ch
Feedback
Fsecurity | HH

Fsecurity | HH

前往频道在 Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

显示更多
2 069
订阅者
无数据24 小时
-47 天
-330 天
帖子存档

Repost from REDtalk
Всем привет! 👋 Недавно разбирали кейс в котором было столько моментов, которые должны были навести на мысль, что что то тут не так, но человек шел до победного, как говорится: вижу цель, не вижу препятствий, мне нужна эта малварь! Чуть подробнее можно почитать тут - 🔗 ссылка на notion.so

Repost from RedTeam brazzers
Coverage (Покрытие). Начну с базы, даже с двух: 1. В 95% случаев получить права админа домена не сложно, и чаще всего это занимает не более 2 часов; 2. Большинство заказчиков хочет не просто пентест, а ПОКРЫТИЕ (т.е. что бы нашли и описали как можно больше уязвимостей и векторов). И вот у каждого из нас наступает день, когда у заказчика 4 разных домена, куча разных целей и уязвимостей в смежных системах. Сделать хорошее покрытие нет ни сил ,ни времени, ни желания... Лично я в любом случае всегда собираю для каждого домена ldapdomaindump, secretsdump NTDS.DIT (если заказчик согласовал, без разрешения так делать не стоит), и в принципе этих данных достаточно что бы найти множество багов после проекта, на этапе подготовки отчета: 1. Kerberoasting; 2. As-Rep Roasting; 3. Проверить есть ли пароли в дескрипшинах у пользователей; 4. Подсветить опасные реюзы паролей у привилегированных пользователей; 5. Чекнуть возможность проведения атаки Pre2k (это неплохой вектор начального доступа, но когда права админа домена в кармане, не хочется проверять такие базовые, но опасные уязвимости) 6. Включенное обратимое шифрование в базе NTDS.DIT; 7. Неограниченное делегирование; 8. Слабые пароли и сколько их в домене и много-много других... Специально для решения этой задачи я написал небольшой скрипт на Python, который распарсит ldd, dump и brute и сделает удовлетворительное покрытие. На выходе мы получаем отчет в формате MarkDown. Каждая уязвимость описывается отдельно в папке modules по следующему правилу. Вы можете легко дописать множество своих проверок или удобно поменять текущие. Пример отчета прикладываю к посту.

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Whitehat Lab
🎩 🗂 Доклады с конференции Black Hat Asia 2025 ⌨️ DriveThru Car Hacking Fast Food, Faster Data Breach KernJC Automated Vulne
🎩 🗂 Доклады с конференции Black Hat Asia 2025 ⌨️
DriveThru Car Hacking Fast Food, Faster Data Breach KernJC Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities vCenter Lost How the DCERPC Vulnerabilities Changed the Fate of ESXi etc.
😹 Home 😹 Download #pentest #blackhat #blackhatasia ✈️ Whitehat Lab

Repost from #memekatz
Когда врываешься в пентест, а скоуп толком не зафиксировал

🔗Ссылка: https://opennet.ru/63116/

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Ловите сборник бесплатных лабораторных – ссылка Там и NGFW потыкать можно, и кое что из CCNA Security. Советую еще поковырять этот сайт, там много годноты. #BaseSecurity #Network #Practice 🧠 Твой Пакет Знаний | 👨‍🏫 Менторство ИБ 📂 Другие каналы

Repost from Whitehat Lab
🔄 📞 The LaZagne Project v2.4.7 Инструмент для восстановления забытых 😄 паролей, написан на Python 💻 На самом деле средств
🔄 📞 The LaZagne Project v2.4.7 Инструмент для восстановления забытых 😄 паролей, написан на Python 💻 На самом деле средство пост эксплуатации, поддерживается большое количество программ: браузеры, IM, почтовые клиенты. UPD. Автор добавил поддержку Яндекс браузера 📌 Список поддерживаемого ПО Примеры использования:
laZagne.exe all
laZagne.exe browsers -firefox
laZagne.exe all -oA -output C:\Users\test\Desktop
laZagne.exe all -quiet -oA
laZagne.exe all -password Password
💻 Home 💻 Download #lazagne #python #password #recovery #soft ✈️ Whitehat Lab

Repost from Похек
Game Hacking 1. От чит-кодов до kernel-level читов #game_hacking #читкод #konami Игровой хакинг — это не просто способ получи
Game Hacking 1. От чит-кодов до kernel-level читов #game_hacking #читкод #konami
Игровой хакинг — это не просто способ получить преимущество в виртуальном мире. Это сложная экосистема, где технические навыки пересекаются с киберпреступностью, а каждый новый патч защиты провоцирует ответные действия хакеров. Рассмотрим эволюцию читов, методы обхода античит-систем и аппаратные решения, которые превратили игровой взлом в многомиллионный теневой бизнес.
⬆️⬆️⬇️⬇️⬅️➡️⬅️➡️BA ➡️История читерства: от пакмана до соревновательных шутеров Первые читы появились одновременно с самими видеоиграми. Ещё в 1980-х игроки в аркадных автоматах использовали «фамильные секреты» вроде знаменитого кода Konami, чтобы получить дополнительные жизни в Contra. С развитием PC-гейминга читинг стал технологичнее: в 1999 году для Quake разработали первый aimbot, анализировавший позиции противников через память процесса. 🔗Первая статья из 4 p.s. да, на картинке не правильный читкод, но лучше сгенерировать у меня не получилось) 🌚 @poxek | 🌚 blog.poxek.cc | 📺 YT | 📺 RT | 📺 VK | 🌚 Мерч

Repost from AP Security
#pentest #tools BloodHound-MCP BloodHound-MCP - это мощная интеграция, которая позволяет использовать возможности Model Context Procotol (MCP) Server в BloodHound при анализе безопасности Active Directory. Model Context Protocol (MCP) – это открытый стандарт, призванный упростить подключение искусственного интеллекта к внешним данным и инструментам. По сути, MCP стандартизирует способ, которым приложения передают контекст большим языковым моделям (LLM) – наподобие универсального порта (аналогично USB-C) для AI-приложений​.