en
Feedback
Devious Methods

Devious Methods

Open in Telegram

Underground music / Cyberpunk stories

Show more
201
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
1️⃣2️⃣ 12 октября + еще три крутых темы на SysConf.io Время идет вперед и мы вместе с ним! Кто не стоит на месте, не катает в
1️⃣2️⃣ 12 октября + еще три крутых темы на SysConf.io Время идет вперед и мы вместе с ним! Кто не стоит на месте, не катает вату, а изыскивает, изучает, тот становится лучше, мудрее, опытнее. Мы помогаем получить возможно многолетний опыт за один день. С радостью анонсирую еще три подтвержденных доклада: - AppSec из Open Source -- Название еще не утверждено, но можно быть убежденным - это актуально как никогда, прикладной доклад от эксперта в области пентеста и ресерча. - Как злоумышленники могут получать персональные данные -- Название говорит само за себя. Ресерч от автора множества статей и книг, "Malware Development for Ethical Hackers" одна из многих. - Как я строил инфру под PCI DSS v4 -- Итог ресерча, работы и как финал - сертификация созданного по PCI DSS. Эксперт и ресерчер предметных областей, теперь это PCI.. Кто-то платит деньги, что бы получить знание, кто-то смотрит рекламу, что бы узнать что-то новое. У нас нет такого, приходи, внимай, знакомься, спрашивай. Единственная просьба - отметься в форме, нам это нужно знать для планирования мест в зале: Нужную кнопку найдешь здесь - https://sysconf.io/2024 Welcome ✌️

Open SysConf'24 🦄 - Три недели до встречи Почти три недели + готово три доклада = шестой Open SysConf'24 С радостью сообщаю,
Open SysConf'24 🦄 - Три недели до встречи Почти три недели + готово три доклада = шестой Open SysConf'24 С радостью сообщаю, что подготовка идет, и есть три темы: 🔹 Три системы, которые ты захочешь развернуть и настроить 🔹 На превью, я уже захотел это сделать, скажу по секрету мне стало понятнее, как работает Kerberos 🔹 Рефакторинг легаси 10-летней давности 🔹 Стейджинг процесса рефакторинга начинающегося от кода и заканчивающегося брендом, как надо и не надо - Внедрение вредоносного кода в Android приложения 🔹 Точно знаю, что после этого доклада, ты три раза подумашь испольльзовать левый приклад на своих Адроидах или нет Очень радостно, видеть, что труд ведется, есть самоконтроль, самоосознанность и ответсвенность докладчиков, за что большое спасибо! 🤝 С нашей стороны, постараемся обеспечить каждого докладчика фирменной футболкой, хорошим звуком и трансляцией доклада в Интернет, ну и конечно ламповой атмосферой! 💡 Регистрация там же. Welcome - sysconf.io/2024

Хотите вы этого или нет, но теперь в Linkin Park вместо Честера будет вокалистка - Emily Armstrong. 🔥🔥🔥 - горящие пуканы олдов. https://www.youtube.com/live/IL1nlWOciL0?feature=shared

Презентации с HITBSecConf https://conference.hitb.org/hitbsecconf2024bkk/materials/

Repost from RedTeam brazzers
Всем привет! В продолжение темы про NetNTLM-хешики, кражу сессий и эксплойты :)) Тут на днях вышел FakePotato, который пофикс
Всем привет! В продолжение темы про NetNTLM-хешики, кражу сессий и эксплойты :)) Тут на днях вышел FakePotato, который пофиксил один супер интересный вектор повышения привилегий - через установку обоев. Ранее у ncc group выходила крутая статья про то, как изменение обоев может привести к утечке NetNTLM-хеша. Там было достаточно много требований, ограничивающих атаку: Webdav Redirector, DNS-запись.... Однако decoder.cloud достаточно прозрачно намекнул, что нашел функционал, позволяющий изменить обои привилегированного пользователя с использованием специального COM-объекта.
"I played with the Desktop Wallpaper and was able to change the desktop background image of Adminstrator"
Поэтому приходится вскрывать карты :) Я выложил инструмент LeakedWallpaper , который позволяет получить NetNTLM-хеши ЛЮБОГО пользователя, чья сессия присутствует на хосте. Требования по правам: любые. Способ до установки июньского фикса KB5040434 будет работать безотказно. Демо можно найти тут

Repost from Cybred
Red Team Interview Questions Репозиторий, охватывающий широкий спектр тем и вопросов для кандидатов на собеседование, которые готовятся работать пентестерами в составе красной команды. 1. Initial Access 2. Windows Network 3. Active Directory 4. OS Language Programming 5. PowerShell 6. Windows Internals 7. DNS Server 8. Windows API 9. Macro Attack 10. APT Groups 11. EDR and Antivirus 12. Malware Development 13. System & Kernel Programming 14. Privilege Escalation 15. Post-exploitation (and Lateral Movement) 16. Persistence 17. Breaking Hash 18. C&C (Command and Control) 19. DLL 20. DNS Rebinding 21. LDAP 22. Evasion 23. Steganography 24. Kerberoasting and Kerberos 25. Mimikatz 26. RDP 27. NTLM 28. YARA Language 29. Windows API And DLL Difference 30. Antivirus and EDR Difference 31. NTDLL 32. Native API 33. Windows Driver 34. Tunneling 35. Shadow File 36. SAM File 37. LSA 38. LSASS 39. WDIGEST 40. CredSSP 41. MSV 42. LiveSSP 43. TSpkg 44. CredMan 45. EDR NDR XDR 46. Polymorphic Malware 47. Pass-the-Hash, Pass-the-Ticket or Build Golden Tickets 48. Firewall 49. WinDBG (Windows Debugger) 50. PE (Portable Executable) 51. ICMP 52. Major Microsoft frameworks for Windows 53. Services and Processes 54. svchost 55. CIM Class 56. CDB, NTSD, KD, Gflags, GflagsX, PE Explorer 57. Sysinternals Suite (tools) 58. Undocumented Functions 59. Process Explorer vs Process Hacker 60. CLR (Common Language Runtime) Другие посты, которые я публиковал ранеевопросы на разные темы от действующего сотрудника Google33 вопроса о веб-уязвимостях для самоподготовки

