ch
Feedback
Backconnect

Backconnect

前往频道在 Telegram

Привет! В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности. Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻

显示更多
375
订阅者
无数据24 小时
+57 天
+2430 天

数据加载中...

相似频道
无数据
有任何问题?请刷新页面或联系我们的客服
标签云
无数据
有任何问题?请刷新页面或联系我们的客服
进出提及
---
---
---
---
---
---
吸引订阅者
三月 '25
三月 '25
+28
在0个频道中
二月 '25
+35
在0个频道中
Get PRO
一月 '25
+41
在1个频道中
Get PRO
十二月 '24
+71
在1个频道中
Get PRO
十一月 '24
+11
在0个频道中
Get PRO
十月 '24
+131
在0个频道中
Get PRO
九月 '240
在0个频道中
Get PRO
八月 '240
在0个频道中
Get PRO
七月 '240
在1个频道中
Get PRO
六月 '240
在0个频道中
Get PRO
五月 '24
+31
在5个频道中
Get PRO
四月 '24
+16
在0个频道中
Get PRO
三月 '240
在0个频道中
Get PRO
二月 '240
在0个频道中
Get PRO
一月 '24
+33
在0个频道中
日期
订阅者增长
提及
频道
30 三月+1
29 三月0
28 三月+3
27 三月+1
26 三月0
25 三月+1
24 三月0
23 三月0
22 三月0
21 三月0
20 三月0
19 三月+1
18 三月+3
17 三月+2
16 三月0
15 三月0
14 三月+3
13 三月+1
12 三月+3
11 三月+1
10 三月+2
09 三月+1
08 三月+1
07 三月0
06 三月+1
05 三月0
04 三月+2
03 三月+1
02 三月0
01 三月0
频道帖子
#study Новички узнают что-то новое Смешарики закрепят(освежат) имеющиеся знания https://web.stanford.edu/class/cs253/

2
#mindmap #pentest #ad УРА! новые обои на вашу стену =) https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.svg
438
3
#activedirectory #pentest Утилита для проверки и эксплуатации релея на мсскл https://github.com/CompassSecurity/mssqlrelay?ysclid=m7llgqsh7f610720232
477
4
yet another vulnerable application https://github.com/Commando-X/vuln-bank
468
5
Интересное https://cybersecurity-roadmap.ru/
409
6
Инфобез это очень круто Но главное не забывать, что самые главные вещи - не вещи!
Инфобез это очень круто Но главное не забывать, что самые главные вещи - не вещи!
339
7
#study #malware кто будет проходить - дайте потом обратную связь https://github.com/Perkins-Fund/Malcore-Free-Courses/tree/main/The%20Journey
305
8
Обнаружил хорошую доку по внутреннему пентесту/редтиму. Рокет сайнса здесь нет, но для актуализации знаний прям что надо. Тоже самое, но только в виде репозитория: тык
240
9
Ребята, кому не сложно, пройдите опрос, будем благодарны 😇 P.s. не скам, не фишинг) https://forms.gle/J7JhPb5Mq4sAxKcK7
305
10
#study #forensic Пока админы готовят новый контент по форензике, можно изучить репозиторий с семплами различных атак, это позволит получить практику в исследовании логов evtx с целью поиска следов злоумышленника. Для анализа логов можно использовать связку evtxecmd и timelineexplorer Репо с примерами атак: https://github.com/sbousseaden/EVTX-ATTACK-SAMPLES/tree/master
336
11
#HRS Небольшая напоминалка как определить ВОЗМОЖНЫЙ вид HTTP request smuggling.
#HRS Небольшая напоминалка как определить ВОЗМОЖНЫЙ вид HTTP request smuggling.
345
12
#k8s С помощью этого репозитория можно отточить навыки тестирования кубера. (Там есть готовая инфраструктура, которая разворачивается по скрипту). https://github.com/madhuakula/kubernetes-goat
465
13
#study Полезный репо, для тех, кто только начинает, а также тех, кто уже давно в процессе, но думает, куда можно еще подвигаться https://github.com/rezaduty/cybersecurity-career-path
399
14
#reverse Реверсеры дуреют с этой прикормки Плагин для иды (деобфускация и прочие штуки) https://github.com/KasperskyLab/hrtng
914
15
#reverse Реверсеры дуреют с этой прикормки Плагин для иды (деобфускация и прочие штуки) https://github.com/KasperskyLab/hrtng
1
16
Делай два https://github.com/SafeBreach-Labs/CVE-2024-49112/
501
17
В Декабрьском бюллетене безопасности Microsoft есть бага CVE-2024-49112 о которой пошумели и думали она закроется патчем. Но+1
В Декабрьском бюллетене безопасности Microsoft есть бага CVE-2024-49112 о которой пошумели и думали она закроется патчем. Но нет… В паблике продают PoC за 157$ Уязвимость в протоколе Lightweight Directory Access Protocol (LDAP) в Microsoft Windows. Позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код через специально сформированные LDAP-запросы. Это может привести к захвату системы и утечке данных. 💡 Почему это важно: ☠️ Неконтролируемый доступ к уязвимым системам. ☠️ Потенциальная утечка данных и сбои в работе сервисов. ☠️ Риск массового компрометации сети. 🛡️ Рекомендуемые действия: ✅ Проверьте, что входящие RPC-соединения разрешены только для доверенных внутренних сетей. ✅ Убедитесь, что контроллеры домена не имеют прямого доступа в Интернет (только DNS если он у Вас на контроллере). ✅ Проверьте систему на наличие уязвимых конфигураций с помощью скриптов или специализированных инструментов. ✅ Установите последние патчи безопасности от Microsoft. ✅ Мониторьте LDAP и RPC-трафик для выявления подозрительной активности. Скрипт для чека доступа по RPC и выхода в интернет (для проверки админами на контроллерах) # Detection script for CVE-2024-49112 Write-Output "Checking system configuration for CVE-2024-49112..." # Check if the system is a Domain Controller $isDomainController = (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 4 -or (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 5 if (-not $isDomainController) { Write-Output "This system is not a Domain Controller. No action needed." exit } # Check if inbound RPC from untrusted networks is blocked $rpcsrvstatus = Get-NetFirewallRule -DisplayName "*RPC*" | Where-Object {$_.Direction -eq "Inbound" -and $_.Enabled -eq "True"} if ($rpcsrvstatus) { Write-Output "Warning: Inbound RPC connections from untrusted networks are allowed. This configuration is vulnerable." } else { Write-Output "Inbound RPC connections from untrusted networks are blocked." } # Check if the Domain Controller has internet access $internetAccess = Test-Connection -ComputerName "1.1.1.1" -Count 2 -Quiet if ($internetAccess) { Write-Output "Warning: Domain Controller has internet access. This configuration is vulnerable." } else { Write-Output "Domain Controller does not have internet access." } Write-Output "Detection complete."
377
18
Делай раз
285
19
Последнее время канал превратился из информационного в мерчовый xD Но что поделать, новогодние праздники, пора подарков! Прия
Последнее время канал превратился из информационного в мерчовый xD Но что поделать, новогодние праздники, пора подарков! Приятный новогодний подгон от @illuminatyparty Раз такое дело, принято решение один календарик разыграть! Ну и две нашивочки с культом тоже разыграем! Просто надо поставить + в комментах (именно в чате этого канала), доставка только по территории РФ. Подводить итоги будем 9 января после выхода с праздников. Всех с наступающим!
2 512
20
#memes Когда паперсек написал новый регламент и пытается объяснить его всему коллективу
#memes Когда паперсек написал новый регламент и пытается объяснить его всему коллективу
470