Fsecurity | HH
前往频道在 Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
显示更多2 064
订阅者
-224 小时
-67 天
+430 天
帖子存档
2 064
Repost from GISCYBERTEAM
Osmedeus
Osmedeus — это фреймворк для автоматизации процессов этапа разведки при проведении тестирования на проникновение. Он создан как универсальная платформа, предоставляющая гибкость и возможности для построения собственной системы разведки, способной работать с множеством целей одновременно.
Репозиторий:
https://github.com/j3ssie/osmedeus
Установка:
bash <(curl -fsSL https://raw.githubusercontent.com/osmedeus/osmedeus-base/master/install.sh)
Примеры:
osmedeus scan -t sample.com
osmedeus scan -m content-discovery -t http-file.txt
osmedeus scan -f extensive -t sample.com -t another.com2 064
Repost from Kali Linux
🔥 HExHTTP — это инструмент для тестирования HTTP-заголовков, предназначенный для выявления уязвимостей и анализа поведения серверов!
💡 Он позволяет выполнять различные атаки, включая Web Cache Poisoning (отравление кэша), проверку ошибок серверов, а также анализ заголовков и ответов на запросы. Инструмент поддерживает настройку заголовков, пользовательских агентов, аутентификацию и многозадачность для работы с несколькими доменами.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
2 064
Repost from Ralf Hacker Channel
Зафиксирую версию 0.1
https://adaptix-framework.gitbook.io/adaptix-framework
Если есть идеи, или нашли какие-то баги, да и просто фидбек, можно в лс)
#adaptix #c2
2 064
Repost from Pentest HaT
💻 Active Directory Hardening Series
🔹 Decrypting the Selection of Supported Kerberos Encryption Types
🔹 Disabling NTLMv1
🔹 Removing SMBv1
🔹 Enforcing LDAP Signing
🔹 Enforcing AES for Kerberos
🔹 Enforcing LDAP Channel Binding
🔹 Enforcing SMB Signing
🔹 Implementing Least Privilege
#windows #active_directory #hardening #smb #ntlm
✈️ Pentest HaT
2 064
Repost from PurpleBear
Backdooring Your Backdoors - Another $20 Domain, More Governments
Интересный ресерч от watchTowr из серии "hackers hacking hackers". В ходе исследования были проанализированы исходники различных веб-шеллов с открытым исходным кодом и обнаружены некоторые закладки недокументированные особенности😎 Например, некоторые возможно вспомнят историю с бэкдором в веб-шелле доступы данные телеметрии😎
Результаты анализа включают около 4000 взломанных веб-серверов, в том числе несколько ресурсов в доменной зоне вечном том, что мы как security профессионалы по умолчанию обязаны читать исходники любых opensource инструментов, которые используем в инфраструктуре заказчиков. Но ведь иногда бывают ситуации, когда проверенного инструмента просто нет под рукой и необходимо принести его с гитхаба из репозитория уважаемого автора offensive утилит.
Например, поставьте лайк👍 если когда-нибудь делали так:
просто по фану в рамках повышения осведомленности временно добавил в свой скрипт сбор телеметрии, где именно используется его инструмент, подробности и скриншоты будут в комментариях.
PS: Желаю всем удачного завершения рабочей недели и хороших выходных!
c99shcook, который сливал логопасы разработчику. Исследователи пошли дальше и зарегали на себя просроченные домены (40+), на которые отстукивались различные веб-шеллы и начали анализировать полученные .gov, на которые заливались различные веб-шеллы🙈
В целом ничего нового и так было всегда, но заставляет задуматься о curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh
Автор linpeas в прошлом году проводил эксперимент и 