ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Fsecurity | HH

Fsecurity | HH

前往频道在 Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

显示更多
2 061
订阅者
无数据24 小时
+27 天
-930 天
帖子存档
Препарируем Wazuh. Часть 3: источники не из коробки 🔗Ссылка: https://habr.com/ru/companies/otus/articles/807949/

sticker.webp0.20 KB

👆🏻Кажется ожил Автор данного канала🥳

Repost from Red Fox Security
Давненько не постил, но отчасти из-за того, что не было особо интересных вещей о которых можно было бы написать (ресерч с работой сложно совмещать). В этом же посте поделюсь опытом работы, чего удалось достичь и про одну недавнюю недооцененную DoS уязвимость которая по моему мнению очень критична, но о ней почти никто не говорит. Приступим! 🔷 О работе в интеграторе Уже почти как полгода работаю инженером по тестированию на проникновение (проще пентестером) в Метаскане. Одним из главных преимуществ интеграторов я бы выделил возможность работать с самыми разнообразными клиентами, технологиями и ПО. Учитывая мой прошлый опыт с баг баунти, для меня такая работа в инфосеке подошла в самый раз. Опыт крайне положительный, хоть и не без недостатков - много работы, мало времени на ресерч :( Тем не менее, узнаю много нового и даже за время работы уже удалось найти 2 zero-day XSS в российском ПО (Vinteo и Р7-ОФИС). Уязвимостям пока только назначили временный идентификатор, поэтому ждём фикса и публикации :) Передавал их напрямую в БДУ, поэтому туда уже добавили в рейтинг (в ближайшее время должны начислить рейтинг еще за вторую уязвимость): https://bdu.fstec.ru/rating 🔷 О новой DoS уязвимости в HTTP/2 (Continuation flood) Пока что единственный канал который написал об этой уязвимости - это Proxy Bar и ещё видел статью на Хакер. Уязвимость позволяет вызвать отказ в обслуживании в ряде серверов, но из них выделил бы Apache (CVE-2024-27316). Сейчас остается уязвимой немалая часть серверов на Apache, многие детекторы не сообщают об этой уязвимости если сервер сам намеренно не сообщает свою версию. Таким является Apache в составе Cisco Expressway - они на данный момент тоже уязвимы (и патча от Cisco на момент поста, кстати, нет) и можно просто вывести из строя сервер одним простым скриптом: https://github.com/lockness-Ko/CVE-2024-27316 Скрипт уже пробовали применять - результаты крайне удивляют, сервер выводится из строя в момент начала работы скрипта и остается недоступным пока скрипт не будет прерван. 🔸 Мой совет - если имеете дело с Apache серверами, крайне рекомендую проверить их на эту уязвимость (если неизвестно какая версия используется), на мой взгляд это очень критичная и недооцененная уязвимость о которой почти никто не говорит. 👀 В следующем посте планирую рассказать об инструментах, расширениях для Burp и программах которые использую в работе, в общем, поделюсь о том, как организовано мое "рабочее место" :) Удачной охоты за багами 👾

Ролик уже начался 👾

sticker.webp0.31 KB

Ждите... Скоро.... https://m.youtube.com/watch?v=RJpEUGmdF2g

Repost from N/a
👋Привет! На связи Ximera-Chan🎧
История BackTrack Linux
BackTrack Linux был популярным дистрибутивом Linux, который сосредоточился на безопасности, в частности на цифровой криминалистике и тестировании на проникновение. Его разработали Макс Мозер, Мати Ахарони и Мартин Дж. Мюнх. Дистрибутив был основан на дистрибутиве Linux Knoppix и нацелен на предоставление всеобъемлющего набора инструментов, связанных с безопасностью, для профессионалов в этой области. BackTrack Linux был впервые выпущен в 2006 году и продолжал активно развиваться до 2013 года. Он завоевал популярность среди профессионалов и энтузиастов безопасности благодаря своей обширной коллекции более 300 утилит для различных целей безопасности. Дистрибутив был доступен для скачивания в виде образа ISO или предварительно настроенного образа VMware.
Переход к Kali Linux
В марте 2013 года команда Offensive Security, возглавляемая Халедом Баовином (также известным как Kali), перестроила BackTrack Linux вокруг дистрибутива Debian и выпустила его под названием Kali Linux. Kali Linux унаследовал многие функции и инструменты от BackTrack и стал преемником BackTrack Linux. С тех пор Kali Linux стал широко используемым дистрибутивом для кибербезопасности и тестирования на проникновение.
Конец BackTrack Linux и его наследие
BackTrack Linux официально прекратил свое существование в феврале 2014 года. Однако благодаря Softpedia, пользователи все еще могут скачать BackTrack Linux и установить его на свои персональные компьютеры или ноутбуки. В целом, BackTrack Linux сыграл значительную роль в области кибербезопасности и тестирования на проникновение, предоставляя профессионалам обширный набор инструментов и ресурсов. Его наследие продолжается с разработкой и популярностью Kali Linux. P.s. могут быть ошибки... Генерация Ai [Ximera-Chan]

Напоминаю, что у нас идёт набор! 👾 Ждём всех кто хочет познавать новое 🚀 Рады всем!🍷 Не бойтесь там все просто и легко!

Repost from TaipanByte CTF
HighTechEnergy Standoff13 Writeup Решили поделиться с вами парочкой технических моментов отборки Standoff и разобрали 5 недоп
HighTechEnergy Standoff13 Writeup Решили поделиться с вами парочкой технических моментов отборки Standoff и разобрали 5 недопустимых событий сегмента инфраструктуры HighTechEnergy (точнее рассказали, как у нас получилось реализовать эти 5 недопустимых). 🔗 Читать далее #Standoff #writeup