en
Feedback
sdnv's funk-hole

sdnv's funk-hole

Open in Telegram
425
Subscribers
No data24 hours
+27 days
+1830 days
Posts Archive
Repost from REDtalk
FreeIPA, would you?😉 И нет, речь не о бесплатной ипе в банке с последней конфы😋 Собственно, не так давно отгремел OFFZONE 2024, где одной из тем докладов стала FreeIPA. Этот пост будет беглым ознакомлением о том, с чем кушац эту вашу FreeIPA. 😳Так о чем речь? Коротко:
FreeIPA:централизованное управление идентификацией и доступом
То есть этакий аналог с открытым исходным кодом всем уже давно знакомой Active Directory, но для линухов. 😦Немножко больше инфы для общего понимания База с freeipa.org Ее возможности: ➡️Управлять пользователями и группами: создавать, редактировать, удалять учетные записи пользователей и групп. ➡️Управлять доступом: назначать права доступа к файлам, каталогам, системам и приложениям. ➡️Автоматизировать задачи: использовать автоматизацию для рутинных задач управления доступом. ➡️Обеспечивать безопасность: использовать аутентификацию Kerberos, SSO и другие функции для повышения безопасности. 🥰Ha-hack FreeIPA Сразу хочется отметить одну из интересных особенностей это отсутствие NTLM-аутентификации.
Если не хочешь, чтобы релеили твой NTLM, не юзай NTLM💅
Также в FreeIPA используется полностью своя LDAP структура, но можно юзать старый добрый ldapsearch. Что по Kerberos: ▪️User enum (kerbrute) ▪️Password spraying (kerbrute) ▪️Дамп тикетов (tickey) ▪️Получение ключа хоста (/etc/krb5.keytab) Ну и естественно можно найти всякие интересные CVE. 😳Итог: Мало доков, нет готовых автоматизированных решений для поиска уязвимостей, но зато открытый исходый код для тех, кто хочет узнать, что там под капотом. 👍Тот самый доклад с OFFZONE для ознакомления: Pentest FreeIPA, или Углубляемся в зоопарк

Появились доклады с OFFZONE 2024 И, судя по всему, они будут только в ВК
Появились доклады с OFFZONE 2024 И, судя по всему, они будут только в ВК

Repost from Caster
Я выпустил первую свою книгу "Сети глазами хакера", в которой 12 лучших моих работ, которые я писал для Xakep.ru Многие из ст
Я выпустил первую свою книгу "Сети глазами хакера", в которой 12 лучших моих работ, которые я писал для Xakep.ru Многие из статей выпущены в 2022 и 2023 году, и теперь, с течением времени, мне кажется, что они могли бы быть лучше. Но каждая из них по-прежнему остается для меня особенной, в каждую статью я вложил свою душу. Купить книжку вы сможете на сайте BHV по данной ссылке: https://bhv.ru/product/seti-glazami-hakera

Repost from Блог*
#cpp #meme
#cpp #meme

Настраиваем Squid-прокси с basic-auth - Сгенерируем файл с кредами (я использую htpasswd) Для этого нужно поставить пакет сод
Настраиваем Squid-прокси с basic-auth - Сгенерируем файл с кредами (я использую htpasswd) Для этого нужно поставить пакет содержащий эту тулзу и сгенерить файл с кредами в SHA-512
┌[root@proxy]-(/srv/docker/squid)
└> htpasswd -5 -c /srv/docker/squid/creds sdnv
New password:
Re-type new password:
Adding password for user sdnv
- Создаем конфиг для Squid, повторный запрос кредов будет через неделю
auth_param basic program /usr/lib/squid/basic_ncsa_auth /etc/squid/creds
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 168 hours
auth_param basic casesensitive off
acl authenticated proxy_auth REQUIRED
http_access allow authenticated
http_access deny all
dns_v4_first on
forwarded_for delete
via off
http_port 3128
- Пишем docker-compose.yml Конфиг, креды и компоуз складываем в одну директорию
services:
  proxy:
    image: ubuntu/squid
    ports:
      - "3128:3128"
    environment:
      - TZ=Asia/Yekaterinburg
    volumes:
      - ./squid.conf:/etc/squid/squid.conf
      - ./creds:/etc/squid/creds
- Запускаем контейнер, проверяем работу через любой браузер, при переходе на любую страницу - будут запрошены креды
┌[root@proxy]-(/srv/docker/squid)
└> docker compose up -d
#шпаргалки

