Backconnect
Open in Telegram
Привет! В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности. Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻
Show more375
Subscribers
No data24 hours
+57 days
+2430 days
Posts Archive
375
#study
Новички узнают что-то новое
Смешарики закрепят(освежат) имеющиеся знания
https://web.stanford.edu/class/cs253/
375
#mindmap #pentest #ad
УРА!
новые обои на вашу стену =)
https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.svg
375
#activedirectory #pentest
Утилита для проверки и эксплуатации релея на мсскл
https://github.com/CompassSecurity/mssqlrelay?ysclid=m7llgqsh7f610720232
375
#study #malware
кто будет проходить - дайте потом обратную связь
https://github.com/Perkins-Fund/Malcore-Free-Courses/tree/main/The%20Journey
375
Repost from Омский багхантер
Обнаружил хорошую доку по внутреннему пентесту/редтиму. Рокет сайнса здесь нет, но для актуализации знаний прям что надо.
Тоже самое, но только в виде репозитория: тык
375
Ребята, кому не сложно, пройдите опрос, будем благодарны 😇
P.s. не скам, не фишинг)
https://forms.gle/J7JhPb5Mq4sAxKcK7
375
#study #forensic
Пока админы готовят новый контент по форензике, можно изучить репозиторий с семплами различных атак, это позволит получить практику в исследовании логов evtx с целью поиска следов злоумышленника.
Для анализа логов можно использовать связку evtxecmd и timelineexplorer
Репо с примерами атак:
https://github.com/sbousseaden/EVTX-ATTACK-SAMPLES/tree/master
375
#k8s
С помощью этого репозитория можно отточить навыки тестирования кубера.
(Там есть готовая инфраструктура, которая разворачивается по скрипту).
https://github.com/madhuakula/kubernetes-goat
375
#study
Полезный репо, для тех, кто только начинает, а также тех, кто уже давно в процессе, но думает, куда можно еще подвигаться
https://github.com/rezaduty/cybersecurity-career-path
375
#reverse
Реверсеры дуреют с этой прикормки
Плагин для иды (деобфускация и прочие штуки)
https://github.com/KasperskyLab/hrtng
375
#reverse
Реверсеры дуреют с этой прикормки
Плагин для иды (деобфускация и прочие штуки)
https://github.com/KasperskyLab/hrtng
375
Repost from SecuriXy.kz
+1
В Декабрьском бюллетене безопасности Microsoft есть бага CVE-2024-49112 о которой пошумели и думали она закроется патчем. Но нет… В паблике продают PoC за 157$
Уязвимость в протоколе Lightweight Directory Access Protocol (LDAP) в Microsoft Windows. Позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код через специально сформированные LDAP-запросы. Это может привести к захвату системы и утечке данных.
💡 Почему это важно:
☠️ Неконтролируемый доступ к уязвимым системам.
☠️ Потенциальная утечка данных и сбои в работе сервисов.
☠️ Риск массового компрометации сети.
🛡️ Рекомендуемые действия:
✅ Проверьте, что входящие RPC-соединения разрешены только для доверенных внутренних сетей.
✅ Убедитесь, что контроллеры домена не имеют прямого доступа в Интернет (только DNS если он у Вас на контроллере).
✅ Проверьте систему на наличие уязвимых конфигураций с помощью скриптов или специализированных инструментов.
✅ Установите последние патчи безопасности от Microsoft.
✅ Мониторьте LDAP и RPC-трафик для выявления подозрительной активности.
Скрипт для чека доступа по RPC и выхода в интернет (для проверки админами на контроллерах)
# Detection script for CVE-2024-49112
Write-Output "Checking system configuration for CVE-2024-49112..."
# Check if the system is a Domain Controller
$isDomainController = (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 4 -or (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 5
if (-not $isDomainController) {
Write-Output "This system is not a Domain Controller. No action needed."
exit
}
# Check if inbound RPC from untrusted networks is blocked
$rpcsrvstatus = Get-NetFirewallRule -DisplayName "*RPC*" | Where-Object {$_.Direction -eq "Inbound" -and $_.Enabled -eq "True"}
if ($rpcsrvstatus) {
Write-Output "Warning: Inbound RPC connections from untrusted networks are allowed. This configuration is vulnerable."
} else {
Write-Output "Inbound RPC connections from untrusted networks are blocked."
}
# Check if the Domain Controller has internet access
$internetAccess = Test-Connection -ComputerName "1.1.1.1" -Count 2 -Quiet
if ($internetAccess) {
Write-Output "Warning: Domain Controller has internet access. This configuration is vulnerable."
} else {
Write-Output "Domain Controller does not have internet access."
}
Write-Output "Detection complete."375
Последнее время канал превратился из информационного в мерчовый xD
Но что поделать, новогодние праздники, пора подарков!
Приятный новогодний подгон от
@illuminatyparty
Раз такое дело, принято решение один календарик разыграть!
Ну и две нашивочки с культом тоже разыграем!
Просто надо поставить + в комментах (именно в чате этого канала), доставка только по территории РФ. Подводить итоги будем 9 января после выхода с праздников.
Всех с наступающим!
375
#memes
Когда паперсек написал новый регламент и пытается объяснить его всему коллективу
