ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Fsecurity | HH

Fsecurity | HH

前往频道在 Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

显示更多
2 062
订阅者
无数据24 小时
+27 天
-930 天
帖子存档
Repost from PurpleBear
Две недели назад вышел новый релиз Nuclei v3.2.0 от Project Discovery. В новой версии добавили расширенную функциональность сканов с учетными данными, поддерживающую различные схемы аутентификации
nuclei -u http://example.com/ -secret-file example_auth.yaml
Authentication Types: ✅ Static Authentication - статичные креды (username и password) для Basic Auth, API Key, Bearer Token, Custom Header, Cookie ✅ Dynamic Authentication - OAuth2.0, когда статичные креды (username и password) используются для получения Session Tokens/Cookie, Custom Header Secret file содержит учетные данные для аутентификации для ресурсов по совпадению значений domains и domains-regex, без необходимости изменять уже существующие шаблоны
static:
  # 1. Basic Auth based auth
  - type: basicauth
    domains:
      - scanme.sh
    username: test
    password: test
  # 2. Bearer Token based auth
  - type: bearertoken
    domains-regex:
      - .*scanme.sh
      - .*example.com
    token: test
dynamic:
  - template: /path/to/wordpress-login.yaml
    variables:
      - name: username
        value: test
      - name: password
        value: test
    type: cookie
    domains:
      - blog.example.com
    cookies:
      - raw: "{{wp-global-cookie}}"
      - raw: "{{wp-admin-cookie}}"
      - raw: "{{wp-plugin-cookie}}"
В следующих релизах авторы планируют также добавить интеграцию с HashiCorp Vault, AWS Secrets Manager и 1Password

Repost from Caster
Caster - Witchhammer (WIP) Я нашел новый способ проведения пивотинга против Windows, но в этот раз уже без использования вирт
Caster - Witchhammer (WIP) Я нашел новый способ проведения пивотинга против Windows, но в этот раз уже без использования виртуальной машины. Моя идея заключается в разворачивании SoftEther на скомпрометированной машине Windows, затем для создания SoftEther-сервера создается виртуальный Hub и мост, куда помещается физический интерфейс скомпрометированной машины. Этот метод хорош тем, что используется протокол EtherIP для создания туннеля, согласно RFC 3378 он может транслировать Ethernet-фреймы поверх IP, а также этот EtherIP инкапсулируется в TLS средствами SoftEther. И при этом не нужно перезагружать скомпрометированный хост, выключать Firewall. Затем после создания сервера, атакующий на своей машине устанавливает SoftEther-клиент, создает TAP-интерфейс, подключается к серверу, и у него появляется возможность проведения атак канального уровня внутри туннеля против хостов в сегменте скомпрометированной машины, запуск Responder и других инструментов. Это WIP-статья (WIP - Work In Progress), я опубликую её уже скоро

На нашем Discord-сервере нас уже 400! 🥳 Всем спасибо! Желаю всем здоровья! 👾

🪢OSINTRACKER — инструмент для визуализации расследований Данный инструмент можно смело называть альтернативой прославившегос
🪢OSINTRACKER — инструмент для визуализации расследований Данный инструмент можно смело называть альтернативой прославившегося Maltego, только пользоваться им можно исключительно через браузер и он не предлагает платных тарифов. Osintracker достаточно простенький инструмент, тем не менее очень полезный и включает в себя много интересных функций. Некоторые из них, это визуализация расследований, анализ данных используя 200+ ресурсов, сортировка данных по типу и все внутри вашего браузера.

🖥 Репозиторий: BloodHound — инструмент для атак на Active Directory BloodHound — это инструмент для анализа привилегий в сет
🖥 Репозиторий: BloodHound — инструмент для атак на Active Directory BloodHound — это инструмент для анализа привилегий в сети Active Directory, который позволяет выявлять слабые места в структуре доступа к данным. — Данный инструмент предоставляет возможность моделирования атак на Active Directory, выявления привилегированных аккаунтов и поиска путей распространения прав доступа. ⏺ Ссылка на GitHub #ActiveDirectory #Tools

Как вам ролик? 🤔
Anonymous voting

sticker.webp0.24 KB

Новый ролик уже на канале 🥳👇🏻 https://youtu.be/aKMG58BEXaw?si=x62Ef50DY5bRCO6c

На второй неделе курса "Linux для новичков" мы изучили основные команды для работы с файлами и директориями, команды поиска файлов и содержимого, научились управлять правами доступа, процессами и автоматизированым выполнением задач с помощью cron. Если вы что-то пропустили и желаете прочитать, то вот список материалов второй недели: Неделя 2: Работа с файлами и директориями • Основные команды для работы с файлами и директориями: cp, mv, rm и др. • Работа с архивами в Linux: создание, разархивирование, просмотр. • Поиск файлов и содержимого в Linux: команды find и grep. • Управление правами доступа к файлам и директориям в Linux: chmod и chown. • Символьные и жесткие ссылки: создание и использование. • Управление процессами и задачами в Linux: команды ps, top, kill и др. • Автоматическое выполнение задач с помощью cron. Не забывайте следить и делиться нашим бесплатным курсом "Linux для новичков"! Первая серия материалов. Следующую неделю мы посвятим теме «Управление пользователями и группами». LH | Новости | Курсы | Мемы

Vulnerable Code Snippets YesWeHack представляет фрагменты кода, содержащие несколько различных уязвимостей, чтобы вы могли попрактиковаться в анализе кода в безопасной среде с докеризацией. Фрагменты уязвимого кода подходят для всех уровней квалификации. 🔗Ссылка: https://github.com/yeswehack/vulnerable-code-snippets

Repost from OSINT HUNT
Как сделать свой Telegram безопаснее ❓ Смотрим и проверяем Настройки - Конфиденциальность: 📍Кто видит номер телефона - Никто
Как сделать свой Telegram безопаснее ❓ Смотрим и проверяем Настройки - Конфиденциальность: 📍Кто видит номер телефона - Никто 📍 Кто может найти по номеру - Мои контакты 📍 Кто видит последнюю активность - Никто 📍 Кто может пересылать ваши сообщения - Никто 📍 Кто видит фотографию профиля - Мои контакты (разрешайте, добавляя в исключения). 📍 Кто может звонить мне - Никто (разрешайте, добавляя в исключения) 📍Включите и настройте двухфакторную аутентификацию и облачный пароль. Дополнительные рекомендации для конфиденциальности: • Проверяйте активные сеансы в настройках, чтобы убедиться, что никто не получил доступ к вашему аккаунту. • Для передачи важной информации используйте секретные чаты, которые зашифрованы сквозным шифрованием и не хранятся на серверах Telegram. • Установите код-пароль на вход на случай, если вашим устройством завладеют злоумышленники. Мы же понимаем, что Telegram - не лучший способ надёжного приватного общения?👀 #безопасность