GO-TO CVE
前往频道在 Telegram
Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat
显示更多3 526
订阅者
+124 小时
+77 天
+4230 天
帖子存档
3 526
Repost from Bugbounty Tips
یه آپدیت درباره Reconner
بعد از حدود یک ماه توسعه و تست، نسخه جدید Reconner پابلیک شد.
مهمترین تغییرات:
Improved Detection & Validation
Better Deduplication
Lower False Positives
Better Finding Correlation
Improved DAST Pipeline
Better Asset / Endpoint Handling
Continuous Monitoring
Fully Dockerized
Bundled Recon Toolchain
تمرکز اصلی این نسخه روی کم کردن noise و بالا بردن کیفیت findingها بود، نه صرفاً اضافه کردن tool بیشتر.
Reconner V2:
https://github.com/rootdr-backup/Reconner
سهم شما از پیشرفت پروژه چیه؟ caseهایی مثل اینها رو گزارش کنید:
False Positive
Missed Finding
Duplicate
Incorrect Correlation
DAST Issues
اگر Reconner براتون مفید بوده و فکر میکنید ارزش ادامه توسعه داره، میتونید با Donate از پروژه حمایت کنید:
https://daramet.com/RootDR
3 526
به خدا THOR (Enterprise) جای تردهانتر رو نمیگیره سالی 12 هزار دلار الکی ندید بهش اسکمه و اون شرکتی که میاد میگه ما تور داریم 😂 کارو میگیره اسکم تره
3 526
Repost from PentesterLand Academy - Public
برای اولین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگذار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد
و اولین کارگاه با اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Bypass Authentication
بی راه نیست اگه بگم ۳۰ درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده
Bypass Authentication
1. 5 شهریور :جلسه شروع و درک این اسیب پذیری به همراه حل مثال ها فراوان
۲. ۱۲ شهریور:بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوع که منجر به زیروکلیک و وان کلیک اکانت تیک اور خواهد شد
۳. ۱۹ شهریور: استفاده از دانش کسب شده برای کار روی تارگت ها واقعی
برای ثبت نام میتوانید از لینک زیر استفاده کنید:
https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1
3 526
واقعا بنظرم یکم داریم با هانی پات ور میریم چیز های که تو سایت خود فروشنده اون چیز میز ها نوشته با حملاتی که میشه روش زد بهم نمیخونه
3 526
بعد نگاه کنید همه حملات این نیست که رفتید تو اسکادا زدید مثلا درجه کوره بره رو فلان درجه کوره منفجر بشه خوب نه اونها هم یک عقلی دارن لیمیت میزارن براش اون شرکت المانی مثل زیمنس انقدرها هم تو درو دیوار نیست ولی خوب اطلاعات جالبی رو بهتون میده اگه درست مدیریتش کنید بنظر من مهم ترین بخش کافنیگ هاشون هستش اونها اطلاعاتشون ارزش بیشتری از نابودیشون داره
3 526
Repost from reconcore
SSHDESK
A full interactive remote desktop delivered entirely through SSH and displayed directly in your terminal. OpenSSH authenticates the user and launches SSHDESK as a forced command. The active graphical desktop then appears inside that same terminal. Keyboard, mouse, resize events, changed pixels, and session cleanup all travel through the one SSH PTY. There is no browser, custom SSH client, VNC/RDP listener, second password database, web server, or additional network port.#ssh #vnc #rdp @reconcore
3 526
+1
رفتم رو یک تارگتی دیدم خوب به به الستیک بازه بیام نگاه کنم چی داره بعدش دیدم الکیه نتیجه اخلاقی هرچی پیدا کردید برید ببنید چی هستش بعدش ببنید چیکار میتونید بکنید باهاش 😂
3 526
Repost from N/a
توی این مقاله از تکنیکی استفاده کردم که در عین سادگی میاد یه Beacon با درصد تشخیص بالا رو یه عنوان یه shellcode درون یه thread ساخته شده اجرا میکنه و حتی Win11 defender با جدیدترین اپدیت هم موفق به فلگ کردنش نمیشه
