en
Feedback
Backconnect

Backconnect

Open in Telegram

Привет! В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности. Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻

Show more
375
Subscribers
No data24 hours
+57 days
+2430 days
Posts Archive
#study Новички узнают что-то новое Смешарики закрепят(освежат) имеющиеся знания https://web.stanford.edu/class/cs253/

#mindmap #pentest #ad УРА! новые обои на вашу стену =) https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.svg

#activedirectory #pentest Утилита для проверки и эксплуатации релея на мсскл https://github.com/CompassSecurity/mssqlrelay?ysclid=m7llgqsh7f610720232

yet another vulnerable application https://github.com/Commando-X/vuln-bank

Инфобез это очень круто Но главное не забывать, что самые главные вещи - не вещи!
Инфобез это очень круто Но главное не забывать, что самые главные вещи - не вещи!

#study #malware кто будет проходить - дайте потом обратную связь https://github.com/Perkins-Fund/Malcore-Free-Courses/tree/main/The%20Journey

Обнаружил хорошую доку по внутреннему пентесту/редтиму. Рокет сайнса здесь нет, но для актуализации знаний прям что надо. Тоже самое, но только в виде репозитория: тык

Ребята, кому не сложно, пройдите опрос, будем благодарны 😇 P.s. не скам, не фишинг) https://forms.gle/J7JhPb5Mq4sAxKcK7

#study #forensic Пока админы готовят новый контент по форензике, можно изучить репозиторий с семплами различных атак, это позволит получить практику в исследовании логов evtx с целью поиска следов злоумышленника. Для анализа логов можно использовать связку evtxecmd и timelineexplorer Репо с примерами атак: https://github.com/sbousseaden/EVTX-ATTACK-SAMPLES/tree/master

#HRS Небольшая напоминалка как определить ВОЗМОЖНЫЙ вид HTTP request smuggling.
#HRS Небольшая напоминалка как определить ВОЗМОЖНЫЙ вид HTTP request smuggling.

#k8s С помощью этого репозитория можно отточить навыки тестирования кубера. (Там есть готовая инфраструктура, которая разворачивается по скрипту). https://github.com/madhuakula/kubernetes-goat

#study Полезный репо, для тех, кто только начинает, а также тех, кто уже давно в процессе, но думает, куда можно еще подвигаться https://github.com/rezaduty/cybersecurity-career-path

#reverse Реверсеры дуреют с этой прикормки Плагин для иды (деобфускация и прочие штуки) https://github.com/KasperskyLab/hrtng

#reverse Реверсеры дуреют с этой прикормки Плагин для иды (деобфускация и прочие штуки) https://github.com/KasperskyLab/hrtng

Repost from SecuriXy.kz
В Декабрьском бюллетене безопасности Microsoft есть бага CVE-2024-49112 о которой пошумели и думали она закроется патчем. Но
+1
В Декабрьском бюллетене безопасности Microsoft есть бага CVE-2024-49112 о которой пошумели и думали она закроется патчем. Но нет… В паблике продают PoC за 157$ Уязвимость в протоколе Lightweight Directory Access Protocol (LDAP) в Microsoft Windows. Позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код через специально сформированные LDAP-запросы. Это может привести к захвату системы и утечке данных. 💡 Почему это важно: ☠️ Неконтролируемый доступ к уязвимым системам. ☠️ Потенциальная утечка данных и сбои в работе сервисов. ☠️ Риск массового компрометации сети. 🛡️ Рекомендуемые действия: ✅ Проверьте, что входящие RPC-соединения разрешены только для доверенных внутренних сетей. ✅ Убедитесь, что контроллеры домена не имеют прямого доступа в Интернет (только DNS если он у Вас на контроллере). ✅ Проверьте систему на наличие уязвимых конфигураций с помощью скриптов или специализированных инструментов. ✅ Установите последние патчи безопасности от Microsoft. ✅ Мониторьте LDAP и RPC-трафик для выявления подозрительной активности. Скрипт для чека доступа по RPC и выхода в интернет (для проверки админами на контроллерах)

# Detection script for CVE-2024-49112
Write-Output "Checking system configuration for CVE-2024-49112..."

# Check if the system is a Domain Controller
$isDomainController = (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 4 -or (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 5
if (-not $isDomainController) {
    Write-Output "This system is not a Domain Controller. No action needed."
    exit
}

# Check if inbound RPC from untrusted networks is blocked
$rpcsrvstatus = Get-NetFirewallRule -DisplayName "*RPC*" | Where-Object {$_.Direction -eq "Inbound" -and $_.Enabled -eq "True"}
if ($rpcsrvstatus) {
    Write-Output "Warning: Inbound RPC connections from untrusted networks are allowed. This configuration is vulnerable."
} else {
    Write-Output "Inbound RPC connections from untrusted networks are blocked."
}

# Check if the Domain Controller has internet access
$internetAccess = Test-Connection -ComputerName "1.1.1.1" -Count 2 -Quiet
if ($internetAccess) {
    Write-Output "Warning: Domain Controller has internet access. This configuration is vulnerable."
} else {
    Write-Output "Domain Controller does not have internet access."
}

Write-Output "Detection complete."

Делай раз

Последнее время канал превратился из информационного в мерчовый xD Но что поделать, новогодние праздники, пора подарков! Прия
Последнее время канал превратился из информационного в мерчовый xD Но что поделать, новогодние праздники, пора подарков! Приятный новогодний подгон от @illuminatyparty Раз такое дело, принято решение один календарик разыграть! Ну и две нашивочки с культом тоже разыграем! Просто надо поставить + в комментах (именно в чате этого канала), доставка только по территории РФ. Подводить итоги будем 9 января после выхода с праздников. Всех с наступающим!

#memes Когда паперсек написал новый регламент и пытается объяснить его всему коллективу