно попробовать LLMNR/NBNS/mDNS spoofing (как на скриншоте выше), атаку на IPv6 с подменой DNS. 4. Возможность стригерить аутентификацию от имени системы. Например, есть анонимный PetitPotam или есть непривилегированная учетная запись. Хоть условий и много, они выполнимы — и в этом случае NTLM Reflection может помочь получить доступ к хосту вне домена.
91
17
🔗Ссылка: https://codeby.net/threads/tipy-insaiderskikh-ugroz-malicious-negligent-i-compromised-indikatory-kill-chain-i-modeli-riska.94167/
103
18
🐙 Squidbleed - CVE-2026-47729 Критическая уязвимость в популярном прокси-сервере Squid. При проверке корректности входных да
🐙 Squidbleed - CVE-2026-47729 Критическая уязвимость в популярном прокси-сервере Squid. При проверке корректности входных данных происходит чтение за пределами буфера (out-of-bounds read). Бага тянется все лишь с 1997 года 😅 Heartbleed-style vulnerability that leaks internal memory from every version of Squid Proxy, in its default configuration 🔗 Review 💻 PoC 💻 Commit fix #cve #vuln #pentest #squid ✈️ Telegram 💬 MAX
101
19
🔗Ссылка: https://habr.com/ru/companies/pt/articles/1048794/
105
20
🔗Ссылка: https://habr.com/ru/companies/codescoring/articles/1049130/
105