en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb

Show more
2 011
Subscribers
+124 hours
-47 days
-1030 days
Posts Archive
Repost from Pentest HaT
✔️ Kerberos, again Заключительная, 4 часть из серии публикаций о протоколе Kerberos, начиная с основ и до различных методов эксплуатации. Весь материал представлен на английском языке. 🔗 Kerberos IV - Delegations 🔗 1 часть 🔗 2 часть Software: 😹 Kerbrute 😹 hashcat 😹 impacket 😹 Rubeus 😹 mimikatz 😹 keytab.py 😹 gettgtpkinit.py 🦈 Wireshark #kerberos ✈️ // Pentest HaT 🎩

Repost from AP Security
#pentest #tools Обновление NativeDump - BOF (Beacon Object Files) Применимо для Cobalt Strike, TrustedSec's COFFLoader и Meterpreter's bofloader module. Ознакомиться с утилитой можно по следующей ссылке

Repost from AppSec Journey
Однозначно, лишним не будет. Описание того, как можно повысить привилегии в разных ОС и не только) а мы помним - хороший защитник - хороший аттакер☺️

Пэйлоад тайм Что такое payload (в двух словах) можно почитать вот тут – ссылка. Ну а для тех, кто в курсе, ловите аж несколько сборников таких пэйлоадов. Для АппСеков и пентестеров – мастхэв 👇 🔒 Payloads All The Things (фаворит всего списка) – раз и два 🔒 Payload для XSS (Payload Box) – ссылка 🔒 Payload для SQLi (Payload Box) – ссылка 🔒 Payload для XXE (Payload Box) – ссылка 🔒 Payload для LFI | RFI (Payload Box) – ссылка 🔒 Payload для Command Injection (Payload Box) – ссылка #AppSec #Pentest Твой Пакет Знаний | Кибербезопасность

Repost from Proxy Bar
CVE-2024-26808 * Local Privilege Escalation Risk in Linux * WriteUp * Exploit #linux #lpe
CVE-2024-26808 * Local Privilege Escalation Risk in Linux * WriteUp * Exploit #linux #lpe

Repost from AP Security
#pentest #exploit Microsoft Office NTLMv2 Disclosure (CVE-2024-38200) Эксплойт включает в себя использование 302 редиректа и злоупотребление неправильными конфигурациями GPO для перехвата хэшей NTLMv2 по SMB и HTTP. В свою очередь, компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику. Проблема получила идентификатор CVE-2024-38200 и описывается как уязвимость раскрытия информации, позволяющая неавторизованным лицам получить доступ к защищенным данным. Сообщается, что баг затрагивает несколько 32- и 64-битных версий Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise. Хотя по оценке Microsoft эксплуатация CVE-2024-38200 считается маловероятной, MITRE оценивает проблему иначе и предупреждает, что вероятность эксплуатации уязвимостей такого типа обычно высока.

Repost from Proxy Bar

Repost from Proxy Bar
CVE-2024-45519 * SMTP exploit

Repost from BugXplorer