Pentest Notes
前往频道在 Telegram
www.pentestnotes.ru Заметки про пентест, CTF и информационную безопасность https://t.me/github_exploits
显示更多415
订阅者
无数据24 小时
无数据7 天
+2030 天
帖子存档
+6
VK bugbounty снова сделали мега крутую сходку багхантеров😊
И даже раскрыли парочку нововведений, которые добавят в следующем году)
💫 @pentestnotes
Состоялся релиз Kali Linux 2024.4, финальная версия 2024 года.
Краткое описание изменений с момента выпуска 2024.3 в сентябре:
• Python 3.12 — новая версия Python по умолчанию (до свидания pip, привет pipx)
• Смерть i386 — прощай, x86 (образы), но не прощай пакеты
• Устаревшие функции в клиенте SSH — для подключения к очень старым SSH-серверам, теперь нужно будет использовать команду ssh1 вместо ssh
• Поддержка настройки Raspberry Pi Imager — образы Kali для Raspberry Pi теперь поддерживают применение настроек непосредственно из программного обеспечения Raspberry Pi Imager!
• Обновление форумов Kali - Пишут, что их форум ожил, но я пока что-то не верю
• Kali NetHunter — обновления для приложения, ядер, установщика, магазина и веб-сайта
И конечно новые инструменты — добавлили 14 новых утилит, включая Zenmap, sara (Submitted by @casterbyte), findomain и certy
💫 @pentestnotes
😎 STANDOFF 14
Сегодня в 5 утра начался международный Standoff 14. В этот раз принимают участие только иностранные команды, но меня пригласили в качестве ментора)
Пытаюсь объяснить ребятам из Азии, как делать пивотинг
https://14.standoff365.com/mentors/
Repost from Кривая опасности
+1
👁 Таблица для определения веб-серверов / бэкенда по странице с 404 кодом ответа
https://0xdf.gitlab.io/cheatsheets/404
Помимо скриншотов, приведены примеры кода, триггерящие ошибку
Repost from PurpleBear
+2
Weakpass
Ресурс с огромной коллекцией словарей для брутфорса от моего бывшего коллеги Ивана Юшкевича, который используют в своей повседневной работе многие пентестеры по всему миру😎 теперь позволяет удобно искать значения по хешам
(NTLM,MD5,SHA1,SHA256) в удобном и приятном веб-интерфейсе🔥
Все это доступно любому желающему абсолютно бесплатно, без ограничений на количество и надоедливых капчей. К тому же стоит отметить что поиск осуществляется исключительно client-side, ничего не отправляется на backend приложения.
У сервиса есть API для автоматизации и интеграции в собственные инструменты. А также ничего не мешает выгрузить все словари для создания внутренних инструментов для регулярных проверок на соответствие парольной политике вашей компании, чтобы больше никаких Companyname2024! или Winter2024! не использовались в качестве значений пароля для доменных учетных записей пользователей.+3
Бесплатный митап в Москве от конференции SafeCode и Positive Technologies.
Через неделю у них кстати ещё одно мероприятие будет
https://safecodeconf.ru/
+1
Сделал райтап на новую тачку шестого сезона hackthebox (Chemistry Season6).
Или, как говорит YandexGPT "Решил контрольную работу по химии HTB"
Из интересного, в тачке была RCE уязвимость в CIF (Crystallographic Information File) - CVE-2024-23346
и LFI в aiohttp - CVE-2024-23334.
Подробные шаги по решению тачки тут:
https://pentestnotes.ru/ru/writeups/hackthebox/chemistry-htb-writeup/
А что так можно было что-ли
Гуляя по интернету, наткнулся на один интересный отчет с bugbounty. Исследователь сдал в СберМаркет, внимание, открытый порт ssh...
И главное ему даже заплатили! Не знал, что подобное принимают)
Интересно, такое прокатывает только в Сбере или это действительно считается уязвимостью?🤔
CSP Bypass Search
Сайт, на котором вы можете искать известные техники обхода CSP для получения XSS.
Сейчас он содержит не так много примеров, но автор обещает обновить его в скором времени.
Repost from Яндекс | Охота за ошибками
⚡ Мы обновили стиль у Охоты
Кто был на закрытой встрече Охоты, наверное, уже заметил обновлённый дизайн по мерчу. А теперь и лендинг подъехал.
⭐️ Release notes:
— Общий стиль теперь в тёмной теме
— На главной странице появилась красивая анимация
— Мобильная версия стала более читаемой
〰️ Ждём ваши репорты тут
Удачной охоты!
+4
VK Security Confab
#event
Митап от команды ИБ VK для AppSec/DevSecOps
Нафоткал себе их сервисы, вдруг однажды они bugbounty на все сделают
+4
Офис Яндекса в Питере просто огонь конечно.
Я правда пока не понял, зачем IT компании своя церковь
Уже на следующей неделе пройдет двухдневный хакерский митап от сообщества SPbCTF на площадке Яндекса в Питере.
Расписание докладов:
⚫️13:40 Станислав Раковский — Малварь в репозитории пакетов Python PyPI
⚫️14:35 Александр Миронов — Выбор вендора и первый high-баг на Bug Bounty
⚫️15:30 Артём Кулаков — Уязвимости навигации в Android-приложениях
⚫️16:25 Андрей Соколов — Веб-атаки с помощью картинок
⚫️17:05 Антон Леевик — Постквантовые криптоалгоритмы
🟣18:30 Елизавета Тишина — Пентест цветочного горшка
⚫️19:05 Егор Зайцев — Ревёрсинг в Binary Ninja по сравнению с IDA
⚫️20:15 Алексей Воздвиженский — CTF-таски на низкоуровневом эмуляторе сети
⚫️20:55 Егор Зонов — SSRF с точки зрения Bug Bounty
Ps.
Жесть, даже цветочные горшки уже умные...
Вчера вышла новая версия kali linux - 2024.3
https://www.kali.org/blog/kali-linux-2024-3-release/
Если коротко, то:
• Добавили 11 новых инструментов и обновили стеки.
• Python 3.12 больше не будет использоваться для установки пакетов через pip. (это последний релиз с Python 3.11)
• Kali NetHunter Pro теперь поддерживает SoC Qualcomm Snapdragon SDM845.
• Kernel - 6.8, GCC 14, glibc 2.40
Но это все неважно, ведь теперь можно делать
apt install obsidian сразу из коробки. Ура. Я ждал этого 4 годаИщем поддомены на сайтах с Cloudflare
При настройке интеграции с Cloudflare сервис автоматически сканирует записи DNS и показывает всё найденное в структурированном виде. Вместо того чтобы вручную разыскивать поддомены, можно получить список прямо от сервиса, что значительно ускоряет анализ и иногда даже раскрывает реальные IP адреса, которые могли бы оставаться неизвестными.
Подробнее расписал тут:
https://www.pentestnotes.ru/ru/notes/cloudflare_subdomains_recon/
#pentest #osint #bugbounty
