Fsecurity | HH
الذهاب إلى القناة على Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
إظهار المزيد2 062
المشتركون
+124 ساعات
-37 أيام
-230 أيام
أرشيف المشاركات
2 062
Repost from Kali Linux
🥷 psudohash — инструмент для генерации большого количества вариаций паролей на основе ключевых слов!
🌟 psudohash помогает автоматизировать создание сложных, измененных паролей, используя характерные паттерны, такие как замена символов (например, a на @), чередование заглавных букв и добавление стандартных символов или чисел. Это делает его полезным для пентестеров, которые создают списки паролей для тестирования устойчивости систем к атакам грубой силы и взлому хешей.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
2 062
Repost from SecuriXy.kz
🔥 Уязвимость обхода аутентификации в Apache Solr 🔥
🚨 CVE-2024-45216 — В Apache Solr с плагином PKIAuthenticationPlugin (включён по умолчанию при активации аутентификации) обнаружена уязвимость обхода аутентификации. Добавление поддельного окончания к любому URL API Solr позволяет обойти проверку!
🔴 Уязвимые версии:
• Solr 5.3.0 до 8.11.3
• Solr 9.0.0 до 9.6.9
💡 Решение: Обновите Solr до версий 9.7.0 или 8.11.4, чтобы защитить систему. Поторопитесь с установкой патча! 🔒
🔗 Подробнее NVD
🔗 Подробнее Разбор
🔗 Шаблон Nuclei
2 062
Repost from Kraken
Всем доброго утра!
Решили тоже не отставать, и делать модные чек-листы, только у нас они конечно же будут бесплатные.
Первый решили сделать по пентесту, сразу подчеркнем что он получился наверное все таки общий и больше подойдет для начинающих специалистов или тех кто только хочет погрузиться в эту тему, но это первая версия и конечно же она будет дорабатываться.
Мы сделали ее как в PDF в варианте, будет прикреплена к этому посту.
Так и доступна онлайн, в нашем буке - тут
Кому в общем как удобно)
Так что обязательно делитесь постом с друзьями и коллегами.
Kraken
2 062
Repost from Pentest HaT
💻 Living Off The Land Active Directory
Exploiting Native AD Techniques for Security😉 LOLAD Проект предоставляет обширную коллекцию методов, команд и функций 💻 Active Directory, которые можно использовать для операций по обеспечению безопасности и тренировки Redteam Базу надо знать! 👍 Некоторые примеры:
# Collect Domain SID
Get-ADDomain | Select-Object SID
# Users with Delegation Privileges
Get-ADUser -Filter {TrustedForDelegation -eq $true}
# Get Domain Users Last Logon Time
Get-ADUser -Filter * -Properties LastLogonDate | Select Name, LastLogonDate
# List Users in Specific Group
Get-ADGroupMember -Identity "Domain Admins" | Select-Object Name, SamAccountName
# List Service Principal Names (SPNs)
Get-ADUser -Filter {ServicePrincipalName -ne "$null"} | Select-Object Name, ServicePrincipalName
# Check for Kerberos Pre-Authentication Disabled Accounts
Get-ADUser -Filter {DoesNotRequirePreAuth -eq $true} | Select Name, SamAccountName
💻 Home
#lolad #redteam #active_directory #powershell
✈️ Pentest HaT 🎩