Fsecurity | HH
الذهاب إلى القناة على Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
إظهار المزيد2 062
المشتركون
لا توجد بيانات24 ساعات
-17 أيام
-1130 أيام
أرشيف المشاركات
2 063
Repost from CYBERDEN | Хакинг и Кибербезопасность
XSStrike - это инструмент для тестирования на уязвимости XSS (межсайтовый скриптинг), который разработан на языке программирования Python. Он предоставляет функции для активного сканирования веб-приложений на наличие уязвимостей XSS и их эксплуатации. Вот некоторые ключевые особенности XSStrike:
🥷Активное сканирование: XSStrike предоставляет возможность проводить активное сканирование веб-приложений на наличие уязвимостей XSS. Он пытается определить уязвимые точки ввода и эксплуатировать их, чтобы проверить, может ли быть выполнен вредоносный JavaScript код на целевой странице.
🥷Поддержка разных типов XSS: XSStrike способен обнаруживать различные типы уязвимостей XSS, включая уязвимости на основе хранимых данных и уязвимости на основе нехранимых данных (DOM-based и рефлективные XSS).
🥷Анализ параметров: Инструмент анализирует параметры запросов и ответов веб-приложения, чтобы выявить потенциально уязвимые точки ввода, через которые может быть выполнен вредоносный JavaScript.
🥷Генерация эксплоитов: XSStrike может генерировать эксплоиты для обнаруженных уязвимостей, что облегчает демонстрацию и документирование уязвимостей.
🥷Интерактивный режим: Инструмент имеет интерактивный режим, который позволяет пользователям взаимодействовать с целевым веб-приложением и проверять уязвимости в реальном времени.
🥷Поддержка параметров атаки: Вы можете настраивать параметры атаки, такие как заголовки HTTP, методы HTTP, пользовательские скрипты и другие параметры, чтобы адаптировать сканирование к вашим потребностям.
🥷Отчеты: XSStrike может генерировать отчеты о результатах сканирования, включая информацию о найденных уязвимостях XSS.
XSStrike является бесплатным и открытым исходным кодом проектом, и его исходный код доступен на GitHub. Он может быть полезным инструментом для разработчиков и тестировщиков безопасности, которые хотят проверить свои веб-приложения на наличие уязвимостей XSS.
Исходный код XSStrike можно найти на GitHub по следующей ссылке:
https://github.com/s0md3v/XSStrike
2 063
Вы знали, что есть целый сборник разной информации по ИБ на моем Github 🦑
Хочу также посоветовать:
1 - Проверить себя на утечки! 💧
2 - Наш discord сервер! Где можно пообщаться 👾
3 - Новый ТГ канал [Ximera-Chan] который ведёт Ai
2 063
Repost from Похек
❤️ Полный разнос
#windows
FullBypass - инструмент, который обходит AMSI (AntiMalware Scan Interface) и PowerShell CLM (Constrained Language Mode) и предоставляет вам полноязычную обратную оболочку PowerShell.
🎚Т.к. проект на C#, то придётся притащить на атакуемую систему
FullBypass.csproj. Далее нужно будет запустить с помощью msbuild.exe
C:\windows\Microsoft.NET\Framework64\v4.0.30319\msbuild.exe .\FullBypass.csproj
🛡 Как это работает:
1. Сначала код обходит AMSI, используя метод memory hijacking, и переписывает некоторые инструкции в функции AmsiScanBuffer. С помощью инструкции xor аргумент size будет равен 0, и AMSI не сможет обнаружить будущие скрипты и команды в powershell.
2. Вторым проходом код перепроверяет, успешно ли он перезаписал функцию AmsiScanBuffer.
3. Скрипт вернет 0, то бишь True и спросит вас IP и Port куда стучаться revshell'у
4. Ловим FullLanguage сессию у себя на машине.
🏃 Краткая справка чем отличается FullLanguage от ConstrainedLanguage:
FullLanguage session:
- Это сессия PowerShell, в которой разрешено использование всех функций и возможностей языка PowerShell.
- Пользователи и скрипты могут создавать, изменять и удалять объекты .NET, выполнять сложные скрипты, определять новые функции, классы и многое другое.
- Этот режим предоставляет полный доступ к PowerShell и его особенностям.
ConstrainedLanguage session:
- Это сессия PowerShell, ограниченная в использовании некоторых функций языка и возможностей для повышения безопасности системы.
- В ограниченном языковом режиме доступ к ряду средств программирования, таких как добавление новых типов, доступ к частным методам и т.д., становится ограниченным.
- ConstrainedLanguage предназначен для сокращения поверхности атаки и предотвращения выполнения потенциально нежелательных или вредоносных скриптов.
- Этот режим часто используется в сценариях, когда необходимо обеспечить высокий уровень безопасности, к примеру, на рабочих станциях, находящихся под контролем через AppLocker или Device Guard.
🌚 @poxek2 063
💫 Sessionless - это расширение Burp Suite для редактирования, подписания, проверки и атаки на токены: Django TimestampSigner, ItsDangerous Signer, Express cookie-session middleware, OAuth2 Proxy, Tornado's signed cookies, Ruby Rails.
🔗https://github.com/d0ge/sessionless
2 063
Repost from Social Engineering
👁 OSINT: Подборка полезных инструментов и ресурсов. V3.
• Этот канал наполнен различными кейсами, информацией и инструментами, с помощью которых ты можешь научиться находить интересующую информацию из открытых источников, достаточно только захотеть.
