en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Show more
2 062
Subscribers
-324 hours
-77 days
-530 days
Posts Archive
Repost from Proxy Bar
Ну что, мыловары, с праздником ! 😎 #2nov1988
Ну что, мыловары, с праздником ! 😎 #2nov1988

Обратите свое внимание на инструмент Rocket в Parrot OS 🦜 🔗Ссылка: https://opennet.ru/62145/

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from SHADOW:Group
↔️ Open Redirect и SSRF в Spring Если вам попалось приложение на Spring и вы пытаетесь раскрутить SSRF или Open Redirect, то
+1
↔️ Open Redirect и SSRF в Spring Если вам попалось приложение на Spring и вы пытаетесь раскрутить SSRF или Open Redirect, то обратите внимание на недавнее CVE-2024-22243. Символ «левой квадратной скобки» [ в сегменте юзеринфо может привести к тому, что UriComponentsBuilder в Spring вернет значение имени хоста, которое отличается от интерпретации крупных браузеров, что может позволить обойти вайтлист и обратиться к закрытому ресурсу.
http://target.com/redirect?url=https://target.com%5b@evil.com
Подробнее по ссылке. #web #redirect #ssrf

Автоматизированный криминалистический анализ дампов памяти Windows для DFIR 🔗Ссылка: https://github.com/evild3ad/MemProcFS-Analyzer

Repost from PRO:PENTEST
Всем привет! Дошли руки написать про новый кейс 🎯 Приятного чтения 🫡 #физический_пентест #пентест_корпоратианой_инфраструктуры #социальная_инженерия https://teletype.in/@r00t_owl/V1cnGQV9eKM

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
🔍 🛡 creds 0.5.2 - Default Credentials Cheat Sheet Нашел отличный инструмент для поиска по ♥️ базе большого количества станд
🔍 🛡 creds 0.5.2 - Default Credentials Cheat Sheet Нашел отличный инструмент для поиска по ♥️ базе большого количества стандартных учетных данных в устройствах и ПО различных вендоров с возможностью экспорта и поддержкой прокси Датасет:
Vendor Username Password count 3668 3668 3668 unique 1347 1110 1658
Источники: 🔠 Changeme 🔠 Routersploit 🔠 betterdefaultpasslist 🔠 Seclists 🔠 ics-default-passwords 🔠 Vendors documentations/blogs Установка:
pip3 install defaultcreds-cheat-sheet
Примеры:
creds search tomcat

creds search tomcat export

creds update

creds search tomcat --proxy=http://localhost:8080
💻 Home 💻 CSV файл #soft #creds #python #passwords ✈️ Pentest HaT 🎩

🥷🏿 TJNull ведёт список крутых HackTheBox и других машин для подготовки к различным экзаменам по ИБ, включая OSCP, OSWE и OS
🥷🏿 TJNull ведёт список крутых HackTheBox и других машин для подготовки к различным экзаменам по ИБ, включая OSCP, OSWE и OSEP. Под катом вы найдёте этот список и райтапы от 0xdf (архитектор HackTheBox), связанные с этими машинами. Для каждого из этих сертификатов есть «похожий» список, в который входят машины, похожие по навыкам и сложности на те, с которыми вы столкнётесь на экзамене, а также «более сложный» список, в который входят те же методы, но в более сложных сценариях. 👉 Ворваться #practice

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
🔄❗️ Trivy v 0.56.2 Сканер уязвимостей в контейнерах и не только. Написан на 💻 Цели: ▪️ Контейнеры ▪️ Файловые системы ▪️ Gi
🔄❗️ Trivy v 0.56.2 Сканер уязвимостей в контейнерах и не только. Написан на 💻 Цели: ▪️ Контейнеры ▪️ Файловые системы ▪️ Git репозитории (удаленный) ▪️ Образы ВМ ▪️ Kubernetes ▪️ AWS Сканируют: ▪️ ПО и зависимости ▪️ Известные уязвимости (CVEs) ▪️ Мисконфиги ▪️ Чувствительную информацию Установка в 🐧 Debian like:
wget https://github.com/aquasecurity/trivy/releases/download/v0.56.2/trivy_0.56.2_Linux-64bit.deb

sudo dpkg -i trivy_0.56.2_Linux-64bit.deb
Примеры:
trivy <target> [--scanners <scanner1,scanner2>] <subject>

trivy image python:3.4-alpine

trivy fs --scanners vuln,secret,misconfig myproject/

trivy k8s --report summary cluster

trivy sbom /path/to/sbom_file
💻 Github 💻 Releases 📔 Docs #trivy #soft #golang ✈️ Pentest HaT 🎩

Repost from AP Security
#pentest #tools JSNinja JSNinja - это мощный инструмент для извлечения URL-адресов и конфиденциальной информации из файлов Ja
#pentest #tools JSNinja JSNinja - это мощный инструмент для извлечения URL-адресов и конфиденциальной информации из файлов JavaScript. Отличительные черты: Извлечение URL-адресов из файлов JavaScript Выявление конфиденциальной информации, такой как ключи и токены API Удобный интерфейс Открытый исходный код и активная поддержка

Repost from k8s (in)security
AWRBACS - это инструмент на Go предназначенный упростить аудит CRUD прав в Kubernetes RBAC. Подробнее об его истории и назнач
AWRBACS - это инструмент на Go предназначенный упростить аудит CRUD прав в Kubernetes RBAC. Подробнее об его истории и назначении можно узнать из статьи автора "AWRBACS: AWACS for RBAC".

sticker.webp0.17 KB