ar
Feedback
Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

إظهار المزيد
2 075
المشتركون
+124 ساعات
+27 أيام
+530 أيام
أرشيف المشاركات
Repost from Adaptix Framework
Последние две недели, когда было время, я переписывал клиентскую часть. Хотелось сделать ее более гибкой, динамичной и удобной. Вроде получилось))

Repost from SecuriXy.kz
🔥 В Microsoft Entra (бывший Azure AD) вскрылась бомба уровня supply-chain: Исследователь Dirk-jan нашел критический баг - ус
🔥 В Microsoft Entra (бывший Azure AD) вскрылась бомба уровня supply-chain: Исследователь Dirk-jan нашел критический баг - устаревший Azure AD Graph API неправильно валидировал служебные Actor-tokens. В связке это позволяло любому, у кого был такой токен, эскалировать привилегии до Global Administrator в любом тенанте. Что это значит простыми словами: потенциальный полный контроль над любым облачным окружением Entra ID (пользователи, почта, SharePoint, OneDrive, SSO, конфигурации). Microsoft уже отключает старый Graph и внедряет контрмеры, но для админов это сигнал тревоги. ✅ Что делать прямо сейчас: 1. Срочно убрать использование graph.windows.net (старый Graph API) → переход на Microsoft Graph. 2. Перепроверить сервис-принципалы и их права (`Directory.ReadWrite.All, Application.ReadWrite.All` и пр.) - минимизировать. 3. Включить Token Protection / Conditional Access для привязки токенов к устройствам. 4. Мониторить журналы: неожиданные S2S-запросы, массовые изменения ролей, аномальные выдачи Global Admin. 5. Ротировать ключи/секреты у SP и приложений. 📌 SOC чек: просканируйте за последние 30 дней все операции повышения ролей и сервисные токены. Любое «левое» назначение Global Admin = инцидент уровня P1. Полный разбор: dirkjanm.io

👉🏻

🔗Ссылка: https://opennet.ru/63897/

Repost from Detection is easy
Всем привет! 💻✌️ Команда any.run выпустила интересный материал о применении SVG-файлов в фишинге. Что важно помнить? Файл формата SVG (векторная графика), часто используется злоумышленниками для обхода стандартных механизмов защиты. Такие файлы могут содержать код скриптов 🔭 Обнаружение: 🔤 можем отслеживать создание SVG-файлов в каталогах пользователей:

ProviderName="Microsoft-Windows-Sysmon" and EventId=11 and TargetFilename contains "\\Users\\" and TargetFilename endswith ".svg"
#detection@detectioneasy #ttp@detectioneasy

🔗Ссылка: https://opennet.ru/63894/

Чего вам не хватает ? 🤔
Anonymous voting

sticker.webp0.42 KB

Какого контента вам не хватает? 🤔
Anonymous voting

🔗Ссылка: https://opennet.ru/63891/

Repost from NetStalkers
🔒 weakpass — онлайн ресурс с огромной коллекцией словарей для брутфорса, которую ежедневно используют пентестеры со всего ми
🔒 weakpass — онлайн ресурс с огромной коллекцией словарей для брутфорса, которую ежедневно используют пентестеры со всего мира! Доступ к ресурсу абсолютно бесплатен, без лимитов на использование и без раздражающих капч. Поиск происходит на стороне клиента, без отправки данных на сервер 😎 Сервис также предлагает API для интеграции и автоматизации работы ваших инструментов. Более того, вы можете загрузить все словари для создания внутренних решений, которые помогут регулярно проверять соответствие парольной политике вашей компании. 📂 Сохраняем #soft #pentest