• Если Вы обращали внимание на закрепленные сообщения, то наверняка заметили посты с полезными OSINT ресурсами, которые собрали самое большое кол-во просмотров и репостов в канале. Сегодня мы пополним и актуализируем данную информацию. Сохраняйте в избранное и изучайте:
- Коллекция OSINT ресурсов от S.E. Часть 1.
- Коллекция OSINT ресурсов от S.E. Часть 2.
Читаем, слушаем, смотрим:
- Подкаст от OSINT mindset;
- Сборник журналов от Майкла Баззеля;
- RAINBOLT. google maps gameplay;
- Подборка зарубежной литературы;
- Pulse. YouTube канал, который освещает OSINT тематику;
- Bendobrown. Англоязычный YouTube канал c различными кейсами.
Курсы:
- Бесплатный курс для начинающих. Linux для OSINT;
- Бесплатный курс по Python для OSINT специалистов.
Подборки:
- Подборка ресурсов для поиска IoT;
- ТОП ресурсов и инструментов от @cyb_detective;
- Подборка лучших OSINT проектов на start.me;
- Sans OSINT 2023. Коллекция ресурсов с Sans OSINTSummit;
- Коллекция ресурсов для поиска информации о вредоносном ПО;
- Коллекция open source инструментов для поиска информации в социальных сетях.
Инструменты:
- OSINT в ВК;
- Twich OSINT;
- OSINT crawler;
- OSINT в Discord;
- Альтернативы Shodan;
- OSINT по Криптовалюте, WEB3 и NFT;
- Geolocation OSINT. Коллекция инструментов;
- Netlas. Используем поисковик на максималках;
- 40+ OSINT расширений для Google Chrome и Firefox;
- Telerecon. Анализ пользователей и их взаимосвязей в TG;
- Poastal. Находим информацию по адресу электронной почты;
- OSINTk.o: настраиваемый ISO-образ на базе Kali Linux для OSINT;
- OSINT по фото. Обратный поиск лиц. 15 актуальных инструментов.
Теория и истории из практики:
- OSINT с ChatGPT;
- OSINT в Instagram;
- Пробив. Каким он бывает?
- Алгоритмы сбора информации;
- Извлекаем данные из Instagram;
- Ловим скамера с помощью OSINT;
- 15 малоизвестных приемов OSINT;
- OSINT юридических лиц в RU сегменте;
- Советы и актуальные методы от OH SHINT;
- Изучаем операторы расширенного поиска;
- OSINT Guide — 2023. Полезное руководство;
- Корпоративный OSINT и социальная инженерия;
- Ловим скамера через отслеживание криптовалюты;
- 13 актуальных методов для поиска электронной почты;
- Мини-руководство по поиску информации по никнейму;
- Находим информацию об отправителе фишинг-рассылки;
- Находим информацию об отправителе "нигерийских" писем;
- Раскрытие личности администраторов сайтов сегмента .onion;
- Статья от Netlas, которая научит Вас находить онлайн-камеры;
- Поиск информации о хакерских группировках в Dark Web.
Практика в GEOINT. Найди геолокацию своей цели по фото:
- Задание №1;
- Задание №2;
- Задание №3;
- Задание №4;
- Задание №5;
- Задание №6;
- Задание №7.
S.E. ▪️ infosec.work ▪️ VT
2 063
Repost from SHADOW:Group
🏆Топ-10 техник веб-хакинга в 2023 году по версии PortSwigger
Традиционная номинация от Portswigger, цель которой — выявить самые значимые исследования в области веб-безопасности, опубликованные в 2023 году.
Каждая статья в списке заслуживает внимание и, если вы еще не ознакомились, то крайне рекомендую.
Ссылка на статью
#web
2 063
Repost from ZeroDay | Кибербезопасность
Схема работы партнерской программы для инфостилеров
⏺ Злоумышленников, предоставляющих ВПО как услугу, обычно называют операторами.
⏺ Клиент, пользующийся сервисом, — партнер или адверт, а сам сервис — партнерская программа. Изучение множества объявлений с предложениями MaaS позволило выделить 8 компонентов, присущих этой модели распространения вирусов.
ZeroDay | #Угрозы #MaaS
2 063
Repost from Кавычка
Быстро и дешево брутим хэши
Короч, есть чуваки такие, immers.cloud
По сути это хостинг с арендой видеокарт. А так как я занимался проектом passleak.ru, иногда нужно было разгадывать хэшики, решил не покупать под это оборудование. Вышло круто.
Тут есть два варианта развития событий.
Арендуем видеокарту (какую - по желанию, они там выкатили какие-то ультра-модные H100, но мне и 2080 часто хватает), грузим туда наши хэши, делаем что-то типа:
sudo apt-get update
sudo apt-get install gcc make tmux git mesa-common-dev cmake nvidia-cuda-toolkit build-essential unzip -y
https://ru.download.nvidia.com/XFree86/Linux-x86_64/470.63.01/NVIDIA-Linux-x86_64-470.63.01.run
chmod +x NVIDIA-Linux-x86_64-470.63.01.run
sudo ./NVIDIA-Linux-x86_64-470.63.01.run
Устанавливаем hashcat и играемся с этим всем.
Но если нам нужно побрутить пароли по словарям, способ еще круче. Берем готовый образ Ubuntu + Hashcat + Weakpass 3, на диске будет лежать архив с Weakpass V3. Запускаем и прогоняем хэши, забираем то что сбрутилось, вырубаем машину.
Например, чтоб раскукожить пароли из дампа Linkedin - мне потребовалось рублей... 20?
В общем, круто держать под рукой чтобы быстро сбрутить какой-то хэшик.
>