Fsecurity | HH
الذهاب إلى القناة على Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
إظهار المزيد2 063
المشتركون
+224 ساعات
-17 أيام
-630 أيام
أرشيف المشاركات
2 063
Repost from Proxy Bar
+2
Свято место ipV6 пусто не бывает
*
Громкие дыры, такие как
CVE-2024-38063 рожают фэйковые сплоиты.
*
Про песочницы говорить нужно ?
А еще мне нравится слово DEMO и главное форков сделали, даже issue открыли, кто баг репорт написал на троян )) 😂
#TCPмоёIp2 063
Repost from N/a
🪲Wayback Machine как средство для багхантинга 🪲
Наверное, многие слышали про сервис Wayback Machine https://archive.org/ , который с помощью поисковых роботов делает снапшоты разнообразных сайтов. 🌐
Но чем же данный сервис может помочь при багхантинге ❓
❗️Во-первых, данный сервис может помочь собрать , так называемые, low-hanging fruits.
Был случай, когда был Wayback Machine показал эндпоинт типа http://example/api/profile/+7хххххххххх, сразу содержащий уязвимость типа IDOR.
❗️Во-вторых, он позволяет найти устаревшие параметры, которые разработчики убрать забыли ,и в явную на проде не используются, но они все также могут содержаться уязвимости, что расширяет скоуп.
❗️В-третьих, сервис помогает найти дополнительные эндпоинты API , которые через обычный фронт бывает найти не так просто.
❗️ В дополнение, Wayback Machine имеет собственный API, позволяющие писать автоматизирующие скрипты https://archive.org/help/wayback_api.php. Либо же можно использовать готовые решения на гитхабе, например https://github.com/tomnomnom/waybackurls/
2 063
Если я написал курс по Kali Linux в pdf, то купили бы ? 🤔 (Примерно: 500-1200₽, зависит как много, я туда инфы напишу)
2 063
Repost from Caster
Рад вам представить Sara. Это автономный анализатор конфигураций RouterOS для поиска проблем безопасности на оборудовании MikroTik.
Ранее я выпускал инструмент Vex, который тоже выполнял эту задачу, но я решил написать новый инструмент с чистого листа, так как меня не устраивал дизайн кода.
Sara написана на Python 3 и использует регулярные выражения для тщательного анализа конфигураций. Она автоматически обнаруживает потенциальные проблемы, такие как небезопасные RMI-службы, активность SMB, Port Forward, проблемы с OSPF, VRRP, DNS и др. В общей сложности, Sara проводит 20 различных проверок безопасности, помогая выявлять проблемы безопасности на оборудовании.
_____
/ ____|
| (___ __ _ _ __ __ _
\___ \ / _` | '__/ _` |
____) | (_| | | | (_| |
|_____/ \__,_|_| \__,_| v1.0
RouterOS Security Inspector. Designed for Security Professionals
Author: Magama Bazarov, <caster@exploit.org>
Link: https://github.com/casterbyte/Sara2 063
Обновлен Obsidian-Pentest 🎯
https://github.com/0xHaskar/Obsidian-Pentest
Добавлено:
- Kerberos
- LPE
- Metasploit
- Чистка RedTeam
Всем приятного изучения 👾
2 063
Repost from purple shift
Мы уже рассказывали про туннель через QEMU, а теперь – ещё одна интересная техника туннелирования от атакующих, с использованием VSCode (Visual Studio). Работает так:
- Злоумышленник включает опцию «Туннель разработки» из графического интерфейса VSCode на скомпрометированной машине, либо включает эту опцию с помощью консольной версии (её легче загрузить на хост без VSCode):
code.exe tunnel [service install] [--name "tunnel-name"]
- Поднимается туннель с легитимными серверами Microsoft Azure (домен *.tunnels.api.visualstudio.com).
- Атакующий подключается по ссылкам вида vscode.dev/tunnel/<victim's hostname>/<tunnel name>.
- IP атакующего не видно, а сам трафик зашифрован внутри SSH-over-HTTPS.
Что ловить защитникам:
- Запуски code.exe с ключиком tunnel в командной строке
- Создание файла code_tunnel.json в %UserProfile%\.vscode-cli\
- Цепочку процессов code.exe -> cmd.exe -> node.exe -> winptyagent.exe
- Домены в трафике или резолвах DNS *.tunnels.api.visualstudio.com и *.devtunnels.ms
Больше деталей про туннели через VSCode и не только – на конференции OFFZONE 23 августа в 13:00, в докладе Кирилла Магаськина «LOLApps: подножный корм хакера».