ch
Feedback
Fsecurity | HH

Fsecurity | HH

前往频道在 Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

显示更多
2 074
订阅者
+224 小时
+27 天
+930 天
帖子存档
Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Blue (h/c)at Café
#meme
#meme

🔗Ссылка: https://opennet.ru/64045/

Repost from Caster
Оборудование производителя Juniper широко распространено по всему миру, поэтому вопрос его безопасности стоит особенно остро.
Оборудование производителя Juniper широко распространено по всему миру, поэтому вопрос его безопасности стоит особенно остро. Я разработал "Noir" - это инструмент для автоматизированного анализа конфигураций JunOS. Он работает на основе анализа конфигурации, поддерживает режим прямого подключения к оборудованию, а также холодный режим для работы с локальными XML-конфигурациями. Noir выполняет детальный аудит безопасности JunOS, включая анализ учетных записей, механизмов AAA, политик аутентификации, защиты management-интерфейсов и параметров административных протоколов. Также я реализовал модуль, который сопоставляет версию JunOS с базой уязвимостей NVD и выводит статистику по найденным CVE. Версию можно извлечь из конфигурации автоматически или указать вручную. Github Link: https://github.com/caster0x00/Noir Noir Page Link: https://caster0x00.com/Noir

Repost from InfoSec Portal
🔍 RealBlindingEDR — инструмент, который навсегда отключает AV/EDR с помощью колбэков ядра Открытый инструмент под названием
🔍 RealBlindingEDR — инструмент, который навсегда отключает AV/EDR с помощью колбэков ядра Открытый инструмент под названием RealBlindingEDR позволяет злоумышленникам «ослеплять», навсегда отключать или завершать работу антивирусного (AV) и EDR-ПО, очищая критические колбэки ядра в системах Windows. Утилита использует подписанные драйверы для произвольного чтения и записи в память, обходит защиты вроде PatchGuard и нацелена на шесть основных типов колбэков ядра. Эксплуатируя уязвимые драйверы, такие как echo_driver.sys или dbutil_2_3.sys, RealBlindingEDR получает доступ уровня ядра, не вызывая мгновенного обнаружения. Читать далее: https://cybersecuritynews.com/realblindingedr-tool/ 👉 @cybersecinform

🔗Ссылка: https://opennet.ru/64042/

Evasion-Kit for Cobalt Strike Blog: https://rastamouse.me/crystal-kit/ Soft: https://github.com/rasta-mouse/Crystal-Kit #maldev #cs #pentest #redteam

httpx использует собственную разработку projectdiscovery, о которой также сказано в посте — wappalyzergo знаешь как она опред
httpx использует собственную разработку projectdiscovery, о которой также сказано в посте — wappalyzergo знаешь как она определеяет стек? оно отправляет один запрос и смотрит на ответ об этом даже issue создавали https://github.com/projectdiscovery/httpx/issues/959 в то же время, благодаря headless firefox, wappalyzer успевает захватить все подгружаемые JS и определить полный стек

WAPPALYZER В ТЕРМИНАЛЕ 🍭 s0md3v/wappalyzer-next ~год искал CLI тулзу, что сможет раскрывать tech stack столь же хорошо как w
WAPPALYZER В ТЕРМИНАЛЕ 🍭 s0md3v/wappalyzer-next ~год искал CLI тулзу, что сможет раскрывать tech stack столь же хорошо как wappalyzer расширение в браузере как оказалось, легче запускать headless firefox с wappalyzer, чем пытаться сделать open source wappalyzer-like сканеры (1 2)

Repost from Whitehat Lab
🏠 RIP #windows ✈️ Whitehat Lab 💬Chat
🏠 RIP #windows ✈️ Whitehat Lab 💬Chat