ar
Feedback

لا تقع ضحية للمخادعين! تيليمتريو يكتشف ويُميّز هذه القنوات 👉 إذا كنت تريد رؤية العلامة، اشترك 👈

Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

إظهار المزيد
2 062
المشتركون
لا توجد بيانات24 ساعات
+27 أيام
-930 أيام
أرشيف المشاركات
sticker.webp0.25 KB

Сделал перевод одной из интересных статьей 👾 Приятного чтения ^-^ P.s. и поставьте оценку на сайте, это наш новый сайт который будем постепенно развивать! 🔗Ссылка: https://fsecurity.gitbook.io/blog/offensive/ispolzovanie-makrosov-office

Repost from Kraken
👾 Подборка полезных материалов за эту неделю: — Вводная статья по атакам на Wi-Fi — Что учитывать про XXS при безопасной разработке — Что учитываться про CSRF при безопасной разработке — Вводная статья про OSINT: суть практики, главные инструменты, типовые задачи — Подборочка книг про OSINT Половина наших материалов за эту неделю сделана по вашим предложениям. Если хотите, чтобы мы о чем-то написали — обращайтесь к боту!

🪞 Alfred — инструмент сбора информации OSINT Продвинутый инструмент для сбора информации, который находит учетные записи в с
🪞 Alfred — инструмент сбора информации OSINT Продвинутый инструмент для сбора информации, который находит учетные записи в соц. сетях. С помощью инструмента можно быстро сканировать сайты на наличие определённого имени пользователя. Утилита написана на Python и имеет простой интерфейс. 🪞 Вот вам ссылка на Github Rick Academy 🕵#osint

​Попался Пока все массово обсуждают и пытаются понять, как это за пару месяцев в 2024 году утекло уже более 510 000 000 данных граждан нашей страны (что уже побило рекорд за весь прошлый год), предлагаю обсудить один достаточно интересный тип инструментов, который из профессиональной сферы начинает перетекать в бытовую, а имя ему – Honey Tokens. Да, это пост не только для кибербезопасников, а для всех, кто интересуется кибергигиеной. Мы с вами уже как-то разбирались в том, что такое HoneyPot, так вот, это его родственник. Если коротко, то эта штука позволяет обнаружить признаки и факт взлома любого вашего устройства или сервиса. Происходит это благодаря специальным меткам, маркерам или триггерам, которые умеют расставлять инструменты класса Honey Tokens. Более того, в некоторых случаях, можно даже вычислить источник взлома. Как же это работает. На самом деле, всё очень просто. Вы выбираете нужную приманку – например, текстовый файл с названием "Пароли" или папку с названием "Документы" (только не надо класть туда реальные пароли или сканы настоящих документов), а затем буквально устанавливаете на них сигнализацию. То есть, как только кто-то попробуем открыть этот файл или зайти в конкретную папку, вам отправится уведомление о том, что это произошло. Ну а теперь переходим от теории к практике – вы сами можете попробовать, как это работает, например, с Сanary Tokens. Через него вы сможете настроить ту самую сигнализацию на любой файл, ссылку, айпишник, электронную почту, папку и еще много чего. Уведомления именно в этом сервисе можно настроить на вашу почту. И да, всё это бесплатно и с понятным интерфейсом. Так что пользуйтесь на здоровье и делитесь с близкими. #Полезное Твой Пакет Безопасности

☝️ Демо работающего эксплойта к предыдущему исследованию

#research #CVE 🔎 Команда исследователей Assetnote представила очередной подробный ресёрч. На этот раз это pre-auth RCE в For
#research #CVE 🔎 Команда исследователей Assetnote представила очередной подробный ресёрч. На этот раз это pre-auth RCE в FortiGate SSLVPN (CVE-2024-21762). 🧰 Под катом вас ждет подробное описание каждого шага: от извлечения бинарей до создания работающего эксплойта👇

Проходя одну машину на HackTheBox, в поисках нашел эту статью: 🔗 Ссылка: https://habr.com/ru/companies/rvision/articles/686784/ Советую почитать 👾

Хочу также посоветовать: 1 - Проверить себя на утечки! 💧 2 - Наш discord сервер! Где можно пообщаться 👾 3 - Мой Github 🦑 Наш второй канал [Ximera-Chan]

sticker.webp0.29 KB

Repost from N/a
Как вам ? 🤔
Anonymous voting

Repost from N/a
https://fsecurity.gitbook.io/blog 👆🏻 Веду работы, по этой штуке 👾

Repost from Cybred
RustRedOps Репозиторий со сниппетами кода, которые могут быть полезны при написании Red Team инструментов. Знакомые техники бинарной эксплуатации, переписанные на Rust.

sticker.webp0.21 KB

Нас уже 1104 🥳 Всем спасибо 👾 Желаю всем здоровья и счастья! 🦑