en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Show more
2 065
Subscribers
+124 hours
-57 days
+130 days
Posts Archive
Ну что, друзья, очнулись уже после салатных потасовок и сбитого режима? Значит настало время посмотреть, что интересного прои
Ну что, друзья, очнулись уже после салатных потасовок и сбитого режима? Значит настало время посмотреть, что интересного происходило в каналах за последнее время! ⚡ Начали год с азиатского кибермема – ссылка ⚡ Продолжили планами, чтобы автора канала было потом за что подтянуть – ссылка ⚡ Закрепили всё это дело майонезом другим кибермемом – ссылка ⚡ Узнали, как и где просчиталась Apple – ссылка ⚡ Посмотрели на то, как устроены запросы в браузере и насколько порой бывают душные собеседования – ссылка ⚡ Представили лицо TP-Link, на которых всё продолжают сваливаться беды – ссылка ❤ В Пакете Знаний вышел пост про самые важные и нужные протоколы: как на собеседованиях, так и в работе – ссылка ❤ В Пакете Вакансий вышла целая плеяда опросов и даже свежая вакансия от одного банка – ссылка ⚡ Пакет Безопасности | Чат | 🛍 Другие каналы

🔗Ссылка: https://opennet.ru/62547/

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

🔗Ссылка: https://opennet.ru/62546/

Repost from Blue (h/c)at Café
#memeПовторный
#memeПовторный

Repost from Pentest HaT
🔐 Rusty-PE-Packer Пакер исполняемых 🪟 Windows файлов написанный на 💻 Rust Особенности: Анти отладка Анти анализ Кастомное
🔐 Rusty-PE-Packer Пакер исполняемых 🪟 Windows файлов написанный на 💻 Rust Особенности:
Анти отладка Анти анализ Кастомное шифрование Использование легитимного процесса (explorer по умолчанию)
Установка и запуск:
cd Launcher
cargo build --release
cd Packit
cargo build --release

Packit.exe <EXE_to_Pack> <Launcher.exe>
🖥 Home #soft #rust #packer ✈️ Pentest HaT

🔗Ссылка: https://opennet.ru/62538/

Repost from Social Engineering
📰 Inception #8. • Я часто стараюсь делиться с вами самой вкусной и топовой информацией с древнейшего хакерского форума XSS.I
📰 Inception #8. • Я часто стараюсь делиться с вами самой вкусной и топовой информацией с древнейшего хакерского форума XSS.IS (ex DaMaGeLaB), и на этот раз подъехал очередной годный материал — 8 номер журнала Inception, который создается авторами форума уже много лет и включает в себя уникальные статьи на определенные темы в области хакинга и не только. Содержание номера следующее: ➡Интервью с гостем данного выпуска. Bo0om! ➡XSSLite: обзор стиллера с веб панелью; ➡Комикс. Временной скачек; ➡XSS.is RFB Bruter: очередной брутер или добываем VNC-доступы без затрат; ➡Дерева переписыватель; ➡Обзор стиллера на Powershell; ➡Patching syscall table reference (by lenalew). • Скачивайте, делитесь с друзьями и не забывайте прожать свой царский лайк. Автор очень старался 👍 ➡ Скачать материал можно в нашем облаке или по прямой ссылке (пасс: xss.is). ➡ Топик на форуме с обсуждением выпуска: https://xss.is/threads/130315 S.E. ▪️ infosec.work ▪️ VT

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

🔗Ссылка: https://opennet.ru/62537/

Repost from Pentest HaT
🔄😉 BloodHound CE v6.3.4 Обновление инструмента для выявления связей и построения графов в 💻 Active Directory. Достаточно у
🔄😉 BloodHound CE v6.3.4 Обновление инструмента для выявления связей и построения графов в 💻 Active Directory. Достаточно учетной записи доменного пользователя. Отличный инструмент при пентесте 🏠 AD среды. Для сбора информации используются коллекторы bloodhound-ce или SharpHound Установка:
curl -L https://ghst.ly/getbhce | docker compose -f - up

http://localhost:8080/ui/login
Логин admin и сгенерированный пароль Для обновления переходим в директорию с docker-compose.yml и запускаем:
docker compose pull && docker compose up
Сбор информации:
python3 bloodhound-python -u domain_user -p 'P@ss' -ns 10.0.0.1 -d contoso.com -c all --dns-tcp
Neo4j запросы:
# Domain Admins и время установки пароля
MATCH (g:Group) WHERE g.name =~ "(?i).*DOMAIN ADMINS.*" WITH g MATCH (g)<-
[r:MemberOf*1..]-(u) RETURN u.name AS User,
datetime({epochSeconds:toInteger(u.pwdlastset)}) as passwordLastSet, datetime({epochSeconds: toInteger(u.whencreated)}) AS dateCreated ORDER BY u.pwdlastset
# Сервисные УЗ, время установки пароля, дата создания
MATCH (u:User) WHERE u.hasspn=true AND (NOT u.name STARTS WITH 'KRBTGT') RETURN u.name
AS accountName, datetime({epochSeconds: toInteger(u.pwdlastset)}) AS passwordLastSet,
datetime({epochSeconds: toInteger(u.whencreated)}) AS dateCreated ORDER BY u.pwdlastset
# Пользователи и описание
MATCH (u:User) RETURN u.name as username, u.description as description
# Domain Admins или Administrators с сессией исключая DC
MATCH (c1:Computer)-[:MemberOf*1..]->(g:Group) WHERE g.objectid ENDS WITH '-516' WITH
COLLECT(c1.name) AS domainControllers
MATCH (n:User)-[:MemberOf*1..]->(g:Group) WHERE g.objectid ENDS WITH '-512' OR
g.objectid ENDS WITH '-544'
MATCH p = (c:Computer)-[:HasSession]->(n) WHERE NOT c.name in domainControllers return
p
# Неограниченное делегирование исключая DC
MATCH (c1:Computer)-[:MemberOf*1..]->(g:Group) WHERE g.objectid ENDS WITH '-516' WITH
COLLECT(c1.name) AS domainControllers
MATCH (c:Computer {unconstraineddelegation:true}) WHERE NOT c.name IN domainControllers
RETURN c
# Пользователи с ограниченным делегированием
MATCH p = ((u:User)-[r:AllowedToDelegate]->(c:Computer)) RETURN p
Подробный гайд: 🔠 The Ultimate Guide BHCE 🔠 Адаптация на русском ADCS атаки: 🔠 Part 1 🔠 Part 2 🔠 Part 3 Ссылки: 💻 Home 💻 Download 🔠 Docs Поддержать канал бустом #bloodhound #pentest #active_directory #soft #bhce ✈️ Pentest HaT 🎩

Repost from Caster
На крупном международном ресурсе HelpNetSecurity по кибербезопасности вышел обзор-интервью о моей утилите Sara, где я сказал
На крупном международном ресурсе HelpNetSecurity по кибербезопасности вышел обзор-интервью о моей утилите Sara, где я сказал о ней несколько слов https://www.helpnetsecurity.com/2025/01/09/sara-open-source-routeros-security-inspector