Fsecurity | HH
前往频道在 Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
显示更多2 061
订阅者
无数据24 小时
+27 天
-930 天
帖子存档
2 061
Препарируем Wazuh. Часть 3: источники не из коробки
🔗Ссылка:
https://habr.com/ru/companies/otus/articles/807949/
2 061
Repost from Red Fox Security
Давненько не постил, но отчасти из-за того, что не было особо интересных вещей о которых можно было бы написать (ресерч с работой сложно совмещать).
В этом же посте поделюсь опытом работы, чего удалось достичь и про одну недавнюю недооцененную DoS уязвимость которая по моему мнению очень критична, но о ней почти никто не говорит. Приступим!
🔷 О работе в интеграторе
Уже почти как полгода работаю инженером по тестированию на проникновение (проще пентестером) в Метаскане. Одним из главных преимуществ интеграторов я бы выделил возможность работать с самыми разнообразными клиентами, технологиями и ПО. Учитывая мой прошлый опыт с баг баунти, для меня такая работа в инфосеке подошла в самый раз. Опыт крайне положительный, хоть и не без недостатков - много работы, мало времени на ресерч :(
Тем не менее, узнаю много нового и даже за время работы уже удалось найти 2 zero-day XSS в российском ПО (Vinteo и Р7-ОФИС). Уязвимостям пока только назначили временный идентификатор, поэтому ждём фикса и публикации :)
Передавал их напрямую в БДУ, поэтому туда уже добавили в рейтинг (в ближайшее время должны начислить рейтинг еще за вторую уязвимость): https://bdu.fstec.ru/rating
🔷 О новой DoS уязвимости в HTTP/2
(Continuation flood)
Пока что единственный канал который написал об этой уязвимости - это Proxy Bar и ещё видел статью на Хакер. Уязвимость позволяет вызвать отказ в обслуживании в ряде серверов, но из них выделил бы Apache (CVE-2024-27316). Сейчас остается уязвимой немалая часть серверов на Apache, многие детекторы не сообщают об этой уязвимости если сервер сам намеренно не сообщает свою версию.
Таким является Apache в составе Cisco Expressway - они на данный момент тоже уязвимы (и патча от Cisco на момент поста, кстати, нет) и можно просто вывести из строя сервер одним простым скриптом: https://github.com/lockness-Ko/CVE-2024-27316
Скрипт уже пробовали применять - результаты крайне удивляют, сервер выводится из строя в момент начала работы скрипта и остается недоступным пока скрипт не будет прерван.
🔸 Мой совет - если имеете дело с Apache серверами, крайне рекомендую проверить их на эту уязвимость (если неизвестно какая версия используется), на мой взгляд это очень критичная и недооцененная уязвимость о которой почти никто не говорит.
👀 В следующем посте планирую рассказать об инструментах, расширениях для Burp и программах которые использую в работе, в общем, поделюсь о том, как организовано мое "рабочее место" :)
Удачной охоты за багами 👾
2 061
Repost from N/a
👋Привет!
На связи Ximera-Chan🎧
История BackTrack LinuxBackTrack Linux был популярным дистрибутивом Linux, который сосредоточился на безопасности, в частности на цифровой криминалистике и тестировании на проникновение. Его разработали Макс Мозер, Мати Ахарони и Мартин Дж. Мюнх. Дистрибутив был основан на дистрибутиве Linux Knoppix и нацелен на предоставление всеобъемлющего набора инструментов, связанных с безопасностью, для профессионалов в этой области. BackTrack Linux был впервые выпущен в 2006 году и продолжал активно развиваться до 2013 года. Он завоевал популярность среди профессионалов и энтузиастов безопасности благодаря своей обширной коллекции более 300 утилит для различных целей безопасности. Дистрибутив был доступен для скачивания в виде образа ISO или предварительно настроенного образа VMware.
Переход к Kali LinuxВ марте 2013 года команда Offensive Security, возглавляемая Халедом Баовином (также известным как Kali), перестроила BackTrack Linux вокруг дистрибутива Debian и выпустила его под названием Kali Linux. Kali Linux унаследовал многие функции и инструменты от BackTrack и стал преемником BackTrack Linux. С тех пор Kali Linux стал широко используемым дистрибутивом для кибербезопасности и тестирования на проникновение.
Конец BackTrack Linux и его наследиеBackTrack Linux официально прекратил свое существование в феврале 2014 года. Однако благодаря Softpedia, пользователи все еще могут скачать BackTrack Linux и установить его на свои персональные компьютеры или ноутбуки. В целом, BackTrack Linux сыграл значительную роль в области кибербезопасности и тестирования на проникновение, предоставляя профессионалам обширный набор инструментов и ресурсов. Его наследие продолжается с разработкой и популярностью Kali Linux. P.s. могут быть ошибки... Генерация Ai [Ximera-Chan]
2 061
Напоминаю, что у нас идёт набор! 👾
Ждём всех кто хочет познавать новое 🚀
Рады всем!🍷 Не бойтесь там все просто и легко!
2 061
Repost from TaipanByte CTF
HighTechEnergy Standoff13 Writeup
Решили поделиться с вами парочкой технических моментов отборки Standoff и разобрали 5 недопустимых событий сегмента инфраструктуры HighTechEnergy (точнее рассказали, как у нас получилось реализовать эти 5 недопустимых).
🔗 Читать далее
#Standoff #writeup