Elasticsearch возвращается на использование открытой лицензии

Вышел Winbox 4! И даже под макось! (только никому не говорите что это все бета)
- We have Dark mode! - Apps are native! - Most importantly, since it's all built from zero, we have the ability to quickly change and fix things!
We have worked on it long and hard, but it's still only the first public beta, so a lot of things will change for sure. Not all features are there yet, they will come soon, and you will not have to wait another 15 years. There are a lot of new design decisions that might be hard to get used to, but we have chosen to leave most of the look familiar. Enjoy and write your comments, suggestions and wishes. Of course, a lot of design things will still change, we know there are some controversial things. Please try to report bugs first, design comments second.
Линки для скачивания: - Windows - macOS - Linux P.S: Windows can be closed by CTRL+SHIFT+W on Windows/Linux and CMD+W in macOS P.P.S: migration of saved devices: macOS wine:

'/Users/YOUR_USER_NAME/Library/Application Support/MikroTik/WinBox
'~/Library/Application Support/MikroTik/WinBox
Linux something like:

cp ~/.wine/drive_c/users/$USER/Application\ Data/Mikrotik/Winbox/Addresses.cdb ~/.local/share/MikroTik/WinBox
Сабж: https://forum.mikrotik.com/viewtopic.php?t=210505

Вышел Winbox 4!
- We have Dark mode! - Apps are native! - Most importantly, since it's all built from zero, we have the ability to quickly change and fix things!

photo content

Repost from linkmeup
Lidl (магаз типа пятёрочки, или даже дикси, только немецкий) в погоне за соблюдением законов (да, свободная Европа обязывает хранить данные внутри страны) как-то неожиданно для себя обнаружили, что развили айтишное направление настолько, что отгрохали своё облако и продают его другим уважаемым немецким компаниям. Так что по деньгам получилось, что за прошлый год оно принесло два лярда евро оборотов. А так-то они сосиски да капусту продают, вы не подумайте. https://www.irishtimes.com/business/2024/08/23/how-lidl-accidentally-took-on-the-big-guns-of-cloud-computing/

Из opentofu удалили провайдеры для Rustack, SberCloud (ныне это cloud.ru) и Yandex Cloud. remove some providers due to a new
Из opentofu удалили провайдеры для Rustack, SberCloud (ныне это cloud.ru) и Yandex Cloud. remove some providers due to a new policy https://github.com/opentofu/registry/pull/817 src: @tech_b0lt_Genona Клоуны приветствуются

Осталось докупить винтов и пересобрать шкаф src: thingiverse.com/thing:4769452 #девайсы
+1
Осталось докупить винтов и пересобрать шкаф src: thingiverse.com/thing:4769452 #девайсы

Приобрел себе Thinkcentre M600, сделал небольшой мод с добавлением второго NIC, установлен в разъем Wi-Fi модуля Для этого пр
+2
Приобрел себе Thinkcentre M600, сделал небольшой мод с добавлением второго NIC, установлен в разъем Wi-Fi модуля Для этого пришлось варварским методом убрать индикатор диска (лень доставать паяльник)
┌[root@pve1]-(~)
└> lspci | grep -i eth
01:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller (rev 0c)

02:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller (rev 07)
#девайсы

OFFZONE 2024, День 2 Мерч весь раскупили, некуда девать миллион оффкоинов, очередь 1.5 часа в оффстор И нормис доклады
+2
OFFZONE 2024, День 2 Мерч весь раскупили, некуда девать миллион оффкоинов, очередь 1.5 часа в оффстор И нормис доклады

OFFZONE 2024, День 1 Куча мерча, оффкоинов, стендов, активностей и пива Таски прямо в бейдже Микроафтепати в бизоне И жоскаду
+3
OFFZONE 2024, День 1 Куча мерча, оффкоинов, стендов, активностей и пива Таски прямо в бейдже Микроафтепати в бизоне И жоскадушные орги на регистрации, не стали менять имя на никнейм и норм нейминг компании

Разогревочный чекин перед оффзоном
+2
Разогревочный чекин перед оффзоном

Всем привет, в связи с тем что последнее время приходится часто пентестить FreeIPA мы начали разрабатывать либу по типу impacket заточенную под особенности ипы. Пока начали реализовывать kerberos и написали пок для CVE-2024-3183. Если у кого-то будет желание как-то помочь в разработке - welcome. https://github.com/c2micro/ipapocket

Больше никаких линукс-альтушек((9
Больше никаких линукс-альтушек((9

Бежим чекать свои микротики Бтв, скоро будет в стандартном репозитории Kali
    _____                 
   / ____|                
  | (___   __ _ _ __ __ _ 
   \___ \ / _` | '__/ _` |
   ____) | (_| | | | (_| |
  |_____/ \__,_|_|  \__,_|  v1.0

    RouterOS Security Inspector. Designed for Security Professionals

    Author: Magama Bazarov, <caster@exploit.org>