Sekoia.io рапортует об интересной цепочке APT28 APT28 в 2025 использует гибрид open-source + легитимные облачные сервисы для
+4
Sekoia.io рапортует об интересной цепочке APT28 APT28 в 2025 использует гибрид open-source + легитимные облачные сервисы для скрытого C2: старт — weaponized Office (Signal ⟶ макросы) → COM-hijack DLL (prnfldr.dll) → извлечение shellcode из PNG (стеганография) → запуск .NET Grunt HTTP Stager (Covenant) → Koofr как C2 (C2Bridge) → последующие модули (PlaySndSrv.dll + sample-03.wav) декриптят и ставят BeardShell (icedrive C2). Параллельно обнаружен SlimAgent (keylogger/screenshots). Технично, стабильно, хитро — используют regsvr32 / COM hijack, PNG LSB-стеганографию, в-памяти загрузку .NET, ChaCha20-Poly1305 для BeardShell. Интересные техники, к прочтению: 🔗https://blog.sekoia.io/apt28-operation-phantom-net-voxel/ 🦔 THF

Repost from RedBlue Notes
Kali Linux на флешке Всем привет! Очень много работы навалилось, но мы стараемся не забывать про наш канал 👨‍💻 На следующей
Kali Linux на флешке Всем привет! Очень много работы навалилось, но мы стараемся не забывать про наш канал 👨‍💻 На следующей неделе планируем выкатить что-то особенно интересное, так что оставайтесь с нами 😛
Обычно Kali запускают в виртуалках или ставят на отдельный диск.
Есть вариант поинтереснее: Kali Linux Live с сохранением (Persistence) на флешке. Вдруг кто не знал 🙂 USB\SSD\HDD Флешка становится переносной полноценной системой: загружается на любом ПК, все изменения сохраняются на ней. Если нужно — флешку «сбрасываешь»/выбрасываешь🧛, и хост остаётся в исходном состоянии (с собственной ОС или без неё). С чего начать? Скачать обязательно LIVE образ Kali: тык Дальше можно записать образ не только на флешку, но и на SSD или даже HDD — тут особой разницы нет. Я, например, использовал BalenaEtcher: она без проблем видит не только обычные флешки, но и SSD-диски, так что образ я зашивал именно на SSD. После записи остаётся просто загрузиться с носителя и при старте выбрать пункт
Live system (persistence)
Важно: перед этим нужно отключить Secure Boot, иначе система просто не запустится. Создаём раздел для сохранения Смотрим разделы, чтоб определить где размечен наш Linux
lsblk
После записи на флешке появится свободное место. Используем gparted или fdisk: sudo fdisk /dev/sdb создаём новый раздел (например, /dev/sdb3). форматируем его в ext4 и называем persistence:
sudo mkfs.ext4 -L persistence /dev/sdb3
Настраиваем Persistence
sudo mount /dev/sdb3 /mnt
Создаём файл persistence.conf:
echo "/ union" | sudo tee /mnt/persistence.conf
и размонитруем:
sudo umount /mnt
Перезагружаемся и теперь можно работать как с обычной ОС! Ну или вот подробный гайд Зачем это нужно специалисту по безопасности? 🔫 Тестирование инфраструктуры — можно прийти на объект, загрузиться со своей флешки и не трогать локальную систему. 😑 Анонимность — после извлечения флешки на компе не остаётся следов. 🍩 Удобство — все любимые инструменты (Metasploit, nmap, Burp Suite) всегда под рукой. 🗃Мобильность — одна флешка заменяет ноутбук с софтом. Но и без минусов не обойдется: Нужны современные порты USB 3.0, чтобы скорость работы была адекватной. Я, например, взял SSD и внешний бокс под 3.0, и система работает вполне шустро. Износ носителя — SSD, конечно, живут дольше, чем флешки, но при активной записи (логи, обновления, сканы) они тоже постепенно изнашиваются. Secure Boot — если на устройстве стоит вторая система Windows, придётся постоянно переключать этот параметр в BIOS. Kali Live — не всегда идеально дружит с драйверами Wi-Fi, видеокарт и тачпадов, иногда нужны дополнительные настройки.