ar
Feedback
Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

إظهار المزيد
2 062
المشتركون
لا توجد بيانات24 ساعات
-27 أيام
-430 أيام
أرشيف المشاركات
Repost from SecuriXy.kz
#Wordlist test Ребята проделали огромную работу по проверке качества словарей и рулов для #hashcat и представили публичную та
#Wordlist test Ребята проделали огромную работу по проверке качества словарей и рулов для #hashcat и представили публичную табличку с результатами и КПД. Рулы для брута в комбинации с нагенеренными пасами под конкретную компанию дают феноменальные результаты. Даже старый добрый rockyou дает к примеру с рулом buka_400k огромный плюс. Тестите, ставьте лайки 😉 https://docs.google.com/spreadsheets/d/1qQNwggWIWtL-m0EYrRg_vdwHOrZCY-SnWcYTwQN0fMk/edit?pli=1&gid=524870023#gid=524870023 https://docs.google.com/spreadsheets/d/1qQNwggWIWtL-m0EYrRg_vdwHOrZCY-SnWcYTwQN0fMk/edit?pli=1&gid=1952927995#gid=1952927995 Чуть позже накидаем сюда https://www.clevergod.net/HashCat-a9f4bde5dc764558858b921b9fd228a6 подробно как генерить словари, как юзать хэшкат и использовать рулы к словарям.

[ NetExec v1.2.0 - ItsAlwaysDNS ] https://www.netexec.wiki/news/v1.2.0-itsalwaysdns New features: — NetExec is available on K
[ NetExec v1.2.0 - ItsAlwaysDNS ] https://www.netexec.wiki/news/v1.2.0-itsalwaysdns New features: — NetExec is available on Kali — It's Always DNS (--dns-server added) — New Credential Looting — More options to use LDAP protocol — Rework of the Powershell command execution If you want to read about all changes in detail or download the latest standalone binaries check out the GitHub page: https://github.com/Pennyw0rth/NetExec/releases/tag/v1.2.0

Repost from SecuriXy.kz
#CVE-2024-21007 Weblogic Server RCE & #CVE-2024-21006 unauthorized access to critical data ├ Published: 2024-04-16 ├ Base Sco
#CVE-2024-21007 Weblogic Server RCE & #CVE-2024-21006 unauthorized access to critical data ├ Published: 2024-04-16 ├ Base Score: 7.5 (HIGH) ├ Affected Versions: 12.2.1.4.0, 14.1.1.0.0 https://www.oracle.com/security-alerts/cpuapr2024.html https://securityboulevard.com/2024/04/weblogic-t3-iiop-information-disclosure-vulnerability-cve-2024-21006-cve-2024-21007/?utm_source=dlvr.it&utm_medium=twitter

Если кто вникает во FreeIPA, вот полезная статейка)) https://habr.com/ru/companies/rvision/articles/825086/ #freeipa #pentest

Простые технические приемы, позволяющие обнаруживать злоумышленников на разных этапах. Все представленные приемы не требуют исключительных прав и могут быть выполнены обычным сотрудником - защитить свою компанию может каждый. 🔗Ссылка: https://github.com/s0i37/defence

Repost from APT
🕷 ADSpider Tool for monitor Active Directory changes in real time without getting all objects. Instead of this it use replication metadata and Update Sequence Number (USN) to filter current properties of objects. 🔗 Research: https://habr.com/ru/companies/angarasecurity/articles/697938/ 🔗 Source: https://github.com/DrunkF0x/ADSpider ——— Наконец-то появилась на свет, а точнее в паблике, утилита ADSpider от моего горячо любимого @DrunkF0x. Ура-ура! 💃 #ad #windows #monitoring #tools

👆🏻

+1
💻Хакеры продают эксплойт под названием «Telegram video Exploit». Работает только для пользователей Android. Схема заражения простая. Пользователю кидают левый видеоролик, при открытии которого, согласившись на запуск его в стороннем плеере, скачивается вредоносное ПО.

🤔
Anonymous voting

Repost from APT
🖼️ Microsoft SharePoint Server 20219 — RCE PoC for: — CVE-2024-38094 — CVE-2024-38024 — CVE-2024-38023 🔗 Source: https://github.com/testanull/MS-SharePoint-July-Patch-RCE-PoC #sharepoint #poc #rce #cve