ar
Feedback
Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram
2 011
المشتركون
-124 ساعات
-37 أيام
-1130 أيام
أرشيف المشاركات
👆🏻Как у вас сейчас с Ютубом ? 🤔

Repost from s0i37_channel
Опасность наступает когда эта доменная группа находится в привилегированных локальных группах, т.е. управляет доступом. Имена
Опасность наступает когда эта доменная группа находится в привилегированных локальных группах, т.е. управляет доступом. Имена групп порою явно указывают на подверженные ПК (напр sccm admins) А еще мы можем видеть содержимое локальных групп на удаленном компе, от обычного непривилегированного пользователя (скрин). Видим попадание другой смешанной группы в лок админы. И далее следует coerce + smbrelay/rpcrelay. По одиночке эти вещи не представляют угрозы, но прекрасно собираются в chain.

Repost from s0i37_channel
Во внутренних сетях, особенно больших, часто встречается коварный и неочевидный мисконфиг, через который в последнее время ча
Во внутренних сетях, особенно больших, часто встречается коварный и неочевидный мисконфиг, через который в последнее время часто захватывается DC. Это смешанное членство доменных групп, т.е. когда в группе одновременно и пользователи и компьютеры. Увидеть такие группы достаточно легко и без шумного bloodhound (скрин).

Repost from TaipanByte CTF
Решили поделиться с вами парочкой новостей: ➡️ Мы перенесли 🐍 TaipanByte CTF на новый хостинг. Почему так получилось я расск
Решили поделиться с вами парочкой новостей: ➡️ Мы перенесли 🐍 TaipanByte CTF на новый хостинг. Почему так получилось я рассказал тут. Теперь платформа работает значительно быстрее, а главное стабильнее. "502" ошибок больше не будет. Также мы увеличили место на диске специально для новых тасков и райтапов. Немного статистики с платформы: 🎮 86 заданий доступно на данный момент 🙂 143 пользователя зарегистрировано ❓ 1198 правильных решений предоставлено 🔝 75323 баллов набрал топ-1 платформы: Term1nal 💊 76351 максимальное количество баллов за решение всех задач (показатель динамический) 🔥 978454 нервных клеток потрачено на GEOINTе Спасибо всем за терпение и за то, что несмотря на неполадки оставались с нами) 💜 P.S. Большая часть участников решает крипту, поэтому ждите в скором времени больше крипты

Repost from Ralf Hacker Channel
А это прикольно. Можно получать креды на 445 порту (или релеить) без загрузки драйверов или либ в LSASS😁 есть python версия, и есть BOF... Статья: https://posts.specterops.io/relay-your-heart-away-an-opsec-conscious-approach-to-445-takeover-1c9b4666c8ac Софт: https://github.com/zyn3rgy/smbtakeover #pentest #redteam

Repost from Кавычка
Что опасного в публичном отображении phpinfo? Сдаешь такой в багбаунти, а тебе говорят, ну где импакт, CVSS 2.6? А ты такой, ну смотри какой импакт: - Дает узнать о конфигурации PHP, в том числе о версии, установленных модулях, путях к файлам и т.д. Что поможет эксплуатировать другие уязвимости. - Раскрывается информация о реальном расположении серверов (если они скрыты за anti-DDOS или CDN) - Отдельно стоит отметить, что в эпоху этих ваших docker-compose, иногда в нем раскрывается чувствительная информация в переменных окружения (рили видел креды от базы в ENV) - Помогает эксплуатировать всякие LFI 2 RCE - Секция с Cookie раскрывает ВСЕ ПЕЧЕНЬЯ, поэтому позволит украсть их, даже если они HTTPOnly Я что-то забыл? >

sticker.webp0.31 KB

Проходите опрос, очень интересно какая ситуация у вас🍷👾

Всем привет! 👾 Хотел выложить ролик и понял, что Ютуб опять не работает, точнее он и так не работал... Думаю вы уже нашли способ обхода и решение данного вопроса! 🤔 Но пока, что я поддержу ролик до момента прекращения этой странной ситуации если так можно выражаться! 🥲 Всем спасибо за понимание! P.s. завтра уезжают отдыхать на природу и возможно буду оффлайн🫠

Repost from SecuriXy.kz
Еще один форк на картофельный привеск GodPotato на Windows #DeadPotato Утилита пытается запустить процесс с повышенными права
Еще один форк на картофельный привеск GodPotato на Windows #DeadPotato Утилита пытается запустить процесс с повышенными правами, работающий в контексте пользователя NT AUTHORITY\SYSTEM, используя дефект RPCSS в DCOM при работе с OXID, что позволяет получить неограниченный доступ к машине для свободного выполнения критических операций. https://github.com/lypd0/DeadPotato

Сегодня у меня отказался работать Ютуб, надолго ли это 🤔 у вас как ?
Anonymous voting