Repost from Mikrotik Ninja
#resume #работа #cv #резюме
#resume #работа #cv #резюме

Repost from Mikrotik Ninja
CV_Guide_2023_RU.pdf6.59 KB

Repost from SecuriXy.kz
+1
🆕Все читали в новостях шумную новость про новый rockyou 2024🆕 https://cybernews.com/security/rockyou2024-largest-password-compilation-leak/ Мы его скачали, немного отфильтровали, а теперь делимся с Вами результатами 😎 ZIP-архив в 45 гигов в распакованном виде выдаёт текстовый файл размером 155 ГБ. При открытии с помощью less будет уведомление, что он выглядит как бинарный файл. В нём по какой-то причине добавлено приличное количество мусора... Вычистив его, получаем на выходе файл размером в 144 ГБ. Но даже в нём, достаточно бесполезных строк (Хотя если кому надо, можем выложить и его). Отфильтровали ещё немного, оставив только строки без пробелов длиной от 8 до 40 символов и вуаля - 25 гигабайт приемлемого вордлиста). Пользуйтесь 🔥

Repost from MEDET TURIN
Первая книга из Казахстана и на таком высоком уровне! Я думаю нам необходимо поддержать нашего ресерчера. Сделать это можно купив книгу здесь.

Repost from Offensive-SEC
#packt | Malware Development for Ethical Hackers: Learn how to develop various types of malware to strengthen cybersecurity M
#packt | Malware Development for Ethical Hackers: Learn how to develop various types of malware to strengthen cybersecurity More : https://www.packtpub.com/en-in/product/malware-development-for-ethical-hackers-9781801810173

Repost from BI.ZONE
▶️ 51 час отборного контента от нашего CTF-кружка в МИФИ Наши эксперты уже рассказали о Python, администрировании, веб-безопасности и криптографии. Настало время разобраться с реверс-инжинирингом. Вот записи по этому блоку: 🔷1 часть 🔷2 часть 🔷3 часть 🔷4 часть 🔷5 часть А вот тут смотрите лекции предыдущих блоков. Сохраняйте пост, чтобы не потерять.

#PURPLETEAM #SOC #BYPASS Оказывается Elastic EDR слеп перед простой кодировкой base64 🤦‍♂️ Пример чтения /etc/shadow файла:

eval "$(echo c3VkbyBjYXQgL2V0Yy9zaGFkb3cgPiAvdG1wL1QxMDAzLjAwOC50eHQ7IGNhdCAvdG1wL1QxMDAzLjAwOC50eHQ= | base64 --decode)"
А ваш SIEM детектит? ) UPDATE: Правило детекта в KQL:
(process.args: *base64* AND (process.args: *--decode* OR process.args: *-d*) AND NOT process.parent.name: (apt-key)) OR 
(process.args: *base32* AND (process.args: *--decode* OR process.args: *-d*) AND NOT process.parent.name: (apt-key)) OR 
(process.args: *xxd* AND process.args: *-r* AND NOT process.parent.name: (apt-key))

Scriptblock Smuggling... Или как прятать скрипт Powershell, чтобы он не мелькал в логах, и обходить AMSI без исправлений в па
Scriptblock Smuggling... Или как прятать скрипт Powershell, чтобы он не мелькал в логах, и обходить AMSI без исправлений в памяти (патчей) https://bc-security.org/scriptblock-smuggling/ #bypass #redteam #amsi #evasion

Repost from APT
🔐 Spray Passwords, Avoid Lockouts In this blog post, learn how to effectively use password spraying in Active Directory envi
🔐 Spray Passwords, Avoid Lockouts In this blog post, learn how to effectively use password spraying in Active Directory environments without triggering account lockouts. Dive into authentication mechanisms, password policies, GPO and PSOs. Research 🔗 https://en.hackndo.com/password-spraying-lockout/ Tool 🔗 https://github.com/login-securite/conpass #ad #spraying #passpol

Казалось, что может быть увлекательного в сетевом скане, когда XXI век готов разменять второй четвертак? Клонул Git, мейкнул гошечку и знай подноси себе эзерченелы и пфрниги. Но все не так однозначно. Даже грубый скан может быть веселым, если ему добавить интеллекта. Пусть даже и искусственного. В этом докладе мы расскажем: об использовании reinforcement learning для 64К транспортного контроля; поисках «золотой пробы» пользовательских датаграмм; фаззи-хешах и кластеризации (чтобы GET не казался таким бесконечным); разговорах с ChatGPT о регэкспах; скрытом интернете, где хостится Минсельхоз N-ской губернии; блондинках, брюнетках, рыженьких и как не потеряться в медовых ловушках. А еще поговорим о других применениях ML и аналитики больших данных при гигасканах всего интернета. Видео: https://phdays.com/forum/broadcast/?tag=offense&talk=651